Cómo instalar un certificado SSL en cPanel para WordPress (gratis con Let's Encrypt)
¿Tu página de WordPress sigue mostrando el candado roto o el temido "No seguro" en el navegador? No te preocupes, no necesitas ser un experto en servidores para solucionarlo. En esta guía paso a paso, te voy a enseñar cómo instalar un certificado SSL en cPanel para WordPress de forma totalmente gratuita usando Let's Encrypt. Al final, no solo habrás eliminado el aviso de advertencia, sino que también mejorarás tu posicionamiento en Google, ya que el protocolo HTTPS es un factor de ranking confirmado.
Vamos a desglosar el proceso en partes muy sencillas. No importa si es la primera vez que tocas cPanel, aquí te explico todo con palabras claras y ejemplos prácticos. Al terminar, tendrás tu sitio funcionando con ssl gratis wordpress cpanel y con la tranquilidad de que tus visitantes están protegidos.
Requisitos previos (no te saltes este paso)
Antes de lanzarnos a la acción, necesitas tener tres cosas listas. Si ya las tienes, perfecto, pero si no, esto te ahorrará tiempo y errores.
- Acceso a cPanel de tu hosting: Normalmente se accede escribiendo
tudominio.com/cpanelotudominio.com:2083. Si no sabes cómo entrar, consulta el correo de bienvenida de tu proveedor de hosting. - Tu dominio apuntando al hosting: Esto significa que tu página web ya carga correctamente (aunque sea con el aviso de "No seguro"). El certificado SSL se instala sobre el dominio, así que debe estar activo.
- Un plan de hosting que permita Let's Encrypt: La mayoría de los hostings compartidos lo incluyen en el cPanel. Si no ves la opción, contacta con tu proveedor para que te la active.
Paso 1: Localizar la sección de SSL en cPanel
El primer paso para instalar ssl cpanel es encontrar la herramienta adecuada. cPanel tiene una interfaz bastante amigable, pero a veces hay tantos iconos que nos perdemos.
Dentro de tu panel de control, busca la sección que se llama "Seguridad" o "Security". Dentro de esa sección, verás un icono que dice "SSL/TLS Status" o "Let's Encrypt". Dependiendo del proveedor, puede aparecer una de estas dos opciones, o incluso ambas.
- SSL/TLS Status: Esta es la herramienta nativa de cPanel. Es la más común y la que usaremos en esta guía.
- Let's Encrypt: Algunos hostings instalan un complemento específico. Si ves este icono, también sirve, pero el proceso es ligeramente distinto. Aquí nos centraremos en la opción "SSL/TLS Status".
Haz clic en "SSL/TLS Status". Se abrirá una pantalla con una tabla que lista todos los dominios que tienes en tu cuenta. Verás el nombre del dominio, el estado del certificado y una columna de acciones.
Paso 2: Instalar el certificado gratuito de Let's Encrypt
Esta es la parte más importante y, créeme, es más fácil de lo que parece. La herramienta de cPanel automatiza casi todo el proceso.
En la tabla de "SSL/TLS Status", busca tu dominio principal (por ejemplo, www.tudominio.com y tudominio.com). En la columna de la derecha, deberías ver un botón que dice "Run AutoSSL" o "Issue". Haz clic en ese botón.
¿Qué está pasando aquí? cPanel se está comunicando con la autoridad certificadora de Let's Encrypt. Le está pidiendo un certificado gratuito para tu dominio. Este proceso, que antes era manual y complicado, ahora se hace en segundos.
Después de hacer clic, espera unos momentos. Verás que el estado del dominio cambia de "No SSL" o "Sin certificado" a algo como "Válido" o "Activo". Si el proceso se completa con éxito, verás una marca de verificación verde. ¡Felicidades, ya tienes tu lets encrypt cpanel instalado!
[WARNING]
Si el botón no funciona o te da un error, espera 15 minutos y vuelve a intentarlo. A veces el servidor necesita un poco de tiempo para propagar la configuración. Si el error persiste, contacta con tu soporte técnico, ya que podría haber un problema con la validación del dominio.
Paso 3: Verificar que el certificado se ha emitido correctamente
No basta con hacer clic en el botón; debemos asegurarnos de que el certificado se ha emitido y está activo. Para ello, en la misma pantalla de "SSL/TLS Status", mira el estado de tu dominio.
Debería aparecer el nombre de la autoridad certificadora (Let's Encrypt) y una fecha de caducidad. Los certificados de Let's Encrypt son válidos por 90 días, pero cPanel los renueva automáticamente, así que no tienes que preocuparte por eso.
Otra forma de verificar: Abre una ventana de incógnito en tu navegador (Chrome, Firefox, etc.) y escribe https://tudominio.com. Si ves el candado verde, el certificado está funcionando. Si aún ves el aviso, no te preocupes, el siguiente paso te ayudará a solucionarlo.
Paso 4: Forzar a WordPress a usar HTTPS (La clave del éxito)
Ahora viene el truco que muchos olvidan. Tener el certificado instalado no es suficiente; tu sitio debe usar la versión segura. Si no haces este paso, WordPress seguirá cargando las páginas con http:// y el aviso de "No seguro" seguirá apareciendo.
Para forzar wordpress https cpanel, tienes dos opciones: una fácil (desde el administrador de WordPress) y otra de nivel intermedio (editando archivos). Te recomiendo la primera.
Opción A: Cambiar la URL desde el Escritorio de WordPress
- Entra a tu panel de administración de WordPress (normalmente en
tudominio.com/wp-admin). - Ve a "Ajustes" y luego a "Generales".
- Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
- Cambia ambas URLs, reemplazando
http://porhttps://. Por ejemplo:http://tudominio.comse convierte enhttps://tudominio.com. - Guarda los cambios. WordPress hará una comprobación y te pedirá que inicies sesión de nuevo. No te asustes, es normal.
Opción B: Usar un plugin (Más fácil si te da miedo tocar código)
Si la opción A te parece confusa, instala un plugin llamado "Really Simple SSL". Este plugin detecta tu certificado y configura todo automáticamente.
- Ve a "Plugins" > "Añadir nuevo".
- Busca "Really Simple SSL" e instálalo y actívalo.
- Sigue el asistente que te aparecerá. El plugin se encargará de cambiar las URLs y forzar la redirección de HTTP a HTTPS.
[INFO]
La opción del plugin es la más segura para principiantes, ya que evita errores de "demasiadas redirecciones" que a veces ocurren al editar archivos manualmente.
Paso 5: Arreglar el "Contenido Mixto" (Mixed Content)
Este es el problema más común después de instalar el SSL. Ocurre cuando tu web carga con HTTPS, pero algunos elementos (imágenes, scripts, hojas de estilo) se cargan desde URLs con HTTP. El navegador lo interpreta como inseguro y te seguirá mostrando el candado gris o un signo de advertencia.
¿Cómo saber si lo tienes? Usa la herramienta de desarrollo de tu navegador (F12) y ve a la pestaña "Consola". Verás errores que dicen "Mixed Content".
Solución fácil: El plugin "Really Simple SSL" que mencioné antes tiene una opción para arreglar esto automáticamente. En su configuración, activa la opción de "Forzar SSL" y la de "Mezclar contenido". El plugin escaneará tu sitio y reescribirá las URLs de los recursos para que usen HTTPS.
Solución manual (si el plugin no lo arregla): Entra a tu base de datos o usa un plugin como "Better Search Replace" para buscar http://tudominio.com y reemplazarlo por https://tudominio.com. Esto se hace una sola vez y arregla todos los enlaces internos.
Preguntas Frecuentes (FAQ)
Aquí respondo las dudas más habituales que me encuentro como técnico de soporte:
¿Cuánto tiempo tarda en activarse el SSL?
Normalmente, la emisión del certificado con Let's Encrypt es inmediata (menos de 1 minuto). La propagación de la redirección puede tardar un poco más, pero en general, en 15 minutos ya deberías ver el candado verde.
¿Let's Encrypt es realmente gratis y seguro?
Sí, es 100% gratuito y está respaldado por una de las mayores autoridades certificadoras del mundo. Es el estándar en la industria para sitios web de todos los tamaños. La seguridad es de nivel bancario (cifrado AES de 256 bits).
¿Qué pasa si mi hosting no tiene la opción de Let's Encrypt?
Esto es raro, pero si tu proveedor no lo ofrece de forma nativa, tienes dos opciones: cambiar a un hosting que sí lo incluya (la mayoría lo hace hoy en día) o comprar un certificado SSL de pago (que no es necesario para la mayoría de sitios). Te recomiendo que hables con tu proveedor y le preguntes por qué no lo tienen.
¿Afecta el SSL a mi posicionamiento SEO?
Sí, y de forma muy positiva. Google ha confirmado que HTTPS es un factor de ranking. Es decir, los sitios con SSL tienen un pequeño empujón en los resultados de búsqueda frente a los que no lo tienen. Además, la confianza del usuario aumenta, lo que reduce la tasa de rebote.
¿Necesito instalar el SSL en subdominios?
Depende. Si tienes blog.tudominio.com, necesitarás un certificado para ese subdominio. La mayoría de los cPanel te permiten emitir certificados para subdominios de la misma manera. Si usas un certificado wildcard (que cubre todos los subdominios), no necesitarás hacer nada, pero eso ya es un tema más avanzado.
¿Qué es el puerto 2106?
Esa referencia es específica para el panel de control Syspanel (antes llamado HestiaCP). Si tu hosting usa Syspanel, el acceso al panel se realiza a través de tudominio.com:2106. No es relevante para cPanel, pero si algún día migras, ya lo sabes.
Conclusión final
Instalar un certificado SSL gratuito en cPanel es un proceso que, una vez que lo haces la primera vez, te llevará menos de 5 minutos. Hemos visto que se resume en cuatro pasos: emitir el certificado con Let's Encrypt, verificar su estado, forzar la redirección en WordPress y arreglar el contenido mixto.
No hay excusa para no tener tu sitio seguro. Es gratis, mejora tu SEO y protege a tus visitantes. Si has seguido esta guía y aún tienes problemas, revisa que tu dominio esté bien configurado en el cPanel y que no haya errores de DNS. Y recuerda, el equipo de soporte de tu hosting está para ayudarte si algo falla.
Ahora, ve y disfruta de tu sitio con el candado verde. Tu futuro yo (y tus visitantes) te lo agradecerán.
