Cómo instalar un certificado SSL en WordPress con cPanel (Let's Encrypt gratis)
¿Tu página de WordPress sigue apareciendo como "No segura" en el navegador? ¿Ves ese molesto candado roto o el mensaje de "Conexión no privada"? No te preocupes, no eres el único. La buena noticia es que solucionarlo es más fácil de lo que piensas, y lo mejor de todo: puedes hacerlo gratis en la mayoría de los hosting que usan cPanel.
En esta guía completa, paso a paso, te voy a enseñar a instalar SSL WordPress cPanel utilizando el certificado gratuito de Let's Encrypt. Al final, no solo tendrás el candado verde, sino que también sabrás cómo activar HTTPS WordPress correctamente para evitar errores de contenido mixto y mejorar tu posicionamiento en Google.
Vamos a ello. Respira hondo, que esto es pan comido.
¿Qué es un Certificado SSL y por qué tu WordPress lo necesita?
Antes de ensuciarnos las manos con el panel de control, vamos a entender qué estamos haciendo. Un certificado SSL (Secure Sockets Layer) es un archivo que cifra la conexión entre el navegador de tu visitante y tu servidor. Imagina que es un sobre sellado: si alguien intercepta el correo, no puede leer lo que hay dentro.
Sin SSL, los datos viajan en texto plano (como una postal). Con SSL, viajan cifrados (como una carta en una caja fuerte).
¿Por qué es tan importante para WordPress?
- Confianza del usuario: Los navegadores modernos (Chrome, Firefox, Safari) marcan los sitios sin SSL como "No seguros". Esto espanta a los visitantes, especialmente si tienes una tienda online o un formulario de contacto.
- SEO (Posicionamiento Web): Google confirmó hace años que el HTTPS es un factor de ranking. Es decir, un sitio con SSL tiene más posibilidades de aparecer por encima de uno que no lo tiene.
- Requisito para pagos: Si usas WooCommerce o PayPal, necesitas SSL sí o sí para procesar pagos de forma segura.
- Rendimiento: Con HTTP/2 (que requiere HTTPS), tu web cargará más rápido.
Y aquí viene la mejor parte: Let's Encrypt es una autoridad de certificación gratuita y automatizada. Gracias a ella, no tienes que pagar 50 o 100 euros al año por un certificado. cPanel lo integra de maravilla.
Requisitos Previos (Antes de empezar)
Para que el proceso de instalar SSL WordPress cPanel funcione sin contratiempos, asegúrate de tener esto listo:
- Acceso a cPanel: Necesitas las credenciales de administrador de tu hosting. Normalmente es algo como
tudominio.com/cpanelotudominio.com:2083. Si no sabes cuál es, pregunta a tu proveedor de hosting. - Dominio apuntando al hosting: El dominio que quieres asegurar debe estar apuntando a los servidores de tu hosting (nameservers). Si acabas de comprar el dominio, espera unas horas a que se propague.
- WordPress instalado: Obviamente, necesitas que tu web esté funcionando. No importa si es una instalación reciente o una con años de antigüedad.
- Acceso al Panel de Administración de WordPress: Lo usarás al final para forzar la redirección a HTTPS.
[WARNING]
IMPORTANTE: Antes de hacer cualquier cambio en la configuración de tu web, haz una copia de seguridad completa (archivos y base de datos). Aunque este proceso es muy seguro, es mejor prevenir que lamentar. La mayoría de los cPanel tienen un asistente de copias en la sección "Archivos" o "Backup".
Paso 1: Generar el Certificado SSL con Let's Encrypt en cPanel
Este es el núcleo de la operación. Vamos a generar el certificado gratis directamente desde tu panel de control.
- Inicia sesión en cPanel: Busca el acceso que te dio tu hosting. Una vez dentro, verás un montón de iconos. No te agobies, solo necesitamos uno.
- Busca la sección "Seguridad": Dentro de cPanel, busca un icono llamado "SSL/TLS Status" o "SSL Certificates". En algunos hosting (como los que usan CloudLinux o similares), puede aparecer como "Let's Encrypt" directamente. Si ves ese icono, entra ahí.
- Selecciona tu dominio: En la pantalla de "SSL/TLS Status", verás una lista de tus dominios. Al lado de cada uno, hay un botón o enlace que dice "Issue" o "Provision" (Emitir).
- Haz clic en "Issue" o "Provision": cPanel se comunicará automáticamente con los servidores de Let's Encrypt. Este proceso suele tardar entre 1 y 5 minutos. Verás una barra de progreso o un mensaje de éxito.
- Verifica: Una vez terminado, el estado del dominio debería cambiar a "Secure" o mostrar un candado verde.
[INFO]
¿Qué es Syspanel? Si tu hosting en lugar de cPanel usa Syspanel (antes conocido como HestiaCP), el proceso es similar pero la interfaz cambia. En Syspanel, deberás acceder por el puerto 2106 (por ejemplo,https://tudominio.com:2106) y buscar la sección "Web" o "SSL". El sistema suele tener un botón para "Let's Encrypt" directamente en la fila del dominio. ¡No te asustes si ves un aviso de "Conexión no privada" al entrar a tu propio panel! Eso es normal porque el certificado del panel es distinto al de tu web.
Paso 2: Activar HTTPS en WordPress (La Redirección)
Ahora que el certificado está emitido y activo en el servidor, toca el turno de WordPress. Si no haces este paso, tu web seguirá cargando en http:// (inseguro) y el navegador seguirá mostrando el error.
Hay dos formas de hacerlo: la fácil (con plugin) y la manual (editando archivos). Te recomiendo la fácil, pero te explico ambas.
Opción A: La forma sencilla (Recomendada para principiantes)
El método más seguro y rápido es usar un plugin de redirección. No necesitas tocar código.
- Accede a tu panel de WordPress: Ve a
tudominio.com/wp-admine inicia sesión. - Ve a Plugins > Añadir nuevo: En el buscador, escribe "Really Simple SSL" (o "SSL Insecure Content Fixer").
- Instala y activa: Haz clic en "Instalar ahora" y luego en "Activate".
- Sigue el asistente: Al activarlo, el plugin detectará que ya tienes el certificado instalado y te ofrecerá "Activarlo" o "Ir a la configuración". Haz clic en "Activate SSL".
- Listo: El plugin se encargará de actualizar las URLs del sitio en la base de datos y de forzar la redirección de todo el tráfico HTTP a HTTPS.
Este plugin es "inteligente" y corrige automáticamente muchos de los errores de contenido mixto que veremos más abajo.
Opción B: La forma manual (Para los más valientes)
Si no quieres usar plugins (por rendimiento o por preferencia), puedes hacerlo editando el archivo wp-config.php o el .htaccess.
-
Accede a los archivos: Ve a cPanel > Administrador de Archivos (File Manager). Entra en
public_html(o la carpeta donde esté tu WordPress). -
Edita el archivo
wp-config.php: Busca la línea que dice/* That's all, stop editing! Happy publishing. */. Justo antes de esa línea, pega estas dos líneas:define('WP_HOME', 'https://tudominio.com'); define('WP_SITEURL', 'https://tudominio.com');Recuerda cambiar
tudominio.compor tu dominio real, sin la barra final. -
Guarda los cambios: Cierra el archivo y guarda.
-
Fuerza la redirección (Opcional pero recomendado): Ahora abre el archivo
.htaccess(que está en la misma carpetapublic_html). Al principio del archivo, pega estas reglas:<IfModule mod_rewrite.c> RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] </IfModule> -
Guarda los cambios: Esto forzará a que cualquier visita a
http://tudominio.comsalte automáticamente ahttps://tudominio.com.
[TIP]
Si usas Syspanel (puerto 2106): En Syspanel, la estructura de archivos es la misma (public_html), pero el acceso al File Manager puede estar en la sección "Web" > "Dominios". El proceso de edición dewp-config.phpy.htaccesses idéntico.
Paso 3: Corregir el "Contenido Mixto" (El Error más Común)
Este es el error que hace que muchos se vuelvan locos. ¿Qué es? Es cuando tu web carga en https://, pero dentro del código sigue habiendo enlaces a imágenes, scripts o CSS que apuntan a http://.
El navegador ve esto como una amenaza y bloquea esos recursos. El resultado: la web se ve "rota" o el candado aparece como "No seguro" aunque tengas el SSL instalado.
¿Cómo lo soluciono?
- Con el plugin: El plugin "Really Simple SSL" que mencionamos antes suele resolver esto automáticamente. Tiene una función llamada "Mixed Content Fixer" que está activada por defecto.
- Manual (para avanzados): Si quieres hacerlo a mano, tendrías que buscar en tu base de datos (phpMyAdmin) y reemplazar todas las URLs
http://tudominio.comporhttps://tudominio.com. Esto se hace con una consulta SQL. Solo haz esto si sabes lo que haces, ya que un error puede romper tu web.
La mejor solución a largo plazo: Cuando edites futuras entradas o páginas, asegúrate de que las URLs de las imágenes empiecen por https://. WordPress suele hacerlo solo, pero a veces se cuela alguna.
Paso 4: Verificar que todo funciona
Después de seguir los pasos, es hora de la prueba de fuego.
- Prueba 1: Abre tu web en una ventana de incógnito (Ctrl+Shift+N en Chrome). Escribe
http://tudominio.comy pulsa enter. Deberías ser redirigido automáticamente ahttps://tudominio.com. - Prueba 2: Mira el candado en la barra de direcciones. Debería aparecer un candado cerrado, o en algunos navegadores, un candado con una pequeña "v". No debería aparecer un icono de "i" o un triángulo de advertencia.
- Prueba 3 (Avanzada): Visita una página que tenga muchas imágenes o un formulario. Haz clic derecho > "Inspeccionar" (o F12). Ve a la pestaña "Console". Si no ves errores en rojo (como "Mixed Content"), ¡perfecto!
- Prueba 4 (Herramientas online): Puedes usar herramientas como "Why No Padlock" o el propio "Search Console" de Google para verificar el estado de tu SSL.
Preguntas Frecuentes (FAQ)
Aquí te resuelvo las dudas más típicas que me suelen llegar por soporte:
1. ¿El certificado de Let's Encrypt caduca? ¿Tengo que renovarlo?
Sí, caduca cada 90 días. Pero no te preocupes, cPanel tiene un sistema de renovación automática. Mientras dejes el certificado activo en el cPanel, se renovará solo. Si usas el plugin Really Simple SSL, también se encarga de avisarte si hay algún problema. En Syspanel (puerto 2106), la renovación automática también está integrada por defecto.
2. Mi web carga en https:// pero veo el mensaje de "Contenido Mixto".
Esto es porque tienes recursos (imágenes, scripts) llamados desde http://. Revisa el Paso 3 de esta guía. Si usas el plugin, activa la opción de "Fix mixed content". Si es manual, tendrás que buscar en tus entradas antiguas.
3. Después de instalar el SSL, mi web se ve rara (CSS roto, imágenes que no cargan).
Es el error de contenido mixto otra vez. El navegador está bloqueando los archivos CSS e imágenes que se cargan por HTTP. Vuelve al Paso 3. La solución con el plugin es la más rápida y efectiva.
4. ¿Puedo instalar SSL si uso Syspanel en vez de cPanel?
¡Claro que sí! El proceso es conceptualmente el mismo. En Syspanel (accede por el puerto 2106), busca tu dominio en la sección "Web" y haz clic en el candado o en "SSL". Ahí verás la opción de "Let's Encrypt". Después de emitirlo, los pasos para WordPress (cambiar URLs y forzar HTTPS) son idénticos a los de esta guía.
5. ¿Pierdo posicionamiento en Google si cambio de HTTP a HTTPS?
No, al contrario. El HTTPS es una señal de confianza. Sin embargo, es normal que durante 1 o 2 semanas el tráfico de Google fluctúe un poco mientras reindexa tu web. Asegúrate de configurar la redirección 301 (como hicimos en el Paso 2) para no perder autoridad.
6. Tengo un hosting muy básico y no veo la opción de "Let's Encrypt" en mi cPanel.
Algunos hostings de gama baja ocultan esta opción. En ese caso, tienes dos opciones: hablar con tu proveedor para que te lo active, o contratar un certificado SSL de pago (que suelen tener un coste de 10-20€ al año). Pero te recomiendo encarecidamente cambiar a un hosting que lo ofrezca gratis, ya que es un estándar hoy en día.
Conclusión: Tu web ya es segura
Felicidades. Has logrado instalar SSL WordPress cPanel sin necesidad de ser un experto. Has dado un paso enorme para mejorar la seguridad de tu web y la confianza de tus visitantes. Recuerda que este proceso, aunque parezca técnico, es bastante mecánico.
Resumen rápido de lo que hicimos:
- Emitimos el certificado gratis desde cPanel (o Syspanel, puerto 2106).
- Activamos la redirección a HTTPS en WordPress (con plugin o manualmente).
- Corregimos los errores de contenido mixto.
- Verificamos que todo funciona correctamente.
Ahora, tu WordPress no solo es más seguro, sino que también está mejor preparado para el SEO. Ya sabes, si tienes cualquier duda, aquí estoy para lo que necesites. ¡Nos leemos!
