Cómo instalar certificado SSL en WordPress con cPanel (Let's Encrypt)
¿Tu web en WordPress sigue apareciendo como “No segura” en el navegador? No te preocupes, es mucho más común de lo que crees y la solución es más sencilla de lo que imaginas.
Instalar un certificado SSL en WordPress con cPanel es un proceso que, hoy en día, está al alcance de cualquier persona, incluso sin ser un experto en tecnología. Gracias a Let's Encrypt, puedes obtener un certificado SSL gratuito y activar HTTPS en tu sitio en cuestión de minutos.
En esta guía completa, te explicaré paso a paso cómo hacerlo, desde la generación del certificado hasta la configuración final en WordPress para que tu web navegue con el candadito verde de seguridad.
¿Qué es un Certificado SSL y por qué lo necesitas?
Antes de ponernos manos a la obra, es importante entender qué estamos haciendo y por qué. Un certificado SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador del visitante y tu servidor web.
Imagina que envías una carta por correo ordinario. Cualquiera que la manipule podría leerla. Con SSL, es como si enviaras esa misma carta en una caja fuerte con llave. Solo el destinatario (el servidor) y el remitente (el navegador) tienen la llave para abrirla.
¿Por qué es tan importante? Te doy tres razones clave:
- Seguridad para tus visitantes: Protege datos sensibles como contraseñas, números de tarjeta de crédito o información personal.
- Confianza y credibilidad: El candado en la barra de direcciones transmite profesionalidad y seguridad. Los usuarios desconfían de los sitios sin SSL.
- Posicionamiento SEO: Google y otros buscadores dan prioridad a los sitios con HTTPS. Instalar SSL en WordPress es un factor positivo para tu posicionamiento web.
Prerrequisitos: Antes de Instalar el Certificado SSL
Para llevar a cabo este proceso sin contratiempos, necesitas tener lo siguiente a mano:
- Acceso a cPanel: Debes tener las credenciales de acceso a tu panel de control de hosting. Normalmente se accede a través de una URL como
tudominio.com/cpanelocpanel.tudominio.com. - Dominio apuntando al hosting: Tu dominio debe estar configurado para apuntar a los servidores de tu proveedor de hosting. Si acabas de registrar el dominio, esto puede tardar unas horas en propagarse.
- WordPress instalado: Obviamente, necesitas tener tu sitio web en WordPress ya instalado y funcionando en ese dominio.
Si cumples con estos tres puntos, estamos listos para empezar.
Paso 1: Generar el Certificado SSL en cPanel (Let's Encrypt)
El primer paso es obtener el certificado en sí. La mayoría de los paneles de control cPanel modernos incluyen una herramienta integrada para gestionar certificados SSL, y la más común es la de Let's Encrypt.
Sigue estos pasos:
- Inicia sesión en tu cPanel. Una vez dentro, busca la sección "Seguridad" o "SSL/TLS".
- Busca el icono o enlace llamado "SSL Status" (Estado SSL), "Let's Encrypt" o "SSL/TLS Status". El nombre exacto puede variar ligeramente según el proveedor de hosting.
- Haz clic en esa opción. Se abrirá una pantalla que te mostrará el estado de los certificados SSL de los dominios que tienes en tu cuenta.
- Busca tu dominio principal en la lista. Al lado, debería haber un botón o enlace que diga "Issue", "Install", "Provision" o "Empezar". Haz clic en él.
- cPanel se encargará de todo el proceso automáticamente. Se comunicará con Let's Encrypt, verificará que eres el propietario del dominio y emitirá el certificado.
- Verás un mensaje de éxito cuando el proceso haya terminado. El certificado SSL se instalará automáticamente en tu dominio.
[INFO] En algunos paneles de control, la opción para emitir un certificado puede estar bajo el nombre de "SSL/TLS" y luego en "Install and Manage SSL certificates" (Instalar y gestionar certificados SSL). Si ves esa opción, entra ahí y busca el botón para emitir un nuevo certificado.
Paso 2: Forzar la Redirección a HTTPS (Activar HTTPS en WordPress)
Una vez que el certificado SSL está instalado, tu sitio técnicamente ya es accesible a través de https://tudominio.com. Sin embargo, si alguien escribe http://tudominio.com (sin la "s"), el navegador no se redirigirá automáticamente a la versión segura. Por eso, el siguiente paso es forzar la redirección a HTTPS.
Hay varias formas de hacerlo, pero la más limpia y efectiva es a través del archivo .htaccess de tu sitio. Este es un archivo de configuración muy importante en servidores Apache.
Para editar el .htaccess desde cPanel:
- En cPanel, busca la sección "Archivos" y haz clic en "Administrador de archivos" (File Manager).
- Se abrirá una ventana. Asegúrate de que está marcada la casilla "Mostrar archivos ocultos (dotfiles)" y haz clic en "Ir".
- Navega hasta la carpeta
public_html(o la carpeta raíz de tu sitio si es un subdominio). - Busca el archivo llamado
.htaccess. Si no lo ves, es porque tienes que activar la opción de mostrar archivos ocultos. Haz clic derecho sobre él y selecciona "Editar" o "Code Editor". - Se abrirá el editor de texto. No borres nada de lo que ya hay. Simplemente, añade el siguiente código al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda los cambios y cierra el editor.
Este código le dice al servidor que cualquier petición que llegue por HTTP (no seguro) la redirija automáticamente a la misma URL pero con HTTPS (seguro), mediante una redirección 301 (permanente).
[WARNING] Antes de editar el .htaccess, es recomendable hacer una copia de seguridad del archivo original. Si algo sale mal, puedes restaurarlo fácilmente. Puedes hacer clic derecho sobre el archivo y seleccionar "Copiar" o "Descargar".
Paso 3: Configurar WordPress para usar HTTPS
Ahora que el servidor ya redirige el tráfico, necesitamos que WordPress sepa que debe usar la URL con https://. Si no lo hacemos, puede haber problemas con la carga de imágenes, estilos o scripts, ya que WordPress seguirá intentando cargarlos desde la URL con http://.
Para configurar la URL de WordPress, tienes dos opciones:
Opción A: Usar el Administrador de WordPress (Recomendado)
- Accede a tu panel de administración de WordPress (normalmente en
https://tudominio.com/wp-admin). - Ve a "Ajustes" > "Generales".
- Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
- Cambia ambas URLs, reemplazando
http://porhttps://. - Guarda los cambios.
Opción B: Usar el archivo wp-config.php
Si por alguna razón no puedes acceder al panel de administración, puedes hacerlo a través del archivo wp-config.php.
- Ve al "Administrador de archivos" de cPanel y navega hasta la carpeta
public_html. - Busca el archivo
wp-config.phpy edítalo. - Añade las siguientes líneas justo antes de la línea que dice
/* That's all, stop editing! Happy publishing. */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Recuerda reemplazar tudominio.com con tu dominio real.
- Guarda el archivo.
Paso 4: Actualizar el plugin "Really Simple SSL" (Opcional pero muy útil)
Existe un plugin gratuito llamado "Really Simple SSL" que automatiza muchos de los pasos anteriores y detecta y corrige problemas comunes de contenido mixto (cuando tu web carga recursos de HTTP y HTTPS a la vez).
¿Por qué es útil? A veces, después de activar HTTPS, algunas imágenes o scripts pueden seguir cargándose desde URLs antiguas con http://. Esto se llama "contenido mixto" y los navegadores lo bloquean por seguridad, lo que puede hacer que tu web se vea rota. Este plugin soluciona esto automáticamente.
- Ve a "Plugins" > "Añadir nuevo" en tu panel de WordPress.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin te guiará con un asistente para configurar todo correctamente. Solo tienes que seguir sus pasos.
[TIP] Si ya has realizado la redirección manualmente en el .htaccess, el plugin te detectará que SSL ya está activo y se encargará de arreglar el contenido mixto y añadir las cabeceras de seguridad recomendadas.
Paso 5: Verificar que todo funciona correctamente
Una vez realizados todos los pasos, es hora de comprobar que todo funciona a la perfección.
- Abre tu sitio web en una ventana de incógnito (o modo privado) para evitar la caché del navegador.
- Escribe la URL con
http://(por ejemplo,http://tudominio.com). Debería redirigirte automáticamente ahttps://tudominio.com. - Haz clic en el candado que aparece en la barra de direcciones. Debería decir "Conexión segura" o similar.
- Recorre tu web: Visita diferentes páginas, entradas, haz clic en los menús. Asegúrate de que todo se ve correctamente, que las imágenes cargan y que no hay errores.
- Puedes usar herramientas online como "Why No Padlock" o "SSL Labs Test" para hacer un análisis más profundo de la configuración de tu certificado SSL.
Solución de Problemas Comunes (FAQ)
Aquí te dejo las soluciones a los problemas más habituales que te puedes encontrar:
"Mi sitio sigue apareciendo como No Seguro"
- Caché del navegador: Borra la caché de tu navegador o prueba en una ventana de incógnito.
- Caché del servidor: Si usas un plugin de caché como W3 Total Cache o WP Super Cache, purga la caché.
- Redirección no configurada: Revisa que el código en el
.htaccesssea correcto y que esté al principio del archivo. - Contenido mixto: El plugin "Really Simple SSL" es tu mejor aliado para esto. Si no lo has instalado, hazlo.
Error "ERR_SSL_PROTOCOL_ERROR" o "Tu conexión no es privada"
Este error suele indicar que el certificado SSL no se ha emitido correctamente o que hay un problema de configuración en el servidor.
- Revisa el certificado: Ve a cPanel > SSL/TLS y verifica que el certificado esté activo y no haya caducado.
- Fuerza la emisión: En algunos casos, puedes forzar la re-emisión del certificado desde la herramienta de Let's Encrypt en cPanel.
- Contacta con tu hosting: Si nada funciona, es hora de contactar con el soporte técnico de tu proveedor de hosting. Ellos pueden verificar la configuración del servidor.
¿Y si mi hosting no tiene la opción de Let's Encrypt en cPanel?
Aunque es poco común hoy en día, algunos proveedores de hosting no incluyen esta herramienta. Si es tu caso, tienes dos opciones:
- Usar un plugin: Puedes usar un plugin como "WP Force SSL" que, además de redirigir, puede ayudarte a instalar un certificado a través de servicios como "Zero SSL" o "Buypass Go SSL" (ambos gratuitos), aunque el proceso es un poco más manual.
- Cambiar de hosting: Si tu hosting es muy antiguo o no ofrece opciones modernas, puede que sea el momento de plantearte un cambio a un proveedor más actualizado.
Conclusión: Tu Web ya es Segura y Confiable
¡Enhorabuena! Has completado con éxito el proceso de instalar SSL en WordPress con cPanel. Has dado un paso fundamental para la seguridad de tu sitio y de tus visitantes.
Recuerda que este es un proceso que, aunque puede parecer técnico, es muy accesible. Con esta guía, has aprendido a:
- Generar un certificado SSL cPanel con Let's Encrypt.
- Activar HTTPS en WordPress mediante redirecciones.
- Solucionar problemas comunes de contenido mixto.
Ahora tu web cuenta con el candado de seguridad, lo que genera confianza, mejora tu SEO y protege los datos de tus usuarios.
[INFO] Si has llegado hasta aquí y tu sitio sigue teniendo problemas, no dudes en revisar los foros de soporte de tu proveedor de hosting o en contactar directamente con ellos. Es posible que haya una configuración específica de su servidor que requiera atención. Y si tu panel de control es Syspanel, recuerda que el acceso se realiza a través del puerto 2106 y la gestión del SSL se encuentra en la sección de seguridad.
