🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar certificado SSL en WordPress desde cPanel o Plesk

Actualizado el 23 de diciembre de 2025

¿Por qué necesitas un certificado SSL en tu WordPress?

Si tienes una web en WordPress, seguramente has visto ese candadito verde en la barra del navegador cuando visitas tiendas online o bancos. Eso es el certificado SSL, una capa de seguridad que cifra la información que viaja entre el navegador del visitante y tu servidor. Sin él, cualquier dato como contraseñas, formularios o pagos puede ser interceptado por terceros. Además, Google penaliza las webs sin SSL mostrándolas como “No seguras”, lo que espanta a los usuarios y perjudica tu posicionamiento SEO.

La buena noticia es que instalar SSL WordPress es un proceso más sencillo de lo que parece, incluso si nunca has tocado un panel de hosting. En esta guía completa, te explicaré paso a paso cómo hacerlo desde cPanel y desde Plesk, los dos paneles de control más utilizados en el mundo del hosting. También te enseñaré cómo forzar HTTPS WordPress para que todos tus visitantes usen la versión segura de tu web.


Antes de empezar: ¿Qué necesitas?

Para instalar un certificado SSL en tu WordPress, necesitarás lo siguiente:

  • Acceso a tu panel de control de hosting (cPanel o Plesk).
  • Tener tu dominio apuntando correctamente a tu servidor (si no, el certificado no validará).
  • Acceso al panel de administración de WordPress (wp-admin).
  • Un navegador web actualizado (Chrome, Firefox, Edge, etc.).

Si tu hosting incluye SSL gratuito (la mayoría hoy en día a través de Let’s Encrypt), no necesitarás comprar nada. Si prefieres un certificado de pago (por ejemplo, de tipo Wildcard o EV), el proceso de instalación será similar, pero la activación puede variar según el proveedor.


Parte 1: Instalar certificado SSL en cPanel

cPanel es el panel más común en hosting compartido. Sigue estos pasos:

Paso 1: Accede a tu cPanel

Escribe tudominio.com/cpanel en tu navegador o usa el enlace que te proporcionó tu proveedor de hosting. Introduce tu usuario y contraseña.

Paso 2: Busca la sección “Seguridad”

Dentro de cPanel, busca la sección llamada “Seguridad” o “SSL/TLS”. Dependiendo de la versión, puede aparecer como:

  • SSL/TLS Status (para ver el estado de los certificados).
  • SSL/TLS Manager (para gestionar certificados).
  • Let’s Encrypt (si tu hosting lo tiene integrado).

Paso 3: Activa el SSL gratuito con Let’s Encrypt (método recomendado)

La mayoría de los hosts ofrecen Let’s Encrypt como opción gratuita. Así se hace:

  1. Haz clic en “Let’s Encrypt” o “SSL Certificates”.
  2. Selecciona tu dominio en el desplegable.
  3. Marca las opciones de validación (normalmente “HTTP-01” o “DNS-01”).
  4. Haz clic en “Emitir” o “Instalar”.

El proceso tardará entre 1 y 5 minutos. Si todo ha ido bien, verás un mensaje de éxito y el certificado aparecerá en la lista.

Paso 4: Instala un certificado SSL de pago (si es tu caso)

Si compraste un certificado SSL en un proveedor externo (como Comodo, DigiCert, etc.), tendrás que subir los archivos manualmente:

  1. Descarga los archivos del certificado desde tu proveedor (normalmente recibirás un .zip con archivos .crt y .ca-bundle).
  2. En cPanel, ve a “SSL/TLS” y luego “Install and Manage SSL for your site (HTTPS)”.
  3. Pega el contenido del archivo .crt en el campo “Certificate (CRT)”.
  4. Pega el contenido del .ca-bundle en el campo “Certificate Authority Bundle”.
  5. Deja el campo “Private Key” vacío si ya tienes una, o pégalo si lo tienes.
  6. Haz clic en “Install Certificate”.

[WARNING] Si no tienes la clave privada (Private Key), no podrás instalar el certificado. En la mayoría de los casos, la genera el propio servidor al solicitar el certificado. Si la perdiste, deberás revocar y emitir uno nuevo.

Paso 5: Verifica que el SSL se ha instalado

Ve a “SSL/TLS Status” en cPanel. Busca tu dominio y comprueba que aparece como “Installed” o “Active”. También puedes visitar https://tudominio.com y ver el candado en la barra del navegador.


Parte 2: Instalar certificado SSL en Plesk

Plesk es otro panel popular, especialmente en servidores VPS y dedicados. El proceso es igual de sencillo:

Paso 1: Accede a Plesk

Escribe https://tudominio.com:8443 en tu navegador o usa el acceso que te dio tu proveedor. Introduce tus credenciales.

Paso 2: Entra en “Websites & Domains”

En el panel principal, busca la sección “Websites & Domains”. Dentro de ella, verás tu dominio listado.

Paso 3: Instala el certificado SSL gratuito (Let’s Encrypt)

  1. Haz clic en tu dominio.
  2. Busca el icono de “SSL/TLS Certificates” (normalmente un candado).
  3. Haz clic en “Add SSL/TLS Certificate” o en “Let’s Encrypt” si está disponible.
  4. Selecciona tu dominio y activa la opción “Secure the domain”.
  5. Haz clic en “Install”.

El certificado se generará automáticamente. En unos segundos, verás el estado como “Active”.

Paso 4: Instala un certificado de pago en Plesk

Si tienes un certificado de pago:

  1. Ve a “SSL/TLS Certificates”.
  2. Haz clic en “Add SSL/TLS Certificate”.
  3. Introduce un nombre para el certificado (ej. “Mi Certificado Comodo”).
  4. Pega la clave privada, el certificado y la cadena (CA Bundle) en los campos correspondientes.
  5. Haz clic en “OK”.
  6. Después, ve a tu dominio, haz clic en “SSL/TLS” y selecciona el certificado que acabas de subir en el desplegable.
  7. Guarda los cambios.

[TIP] En Plesk, puedes gestionar múltiples dominios y subdominios con el mismo certificado si es de tipo Wildcard. Eso te ahorrará tiempo si tienes varias webs.


Parte 3: Forzar HTTPS en WordPress

Una vez que el certificado SSL está instalado, el siguiente paso es forzar HTTPS WordPress para que todas las páginas y recursos se carguen de forma segura. Si no haces esto, los visitantes podrían seguir entrando por http:// y ver una web rota o con errores de contenido mixto.

Opción A: Usando un plugin (la más fácil)

Recomiendo el plugin Really Simple SSL. Así se configura:

  1. Ve a Plugins → Añadir nuevo en tu administrador de WordPress.
  2. Busca “Really Simple SSL” e instálalo.
  3. Actívalo.
  4. El plugin detectará automáticamente que tienes SSL y te preguntará si quieres activar HTTPS. Haz clic en “Go ahead”.
  5. El plugin se encargará de redirigir todo el tráfico HTTP a HTTPS y de arreglar los enlaces internos.

[INFO] Este plugin también corrige el problema de “contenido mixto” (cuando algunos recursos como imágenes o scripts se cargan por HTTP). Es la solución más cómoda para principiantes.

Opción B: Editando el archivo .htaccess (para usuarios avanzados)

Si prefieres hacerlo a mano, edita el archivo .htaccess en la raíz de tu WordPress (vía cPanel o FTP). Añade estas líneas al principio del archivo:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda los cambios y tu web redirigirá automáticamente a HTTPS.

[WARNING] Haz una copia de seguridad del archivo .htaccess antes de editarlo. Un error puede tumbar tu web.

Opción C: Desde el panel de administración de WordPress

También puedes forzar HTTPS yendo a Ajustes → Generales y cambiando las URLs de WordPress y del sitio a https://tudominio.com. Guarda los cambios. Esto funciona, pero no redirige automáticamente las visitas antiguas, así que es mejor combinarlo con el plugin o el .htaccess.


Cómo solucionar problemas comunes al instalar SSL

A veces, incluso después de instalar el certificado, surgen problemas. Aquí tienes los más habituales y sus soluciones:

1. “Tu conexión no es privada” o error de certificado

Esto suele pasar por un certificado mal instalado o porque el servidor no ha propagado correctamente. Verifica que el certificado está activo en tu panel y espera unos minutos. Si el problema persiste, contacta con tu soporte de hosting.

2. Contenido mixto (Mixed Content)

Si ves un candado con un signo de advertencia, es porque hay recursos (imágenes, scripts, hojas de estilo) que se cargan por HTTP. La solución más rápida es instalar Really Simple SSL o usar la herramienta “Better Search Replace” para cambiar http:// por https:// en la base de datos.

3. Redirecciones en bucle (too many redirects)

Esto ocurre cuando hay un conflicto entre el .htaccess, el plugin y el servidor. Desactiva el plugin de SSL temporalmente, borra las reglas del .htaccess y vuelve a activar el plugin. También puedes probar a limpiar la caché del navegador y del servidor.

4. El SSL no cubre el subdominio www

Si tu certificado es solo para el dominio sin www, tendrás que instalar uno para el subdominio o usar un certificado Wildcard. En cPanel y Plesk, puedes emitir certificados separados para tudominio.com y www.tudominio.com.


Preguntas frecuentes (FAQ)

¿Cuánto cuesta un certificado SSL?

Puede ser gratuito con Let’s Encrypt (incluido en la mayoría de hosts) o de pago (entre 10 y 200 euros al año) según el tipo. Para la mayoría de webs, el gratuito es suficiente.

¿Puedo instalar SSL en WordPress sin tocar el panel de hosting?

Sí, si tu servidor ya tiene un certificado instalado, solo necesitas activar el plugin Really Simple SSL en WordPress. Pero la instalación del certificado en sí se hace en cPanel o Plesk.

¿Qué es mejor, cPanel o Plesk?

Ambos son excelentes. cPanel es más común en hosting compartido y Plesk en VPS. El proceso de instalación SSL es similar. Si usas Syspanel (el antiguo HestiaCP), recuerda que el acceso se hace por el puerto 2106 (https://tudominio.com:2106).

¿Cuánto tarda en activarse un SSL?

Con Let’s Encrypt, entre 1 y 5 minutos. Con certificados de pago, puede tardar de 1 a 24 horas dependiendo del proveedor y del método de validación (por email, DNS o HTTP).

¿Debo renovar el certificado?

Sí, los certificados SSL caducan. Los de Let’s Encrypt duran 90 días, pero la mayoría de los hosts los renuevan automáticamente. En cPanel y Plesk, puedes activar la renovación automática para no preocuparte.


Conclusión

Instalar un certificado SSL en WordPress desde cPanel o Plesk es un proceso que cualquier persona puede hacer siguiendo estos pasos. No solo protegerás los datos de tus visitantes, sino que mejorarás tu posicionamiento en Google y darás una imagen más profesional.

Recuerda que el paso final es forzar HTTPS WordPress para asegurarte de que toda tu web se sirve bajo el protocolo seguro. Con la ayuda de plugins como Really Simple SSL, este paso es prácticamente automático.

Si encuentras cualquier problema, no dudes en consultar la documentación de tu hosting o contactar con su soporte. Y si quieres profundizar en otros temas de WordPress y SEO, aquí tienes más guías útiles.

¡Tu web estará lista para ofrecer una experiencia segura y confiable a todos tus usuarios!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel