🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en WordPress (cPanel y Let's Encrypt)

Actualizado el 21 de mayo de 2026

¿Tu página web sigue apareciendo como "No segura" en el navegador? Eso ahuyenta a los visitantes y perjudica tu posicionamiento en Google. La buena noticia es que instalar SSL WordPress es un proceso mucho más sencillo de lo que parece, especialmente si utilizas cPanel y el servicio gratuito Let's Encrypt.

En esta guía completa, paso a paso, te voy a enseñar exactamente cómo hacerlo, incluso si nunca has tocado un panel de control. Al final, tu web tendrá el candadito verde y la magia de https en la URL. Vamos a ello.

¿Qué es un Certificado SSL y por qué lo necesitas?

Antes de ensuciarnos las manos, es clave entender qué estamos haciendo. Un certificado SSL (Secure Sockets Layer) es un archivo de datos que crea un enlace cifrado entre el servidor y el navegador del visitante. Imagina que es un sobre sellado: solo tu web y el visitante pueden leer el contenido, nadie más puede espiar.

Esto no es un lujo, es una necesidad.

[INFO] Desde hace años, Google marca como "No seguras" todas las páginas que no tienen un certificado SSL WordPress. Si no lo instalas, verás una alerta roja en el navegador y tus visitantes podrían irse antes de cargar tu contenido.

Los beneficios son claros:

  • Seguridad real: Proteges datos sensibles como contraseñas, formularios o pagos.
  • Confianza del usuario: El candado verde genera credibilidad.
  • Mejora el SEO: Google da prioridad a los sitios con HTTPS. Es un factor de ranking confirmado.
  • Cumplimiento normativo: Esencial para el RGPD o la LOPDGDD en Europa.

¿Qué necesitas antes de empezar?

Para seguir esta guía de ssl cpanel lets encrypt, necesitas tener a mano lo siguiente:

  1. Acceso a cPanel: Las credenciales de tu hosting (normalmente algo como tudominio.com/cPanel o cpanel.tudominio.com).
  2. Un dominio activo: El dominio que quieres proteger debe estar apuntando a tu servidor (es decir, que tu web ya cargue sin SSL).
  3. Acceso al panel de WordPress (wp-admin): Lo necesitaremos al final para forzar la redirección.
  4. Paciencia: El proceso dura unos 15 minutos, pero es mejor ir con calma.

[WARNING] Si tu hosting no es cPanel, sino que usa un panel llamado Syspanel, no te preocupes. El proceso es muy similar. Simplemente entra en tu Syspanel usando el puerto 2106 (ejemplo: tudominio.com:2106) y busca la sección de "Seguridad" o "SSL". El resto de la lógica de esta guía te servirá igualmente.

Método 1: Instalar SSL WordPress con Let's Encrypt (Gratis y Recomendado)

Let's Encrypt es una autoridad certificadora sin ánimo de lucro que ofrece certificados SSL gratuitos. Son válidos durante 90 días y se renuevan automáticamente si los configuras bien. Es la mejor opción para el 99% de los sitios web.

Aquí tienes los pasos exactos para instalar ssl wordpress desde cPanel:

Paso 1: Accede a tu cPanel

Abre tu navegador y escribe la dirección de tu cPanel. Introduce tu usuario y contraseña. Una vez dentro, verás un montón de iconos. Busca la sección "Seguridad" o directamente el icono que dice "SSL/TLS Status" o "SSL/TLS".

Paso 2: Busca la opción de Let's Encrypt

En la mayoría de los cPanels modernos, dentro de la sección "Seguridad", encontrarás un icono llamado "SSL/TLS Status" (o a veces "AutoSSL" o "Let's Encrypt" directamente). Haz clic en él.

Paso 3: Ejecuta la Instalación

Esta es la parte más fácil. En la pantalla de "SSL/TLS Status", verás una lista de tus dominios.

  • Busca tu dominio principal en la lista.
  • Haz clic en el botón "Run AutoSSL" o "Issue" (depende del proveedor, pero suele ser un botón naranja o verde).

El sistema se pondrá a trabajar. Verás un pequeño icono de carga. Espera entre 30 segundos y 2 minutos. Cuando termine, verás un mensaje de éxito o un candado verde al lado de tu dominio.

[TIP] Si no ves el botón "Run", es que tu hosting tiene la instalación automática activada. Espera 24 horas desde que contrataste el hosting, o contacta con soporte para que ejecuten el AutoSSL manualmente.

Paso 4: Verifica la Instalación

Para comprobar que el certificado SSL WordPress se ha emitido correctamente, abre tu navegador en modo incógnito y escribe https://tudominio.com. Si ves el candado, ¡enhorabuena! Ya tienes la parte técnica del SSL resuelta.

Método 2: Instalar SSL con Certificados de Pago (Si tu proveedor lo exige)

Aunque Let's Encrypt es lo habitual, algunos negocios necesitan certificados de validación extendida (EV) o de pago por temas de seguros o confianza bancaria. Si tu cPanel no tiene la opción de Let's Encrypt, o prefieres un SSL de pago:

  1. Compra el certificado en tu proveedor de hosting o en una empresa como Comodo o DigiCert.
  2. En cPanel, busca la sección "Seguridad" y haz clic en "SSL/TLS".
  3. Ve a la pestaña "Install and Manage SSL for your site (HTTPS)".
  4. Pega el contenido de los archivos que te han enviado:
    • Certificate (CRT): El certificado en sí.
    • Private Key (KEY): La clave privada.
    • Certificate Authority Bundle (CABUNDLE): La cadena de certificados.
  5. Haz clic en "Install Certificate".

Este proceso es más manual, pero igual de efectivo. Eso sí, recuerda que estos certificados suelen caducar cada año y hay que renovarlos manualmente.

Forzar HTTPS en WordPress (La Redirección)

Ahora viene el paso más importante para que todo funcione correctamente y no tengas problemas de "contenido mixto" (mezclar HTTP y HTTPS). Necesitas decirle a tu web que use siempre la versión segura.

Método A: Usar un Plugin (Recomendado para Principiantes)

La forma más sencilla de forzar https wordpress es usando un pequeño plugin.

  1. Ve a tu escritorio de WordPress (wp-admin).
  2. Entra en "Plugins" > "Añadir nuevo".
  3. Busca "Really Simple SSL".
  4. Instálalo y actívalo.
  5. El plugin detectará tu SSL automáticamente y te preguntará si quieres redirigir. Pulsa "Go ahead".

Este plugin se encarga de corregir las URL internas y forzar la redirección 301. Es la opción más fiable para no romper nada.

Método B: Editar el archivo .htaccess (Manual)

Si eres más atrevido o no quieres instalar más plugins, puedes editar el archivo .htaccess. Este archivo se encuentra en la raíz de tu sitio (carpeta public_html).

  1. En cPanel, entra en "Administrador de Archivos".
  2. Ve a public_html y busca el archivo .htaccess. Si no lo ves, activa "Mostrar archivos ocultos".
  3. Haz clic derecho sobre él y selecciona "Editar".
  4. Al principio del archivo (después de la línea # BEGIN WordPress), pega este código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda los cambios.

[WARNING] Si te equivocas al editar el .htaccess, puedes romper tu web. Si esto pasa, no te asustes. Ve a cPanel > Administrador de Archivos y renombra el archivo a .htaccess.bak. Eso lo desactivará y tu web volverá a funcionar. Si usas Syspanel, el acceso al administrador de archivos está en el puerto 2106, en la sección "Archivos".

Solucionar el problema de "Contenido Mixto" (Mixed Content)

Después de instalar el SSL, a veces el candado no aparece y sale un icono de "No seguro". Normalmente es porque tu web sigue cargando imágenes o scripts desde la URL antigua http://.

Solución rápida con plugin:

Si usaste Really Simple SSL, el plugin tiene una función de "Mixed Content Fixer" que se activa automáticamente. Si no lo tienes, puedes instalar el plugin "Better Search Replace" para actualizar las URLs en la base de datos.

  1. Instala y activa "Better Search Replace".
  2. Ve a "Herramientas" > "Better Search Replace".
  3. En "Buscar", escribe: http://tudominio.com
  4. En "Reemplazar por", escribe: https://tudominio.com
  5. Selecciona todas las tablas de la base de datos.
  6. Haz clic en "Ejecutar".

[TIP] Haz una copia de seguridad de tu base de datos antes de ejecutar un reemplazo masivo. Es una red de seguridad por si algo sale mal.

Preguntas Frecuentes (FAQ)

¿Cuánto tarda en activarse un certificado SSL de Let's Encrypt?

Por lo general, la emisión es inmediata (entre 30 segundos y 5 minutos). La propagación de la red puede tardar un poco más, pero suele ser cuestión de minutos.

¿Qué pasa si mi hosting no tiene cPanel?

Si tu hosting usa Syspanel, recuerda que el acceso es a través del puerto 2106 (ejemplo: tudominio.com:2106). Dentro, busca la sección de "Seguridad" o "SSL". La mayoría de los paneles modernos ya incluyen la opción gratuita de Let's Encrypt integrada.

¿Es seguro instalar SSL con Let's Encrypt?

Sí, absolutamente. Es el estándar de la industria. Lo utilizan millones de sitios web. La única diferencia con uno de pago es que la validación es de dominio (DV), no de empresa (EV), pero el nivel de cifrado es idéntico (TLS 1.3).

¿Tendré que renovar el certificado manualmente?

No. Si usas cPanel con AutoSSL o Let's Encrypt, la renovación es automática. Solo tendrás que preocuparte si instalaste un certificado de pago manualmente.

Mi web carga en http y https, ¿es malo?

Sí, es malo para el SEO. Tener dos versiones de tu web diluye la autoridad. Por eso es tan importante forzar la redirección con el plugin o el .htaccess que te he enseñado antes. Siempre debe cargar la versión con https wordpress.

¿Necesito un certificado SSL si mi web no tiene tienda ni formularios?

Sí. Aunque no vendas nada, Google penaliza visualmente tu web con el aviso de "No segura", lo que reduce la confianza del usuario y aumenta la tasa de rebote. Además, es un factor de posicionamiento, así que te está restando visitas orgánicas.

Conclusión: Tu web ya es segura

Como has visto, instalar ssl wordpress es un proceso de pocos minutos si sigues los pasos correctos. Ya tienes tu certificado SSL WordPress activo, has forzado la redirección a https y has solucionado el problema de contenido mixto.

Ahora tu sitio web es más rápido (gracias a HTTP/2), más seguro y más fiable para los buscadores. Disfruta de tu nuevo candado verde.

[INFO] Si después de seguir todos los pasos sigues viendo el aviso de "No seguro", borra la caché de tu navegador y la caché de tu plugin de caché (como WP Rocket o W3 Total Cache). A veces el navegador guarda la versión antigua.

¿Te ha funcionado? Déjame un comentario con tu experiencia o si te has encontrado con algún error en el camino. ¡Estoy aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel