Cómo instalar un certificado SSL en cPanel para tu sitio WordPress
¿Por qué necesitas un certificado SSL en tu WordPress?
Antes de ponernos manos a la obra, es fundamental que entiendas qué es y por qué es tan importante tener un certificado SSL activo en tu sitio web. El SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Sin él, cualquier dato sensible, como contraseñas o datos de tarjetas de crédito, viaja en texto plano y puede ser interceptado por terceros.
Además de la seguridad, hay dos razones de peso para instalar SSL en cPanel:
-
Confianza del usuario: Los navegadores como Chrome y Firefox marcan los sitios sin SSL como "No seguros", lo que ahuyenta a los visitantes y daña tu reputación.
-
Posicionamiento SEO: Google confirmó que el HTTPS es un factor de ranking. Un sitio con certificado SSL WordPress tiene ventaja competitiva frente a uno que no lo tiene.
La buena noticia es que instalar un certificado SSL en cPanel es un proceso mucho más sencillo de lo que parece, especialmente si usas Let's Encrypt, un proveedor gratuito y automatizado. En esta guÃa te lo explico paso a paso, sin tecnicismos innecesarios.
Requisitos previos antes de instalar el certificado
Asegúrate de tener lo siguiente listo antes de empezar:
-
Acceso a cPanel: Necesitas las credenciales de administrador de tu hosting. Normalmente se accede a través de
tudominio.com/cpanelotudominio.com:2083. -
Dominio apuntando al servidor: Tu dominio debe estar correctamente configurado y apuntando a los servidores de tu hosting. Si acabas de contratar el hosting, espera a que la propagación DNS termine (puede tardar de 1 a 24 horas).
-
WordPress instalado: Esta guÃa asume que ya tienes WordPress funcionando en tu dominio o subdominio.
-
Registro de tu IP: En algunos casos, tu proveedor de hosting puede pedirte que confirmes tu IP pública para mayor seguridad.
[TIP]: Si tu hosting usa Syspanel en lugar de cPanel, el proceso es muy similar. Ten en cuenta que para acceder al panel de control de Syspanel, el puerto de acceso es el 2106. Por ejemplo: tudominio.com:2106. El resto de los pasos serán prácticamente idénticos, solo cambia la interfaz.
Paso 1: Accede a tu panel de control cPanel
Abre tu navegador y escribe la URL de acceso a cPanel. Inicia sesión con tu usuario y contraseña. Una vez dentro, verás un panel lleno de iconos organizados por secciones. No te abrumes, solo necesitas buscar la sección "Seguridad".
Dentro de la sección "Seguridad", busca el icono que dice "SSL/TLS Status" o "SSL/TLS". Dependiendo del proveedor de hosting, puede estar en un lugar ligeramente diferente, pero siempre dentro de esta sección.
Paso 2: Verifica el estado actual de tu SSL
Antes de instalar nada, es buena práctica verificar si ya tienes algún certificado activo o si hay algún problema de configuración. En la pantalla de "SSL/TLS Status", verás una lista de tus dominios y subdominios con su estado actual.
-
Si aparece un candado verde y dice "SSL Installed", ya tienes un certificado activo.
-
Si dice "No SSL" o "SSL Pending", es momento de instalar uno.
[INFO]: Si tu hosting ya incluye un certificado SSL gratuito de forma automática (muchos lo hacen con Let's Encrypt), es posible que no tengas que hacer nada. Pero si quieres forzar HTTPS o renovar manualmente, sigue leyendo.
Paso 3: Instala un certificado SSL gratis con Let's Encrypt
La forma más rápida y económica de instalar SSL cPanel es usar el autoinstalador de Let's Encrypt. La mayorÃa de los paneles cPanel modernos incluyen esta opción de forma nativa.
-
En el buscador de cPanel, escribe "Let's Encrypt" o busca el icono de "SSL/TLS Status".
-
Haz clic en el botón que dice "Issue" o "Install" junto al dominio que quieres proteger.
-
Asegúrate de que el dominio principal esté seleccionado. Si tienes subdominios, también puedes marcarlos para que se incluyan en el certificado.
-
Marca la casilla que dice "Incluir www" o "Añadir www" para que el certificado cubra tanto
tudominio.comcomowww.tudominio.com. Esto es crucial para evitar errores de contenido mixto. -
Haz clic en "Install" o "Issue" y espera unos segundos. El proceso es automático y no requiere que generes ninguna clave manualmente.
[WARNING]: No intentes instalar un certificado SSL si tu dominio no está apuntando correctamente al servidor. El proceso de validación de Let's Encrypt fallará y tendrás que esperar un tiempo antes de reintentar.
Paso 4: Instala el certificado manualmente (si es necesario)
En algunos casos, especialmente con proveedores de hosting más antiguos o si usas certificados de pago, tendrás que instalar el certificado manualmente. No te preocupes, es más fácil de lo que parece.
-
En cPanel, busca la sección "Security" y haz clic en "SSL/TLS".
-
Ve a la pestaña "Install and Manage SSL for your site (HTTPS)".
-
Selecciona tu dominio en el menú desplegable.
-
Verás varios campos: "Certificate (CRT)", "Private Key (KEY)" y "Certificate Authority Bundle (CABUNDLE)".
-
Si compraste un certificado de pago, te habrán enviado estos tres archivos por correo. Cópialos y pégalos en los campos correspondientes.
-
Si estás usando Let's Encrypt manualmente, necesitarás generar la clave privada y el CSR desde la sección "SSL/TLS" > "Generate, view, upload, or delete SSL certificates". Luego, validar el dominio y obtener el certificado.
- Haz clic en "Install Certificate" y listo.
[TIP]: Si no tienes el CABUNDLE, en la mayorÃa de los casos puedes dejar ese campo vacÃo, pero es mejor incluirlo para evitar errores en algunos navegadores antiguos.
Paso 5: Forzar HTTPS en WordPress
Una vez que el certificado SSL está instalado, tu sitio puede ser accesible tanto por http:// como por https://. Sin embargo, para aprovechar todos los beneficios de seguridad y SEO, es imprescindible forzar HTTPS WordPress. Esto significa que todos los visitantes serán redirigidos automáticamente a la versión segura de tu sitio.
Opción A: Usar un plugin (la más fácil)
-
Ve al panel de administración de WordPress.
-
En el menú lateral, busca "Plugins" > "Añadir nuevo".
-
Busca "Really Simple SSL" y haz clic en "Instalar ahora" y luego "Activar".
-
Al activarlo, el plugin detectará automáticamente tu certificado y configurará la redirección por ti. Haz clic en "Go ahead" o "Activar SSL" cuando te lo pida.
-
El plugin también se encargará de corregir los problemas de contenido mixto (recursos cargados por HTTP en una página HTTPS).
Opción B: Configuración manual en wp-config.php
Si prefieres no usar plugins, puedes forzar HTTPS editando el archivo de configuración de WordPress.
-
Accede a tu hosting a través del Administrador de Archivos de cPanel o por FTP.
-
Busca la carpeta
public_html(o la carpeta raÃz de tu sitio) y abre el archivowp-config.php. -
Añade las siguientes lÃneas justo antes de la lÃnea que dice
/* That's all, stop editing! Happy publishing. */:
define('FORCE_SSL_ADMIN', true);
if ($_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https' || $_SERVER['HTTPS'] == 'on') {
$_SERVER['REQUEST_URI'] = 'https://' . $_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI'];
}
- Guarda el archivo y cierra.
Opción C: Redirección 301 desde el archivo .htaccess
Esta es la opción más técnica, pero también la más limpia si ya sabes lo que haces.
-
En el Administrador de Archivos de cPanel, busca el archivo
.htaccessen la raÃz de tu sitio. -
Añade el siguiente código al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda los cambios.
[WARNING]: Antes de editar el .htaccess, haz una copia de seguridad del archivo original. Un error aquà puede hacer que tu sitio deje de cargar. Si algo sale mal, puedes restaurar la copia de seguridad desde el mismo administrador de archivos.
Paso 6: Actualiza las URLs en WordPress
Este paso es crucial para evitar problemas de contenido mixto y enlaces rotos. Debes asegurarte de que todas las URLs de tu sitio usen https:// en lugar de http://.
-
En el panel de WordPress, ve a "Ajustes" > "Generales".
-
En los campos "Dirección de WordPress" y "Dirección del sitio", cambia
http://porhttps://. -
Guarda los cambios.
Si usaste el plugin Really Simple SSL, este paso se hará automáticamente. Si lo hiciste manualmente, es posible que necesites instalar un plugin de "Better Search Replace" para cambiar todas las URLs almacenadas en la base de datos. Esto es especialmente importante si tu sitio tiene muchas publicaciones antiguas o imágenes.
Paso 7: Verifica que todo funciona correctamente
Una vez que hayas completado los pasos anteriores, es hora de comprobar que todo está funcionando.
-
Abre tu sitio en una ventana de incógnito o en un navegador diferente.
-
Escribe
http://tudominio.comy verifica que te redirige automáticamente ahttps://tudominio.com. -
Haz clic en el candado de la barra de direcciones. Debe decir "Conexión segura" o "El certificado es válido".
-
Navega por varias páginas de tu sitio, incluyendo la tienda o formularios de contacto, para asegurarte de que no hay errores de contenido mixto.
Herramientas de verificación online
-
SSL Labs (ssllabs.com): Introduce tu dominio y te dará un informe detallado sobre la configuración de tu SSL. Busca una calificación de "A" o superior.
-
Why No Padlock (whynopadlock.com): Te ayuda a encontrar recursos que se cargan por HTTP y que están causando problemas de contenido mixto.
[INFO]: Si ves un error de "Contenido mixto" (mixed content), significa que algunos recursos (imágenes, CSS, JavaScript) se están cargando por HTTP. Puedes solucionarlo instalando un plugin como "Better Search Replace" para reemplazar todas las URLs http:// por https:// en tu base de datos.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse un certificado SSL de Let's Encrypt?
Normalmente, el proceso de instalación automático tarda menos de 5 minutos. La validación del dominio es casi instantánea si todo está configurado correctamente. La propagación del certificado a los servidores de Let's Encrypt puede tardar unos minutos más.
¿Puedo instalar un certificado SSL en un subdominio?
SÃ, en cPanel puedes instalar certificados SSL para subdominios individuales. Al usar Let's Encrypt, puedes marcar varios subdominios para que se incluyan en el mismo certificado. Solo asegúrate de que el subdominio esté correctamente configurado y apunte al servidor.
¿Qué pasa con mi sitio si el certificado SSL caduca?
Los certificados de Let's Encrypt tienen una validez de 90 dÃas. Si tu hosting tiene la renovación automática activada (la mayorÃa lo tiene), no tendrás que hacer nada. Si no, tendrás que renovarlo manualmente desde cPanel. WordPress también tiene plugins que pueden automatizar este proceso.
¿Necesito un certificado SSL de pago si tengo una tienda online?
No necesariamente. Los certificados de Let's Encrypt ofrecen el mismo nivel de cifrado que los de pago. La diferencia está en el soporte y en las garantÃas. Para la mayorÃa de los sitios, especialmente blogs y tiendas pequeñas, Let's Encrypt es más que suficiente. Las grandes empresas suelen optar por certificados de pago de marcas como DigiCert o Comodo por la confianza que transmiten.
¿Puedo instalar SSL en cPanel si mi hosting usa Syspanel?
SÃ, como mencionamos antes, si tu hosting usa Syspanel, el proceso es muy similar. Accede a través del puerto 2106 (por ejemplo, tudominio.com:2106) y busca la sección de seguridad o SSL/TLS. La interfaz puede variar, pero las opciones principales son las mismas.
¿Qué pasa si mi sitio tiene una mezcla de HTTP y HTTPS?
Esto se llama "contenido mixto" y puede causar que el candado de seguridad no aparezca o que el sitio se marque como "No seguro". La solución es actualizar todas las URLs a HTTPS, ya sea manualmente o con plugins como "Really Simple SSL" o "Better Search Replace".
Consejos finales para mantener tu SSL en buen estado
-
Activa la renovación automática: La mayorÃa de los hostings lo hacen por defecto, pero verifica en cPanel que la opción "Auto-renew" está habilitada para tu certificado.
-
Realiza revisiones periódicas: Una vez al mes, entra a tu sitio y verifica que el candado sigue apareciendo correctamente.
-
Mantén WordPress actualizado: Las actualizaciones de WordPress, plugins y temas suelen incluir mejoras de seguridad que complementan tu certificado SSL.
-
No uses plugins de caché agresivos: Si usas un plugin de caché, asegúrate de que esté configurado para servir la versión HTTPS. Puedes purgar la caché después de instalar el SSL para evitar que se sirvan versiones antiguas de las páginas.
Instalar un certificado SSL WordPress no solo protege a tus visitantes, sino que también mejora tu posicionamiento y la confianza en tu marca. Como has visto, el proceso es sencillo y, con las herramientas adecuadas, puedes tenerlo funcionando en menos de 15 minutos. Si has seguido todos los pasos, ya deberÃas ver el candado verde en tu navegador. ¡Enhorabuena, tu sitio es ahora más seguro y profesional!
