Cómo instalar certificado SSL gratis en WordPress con cPanel
¿Tu web en WordPress va lenta o te sale el temido aviso de "No seguro" en el navegador? No te preocupes, no necesitas gastar ni un solo euro para solucionarlo. Hoy te voy a enseñar, paso a paso y sin tecnicismos, cómo instalar un certificado SSL gratis en WordPress usando cPanel y Let's Encrypt.
Al final de esta guía, tu página tendrá el candadito verde y cargará por HTTPS, lo que además de dar confianza a tus visitantes, mejora tu posicionamiento en Google. Vamos a ello.
¿Por qué necesitas un certificado SSL en tu WordPress?
Antes de ponernos manos a la obra, es importante que entiendas qué es esto y por qué es tan crítico para tu negocio online.
Un certificado SSL (Secure Sockets Layer) es como un carnet de identidad digital para tu web. Su función es cifrar la información que viaja entre el navegador del visitante y tu servidor. Es decir, si alguien intenta interceptar los datos (como contraseñas o números de tarjeta), solo verá un galimatías incomprensible.
Pero no solo se trata de seguridad. Google ya penaliza las webs que no tienen SSL. Si no tienes el candado activo, tu página se verá como "No segura" en Chrome y Firefox, lo que disparará la tasa de rebote. Además, el HTTPS es un factor de posicionamiento SEO. En resumen: sin SSL, pierdes visitas, ventas y posiciones en Google.
La buena noticia es que cPanel se ha convertido en el mejor aliado para esto. La mayoría de los paneles de control de hosting ya incluyen una integración directa con Let's Encrypt, una autoridad certificadora gratuita y automatizada. Olvídate de pagar 60€ al año por un certificado de pago; con esta opción tendrás la misma seguridad y confianza.
Requisitos previos antes de instalar el SSL
Vamos a asegurarnos de que tienes todo listo para que la instalación sea un éxito. No te saltes este paso, porque un error aquí es la causa del 90% de los problemas.
- Acceso a cPanel: Necesitas las credenciales que te dio tu proveedor de hosting. Normalmente accedes desde
tudominio.com/cpanelocpanel.tudominio.com. - Dominio apuntando al hosting: Tu dominio debe estar resolviendo correctamente al servidor donde está instalado WordPress. Si acabas de comprar el hosting, espera al menos 24 horas.
- WordPress instalado: Obviamente, necesitas tener tu web funcionando en ese dominio.
- Puertos abiertos: Asegúrate de que tu firewall (si tienes uno) no bloquee el puerto 443, que es el que usa HTTPS.
[WARNING]
Si tu hosting es muy restrictivo o es una solución compartida de gama baja, es posible que la opción de Let's Encrypt esté deshabilitada. Si no encuentras el botón durante el tutorial, contacta con tu proveedor y pregúntale si tienen disponible "AutoSSL" o "Let's Encrypt". En la mayoría de casos, lo tienen.
Método 1: Instalar SSL gratis con AutoSSL (El más fácil)
La mayoría de los cPanel modernos (como cPanel 11.98 o superior) incluyen una herramienta llamada AutoSSL. Esta es la opción más rápida y recomendada para principiantes, ya que se encarga de todo automáticamente.
Paso 1: Localiza la sección de Seguridad
Entra en tu cPanel y busca el apartado llamado "Seguridad" (o "Security"). Dentro de él, verás un icono que dice "SSL/TLS Status" o "Estado de SSL/TLS". Haz clic ahí.
Paso 2: Ejecuta el escaneo
En esta pantalla, verás un botón que dice "Run AutoSSL" o "Ejecutar AutoSSL". Pulsa ese botón. El sistema tardará entre 2 y 5 minutos en hacer su magia.
Paso 3: Verifica el estado
Una vez termine, verás una tabla con tus dominios. Debería aparecer una "V" verde o un candado en tu dominio principal. Si ves una "X" roja, haz clic en el icono de información para ver el error. Los errores más comunes son que el dominio no apunte al servidor o que haya un CNAME de "www" mal configurado.
Método 2: Instalar SSL gratis con Let's Encrypt manualmente
Si tu cPanel no tiene AutoSSL o prefieres tener control total, podemos hacerlo manualmente con la herramienta Let's Encrypt. Este es el método más fiable si quieres forzar la instalación.
Paso 1: Busca "Let's Encrypt" en cPanel
Desplázate por tu cPanel hasta encontrar el icono de "Let's Encrypt". Si no lo tienes, es que tu proveedor de hosting no lo ha instalado como plugin. En ese caso, contacta con soporte técnico y pide que lo activen.
Paso 2: Emite el certificado
Haz clic en el icono de Let's Encrypt. Se abrirá una interfaz donde verás una lista de dominios. Busca tu dominio principal (por ejemplo, tudominio.com) y haz clic en el botón "Issue" (Emitir) o "Renew" (Renovar).
Paso 3: Configura los detalles (Opcional)
Puedes dejar las opciones por defecto. Si te pide un correo electrónico, pon el tuyo. Lo más importante es que marques la casilla que dice "Incluir www" o "Include www". Esto generará un certificado que cubre tanto tudominio.com como www.tudominio.com.
Paso 4: Espera la confirmación
Let's Encrypt validará que eres el dueño del dominio. Esto suele tardar menos de 30 segundos. Cuando termine, verás un mensaje de éxito y el estado cambiará a "Active" o "Vigente".
[TIP]
Si tienes un servidor con HestiaCP (recuerda, nosotros lo llamamos Syspanel y se accede por el puerto 2106), el proceso es similar, pero en lugar de cPanel buscarás el botón "SSL" en la barra superior. En Syspanel, la opción se llama "Let's Encrypt Support" y solo tienes que marcar el dominio y pulsar "Guardar". Es incluso más rápido que cPanel.
Configurar WordPress para usar HTTPS (El paso clave que todos olvidan)
Instalar el certificado es solo la mitad del trabajo. Si ahora mismo entras a tu web, es posible que aún veas el error de seguridad. Esto se debe a que WordPress tiene la URL guardada con "http://" en la base de datos. Hay que actualizarla.
Paso 1: Accede al panel de administración de WordPress
Ve a tudominio.com/wp-admin e inicia sesión.
Paso 2: Ve a Ajustes > Generales
En el menú lateral izquierdo, pasa el ratón por "Ajustes" (Settings) y haz clic en "Generales" (General).
Paso 3: Cambia las URLs
Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)". Cambia ambas de http:// a https://. Es decir, deben quedar así: https://tudominio.com.
Paso 4: Guarda los cambios
Pulsa el botón "Guardar cambios" al final de la página. WordPress se recargará automáticamente y verás que ya tienes el candado.
Solucionar el error de "Contenido Mixto" (Mixed Content)
Este es el error más frustrante. Después de activar el SSL, tu web carga, pero el navegador sigue diciendo que "No es seguro". Esto ocurre porque algunas imágenes, scripts o enlaces internos todavía se cargan con la URL antigua http://.
No te preocupes, tiene solución. Te dejo dos formas de hacerlo:
Opción A: Usar un plugin (La más fácil)
Instala el plugin "Really Simple SSL". Es gratuito y se encarga de todo automáticamente. Solo tienes que:
- Ir a "Plugins" > "Añadir nuevo".
- Buscar "Really Simple SSL".
- Instalarlo y activarlo.
- El plugin detectará tu certificado y te ofrecerá activar un "modo de arreglo" que fuerza todas las URLs a HTTPS.
Opción B: Forzar HTTPS en el archivo .htaccess
Si no quieres usar plugins, puedes añadir este código al final de tu archivo .htaccess (lo encuentras en el administrador de archivos de cPanel, en la carpeta public_html):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
[WARNING]
Antes de editar el.htaccess, haz una copia de seguridad. Un error aquí puede tumbar toda tu web. Si al pegarlo ves un error 500, restaura la copia de seguridad.
Verificar que el SSL funciona correctamente
Ya casi lo tienes. Ahora vamos a comprobar que todo está perfecto para que Google te premie.
- Comprueba el candado: Abre tu web en una ventana de incógnito (Ctrl+Shift+N en Chrome). Deberías ver el candado verde en la barra de direcciones.
- Prueba herramientas online: Visita la web de SSL Labs (Qualys SSL Labs) y analiza tu dominio. Te dará una nota de la A a la F. Si te da una A o A+, estás perfecto.
- Actualiza tu cuenta de Google Search Console: Si usas esta herramienta, añade la nueva versión
https://de tu dominio como una nueva propiedad.
Preguntas Frecuentes (FAQ) sobre SSL en WordPress
Aquí te respondo las dudas que más nos llegan al soporte técnico:
¿El certificado SSL de Let's Encrypt caduca?
Sí, caduca cada 90 días. Pero no te preocupes, cPanel y Syspanel lo renuevan automáticamente. Solo tienes que asegurarte de que tu hosting esté activo y el dominio apunte al servidor. Si por algún motivo se desactiva, solo tienes que volver a pulsar el botón "Renew" en cPanel.
¿Es legal usar un certificado gratis?
Por supuesto. Let's Encrypt es una autoridad certificadora sin ánimo de lucro respaldada por Google, Mozilla y Facebook. Es 100% fiable y seguro. La única diferencia con uno de pago es que el de pago suele incluir un sello de confianza visual y soporte al cliente, pero a nivel de cifrado, son idénticos.
¿Puedo tener SSL en subdominios como blog.midominio.com?
Sí. Tanto AutoSSL como Let's Encrypt en cPanel te permiten emitir certificados para subdominios. Solo tienes que seleccionar el subdominio en la lista al emitir el certificado.
¿Qué pasa si mi hosting no tiene cPanel?
Si tienes un servidor VPS con Syspanel (puerto 2106), ya te he comentado que es aún más fácil. Si tienes otro panel como Plesk, la lógica es la misma: busca la sección de "SSL/TLS Certificates" y luego "Let's Encrypt". Si usas un hosting gestionado como Kinsta o WP Engine, ellos activan el SSL automáticamente sin que hagas nada.
Conclusión final
Instalar un certificado SSL gratis en WordPress con cPanel es un proceso que, una vez que lo has hecho una vez, te llevará menos de 5 minutos. No hay excusa para tener tu web en HTTP.
Hemos visto que hay dos caminos: el automático con AutoSSL (ideal para principiantes) y el manual con Let's Encrypt (para los que quieren más control). Después, solo necesitas actualizar la URL en WordPress y arreglar el contenido mixto si aparece.
Con estos pasos, tu web será más rápida, más segura y mejorará en el ranking de búsqueda. Si te surge cualquier duda durante el proceso, déjala en los comentarios y te ayudaré a resolverla. ¡Nos vemos en el próximo tutorial!
