Cómo crear un certificado SSL gratis para WordPress en cPanel
¿Tu página web en WordPress sigue apareciendo como "No segura" en el navegador? Eso ahuyenta a los visitantes y perjudica tu posicionamiento en Google. La solución es instalar un certificado SSL, y la mejor noticia es que puedes hacerlo completamente gratis directamente desde tu panel de control cPanel.
En esta guía extensa y paso a paso, te voy a enseñar exactamente cómo configurar un ssl gratis cpanel wordpress usando Let's Encrypt. No necesitas ser un experto en tecnología, solo seguir las instrucciones al pie de la letra. Al final, tendrás el candadito verde en tu navegador y una web mucho más confiable.
¿Por qué necesitas un SSL en tu WordPress?
Antes de ponernos manos a la obra, es crucial que entiendas por qué esto es tan importante. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del usuario y tu servidor. Sin él, cualquier dato (como contraseñas o pagos) puede ser interceptado por terceros.
Además, desde hace años, Google penaliza las webs sin SSL. Si no tienes uno, tu página aparecerá más abajo en los resultados de búsqueda. Y lo peor: Chrome y Firefox mostrarán un aviso de "No segura" que hará que la gente desconfíe y se vaya de tu sitio.
[INFO]: Un certificado SSL no solo es para tiendas online. Cualquier blog o web corporativa necesita uno para proteger la privacidad de los usuarios y mejorar su SEO.
Requisitos previos: Lo que necesitas antes de empezar
Para completar este tutorial de lets encrypt wordpress cpanel, asegúrate de tener lo siguiente:
- Acceso a cPanel: Debes tener las credenciales de acceso a tu panel de control. Normalmente se accede a través de
tudominio.com/cpanelotudominio.com:2083. - Dominio apuntando al hosting: Tu dominio debe estar conectado al servidor donde está instalado WordPress. Si acabas de comprarlo, espera unas horas a que se propaguen los DNS.
- WordPress instalado: No importa si es una instalación limpia o si ya tienes contenido. El proceso es el mismo.
[WARNING]: Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso no es por cPanel, sino a través del puerto 2106. El proceso de instalación del SSL puede variar, pero los conceptos de esta guía te servirán de base. En este artículo nos centramos en cPanel, que es el más común.
Paso 1: Localizar la sección de SSL en cPanel
cPanel puede parecer abrumador al principio por la cantidad de iconos, pero es más sencillo de lo que parece. Sigue estos pasos:
- Inicia sesión en tu cPanel.
- Busca la sección llamada "Seguridad" (Security). Generalmente está en la parte superior o en la primera columna.
- Dentro de esa sección, busca el icono que dice "SSL/TLS Status" (Estado SSL/TLS) o "Let's Encrypt". Algunos hosts lo tienen como una herramienta separada, pero lo más común es que esté integrado.
[INFO]: Si no encuentras la opción, escribe "SSL" en el buscador que tiene cPanel en la esquina superior derecha. Te llevará directamente a la herramienta.
Paso 2: Emitir el certificado con Let's Encrypt
Vamos a usar Let's Encrypt, una autoridad de certificación gratuita, automática y abierta. Es la opción más fiable y la que usan el 90% de las webs del mundo.
Dentro de la herramienta "SSL/TLS Status", verás una tabla con todos los dominios que tienes alojados. El proceso es el siguiente:
- Verás una lista con tus dominios y un botón que dice "Run SSL" o "Issue SSL".
- Haz clic en ese botón para el dominio principal de tu WordPress. Si tienes subdominios (como
blog.tudominio.com), también deberías emitir un certificado para ellos. - cPanel se comunicará automáticamente con Let's Encrypt y emitirá el certificado. Esto puede tardar de 1 a 5 minutos. No cierres la pestaña del navegador.
[TIP]: Algunos hosts te dan la opción de marcar casillas para incluir el dominio con y sin www. Te recomiendo activar ambas opciones para cubrir todas las variantes.
Paso 3: Forzar la redirección a HTTPS en WordPress
Este es el paso más importante y donde la gente suele equivocarse. Emitir el certificado no sirve de nada si tu web sigue cargando en http:// (sin la "s"). Necesitas forzar a WordPress para que use el protocolo seguro.
Tienes dos formas de hacerlo: desde el propio WordPress o editando un archivo de configuración.
Opción A: Desde el Administrador de WordPress (La más fácil)
- Ve a tu escritorio de WordPress (generalmente en
tudominio.com/wp-admin). - Entra en Ajustes > Generales.
- Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
- Cambia ambas de
http://tudominio.comahttps://tudominio.com. Añade la "s". - Guarda los cambios. Nota: Es posible que la web se caiga durante un minuto o te pida iniciar sesión de nuevo. Es normal.
Opción B: Editando el archivo wp-config.php (Más segura)
Si no puedes acceder al panel de WordPress, puedes hacerlo a través del Administrador de Archivos de cPanel.
- En cPanel, abre el "Administrador de Archivos".
- Navega a la carpeta
public_html(o la carpeta donde esté instalado tu WordPress). - Busca el archivo llamado
wp-config.phpy haz clic derecho > Editar. - Añade estas dos líneas justo antes de la línea que dice
/* That's all, stop editing! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
- Guarda el archivo y cierra.
[WARNING]: No olvides reemplazar tudominio.com con tu dominio real. Si no lo haces, romperás la web.
Paso 4: Actualizar URLs en la base de datos (Para evitar contenido mixto)
Uno de los errores más comunes es que el candado aparezca roto o con un signo de admiración. Esto se llama "Contenido Mixto". Ocurre cuando tu web carga en HTTPS, pero las imágenes, scripts o enlaces internos siguen apuntando a HTTP.
Para solucionarlo, puedes usar un plugin. Te recomiendo "Really Simple SSL".
- Ve a Plugins > Añadir nuevo en tu WordPress.
- Busca "Really Simple SSL" e instálalo y actívalo.
- Al activarlo, te pedirá que actives un SSL. Haz clic en "Go ahead, activate SSL".
- El plugin se encargará automáticamente de redirigir todo el tráfico y corregir las URLs internas de tu base de datos.
[TIP]: Si no quieres usar plugins, puedes usar una consulta SQL en phpMyAdmin para reemplazar todas las URLs, pero es más complejo. El plugin es la opción 100% recomendable para principiantes.
Paso 5: Verificar que todo funciona correctamente
Una vez hecho todo lo anterior, es hora de comprobar que el certificado ssl wordpress está funcionando de maravilla.
- Abre tu web en una ventana de incógnito (Ctrl+Shift+N en Chrome).
- Deberías ver el candado verde en la barra de direcciones.
- Haz clic en el candado y selecciona "La conexión es segura".
- También puedes usar herramientas online como SSL Labs (de Qualys) para obtener un análisis detallado. Simplemente pon tu dominio y te dará una nota (A+ es la mejor).
Solución de problemas comunes (FAQ)
Aquí te dejo las dudas más frecuentes que nos llegan al soporte técnico:
¿Por qué mi web sigue mostrando "No segura" después de instalar el SSL?
Esto suele deberse a la caché del navegador o a la caché del servidor. Borra el historial y la caché de tu navegador. Si usas un plugin de caché como W3 Total Cache o WP Rocket, purga la caché desde el panel de WordPress.
¿Qué hago si el certificado no se emite y me da error?
El error más común es "Failed DCV". Esto significa que el dominio no apunta correctamente al servidor. Revisa que los DNS de tu dominio estén bien configurados y que apunten a la IP de tu hosting. Espera unas horas y vuelve a intentarlo.
¿Debo renovar el certificado manualmente?
No. La ventaja de usar Let's Encrypt en cPanel es que la renovación es automática. El propio sistema se encarga de renovar el certificado cada 90 días sin que tengas que hacer nada. Solo asegúrate de no desactivar la función de renovación automática en cPanel.
¿Sirve para tiendas WooCommerce?
Absolutamente. De hecho, es imprescindible para que las pasarelas de pago como PayPal o Stripe funcionen correctamente. Con este SSL gratuito tendrás el mismo nivel de seguridad que uno de pago.
Mi hosting usa Syspanel (antes HestiaCP), ¿cómo hago?
Como mencioné antes, si tu panel es Syspanel, el acceso es por el puerto 2106. Dentro de ese panel, busca la sección de "Webs" o "Dominios". Allí encontrarás una opción para "SSL" o "Let's Encrypt". El proceso es muy similar: emite el certificado y luego fuerza la redirección en WordPress. La lógica es la misma, solo cambia la interfaz.
Conclusión: Tu web ya es segura
Felicidades, has logrado instalar un ssl gratis cpanel wordpress sin gastar un solo centavo. Este proceso no solo protege los datos de tus visitantes, sino que también le da un empujón a tu posicionamiento en los motores de búsqueda.
Recuerda que este es un paso fundamental en la administración de cualquier sitio web moderno. Si has seguido todos los pasos, tu WordPress ahora es más rápido, más seguro y más confiable. Si te ha quedado alguna duda, revisa la sección de preguntas frecuentes o contacta con tu proveedor de hosting para que te ayuden con la parte técnica del servidor.
¡Nos vemos en el siguiente tutorial!
