🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear un certificado SSL gratuito para WordPress con cPanel

Actualizado el 7 de enero de 2026

¿Te preocupa que tu sitio WordPress no tenga el candadito de seguridad en la barra del navegador? ¿Has notado que Google te penaliza o que tus visitantes desconfían al ver "No seguro" en la URL? Tranquilo, hoy te voy a enseñar exactamente cómo resolverlo.

La buena noticia es que no necesitas gastar ni un solo euro en un certificado SSL WordPress cPanel. Con la herramienta gratuita Let's Encrypt integrada en la mayoría de paneles de control, puedes activar SSL WordPress en cuestión de minutos.

En esta guía extensa y paso a paso, voy a asumir que ya tienes acceso a tu panel de control (cPanel). Si tu hosting usa Syspanel, no te preocupes, la lógica es la misma, pero recuerda que el acceso a Syspanel es por el puerto 2106. Vamos a ello.

¿Qué es un certificado SSL y por qué es obligatorio?

Antes de ensuciarnos las manos con el tutorial, vamos a entender el "por qué". Un certificado SSL (Secure Sockets Layer) es un archivo de datos que encripta la conexión entre el navegador del visitante y tu servidor.

Imagina que envías una carta por correo. Sin SSL, esa carta va en un sobre transparente; cualquiera en la oficina de correos puede leerla. Con SSL, la carta va en una caja fuerte blindada. Esto es crucial si tienes un blog con formularios, una tienda online o simplemente quieres proteger la privacidad de tus lectores.

Además, desde hace años, Google utiliza el HTTPS como señal de posicionamiento. Si no lo tienes, tu competencia te va a comer la tostada en los resultados de búsqueda. Así que, un certificado SSL WordPress cPanel no es un lujo, es una necesidad.

Requisitos previos antes de empezar

Para que este proceso funcione sin sobresaltos, necesitas tener tres cosas claras:

  1. Acceso a cPanel o Syspanel: Necesitas las credenciales de administrador de tu hosting. Si usas Syspanel, recuerda que la URL suele incluir el puerto 2106 (ej: https://tudominio.com:2106).
  2. Dominio apuntando al servidor: Tu dominio debe estar resolviendo correctamente a los servidores de tu hosting. Si no es así, la validación de Let's Encrypt fallará.
  3. WordPress instalado: Asumimos que ya tienes WordPress funcionando, aunque el SSL se instala a nivel de servidor, no dentro del propio WordPress.

Paso 1: Localizar la sección SSL/TLS en cPanel

El primer paso es entrar en tu panel de control. Una vez dentro, busca una sección llamada "Seguridad" o directamente "SSL/TLS". En la mayoría de los cPanel modernos, verás un icono que dice "SSL/TLS Status" o "Let's Encrypt".

[INFO]: Si tu cPanel tiene la opción "SSL/TLS Status", esa es la vía rápida. Si solo ves "SSL/TLS", también sirve, pero tendrás que generar el certificado manualmente. En este tutorial nos centraremos en la vía automática, que es la más segura para novatos.

En el caso de Syspanel, la estructura es similar. Busca en el menú lateral la opción de "Seguridad" o "SSL". La interfaz es más moderna pero la funcionalidad es idéntica a la de cPanel.

Paso 2: Generar el certificado con Let's Encrypt (Método automático)

Esta es la parte mágica. Let's Encrypt cPanel es una autoridad de certificación gratuita que emite certificados válidos por 90 días. La mayoría de los cPanel tienen un botón para instalar y renovar esto automáticamente.

Te explico el método más común y fácil:

  1. En el panel de cPanel, haz clic en "SSL/TLS Status".
  2. Verás una lista de tus dominios. Busca el dominio principal donde está instalado WordPress.
  3. Haz clic en el botón "Run AutoSSL" o "Issue" (depende de la versión).
  4. Espera unos segundos. El sistema comprobará la propiedad del dominio (normalmente mediante un registro DNS o un archivo en tu servidor) y emitirá el certificado automáticamente.

[WARNING]: Si el proceso falla, suele ser porque el dominio no apunta al servidor o porque tienes un firewall muy agresivo. Verifica que tu dominio tenga un registro A apuntando a la IP de tu hosting.

Si tu cPanel no tiene el botón "AutoSSL" y solo tiene "Generate, install, and manage SSL certificates", entonces necesitas el método manual, pero te recomiendo encarecidamente que contactes con tu proveedor de hosting para que te active la opción automática de Let's Encrypt cPanel. Es la forma más eficiente de activar SSL WordPress.

Paso 3: Instalar el certificado en tu dominio

Una vez que el certificado se ha emitido (el estado cambiará a "Installed" o "Active"), el siguiente paso es asegurarte de que está conectado a tu dominio.

En cPanel, ve a la sección "SSL/TLS" y luego a "Install and manage SSL certificates". Aquí verás una lista desplegable con tus dominios. Selecciona el tuyo y pulsa "Install".

[TIP]: Si ya habías hecho el paso 2 con AutoSSL, es muy probable que la instalación ya se haya realizado automáticamente. No obstante, revisar esta sección te confirmará que el certificado está activo y cuándo caduca.

En Syspanel, este proceso es aún más visual. Al acceder por el puerto 2106, verás un panel con una barra de progreso que te indica si el SSL está "Protegido" o "No protegido". Solo tienes que hacer clic en el botón de activar y esperar.

Paso 4: Forzar la redirección a HTTPS en WordPress

Ya tienes el certificado instalado, pero si escribes http://tudominio.com, el navegador seguirá usando el protocolo inseguro. Necesitamos forzar que todo el tráfico vaya a https://.

Esto se puede hacer de dos maneras:

Opción A: Desde el panel de WordPress (La más fácil)

  1. Ve a Ajustes > Generales en tu escritorio de WordPress.
  2. Cambia las dos opciones de "Dirección de WordPress" y "Dirección del sitio" para que empiecen con https:// en lugar de http://.
  3. Guarda los cambios. WordPress se recargará automáticamente.

Opción B: Editando el archivo .htaccess (La más técnica)

Si la opción A no funciona, o si quieres asegurarte de que todos los enlaces antiguos se redirijan, puedes añadir una regla al archivo .htaccess en la raíz de tu sitio.

Abre el Administrador de Archivos de cPanel, navega a public_html y busca el archivo .htaccess. Añade estas líneas al principio del archivo:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

[WARNING]: Haz una copia de seguridad del archivo .htaccess antes de editarlo. Un error aquí puede tumbar tu web. Si no te sientes cómodo editando código, usa la Opción A o un plugin de redirección.

Paso 5: Actualizar el SSL en la base de datos (Evita el bucle de redirección)

A veces, al cambiar de HTTP a HTTPS, las imágenes y enlaces internos se quedan rotos porque están guardados con la URL antigua. Esto se debe a que WordPress guarda las URLs de forma absoluta en la base de datos.

Para solucionarlo, puedes usar un plugin como "Really Simple SSL" que se encarga de todo automáticamente al activarlo. Este plugin detecta el certificado SSL WordPress cPanel y reescribe las URLs en caliente.

[TIP]: Si no quieres instalar más plugins, puedes hacer una búsqueda y reemplazo en la base de datos desde phpMyAdmin. Pero para un usuario básico, el plugin es la opción más segura y rápida.

Paso 6: Verificar que todo funciona correctamente

Después de seguir todos los pasos, es hora de la prueba de fuego.

  1. Abre tu sitio en una ventana de incógnito.
  2. Haz clic en el icono del candado en la barra de direcciones.
  3. Debería decir "Conexión segura" o "Certificado válido".

También puedes usar herramientas online como "SSL Labs" para comprobar la puntuación de tu certificado. Una puntuación A o A+ es perfecta.

Solución de problemas comunes (FAQ)

Aquí te dejo las dudas más frecuentes que me encuentro a diario como soporte técnico.

¿Cada cuánto se renueva el certificado SSL de Let's Encrypt?

Los certificados de Let's Encrypt cPanel caducan cada 90 días. Sin embargo, la mayoría de los cPanel y Syspanel tienen una tarea cron automática que los renueva sin que tengas que hacer nada. Si usas Syspanel, verás que la renovación se gestiona automáticamente en segundo plano.

¿Qué pasa si veo el error "ERR_CERT_AUTHORITY_INVALID"?

Este error significa que el certificado no es de confianza. Suele ocurrir si instalaste un certificado autofirmado en lugar de uno de Let's Encrypt. Asegúrate de haber seguido el paso 2 correctamente y de que el certificado emitido es de la autoridad "Let's Encrypt".

¿Por qué mi WordPress sigue mostrando "No seguro" si ya activé el SSL?

Esto es casi siempre un problema de "Contenido Mixto". Significa que tu página carga sobre HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde HTTP. Usa el plugin "Really Simple SSL" o busca en tu base de datos URLs con http:// y cámbialas por https://.

¿El SSL gratuito afecta al rendimiento de mi web?

Para nada. La encriptación y desencriptación de datos es un proceso rápido que no ralentiza tu web de forma perceptible. De hecho, Google prioriza las webs con HTTPS, así que el rendimiento en términos de SEO mejora.

¿Puedo usar este certificado para un subdominio (ej: blog.tudominio.com)?

Sí. La mayoría de los paneles de control incluyen todos tus subdominios en la lista de certificados. Solo tienes que seleccionarlo en el paso 2 y repetir el proceso. En Syspanel, el subdominio aparecerá listado automáticamente y podrás activar SSL WordPress para cada uno de ellos por separado.

Conclusión: Tu web ya está lista para el HTTPS

En resumen, activar SSL WordPress no es una tarea de ingeniería espacial. Con el panel de control adecuado (cPanel o Syspanel) y las herramientas gratuitas de Let's Encrypt, puedes tener tu sitio seguro en menos de 10 minutos.

Recuerda que la seguridad es la base de la confianza de tus usuarios. Un sitio con HTTPS no solo protege los datos, sino que también mejora tu posicionamiento web y da una imagen profesional.

Si has llegado hasta aquí, ya sabes cómo crear e instalar un certificado SSL WordPress cPanel. No olvides forzar la redirección y actualizar las URLs internas para evitar problemas. Y si tu hosting usa Syspanel, ya sabes, accede por el puerto 2106 y busca la sección de seguridad.

Ahora ve y activa ese candadito. Tu web y tus visitantes te lo agradecerán. Si tienes cualquier otra duda, déjala en los comentarios y te echaré un cable.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel