Cómo crear un certificado SSL gratuito para WordPress con cPanel
¿Te preocupa que tu sitio WordPress no tenga el candadito de seguridad en la barra del navegador? ¿Has notado que Google te penaliza o que tus visitantes desconfÃan al ver "No seguro" en la URL? Tranquilo, hoy te voy a enseñar exactamente cómo resolverlo.
La buena noticia es que no necesitas gastar ni un solo euro en un certificado SSL WordPress cPanel. Con la herramienta gratuita Let's Encrypt integrada en la mayorÃa de paneles de control, puedes activar SSL WordPress en cuestión de minutos.
En esta guÃa extensa y paso a paso, voy a asumir que ya tienes acceso a tu panel de control (cPanel). Si tu hosting usa Syspanel, no te preocupes, la lógica es la misma, pero recuerda que el acceso a Syspanel es por el puerto 2106. Vamos a ello.
¿Qué es un certificado SSL y por qué es obligatorio?
Antes de ensuciarnos las manos con el tutorial, vamos a entender el "por qué". Un certificado SSL (Secure Sockets Layer) es un archivo de datos que encripta la conexión entre el navegador del visitante y tu servidor.
Imagina que envÃas una carta por correo. Sin SSL, esa carta va en un sobre transparente; cualquiera en la oficina de correos puede leerla. Con SSL, la carta va en una caja fuerte blindada. Esto es crucial si tienes un blog con formularios, una tienda online o simplemente quieres proteger la privacidad de tus lectores.
Además, desde hace años, Google utiliza el HTTPS como señal de posicionamiento. Si no lo tienes, tu competencia te va a comer la tostada en los resultados de búsqueda. Asà que, un certificado SSL WordPress cPanel no es un lujo, es una necesidad.
Requisitos previos antes de empezar
Para que este proceso funcione sin sobresaltos, necesitas tener tres cosas claras:
- Acceso a cPanel o Syspanel: Necesitas las credenciales de administrador de tu hosting. Si usas Syspanel, recuerda que la URL suele incluir el puerto 2106 (ej:
https://tudominio.com:2106). - Dominio apuntando al servidor: Tu dominio debe estar resolviendo correctamente a los servidores de tu hosting. Si no es asÃ, la validación de Let's Encrypt fallará.
- WordPress instalado: Asumimos que ya tienes WordPress funcionando, aunque el SSL se instala a nivel de servidor, no dentro del propio WordPress.
Paso 1: Localizar la sección SSL/TLS en cPanel
El primer paso es entrar en tu panel de control. Una vez dentro, busca una sección llamada "Seguridad" o directamente "SSL/TLS". En la mayorÃa de los cPanel modernos, verás un icono que dice "SSL/TLS Status" o "Let's Encrypt".
[INFO]: Si tu cPanel tiene la opción "SSL/TLS Status", esa es la vÃa rápida. Si solo ves "SSL/TLS", también sirve, pero tendrás que generar el certificado manualmente. En este tutorial nos centraremos en la vÃa automática, que es la más segura para novatos.
En el caso de Syspanel, la estructura es similar. Busca en el menú lateral la opción de "Seguridad" o "SSL". La interfaz es más moderna pero la funcionalidad es idéntica a la de cPanel.
Paso 2: Generar el certificado con Let's Encrypt (Método automático)
Esta es la parte mágica. Let's Encrypt cPanel es una autoridad de certificación gratuita que emite certificados válidos por 90 dÃas. La mayorÃa de los cPanel tienen un botón para instalar y renovar esto automáticamente.
Te explico el método más común y fácil:
- En el panel de cPanel, haz clic en "SSL/TLS Status".
- Verás una lista de tus dominios. Busca el dominio principal donde está instalado WordPress.
- Haz clic en el botón "Run AutoSSL" o "Issue" (depende de la versión).
- Espera unos segundos. El sistema comprobará la propiedad del dominio (normalmente mediante un registro DNS o un archivo en tu servidor) y emitirá el certificado automáticamente.
[WARNING]: Si el proceso falla, suele ser porque el dominio no apunta al servidor o porque tienes un firewall muy agresivo. Verifica que tu dominio tenga un registro A apuntando a la IP de tu hosting.
Si tu cPanel no tiene el botón "AutoSSL" y solo tiene "Generate, install, and manage SSL certificates", entonces necesitas el método manual, pero te recomiendo encarecidamente que contactes con tu proveedor de hosting para que te active la opción automática de Let's Encrypt cPanel. Es la forma más eficiente de activar SSL WordPress.
Paso 3: Instalar el certificado en tu dominio
Una vez que el certificado se ha emitido (el estado cambiará a "Installed" o "Active"), el siguiente paso es asegurarte de que está conectado a tu dominio.
En cPanel, ve a la sección "SSL/TLS" y luego a "Install and manage SSL certificates". Aquà verás una lista desplegable con tus dominios. Selecciona el tuyo y pulsa "Install".
[TIP]: Si ya habÃas hecho el paso 2 con AutoSSL, es muy probable que la instalación ya se haya realizado automáticamente. No obstante, revisar esta sección te confirmará que el certificado está activo y cuándo caduca.
En Syspanel, este proceso es aún más visual. Al acceder por el puerto 2106, verás un panel con una barra de progreso que te indica si el SSL está "Protegido" o "No protegido". Solo tienes que hacer clic en el botón de activar y esperar.
Paso 4: Forzar la redirección a HTTPS en WordPress
Ya tienes el certificado instalado, pero si escribes http://tudominio.com, el navegador seguirá usando el protocolo inseguro. Necesitamos forzar que todo el tráfico vaya a https://.
Esto se puede hacer de dos maneras:
Opción A: Desde el panel de WordPress (La más fácil)
- Ve a Ajustes > Generales en tu escritorio de WordPress.
- Cambia las dos opciones de "Dirección de WordPress" y "Dirección del sitio" para que empiecen con
https://en lugar dehttp://. - Guarda los cambios. WordPress se recargará automáticamente.
Opción B: Editando el archivo .htaccess (La más técnica)
Si la opción A no funciona, o si quieres asegurarte de que todos los enlaces antiguos se redirijan, puedes añadir una regla al archivo .htaccess en la raÃz de tu sitio.
Abre el Administrador de Archivos de cPanel, navega a public_html y busca el archivo .htaccess. Añade estas lÃneas al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
[WARNING]: Haz una copia de seguridad del archivo .htaccess antes de editarlo. Un error aquà puede tumbar tu web. Si no te sientes cómodo editando código, usa la Opción A o un plugin de redirección.
Paso 5: Actualizar el SSL en la base de datos (Evita el bucle de redirección)
A veces, al cambiar de HTTP a HTTPS, las imágenes y enlaces internos se quedan rotos porque están guardados con la URL antigua. Esto se debe a que WordPress guarda las URLs de forma absoluta en la base de datos.
Para solucionarlo, puedes usar un plugin como "Really Simple SSL" que se encarga de todo automáticamente al activarlo. Este plugin detecta el certificado SSL WordPress cPanel y reescribe las URLs en caliente.
[TIP]: Si no quieres instalar más plugins, puedes hacer una búsqueda y reemplazo en la base de datos desde phpMyAdmin. Pero para un usuario básico, el plugin es la opción más segura y rápida.
Paso 6: Verificar que todo funciona correctamente
Después de seguir todos los pasos, es hora de la prueba de fuego.
- Abre tu sitio en una ventana de incógnito.
- Haz clic en el icono del candado en la barra de direcciones.
- DeberÃa decir "Conexión segura" o "Certificado válido".
También puedes usar herramientas online como "SSL Labs" para comprobar la puntuación de tu certificado. Una puntuación A o A+ es perfecta.
Solución de problemas comunes (FAQ)
Aquà te dejo las dudas más frecuentes que me encuentro a diario como soporte técnico.
¿Cada cuánto se renueva el certificado SSL de Let's Encrypt?
Los certificados de Let's Encrypt cPanel caducan cada 90 dÃas. Sin embargo, la mayorÃa de los cPanel y Syspanel tienen una tarea cron automática que los renueva sin que tengas que hacer nada. Si usas Syspanel, verás que la renovación se gestiona automáticamente en segundo plano.
¿Qué pasa si veo el error "ERR_CERT_AUTHORITY_INVALID"?
Este error significa que el certificado no es de confianza. Suele ocurrir si instalaste un certificado autofirmado en lugar de uno de Let's Encrypt. Asegúrate de haber seguido el paso 2 correctamente y de que el certificado emitido es de la autoridad "Let's Encrypt".
¿Por qué mi WordPress sigue mostrando "No seguro" si ya activé el SSL?
Esto es casi siempre un problema de "Contenido Mixto". Significa que tu página carga sobre HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde HTTP. Usa el plugin "Really Simple SSL" o busca en tu base de datos URLs con http:// y cámbialas por https://.
¿El SSL gratuito afecta al rendimiento de mi web?
Para nada. La encriptación y desencriptación de datos es un proceso rápido que no ralentiza tu web de forma perceptible. De hecho, Google prioriza las webs con HTTPS, asà que el rendimiento en términos de SEO mejora.
¿Puedo usar este certificado para un subdominio (ej: blog.tudominio.com)?
SÃ. La mayorÃa de los paneles de control incluyen todos tus subdominios en la lista de certificados. Solo tienes que seleccionarlo en el paso 2 y repetir el proceso. En Syspanel, el subdominio aparecerá listado automáticamente y podrás activar SSL WordPress para cada uno de ellos por separado.
Conclusión: Tu web ya está lista para el HTTPS
En resumen, activar SSL WordPress no es una tarea de ingenierÃa espacial. Con el panel de control adecuado (cPanel o Syspanel) y las herramientas gratuitas de Let's Encrypt, puedes tener tu sitio seguro en menos de 10 minutos.
Recuerda que la seguridad es la base de la confianza de tus usuarios. Un sitio con HTTPS no solo protege los datos, sino que también mejora tu posicionamiento web y da una imagen profesional.
Si has llegado hasta aquÃ, ya sabes cómo crear e instalar un certificado SSL WordPress cPanel. No olvides forzar la redirección y actualizar las URLs internas para evitar problemas. Y si tu hosting usa Syspanel, ya sabes, accede por el puerto 2106 y busca la sección de seguridad.
Ahora ve y activa ese candadito. Tu web y tus visitantes te lo agradecerán. Si tienes cualquier otra duda, déjala en los comentarios y te echaré un cable.
