🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo habilitar SSL/HTTPS en WordPress desde cPanel

Actualizado el 13 de diciembre de 2025

¿Por qué necesitas SSL/HTTPS en tu WordPress?

Si llegaste hasta aquí, seguramente ya escuchaste que SSL es algo importante. Pero, ¿sabes realmente por qué? Activar SSL (Capa de Conexión Segura) en tu sitio WordPress no es solo una recomendación técnica: es una necesidad en el mundo digital actual.

Cuando instalas un certificado SSL, la dirección de tu sitio cambia de http:// a https://. Ese pequeño candado que aparece junto a la URL en el navegador no es decorativo: significa que toda la información que viaja entre el visitante y tu servidor está encriptada. Esto es fundamental si tienes una tienda online, un formulario de contacto o simplemente te importa la privacidad de tus usuarios.

Además, desde hace años, Google utiliza HTTPS como factor de posicionamiento. Un sitio con SSL tiene ventaja sobre uno que no lo tiene. Y si usas Chrome, quizás ya viste esos avisos de "No es seguro" que asustan a los visitantes. Eso se traduce en más rebote y menos confianza.

La buena noticia es que habilitar SSL/HTTPS en WordPress desde cPanel es un proceso sencillo que puedes hacer tú mismo siguiendo estos pasos. No necesitas ser un gurú de la tecnología, solo tener acceso a tu panel de control y un poco de paciencia. Vamos paso a paso.

Paso 1: Verifica si tu hosting ya tiene un certificado SSL gratuito

Antes de empezar a configurar nada, debes comprobar si tu proveedor de hosting ya te ofrece un certificado SSL gratuito. La mayoría de los hosts modernos incluyen Let's Encrypt o AutoSSL de cPanel. Esto te ahorrará dinero y tiempo.

Cómo comprobar si ya tienes SSL activo

  1. Accede a tu cPanel (normalmente es tudominio.com/cpanel o tudominio.com:2083).
  2. Busca la sección Seguridad.
  3. Haz clic en SSL/TLS Status o Certificados SSL.

Si ves que hay un certificado emitido para tu dominio, ¡genial! Ya tienes la base. Si no, puedes emitir uno desde la misma sección. En cPanel, la opción más común es "Let's Encrypt" o el botón "Emitir" en AutoSSL. Solo necesitas hacer clic y esperar unos segundos.

[TIP] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar. Accede a través del puerto 2106 (por ejemplo, tudominio.com:2106) y busca la sección de SSL en el panel. No te asustes si la interfaz es diferente, las opciones suelen estar en "Web" o "Dominios".

Paso 2: Activa el certificado SSL desde cPanel

Supongamos que ya confirmaste que tienes un certificado disponible o lo acabas de emitir. Ahora toca activarlo para tu dominio principal y, si es necesario, para los subdominios.

Pasos para activar SSL en cPanel

  1. En cPanel, ve a la sección Seguridad y haz clic en "SSL/TLS Status".
  2. Verás una lista con todos tus dominios y subdominios.
  3. Haz clic en "Run AutoSSL" o "Emisión" según el botón que aparezca.
  4. Espera unos minutos mientras el sistema valida tu dominio y emite el certificado.

En algunos casos, el certificado tarda en propagarse. Si sale un error, espera 15 minutos y vuelve a intentarlo. Si el problema persiste, contacta a tu proveedor de hosting.

[INFO] La emisión de un certificado Let's Encrypt es gratuita y automática. Se renueva cada 90 días, pero cPanel se encarga de renovarlo sin que tengas que hacer nada.

Paso 3: Redirigir HTTP a HTTPS en WordPress (la parte crítica)

Este es el paso que muchos pasan por alto y que causa problemas. Tener el certificado activo no es suficiente: necesitas forzar que todo el tráfico vaya a la versión HTTPS. Si no lo haces, los visitantes podrían seguir entrando por HTTP y ver el aviso de "No seguro".

Existen varias formas de hacerlo, pero la más segura y recomendada es editar el archivo .htaccess o usar un plugin. Te explico ambas opciones.

Opción A: Redirigir mediante .htaccess (recomendada para usuarios avanzados)

  1. En cPanel, ve a la sección Archivos y abre el Administrador de archivos.
  2. Busca la carpeta public_html (o la raíz de tu sitio).
  3. Localiza el archivo .htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" en la configuración del Administrador de archivos.
  4. Haz clic derecho y selecciona Editar.
  5. Añade el siguiente código al inicio del archivo, justo después de la línea # BEGIN WordPress o antes de cualquier otra regla:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda los cambios y prueba tu sitio.

[WARNING] Antes de editar .htaccess, haz una copia de seguridad del archivo original. Un error aquí puede tumbar tu sitio. Si algo sale mal, reemplaza el archivo por la copia que guardaste.

Opción B: Usar un plugin (la más fácil para principiantes)

Si editar archivos te da miedo, no pasa nada. Puedes usar un plugin que haga el trabajo por ti. Los más populares son:

  • Really Simple SSL (el más fácil de configurar).
  • WordPress HTTPS Redirection.

Cómo usar Really Simple SSL:

  1. Ve a tu panel de WordPress (wp-admin).
  2. Ve a Plugins → Añadir nuevo.
  3. Busca "Really Simple SSL" e instálalo.
  4. Actívalo y sigue el asistente. El plugin detectará el certificado y configurará la redirección automáticamente.

Este plugin es ideal porque además corrige problemas de "contenido mixto" (más sobre esto en un momento).

Paso 4: Actualizar la URL del sitio en WordPress

Este paso es crucial. Si no actualizas la URL de tu sitio en la base de datos, WordPress seguirá intentando cargar recursos desde HTTP, lo que causará errores.

Cómo cambiar la URL en WordPress

  1. Ve a Ajustes → Generales en tu panel de administración.
  2. Cambia los campos Dirección de WordPress (URL) y Dirección del sitio (URL) de http:// a https://.
  3. Guarda los cambios.

[INFO] Si no puedes acceder al panel de administración porque te redirige mal, no te preocupes. Puedes hacerlo desde cPanel editando el archivo wp-config.php o usando un plugin de base de datos. Pero la opción más común es acceder desde el propio admin y cambiarlo.

Paso 5: Solucionar el problema de "contenido mixto"

Uno de los problemas más comunes después de activar SSL es el contenido mixto. Esto ocurre cuando tu sitio carga en HTTPS, pero algunos recursos (imágenes, scripts, CSS) siguen cargándose desde URLs HTTP. El navegador los bloquea o muestra advertencias.

Cómo detectar contenido mixto

  1. Abre tu sitio en Chrome.
  2. Haz clic derecho y selecciona Inspeccionar.
  3. Ve a la pestaña Console.
  4. Busca errores que mencionen "Mixed Content" o "Blocked loading mixed active content".

Cómo solucionarlo

  • Si usas el plugin Really Simple SSL, este se encarga de corregir la mayoría de los problemas automáticamente.
  • Si prefieres hacerlo manualmente, puedes usar un plugin como Better Search Replace para buscar http://tudominio.com y reemplazarlo por https://tudominio.com en toda la base de datos.

[TIP] Antes de usar Better Search Replace, haz una copia de seguridad de tu base de datos. Es una herramienta potente y un error puede ser complicado de revertir.

Paso 6: Verificar que todo funcione correctamente

Una vez que hayas hecho todos los cambios, es hora de verificar que todo está en orden. No quieres dejar nada a medias.

Comprobaciones rápidas

  1. Visita tu sitio en https://tudominio.com y asegúrate de que el candado aparezca.
  2. Haz clic en el candado y verifica que diga "Conexión segura".
  3. Navega por varias páginas (blog, tienda, formularios) para asegurarte de que no hay errores.
  4. Usa una herramienta online como "SSL Labs" o "Why No Padlock" para analizar tu sitio en busca de problemas.

Si todo sale bien, verás una calificación A o A+ en SSL Labs. Si hay errores, la herramienta te dirá exactamente qué recurso está fallando.

Preguntas frecuentes (FAQ) sobre SSL y WordPress

¿Cuánto cuesta un certificado SSL?

Hoy en día, la mayoría de los hosts ofrecen certificados gratuitos (Let's Encrypt). Si tu hosting no lo ofrece, puedes comprar uno desde unos 10€ al año. Pero sinceramente, el gratuito es más que suficiente para la mayoría de los sitios.

¿Qué pasa si no activo SSL?

Tu sitio seguirá funcionando, pero tendrás problemas de confianza con los visitantes y Google te penalizará en los resultados de búsqueda. Además, si tienes formularios o tiendas, la información sensible podría ser interceptada.

¿SSL afecta el rendimiento de mi sitio?

Mínimamente. La encriptación requiere un pequeño extra de procesamiento, pero con los servidores modernos es imperceptible. De hecho, el impacto positivo en SEO y confianza compensa con creces cualquier pequeña diferencia.

¿Necesito SSL para un blog personal?

Sí, absolutamente. Aunque no recojas datos personales, el candado genera confianza y mejora tu posicionamiento. Además, es gratis, así que no hay excusa.

¿Qué es Syspanel y cómo se relaciona con esto?

Syspanel es un panel de control de hosting (antes conocido como HestiaCP) que algunas empresas usan en lugar de cPanel. Si tu hosting lo usa, accede a través del puerto 2106 y busca la sección de SSL en el menú. El proceso es similar al de cPanel, aunque la interfaz es diferente.

Conclusión: Tu sitio ya es seguro

Enhorabuena, acabas de habilitar SSL/HTTPS en tu WordPress desde cPanel. Ahora tu sitio es más seguro, más confiable y mejor posicionado en Google. No fue tan difícil, ¿verdad?

Recuerda que la seguridad es un proceso continuo. Asegúrate de mantener tu WordPress, plugins y temas actualizados. Y si en algún momento ves errores extraños o el candado desaparece, revisa primero si el certificado se renovó correctamente.

Si tienes alguna duda o algo no funcionó como esperabas, deja un comentario o contacta a tu proveedor de hosting. La mayoría incluye soporte técnico 24/7 que puede ayudarte a resolver cualquier problema.

Ahora sí, disfruta de tu sitio seguro y de ese candadito verde que tanto tranquiliza a tus visitantes. ¡Nos vemos en el siguiente tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel