Cómo instalar un certificado SSL en WordPress (cPanel, Plesk, DirectAdmin)
Instalar un certificado SSL en tu sitio WordPress es uno de los pasos más importantes para proteger a tus visitantes y mejorar tu posicionamiento en buscadores. Un SSL (Secure Sockets Layer) convierte la conexión de tu web de HTTP a HTTPS, mostrando el candado verde en el navegador y cifrando los datos que se intercambian.
Si tienes acceso a un panel de control como cPanel, Plesk o DirectAdmin, el proceso es sencillo y no requiere conocimientos avanzados de servidores. En esta guía, te explicaré paso a paso cómo instalar SSL en WordPress en cada uno de estos paneles, incluyendo cómo forzar el tráfico HTTPS y solucionar problemas comunes.
¿Qué necesitas antes de empezar?
Antes de lanzarte a instalar el certificado, asegúrate de tener lo siguiente:
- Acceso a tu panel de control (cPanel, Plesk, DirectAdmin o Syspanel).
- Dominio apuntando correctamente a tu servidor (los registros DNS deben estar bien configurados).
- WordPress instalado y funcionando (aunque sea en HTTP).
- Certificado SSL listo (puede ser gratuito de Let’s Encrypt o de pago).
[INFO] La mayoría de los paneles modernos ofrecen certificados SSL gratuitos de Let’s Encrypt, que se renuevan automáticamente. Son perfectos para la mayoría de sitios web.
1. Instalar SSL en WordPress con cPanel
cPanel es uno de los paneles más populares. Sigue estos pasos:
1.1. Accede a SSL/TLS Status
Dentro de cPanel, busca la sección Security y haz clic en SSL/TLS Status o SSL/TLS Manager.
1.2. Ejecuta el instalador automático (Let’s Encrypt)
En la mayoría de los cPanel modernos, verás un botón que dice Run AutoSSL o Install Let’s Encrypt SSL. Haz clic y espera unos segundos. El sistema detectará tu dominio y lo protegerá automáticamente.
1.3. Verifica que el SSL esté activo
Una vez completado, verás que tu dominio aparece con un candado verde. Puedes comprobarlo visitando https://tudominio.com y viendo el candado en la barra de direcciones.
1.4. Forzar HTTPS en WordPress
Ahora que el certificado está instalado, debes decirle a WordPress que use HTTPS. Hay dos formas:
- Opción recomendada (plugin): Instala un plugin como Really Simple SSL. Se activa y automáticamente redirige todo el tráfico a HTTPS.
- Opción manual: Edita el archivo
wp-config.phpy agrega estas líneas antes de/* That’s all, stop editing! */:
define('FORCE_SSL_ADMIN', true);
define('FORCE_SSL', true);
Además, ve a Ajustes > Generales y cambia las URL de WordPress y del sitio a https://tudominio.com.
[WARNING] Si editas manualmente
wp-config.php, asegúrate de hacer una copia de seguridad antes. Un error puede dejar tu web inaccesible.
2. Instalar SSL en WordPress con Plesk
Plesk es otro panel muy usado, especialmente en entornos de hosting gestionado.
2.1. Ve a la sección de SSL/TLS
En el panel de Plesk, selecciona tu dominio y haz clic en SSL/TLS Certificates.
2.2. Añade un certificado gratuito
Plesk suele incluir la opción Let’s Encrypt. Haz clic en Add SSL Certificate y elige Let’s Encrypt. Marca la casilla de tu dominio y haz clic en Install.
2.3. Configura la redirección HTTPS
Plesk tiene una opción directa en el menú de Hosting Settings. Busca la casilla Permanent SEO-friendly 301 redirect from HTTP to HTTPS y actívala.
2.4. Actualiza WordPress
Al igual que en cPanel, después de instalar el SSL, debes forzar HTTPS en WordPress. Usa el plugin Really Simple SSL o edita manualmente el archivo wp-config.php como se explicó antes.
[TIP] Si usas Plesk, también puedes ir a Tools & Settings > SSL/TLS Certificates para gestionar certificados para todo el servidor.
3. Instalar SSL en WordPress con DirectAdmin
DirectAdmin es menos conocido pero igual de funcional. Aquí te explicamos cómo hacerlo:
3.1. Accede al gestor de SSL
Dentro de DirectAdmin, busca la sección Account Manager y haz clic en SSL Certificates.
3.2. Usa Let’s Encrypt
DirectAdmin tiene un botón Create/Request a Let’s Encrypt Certificate. Selecciona tu dominio y haz clic en Request. Espera unos segundos hasta que aparezca el mensaje de éxito.
3.3. Activa la redirección automática
En DirectAdmin, ve a Advanced Features y haz clic en Custom HTTPD Config. Busca la opción Redirect to HTTPS y actívala.
3.4. Actualiza WordPress
Nuevamente, instala Really Simple SSL o edita wp-config.php para forzar HTTPS.
[INFO] Si tu DirectAdmin no tiene Let’s Encrypt integrado, puedes instalar el plugin Certbot manualmente, pero es más técnico. Recomendamos usar el método automático.
4. Instalar SSL en WordPress con Syspanel (HestiaCP)
Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar pero con un detalle importante: el acceso al panel se hace por el puerto 2106.
4.1. Accede a Syspanel
Abre tu navegador y escribe: https://tudominio.com:2106 (o la IP de tu servidor). Inicia sesión con tus credenciales.
4.2. Ve a la sección de SSL
Dentro de Syspanel, busca Web > SSL Certificate o Server > Let’s Encrypt SSL.
4.3. Solicita el certificado
Selecciona tu dominio y haz clic en Add Let’s Encrypt SSL. El sistema lo generará automáticamente.
4.4. Forzar HTTPS en Syspanel
Syspanel tiene una opción directa en la configuración del dominio: Enable SSL y Force HTTPS. Actívalas.
4.5. Actualiza WordPress
Al igual que en los otros paneles, instala Really Simple SSL o edita wp-config.php.
[WARNING] Recuerda que el puerto de acceso a Syspanel es el 2106, no el 8083 como en HestiaCP original.
5. Problemas comunes al instalar SSL en WordPress
A veces, aunque el certificado esté instalado, pueden aparecer errores. Aquí los más frecuentes:
5.1. Contenido mixto (Mixed Content)
Ocurre cuando tu web carga recursos (imágenes, scripts, CSS) por HTTP en lugar de HTTPS. El navegador muestra un candado gris o una advertencia.
Solución: Usa el plugin Really Simple SSL que corrige automáticamente las URLs. También puedes buscar en la base de datos con Better Search Replace y reemplazar http://tudominio.com por https://tudominio.com.
5.2. Redirecciones en bucle
Si al activar HTTPS entras en un bucle de redirecciones, puede ser por un conflicto en .htaccess o en la configuración del servidor.
Solución: Temporalmente, desactiva la redirección forzada y revisa el archivo .htaccess (debe tener solo las reglas de WordPress). También puedes limpiar la caché del navegador.
5.3. Certificado no válido o caducado
Si ves un error de certificado, puede que Let’s Encrypt no haya renovado automáticamente.
Solución: Reinstala el certificado desde tu panel. En cPanel, usa Run AutoSSL de nuevo. En Plesk, haz clic en Renew.
5.4. El candado no aparece en algunas páginas
Esto suele deberse a contenido mixto o a que el SSL no está configurado para subdominios.
Solución: Asegúrate de que el certificado cubra todos los subdominios (wildcard) o instala uno específico para cada subdominio.
6. Preguntas frecuentes (FAQ)
¿Es obligatorio tener SSL en WordPress?
Sí, Google penaliza los sitios sin HTTPS. Además, es importante para la seguridad de tus usuarios.
¿Puedo tener SSL gratuito?
Sí, Let’s Encrypt es totalmente gratuito y funciona perfectamente. La mayoría de paneles lo integran.
¿Qué hago si mi panel no tiene Let’s Encrypt?
Puedes instalar un certificado de pago (Comodo, DigiCert) o usar un plugin como SSL Zen que gestiona la instalación.
¿Cómo sé si mi SSL está funcionando?
Visita https://tudominio.com y mira el candado. También puedes usar herramientas como SSL Labs para un análisis completo.
¿Necesito cambiar todas las URLs de mi web?
Si usas Really Simple SSL, lo hace automáticamente. Si lo haces manual, deberás actualizar las URLs en Ajustes > Generales y en la base de datos.
Conclusión
Instalar un certificado SSL en WordPress no tiene por qué ser complicado. Ya sea que uses cPanel, Plesk, DirectAdmin o Syspanel, el proceso es muy similar: solicitar el certificado, forzar HTTPS y actualizar WordPress.
Recuerda que instalar SSL WordPress es solo el primer paso. Después, debes asegurarte de que todo el contenido se sirva por HTTPS y que no haya errores de contenido mixto. Con esta guía, tu sitio estará protegido y optimizado para SEO en pocos minutos.
[TIP] Si tienes dudas, consulta con tu proveedor de hosting. Muchos ofrecen soporte gratuito para la instalación de SSL.
