Cómo crear un certificado SSL gratuito para WordPress en cPanel
¿Qué es un certificado SSL y por qué tu WordPress en cPanel lo necesita?
Antes de ponernos manos a la obra, vamos a entender qué es un certificado SSL y por qué es tan importante para tu sitio web con WordPress.
Un certificado SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Esto significa que cualquier dato sensible, como contraseñas, números de tarjeta o información personal, viaja de forma encriptada y no puede ser interceptado por terceros malintencionados.
Cuando tienes un certificado SSL activo, verás que la URL de tu sitio cambia de http:// a https://. Además, los navegadores como Chrome, Firefox o Safari mostrarán un candadito cerrado en la barra de direcciones, lo que da confianza a tus visitantes.
Pero no solo se trata de seguridad y confianza. Google y otros buscadores penalizan los sitios que no tienen SSL, mostrándolos peor en los resultados de búsqueda. Por eso, tener un certificado SSL gratis es fundamental para tu posicionamiento SEO.
Y aquí viene la mejor noticia: puedes obtener un certificado SSL gratis directamente desde tu panel de cPanel, sin necesidad de pagar por servicios externos. Vamos a ver cómo hacerlo paso a paso.
Requisitos previos para instalar SSL en WordPress con cPanel
Antes de empezar con el proceso de instalación, necesitas asegurarte de que cumples con estos requisitos básicos:
- Tener acceso a tu panel de cPanel (normalmente en
tu-dominio.com/cpanelotu-dominio.com:2083). - Tener tu sitio WordPress ya instalado y funcionando.
- Que tu dominio apunte correctamente a tu servidor (los DNS deben estar configurados).
- Que tu proveedor de hosting tenga habilitado el servicio de SSL gratuito (la mayoría lo tienen, pero verifica con tu proveedor).
Si cumples con estos requisitos, estás listo para continuar.
Paso 1: Acceder a tu panel de cPanel
Lo primero que necesitas hacer es iniciar sesión en tu panel de cPanel. Para ello, escribe en tu navegador la dirección de acceso que te proporcionó tu proveedor de hosting. Normalmente suele ser algo como https://tu-dominio.com/cpanel o https://tu-dominio.com:2083.
Introduce tu nombre de usuario y contraseña de cPanel. Si no los tienes a mano, contacta con tu proveedor de hosting para que te los facilite.
[INFO] Si tu hosting utiliza Syspanel (antes conocido como HestiaCP), el acceso se realiza a través del puerto 2106. Por ejemplo:
https://tu-dominio.com:2106. El proceso de instalación de SSL es muy similar al de cPanel, aunque la interfaz puede variar ligeramente.
Paso 2: Localizar la sección de SSL/TLS en cPanel
Una vez dentro de tu panel de cPanel, necesitas buscar la sección de seguridad. Dependiendo de la versión de cPanel que tengas, esta sección puede llamarse "Seguridad" o "SSL/TLS".
Normalmente, encontrarás opciones como:
- SSL/TLS Status: Muestra el estado actual de los certificados SSL en tu cuenta.
- Install and Manage SSL for your site: Te permite instalar certificados SSL para tus dominios.
- Let's Encrypt: Algunos paneles tienen una integración directa con Let's Encrypt.
En este caso, vamos a centrarnos en la opción Let's Encrypt, que es la que nos permitirá obtener un certificado SSL gratis de forma automática.
[TIP] Si no ves la sección de Let's Encrypt directamente, busca la opción "Install and Manage SSL for your site" y luego selecciona "Let's Encrypt" como proveedor. En algunos paneles, también puedes encontrar la opción dentro de "Security" o "SSL/TLS".
Paso 3: Generar el certificado SSL gratis con Let's Encrypt
Let's Encrypt es una autoridad de certificación gratuita que ofrece certificados SSL válidos por 90 días. La buena noticia es que cPanel puede renovar automáticamente estos certificados, por lo que no tendrás que preocuparte por la renovación manual.
Para generar tu certificado SSL gratis, sigue estos pasos:
- En la sección de SSL/TLS, busca la opción "Let's Encrypt" o "SSL Certificates".
- Haz clic en el botón que dice "Issue" o "Generate".
- Se te mostrará una lista de tus dominios. Selecciona el dominio principal donde tienes instalado tu WordPress.
- Marca la casilla que dice "Include www" para que el certificado también cubra la versión con
wwwde tu dominio. - Haz clic en el botón "Issue" o "Generate" para crear el certificado.
El proceso puede tardar entre 1 y 5 minutos. Verás una barra de progreso que te indicará el estado de la generación.
[WARNING] Asegúrate de no cerrar la pestaña del navegador mientras se genera el certificado. Si el proceso se interrumpe, es posible que tengas que esperar unos minutos antes de intentarlo de nuevo.
Paso 4: Activar el SSL en tu sitio WordPress
Una vez que el certificado se ha generado correctamente, es momento de activarlo en tu sitio WordPress. Esto implica dos cosas: configurar WordPress para que use HTTPS y forzar la redirección de HTTP a HTTPS.
Configurar WordPress para usar HTTPS
Lo más sencillo es instalar un plugin de redirección SSL. Algunos de los más populares son:
- Really Simple SSL: Es el más fácil de usar, ya que detecta automáticamente tu certificado SSL y configura todo por ti.
- WP Force SSL: Otra opción muy completa que fuerza HTTPS en todo tu sitio.
- SSL Insecure Content Fixer: Este plugin te ayuda a corregir contenido mixto (elementos que se cargan a través de HTTP en una página HTTPS).
Para instalar uno de estos plugins:
- Ve a Plugins > Añadir nuevo en tu panel de WordPress.
- Busca "Really Simple SSL" u otro plugin de tu elección.
- Haz clic en Instalar ahora y luego en Activar.
- Sigue las instrucciones del asistente de configuración que te aparecerá.
Forzar HTTPS mediante .htaccess
Si prefieres no usar un plugin, puedes forzar HTTPS editando el archivo .htaccess de tu sitio. Para ello:
- Conéctate a tu servidor mediante FTP o el administrador de archivos de cPanel.
- Localiza el archivo
.htaccessen la raíz de tu instalación de WordPress. - Añade el siguiente código al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda los cambios y sube el archivo de nuevo al servidor.
[TIP] Si usas Syspanel (puerto 2106), el proceso de edición de
.htaccesses exactamente el mismo. Solo cambia la forma de acceder al servidor, pero los archivos se gestionan de manera similar.
Paso 5: Actualizar las URLs de tu sitio en WordPress
Después de activar SSL, necesitas asegurarte de que todas las URLs de tu sitio usen https:// en lugar de http://. Esto incluye:
- La URL del sitio (
Ajustes > General). - Las URLs de tus imágenes y medios.
- Los enlaces internos de tus páginas y entradas.
Para actualizar las URLs principales:
- Ve a Ajustes > General en tu panel de WordPress.
- Asegúrate de que tanto la "Dirección de WordPress" como la "Dirección del sitio" comiencen con
https://. - Guarda los cambios.
Para actualizar las URLs de los medios y enlaces internos, puedes usar el plugin Better Search Replace o hacer una búsqueda en la base de datos con el plugin WP-CLI si tienes acceso SSH.
[INFO] Si usas el plugin Better Search Replace, asegúrate de hacer una copia de seguridad de tu base de datos antes de realizar el reemplazo. Es un proceso seguro, pero siempre es mejor prevenir.
Paso 6: Verificar que tu certificado SSL funciona correctamente
Una vez que has completado todos los pasos anteriores, es hora de verificar que todo funciona correctamente.
Para ello, puedes:
- Visitar tu sitio web y comprobar que aparece el candadito en la barra de direcciones.
- Usar herramientas online como SSL Labs o SSL Checker para verificar la validez y configuración de tu certificado.
- Comprobar que no hay contenido mixto (elementos que se cargan a través de HTTP). Puedes usar la consola de desarrollador de tu navegador (F12) para ver los errores de contenido mixto.
Si encuentras algún problema, como imágenes que no se cargan o estilos rotos, es probable que tengas contenido mixto. Para solucionarlo, revisa que todas las URLs de tu contenido usen https://.
[WARNING] Si tu sitio muestra errores de "contenido mixto", es probable que algunos recursos (imágenes, CSS, JavaScript) se estén cargando a través de HTTP. Esto puede afectar tanto a la seguridad como al SEO de tu sitio. Asegúrate de corregirlo antes de continuar.
Paso 7: Configurar la renovación automática del certificado SSL
La mayoría de los certificados SSL gratuitos de Let's Encrypt tienen una validez de 90 días. Aunque cPanel suele configurar la renovación automática, es buena idea verificar que esta opción está activada.
En la sección de SSL/TLS de cPanel, busca la opción "Auto SSL" o "Renew automatically". Asegúrate de que esté habilitada para tu dominio.
Si usas Syspanel (puerto 2106), también puedes configurar la renovación automática desde su panel de control. Consulta la documentación de tu hosting para más detalles.
[TIP] Si por alguna razón la renovación automática no funciona, recibirás un aviso por correo electrónico. En ese caso, simplemente repite el proceso de generación del certificado siguiendo los pasos 2 y 3 de esta guía.
Preguntas frecuentes sobre SSL en WordPress con cPanel
¿Cuánto cuesta un certificado SSL gratuito?
Un certificado SSL gratis de Let's Encrypt no tiene ningún coste. Solo necesitas tener un hosting que lo soporte, y la mayoría de los proveedores actuales lo ofrecen de forma gratuita.
¿Puedo usar SSL en WordPress si mi hosting no tiene cPanel?
Sí, puedes obtener un certificado SSL gratis de otras formas. Por ejemplo, puedes usar los certificados gratuitos de Cloudflare o instalar Let's Encrypt manualmente en tu servidor. Sin embargo, el proceso con cPanel es el más sencillo.
¿Qué diferencia hay entre SSL y HTTPS?
SSL es el protocolo de cifrado, mientras que HTTPS es la versión segura del protocolo HTTP. Cuando tienes SSL instalado, tu sitio se sirve a través de HTTPS.
¿Cómo sé si mi certificado SSL está funcionando correctamente?
Puedes comprobarlo visitando tu sitio web y verificando que aparece el candadito en la barra de direcciones. También puedes usar herramientas online como SSL Labs para obtener un análisis detallado.
¿Qué hago si mi sitio sigue mostrando "No seguro" después de instalar SSL?
Esto suele deberse a contenido mixto. Revisa que todas las URLs de tu sitio usen https:// y que no haya ningún recurso cargado a través de HTTP. Los plugins de redirección SSL suelen ayudar con este problema.
¿Puedo tener varios certificados SSL en mi cuenta de cPanel?
Sí, puedes tener certificados SSL para cada dominio o subdominio que tengas en tu cuenta. cPanel te permite gestionarlos de forma individual.
Conclusión
Instalar un certificado SSL gratis en tu WordPress a través de cPanel es un proceso sencillo que puedes completar en menos de 15 minutos. Los beneficios son enormes: mejoras la seguridad de tu sitio, aumentas la confianza de tus visitantes y mejoras tu posicionamiento en los buscadores.
Recuerda que, aunque el proceso de instalación es rápido, es importante verificar que todo funciona correctamente después de la instalación. Y no olvides configurar la renovación automática para que no tengas que preocuparte por la caducidad del certificado.
Con esta guía, ya tienes todo lo necesario para instalar SSL en WordPress con cPanel y llevar tu sitio al siguiente nivel en términos de seguridad y SEO. ¡Manos a la obra!
