🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar WordPress para usar HTTPS (SSL) desde cPanel

Actualizado el 3 de septiembre de 2025

¿Tu sitio web sigue mostrando el temido candado roto o el aviso de "No seguro" en el navegador? No te preocupes, es más común de lo que crees y la solución es mucho más sencilla de lo que parece.

Configurar un certificado SSL (HTTPS) en WordPress desde cPanel no solo protege los datos de tus visitantes, sino que también mejora tu posicionamiento en Google. De hecho, es un factor de ranking confirmado.

En esta guía extensa y paso a paso, te voy a enseñar exactamente cómo hacerlo, incluso si nunca has tocado un panel de control en tu vida. Vamos a convertir tu sitio en una fortaleza segura.


¿Por qué es tan importante configurar SSL en WordPress?

Antes de ensuciarnos las manos con los pasos técnicos, es fundamental que entiendas por qué estás haciendo esto. No es solo una moda o un requisito técnico; es una necesidad absoluta en el panorama digital actual.

1. Seguridad de los datos (La razón principal)

Cuando tu sitio usa solo HTTP (sin la "S"), toda la información que viaja entre el navegador del usuario y tu servidor lo hace en "texto plano". Esto significa que un hacker en la misma red Wi-Fi (como la de un café) podría interceptar contraseñas, números de tarjetas de crédito o datos personales con relativa facilidad.

Con HTTPS, esa información viaja cifrada (codificada). Es como enviar una carta en una caja fuerte en lugar de una postal. Si alguien la intercepta, solo verá un galimatías imposible de descifrar.

2. Confianza del usuario

Los navegadores modernos (Chrome, Firefox, Safari) son muy estrictos. Si tu sitio no tiene SSL, mostrarán un cartel gigante de color rojo que dice "No seguro". Esto es una sentencia de muerte para la confianza del usuario. Un visitante que ve eso pensará que tu sitio está comprometido o que es falso y abandonará la página casi al instante.

3. SEO (Posicionamiento en Google)

Desde 2014, Google confirmó que el HTTPS es una señal de ranking. En otras palabras, un sitio con SSL tiene una ligera ventaja sobre uno que no lo tiene en los resultados de búsqueda. Además, si tu web es nueva, no tener HTTPS puede dificultar que Google indexe correctamente tu contenido.


Paso 1: Verifica si ya tienes un Certificado SSL instalado

Muchas veces, los certificados SSL ya están instalados a nivel de servidor, pero tu WordPress no los está usando correctamente. Antes de instalar nada, vamos a comprobarlo.

¿Cómo saber si ya tienes SSL?

  1. Abre tu sitio web en una ventana de incógnito (o privada) de tu navegador.
  2. Observa la barra de direcciones.
  3. Si ves un candado cerrado junto a tu dominio (ej. https://tudominio.com), ¡felicidades! Ya tienes SSL activo a nivel de servidor. Solo necesitas configurar WordPress para que lo use (Paso 4).
  4. Si ves un candado roto, un triángulo de advertencia o dice "No seguro", entonces necesitas instalar el certificado primero.

[TIP]: Puedes usar un comprobador online como "SSL Labs" para ver el estado exacto de tu certificado de forma detallada.


Paso 2: Instala tu Certificado SSL desde cPanel (El más común)

Si no tienes SSL, este es el paso que estabas esperando. La mayoría de los hosts de alojamiento web (como Hostinger, SiteGround, Bluehost, etc.) incluyen cPanel y ofrecen certificados gratuitos de Let's Encrypt o AutoSSL.

Opción A: Usar el Asistente de "SSL/TLS Status" (La más fácil)

Esta es la opción recomendada para principiantes totales. cPanel suele tener una herramienta que verifica y aplica certificados automáticamente.

  1. Inicia sesión en cPanel: Normalmente accedes a través de tudominio.com/cpanel o tudominio.com:2083. Usa las credenciales que te dio tu proveedor de hosting.
  2. Busca la sección "Security" (Seguridad): En el panel principal, busca un icono llamado "SSL/TLS Status" o "SSL Status".
  3. Ejecuta el escaneo: Dentro de esa sección, verás una lista de tus dominios. Haz clic en el botón "Run AutoSSL" o "Scan for SSL".
  4. Espera: El sistema tardará unos minutos en generar e instalar el certificado automáticamente. No cierres la pestaña hasta que termine.
  5. Verifica: Una vez hecho, el estado de tu dominio debería cambiar a "OK" o "Cobertura completa".

Opción B: Instalar manualmente un certificado de Let's Encrypt

Si tu cPanel no tiene la opción AutoSSL, puedes generar uno manualmente.

  1. Ve a la sección "Security" y busca "Let's Encrypt".
  2. Haz clic en "Issue" o "Provision" para tu dominio principal.
  3. Asegúrate de marcar la casilla para incluir el subdominio www (ej. www.tudominio.com). Esto es crucial para que el certificado cubra ambas versiones de tu web.
  4. Haz clic en "Issue" y espera a que el sistema confirme la instalación.

[WARNING]: Si tu dominio usa un servicio de proxy como Cloudflare, el certificado se debe instalar en el servidor de origen (tu hosting) y luego configurar el modo SSL en Cloudflare como "Full (strict)".


Paso 3: Configurar cPanel para Forzar Redirección (Opcional pero recomendado)

Una vez que el certificado está instalado, tu sitio debería funcionar con HTTPS. Sin embargo, queremos que todos los visitantes sean redirigidos automáticamente desde http:// a https://. Esto evita contenido mixto (mezcla de archivos seguros e inseguros).

¿Dónde está la opción de redirección?

En cPanel, busca la herramienta "Redirects" (Redirecciones) dentro de la sección "Domains".

  1. Tipo de redirección: En el menú desplegable, elige "Permanent (301)". Esto le dice a Google que el cambio es definitivo y transfiere todo el "SEO juice".
  2. Dominio: Selecciona tu dominio principal (ej. tudominio.com).
  3. Ruta: Deja el campo de la barra de direcciones vacío (o con /) para redirigir todo el sitio.
  4. URL de destino: Asegúrate de que la URL de destino comience con https://tudominio.com.
  5. Marca la casilla: Si ves una opción que dice "Redirect with or without www", selecciona la que prefieras. Recomendamos elegir una sola versión (con www o sin www) y mantenerla siempre. Por ejemplo, si eliges sin www, asegúrate de que la URL de destino sea https://tudominio.com.
  6. Haz clic en "Save" o "Add".

Paso 4: Configurar WordPress para usar HTTPS (El paso crucial)

Aquí es donde muchos se estancan. Ya tienes el SSL instalado, pero WordPress sigue usando la URL antigua (http://). Esto genera el famoso "Error de redireccionamiento" o contenido mixto.

Método 1: Configurar la URL en el Administrador (La forma más visual)

  1. Ve a tu escritorio de WordPress (tudominio.com/wp-admin).
  2. En el menú lateral, ve a "Ajustes" > "Generales".
  3. Verás dos campos importantes:
    • Dirección de WordPress (URL)
    • Dirección del sitio (URL)
  4. Cambia ambas direcciones de http:// a https://. Es decir, escribe https://tudominio.com en ambos campos.
  5. Guarda los cambios haciendo clic en el botón azul "Guardar cambios" al final de la página.

[WARNING]: Es posible que al guardar, tu sitio se caiga temporalmente o te dé un error. ¡No entres en pánico! Es normal. Si te redirige a una página de error, no pasa nada. Simplemente espera un minuto y vuelve a intentar acceder a tu panel de administración.

Método 2: Usar un Plugin (La forma más segura y fácil)

Si el Método 1 te da problemas o quieres una solución más robusta, un plugin es tu mejor amigo. Recomiendo encarecidamente "Really Simple SSL".

  1. Ve a "Plugins" > "Añadir nuevo".
  2. En el buscador, escribe "Really Simple SSL".
  3. Instálalo y actívalo.
  4. Al activarlo, el plugin detectará automáticamente tu certificado SSL y te mostrará un asistente. Simplemente haz clic en "Go ahead, activate SSL!".
  5. El plugin se encargará de todo: cambiar las URLs en la base de datos, configurar la redirección 301 y arreglar el contenido mixto.

[TIP]: Realmente Simple SSL es como un "piloto automático". Te ahorra dolores de cabeza y es perfecto para principiantes.


Paso 5: Buscar y Corregir Contenido Mixto (El último obstáculo)

Después de activar HTTPS, es muy probable que algunas imágenes, scripts o enlaces internos sigan apuntando a la versión http://. Esto se llama "Contenido Mixto" y hace que el candado de tu navegador vuelva a aparecer como no seguro (aunque sea solo un aviso amarillo).

¿Cómo arreglarlo sin dolor?

  1. Si usaste Really Simple SSL: Este plugin tiene una función llamada "Mixed Content Fixer" que está activada por defecto. En el 99% de los casos, ya lo ha solucionado por ti.

  2. Si lo hiciste manualmente: Puedes usar un plugin llamado "Better Search Replace".

    • Instala y activa el plugin.
    • Ve a "Herramientas" > "Better Search Replace".
    • En "Buscar", escribe: http://tudominio.com
    • En "Reemplazar por", escribe: https://tudominio.com
    • Selecciona todas las tablas de la base de datos.
    • Haz clic en "Dry Run" (Ejecución de prueba) para ver cuántos cambios hará. Si todo está bien, haz clic en "Live Run" (Ejecución real).
    • IMPORTANTE: Haz una copia de seguridad de tu base de datos antes de hacer esto.
  3. Usa el Inspector de Chrome (Avanzado): Haz clic derecho en tu página web y selecciona "Inspeccionar". Ve a la pestaña "Consola". Si ves errores en rojo que dicen "Mixed Content", sabrás qué recursos son los que fallan.


Paso 6: Actualizar Google Analytics y Search Console

Ahora que tu sitio es 100% HTTPS, debes notificar a Google para que no pierda su posición en los rankings.

  1. Google Search Console: Añade una nueva propiedad con la versión HTTPS de tu sitio (ej. https://tudominio.com). No la elimines, simplemente añade la nueva. El sistema te pedirá que verifiques la propiedad (puedes usar el mismo método que usaste antes).
  2. Google Analytics: Ve a "Administrar" > "Configuración de la propiedad" y cambia la URL predeterminada a https://. Esto asegura que los datos se recopilen correctamente.

Preguntas Frecuentes (FAQ)

¿Qué es exactamente un certificado SSL?

Es un archivo de datos que vincula una clave criptográfica a los datos de tu organización. Cuando se instala en tu servidor web, activa el candado y el protocolo HTTPS, permitiendo una conexión cifrada entre el servidor y el navegador.

¿Cuánto cuesta un certificado SSL?

Puede costar desde $0 (con Let's Encrypt) hasta más de $200 al año (para certificados de validación extendida). Para la mayoría de blogs y tiendas pequeñas, el gratuito de Let's Encrypt es más que suficiente.

¿Por qué mi sitio sigue mostrando "No seguro" después de activar el SSL?

Esto casi siempre se debe a contenido mixto. Revisa el Paso 5 para solucionarlo. También puede ser que no hayas forzado la redirección correctamente en cPanel (Paso 3).

¿Pierdo mi posicionamiento SEO al cambiar de HTTP a HTTPS?

No si lo haces bien. Al usar una redirección 301 (Paso 3), le dices a Google que el contenido se ha movido permanentemente. A corto plazo puede haber una pequeña fluctuación, pero a largo plazo es beneficioso porque el HTTPS es un factor de ranking.

¿Qué hago si mi hosting no tiene cPanel?

Si tu panel de control es Syspanel (antes conocido como HestiaCP), el proceso es similar pero la interfaz cambia. En Syspanel, normalmente puedes gestionar el SSL en la sección de "Web" > "SSL". El acceso a tu panel suele ser a través del puerto 2106 (ej. tudominio.com:2106). Busca la opción de "Let's Encrypt" y actívala para tu dominio.

¿Necesito un SSL para una tienda online?

Absolutamente sí. Es obligatorio para cumplir con el estándar PCI-DSS (seguridad de tarjetas de crédito). Sin HTTPS, los procesadores de pago como PayPal o Stripe te bloquearán o mostrarán advertencias graves.


Conclusión Final

Configurar WordPress para usar HTTPS desde cPanel es un proceso de 4 pasos: Instalar el certificado, forzar la redirección, actualizar las URLs y limpiar el contenido mixto. Aunque suene técnico, con las herramientas adecuadas (como Really Simple SSL) es un paseo por el parque.

No dejes para mañana la seguridad de tu sitio. Un candado verde no solo protege a tus usuarios, sino que es una señal de profesionalidad que te diferencia de la competencia. Si sigues estos pasos, tu sitio estará navegando por el océano de internet con un chaleco salvavidas de primera clase.

¿Te ha funcionado? Si tienes alguna duda, déjala en los comentarios (si es que los tienes en tu web) o contacta con tu soporte de hosting. ¡A navegar!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel