🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en WordPress (cPanel y Plesk)

Actualizado el 10 de mayo de 2026

¿Por qué necesitas un certificado SSL en tu WordPress?

Antes de meternos en materia, vamos a entender por qué esto es tan importante. Un certificado SSL (Secure Sockets Layer) es como un guardaespaldas digital para tu web. Cifra la información que viaja entre el navegador del visitante y tu servidor, haciendo que sea ilegible para cualquiera que intente interceptarla.

Si no tienes instalar ssl wordpress hecho, tu web mostrará el temido aviso de "No segura" en el navegador. Esto no solo ahuyenta a los visitantes, sino que también perjudica tu posicionamiento en Google. De hecho, desde 2014, Google confirmó que el HTTPS es un factor de ranking. Vamos, que si no tienes SSL, estás perdiendo posiciones frente a tu competencia.

La buena noticia es que hoy en día es más fácil que nunca. Ya no hace falta pagar por un certificado caro. Con Let's Encrypt puedes obtener uno gratuito en cuestión de minutos. Y lo mejor de todo: te voy a explicar cómo hacerlo tanto en cPanel como en Plesk, los dos paneles de control más populares del hosting.

Antes de empezar: comprueba tu situación actual

Lo primero que debes hacer es verificar si tu web ya tiene algún certificado instalado. Para ello, simplemente escribe tu dominio en el navegador y mira si aparece el candadito en la barra de direcciones. Si no aparece, sigue estos pasos:

  1. Haz una copia de seguridad completa de tu WordPress. Esto es fundamental por si algo sale mal.
  2. Asegúrate de que tu dominio apunta correctamente a tu servidor. Puedes comprobarlo con herramientas como DNS Checker.
  3. Verifica que tienes acceso a tu panel de control (cPanel o Plesk) con credenciales de administrador.

[WARNING]: No intentes instalar un certificado SSL si tu web está en mantenimiento o si tienes cambios pendientes importantes. Es mejor hacerlo cuando todo esté estable.

Cómo instalar SSL en WordPress usando cPanel

El proceso en cPanel es bastante intuitivo, pero vamos a desglosarlo paso a paso para que no te pierdas. La mayoría de los hosts que usan cPanel tienen integrado Let's Encrypt, lo que facilita mucho las cosas.

Paso 1: Accede a tu cPanel y localiza la sección SSL

Primero, inicia sesión en tu cPanel. Normalmente lo encuentras en tudominio.com/cpanel o a través del enlace que te dio tu proveedor de hosting. Una vez dentro, busca la sección "Seguridad" o directamente "SSL/TLS Status".

Paso 2: Genera e instala el certificado con Let's Encrypt

La mayoría de los cPanel modernos tienen un botón llamado "Install" o "Issue" dentro de la sección SSL. Si tu hosting lo soporta, verás algo como esto:

  • Ve a SSL/TLS Status.
  • Selecciona tu dominio principal de la lista.
  • Haz clic en "Run AutoSSL" o "Install Let's Encrypt".

El sistema se encargará de todo automáticamente. En unos segundos tendrás tu certificado ssl cpanel instalado. Si no ves esta opción, es que tu hosting no tiene AutoSSL integrado, así que tendrás que usar el método manual.

Paso 3: Método manual con Let's Encrypt (si no tienes AutoSSL)

Si tu cPanel no tiene la opción automática, puedes usar el cliente ACME de Let's Encrypt. Esto es un poco más técnico, pero sigue siendo manejable:

  1. Descarga el cliente ACME desde GitHub o usa el que venga en tu servidor.
  2. Ejecuta el comando para generar el certificado: certbot certonly --manual -d tudominio.com -d www.tudominio.com
  3. Sigue las instrucciones en pantalla para verificar que eres el dueño del dominio (normalmente te pedirá crear un archivo TXT en el DNS).
  4. Una vez verificado, el certificado se generará en /etc/letsencrypt/live/tudominio.com/.

Después, tienes que subir los archivos del certificado a tu cPanel en la sección "SSL/TLS" → "Install and Manage SSL for your site". Necesitarás el certificado, la clave privada y la cadena de certificados.

Paso 4: Activa el HTTPS en WordPress

Ahora viene la parte más importante: decirle a WordPress que use HTTPS. Hay dos formas de hacerlo:

Opción A: Desde el panel de administración

Ve a Ajustes → Generales y cambia las dos URLs que aparecen (Dirección de WordPress y Dirección del sitio) para que empiecen por https:// en lugar de http://.

Opción B: Editando el archivo wp-config.php

Si no puedes acceder al panel, puedes añadir estas líneas al archivo wp-config.php de tu instalación:

define('FORCE_SSL_ADMIN', true);
if ($_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') $_SERVER['HTTPS']='on';

[TIP]: Después de cambiar las URLs, es posible que algunas imágenes o enlaces internos sigan apuntando a HTTP. Para arreglarlo, instala un plugin como "Really Simple SSL" que redirige automáticamente todo el tráfico a HTTPS.

Cómo instalar SSL en WordPress usando Plesk

Plesk es otro panel de control muy popular, especialmente en servidores dedicados y VPS. El proceso es ligeramente diferente, pero igual de sencillo.

Paso 1: Accede a Plesk y busca la sección de certificados

Inicia sesión en tu Plesk (normalmente en tudominio.com:8443). En el menú lateral, busca la opción "Websites & Domains" y haz clic en tu dominio.

Paso 2: Usa Let's Encrypt integrado

Plesk tiene una integración nativa con Let's Encrypt desde hace tiempo. Sigue estos pasos:

  • Haz clic en "SSL/TLS Certificates".
  • Pulsa el botón "Add SSL/TLS Certificate".
  • Elige "Let's Encrypt" como proveedor.
  • Selecciona tu dominio y marca las casillas para incluir www.tudominio.com.
  • Introduce tu correo electrónico para las notificaciones de renovación.
  • Haz clic en "Install".

Plesk se encargará de todo el proceso automáticamente. En menos de un minuto tendrás tu certificado activo.

Paso 3: Configura la redirección forzada a HTTPS

Una vez instalado, Plesk te permite activar la redirección automática. Ve a:

  • "Websites & Domains" → tu dominio.
  • Busca la opción "Hosting & DNS""Apache & nginx Settings".
  • Marca la casilla "Permanent SEO-friendly 301 redirect from HTTP to HTTPS".

Esto asegurará que todo el tráfico y los enlaces antiguos vayan a la versión segura de tu web.

Paso 4: Actualiza WordPress

Igual que en cPanel, tienes que actualizar las URLs de WordPress. Puedes hacerlo desde el panel o añadiendo las constantes al wp-config.php. Yo recomiendo usar la opción de Plesk para forzar la redirección, ya que es más limpia y no toca código.

Configuración adicional para WordPress después del SSL

Instalar el certificado es solo el primer paso. Para que todo funcione correctamente, necesitas hacer algunos ajustes más.

Actualizar URLs en la base de datos

A veces, los enlaces internos de tu web siguen apuntando a HTTP. Puedes usar un plugin como "Better Search Replace" para actualizar todas las URLs en masa. Solo tienes que buscar http://tudominio.com y reemplazarlo por https://tudominio.com.

[WARNING]: Haz una copia de seguridad de tu base de datos antes de usar este tipo de plugins. Si haces un reemplazo incorrecto, podrías romper tu web.

Configurar el archivo .htaccess

Para forzar la redirección de HTTP a HTTPS sin depender de plugins, puedes añadir este código al archivo .htaccess de tu raíz:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Comprobar contenido mixto

El contenido mixto es cuando tu web carga recursos (imágenes, scripts, CSS) desde URLs HTTP mientras la página principal es HTTPS. Esto puede causar errores de seguridad. Para detectarlo, usa herramientas como Why No Padlock o la consola de desarrollador de Chrome.

La solución más rápida es instalar un plugin como "SSL Insecure Content Fixer" que reescribe automáticamente las URLs inseguras.

Renovación automática y mantenimiento

Los certificados de Let's Encrypt duran 90 días. Aunque la mayoría de los paneles los renuevan automáticamente, es buena idea configurar una renovación manual por si acaso.

En cPanel

La mayoría de los hosts con AutoSSL renuevan automáticamente. Si usaste el método manual, configura una tarea cron en tu cPanel:

0 0 * * * /usr/bin/certbot renew --quiet

En Plesk

Plesk renueva automáticamente los certificados de Let's Encrypt. Solo asegúrate de que el servicio "Watchdog" esté activo y que tengas tu correo actualizado para recibir notificaciones.

Preguntas frecuentes sobre SSL en WordPress

¿Cuánto cuesta un certificado SSL?

Puedes conseguir uno gratuito con Let's Encrypt, que es perfectamente válido y seguro. Si necesitas un certificado con validación extendida (EV) para empresas, entonces tendrás que pagar entre 50 y 200 euros al año.

¿Afecta el SSL al rendimiento de mi web?

Mínimamente. El cifrado y descifrado de datos consume algo de recursos, pero en la práctica es imperceptible. Además, con HTTP/2 (que requiere HTTPS), tu web cargará más rápido.

¿Qué pasa si tengo varios dominios en mi hosting?

Puedes instalar un certificado SSL para cada dominio. Los certificados Let's Encrypt gratuitos permiten hasta 100 dominios por certificado, así que no hay problema.

¿Cómo sé si mi certificado SSL está funcionando correctamente?

Busca el candado en la barra de direcciones. Haz clic en él y verás los detalles del certificado. También puedes usar herramientas online como SSL Labs para hacer una auditoría completa.

¿Puedo usar el mismo certificado para WordPress y otro CMS?

Sí, el certificado SSL es independiente del CMS. Solo tienes que asegurarte de que esté instalado a nivel de servidor.

[INFO]: Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar al de Plesk. Accede a través del puerto 2106 y busca la sección "Web" → "SSL". Desde ahí podrás instalar Let's Encrypt con un solo clic.

Solución de problemas comunes

El candado no aparece

Esto suele ser por contenido mixto. Revisa si hay recursos cargados desde HTTP. Usa la consola de desarrollador de Chrome (F12 → pestaña "Network") para identificar los recursos problemáticos.

Error "Too many redirects"

Este error ocurre cuando hay un bucle de redirecciones. Normalmente se soluciona borrando la caché del navegador y del servidor. Si usas un plugin de caché, desactívalo temporalmente.

Certificado no renovado automáticamente

Comprueba que tu tarea cron esté configurada correctamente. En cPanel, revisa que la ruta al ejecutable de certbot sea la correcta. También puedes renovar manualmente ejecutando certbot renew en la terminal.

Web deja de funcionar después de instalar SSL

Esto suele pasar por una configuración incorrecta en el .htaccess o por URLs rotas. Restaura la copia de seguridad que hiciste al principio y revisa los pasos uno a uno.

Consejos finales para tener tu WordPress 100% seguro

Instalar el certificado SSL es un gran paso, pero no el único. Te recomiendo también:

  1. Configurar un firewall como Wordfence o Sucuri.
  2. Mantener WordPress actualizado (núcleo, temas y plugins).
  3. Usar autenticación de dos factores para tu panel de administración.
  4. Hacer copias de seguridad automáticas semanales.

Y recuerda: el SSL es una inversión en la confianza de tus usuarios y en tu posicionamiento en Google. No lo dejes para más tarde. Con esta guía, ya no tienes excusa para no tener wordpress https ssl funcionando en tu web.

Si te surge cualquier duda durante el proceso, no dudes en contactar con tu proveedor de hosting o dejar un comentario. Estoy aquí para ayudarte a que tu web sea más segura y profesional. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel