🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en WordPress a través de cPanel

Actualizado el 17 de diciembre de 2025

¡Perfecto! Aquí tienes tu guía completa y extensa sobre cómo instalar un certificado SSL en WordPress a través de cPanel, siguiendo todas las reglas de formato y estilo solicitadas.


¿Tu página web sigue apareciendo como "No segura" en el navegador? ¿Ves ese molesto candado roto en la barra de direcciones? No te preocupes, hoy vas a resolverlo de una vez por todas. Instalar un certificado SSL (Secure Sockets Layer) es uno de los pasos más importantes para cualquier sitio web, no solo para proteger los datos de tus visitantes, sino también para mejorar tu posicionamiento en Google.

En esta guía te explicaré paso a paso, de forma clara y sencilla, cómo instalar ssl wordpress cpanel sin necesidad de ser un experto en informática. Utilizaremos dos métodos principales: el certificado gratuito y automático Let's Encrypt, y la instalación manual de un certificado de pago. Al final, también te enseñaré a forzar la redirección a HTTPS para que todo tu sitio use la conexión segura. ¡Vamos a ello!

¿Por qué es tan importante tener un certificado SSL?

Antes de ensuciarnos las manos con el panel de control, hagamos una breve parada para entender qué estamos haciendo y por qué.

Un certificado SSL crea un canal cifrado entre el navegador del usuario y tu servidor. Esto significa que toda la información que se transmite (contraseñas, datos de tarjetas, formularios, etc.) viaja de forma ilegible para cualquier tercero malintencionado.

Instalar un certificado SSL es absolutamente crucial por tres razones fundamentales:

  • Seguridad y confianza: Tus visitantes verán el candado cerrado y la palabra "Seguro" en la barra de direcciones. Esto genera confianza y credibilidad. Sin él, los navegadores modernos (como Chrome o Firefox) muestran una advertencia de "Sitio no seguro", lo que ahuyenta a los usuarios.
  • SEO (Posicionamiento Web): Google confirmó que el uso de HTTPS (el protocolo seguro) es un factor de posicionamiento. Es decir, los sitios con SSL tienen una ventaja competitiva sobre los que no lo tienen en los resultados de búsqueda.
  • Requisito para funcionalidades: Muchas pasarelas de pago (como Stripe o PayPal) y APIs externas requieren que tu sitio funcione obligatoriamente bajo HTTPS para poder operar.

Ahora sí, vamos a la acción. Para este tutorial, asumiremos que tienes acceso a tu panel de control cPanel, proporcionado por tu empresa de hosting.

Método 1: Instalación automática con Let's Encrypt (La opción más fácil y gratuita)

Esta es, sin duda, la mejor opción para la mayoría de usuarios. Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. La mayoría de los paneles cPanel modernos incluyen una integración nativa para instalar estos certificados con un solo clic.

Paso 1: Accede a tu cPanel

Primero, abre tu navegador y accede a tu panel de control. Normalmente, la URL es algo así como https://tu-dominio.com/cpanel o https://tu-ip:2083. Introduce tu nombre de usuario y contraseña.

Paso 2: Busca la sección de Seguridad

Una vez dentro de cPanel, verás un panel lleno de iconos. Busca la sección llamada "Seguridad" o "Security". Dentro de esta, deberías encontrar un icono llamado "SSL/TLS Status" o "Let's Encrypt".

  • [INFO]: Si tu hosting es moderno, verás la opción "SSL/TLS Status". Si es un poco más antiguo, puede que tengas un botón dedicado solo para "Let's Encrypt". Si no encuentras ninguna de las dos opciones, contacta con tu proveedor de hosting, ya que es posible que tengas que usar el Método 2 o que ellos lo activen por ti.

Paso 3: Selecciona tu dominio y activa el certificado

Haz clic en "SSL/TLS Status". Se abrirá una pantalla donde verás una lista de todos los dominios y subdominios que tienes en tu cuenta. Busca tu dominio principal (por ejemplo mipaginaweb.com).

  • Marca la casilla de verificación que aparece junto a tu dominio.
  • Si deseas proteger también el subdominio www, asegúrate de que también esté en la lista y selecciónalo. Puedes marcar ambos.
  • Haz clic en el botón "Run AutoSSL" o "Issue" (dependiendo de la versión de cPanel).

Paso 4: Espera y verifica

El proceso de emisión de Let's Encrypt suele tardar entre 1 y 3 minutos. cPanel se comunicará con la autoridad certificadora y emitirá el certificado automáticamente.

  • Si todo ha ido bien, verás un mensaje de éxito y el estado del certificado aparecerá como "Valid" o "Active".
  • [WARNING]: Si el proceso falla, el motivo más común es que el dominio no apunte correctamente al servidor o que estés intentando emitir un certificado para un dominio que no está conectado a tu cuenta de hosting. Revisa los registros DNS.

¡Enhorabuena! Ya has completado la parte más fácil. Pero aún no hemos terminado. Ahora necesitamos decirle a WordPress que use esa conexión segura.

Método 2: Instalación manual de un certificado SSL de pago

Si por algún motivo no puedes usar Let's Encrypt (por ejemplo, necesitas un certificado de validación extendida o de varios dominios), tendrás que comprarlo a un proveedor (como Comodo, DigiCert, etc.) e instalarlo manualmente.

Paso 1: Generar la Solicitud de Firma de Certificado (CSR)

Esto es un requisito previo para comprar el certificado. El CSR es un bloque de texto cifrado que contiene los datos de tu empresa y dominio.

  1. Dentro de cPanel, busca la sección "Seguridad" y haz clic en "SSL/TLS".
  2. En la nueva página, busca la sección "Generar, ver o eliminar solicitudes de firma de certificados SSL".
  3. Rellena los campos solicitados:
    • Dominios: Escribe tu dominio principal, por ejemplo mipaginaweb.com.
    • Ciudad, Estado, País: Rellena con tus datos reales.
    • Nombre de la empresa: El nombre legal de tu negocio.
  4. Haz clic en "Generar". cPanel te mostrará un bloque de texto enorme que empieza y termina con -----BEGIN CERTIFICATE REQUEST-----. Copia todo ese bloque y guárdalo en un archivo de texto. Lo necesitarás para comprar el certificado.

Paso 2: Comprar y recibir el certificado

Ve al sitio web del proveedor de certificados que hayas elegido y compra el certificado. Durante el proceso, te pedirán que pegues el CSR que generaste en el paso anterior. Una vez que hayan verificado tu dominio (a través de un correo electrónico o un registro DNS), te enviarán un correo con el certificado SSL en sí, que es otro bloque de texto que empieza por -----BEGIN CERTIFICATE-----.

Paso 3: Instalar el certificado en cPanel

  1. Vuelve a cPanel, a la sección "Seguridad" y haz clic en "SSL/TLS".
  2. Ahora, busca la opción "Instalar y administrar SSL para su sitio (HTTPS)" o similar.
  3. En el menú desplegable, selecciona tu dominio principal.
  4. Se abrirán varios campos de texto:
    • Certificado: Aquí debes pegar el contenido del correo que te envió el proveedor (el bloque -----BEGIN CERTIFICATE-----).
    • Clave privada: Es probable que cPanel ya la tenga rellenada automáticamente. Si no, puedes hacer clic en el botón "Autocompletar por correo electrónico" o pegarla manualmente si la tienes.
    • Paquete de certificados (CA Bundle): A veces el proveedor envía un archivo adicional llamado "ca-bundle". Si es así, pégalo en este campo.
  5. Haz clic en "Instalar certificado".

¡Listo! Has instalado un certificado de pago. Ahora, igual que en el método anterior, necesitamos configurar WordPress.

Configuración de WordPress para forzar HTTPS

Ahora que el certificado está instalado, tu servidor ya puede servir contenido bajo HTTPS. Sin embargo, WordPress no sabe que debe usar esta nueva URL. Si no lo configuramos, podríamos tener problemas de "contenido mixto" (elementos que se cargan por HTTP y otros por HTTPS), lo que haría que el candado siguiera apareciendo roto o que la web se viera mal.

Paso 1: Actualizar la URL del sitio en Ajustes

Esta es la forma más sencilla y directa.

  1. Ve al Panel de Administración de WordPress (normalmente en https://tu-dominio.com/wp-admin).
  2. En el menú lateral izquierdo, ve a "Ajustes" > "Generales".
  3. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  4. Cambia ambas URLs de http:// a https://. Por ejemplo, cambia http://mipaginaweb.com a https://mipaginaweb.com.
  5. Guarda los cambios.

[WARNING]: Realiza este cambio justo después de instalar el certificado. Si lo haces antes, podrías quedarte atrapado fuera de tu panel de administración, ya que WordPress intentará redirigir a una URL que aún no funciona. Si te pasa, no te asustes; usa el Método 4 para arreglarlo.

Paso 2: Instalar un plugin para redirigir todo el tráfico

Aunque el paso anterior es esencial, no es suficiente. Los enlaces internos de tus artículos, imágenes y recursos pueden seguir apuntando a la versión HTTP. Para solucionarlo de manera automática y robusta, usaremos un plugin.

  1. En tu panel de WordPress, ve a "Plugins" > "Añadir nuevo".
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. Al activarlo, el plugin detectará tu certificado y te mostrará un asistente de configuración. Haz clic en "Activar SSL" o "Go ahead".
  5. El plugin se encargará de actualizar todas tus URLs de HTTP a HTTPS y de añadir las reglas de redirección necesarias en el archivo .htaccess.

Este plugin es una solución mágica y muy recomendada para principiantes, ya que automatiza todo el proceso de corrección de contenido mixto.

Paso 3: Verificar la redirección

Para asegurarte de que todo funciona, escribe en tu navegador http://tu-dominio.com y pulsa Enter. Deberías ser redirigido automáticamente a https://tu-dominio.com. También puedes probar a acceder a una página interna, por ejemplo http://tu-dominio.com/contacto, y verás que también te redirige.

Paso 4: (Alternativa manual) Editar el archivo .htaccess

Si no quieres usar un plugin, puedes añadir manualmente las reglas de redirección. Accede a tu cPanel, busca el "Administrador de archivos", entra en la carpeta public_html y busca el archivo .htaccess. Ábrelo con el editor y añade el siguiente código al principio del archivo:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda el archivo. Con esto, estarás forzando a que cualquier visita que llegue por HTTP sea redirigida de forma permanente (código 301) a HTTPS.

Solución de problemas comunes (FAQ)

A veces, las cosas no salen a la primera. Aquí tienes una lista de problemas típicos y sus soluciones.

¿Por qué mi sitio sigue mostrando "No seguro" después de instalar el SSL?

Esto suele deberse al contenido mixto. Esto significa que tu página está cargando recursos (imágenes, scripts, hojas de estilo) a través de URLs HTTP antiguas. La solución más fácil es instalar el plugin Really Simple SSL que mencionamos antes, ya que corrige esto automáticamente. Si quieres hacerlo manualmente, puedes usar la herramienta "Buscar y Reemplazar" de un plugin como "Better Search Replace" para cambiar http://tudominio.com por https://tudominio.com en toda la base de datos.

¿Qué es el "candado gris" o el aviso de "contenido mixto"?

El candado gris o el aviso de "contenido mixto" indican que la página principal se carga por HTTPS, pero que hay elementos dentro de ella que se cargan por HTTP. Para encontrarlos, abre la consola de desarrollador de tu navegador (clic derecho -> "Inspeccionar" -> pestaña "Consola") y busca los errores que mencionen "Mixed Content". Te dirán exactamente qué URL está causando el problema.

¿Cuánto tarda en propagarse el certificado SSL?

La propagación de un certificado SSL es casi instantánea. En el caso de Let's Encrypt, una vez emitido, es válido en el momento. Sin embargo, a veces el navegador guarda en caché la versión anterior de tu sitio. Prueba a borrar la caché de tu navegador o a usar una ventana de incógnito para ver los cambios.

Mi sitio está en HestiaCP (Syspanel), ¿cómo lo hago?

Si tu hosting utiliza Syspanel (anteriormente conocido como HestiaCP), el proceso es ligeramente diferente. Recuerda que el acceso a tu panel de control se realiza a través del puerto 2106 (por ejemplo, https://tu-dominio.com:2106). Una vez dentro, busca la sección de "Web" o "Dominios". Selecciona tu dominio y verás la opción de "SSL". Desde ahí, podrás habilitar la opción de "Let's Encrypt" con un clic, o pegar tu certificado personalizado. Después de eso, la configuración de WordPress es exactamente la misma que hemos visto.

¿Tengo que renovar el certificado manualmente?

  • Let's Encrypt: No. La mayoría de los cPanel y Syspanel configuran una renovación automática cada 90 días. Solo asegúrate de que tu dominio siga apuntando al servidor para que la renovación se complete sin problemas.
  • Certificados de pago: Depende del periodo de compra (1 año, 2 años, etc.). Deberás renovarlo manualmente antes de que caduque. cPanel te avisará cuando la fecha de expiración se acerque.

Conclusión

Has llegado al final de esta guía. Ahora ya sabes cómo instalar ssl wordpress cpanel de dos maneras diferentes: la rápida y gratuita con Let's Encrypt, y la manual con un certificado de pago. También has aprendido a configurar WordPress para que use HTTPS de forma forzosa y a solucionar los problemas más comunes.

Instalar un certificado ssl lets encrypt o uno de pago no es un lujo, es una necesidad absoluta en el mundo digital actual. No solo proteges a tus usuarios, sino que también construyes una marca más sólida y confiable.

[TIP]: Después de instalar el certificado y configurar la redirección, te recomiendo que vayas a Google Search Console y actualices tu sitemap. Esto ayudará a Google a rastrear tu sitio con la nueva versión HTTPS mucho más rápido.

Espero que este artículo te haya sido de gran ayuda. Si tienes alguna duda, déjala en los comentarios y estaré encantado de ayudarte. ¡A disfrutar de tu sitio web seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel