🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar WordPress para usar SSL/HTTPS en cPanel

Actualizado el 24 de marzo de 2026

¿Por qué es tan importante el SSL/HTTPS en WordPress?

Imagina que tu sitio web es una casa. El HTTP sería una puerta abierta por la que cualquiera puede ver lo que entra y sale. El HTTPS (la versión segura) es como poner una cerradura blindada y un sistema de vigilancia: los datos que viajan entre tu web y tus visitantes van cifrados. Para Google, tener el candado verde de seguridad es una señal de confianza, por lo que tu posicionamiento SEO mejora si lo activas. Además, los navegadores como Chrome marcan como "No segura" cualquier web sin SSL, lo que espanta a los usuarios y dispara el porcentaje de rebote.

En este artículo, te voy a guiar paso a paso, como si estuviéramos tomando un café, para que configures SSL WordPress cPanel sin volverte loco. Vamos a ello.

¿Qué es un certificado SSL y qué tipos existen?

Un certificado SSL es un archivo digital que vincula tu dominio con una clave criptográfica. Cuando lo instalas, activas el protocolo HTTPS. No es algo físico, sino una configuración en tu servidor.

En cPanel, normalmente encontrarás dos caminos:

  • Certificados gratuitos (Let's Encrypt): Son perfectos para la mayoría de sitios. Se renuevan automáticamente (si tu hosting lo permite) y ofrecen el mismo nivel de cifrado que uno de pago para el 99% de los casos.
  • Certificados de pago (Comodo, Sectigo, etc.): Ofrecen garantías legales y soporte prioritario. Son útiles para tiendas online o empresas que manejan datos muy sensibles.

Para este tutorial, nos centraremos en la opción gratuita, que es la que más rápido te hará ver resultados.

Requisitos previos antes de empezar

Antes de tocar nada, asegúrate de tener esto listo:

  1. Acceso a cPanel de tu hosting (normalmente en tudominio.com/cPanel o tudominio.com:2083).
  2. Acceso al panel de administración de WordPress (tudominio.com/wp-admin).
  3. Una copia de seguridad reciente de tu sitio. Esto es vital. Si algo sale mal, puedes restaurar todo en minutos.
  4. Paciencia. El proceso es sencillo, pero requiere que sigas los pasos en orden.

[WARNING] No empieces a cambiar URLs en WordPress antes de tener el certificado SSL instalado y activo en tu servidor. Si lo haces al revés, podrías romper el acceso a tu panel de administración.

Paso 1: Instalar el certificado SSL en cPanel

Lo primero es conseguir el certificado. La mayoría de los hosts con cPanel incluyen AutoSSL o Let's Encrypt integrado.

1.1. Buscar la sección de SSL en cPanel

Entra en tu cPanel y busca la sección "Seguridad" o "SSL/TLS". Dependiendo del proveedor, puede llamarse:

  • "SSL/TLS Status"
  • "Let's Encrypt"
  • "AutoSSL"

1.2. Ejecutar la instalación automática

Si ves AutoSSL, simplemente selecciona tu dominio y haz clic en "Run AutoSSL" o "Instalar". Si usas Let's Encrypt, elige el dominio y pulsa el botón de emitir certificado.

[INFO] El proceso de emisión suele tardar entre 1 y 5 minutos. No cierres la pestaña ni apagues el ordenador.

1.3. Verificar que el certificado está activo

Una vez instalado, verás una notificación verde o un candado. Para comprobarlo, escribe en tu navegador https://tudominio.com y mira si aparecen errores. Si ves un mensaje de advertencia, espera unos minutos y repite.

Paso 2: Forzar HTTPS en WordPress desde cPanel

Ahora que el certificado está en tu servidor, toca decirle a WordPress que use la versión segura. Hay dos formas principales.

2.1. Método recomendado: Modificar el archivo wp-config.php

Este es el método más limpio y rápido. No necesitas instalar plugins adicionales.

  1. Ve a Administrador de archivos en cPanel.
  2. Abre la carpeta public_html (o la carpeta raíz de tu dominio).
  3. Busca el archivo wp-config.php y haz clic derecho para Editar.
  4. Busca la línea que dice /* ¡Eso es todo, deja de editar! Feliz publicación. */.
  5. Justo encima de esa línea, pega estas dos líneas:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

[WARNING] Reemplaza tudominio.com por tu dominio real, incluyendo el www si es que lo usas (ej: https://www.tudominio.com). Si no estás seguro, mira la URL que usas para entrar a tu admin.

  1. Guarda los cambios y cierra el editor.

2.2. Método alternativo: Usar un plugin (más fácil para novatos)

Si tocar código te da miedo, instala un plugin como Really Simple SSL. Este plugin detecta el certificado automáticamente y cambia todas las URLs.

  1. Ve a Plugins > Añadir nuevo en tu WordPress.
  2. Busca "Really Simple SSL" e instálalo.
  3. Actívalo y sigue el asistente que te guiará para forzar HTTPS.

[TIP] Aunque uses el plugin, te recomiendo que también hagas el cambio en wp-config.php. Así tendrás una doble capa de seguridad y el sitio cargará más rápido al no depender de un plugin para algo básico.

Paso 3: Actualizar las URLs en la base de datos (si es necesario)

Si tu sitio ya tenía contenido y entradas antiguas, es probable que las URLs internas sigan apuntando a http://. Esto puede causar problemas de contenido mixto (imágenes que no cargan, por ejemplo).

3.1. La forma rápida: plugin "Better Search Replace"

Este plugin es una maravilla para esto.

  1. Instala y activa Better Search Replace.
  2. Ve a Herramientas > Better Search Replace.
  3. En "Buscar", escribe: http://tudominio.com
  4. En "Reemplazar por", escribe: https://tudominio.com
  5. Marca todas las tablas de la base de datos.
  6. Haz clic en "Secuencia seca" primero para ver cuántos cambios se harán.
  7. Si ves que todo está bien, haz clic en "Ejecutar".

[WARNING] Haz siempre una copia de seguridad de la base de datos antes de usar este tipo de herramientas. Es un cambio global y si te equivocas, podrías dañar el sitio.

3.2. La forma manual: phpMyAdmin

Si prefieres la aventura, entra a phpMyAdmin desde cPanel, selecciona tu base de datos y ejecuta esta consulta SQL (reemplaza tudominio.com por el tuyo):

UPDATE wp_options SET option_value = REPLACE(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name IN ('siteurl', 'home');

Esto solo cambia las dos opciones principales. Para contenido de entradas, necesitarías una consulta más compleja, por eso recomiendo el plugin del punto anterior.

Paso 4: Configurar redirección 301 definitiva

La redirección 301 le dice a Google y a los navegadores que tu contenido se ha movido permanentemente a HTTPS. Sin esto, podrías tener duplicidad de contenido y perder posiciones SEO.

4.1. Editar el archivo .htaccess

  1. Ve al Administrador de archivos en cPanel.
  2. Asegúrate de que puedes ver archivos ocultos (en la esquina superior derecha, activa "Mostrar archivos ocultos").
  3. Busca el archivo .htaccess en public_html.
  4. Ábrelo y añade al principio del archivo estas líneas:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda los cambios.

[INFO] Si tu hosting usa LiteSpeed (muy común), la sintaxis es la misma. No te preocupes por los detalles técnicos, esta regla funciona en el 99% de los casos.

4.2. Verificar la redirección

Abre tu navegador en modo incógnito y escribe http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com y ver el candado verde.

Paso 5: Corregir el error de "Contenido Mixto"

El contenido mixto ocurre cuando tu página carga por HTTPS pero algunos recursos (imágenes, scripts, CSS) se cargan por HTTP. El navegador bloquea estos recursos y tu web se ve rota.

5.1. Identificar el problema

Abre tu web, pulsa F12 (herramientas de desarrollador) y ve a la pestaña "Consola". Verás errores en rojo que dicen algo como "Mixed Content".

5.2. Solución con plugin

El plugin "Really Simple SSL" que mencionamos antes tiene una opción para arreglar el contenido mixto automáticamente. Actívala en su configuración.

5.3. Solución manual

Si quieres hacerlo a mano, revisa tus entradas antiguas y busca imágenes con URLs http://. Cámbialas a https:// o usa rutas relativas (empezando por /wp-content/...).

Paso 6: Actualizar Google Analytics y Search Console

Si usas estas herramientas, debes actualizar las URLs.

  1. En Google Search Console, añade una nueva propiedad con la versión https://.
  2. En Google Analytics, ve a Administración > Configuración de la propiedad y cambia la URL predeterminada.
  3. En tu WordPress, si usas algún plugin de SEO como Yoast, asegúrate de que la URL canónica usa HTTPS.

Paso 7: Comprobaciones finales y solución de problemas comunes

7.1. Comprobar el candado

Visita tu web y mira la barra de direcciones. Debe aparecer un candado cerrado. Si aparece un triángulo amarillo, hay contenido mixto.

7.2. Error "Demasiadas redirecciones"

Esto pasa cuando hay un bucle entre HTTP y HTTPS. La solución es:

  1. Revisa que las URLs en wp-config.php y en la base de datos sean exactamente las mismas (con o sin www).
  2. Desactiva temporalmente las reglas del .htaccess para ver si el problema persiste.

7.3. No puedo acceder al panel de administración

Si te quedas fuera del admin, no entres en pánico. Ve a cPanel > Administrador de archivos y edita wp-config.php para revertir los cambios. O usa un cliente FTP (como FileZilla) para hacer lo mismo.

[TIP] Si usas Syspanel (el panel de control alternativo a cPanel que cada vez más hosts ofrecen), el proceso es idéntico, pero accederás a través del puerto 2106 (ej: tudominio.com:2106). Busca la sección "SSL" o "Certificados" dentro del menú principal.

Preguntas frecuentes (FAQ)

¿Tarda mucho en hacer efecto el SSL para el SEO?

Google tarda entre unos días y un par de semanas en rastrear y procesar el cambio. No te preocupes si no ves cambios inmediatos. Lo importante es que la redirección 301 esté activa.

¿Necesito un certificado SSL para cada subdominio?

Sí, cada subdominio (como blog.tudominio.com) necesita su propio certificado. En cPanel, puedes emitir certificados wildcard (comodín) que cubren todos los subdominios, pero suelen ser de pago.

¿Puedo tener SSL en un hosting compartido?

¡Claro! La mayoría de los hosts compartidos modernos incluyen Let's Encrypt gratis. El proceso que te he explicado funciona perfectamente en ellos.

¿Qué pasa con las páginas de afiliados o scripts externos?

Asegúrate de que cualquier servicio externo que uses (pasarelas de pago, embudos, etc.) también funcione por HTTPS. Si no, tendrás errores de contenido mixto.

Conclusión: Disfruta de tu web segura

Configurar SSL WordPress cPanel no es tan complicado como parece. Siguiendo estos pasos, en menos de una hora tendrás tu sitio funcionando con HTTPS, lo que mejorará tu posicionamiento, dará confianza a tus visitantes y te pondrá al día con los requisitos de los navegadores modernos.

Recuerda el orden de oro: primero el certificado en cPanel, luego las URLs en WordPress, después la redirección y por último la limpieza de contenido mixto. Si te pierdes en algún punto, respira, revisa los pasos y no dudes en consultar la documentación de tu proveedor de hosting.

Y si tienes cualquier duda, déjala en los comentarios o contacta con tu soporte técnico. ¡Estamos aquí para ayudarte!

[INFO] Este proceso también funciona si tu hosting usa Syspanel en lugar de cPanel. La única diferencia es la URL de acceso (puerto 2106) y la interfaz, pero los conceptos de SSL, redirecciones y archivos de configuración son exactamente los mismos.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel