Cómo instalar un certificado SSL en cPanel para tu WordPress
¿Por qué necesitas un certificado SSL en tu WordPress?
Si estás leyendo esto, probablemente ya has visto ese candadito en la barra de direcciones de otros sitios web y te has preguntado por qué el tuyo no lo tiene. La respuesta es simple: necesitas un certificado SSL. Pero no te preocupes, no es tan complicado como parece. De hecho, con cPanel y las herramientas actuales, puedes tenerlo funcionando en menos de 15 minutos.
Un certificado SSL (Secure Sockets Layer) es como un documento de identidad digital para tu sitio web. Cuando lo instalas, la información que viaja entre el navegador de tus visitantes y tu servidor se cifra, lo que significa que nadie puede interceptarla y leerla. Esto es especialmente importante si tienes una tienda online, un formulario de contacto o simplemente quieres que tus visitantes confíen en ti.
Además, Google da prioridad en sus resultados de búsqueda a los sitios con SSL. Así que, si quieres mejorar tu posicionamiento, este es un paso imprescindible. Y no te preocupes: en este artículo te voy a explicar paso a paso cómo instalar SSL en cPanel para WordPress, incluso si nunca has hecho algo así antes.
¿Qué es cPanel y por qué es importante para tu WordPress?
cPanel es el panel de control más utilizado en el hosting compartido. Es la interfaz gráfica que te permite gestionar todos los aspectos de tu servidor: correos electrónicos, bases de datos, archivos, dominios y, por supuesto, los certificados SSL. Si tu hosting usa cPanel, tienes una ventaja enorme, porque la mayoría de las tareas técnicas se pueden hacer con unos pocos clics.
Cuando hablamos de instalar SSL en cPanel, nos referimos a dos cosas: primero, obtener el certificado en sí (que puede ser gratuito o de pago), y segundo, configurarlo para que tu WordPress lo use correctamente. La buena noticia es que cPanel tiene una sección dedicada a SSL/TLS que te facilita todo el proceso.
Antes de empezar: requisitos previos
Antes de lanzarte a instalar el certificado SSL, asegúrate de tener lo siguiente:
- Acceso a cPanel: normalmente se accede a través de
tudominio.com/cpanelotudominio.com:2083. Si no sabes cómo entrar, contacta con tu proveedor de hosting. - Un dominio apuntando a tu hosting: el certificado SSL se emite para un dominio concreto, así que asegúrate de que tu dominio esté correctamente configurado en cPanel.
- WordPress instalado: aunque el proceso es válido para cualquier sitio, aquí nos centramos en WordPress.
- Acceso a tu panel de WordPress: lo necesitarás para forzar HTTPS después de instalar el certificado.
[WARNING] Si tu hosting es de poca confianza o muy antiguo, es posible que no tenga instalada la extensión AutoSSL o Let's Encrypt. En ese caso, contacta con tu proveedor y pregunta por las opciones disponibles. No intentes instalar certificados manualmente si no estás seguro, podrías romper algo.
Paso 1: Comprueba si tu hosting ya tiene SSL gratuito
Muchos proveedores de hosting ofrecen certificados SSL gratuitos a través de AutoSSL o Let's Encrypt de forma automática. Antes de hacer nada, entra en cPanel y busca la sección "Seguridad" o "SSL/TLS Status". Allí verás si tu dominio ya tiene un certificado activo.
Si aparece con un candado verde, ¡felicidades! Ya tienes SSL instalado. Solo necesitarás forzar HTTPS en WordPress. Si no aparece nada o el estado es "pendiente", continúa con el siguiente paso.
Paso 2: Instala un certificado SSL gratuito con Let's Encrypt
Let's Encrypt es una autoridad de certificación gratuita que emite certificados SSL válidos por 90 días. La mayoría de los cPanel modernos tienen una integración directa con Let's Encrypt, lo que hace que el proceso sea muy sencillo.
Sigue estos pasos:
- Entra en cPanel y busca la sección "SSL/TLS" o "Let's Encrypt" (el nombre puede variar según la versión de cPanel).
- Haz clic en "Issue a New Certificate" o "Solicitar certificado".
- En el campo de "Dominios", selecciona tu dominio principal. Si tienes subdominios, también puedes incluirlos marcando la casilla correspondiente.
- Deja las opciones por defecto (suelen ser las más seguras).
- Haz clic en "Issue" o "Emitir" y espera unos segundos.
[INFO] Algunos proveedores de hosting tienen un botón llamado "AutoSSL" en la sección "SSL/TLS Status". Si lo ves, haz clic en él y selecciona tu dominio. AutoSSL se encargará de todo automáticamente.
Paso 3: Instala un certificado SSL de pago (si lo prefieres)
Si necesitas un certificado de validación extendida (EV) o de validación de organización (OV), tendrás que comprarlo en tu proveedor de hosting o en una autoridad certificadora. El proceso en cPanel es similar:
- Compra el certificado y recibirás un archivo con el certificado, la clave privada y la cadena de certificados (CA Bundle).
- Entra en cPanel y busca la sección "SSL/TLS".
- Haz clic en "Install and Manage SSL for your site".
- Selecciona tu dominio en el desplegable.
- Pega el contenido del certificado en el campo "Certificate (CRT)".
- Pega la clave privada en el campo "Private Key".
- Pega la cadena de certificados en el campo "Certificate Authority Bundle".
- Haz clic en "Install".
[TIP] Si tu hosting usa Syspanel (el antiguo HestiaCP), el proceso es similar pero el acceso se realiza a través del puerto 2106. En Syspanel, busca la sección "Web" o "SSL" para gestionar tus certificados.
Paso 4: Verifica que el certificado SSL se ha instalado correctamente
Una vez instalado, es hora de comprobar que todo funciona. Abre tu navegador y escribe https://tudominio.com. Si ves el candado verde y no aparece ningún mensaje de advertencia, ¡perfecto!
También puedes usar herramientas online como SSL Labs para verificar la configuración. Introduce tu dominio y espera unos segundos. Si obtienes una puntuación de A o superior, estás listo.
[WARNING] Si tu navegador muestra un error de "certificado no válido" o "conexión no privada", es posible que el certificado no se haya instalado correctamente o que el dominio no apunte al servidor correcto. Revisa los pasos anteriores.
Paso 5: Fuerza HTTPS en WordPress
Ahora que tienes el certificado SSL instalado, el siguiente paso es asegurarte de que todo tu sitio web se sirva a través de HTTPS. Si no lo haces, los visitantes que entren con HTTP no tendrán la conexión cifrada, y eso anula el propósito del SSL.
Opción A: Cambiar la URL de WordPress
- Entra en el panel de administración de WordPress.
- Ve a Ajustes > Generales.
- Cambia los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)" para que empiecen con
https://en lugar dehttp://. - Guarda los cambios.
Opción B: Usar un plugin
Si prefieres no tocar la configuración manualmente, instala un plugin como Really Simple SSL. Este plugin detecta tu certificado SSL y fuerza HTTPS automáticamente.
- Ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL" e instálalo.
- Actívalo y sigue las instrucciones del asistente.
Opción C: Añadir código al .htaccess
Si te sientes cómodo editando archivos, puedes añadir el siguiente código al archivo .htaccess de tu sitio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Paso 6: Actualiza las URLs internas en WordPress
Es posible que tengas enlaces internos que apunten a la versión HTTP de tu sitio. Para solucionarlo, puedes usar un plugin como Better Search Replace o hacerlo manualmente desde la base de datos.
[INFO] Si usas un plugin de caché, asegúrate de limpiarla después de hacer estos cambios. De lo contrario, los visitantes podrían seguir viendo la versión antigua de tu sitio.
Problemas comunes y cómo solucionarlos
Error de contenido mixto
Si ves un mensaje de "contenido mixto" en tu navegador, significa que tu sitio tiene recursos (imágenes, scripts, CSS) que se cargan a través de HTTP. Para solucionarlo:
- Usa el plugin Really Simple SSL que detecta y corrige estos problemas automáticamente.
- O busca manualmente las URLs con HTTP en tu base de datos y cámbialas a HTTPS.
El certificado no se renueva automáticamente
Los certificados de Let's Encrypt se renuevan automáticamente en la mayoría de los casos. Si no es así, configura una tarea cron en cPanel o contacta con tu proveedor.
El candado aparece en el navegador pero con un signo de advertencia
Esto suele indicar que hay recursos mixtos. Revisa el paso anterior.
Preguntas frecuentes sobre SSL en cPanel y WordPress
¿Cuánto cuesta instalar un certificado SSL en cPanel?
Con Let's Encrypt, es completamente gratuito. Los certificados de pago pueden costar entre 20 y 200 euros al año, dependiendo del tipo de validación.
¿Puedo instalar SSL en cPanel si no tengo experiencia técnica?
Sí, el proceso es bastante guiado. Si sigues los pasos de este artículo, podrás hacerlo sin problemas. Si te atascas, contacta con tu proveedor de hosting.
¿Qué es Syspanel y cómo accedo a él?
Syspanel es un panel de control alternativo a cPanel (basado en HestiaCP). Se accede a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). El proceso de instalación de SSL es similar al de cPanel.
¿Necesito SSL para un blog personal?
Aunque no vendas nada, Google penaliza los sitios sin SSL y los usuarios pueden desconfiar. Además, con Let's Encrypt es gratuito, así que no hay excusa para no tenerlo.
¿Puedo instalar SSL en varios dominios desde cPanel?
Sí, puedes instalar certificados SSL en todos tus dominios desde cPanel, siempre que tengas los permisos necesarios.
Conclusión
Instalar un certificado SSL en cPanel para tu WordPress no tiene por qué ser un dolor de cabeza. Con herramientas como Let's Encrypt, el proceso es rápido, gratuito y accesible para cualquier persona, incluso sin conocimientos técnicos avanzados.
Recuerda que el SSL no solo protege los datos de tus visitantes, sino que también mejora tu posicionamiento en Google y genera confianza en tu marca. Así que no lo pospongas más: entra en tu cPanel, sigue los pasos que te he explicado y en pocos minutos tendrás tu sitio funcionando con HTTPS.
Si te ha quedado alguna duda, déjala en los comentarios y estaré encantado de ayudarte. ¡Buena suerte con tu WordPress y tu nuevo certificado SSL!
