Cómo instalar un certificado SSL en WordPress con Let's Encrypt en cPanel
¿Tu página en WordPress sigue apareciendo como "No segura" en el navegador? No te preocupes, es más común de lo que crees y la solución es más sencilla de lo que imaginas. Instalar un certificado SSL en WordPress con Let's Encrypt a través de cPanel es un proceso que, con esta guía, podrás completar en menos de 15 minutos, incluso sin ser un experto técnico.
El candadito en la barra de direcciones no es solo un adorno. Es la diferencia entre que un visitante confíe en tu web o que la abandone al instante. Además, Google favorece las páginas con https wordpress en sus resultados de búsqueda, y si tienes una tienda online, es un requisito legal obligatorio para procesar pagos.
En este artículo, te explico paso a paso cómo configurar ssl wordpress cpanel de forma gratuita y automática, y cómo forzar a WordPress para que use la versión segura en todas sus páginas. Vamos a ello.
¿Por qué necesitas un certificado SSL en tu WordPress?
Antes de ponernos manos a la obra, es importante que entiendas qué estás a punto de hacer y por qué es tan importante. Un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el navegador del visitante y tu servidor. Esto significa que cualquier dato que se envíe (contraseñas, números de tarjeta, formularios) viaja de forma ilegible para los hackers.
Sin este certificado, tu web muestra un aviso de "No seguro" en el navegador, lo que genera desconfianza. Además, el SEO se ve afectado, ya que Google prioriza las webs con https wordpress en sus rankings. En resumen, si quieres una web profesional, rápida y confiable, el SSL es el primer paso.
La buena noticia es que no necesitas pagar por ello. Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Y lo mejor de todo: se integra perfectamente con cPanel, el panel de control de la mayoría de los alojamientos web.
Requisitos previos antes de empezar
Para que el proceso funcione sin problemas, asegúrate de cumplir con los siguientes puntos:
- Tener acceso a cPanel: Necesitas las credenciales de administrador de tu hosting.
- Dominio apuntando a tu servidor: El dominio para el que vas a generar el certificado debe estar resuelto (configurado) hacia la IP de tu hosting. Si acabas de comprar el dominio, espera unas horas.
- WordPress instalado: Puede estar en la raíz (public_html) o en una subcarpeta.
- Acceso de administrador a WordPress: Lo necesitarás para activar la redirección forzada a HTTPS.
[!TIP]
Si tu hosting usa Syspanel (antes conocido como HestiaCP), la interfaz es un poco diferente, pero el acceso se realiza a través del puerto 2106. El concepto es el mismo, pero los nombres de los botones pueden variar ligeramente.
Paso 1: Accede a tu cPanel y localiza la sección SSL
Lo primero es acceder a tu panel de control. Normalmente, la URL es algo así como https://tu-dominio.com/cpanel o https://tu-ip:2083. Una vez dentro, busca la sección llamada "Seguridad" o "SSL/TLS".
Dentro de esa sección, verás varias opciones. La que nos interesa es "Let's Encrypt" o "SSL Status", dependiendo del proveedor de hosting. Si no la ves a simple vista, usa el buscador de cPanel para escribir "Let's Encrypt" o "SSL".
[!INFO]
Algunos hostings usan la herramienta "AutoSSL" de cPanel, que gestiona los certificados automáticamente. En ese caso, es posible que ya tengas un SSL instalado sin hacer nada. Verifica el estado en esa misma sección.
Paso 2: Genera e instala el certificado SSL de Let's Encrypt
Una vez en la herramienta de Let's Encrypt, el proceso es muy visual. Sigue estos pasos:
- Selecciona el dominio: En un menú desplegable, elige el dominio para el cual quieres generar el certificado. Si tienes subdominios, puedes generarlo para todos marcando la opción "Incluir subdominios".
- Email de contacto: Introduce una dirección de correo válida. Te servirán para avisos de renovación o problemas técnicos.
- Acepta los términos: Marca la casilla de confirmación de los Términos de Servicio de Let's Encrypt.
- Emite el certificado: Haz clic en el botón "Emitir" o "Instalar". El proceso tarda unos segundos.
cPanel y Let's Encrypt hacen la magia por ti: verifican que el dominio te pertenece (gracias a los registros DNS) y generan el certificado. No necesitas hacer nada más manualmente.
[!WARNING]
Si obtienes un error en este paso, lo más común es que el dominio no esté apuntando correctamente al servidor o que el DNS esté tardando en propagarse. Espera unas horas y reintenta. Otro error típico es tener un "bloqueo" de seguridad en el hosting que impide la verificación.
Paso 3: Verifica que el certificado se ha instalado correctamente
Después de emitir el certificado, es hora de comprobar que todo funciona. La forma más fácil es intentar acceder a tu web usando https:// delante de tu dominio. Por ejemplo, https://tudominio.com.
Deberías ver el candado en la barra de direcciones. Si haces clic en él, verás los detalles del certificado, incluyendo la fecha de expiración y el emisor (Let's Encrypt).
También puedes usar herramientas externas como SSL Labs para un análisis más profundo, pero para la mayoría de los casos, el candado en el navegador es suficiente.
Paso 4: Fuerza a WordPress a usar HTTPS (redirección 301)
Este paso es crucial. Solo tener el certificado no basta; debes asegurarte de que WordPress cargue todas las páginas con https wordpress en lugar de http. Si no lo haces, los visitantes que escriban tu dominio sin "s" seguirán viendo la versión "No segura".
Hay dos formas de hacerlo: desde el panel de administración de WordPress (la más fácil) o editando el archivo .htaccess (la más técnica).
Opción A: Usar un plugin (Recomendado para principiantes)
- Ve a Plugins > Añadir nuevo en tu escritorio de WordPress.
- Busca e instala un plugin llamado "Really Simple SSL". Es gratuito y muy popular.
- Actívalo. El plugin detectará automáticamente tu certificado SSL.
- Sigue las instrucciones del asistente. Te pedirá que actives la redirección 301. Acepta.
El plugin se encargará de actualizar las URLs de tu sitio y de forzar la redirección de HTTP a HTTPS. Es la opción más segura si no quieres tocar código.
Opción B: Editar el archivo .htaccess (Más control)
Si prefieres hacerlo manualmente, accede a tu cPanel, abre el Administrador de Archivos y busca la carpeta public_html. Ahí encontrarás un archivo llamado .htaccess. Haz clic derecho y selecciona "Editar".
Añade el siguiente código al principio del archivo, justo después de la línea <IfModule mod_rewrite.c>:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda los cambios. Esto obliga a cualquier visita hecha con HTTP a redirigir automáticamente a la versión HTTPS.
[!TIP]
Si usas un plugin de caché, asegúrate de vaciar la caché después de hacer estos cambios. De lo contrario, los visitantes podrían seguir viendo la versión antigua de la web.
Paso 5: Actualiza la URL del sitio en Ajustes de WordPress
Otra forma de evitar problemas de contenido mixto (donde algunos recursos se cargan con http y otros con https) es actualizar manualmente las URLs en la base de datos de WordPress.
Ve a Ajustes > Generales en tu panel de administración. Verás dos campos:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Ambas deben tener https:// al principio. Por ejemplo, https://tudominio.com. Cambia cualquier http:// que veas por https:// y guarda los cambios.
[!WARNING]
Si no actualizas estas URLs, es posible que tu web se vea rota o que el plugin de redirección no funcione correctamente. Es un paso sencillo pero esencial.
Paso 6: Renovación automática del certificado
La gran ventaja de lets encrypt cpanel es que los certificados se renuevan automáticamente. No necesitas hacer nada manualmente. cPanel se encarga de renovar el certificado unos 30 días antes de que expire.
Sin embargo, es buena práctica revisar de vez en cuando el estado de tu certificado en la sección SSL/TLS de cPanel. Si por alguna razón la renovación automática falla (por ejemplo, si el dominio cambia de servidor), recibirás un aviso por correo.
Solución de problemas comunes y preguntas frecuentes (FAQ)
Aquí te dejo las soluciones a los problemas más habituales que encontrarás al instalar un certificado SSL en WordPress.
1. Mi web muestra "Contenido mixto" o "No seguro" a pesar de tener el SSL
Esto suele ocurrir porque algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde URLs con http://. La solución más rápida es instalar el plugin "Really Simple SSL", que detecta y corrige estos problemas automáticamente. También puedes usar un plugin de reemplazo de URLs como "Better Search Replace".
2. El certificado no se renueva automáticamente
Comprueba que el dominio sigue apuntando al mismo servidor. Si has cambiado la IP o el hosting, la renovación fallará. También es importante que el puerto 80 (HTTP) esté abierto en tu firewall, ya que Let's Encrypt lo usa para verificar el dominio.
3. Veo un error de "Redirección en bucle" o "ERR_TOO_MANY_REDIRECTS"
Esto suele ocurrir si tienes dos redirecciones activas (una en el .htaccess y otra en el plugin). Desactiva una de ellas. La regla del .htaccess es suficiente.
4. ¿Puedo instalar un SSL para varios dominios?
Sí, cPanel te permite generar certificados Let's Encrypt para cada dominio que tengas alojado. Solo tienes que repetir el Paso 2 para cada uno.
5. ¿Qué pasa si mi hosting no tiene cPanel?
Si tu hosting usa un panel como Plesk o Syspanel, el proceso es similar. En el caso de Syspanel (puerto 2106), busca la sección "Webs" o "Dominios" y dentro encontrarás la opción para gestionar SSL. La lógica es la misma: generar el certificado y luego configurar la redirección en WordPress.
6. ¿Es seguro usar Let's Encrypt para una tienda online?
Absolutamente. Let's Encrypt es un certificado SSL de nivel de validación de dominio (DV), que es el estándar para la mayoría de las webs, incluyendo tiendas online. Cifra la información de la misma manera que los certificados de pago.
Conclusión: Tu WordPress seguro y optimizado para SEO
Has llegado al final. Ahora tienes un sitio con https wordpress, lo que mejora la confianza de tus visitantes y tu posicionamiento en Google. Recuerda que el proceso de instalar un certificado SSL en WordPress con Let's Encrypt en cPanel es automático una vez que lo haces la primera vez.
No olvides estos puntos clave:
- La instalación del certificado es solo el 50% del trabajo. La redirección forzada y la actualización de URLs en WordPress son igual de importantes.
- La renovación es automática, pero conviene estar atento a los correos de aviso.
- Usa plugins como Really Simple SSL para evitar problemas de contenido mixto, especialmente si tu web tiene muchos recursos o has cambiado de servidor.
Con estos pasos, tu web no solo tendrá el candado, sino que cargará más rápido y brindará una experiencia segura a tus usuarios. Si tienes algún problema, revisa las FAQs de esta guía o consulta la documentación de tu hosting.
¡Tu WordPress ya está listo para conquistar los primeros puestos de Google con total seguridad!
