🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo instalar un certificado SSL en WordPress desde cPanel? Guía básica

Actualizado el 11 de septiembre de 2025

¡Hola! Soy tu técnico de soporte de confianza. Hoy vamos a resolver una de las dudas más frecuentes en el mundo del hosting: cómo instalar un certificado SSL en WordPress desde cPanel.

No te preocupes si no tienes experiencia técnica. Esta guía está diseñada para que la sigas paso a paso, como si estuviera a tu lado viendo la pantalla. Al final, tu web cargará con el candado de seguridad (HTTPS) y estarás más protegido contra ataques.


¿Qué es un certificado SSL y por qué lo necesito en tu WordPress?

Imagina que tu web es una casa. El certificado SSL es la cerradura de la puerta. Sin él, cualquier persona (hackers, tu ISP, etc.) podría ver lo que pasa entre tu web y tus visitantes: contraseñas, datos de tarjetas, mensajes privados.

Con un certificado SSL WordPress, toda la información viaja encriptada. Además, Google penaliza en los resultados de búsqueda a las webs que no usan HTTPS. Es decir, sin SSL pierdes visitas y confianza.

[INFO] El SSL convierte tu URL de http://tudominio.com a https://tudominio.com. Verás un candado verde en la barra de direcciones.


Antes de empezar: ¿Qué necesitas?

  1. Acceso a cPanel (te lo proporciona tu hosting). Normalmente se accede por tudominio.com/cpanel o tudominio.com:2083.
  2. Dominio propio (ej: tudominio.com).
  3. WordPress instalado en ese dominio.
  4. Paciencia y unos 15 minutos.

[WARNING] Si tu hosting usa un panel alternativo como Syspanel (antes HestiaCP), accede por tudominio.com:2106. El proceso es similar, pero busca la sección "SSL" o "Certificados".


Paso 1: Generar o instalar el certificado SSL desde cPanel

cPanel tiene una herramienta muy útil llamada AutoSSL o SSL/TLS. Dependiendo de tu proveedor, puede que ya tengas un certificado gratuito de Let’s Encrypt.

Opción A: Usar AutoSSL (la más fácil)

  1. Inicia sesión en cPanel.
  2. Busca la sección Seguridad.
  3. Haz clic en SSL/TLS o AutoSSL (puede llamarse "Certificados SSL").
  4. Selecciona tu dominio de la lista.
  5. Haz clic en Ejecutar AutoSSL o Instalar certificado.
  6. Espera unos segundos. Si todo va bien, verás un mensaje verde: "Certificado instalado correctamente".

[TIP] Si no ves la opción AutoSSL, contacta con tu hosting. Algunos proveedores lo deshabilitan y debes solicitar un certificado manualmente.

Opción B: Instalar un certificado SSL manual (Let’s Encrypt o de pago)

Si tu hosting no tiene AutoSSL, o necesitas un certificado wildcard (para subdominios como blog.tudominio.com):

  1. Ve a SSL/TLS en cPanel.
  2. Haz clic en Manage SSL Sites.
  3. Busca tu dominio en la lista desplegable.
  4. Pega el certificado, la clave privada y el bundle CA (si lo tienes). Si usas Let’s Encrypt, puedes generarlo desde la misma sección o con un plugin de WordPress.
  5. Haz clic en Install.

[WARNING] No te asustes si ves código complicado. La mayoría de los certificados modernos (como Let’s Encrypt) se instalan automáticamente. Si compras uno de pago, tu proveedor te enviará los archivos.


Paso 2: Forzar HTTPS en WordPress (la parte clave)

Tener el certificado instalado no es suficiente. Debes decirle a WordPress que use HTTPS en lugar de HTTP. Si no, los enlaces internos seguirán siendo inseguros.

Método 1: Desde el panel de WordPress (recomendado para principiantes)

  1. Ve a Ajustes > Generales en tu escritorio de WordPress.
  2. Cambia las dos URL:
    • Dirección de WordPress (URL): pon https://tudominio.com
    • Dirección del sitio (URL): pon https://tudominio.com
  3. Guarda los cambios.

[INFO] Si al guardar te aparece un error o la web se rompe, no entres en pánico. Simplemente vuelve a poner http:// y usa el método 2.

Método 2: Forzar HTTPS desde cPanel (más seguro)

Si el método anterior te da problemas, puedes hacerlo desde el archivo wp-config.php:

  1. Ve a cPanel > Administrador de archivos.
  2. Navega hasta public_html (o la carpeta de tu dominio).
  3. Busca el archivo wp-config.php. Haz clic derecho > Editar.
  4. Justo antes de la línea que dice /* That's all, stop editing! */, pega esto:
define('FORCE_SSL_ADMIN', true);
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false)
    $_SERVER['HTTPS']='on';
  1. Guarda el archivo.

Método 3: Usar un plugin (muy fácil)

Si prefieres no tocar código, instala un plugin como Really Simple SSL:

  1. En WordPress, ve a Plugins > Añadir nuevo.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin detectará automáticamente tu certificado y forzará HTTPS.

[TIP] Really Simple SSL también arregla enlaces mixtos (contenido HTTP en páginas HTTPS) y es muy ligero.


Paso 3: Verificar que todo funciona correctamente

Después de instalar el certificado SSL WordPress, haz estas comprobaciones:

  1. Abre tu web en un navegador (Chrome, Firefox, Edge). Debe aparecer el candado verde.
  2. Prueba con https:// directamente: escribe https://tudominio.com y asegúrate de que no te redirige a HTTP.
  3. Usa herramientas online como SSL Checker de SSL Labs. Pon tu dominio y te dirá si el certificado es válido y está bien configurado.

[WARNING] Si ves un mensaje de "No seguro" o "Conexión no privada", puede ser que:

  • El certificado no se haya instalado correctamente.
  • Tengas contenido mixto (imágenes, scripts cargados desde HTTP). El plugin Really Simple SSL puede arreglarlo.

Paso 4: Solucionar problemas comunes (FAQ)

¿Por qué mi web carga con HTTP si ya instalé el SSL?

Esto pasa porque WordPress no está forzando HTTPS. Vuelve al Paso 2 y asegúrate de haber cambiado las URL en Ajustes o usado el plugin.

¿Qué hago si veo "Tu conexión no es privada"?

Puede ser que el certificado esté caducado o mal configurado. En cPanel, ve a SSL/TLS y comprueba la fecha de expiración. Si es de Let’s Encrypt, se renueva automáticamente cada 90 días, pero a veces falla.

¿Debo renovar el certificado manualmente?

Depende. Los certificados de pago suelen durar 1 año. Los de Let’s Encrypt se renuevan solos si tu hosting tiene AutoSSL activo. Si no, puedes instalar un plugin como SSL Zen o WP Force SSL que lo gestionan.

¿Afecta el SSL al SEO de mi web?

¡Sí! Google prefiere HTTPS. Además, desde que cambié a HTTPS, mi web mejoró ligeramente en los rankings. Es un factor de posicionamiento.

¿Necesito SSL si mi web no vende nada?

Sí. Aunque no tengas formularios de pago, el SSL protege la privacidad de tus visitantes y evita que terceros modifiquen el contenido. Además, es obligatorio para usar HTTP/2 (carga más rápida).


Consejos finales para mantener tu seguridad SSL cPanel

  • Revisa cada 3 meses que el certificado siga activo. Puedes configurar recordatorios en tu calendario.
  • No uses certificados caducados. Google los bloquea.
  • Si tienes Syspanel (HestiaCP), recuerda que el puerto de acceso es el 2106. Allí busca "SSL" o "Certificados" y sigue los mismos pasos.
  • Actualiza WordPress y plugins periódicamente. Un fallo de seguridad puede comprometer tu SSL.

Resumen rápido (para los que tienen prisa)

  1. Instala el SSL desde cPanel (AutoSSL o manual).
  2. Cambia las URL en WordPress a HTTPS.
  3. Activa la redirección forzada (con plugin o código).
  4. Verifica con el candado verde.

¡Y listo! Ahora tu web es más segura, confiable y amigable con Google. Si tienes dudas, revisa esta guía de nuevo o contacta con tu hosting. Recuerda que instalar SSL WordPress es un proceso sencillo cuando sabes los pasos exactos.

[INFO] Esta guía cubre el 95% de los casos. Si tu web es muy grande o tienes configuraciones especiales (CDN, subdominios), puede que necesites ayuda adicional. Pero para la mayoría, con estos pasos basta.

¡Nos vemos en el próximo tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel