Cómo Crear un Certificado SSL Gratis para WordPress con Let's Encrypt en cPanel
¿Por qué necesitas un certificado SSL en WordPress?
Tener un ssl wordpress lets encrypt ya no es opcional, es una necesidad básica. Si tu sitio web no tiene el candadito verde en la barra del navegador, los visitantes pueden desconfiar de inmediato. Pero más allá de la estética, hay razones técnicas y de posicionamiento que te obligan a tenerlo:
- Seguridad real: El protocolo HTTPS cifra la información que viaja entre el navegador del usuario y tu servidor. Esto protege datos sensibles como contraseñas, datos de tarjetas o formularios de contacto.
- Confianza del usuario: Los navegadores modernos marcan como "No seguro" cualquier sitio que no tenga HTTPS. Eso ahuyenta visitantes y reduce tus conversiones.
- Posicionamiento SEO: Google confirma que el HTTPS es una señal de ranking. Un sitio con https wordpress tiene ventaja sobre uno que no lo tiene.
- Requisito para ciertas funciones: Algunas funciones de WordPress, como las API de Google o la carga de fuentes externas, pueden fallar si no tienes SSL activo.
La buena noticia es que ya no necesitas pagar 50 o 100 dólares al año por un certificado. Con Let's Encrypt y tu panel de control cPanel, puedes obtenerlo gratis y renovarlo automáticamente.
¿Qué es Let's Encrypt y por qué es la mejor opción gratuita?
Let's Encrypt es una autoridad de certificación (CA) sin fines de lucro que ofrece certificados SSL gratuitos. Su misión es hacer que la web sea más segura para todos. Funciona mediante un protocolo llamado ACME que automatiza la emisión y renovación de certificados.
¿Por qué elegirlo en lugar de otras opciones gratuitas?
- Renovación automática: Los certificados duran 90 días, pero cPanel puede renovarlos automáticamente sin que tengas que hacer nada.
- Amplia compatibilidad: Funciona perfectamente con WordPress y cualquier otro CMS.
- Sin trucos ni letra pequeña: Es 100% gratuito, sin tarjetas de crédito ni periodos de prueba.
- Soporte en cPanel: La mayoría de los proveedores de hosting incluyen la integración nativa de Let's Encrypt en cPanel.
Requisitos previos antes de empezar
Antes de lanzarte a configurar tu certificado ssl cpanel, asegúrate de cumplir con estos requisitos:
- Acceso a cPanel: Necesitas las credenciales de tu cuenta de hosting. Si no las tienes, contacta con tu proveedor.
- Dominio apuntando al servidor: Tu dominio debe estar resolviendo correctamente a los DNS de tu hosting. Si acabas de comprar el dominio, espera unas horas.
- WordPress instalado: El proceso funciona incluso sin WordPress, pero el artículo asume que ya lo tienes instalado.
- Puertos abiertos: El puerto 80 y 443 deben estar habilitados en tu firewall. Esto ya suele estar configurado por defecto.
[WARNING] No intentes generar el certificado si tu dominio no está apuntando al servidor. Dará error y perderás tiempo innecesariamente.
Paso 1: Accede a tu panel de control cPanel
Lo primero es entrar a tu área de administración de hosting. Normalmente accedes desde una URL como tudominio.com/cpanel o panel.tuproveedor.com.
- Abre tu navegador y escribe la dirección de acceso a cPanel.
- Introduce tu usuario y contraseña.
- Una vez dentro, busca la sección Seguridad o Security.
[TIP] Si tu hosting usa Syspanel en lugar de cPanel, el acceso se realiza igualmente por la URL habitual, pero el puerto de acceso es el 2106 (ejemplo:
tudominio.com:2106). La interfaz es similar y el proceso de SSL es prácticamente idéntico.
Paso 2: Localiza la herramienta de Let's Encrypt
Dentro de cPanel, busca la sección que dice SSL/TLS Status o Let's Encrypt. Dependiendo del proveedor, puede llamarse:
- SSL/TLS Status
- Let's Encrypt
- AutoSSL (aunque esto es diferente, es mejor usar la opción explícita de Let's Encrypt)
Si no encuentras nada, escribe "SSL" en el buscador de cPanel (si tu versión lo tiene). En la mayoría de los casos, verás un icono con el nombre Let's Encrypt.
Paso 3: Genera tu certificado SSL gratuito
Una vez dentro de la herramienta de Let's Encrypt, sigue estos pasos:
- Selecciona el dominio: En el desplegable, elige el dominio principal para el que quieres el certificado. Si tienes subdominios, podrás seleccionarlos también.
- Marca las opciones: Normalmente verás casillas como:
- "Incluir subdominios www" (muy importante, actívala).
- "Incluir otros dominios en el certificado" (si tienes varios, pero para empezar, uno solo).
- Haz clic en "Emitir" o "Generar": Espera unos segundos mientras el sistema verifica tu dominio.
[INFO] El proceso de verificación es automático y tarda entre 10 y 60 segundos. No cierres la pestaña del navegador durante ese tiempo.
Paso 4: Verifica que el certificado se ha instalado correctamente
Después de la emisión, verás un mensaje de éxito. Ahora debes comprobar que todo funciona:
- Abre una ventana de incógnito en tu navegador.
- Escribe
https://tudominio.comy pulsa Enter. - Deberías ver el candado verde o el icono de seguridad en la barra de direcciones.
Si ves un error de conexión o un aviso de "No seguro", puede que el certificado no se haya aplicado correctamente. Sigue leyendo para solucionarlo.
Paso 5: Configura WordPress para forzar HTTPS
Una vez que el certificado ssl cpanel está instalado, tienes que decirle a WordPress que use HTTPS en todas las URLs. Esto evita contenido mixto (recursos cargados por HTTP dentro de una página HTTPS), que rompe la seguridad y el SEO.
Opción A: Cambiar la URL de WordPress desde el administrador
- Ve a Ajustes > Generales en tu panel de WordPress.
- En Dirección de WordPress (URL) y Dirección del sitio (URL), cambia
http://porhttps://. - Guarda los cambios.
Opción B: Usar un plugin (más fácil para principiantes)
- Instala un plugin como Really Simple SSL o Better Search Replace.
- Actívalo y sigue el asistente. El plugin detectará el certificado y configurará todo automáticamente.
- Realiza una comprobación de contenido mixto con el propio plugin.
[TIP] El plugin Really Simple SSL es el más recomendado para principiantes porque hace el trabajo pesado por ti, incluyendo la redirección 301 de HTTP a HTTPS.
Paso 6: Actualiza la redirección en .htaccess
Si prefieres no usar plugin, puedes forzar la redirección manualmente editando el archivo .htaccess de tu sitio. Este archivo está en la raíz de tu instalación de WordPress.
- Accede a tu hosting mediante el Administrador de Archivos de cPanel o por FTP.
- Busca el archivo
.htaccessy descárgalo como copia de seguridad. - Añade estas líneas al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda y sube el archivo de nuevo.
[WARNING] Antes de editar
.htaccess, haz siempre una copia de seguridad. Un error puede romper tu web.
Paso 7: Corrige el contenido mixto (HTTP y HTTPS)
Aunque tu certificado esté activo, es posible que algunos recursos (imágenes, scripts, hojas de estilo) se carguen por HTTP. Esto se llama contenido mixto y provoca que el candado aparezca roto o con un signo de advertencia.
Cómo detectarlo
- Abre tu web en el navegador.
- Pulsa F12 para abrir las herramientas de desarrollador.
- Ve a la pestaña Consola y busca errores de "Mixed Content".
Cómo solucionarlo
- Opción 1 (plugin): Usa el plugin Better Search Replace para buscar
http://tudominio.comy reemplazarlo porhttps://tudominio.comen toda la base de datos. - Opción 2 (manual): Edita las entradas o páginas que contengan enlaces antiguos, aunque esto es tedioso si tienes muchas publicaciones.
[INFO] El plugin Really Simple SSL también se encarga de reescribir las URLs en el contenido dinámico, por lo que es la solución más completa.
Paso 8: Configura la renovación automática del certificado
Los certificados de Let's Encrypt duran 90 días. Si no se renuevan, tu sitio pierde el HTTPS y vuelve a aparecer el aviso de "No seguro".
Por suerte, cPanel generalmente configura la renovación automática por defecto. Pero es bueno verificarlo:
- Vuelve a la herramienta de Let's Encrypt en cPanel.
- Busca una opción que diga "Renovación automática" o "Auto-renew".
- Asegúrate de que esté activada para tu dominio.
[TIP] Si tu proveedor de hosting no ofrece renovación automática, puedes usar un cron job manual, pero esto es más avanzado. En el 99% de los casos, no necesitarás hacer nada.
Paso 9: Comprueba el estado de tu SSL con herramientas externas
Para asegurarte de que todo está perfecto, usa herramientas externas:
- SSL Labs (ssllabs.com): Analiza la configuración de tu servidor SSL y te da una calificación de A a F.
- Why No Padlock (whynopadlock.com): Detecta errores de contenido mixto específicos.
- Google Search Console: Vuelve a enviar tu sitemap después de activar HTTPS para que Google reindexe las URLs nuevas.
Problemas comunes y soluciones rápidas
Error "El certificado no es válido para este dominio"
Suele ocurrir si has emitido el certificado para un dominio distinto al que estás usando. Verifica que has seleccionado el dominio correcto y que el www está incluido.
El candado aparece con una advertencia amarilla
Esto indica contenido mixto. Revisa la consola del navegador y corrige las URLs que estén cargando por HTTP.
El certificado se renueva pero el sitio sigue mostrando error
Es posible que tu hosting tenga caché. Limpia la caché del navegador y del servidor (si usas un plugin de caché como W3 Total Cache).
Mi hosting no tiene Let's Encrypt en cPanel
Algunos proveedores muy antiguos no lo tienen integrado. En ese caso, contacta con soporte y pide que lo activen. Si no pueden, considera migrar a un hosting más moderno.
Preguntas frecuentes (FAQ)
¿El SSL gratuito de Let's Encrypt es seguro?
Sí, es igual de seguro que uno de pago. La diferencia principal es que la validez es de 90 días en lugar de 1 o 2 años, pero con la renovación automática no notarás ninguna diferencia.
¿Afecta el SSL a mi posicionamiento en Google?
Sí, positivamente. Google da preferencia a sitios con HTTPS y penaliza ligeramente a los que no lo tienen. Además, si tienes https wordpress, la tasa de rebote suele ser menor porque los usuarios confían más.
¿Puedo tener varios dominios con el mismo certificado?
Sí, Let's Encrypt permite certificados multi-dominio (SAN). En cPanel puedes seleccionar varios dominios al generar el certificado.
¿Qué hago si mi WordPress se rompe después de activar HTTPS?
No entres en pánico. Vuelve a cambiar las URLs en Ajustes > Generales a HTTP si puedes acceder al administrador. Si no puedes, edita el archivo wp-config.php y añade:
define('WP_HOME', 'http://tudominio.com');
define('WP_SITEURL', 'http://tudominio.com');
Luego corrige el problema y vuelve a HTTPS.
¿Necesito pagar por un certificado SSL de pago si ya tengo Let's Encrypt?
No, para la mayoría de sitios web, Let's Encrypt es más que suficiente. Solo considera uno de pago si necesitas garantías extendidas (EV SSL) o múltiples dominios wildcard, pero esto es raro para un blog o tienda pequeña.
Conclusión: tu web ya es segura y rápida de cargar
Crear un certificado ssl cpanel con Let's Encrypt es un proceso rápido y sencillo si sigues los pasos correctos. No solo proteges a tus visitantes, sino que mejoras tu SEO y la confianza general en tu marca. Recuerda:
- Activa la renovación automática.
- Usa un plugin como Really Simple SSL para facilitar la configuración.
- Verifica el contenido mixto después de la instalación.
- Monitorea el estado con herramientas externas.
Con esto, tu WordPress estará completamente seguro y optimizado para los buscadores. Si tienes algún problema, no dudes en preguntar en los foros de soporte de tu hosting o en la comunidad de WordPress. ¡A disfrutar de tu web con HTTPS!
