🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en WordPress desde cPanel (Free SSL)

Actualizado el 10 de febrero de 2026

¿Tu sitio WordPress sigue mostrando el candado roto o el temido "No seguro" en el navegador? No te preocupes, no necesitas ser un experto en servidores para solucionarlo. En esta guía completa y paso a paso, aprenderás a instalar un certificado SSL en WordPress desde cPanel de forma gratuita y rápida. Al final, tu web navegará por https con el candado verde, lo que mejorará tu posicionamiento SEO y la confianza de tus visitantes.

¿Por qué es tan importante tener SSL en WordPress?

Antes de ensuciarnos las manos con el cPanel, vamos a entender el "por qué". Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del usuario y tu servidor. Esto es vital porque:

  • Protege datos sensibles: Contraseñas, formularios de contacto, pagos y datos personales viajan cifrados, imposibles de leer para un hacker.
  • Mejora tu posicionamiento SEO: Google y otros buscadores dan prioridad a los sitios con HTTPS. Es una señal de confianza y seguridad.
  • Aumenta la confianza del usuario: El candado verde en la barra de direcciones transmite profesionalidad. Sin él, muchos usuarios abandonarán tu web al instante.
  • Evita avisos de "No seguro": Los navegadores modernos (Chrome, Firefox, Edge) marcan cualquier sitio sin SSL como "No seguro", lo que ahuyenta visitantes.

La buena noticia es que la mayoría de los proveedores de hosting ofrecen certificados SSL gratuitos (como Let's Encrypt o AutoSSL) integrados en cPanel. Solo tienes que activarlos.

Requisitos previos antes de empezar

Para que esta guía funcione sin contratiempos, asegúrate de tener lo siguiente:

  • Acceso a cPanel: Es el panel de control de tu hosting. Normalmente se accede desde tudominio.com/cpanel o tudominio.com:2083.
  • Credenciales de administrador de WordPress: Necesitarás entrar en el escritorio de tu web (tudominio.com/wp-admin).
  • Acceso al administrador del dominio: Por si acaso, aunque no es imprescindible para los pasos básicos.
  • Un dominio apuntando a tu hosting: Si tu dominio no está conectado al servidor, el certificado no podrá validarse.

[INFO] Si tu hosting es de tipo "administrado" o "cloud", es posible que el SSL se active automáticamente. Pero si ves que no, esta guía es exactamente lo que necesitas.

Paso 1: Activar el certificado SSL gratuito desde cPanel

El primer paso es generar y activar el certificado. El método más común es usar la función "SSL/TLS Status" o "Let's Encrypt" directamente en tu cPanel.

### Localizando la sección de SSL en tu cPanel

Cada proveedor de hosting tiene una interfaz ligeramente distinta, pero la lógica es la misma. Busca en el buscador de cPanel (si existe) o en la sección de "Seguridad" la palabra "SSL".

  1. Inicia sesión en tu cPanel con tu usuario y contraseña.
  2. Busca la sección "Seguridad" (normalmente en la parte superior o lateral).
  3. Haz clic en "SSL/TLS Status" o en "Let's Encrypt". Si ves "AutoSSL" de cPanel, también sirve.

### Emitiendo el certificado

Una vez dentro, verás una lista de tus dominios. El proceso es casi automático:

  1. Selecciona tu dominio principal (y los subdominios si los tienes, como www.tudominio.com o blog.tudominio.com).
  2. Haz clic en el botón "Run AutoSSL" o "Issue" (Emitir).
  3. Espera de 1 a 5 minutos. El sistema validará que el dominio te pertenece (normalmente verificando un registro DNS o un archivo temporal en el servidor).
  4. Verás que el estado cambia de "Inactivo" a "Activo" o "Vigente".

[TIP] Si tienes problemas con la emisión, verifica que el dominio no tenga un registro CNAME o A apuntando a otro servidor. El SSL se emite sobre el servidor donde está alojado el sitio.

### Verificando la instalación

Para comprobar que el certificado se ha instalado correctamente, puedes usar herramientas online como "SSL Labs" (de Qualys) o simplemente probar a navegar a https://tudominio.com. Si el candado aparece, ¡perfecto! Pero aún no hemos terminado; falta configurar WordPress para que use el HTTPS de forma forzada.

Paso 2: Configurar WordPress para forzar HTTPS

Ahora viene la parte crítica. Muchos usuarios instalan el SSL pero su web sigue cargando en http://. Esto se debe a que WordPress tiene la URL del sitio guardada en la base de datos. Debemos actualizarla.

### Opción A: Cambiar la URL desde el escritorio de WordPress

Este es el método más visual y fácil para principiantes.

  1. Ve a Ajustes > Generales en tu panel de WordPress.
  2. Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
  3. Cambia ambas URLs de http:// a https://. Es decir, añade una "s" después de "http".
  4. Haz clic en Guardar cambios.

Al hacer esto, WordPress te pedirá que inicies sesión de nuevo. No te asustes, es normal. La web ahora cargará en https.

### Opción B: Usar un plugin (Recomendado para evitar problemas de contenido mixto)

A veces, cambiar las URLs no es suficiente porque hay imágenes, enlaces o scripts que siguen apuntando a http://. Esto se llama "contenido mixto" y el navegador lo bloquea. Para solucionarlo de raíz, usa un plugin como Really Simple SSL.

  1. Ve a Plugins > Añadir nuevo.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin detectará automáticamente que tienes un certificado SSL y te ofrecerá activar la "Mixed Content Fixer" (Corrector de contenido mixto). Acepta y activa.
  5. El plugin también puede forzar la redirección de http a https automáticamente.

[WARNING] Al activar el plugin, tu web puede quedarse "en blanco" durante unos segundos. No cierres la pestaña. Es un proceso de reescritura de URLs que tarda un poco.

### Opción C: Editar el archivo wp-config.php (Para avanzados)

Si prefieres no usar plugins, puedes forzar el HTTPS desde el archivo de configuración. Accede a tu hosting por FTP o desde el "Administrador de archivos" de cPanel y busca el archivo wp-config.php en la raíz de tu WordPress.

Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! Happy blogging. */:

// Forzar HTTPS en WordPress
define('FORCE_SSL_ADMIN', true);

// Redirigir todas las peticiones http a https
if (!isset($_SERVER['HTTPS']) || $_SERVER['HTTPS'] !== 'on') {
    if (!headers_sent()) {
        header("Location: https://" . $_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI']);
        exit();
    }
}

Guarda el archivo y sube los cambios. Esta es una solución más técnica pero muy efectiva.

Paso 3: Corregir el contenido mixto (Imágenes, CSS y JS)

Este es el paso que casi nadie hace y el que más dolores de cabeza causa. Después de activar el SSL, es probable que algunas imágenes o estilos sigan cargando desde http://. Para verlo, abre la consola de tu navegador (F12) y verás errores de "Mixed Content".

### Solución con plugin

El plugin Really Simple SSL que mencionamos antes ya se encarga de esto automáticamente. Pero si no lo usas, puedes instalar Better Search Replace (es un plugin de base de datos, úsalo con cuidado).

  1. Instala y activa Better Search Replace.
  2. Ve a Herramientas > Better Search Replace.
  3. En "Buscar", escribe http://tudominio.com.
  4. En "Reemplazar con", escribe https://tudominio.com.
  5. Selecciona todas las tablas de la base de datos (normalmente empiezan con wp_).
  6. Haz clic en "Dry Run" (Simulacro) primero para ver cuántas coincidencias hay. Luego, haz clic en "Run" (Ejecutar).

[WARNING] Haz una copia de seguridad de tu base de datos antes de usar este plugin. Un error podría romper tu web. Si no sabes hacerlo, usa la opción del cPanel "Backup" o un plugin de copias de seguridad como UpdraftPlus.

### Solución manual (para pocos elementos)

Si solo tienes unas pocas imágenes rotas, puedes editarlas directamente en la biblioteca de medios de WordPress. Ve a Medios > Biblioteca, haz clic en la imagen problemática y edita la URL en el campo "URL del archivo".

Paso 4: Configurar la redirección 301 en el archivo .htaccess

La redirección 301 es la forma definitiva de decirle a Google y a los navegadores que tu web vive ahora en https. Sin esta redirección, los usuarios que escriban http://tudominio.com seguirán viendo la versión insegura.

Accede al Administrador de archivos de tu cPanel, busca la carpeta public_html (o la carpeta raíz de tu sitio) y abre el archivo .htaccess. Añade estas líneas al principio del archivo (después de la línea # BEGIN WordPress o al inicio):

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda el archivo. Ahora, cualquier visita a http:// será redirigida automáticamente a https://.

[TIP] Si tu hosting usa LiteSpeed o Nginx, la sintaxis puede variar ligeramente. Si ves errores 500, elimina el código y usa un plugin de redirección.

Paso 5: Verificar que todo funciona correctamente

Ya casi lo tienes. Ahora es momento de la verificación final.

  1. Limpia la caché de tu navegador y de tu plugin de caché (si usas uno como W3 Total Cache o WP Super Cache).
  2. Visita tu web en https://tudominio.com y haz clic en el candado verde.
  3. Deberías ver un mensaje que dice "Conexión segura".
  4. Navega por varias páginas y publicaciones para asegurarte de que no hay errores visuales ni imágenes rotas.
  5. Prueba desde otro dispositivo (móvil) para confirmar que todo es correcto.

### Herramientas para verificar SSL

  • SSL Labs: Ve a ssllabs.com/ssltest/ e introduce tu dominio. Te dará una nota de la A a la F. Busca una A o A+.
  • Why No Padlock: Esta herramienta analiza tu web en busca de contenido mixto. Es muy útil.

Preguntas Frecuentes (FAQ) sobre SSL en WordPress

Aquí resolvemos las dudas más comunes que nos llegan al soporte.

¿Qué pasa si mi hosting no tiene un SSL gratuito?

La mayoría lo tienen. Si no es así, puedes comprar uno (de pago) o cambiar de hosting. Otra opción es obtener uno de Let's Encrypt manualmente, pero requiere conocimientos técnicos de servidor.

¿Cuánto tarda en instalarse el certificado SSL?

Normalmente, entre 1 y 10 minutos. A veces puede tardar hasta 24 horas si el DNS está tardando en propagarse.

¿Por qué mi web sigue mostrando "No seguro" después de instalarlo?

Esto suele deberse a contenido mixto. Revisa el paso 3. Asegúrate de que todas las imágenes y scripts carguen con https://. También puede ser que la caché del navegador esté guardando la versión antigua. Prueba en modo incógnito.

¿Qué es el "candado gris" en lugar del verde?

El candado gris significa que la conexión es segura, pero que hay un elemento que no es seguro (como un vídeo incrustado de un sitio externo que no tiene SSL). Es menos grave que el candado rojo, pero debes solucionarlo para que sea verde.

¿Afecta el SSL a mi SEO?

Sí, es un factor de ranking. Google ha confirmado que el HTTPS es una señal de posicionamiento. Además, reduce la tasa de rebote porque los usuarios confían más en tu sitio.

¿Necesito un SSL para cada subdominio?

Sí, en la mayoría de los casos. Si tienes tienda.tudominio.com, necesitarás emitir un certificado para ese subdominio o un certificado comodín que cubra todos.

Conclusión y siguientes pasos

¡Felicidades! Has logrado instalar un certificado SSL en WordPress desde cPanel sin necesidad de ser un hacker. Ahora tu web es más segura, profesional y mejor valorada por Google.

Resumen de lo que has hecho:

  1. Activaste el SSL gratuito desde cPanel.
  2. Cambiaste las URLs de WordPress a https.
  3. Corregiste el contenido mixto.
  4. Añadiste una redirección 301.
  5. Verificaste que todo funciona.

¿Qué más puedes hacer ahora?

  • Actualiza tu sitemap en Google Search Console para que rastree la versión HTTPS.
  • Revisa tus enlaces internos para que todos apunten a la versión HTTPS.
  • Configura un CDN (como Cloudflare) para mejorar la velocidad y seguridad.

Si te surge cualquier problema, no dudes en contactar con el soporte de tu hosting. La mayoría de los paneles de control, como Syspanel (si tu proveedor lo usa, recuerda que el acceso es a través del puerto 2106), tienen asistencia técnica que puede ayudarte a verificar la instalación.

¡Tu sitio ahora es un lugar más seguro para navegar!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel