Cómo instalar Let's Encrypt SSL en WordPress desde cPanel
¿Por qué necesitas un certificado SSL en tu WordPress?
Antes de ponernos manos a la obra, es importante que entiendas por qué es tan importante tener un certificado SSL activo en tu sitio web. Un SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Sin él, cualquier dato sensible (contraseñas, pagos, formularios) puede ser interceptado por terceros.
Además, Google penaliza los sitios sin HTTPS en sus resultados de búsqueda. Desde 2018, Chrome marca como "No seguro" cualquier sitio que no tenga SSL. Esto afecta directamente a tu SEO y a la confianza de tus usuarios.
La buena noticia es que Let's Encrypt ofrece certificados SSL gratuitos que puedes instalar directamente desde cPanel. No necesitas pagar ni un céntimo por ellos, y el proceso es mucho más sencillo de lo que imaginas. En esta guía te lo explico paso a paso, sin tecnicismos y con todo lo que necesitas saber.
¿Qué necesitas antes de empezar?
Para instalar un certificado SSL Let's Encrypt en WordPress desde cPanel, necesitas cumplir estos requisitos:
- Acceso a cPanel de tu hosting (normalmente en
tudominio.com/cPanelotudominio.com:2083). - Acceso al panel de administración de WordPress (para activar el HTTPS después).
- Un dominio activo sin SSL previo (o con uno caducado).
- Conocimientos básicos de navegación en cPanel (no te preocupes, es más fácil de lo que crees).
[INFO]: Si tu hosting usa Syspanel (antes HestiaCP), el acceso es diferente. Se accede a través del puerto 2106 (por ejemplo, tudominio.com:2106). El proceso de instalación de SSL es similar, pero siempre puedes contactar con tu proveedor de hosting para que te guíe.
Paso 1: Accede a tu cPanel
Lo primero es entrar en tu panel de control. Escribe en tu navegador la dirección de acceso a cPanel que te dio tu proveedor de hosting. Normalmente es algo como:
https://tudominio.com/cPanel
O también puede ser:
https://tudominio.com:2083
Introduce tu usuario y contraseña de cPanel. Si no los recuerdas, busca el correo de bienvenida de tu hosting o contacta con soporte.
Una vez dentro, verás un panel con muchas secciones. No te agobies, solo necesitamos una de ellas.
Paso 2: Busca la sección "SSL/TLS" o "Let's Encrypt"
En la pantalla principal de cPanel, busca alguna de estas opciones:
- SSL/TLS Status (Estado SSL/TLS)
- Let's Encrypt SSL
- SSL Certificates (Certificados SSL)
La ubicación exacta depende de la versión de cPanel que use tu hosting, pero normalmente está en la sección de Seguridad o Security. Si no la ves, usa el buscador que tiene cPanel en la esquina superior derecha y escribe "SSL".
Paso 3: Instala el certificado Let's Encrypt
Una vez que encuentres la sección de SSL, sigue estos pasos:
- Haz clic en "Let's Encrypt SSL" o "SSL/TLS Status", según lo que veas.
- Verás una lista con tus dominios. Busca el dominio principal de tu WordPress (por ejemplo,
tudominio.com). - Haz clic en el botón "Install" o "Emitir" (el texto puede variar).
- cPanel generará automáticamente el certificado. No necesitas pegar nada manualmente, el sistema lo hace todo.
- Espera unos segundos mientras se emite el certificado. Verás un mensaje de confirmación en verde.
[TIP]: Asegúrate de que el certificado cubra tanto tudominio.com como www.tudominio.com. Así evitarás problemas de "mixed content" más adelante. La mayoría de los certificados de cPanel ya incluyen ambos por defecto.
Paso 4: Verifica que el SSL se ha instalado correctamente
Para comprobar que todo ha ido bien, puedes hacer dos cosas:
- Desde cPanel: En la sección "SSL/TLS Status", deberías ver tu dominio con un candado verde o el estado "Installed".
- Desde tu navegador: Escribe
https://tudominio.comen la barra de direcciones y pulsa Enter. Si el SSL funciona, verás un candado en la barra de direcciones.
[WARNING]: Si al acceder a https://tudominio.com ves un error de seguridad, no te preocupes. A veces el navegador guarda en caché la versión antigua. Prueba en una ventana de incógnito o limpia la caché.
Paso 5: Activa HTTPS en WordPress
Ahora viene la parte más importante: configurar WordPress para que use HTTPS. Sin este paso, tu sitio seguirá cargando en HTTP y el SSL no servirá de nada.
5.1. Cambia la URL del sitio desde el panel de WordPress
- Entra en tu panel de administración de WordPress (normalmente en
tudominio.com/wp-admin). - Ve a Ajustes > Generales.
- Cambia los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)" a:
(Añade lahttps://tudominio.comwwwsi quieres que tu sitio use siempre la versión con www). - Haz clic en "Guardar cambios".
[INFO]: Si después de guardar los cambios no puedes acceder a tu WordPress, no te asustes. Es un problema común. Puedes solucionarlo editando el archivo wp-config.php (te explico cómo en el siguiente punto) o accediendo por FTP.
5.2. Fuerza HTTPS en el archivo .htaccess (método alternativo)
Si prefieres no tocar los ajustes de WordPress o tienes problemas, puedes forzar HTTPS añadiendo unas líneas al archivo .htaccess. Este archivo está en la raíz de tu instalación de WordPress.
- Accede a tu hosting por FTP o desde el Administrador de archivos de cPanel.
- Busca el archivo
.htaccessen la carpetapublic_html(o en la carpeta donde esté tu WordPress). - Descárgalo y ábrelo con un editor de texto (como Notepad++).
- Añade estas líneas al principio del archivo:
<IfModule mod_rewrite.c> RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] </IfModule> - Guarda los cambios y sube el archivo de nuevo.
[WARNING]: Haz siempre una copia de seguridad del .htaccess antes de editarlo. Un error en este archivo puede dejar tu sitio inaccesible.
Paso 6: Corrige el "Mixed Content" (contenido mixto)
Este es el error más común después de activar HTTPS. Consiste en que tu web carga en HTTPS pero algunos recursos (imágenes, scripts, hojas de estilo) siguen cargando en HTTP. Esto hace que el candado del navegador aparezca roto o con un signo de advertencia.
Para solucionarlo:
-
Instala un plugin que corrija automáticamente el contenido mixto. Los más recomendados son:
- Better Search Replace (gratuito, muy sencillo).
- Really Simple SSL (gratuito, se configura solo).
- WP Force SSL.
-
Si prefieres hacerlo manualmente, puedes usar Better Search Replace para cambiar todas las URLs de
http://tudominio.comahttps://tudominio.comen la base de datos.
[TIP]: El plugin Really Simple SSL es perfecto para principiantes. Detecta automáticamente el SSL y configura todo por ti, incluyendo la redirección y la corrección de contenido mixto.
Paso 7: Actualiza tu sitemap y Google Search Console
Para que tu SEO no se vea afectado, debes asegurarte de que Google sepa que tu sitio ahora usa HTTPS:
- Actualiza tu sitemap XML desde tu plugin de SEO (Yoast, Rank Math, etc.) o desde Google Search Console.
- Añade la versión HTTPS de tu dominio en Google Search Console como una nueva propiedad.
- Configura una redirección 301 de HTTP a HTTPS (si no lo has hecho ya con el
.htaccess). Esto le dice a Google que la versión correcta es la HTTPS.
[INFO]: No te preocupes si al principio ves una caída en las posiciones de Google. Es normal durante los primeros días mientras Google reindexa tu sitio con el nuevo protocolo.
Preguntas frecuentes (FAQ)
¿Es seguro usar Let's Encrypt para mi negocio?
Sí, Let's Encrypt es totalmente seguro y fiable. De hecho, es el proveedor de certificados SSL más grande del mundo, usado por millones de sitios. La única diferencia con los certificados de pago es que estos últimos ofrecen garantías económicas y soporte técnico, pero a nivel de cifrado son idénticos.
¿Necesito instalar el SSL por cada dominio que tenga?
Sí, si tienes varios dominios, tendrás que emitir un certificado para cada uno. Sin embargo, cPanel te permite emitir certificados para todos tus dominios desde la misma sección.
¿Qué pasa si mi certificado caduca?
Los certificados Let's Encrypt duran 90 días. La mayoría de los hostings configuran la renovación automática, así que no tendrás que hacer nada. Si no se renueva automáticamente, cPanel te avisará y podrás renovarlo manualmente con un clic.
¿Puedo instalar Let's Encrypt si uso Syspanel?
Sí, claro. Syspanel (antes HestiaCP) también soporta Let's Encrypt. Accede a tu panel a través del puerto 2106 (por ejemplo, tudominio.com:2106) y busca la sección de SSL. El proceso es muy similar al de cPanel.
¿Perderé el SEO si cambio de HTTP a HTTPS?
No, al contrario. HTTPS es un factor de posicionamiento positivo para Google. Solo asegúrate de configurar correctamente las redirecciones 301 y actualizar tu sitemap, tal y como te he explicado en el paso 7.
¿Qué hago si mi sitio sigue mostrando "No seguro" después de instalar el SSL?
Esto suele deberse a contenido mixto. Revisa que todos los recursos de tu web (imágenes, scripts, CSS) se carguen con https://. Usa el plugin Really Simple SSL o la herramienta de inspección de Chrome (F12 > Console) para identificar qué recursos están en HTTP.
Conclusión final
Instalar un certificado SSL Let's Encrypt en WordPress desde cPanel es un proceso rápido, gratuito y fundamental para el éxito de tu web. No solo proteges los datos de tus usuarios, sino que mejoras tu posicionamiento en Google y generas confianza en tu marca.
Recuerda que los pasos clave son:
- Instalar el certificado desde cPanel.
- Activar HTTPS en WordPress.
- Corregir el contenido mixto.
- Actualizar Google Search Console con la nueva versión HTTPS.
Si tienes cualquier duda, no dudes en preguntar a tu proveedor de hosting. La mayoría ofrecen soporte gratuito para este tipo de instalaciones, así que no tengas miedo de pedir ayuda.
[TIP]: Anota en tu calendario la fecha de caducidad de tu certificado (90 días) y configura un recordatorio para renovarlo. Aunque la mayoría de hostings lo hacen automáticamente, es mejor estar prevenido.
¿Te ha resultado útil esta guía? Si tienes alguna duda o quieres compartir tu experiencia, déjame un comentario. ¡Estoy aquí para ayudarte!
