🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en cPanel y activar HTTPS en WordPress

Actualizado el 21 de enero de 2026

¿Por qué necesitas un certificado SSL?

Antes de ponernos manos a la obra, es fundamental entender qué es y por qué es tan importante. Un certificado SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la conexión entre el navegador del visitante y tu servidor. En términos sencillos, crea un "túnel seguro" por donde viaja la información, evitando que terceros puedan interceptarla.

Cuando instalas un certificado SSL en cPanel, tu sitio web pasa de mostrar "http://" a "https://". Esto no solo es un indicador de confianza (el famoso candado en la barra de direcciones), sino que también es un factor de posicionamiento clave para Google. Los sitios con HTTPS tienen prioridad en los resultados de búsqueda, lo que se traduce en más tráfico y mejores conversiones.

Además, si tienes una tienda online o recopilas datos personales, es un requisito legal y de seguridad indispensable. En resumen, instalar SSL WordPress cPanel es el primer paso para tener un sitio profesional, seguro y bien posicionado.


Paso 1: Obtener tu certificado SSL

Existen dos tipos principales de certificados: los de pago y los gratuitos. Para la mayoría de los usuarios, los gratuitos como Let's Encrypt son más que suficientes. Ofrecen el mismo nivel de cifrado y son perfectos para blogs, portafolios y tiendas pequeñas.

La forma más sencilla de obtener tu certificado SSL cPanel es a través de tu propio panel de control. La mayoría de los proveedores de hosting incluyen herramientas automáticas. Si tu hosting utiliza cPanel, busca la sección "Seguridad" o "SSL/TLS".

[INFO]: Si tu proveedor usa Syspanel (antes conocido como HestiaCP), el acceso se realiza mediante el puerto 2106. En este panel, la opción de SSL suele estar en "Web" > "SSL Certificate" y también puedes generar uno gratuito con Let's Encrypt.

Opción A: Certificado gratuito con AutoSSL

  1. Accede a tu cPanel con tus credenciales.
  2. Busca la sección "Seguridad" y haz clic en "SSL/TLS Status" o "AutoSSL".
  3. En la lista de dominios, verás el estado de cada uno. Si tu dominio no tiene un certificado, aparecerá un botón o enlace para "Ejecutar AutoSSL".
  4. Haz clic en ese botón y espera unos minutos. cPanel se encargará de todo automáticamente.

Opción B: Certificado gratuito con Let's Encrypt

  1. En cPanel, busca la sección "Software" o "Seguridad". A menudo encontrarás una herramienta llamada "Let's Encrypt" directamente.
  2. Haz clic en "Issue" o "Emitir" para el dominio que deseas proteger.
  3. Selecciona el dominio y sigue las instrucciones. El panel te pedirá confirmar que eres el propietario del dominio.
  4. En la mayoría de los casos, con un solo clic el certificado se emite y se instala automáticamente.

[TIP]: Si tu proveedor no ofrece estas herramientas, puedes obtener un certificado gratuito en sitios como ZeroSSL y luego subirlo manualmente en la sección "SSL/TLS" de cPanel. Es un proceso más técnico, pero igualmente válido.


Paso 2: Instalar el certificado SSL en cPanel

Si has utilizado las herramientas automáticas, el certificado ya estará instalado. Sin embargo, si has comprado uno de pago o lo has obtenido de un proveedor externo, deberás instalarlo manualmente. No te preocupes, es más fácil de lo que parece.

Subir el certificado manualmente

  1. Entra en tu cPanel y localiza la sección "Seguridad".
  2. Haz clic en "SSL/TLS" y luego en "Install and Manage SSL for your site (HTTPS)".
  3. Verás una lista de dominios. Selecciona el dominio para el que tienes el certificado.
  4. Ahora tendrás que pegar los tres componentes del certificado:
    • Certificate (CRT): Es el certificado en sí. Lo encontrarás en un archivo con extensión .crt o .pem.
    • Private Key (KEY): La clave privada. Archivo con extensión .key. Es fundamental que la tengas, sin ella no podrás instalar el certificado.
    • Certificate Authority Bundle (CABUNDLE): Es el conjunto de certificados intermedios que validan la autenticidad del tuyo. Lo proporciona la entidad emisora.
  5. Pega cada contenido en su campo correspondiente. Puedes abrir los archivos con un editor de texto como el Bloc de Notas y copiar todo el contenido.
  6. Haz clic en "Install Certificate". ¡Listo! Ya has instalado tu certificado SSL en cPanel.

[WARNING]: No cierres la página hasta que veas el mensaje de éxito. Si hay algún error, lo más común es que haya un problema con el CABUNDLE o que hayas copiado espacios adicionales. Revisa que el contenido pegado empiece y termine exactamente con las líneas "-----BEGIN CERTIFICATE-----" y "-----END CERTIFICATE-----".


Paso 3: Activar HTTPS en WordPress

Una vez instalado el certificado, el siguiente paso es asegurarte de que WordPress cargue todas las páginas e imágenes con el nuevo protocolo seguro. Si no haces este paso, podrías tener problemas de contenido mixto (partes en http y partes en https), lo que mostraría un aviso de "No seguro" en el navegador y afectaría tu SEO.

Cambiar la URL en Ajustes

  1. Ve al escritorio de WordPress.
  2. En el menú lateral, busca "Ajustes" y haz clic en "Generales".
  3. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  4. Cambia ambas URLs, reemplazando http:// por https://. Por ejemplo: https://tudominio.com.
  5. Guarda los cambios.

[INFO]: Al guardar, WordPress te pedirá que inicies sesión de nuevo. No te preocupes, es normal. La URL de tu sitio se ha actualizado y necesitas re-autenticarte.

Buscar y reemplazar URLs en la base de datos

Si tu sitio lleva tiempo funcionando, es probable que tengas muchas imágenes y enlaces internos que apunten a la versión http://. Para solucionarlo, puedes usar un plugin que haga el trabajo por ti.

  1. Ve a "Plugins" > "Añadir nuevo".
  2. Busca el plugin "Better Search Replace" o "Really Simple SSL". Ambos son excelentes.
  3. Instala y activa el plugin.

Con "Really Simple SSL" (la opción más fácil)

  1. Al activarlo, el plugin detectará tu certificado y te guiará en el proceso.
  2. Haz clic en "Go ahead, activate SSL!".
  3. El plugin se encargará de redirigir todo el tráfico de http a https y de corregir los enlaces internos automáticamente.

Con "Better Search Replace" (control total)

  1. Ve a "Herramientas" > "Better Search Replace".
  2. En el campo "Search for", escribe http://tudominio.com.
  3. En el campo "Replace with", escribe https://tudominio.com.
  4. Selecciona todas las tablas de la base de datos.
  5. Marca la casilla "Dry Run" para hacer una prueba sin aplicar cambios. Esto te mostrará cuántas coincidencias hay.
  6. Si todo se ve bien, desmarca "Dry Run" y haz clic en "Run Search/Replace".

[WARNING]: Antes de ejecutar cualquier cambio en la base de datos, es obligatorio hacer una copia de seguridad. Un error aquí podría romper tu sitio. Usa un plugin de backup o la herramienta de tu hosting.


Paso 4: Configurar la redirección 301

La redirección 301 es una instrucción que le dice a los navegadores y a Google que tu página ha cambiado de dirección de forma permanente. Es crucial para no perder posicionamiento SEO. Queremos que todo el mundo que visite http://tudominio.com sea enviado automáticamente a https://tudominio.com.

Redirección desde el archivo .htaccess

Este es el método más directo y no requiere plugins.

  1. En cPanel, ve a "Administrador de archivos".
  2. Accede a la carpeta public_html.
  3. Busca el archivo .htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" en la esquina superior derecha.
  4. Haz clic derecho sobre el archivo y selecciona "Editar".
  5. Al final del archivo, añade el siguiente código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda los cambios. Asegúrate de que el archivo se guarda como .htaccess y no como .htaccess.txt.

[TIP]: Si no encuentras el archivo .htaccess, puede que esté oculto. En el Administrador de Archivos, haz clic en "Ajustes" y marca la casilla "Mostrar archivos ocultos (dotfiles)".


Paso 5: Verificar que todo funciona correctamente

Una vez completados los pasos anteriores, es hora de comprobar que todo está en orden.

  1. Abre tu sitio web en una ventana de incógnito. Deberías ver el candado en la barra de direcciones.
  2. Haz clic en el candado. Debería mostrarte "La conexión es segura".
  3. Visita varias páginas de tu sitio, incluyendo imágenes y entradas, para asegurarte de que no hay avisos de "contenido mixto".
  4. Utiliza herramientas online como "Why No Padlock" o "SSL Labs" para hacer un análisis exhaustivo de tu certificado y la configuración de tu servidor.

Solución de problemas comunes (FAQ)

"Mi sitio sigue mostrando http:// a pesar de haber instalado el certificado"

Esto suele ocurrir por dos razones:

  1. No has activado HTTPS en WordPress: Revisa los pasos del Paso 3. Debes cambiar la URL en Ajustes Generales.
  2. Caché del navegador: Borra la caché de tu navegador o prueba en una ventana de incógnito.

"Veo un aviso de 'contenido mixto' o 'no seguro'"

Esto significa que hay recursos (imágenes, scripts, CSS) que se están cargando desde una URL http://. Usa el plugin "Better Search Replace" para cambiar todas las URLs en la base de datos, como se indicó en el Paso 3.

"Mi certificado SSL no se renueva automáticamente"

Los certificados de Let's Encrypt suelen tener una validez de 90 días. Los sistemas de cPanel como AutoSSL suelen renovarlos automáticamente. Si has instalado uno manualmente, deberás configurar una tarea cron o renovarlo a mano. Muchos plugins de WordPress pueden ayudarte con esto.

"¿Qué pasa si necesito usar Syspanel?"

Como mencionamos al principio, Syspanel (antes HestiaCP) es una alternativa a cPanel. El acceso se realiza a través del puerto 2106. En este panel, la gestión de SSL es muy similar: busca la sección "Web" y luego "SSL Certificate". Ahí podrás emitir un certificado Let's Encrypt gratuito con un solo clic, o subir uno manualmente. Los pasos para activar HTTPS en WordPress son idénticos a los descritos aquí.


Conclusión y consejos finales

Instalar un certificado SSL en cPanel y activar HTTPS en WordPress es un proceso que, una vez dominado, te tomará menos de 15 minutos. Es una de las mejores inversiones de tiempo que puedes hacer por tu sitio web, ya que mejora la seguridad, la confianza de tus visitantes y tu posicionamiento en buscadores.

Resumen de los pasos clave:

  1. Obtén tu certificado: Usa AutoSSL o Let's Encrypt desde tu cPanel.
  2. Instálalo: Las herramientas automáticas lo hacen todo. Si no, sube los archivos manualmente.
  3. Activa HTTPS en WordPress: Cambia las URLs en Ajustes Generales.
  4. Corrige enlaces internos: Usa un plugin como "Really Simple SSL" o "Better Search Replace".
  5. Redirige el tráfico: Añade la regla 301 en tu archivo .htaccess.
  6. Verifica: Asegúrate de que todo funciona con el candado en tu navegador.

[TIP FINAL]: No te olvides de actualizar tu sitio en Google Search Console. Añade la nueva propiedad con https:// y envía un nuevo sitemap. Esto ayudará a Google a indexar tu sitio con la nueva URL mucho más rápido.

Con estos pasos, tu sitio web estará listo para ofrecer una experiencia segura y profesional. Si tienes alguna duda, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. ¡Buena suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel