🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar WordPress para usar HTTPS en cPanel con SSL gratuito

Actualizado el 26 de noviembre de 2025

¿Por qué necesitas HTTPS en tu WordPress?

Cuando hablamos de configurar WordPress para usar HTTPS en cPanel, no estamos hablando solo de una mejora técnica menor. HTTPS (Protocolo Seguro de Transferencia de Hipertexto) es el estándar actual de la web, y su importancia va mucho más allá de ver un candadito verde en la barra del navegador.

Para tus visitantes: HTTPS cifra la información que viaja entre el navegador del usuario y tu servidor. Esto significa que si alguien intenta interceptar datos como contraseñas, números de tarjeta o información personal, solo verá un galimatías ininteligible. Sin HTTPS, esa información viaja en texto plano, como una postal abierta que cualquiera puede leer.

Para tu posicionamiento: Google y otros buscadores llevan años penalizando los sitios sin HTTPS. Desde 2018, Chrome marca como "No seguro" cualquier sitio que no tenga SSL. Además, el HTTPS es un factor de ranking confirmado. Es decir, si tu competidor tiene HTTPS y tú no, es muy probable que él aparezca antes en los resultados de búsqueda.

Para la confianza de tu marca: Un sitio sin HTTPS hoy en día parece anticuado y poco profesional. Los usuarios son cada vez más conscientes de la seguridad web, y muchos abandonan un sitio si el navegador les muestra la advertencia de "No seguro".

La buena noticia es que ya no necesitas pagar decenas de dólares al año por un certificado SSL. Gracias a Let's Encrypt, puedes obtener un SSL gratuito directamente desde tu cPanel. En esta guía completa, te explicaré paso a paso cómo configurar WordPress para usar HTTPS en cPanel con SSL gratuito, incluso si nunca has tocado un panel de control en tu vida.


Requisitos previos antes de empezar

Antes de lanzarnos a la configuración, asegurémonos de que tienes todo lo necesario. No te preocupes, son cosas muy básicas:

Acceso a tu cPanel

Necesitas las credenciales de acceso a tu cPanel. Normalmente, las recibiste por correo cuando contrataste tu hosting. Si no las encuentras, contacta con tu proveedor de hosting.

Acceso a tu panel de WordPress

Necesitas ser administrador de tu sitio WordPress. Esto es imprescindible para realizar los cambios de configuración que veremos más adelante.

Un dominio apuntando a tu hosting

Tu dominio debe estar apuntando a los servidores de tu proveedor de hosting. Si acabas de contratar el hosting, puede tardar unas horas en propagarse. Puedes comprobarlo visitando tu dominio y viendo si carga tu sitio web.

Un poco de paciencia

Especialmente si tu sitio tiene muchos plugins o un tema complejo, algunos pasos pueden requerir que esperes unos minutos. Respira hondo, que esto es más fácil de lo que parece.


Paso 1: Obtener un certificado SSL gratuito desde cPanel

El primer paso para configurar WordPress para usar HTTPS en cPanel es obtener el certificado SSL. La mayoría de los cPanels modernos incluyen una integración con Let's Encrypt, que es la autoridad certificadora que ofrece SSL gratuitos.

Localizando la sección de SSL en cPanel

Inicia sesión en tu cPanel. Verás un panel con muchas secciones. Busca la sección llamada "Seguridad" o "Security". Dentro de ella, deberías encontrar una opción que dice "SSL/TLS Status" o "SSL/TLS". Algunos cPanels tienen un botón directo llamado "Let's Encrypt".

El proceso de emisión del certificado

  1. Haz clic en "SSL/TLS Status" o en "Let's Encrypt".

  2. Verás una lista de tus dominios. Busca el dominio principal de tu sitio WordPress.

  3. Haz clic en el botón "Issue" o "Emitir" junto a tu dominio.

  4. El sistema tardará unos segundos en verificar que el dominio es tuyo. Esto lo hace comprobando que tienes acceso al servidor donde está alojado el dominio.

  5. Si todo es correcto, verás un mensaje de éxito. El certificado se instalará automáticamente.

[TIP]: Si no encuentras la opción "Let's Encrypt", es posible que tu proveedor de hosting la haya deshabilitado. En ese caso, contacta con su soporte y pregunta cómo activar el SSL gratuito. La mayoría de los hostings lo ofrecen, aunque a veces hay que pedirlo expresamente.

[WARNING]: No intentes obtener un SSL gratuito de otros sitios web e instalarlo manualmente copiando y pegando código. Esto es propenso a errores y puede dejar tu sitio sin conexión. Usa siempre la herramienta integrada en tu cPanel.


Paso 2: Verificar que el SSL se ha instalado correctamente

Una vez emitido el certificado, es hora de comprobar que todo funciona. Pero antes de cambiar nada en WordPress, vamos a verificar el estado del SSL.

Comprobación rápida del certificado

  1. Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).

  2. Escribe https://tudominio.com en la barra de direcciones. Es importante que escribas "https://" manualmente, no solo el dominio.

  3. Si el certificado está bien instalado, verás el candado en la barra de direcciones. Si hay algún problema, el navegador te mostrará una advertencia.

  4. Haz clic en el candado y luego en "Conexión segura" o similar. Deberías ver información sobre el certificado, incluyendo que es de Let's Encrypt y que es válido.

¿Y si veo un error de "Conexión no privada"?

No entres en pánico. Esto suele significar que el certificado no se ha instalado correctamente o que tu navegador ha cacheado la versión sin SSL. Prueba estos pasos:

  • Borra la caché de tu navegador o prueba en una ventana de incógnito.
  • Espera unos minutos y vuelve a intentarlo. A veces la propagación tarda.
  • Revisa en tu cPanel que el certificado aparezca como "Activo" en la lista de SSL.

[INFO]: Si usas un CDN como Cloudflare, el certificado SSL se gestiona desde el panel de Cloudflare, no desde tu cPanel. En ese caso, la configuración es diferente y deberías buscar una guía específica para Cloudflare.


Paso 3: Configurar WordPress para usar HTTPS

Ahora viene la parte más delicada. Si simplemente activamos HTTPS sin más, es probable que tu sitio se vea roto, sin estilos, o que te aparezca un error de "demasiadas redirecciones". Esto se debe a que WordPress tiene guardadas las URLs de tu sitio con "http://" en la base de datos.

La configuración básica en el escritorio de WordPress

  1. Accede a tu panel de administración de WordPress. Normalmente en tudominio.com/wp-admin.

  2. Ve a "Ajustes" > "Generales".

  3. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".

  4. Cambia ambas URLs de http://tudominio.com a https://tudominio.com. Es decir, añade la "s" después de "http".

  5. Guarda los cambios.

El momento de la verdad

Después de guardar, WordPress te cerrará la sesión y te pedirá que inicies sesión de nuevo. Esto es normal. Cuando vuelvas a entrar, verás que la URL del escritorio ya es HTTPS.

[WARNING]: Si después de este cambio tu sitio se rompe por completo o te da un error de "demasiadas redirecciones", no te preocupes. Esto es más común de lo que crees y tiene solución. Sigue leyendo, porque en el siguiente paso te explicaré cómo arreglarlo usando un plugin.


Paso 4: Arreglar contenido mixto (HTTP y HTTPS)

Este es el paso que la mayoría de la gente olvida. Aunque hayas cambiado la URL en los ajustes, tu sitio puede seguir cargando imágenes, scripts o estilos desde URLs antiguas con "http://". Esto se llama "contenido mixto" y hace que el navegador muestre tu sitio como "No seguro" aunque tengas el SSL activo.

La solución con un plugin: Really Simple SSL

La forma más fácil y segura de configurar WordPress para usar HTTPS en cPanel es usar un plugin. Really Simple SSL es el más popular y hace prácticamente todo el trabajo por ti.

  1. Ve a "Plugins" > "Añadir nuevo" en tu escritorio de WordPress.

  2. Busca "Really Simple SSL".

  3. Instálalo y actívalo.

  4. Al activarlo, verás un aviso en la parte superior que dice algo como "¡Vamos a activar SSL!". Haz clic en "Activar SSL".

  5. El plugin se encargará de redirigir todo el tráfico HTTP a HTTPS y de arreglar el contenido mixto automáticamente.

Verificar que el contenido mixto se ha solucionado

Después de activar el plugin, revisa tu sitio web. Haz clic derecho en la página y selecciona "Inspeccionar". Ve a la pestaña "Consola". Si no ves errores en rojo relacionados con "Mixed Content", todo está perfecto.

[TIP]: Really Simple SSL también tiene una versión premium con funciones avanzadas, pero la versión gratuita es más que suficiente para la mayoría de los sitios.


Paso 5: Redirigir todo el tráfico a HTTPS

Este paso es crucial para que tanto tus visitantes como Google entiendan que tu sitio es HTTPS y solo HTTPS. Sin esta redirección, alguien podría seguir accediendo a tu sitio a través de la versión HTTP, y eso no es bueno.

La redirección 301 con Really Simple SSL

El plugin que instalamos en el paso anterior ya se encarga de esto. Cuando activas SSL, el plugin añade una regla al archivo .htaccess de tu servidor que redirige automáticamente todo el tráfico HTTP a HTTPS.

Puedes comprobarlo de la siguiente manera:

  1. Abre una ventana de incógnito.

  2. Escribe http://tudominio.com (sin la "s").

  3. Verás que el navegador te redirige automáticamente a https://tudominio.com.

¿Y si mi hosting usa Nginx en lugar de Apache?

Si tu hosting usa Nginx, el archivo .htaccess no existe. En ese caso, la redirección se gestiona desde el panel de control del hosting. La mayoría de los cPanels tienen una opción llamada "Redirects" o "Redirecciones" en la sección de dominios.

  1. Ve a esa sección en tu cPanel.

  2. Añade una redirección 301 desde http://tudominio.com a https://tudominio.com.

  3. Selecciona que sea para "Todos los dominios" o solo para tu dominio principal.

  4. Marca la opción de "Wildcard" para que redirija todas las subpáginas también.


Paso 6: Actualizar la URL en Google Search Console y Analytics

Si ya tenías tu sitio indexado en Google con la versión HTTP, es importante que le digas a Google que ahora usas HTTPS. Esto evita que Google vea tu sitio como duplicado y te penalice.

Cambiar la URL en Google Search Console

  1. Ve a Google Search Console.

  2. Añade una nueva propiedad con la versión HTTPS de tu dominio: https://tudominio.com.

  3. Verifica que eres el propietario. La forma más fácil es usando el código de verificación de Google Analytics o el método de DNS.

  4. Una vez verificado, solicita la "Cambio de dirección" en la configuración de la propiedad antigua (la HTTP). Esto le dice a Google que migres todos los datos a la nueva versión.

Actualizar Google Analytics

Si usas Google Analytics, no necesitas crear una nueva cuenta. Solo tienes que:

  1. Ir a "Administración" en tu cuenta de Analytics.

  2. En la columna de la propiedad, haz clic en "Configuración de la propiedad".

  3. Cambia la URL por defecto de http://tudominio.com a https://tudominio.com.

  4. Guarda los cambios.


Paso 7: Comprobar que todo funciona perfectamente

Ya casi hemos terminado. Ahora toca hacer una revisión final para asegurarnos de que todo está en orden.

Lista de verificación final

  • ✅ Tu sitio carga con HTTPS y muestra el candado.
  • ✅ No hay errores de contenido mixto en la consola del navegador.
  • ✅ Al escribir http://tudominio.com, te redirige a https://tudominio.com.
  • ✅ Tu certificado SSL aparece como válido en la información del navegador.
  • ✅ No hay errores de "demasiadas redirecciones".

Herramientas online para verificar

Puedes usar herramientas online gratuitas para verificar tu configuración:

  • SSL Labs (ssllabs.com): Te da una calificación de la seguridad de tu SSL.
  • Why No Padlock (whynopadlock.com): Te dice exactamente qué elementos de tu sitio están causando problemas de contenido mixto.

Preguntas frecuentes (FAQ)

¿Qué hago si mi hosting no tiene cPanel?

Si tu hosting no usa cPanel, no te preocupes. La mayoría de los paneles de control modernos tienen opciones similares. Por ejemplo, si usas Syspanel (que es el panel que encontrarás en HestiaCP, accesible a través del puerto 2106), el proceso es muy parecido:

  1. Accede a tu Syspanel a través de tudominio.com:2106.

  2. Busca la sección de "SSL" o "Seguridad".

  3. Selecciona tu dominio y haz clic en "Let's Encrypt".

  4. Sigue los mismos pasos que te he explicado para cPanel.

¿Puedo usar SSL gratuito en un sitio con WooCommerce?

¡Absolutamente! De hecho, es obligatorio si quieres aceptar pagos online. WooCommerce y pasarelas de pago como PayPal o Stripe requieren HTTPS para funcionar. El proceso es exactamente el mismo que el que te he explicado.

¿Qué pasa si tengo un error de "demasiadas redirecciones"?

Este error es común cuando el plugin y el servidor están luchando por redirigir. La solución más fácil es:

  1. Desactiva temporalmente el plugin Really Simple SSL.

  2. Ve a tu cPanel y asegúrate de que no hay una redirección manual en la sección "Redirects".

  3. Vuelve a activar el plugin.

Si el error persiste, contacta con tu proveedor de hosting. A veces hay una regla en el servidor que causa conflicto.

¿Necesito renovar el SSL manualmente?

No. Los certificados de Let's Encrypt son válidos por 90 días, pero cPanel los renueva automáticamente. No tienes que hacer nada. Solo asegúrate de que tu dominio sigue apuntando a tu hosting y de que no se te ha caducado el contrato de hosting.

¿Pierdo posicionamiento SEO al cambiar a HTTPS?

No. Al contrario, ganarás una pequeña ventaja porque Google favorece los sitios HTTPS. Sin embargo, es importante hacer la migración correctamente (con redirecciones 301) para no perder el historial de enlaces.


Conclusión

Configurar WordPress para usar HTTPS en cPanel con SSL gratuito es un proceso mucho más sencillo de lo que parece. Con los pasos que te he explicado, tendrás tu sitio seguro y optimizado para SEO en menos de 30 minutos.

Recuerda los puntos clave:

  1. Obtén el SSL gratuito desde tu cPanel con Let's Encrypt.
  2. Cambia las URLs en los ajustes generales de WordPress.
  3. Usa el plugin Really Simple SSL para arreglar el contenido mixto automáticamente.
  4. Verifica que la redirección 301 funciona correctamente.
  5. Actualiza tus herramientas de Google para que sepan que ahora usas HTTPS.

Con HTTPS activado, no solo protegerás a tus visitantes, sino que también mejorarás tu posicionamiento en Google y darás una imagen mucho más profesional de tu marca.

Si te ha quedado alguna duda, déjala en los comentarios y estaré encantado de ayudarte. ¡Buena suerte con tu sitio web seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel