🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en WordPress con cPanel (Let's Encrypt) y configurar HTTPS

Actualizado el 13 de octubre de 2025

¿Qué es un certificado SSL y por qué tu WordPress lo necesita sí o sí?

Si estás leyendo esto, seguramente ya has escuchado el término "SSL" o has visto el famoso candadito en la barra de direcciones de tu navegador. Pero, ¿qué es exactamente? Un certificado SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. En términos simples, es como un sobre sellado para tus datos: si alguien los intercepta en el camino, solo verá un galimatías incomprensible.

Ahora, ¿por qué es tan importante para tu WordPress? Las razones son múltiples y contundentes:

  • Seguridad para tus usuarios: Si tienes un formulario de contacto, un carrito de compras o un área de inicio de sesión, el SSL protege contraseñas, datos personales y pagos.
  • Confianza y credibilidad: Los navegadores como Chrome y Firefox marcan los sitios sin HTTPS como "No seguro". Eso espanta a los visitantes y da una imagen pésima de tu marca.
  • Posicionamiento SEO (Search Engine Optimization): Google confirmó que el HTTPS es una señal de ranking. Un sitio con SSL tiene ventaja sobre uno que no lo tiene en los resultados de búsqueda. Si quieres que tu contenido llegue a más gente, el SSL es un requisito básico.
  • Compatibilidad con tecnologías modernas: Muchas funciones de WordPress, como la API REST o ciertos plugins de caché y CDN, funcionan mucho mejor (o exclusivamente) en sitios con HTTPS.

La buena noticia es que ya no necesitas pagar decenas de dólares al año por un certificado. Gracias a Let's Encrypt, puedes obtener un certificado SSL gratuito WordPress que se renueva automáticamente. Y si tu hosting usa cPanel, el proceso es más sencillo de lo que imaginas.

En este artículo, te voy a guiar paso a paso para que instales tu certificado SSL en WordPress con cPanel, configures la redirección a HTTPS y resuelvas los problemas más comunes. No necesitas ser un experto en servidores; solo sigue las instrucciones y, en menos de 15 minutos, tendrás tu sitio seguro.


Paso 1: Verifica los requisitos previos

Antes de empezar, asegurémonos de que tienes todo en orden. No queremos encontrarnos con sorpresas a mitad del proceso.

  • Acceso a cPanel: Necesitas las credenciales de administrador de tu cuenta de hosting. Normalmente se accede a través de tudominio.com/cPanel o tudominio.com:2083. Si no sabes cómo entrar, contacta con tu proveedor de hosting.
  • Dominio apuntando al servidor: Tu dominio (por ejemplo, tudominio.com) debe estar apuntando a los servidores de tu hosting. Esto se hace a través de los nameservers (DNS). Si acabas de registrar el dominio, puede tardar unas horas en propagarse.
  • WordPress instalado: Asumimos que ya tienes WordPress funcionando. Si no es así, primero instálalo y luego vuelve aquí.
  • Una copia de seguridad: Este paso es opcional, pero altamente recomendado. Antes de tocar configuraciones del servidor o de WordPress, haz una copia de seguridad completa de tu sitio (archivos y base de datos). Muchos hostings ofrecen copias automáticas en cPanel, pero si no, usa un plugin como UpdraftPlus.

[!TIP]
Si tu hosting utiliza Syspanel en lugar de cPanel (sí, ese panel de control que a veces confunde a la gente), el acceso se realiza a través del puerto 2106 (por ejemplo, tudominio.com:2106). El proceso de instalación de SSL es muy similar, pero si te pierdes, consulta la documentación específica de Syspanel.


Paso 2: Instala el certificado SSL gratuito con Let's Encrypt desde cPanel

Aquí es donde ocurre la magia. cPanel tiene una sección dedicada a SSL/TLS, y la mayoría de los hostings modernos incluyen una integración directa con Let's Encrypt. Vamos a explorar las dos opciones más comunes.

Opción A: Usar el asistente "SSL/TLS Status" (la más fácil)

Esta es la vía rápida y la que recomiendo para la mayoría de los usuarios.

  1. Inicia sesión en cPanel.
  2. Busca la sección "Seguridad" y haz clic en "SSL/TLS Status" (o "Estado de SSL/TLS").
  3. Verás una lista de tus dominios. Al lado de cada uno, habrá un botón o un enlace que dice "Install" o "Run SSL".
  4. Haz clic en ese botón. cPanel se comunicará automáticamente con Let's Encrypt, generará el certificado y lo instalará en tu servidor.
  5. Espera unos segundos (a veces hasta un minuto). Verás un mensaje de éxito o un error si algo falló.

Opción B: Usar "Let's Encrypt" directamente (si tu cPanel lo tiene como herramienta separada)

Algunos hostings añaden un icono dedicado llamado "Let's Encrypt" en cPanel.

  1. Haz clic en el icono "Let's Encrypt".
  2. Se abrirá una interfaz donde puedes seleccionar el dominio para el que quieres el certificado.
  3. Elige el dominio y haz clic en "Issue" o "Emitir".
  4. El sistema verificará que eres el dueño del dominio (generalmente comprobando los registros DNS o añadiendo un archivo temporal en tu sitio).
  5. Una vez verificado, el certificado se instalará automáticamente.

[!WARNING]
Si ves un error del tipo "No se pudo validar el dominio", asegúrate de que tu dominio apunta correctamente a este servidor. Si usas un CDN como Cloudflare, puede que necesites pausarlo temporalmente o configurarlo para que el certificado se emita correctamente.


Paso 3: Activa HTTPS en WordPress (la parte crítica)

Instalar el certificado es solo la mitad del trabajo. Ahora tienes que hacer que WordPress use HTTPS. Si no haces esto, tu sitio seguirá cargando con http:// y el candado no aparecerá.

3.1. Cambia la URL del sitio en Ajustes

  1. Ve a tu Escritorio de WordPressAjustesGenerales.
  2. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  3. Cambia ambas URLs de http://tudominio.com a https://tudominio.com.
  4. Guarda los cambios.

[!WARNING]
Si haces esto y pierdes el acceso al panel de administración (a veces pasa si hay problemas de caché o redirecciones mal configuradas), no entres en pánico. Puedes arreglarlo editando el archivo wp-config.php de tu sitio. Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:

define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Para editar el archivo, usa el Administrador de Archivos de cPanel.

3.2. Instala un plugin para forzar HTTPS (imprescindible)

Cambiar las URLs es un gran paso, pero no es suficiente. Para forzar HTTPS WordPress de forma efectiva y evitar el temido "Mixed Content" (contenido mixto), te recomiendo usar un plugin. El más popular y fiable es Really Simple SSL.

  1. Ve a PluginsAñadir nuevo.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. Inmediatamente después de la activación, el plugin te mostrará un asistente. Haz clic en "Go ahead, activate SSL".
  5. El plugin detectará tu certificado y configurará las redirecciones automáticamente.

Este plugin no solo fuerza la redirección de http a https, sino que también arregla muchos problemas de contenido mixto en tu sitio (por ejemplo, si tienes imágenes o scripts cargados con http://).

3.3. Método alternativo: Forzar HTTPS con código (para valientes)

Si no quieres usar un plugin, puedes añadir una regla de redirección en tu archivo .htaccess. Este archivo se encuentra en la raíz de tu instalación de WordPress (normalmente en public_html).

  1. Ve a Administrador de Archivos en cPanel y navega a public_html.
  2. Busca el archivo .htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" (puede ser un icono de engranaje o configuración).
  3. Edita el archivo y añade el siguiente código al principio (después de la línea # BEGIN WordPress o antes, no importa mucho, pero mejor al principio):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda el archivo.

[!TIP]
La redirección 301 es una redirección permanente. Esto es crucial para el SEO, ya que le dice a Google que tu sitio se ha movido definitivamente a HTTPS. No uses redirecciones 302 (temporales) para esto.


Paso 4: Actualiza tu contenido y arregla el "Mixed Content"

Después de forzar HTTPS, es probable que algunos elementos de tu sitio sigan cargando desde http://. Esto se llama "Mixed Content" y los navegadores lo bloquean o muestran advertencias. Los síntomas comunes son imágenes que no cargan, estilos visuales rotos o errores en formularios.

4.1. Usa un plugin para buscar y reemplazar URLs

La forma más fácil de solucionar esto es con un plugin de "Buscar y Reemplazar". Better Search Replace es una excelente opción gratuita.

  1. Instala y activa Better Search Replace.
  2. Ve a HerramientasBetter Search Replace.
  3. En el campo "Buscar", escribe http://tudominio.com.
  4. En el campo "Reemplazar por", escribe https://tudominio.com.
  5. Selecciona todas las tablas de tu base de datos (o todas las que empiecen por wp_).
  6. Marca la opción "Dry run" (ejecución en seco) primero para ver cuántas coincidencias hay.
  7. Si todo parece correcto, desmarca "Dry run" y ejecuta la operación.

[!WARNING]
Antes de hacer esto, asegúrate de tener una copia de seguridad de tu base de datos. Aunque el plugin es seguro, mejor prevenir que curar.

4.2. Revisa tu sitio manualmente

Después de la sustitución, navega por tu sitio y presta atención a los detalles:

  • Haz clic derecho en la página y selecciona "Ver código fuente" o "Inspeccionar".
  • Busca cualquier mención de http:// en el HTML. Debería aparecer todo como https://.
  • Presta especial atención a los scripts de terceros (Google Analytics, fuentes de Google, etc.). A veces es necesario actualizar manualmente esas URLs en los ajustes de los plugins.

Paso 5: Configura la renovación automática del certificado

Una de las grandes ventajas de Let's Encrypt es que los certificados son gratuitos pero solo duran 90 días. Por suerte, cPanel se encarga de la renovación automática si has usado el asistente "SSL/TLS Status". No tienes que hacer nada.

Si por alguna razón la renovación automática falla, recibirás un aviso en tu correo. En ese caso, simplemente repite el Paso 2 para regenerar el certificado.

[!INFO]
Si tu certificado caduca y no se renueva, tu sitio mostrará una advertencia de seguridad grave. Los visitantes no podrán acceder sin aceptar un montón de avisos, y tu SEO se verá gravemente afectado. Siempre verifica que la renovación automática esté activa en tu cPanel (en la sección de SSL/TLS o en el icono de Let's Encrypt).


Paso 6: Verifica que todo funciona correctamente

Ya casi terminamos. Ahora es momento de comprobar que todo está en orden.

  1. Abre tu sitio en una ventana de incógnito (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).
  2. Escribe http://tudominio.com y presiona Enter. Deberías ser redirigido automáticamente a https://tudominio.com.
  3. Haz clic en el candado en la barra de direcciones. Debería decir "Conexión segura" o similar.
  4. Visita varias páginas de tu sitio, incluyendo el panel de administración (/wp-admin).
  5. Si usas Google Search Console, añade la propiedad con el prefijo https:// y solicita la indexación.

Herramientas externas para verificar

  • SSL Labs (Qualys): Ve a https://www.ssllabs.com/ssltest/ e introduce tu dominio. Te dará una nota de A a F. Busca una A o A+. Si obtienes una nota más baja, puede ser por configuraciones del servidor, pero no es crítico para la mayoría de los sitios.
  • Why No Padlock: Esta herramienta escanea tu sitio en busca de errores de contenido mixto.

Preguntas frecuentes (FAQ)

¿Es realmente gratuito el certificado Let's Encrypt?

Sí, Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL gratuitos. Tu hosting no debería cobrarte por instalarlo a través de cPanel. Si te lo cobran, desconfía y busca otro proveedor.

¿Puedo instalar un SSL en un hosting que usa Syspanel?

Sí. Si tu panel de control es Syspanel, el acceso se hace por el puerto 2106. La interfaz es similar a cPanel y suele tener una sección para SSL/TLS o Let's Encrypt. El proceso de configuración en WordPress (pasos 3 a 5) es idéntico.

¿Qué pasa con Cloudflare? ¿Necesito un SSL de Cloudflare también?

Si usas Cloudflare (o cualquier CDN), tienes dos opciones:

  • Desactiva el proxy naranja (modo "DNS only") mientras instalas el SSL en tu hosting. Luego reactiva el proxy.
  • Usa el modo "Flexible" de SSL en Cloudflare, que cifra la conexión entre el visitante y Cloudflare, pero no entre Cloudflare y tu servidor. No es lo más seguro, pero funciona.

Lo ideal es tener SSL en tu servidor (lo que estamos haciendo aquí) y luego configurar Cloudflare en modo "Full (strict)".

¿Afecta el SSL a mi posicionamiento en Google?

Sí, positivamente. Google ha confirmado que HTTPS es una señal de ranking. Además, al tener HTTPS, tu sitio es más rápido (si usas HTTP/2) y más confiable, lo que reduce la tasa de rebote y mejora la experiencia del usuario.

¿Necesito un certificado SSL para cada subdominio?

Sí, los certificados Let's Encrypt son específicos para cada dominio o subdominio. Si tienes blog.tudominio.com, necesitarás un certificado para ese subdominio. Algunos certificados "wildcard" cubren todos los subdominios, pero no se emiten de forma gratuita a través de la opción estándar de cPanel.

¿Qué hago si mi sitio tiene errores después de instalar el SSL?

Lo primero, no te asustes. Los problemas más comunes son:

  • Contenido mixto: Usa el plugin Better Search Replace o el asistente de Really Simple SSL.
  • Redirecciones en bucle: Esto suele pasar por una mala configuración del .htaccess. Revisa que no haya reglas duplicadas.
  • Caché: Si usas un plugin de caché, límpialo después de los cambios. También puedes purgar la caché del navegador.

Conclusión: Tu sitio está seguro y listo para el éxito

¡Felicidades! Has logrado instalar un certificado SSL gratuito WordPress con Let's Encrypt a través de cPanel y has configurado HTTPS correctamente. Tu sitio ahora es más seguro, más confiable y está mejor preparado para el SEO.

Recuerda que la seguridad es un proceso continuo. Mantén tu WordPress, tus plugins y tu tema actualizados. Y ahora que tienes HTTPS, considera implementar otras mejoras de seguridad como un firewall (WAF), autenticación de

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel