Cómo instalar un certificado SSL en cPanel para WordPress (HTTPS)
¿Por qué necesitas un certificado SSL en tu WordPress?
Si estás leyendo esto, probablemente ya viste el temido mensaje "No es seguro" en el navegador cuando entras a tu página web. No te preocupes, es más común de lo que crees y tiene una solución muy sencilla.
Un certificado SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Esto significa que cualquier dato que se envíe (contraseñas, formularios, pagos) viaja protegido y no puede ser interceptado por terceros.
Para WordPress, tener SSL activado es absolutamente imprescindible hoy en día. Google penaliza los sitios sin HTTPS en sus resultados de búsqueda, y los usuarios desconfían de las páginas que muestran el candado abierto o el mensaje de advertencia.
La buena noticia es que instalar SSL en cPanel es un proceso muy sencillo, incluso si nunca lo has hecho antes. En esta guía completa te voy a explicar paso a paso cómo hacerlo, desde la instalación del certificado hasta la activación completa de HTTPS en tu WordPress.
Requisitos previos antes de empezar
Antes de lanzarte a instalar el certificado, asegúrate de tener esto:
- Acceso a tu panel de control de hosting (cPanel).
- Acceso a tu administrador de WordPress (wp-admin).
- Un dominio apuntando a tu servidor (si acabas de contratar hosting, esto ya debería estar configurado).
- Conocimientos básicos de navegación en menús (si llegaste aquí, seguro que los tienes).
[INFO] Si tu hosting usa Syspanel en lugar de cPanel, el proceso es muy similar. Simplemente accede a través del puerto 2106 (por ejemplo,
https://tu-dominio.com:2106) y busca las secciones equivalentes de SSL/TLS. Las opciones suelen estar en el mismo lugar, aunque con nombres ligeramente diferentes.
Paso 1: Comprobar si tu hosting ofrece SSL gratuito (Let's Encrypt)
La mayoría de los proveedores de hosting modernos incluyen certificados SSL gratuitos a través de Let's Encrypt. Esto es lo que usaremos en esta guía porque es la opción más rápida, no cuesta nada y se renueva automáticamente.
Accede a tu cPanel y busca la sección "Seguridad" o "SSL/TLS". Verás varias opciones, pero la que nos interesa es "SSL Gratuito", "Let's Encrypt" o "AutoSSL" (el nombre puede variar según tu proveedor).
Si no encuentras estas opciones, no pasa nada. Sigue leyendo porque también te explicaré cómo instalar un certificado manualmente.
Paso 2: Instalar el certificado SSL gratuito desde cPanel
Vamos a lo importante. Sigue estos pasos al pie de la letra:
2.1. Busca la opción SSL/TLS en tu cPanel
Dentro de cPanel, localiza el icono que dice "SSL/TLS Status" o "SSL/TLS Manager". Haz clic en él.
2.2. Ejecuta el AutoSSL o emite el certificado
En la mayoría de los casos, verás un botón que dice "Run AutoSSL" o "Issue Certificate". Haz clic en él y espera unos segundos.
El sistema comprobará tu dominio y emitirá un certificado automáticamente. Este proceso suele tardar entre 1 y 5 minutos, aunque en ocasiones puede tardar un poco más.
2.3. Verifica que el certificado se ha emitido correctamente
Una vez completado el proceso, vuelve a la pantalla principal de "SSL/TLS Status". Deberías ver tu dominio listado con un candado verde o un estado que indique "SSL Active" o similar.
[TIP] Si no ves tu dominio o el estado no cambia, prueba a forzar la emisión haciendo clic en tu dominio y seleccionando "Emitir" o "Renovar". Si sigue fallando, contacta con tu proveedor de hosting porque puede haber un problema de configuración del dominio.
Paso 3: Instalar un certificado SSL manualmente (si no tienes SSL gratuito)
Si tu hosting no ofrece SSL automático, tendrás que generar uno manualmente. No te asustes, es igual de fácil.
3.1. Genera una solicitud de firma de certificado (CSR)
En cPanel, busca la sección "SSL/TLS" y luego "Generate, view, or delete SSL certificate signing requests". Haz clic en "Generate".
Te pedirá algunos datos:
- Nombre del dominio: Escribe
tu-dominio.com(sin www). - Nombre de la empresa: Puedes dejarlo vacío o poner tu nombre.
- Ciudad, Estado, País: Rellena con tus datos reales.
Haz clic en "Generate" y copia el bloque de texto que aparece (el CSR). Guárdalo en un archivo de texto porque lo necesitarás más adelante.
3.2. Compra y valida el certificado en una entidad emisora
Este paso es para certificados de pago (como los de Sectigo, Comodo o DigiCert). Si estás usando un certificado gratuito de otra fuente, puedes saltarte este paso.
Ve a la web de tu proveedor de certificados, compra el SSL e introduce el CSR que generaste. Te pedirán que valides el dominio (normalmente por email o DNS). Una vez validado, te enviarán el certificado en formato .crt o .pem.
3.3. Instala el certificado en cPanel
Vuelve a cPanel y busca "SSL/TLS" > "Install and manage SSL certificates".
Pega el contenido de tu certificado en el campo "Certificate (CRT)". En el campo "Private Key", cPanel debería rellenarlo automáticamente si generaste el CSR desde ahí. Si no, pega la clave privada que generaste.
Haz clic en "Install Certificate" y listo.
Paso 4: Activar HTTPS en WordPress
Una vez que el certificado SSL está instalado en el servidor, tu WordPress todavía no lo usará automáticamente. Necesitas configurarlo para que funcione con HTTPS.
4.1. Cambia la URL del sitio en WordPress
Entra en tu wp-admin (normalmente en tu-dominio.com/wp-admin). Ve a "Ajustes" > "Generales".
Verás dos campos:
- Dirección de WordPress (URL).
- Dirección del sitio (URL).
Ambos deben tener https:// en lugar de http://. Por ejemplo:
- Antes:
http://tu-dominio.com - Después:
https://tu-dominio.com
Guarda los cambios. Es normal que la página se recargue y te pida volver a iniciar sesión.
[WARNING] Si al guardar los cambios pierdes el acceso al panel o la web se rompe, no te asustes. Esto suele pasar porque el servidor no está redirigiendo bien. Ve al siguiente paso y luego vuelve a intentarlo.
4.2. Activa la redirección automática de HTTP a HTTPS
Ahora necesitas que cualquier persona que visite tu web con http:// sea redirigida automáticamente a https://. Esto se hace editando el archivo .htaccess.
Puedes acceder a él desde cPanel en "Administrador de archivos" o desde un cliente FTP. Busca la carpeta public_html y dentro el archivo .htaccess.
Abre el archivo y añade estas líneas al principio (después de la línea # BEGIN WordPress):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda el archivo y comprueba que tu web carga correctamente con https://.
4.3. Activa HTTPS en el administrador de WordPress
Algunos plugins de caché o de seguridad pueden estar forzando HTTP. Revisa la configuración de cualquier plugin de caché que tengas (como W3 Total Cache o WP Super Cache) y asegúrate de que tienes activada la opción "Forzar HTTPS" o "SSL".
Paso 5: Comprobar que todo funciona correctamente
Ahora viene la parte más importante: verificar que todo está funcionando.
5.1. Prueba la web en tu navegador
Abre una ventana de incógnito en tu navegador y visita https://tu-dominio.com. Deberías ver el candado verde en la barra de direcciones. Si ves un mensaje de error, algo no ha ido bien.
5.2. Comprueba que no hay contenido mixto
Abre la consola de desarrollador (F12) y ve a la pestaña "Consola". Si ves errores de "Mixed Content", significa que hay recursos (imágenes, scripts, CSS) que se cargan con HTTP.
Para solucionarlo, puedes usar un plugin como "Really Simple SSL" que arregla automáticamente la mayoría de los problemas de contenido mixto. O también puedes hacer una búsqueda en tu base de datos con un plugin como "Better Search Replace" para cambiar todas las URLs de http:// a https://.
5.3. Verifica la renovación automática
Si usaste Let's Encrypt, la renovación es automática. Si usaste un certificado de pago, tendrás que renovarlo manualmente cada año (o cada 90 días si es de pago corto).
[TIP] Activa las notificaciones de caducidad en tu cPanel o en tu proveedor de certificados para que te avisen antes de que expire.
Preguntas frecuentes sobre SSL en WordPress
¿Cuánto tarda en instalarse un SSL en cPanel?
Si usas AutoSSL o Let's Encrypt, el proceso suele tardar entre 1 y 10 minutos. Si tienes que comprar un certificado de pago, puede tardar desde 10 minutos hasta 24 horas, dependiendo de la validación.
¿Puedo instalar SSL en WordPress si mi hosting no tiene cPanel?
Sí, pero el proceso es diferente. Si tu hosting usa Syspanel, accede por el puerto 2106 y busca la sección de SSL/TLS. En la mayoría de los casos, también tendrás la opción de emitir certificados automáticos.
¿Qué hago si veo "Tu conexión no es privada" después de instalar el SSL?
Prueba a limpiar la caché del navegador y a reiniciar el ordenador. Si el error persiste, revisa que el certificado está correctamente instalado en cPanel y que no hay errores de configuración del dominio.
¿El SSL afecta al SEO de mi WordPress?
Sí, de forma positiva. Google da prioridad a los sitios con HTTPS, así que al activar SSL estarás mejorando tu posicionamiento. Además, evitarás el mensaje de "No seguro" que hace que muchos usuarios abandonen tu web.
¿Necesito un SSL distinto para www y sin www?
No. Un certificado SSL cubre tanto tu-dominio.com como www.tu-dominio.com si está configurado correctamente. En cPanel, asegúrate de que el certificado incluya ambos dominios o que tengas una redirección de uno a otro.
Conclusión: tu WordPress ya es seguro y está optimizado
Instalar un certificado SSL en cPanel para WordPress es un proceso que, una vez lo has hecho una vez, te llevará menos de 10 minutos. Lo más importante es que ahora tu web es segura, confiable y mejor valorada por Google.
Recuerda que si usas Syspanel, el proceso es prácticamente el mismo, solo cambia el nombre del panel y el puerto de acceso (2106).
Si has seguido todos los pasos de esta guía, tu web debería estar mostrando el candado verde y funcionando perfectamente bajo HTTPS. Si en algún momento te surge una duda, no dudes en consultar la documentación de tu hosting o contactar con su soporte técnico.
¡Enhorabuena! Has dado un paso enorme en la profesionalización de tu sitio web. Ahora tus visitantes pueden navegar con total confianza y tu SEO te lo agradecerá en los próximos meses.
