🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar WordPress para usar HTTPS/SSL en cPanel (Forzar SSL)

Actualizado el 24 de febrero de 2026

¿Por qué es tan importante forzar SSL en WordPress?

Si estás leyendo esto, probablemente ya has dado el paso de instalar un certificado SSL en tu web. ¡Excelente! Eso significa que tu sitio ya tiene el candadito de seguridad. Ahora bien, tener el certificado instalado es solo la mitad del camino. La otra mitad, y la más importante, es hacer que WordPress lo utilice de manera obligatoria en todas sus páginas y recursos.

¿Alguna vez has visto un aviso en tu navegador que dice "No es seguro" a pesar de que tu web tiene SSL? Eso ocurre porque el sitio está cargando algunos elementos (imágenes, scripts, hojas de estilo) a través de la versión http:// en lugar de https://. Esto se conoce como contenido mixto y, además de asustar a tus visitantes, es un desastre para tu posicionamiento SEO. Google penaliza los sitios que no son 100% seguros.

En este artículo, voy a explicarte paso a paso cómo configurar WordPress para usar HTTPS/SSL en cPanel y forzar SSL para que todo tu sitio funcione exclusivamente bajo el protocolo seguro. No necesitas ser un experto en tecnología; con esta guía lo lograrás incluso si es tu primera vez. Vamos a ello.

Paso 0: Verifica que tu certificado SSL esté realmente activo

Antes de tocar nada, es fundamental que confirmes que tu certificado SSL está funcionando correctamente. No tiene sentido forzar SSL si el certificado no está bien instalado, porque entonces tu web se romperá o mostrará errores de conexión.

Para verificarlo, escribe tu dominio en el navegador anteponiendo https:// (por ejemplo, https://tudominio.com). Si ves el candadito en la barra de direcciones, todo está en orden. Si no lo ves, o si el navegador te muestra una advertencia, deberás instalar o renovar el certificado primero.

[INFO] En la mayoría de los paneles de control de hosting, como cPanel, puedes encontrar la sección "SSL/TLS Status" para verificar el estado de tus certificados. Si usas Syspanel (el panel que antes conocíamos como HestiaCP, que se accede por el puerto 2106), el proceso es similar, pero la interfaz cambia un poco.

Configurar WordPress para usar HTTPS/SSL en cPanel: La base de todo

Ahora sí, vamos a la acción. Hay varias formas de hacerlo, y te voy a mostrar las más seguras y efectivas. La primera y más recomendada es a través del archivo wp-config.php.

Opción 1: Modificar el archivo wp-config.php (La más fiable)

Este archivo es el corazón de WordPress. Con un pequeño cambio, le diremos al sistema que todas las URLs deben ser https.

  1. Accede a tu cPanel y busca la sección "Archivos". Haz clic en "Administrador de archivos" (File Manager).
  2. Dentro del administrador, navega hasta la carpeta donde está instalado WordPress. Normalmente es public_html o una subcarpeta si tienes el sitio en un subdirectorio.
  3. Busca el archivo llamado wp-config.php. Haz clic derecho sobre él y selecciona "Editar" o "Code Editor". Si te pide confirmación, acéptala.
  4. Busca la línea que dice /* That's all, stop editing! Happy publishing. */. Justo antes de esa línea, pega el siguiente código:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Importante: Reemplaza https://tudominio.com con tu dominio real. No olvides las comillas simples y el punto y coma al final.

  1. Guarda los cambios y cierra el editor.

¿Qué hace este código? Básicamente, le dice a WordPress que la dirección principal de tu sitio es https://tudominio.com. Esto corrige muchas URLs internas que quedaron guardadas como http:// cuando instalaste el sitio.

Opción 2: Usar el plugin "Really Simple SSL" (La más fácil)

Si no te sientes cómodo editando archivos, esta es tu opción. Es un plugin gratuito y muy popular que automatiza todo el proceso.

  1. Ve a tu escritorio de WordPress (admin).
  2. Navega a "Plugins" > "Añadir nuevo".
  3. En el buscador, escribe "Really Simple SSL" y pulsa Enter.
  4. Instala y activa el plugin que aparece como "Really Simple SSL" de "Really Simple Plugins".
  5. Al activarlo, verás un mensaje automático que te preguntará si quieres ir al asistente de configuración. Haz clic en "Ir a la configuración" o "Activar SSL".
  6. El plugin detectará tu certificado y te preguntará si quieres forzar SSL. Acepta y listo.

[TIP] Este plugin es ideal porque además de forzar SSL, corrige automáticamente problemas de contenido mixto, redirecciones 301 y añade cabeceras de seguridad. Es una solución "todo en uno" para principiantes.

Forzar SSL WordPress cPanel: La redirección definitiva

Ya hemos configurado las URLs, pero aún nos falta el paso más importante: forzar la redirección de todo el tráfico HTTP a HTTPS. Esto se logra con un archivo llamado .htaccess, que es el archivo de configuración del servidor Apache.

Cómo editar el .htaccess correctamente

  1. Vuelve al "Administrador de archivos" de cPanel.
  2. Asegúrate de tener visible la opción "Mostrar archivos ocultos" (en la esquina superior derecha del administrador hay un botón para activarlo). El archivo .htaccess suele estar oculto porque empieza con un punto.
  3. Localiza el .htaccess en la misma carpeta donde está tu WordPress (public_html generalmente).
  4. Haz clic derecho y elige "Editar".
  5. Verás un contenido similar a este:
# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress
  1. Justo antes de la línea # BEGIN WordPress, pega el siguiente bloque de código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda el archivo.

Este código le dice al servidor: "Si alguien entra por http://, redirígelo inmediatamente a https:// con una redirección permanente (301)".

[WARNING] Ten mucho cuidado al editar el .htaccess. Cualquier error de sintaxis puede tumbar tu web. Si después de guardar ves un error 500, vuelve a editar el archivo y revierte los cambios. Si no puedes acceder al administrador de archivos, puedes usar el "Administrador de archivos" de cPanel para renombrar el archivo a .htaccess.bak y se desactivará, restaurando el acceso.

Configurar HTTPS WordPress cPanel: Actualiza la URL en la base de datos

A veces, incluso después de los pasos anteriores, hay URLs que siguen apuntando a http:// dentro de tu base de datos. Esto es común si has estado trabajando con el sitio durante mucho tiempo o si migraste desde otro hosting.

La forma segura con phpMyAdmin

  1. En cPanel, busca la sección "Bases de datos" y haz clic en "phpMyAdmin".
  2. Selecciona tu base de datos de WordPress en el panel izquierdo.
  3. Haz clic en la pestaña "SQL" en la parte superior.
  4. Ejecuta la siguiente consulta SQL, reemplazando tudominio.com con tu dominio real:
UPDATE wp_options SET option_value = REPLACE(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name = 'siteurl' OR option_name = 'home';
  1. Haz clic en "Continuar" o "Ejecutar".

Esta consulta actualiza las dos opciones principales de WordPress: la URL del sitio y la URL de inicio.

La forma completa con "Better Search Replace" (Recomendado)

La consulta anterior solo cambia las opciones principales, pero puede haber URLs en entradas, páginas, widgets y otros lugares. Para una limpieza profunda, te recomiendo usar el plugin "Better Search Replace".

  1. Instala y activa el plugin desde el repositorio de WordPress.
  2. Ve a "Herramientas" > "Better Search Replace".
  3. En "Buscar", escribe http://tudominio.com.
  4. En "Reemplazar con", escribe https://tudominio.com.
  5. Selecciona todas las tablas de tu base de datos.
  6. Marca la casilla "Dry Run" para hacer una prueba primero. Esto te mostrará cuántas coincidencias encontrará sin hacer cambios reales.
  7. Si todo se ve bien, desmarca "Dry Run" y ejecuta.

[INFO] Este plugin es una salvación. No solo sirve para SSL, sino para cualquier cambio de dominio o migración.

Activar SSL WordPress cPanel: Corrigiendo el contenido mixto

Después de forzar SSL y actualizar las URLs, es posible que todavía haya algún recurso que se cargue por HTTP. Esto es el famoso "contenido mixto". Para detectarlo, puedes usar la consola de tu navegador (F12) o herramientas online gratuitas como "Why No Padlock" o "JitBit SSL Checker".

Solución manual para contenido mixto

Si el problema es puntual (una imagen o un script), puedes buscar en tu base de datos con "Better Search Replace" la URL exacta del recurso problemático y reemplazarla por la versión HTTPS.

Solución automática con plugins

Plugins como "Really Simple SSL" ya mencionado, o "SSL Insecure Content Fixer", solucionan esto automáticamente. Detectan las peticiones inseguras y las reescriben sobre la marcha.

[TIP] Después de cualquier cambio, recuerda limpiar la caché de tu navegador y la caché de cualquier plugin de caché que tengas (como W3 Total Cache o WP Super Cache). De lo contrario, verás versiones antiguas y pensarás que no funcionó.

Preguntas frecuentes (FAQ) sobre SSL en WordPress y cPanel

¿Qué pasa si mi hosting no tiene cPanel?

Si usas Syspanel (acceso por el puerto 2106), el proceso es similar pero la interfaz es diferente. Busca las secciones de "Web" o "Dominios" para editar el .htaccess y "Base de datos" para acceder a phpMyAdmin. Los archivos wp-config.php y .htaccess se editan igual, solo cambia la forma de llegar a ellos.

¿Puedo forzar SSL solo en el panel de administración?

Sí, puedes añadir un código en el wp-config.php para forzar SSL solo en el área de administración:

define('FORCE_SSL_ADMIN', true);

Sin embargo, te recomiendo forzarlo en todo el sitio para una mejor experiencia y SEO.

¿Cuánto tarda en hacer efecto el forzar SSL?

La redirección 301 es inmediata. Sin embargo, Google tardará unos días en rastrear tu sitio y actualizar su índice. Puedes acelerar el proceso enviando tu sitemap actualizado en Google Search Console.

¿Perderé mi posicionamiento en Google al cambiar a HTTPS?

Si haces las redirecciones 301 correctamente (como hemos explicado), no deberías perder posicionamiento. De hecho, HTTPS es un factor de ranking positivo, así que a la larga podrías incluso mejorar.

¿Qué hago si mi web se rompe después de forzar SSL?

Respira. Es muy común y casi siempre tiene solución. Las causas más comunes son:

  • Caché del navegador: Limpia la caché o prueba en modo incógnito.
  • Caché del servidor: Desactiva temporalmente cualquier plugin de caché.
  • Certificado SSL mal instalado: Verifica en cPanel que el certificado esté activo para tu dominio.
  • CDN: Si usas Cloudflare u otro CDN, asegúrate de que su modo SSL sea "Full" (estricto no, porque puede dar problemas de bucle de redirección).

Conclusión final: Tu web ya es 100% segura

Felicidades, has llegado hasta el final. Si has seguido todos los pasos, tu WordPress debería estar funcionando exclusivamente bajo HTTPS. Has aprendido a:

  1. Modificar el wp-config.php para las URLs principales.
  2. Editar el .htaccess para redireccionar todo el tráfico a HTTPS.
  3. Actualizar la base de datos con las URLs seguras.
  4. Corregir el contenido mixto.

Ahora tu sitio no solo es más seguro para tus visitantes, sino que también transmite confianza y está alineado con las mejores prácticas de Google. Recuerda que la seguridad es un proceso continuo, así que revisa periódicamente que tu certificado esté al día y que no aparezcan nuevos problemas de contenido mixto.

[TIP] Marca esta guía como favorita. La necesitarás cada vez que migres de hosting, cambies de dominio o renueves tu certificado SSL. Y si en algún momento te sientes perdido, recuerda que tu proveedor de hosting siempre tiene soporte técnico que puede ayudarte a resolver dudas específicas sobre tu configuración.

¡Nos leemos en el próximo artículo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel