Cómo instalar un certificado SSL en cPanel para WordPress (Let's Encrypt)
¿Tu página de WordPress te muestra el temido aviso de “No seguro” en el navegador? No te preocupes, no necesitas ser un experto en servidores para solucionarlo. Instalar un certificado SSL gratuito es más fácil de lo que crees, y en este artículo te voy a guiar paso a paso para que lo hagas directamente desde cPanel, usando la herramienta Let's Encrypt.
Al final de esta guía, tu sitio web cargará con el candado de seguridad y el protocolo HTTPS, lo que no solo genera confianza en tus visitantes, sino que también es un factor clave para el posicionamiento SEO. Vamos a ello, sin rodeos y sin tecnicismos.
¿Por qué necesitas un certificado SSL?
Antes de ensuciarnos las manos con el panel de control, vamos a entender el "por qué". Un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el navegador del usuario y tu servidor.
Esto significa que cualquier dato que se transmita (contraseñas, datos de tarjetas, formularios de contacto) viaja de forma ilegible para cualquier intruso. Sin este certificado, Google Chrome y otros navegadores marcan tu página como "No segura", lo cual es una sentencia de muerte para la conversión y una mala señal para el SEO.
La buena noticia es que hoy en día no tienes que pagar cientos de dólares al año. Let's Encrypt ofrece certificados SSL gratuitos, y cPanel los integra de forma nativa. Vamos a ver cómo aprovecharlo.
Requisitos previos: Antes de empezar
Para que el proceso sea un éxito, asegúrate de cumplir con estos dos puntos:
- Acceso a cPanel: Necesitas las credenciales de acceso. Normalmente se accede escribiendo
tudominio.com/cpanelotudominio.com:2083. - Dominio apuntando al servidor: El dominio para el que quieres instalar el certificado debe estar apuntando a los nameservers de tu hosting. Si el dominio no apunta a tu servidor, Let's Encrypt no podrá validar la propiedad y fallará.
[INFO]: Si tu hosting utiliza Syspanel (antes conocido como HestiaCP), el proceso es similar, pero el acceso se realiza a través del puerto 2106. Aun así, esta guía se centra en cPanel, que es el más común.
Paso 1: Acceder a la sección de SSL en cPanel
Lo primero es iniciar sesión en tu cPanel. Una vez dentro, busca la sección llamada "Seguridad" (o "Security"). Dentro de ella, verás un icono que dice "SSL/TLS Status" o "Let's Encrypt".
Dependiendo de la versión de cPanel, puede aparecer como:
- SSL/TLS Status: Muestra el estado actual de los certificados instalados.
- Let's Encrypt: Es el asistente específico para emitir certificados gratuitos.
En este caso, haremos clic en la opción que haga referencia a Let's Encrypt o en "SSL/TLS Status" si queremos gestionar los existentes. Si no ves la opción de Let's Encrypt, busca en la barra de búsqueda de cPanel escribiendo "SSL".
Paso 2: Emitir el certificado con Let's Encrypt
Una vez dentro del asistente de Let's Encrypt, verás un formulario. No te asustes, solo necesitas rellenar un par de campos clave.
Seleccionar el dominio
En el menú desplegable, selecciona el dominio principal para el que quieres instalar SSL en cPanel para WordPress. Es importante que elijas el dominio sin "www" (aunque luego configuraremos la redirección).
Configurar el resto de opciones
El formulario suele pedir:
- Email: Introduce un correo válido. Es donde se enviarán las notificaciones de renovación.
- Registrar automáticamente en el servidor: Marca esta casilla para que cPanel instale el certificado automáticamente.
- Incluir dominios adicionales (SAN): Si tienes subdominios como
tienda.tudominio.com, puedes añadirlos aquí para que queden cubiertos en el mismo certificado. Si no, déjalo vacío.
Haz clic en el botón "Emitir" o "Install". El proceso tarda unos segundos. Verás un mensaje de éxito en la parte superior.
Verificar la instalación
Para asegurarte de que todo fue bien, ve a la sección "SSL/TLS Status". Deberías ver tu dominio listado con un candado verde y la fecha de expiración (normalmente 90 días, aunque cPanel lo renueva automáticamente).
[TIP]: Si el certificado no aparece en la lista, espera 1 minuto y recarga la página. A veces el servidor tarda un poco en sincronizar.
Paso 3: Forzar HTTPS en WordPress
Tener el certificado instalado es solo la mitad del trabajo. Si ahora mismo escribes tu dominio, es probable que siga cargando la versión HTTP (sin el candado). Para que todo funcione, necesitamos forzar HTTPS en WordPress.
Hay dos formas de hacerlo: usando un plugin o editando el archivo .htaccess. Te recomiendo la opción del plugin si no te sientes cómodo editando archivos, pero te mostraré ambas.
Opción A: Usando un plugin (Recomendado para novatos)
- Ve a tu escritorio de WordPress:
tudominio.com/wp-admin. - En el menú lateral, entra en "Plugins" > "Añadir nuevo".
- Busca "Really Simple SSL". Este es el plugin más popular y hace todo el trabajo automáticamente.
- Haz clic en "Instalar" y luego en "Activar".
El plugin detectará automáticamente que tienes un certificado SSL instalado y activará la redirección de HTTP a HTTPS sin que tengas que tocar nada más. Incluso arregla los problemas de "contenido mixto" (cuando algunas imágenes siguen cargando por HTTP).
Opción B: Editar el archivo .htaccess (Más técnico)
Si prefieres no instalar otro plugin, puedes editar el archivo de configuración. Ve a cPanel > "Administrador de archivos" y navega hasta la carpeta public_html. Busca el archivo .htaccess (asegúrate de tener activada la opción "Mostrar archivos ocultos").
Abre el archivo y añade estas líneas al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda los cambios. Ahora, al visitar tu web, serás redirigido automáticamente a la versión segura.
Paso 4: Actualizar la URL en la base de datos (Ajuste fino)
A veces, incluso después de forzar HTTPS, algunos enlaces internos o imágenes siguen apuntando a la versión HTTP. Esto se debe a que la URL de tu sitio está guardada en la base de datos de WordPress.
Para solucionarlo, ve a "Ajustes" > "Generales" en tu panel de WordPress.
Allí verás dos campos:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Debes cambiar ambas para que empiecen con https:// en lugar de http://.
[WARNING]: Si tu web se rompe después de hacer este cambio, no entres en pánico. Vuelve a cambiar los valores a como estaban antes. Este ajuste es seguro, pero si tienes una caché agresiva, puede dar problemas visuales temporalmente. Borra la caché del navegador y la de tu plugin de caché para ver los cambios.
Paso 5: Verificar que todo funciona correctamente
Ya casi hemos terminado. Ahora vamos a comprobar que no hay errores de "contenido mixto". Esto ocurre cuando tu página carga en HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde URLs HTTP.
Para verificar esto, abre tu web en el navegador, pulsa F12 para abrir las herramientas de desarrollador y ve a la pestaña "Console". Si ves errores de "Mixed Content", sabrás que hay elementos que necesitan actualizarse.
Afortunadamente, el plugin Really Simple SSL (si lo usaste) tiene una opción para arreglar estos enlaces automáticamente. Si no lo usas, tendrás que buscar en tu base de datos o en los ajustes del tema los enlaces antiguos.
Paso 6: Configurar la renovación automática
La gran ventaja de Let's Encrypt es que los certificados son gratuitos, pero duran solo 90 días. La desventaja es que debes renovarlos. Si usas cPanel, este proceso suele ser automático.
Para asegurarte, vuelve a la sección "SSL/TLS Status" en cPanel. Verás una columna que dice "Auto-renew" (Renovación automática). Asegúrate de que esté marcada como "Yes" para tu dominio.
Si no está activada, selecciona el dominio y haz clic en el botón que dice "Enable Auto Renewal". Así te olvidas del mantenimiento.
Problemas comunes y cómo solucionarlos
A veces, las cosas no salen a la primera. Aquí tienes las soluciones a los errores más típicos.
"Error al emitir el certificado: No se pudo validar el dominio"
Esto significa que Let's Encrypt no puede confirmar que el dominio te pertenece.
- Solución: Revisa que el dominio no tenga un proxy activo (como Cloudflare) que oculte tu IP real. Si lo tienes, pon el DNS en modo "DNS only" temporalmente. También verifica que el dominio apunte a los nameservers de tu hosting.
"Demasiadas solicitudes de renovación"
Let's Encrypt limita la cantidad de veces que puedes emitir un certificado por semana.
- Solución: No intentes emitir el certificado repetidamente en un corto período de tiempo. Espera 24 horas y vuelve a intentarlo.
La web carga pero no aparece el candado
Esto suele ser un problema de caché o de contenido mixto.
- Solución: Borra la caché de tu navegador y la de tu sitio web (si usas un plugin de caché). Si el problema persiste, usa la herramienta del navegador (F12) para ver qué recurso se está cargando sin HTTPS.
Preguntas Frecuentes (FAQ)
¿Es realmente gratis este certificado?
Sí, Let's Encrypt es una autoridad certificadora sin ánimo de lucro que ofrece certificados SSL gratuitos. No pagarás nada por emitirlo ni por renovarlo.
¿Afecta al SEO de mi sitio web?
Sí, positivamente. Google confirmó que el HTTPS es un factor de ranking. Además, la tasa de rebote disminuye porque los usuarios confían más en una web segura. Es un win-win.
¿Necesito un certificado SSL para cada subdominio?
No necesariamente. Si usas la opción de "SAN" o "Dominios adicionales" al emitir el certificado, puedes cubrir varios subdominios con un solo certificado. Si tu hosting usa Syspanel, recuerda que el acceso es por el puerto 2106 y la gestión es similar.
¿Qué pasa si mi web está en un hosting que no usa cPanel?
Si tu hosting usa Syspanel, el proceso es muy parecido. Busca la sección de "SSL" o "Let's Encrypt" en el panel. La lógica es la misma: emitir el certificado y luego forzar la redirección en WordPress.
¿Puedo instalar un certificado SSL de pago en lugar de Let's Encrypt?
Por supuesto. cPanel te permite instalar certificados de pago (como Sectigo o Comodo) en la sección "SSL/TLS" > "Install and Manage SSL certificates". El proceso manual requiere pegar el código del certificado y la clave privada.
Conclusión
Instalar un certificado SSL en tu WordPress no es una tarea de otro mundo. Siguiendo estos pasos, has aprendido a instalar SSL en cPanel para WordPress de forma gratuita y rápida.
Recuerda que el proceso se resume en tres pasos clave:
- Emitir el certificado desde cPanel con Let's Encrypt.
- Forzar el HTTPS en tu WordPress (con plugin o código).
- Verificar que tu web carga correctamente y sin errores mixtos.
Ahora tu sitio web es más seguro, profesional y está listo para escalar posiciones en Google. Si te has quedado con alguna duda, repasa la sección de problemas comunes o déjame un comentario. ¡Nos vemos en el siguiente tutorial!
