🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en WordPress desde cPanel (Let's Encrypt y otros)

Actualizado el 6 de noviembre de 2025

¿Por qué necesitas un certificado SSL en WordPress?

Antes de entrar en materia, vamos a entender qué es un certificado SSL y por qué es absolutamente imprescindible para tu sitio web. SSL (Secure Sockets Layer) es un protocolo que cifra la conexión entre el navegador del visitante y tu servidor. Esto significa que cualquier dato que se transmita (contraseñas, datos de tarjetas, información personal) viaja encriptado y es ilegible para terceros.

Google Chrome y otros navegadores marcan los sitios sin SSL como "No seguros". Además, Google utiliza el HTTPS como un factor de posicionamiento. Es decir, si tienes dos sitios idénticos, el que tenga SSL activo aparecerá mejor posicionado. Por lo tanto, instalar SSL WordPress cPanel no es solo una cuestión de seguridad, sino también de SEO.

En este artículo te voy a guiar paso a paso para que instales un certificado SSL gratuito (Let's Encrypt) desde tu cPanel, y también te contaré cómo usar otros tipos de certificados si tu proveedor los ofrece. Al final, te enseñaré a forzar HTTPS WordPress para que todas tus páginas se sirvan de forma segura.

Requisitos previos antes de empezar

Para llevar a cabo este proceso necesitas tener acceso a tu panel de control de hosting. La mayoría de los proveedores de hosting utilizan cPanel, que es el estándar de la industria. Si tu hosting usa otro panel como Plesk o Syspanel (antes conocido como HestiaCP), el proceso es similar, pero las rutas pueden variar.

[INFO] Si tu hosting usa Syspanel (HestiaCP), el acceso se realiza a través del puerto 2106 (por ejemplo: http://tudominio.com:2106). Las opciones para SSL se encuentran en la sección "Web" del panel.

Vamos a asumir que tienes cPanel, que es lo más común. Necesitarás:

  • Acceso a cPanel con permisos de administrador.
  • Tu dominio principal o subdominio apuntando al servidor (los registros DNS deben estar correctamente configurados).
  • Acceso al panel de administración de WordPress.

Paso 1: Verifica si tu hosting ya tiene SSL activado

Muchos proveedores de hosting (como SiteGround, Hostinger o Namecheap) activan automáticamente un certificado SSL Let's Encrypt cuando contratas el servicio. Antes de hacer nada, comprueba si tu sitio ya carga con https://.

Escribe https://tudominio.com en tu navegador. Si aparece el candado de seguridad, ya tienes SSL. Si no, sigue leyendo.

También puedes verificar desde cPanel. Busca la sección "Seguridad" o "SSL/TLS". Ahí verás el estado de tus certificados.

Paso 2: Instalar Let's Encrypt desde cPanel

Let's Encrypt es una autoridad de certificación gratuita que emite certificados SSL válidos por 90 días. Afortunadamente, la mayoría de los cPanel tienen una integración directa que automatiza la renovación.

2.1. Accede a la sección de SSL

Inicia sesión en tu cPanel y busca la sección "Seguridad". Ahí verás una opción llamada "SSL/TLS Status" o "Let's Encrypt". Dependiendo de la versión de cPanel, la ruta puede variar ligeramente.

  • Si ves "SSL/TLS Status", haz clic ahí.
  • Si ves "Let's Encrypt" directamente, haz clic en esa opción.

2.2. Genera el certificado

En la pantalla de SSL/TLS Status, verás una lista de tus dominios. Busca tu dominio principal y haz clic en "Issue" o "Emitir" (o el botón verde que indique "Install").

[TIP] Si tienes varios dominios, asegúrate de instalar el SSL para el dominio principal y también para el prefijo www si lo usas. Muchos cPanels permiten emitir un certificado que cubra ambos.

El proceso tarda entre 1 y 3 minutos. cPanel comprobará que el dominio apunta al servidor y emitirá el certificado automáticamente.

2.3. Verifica la instalación

Una vez emitido, verás un mensaje de éxito. Ahora ve a tu navegador y escribe https://tudominio.com. Deberías ver el candado de seguridad.

[WARNING] Si tu navegador muestra un error de "Conexión no privada", es posible que el certificado no se haya instalado correctamente o que estés viendo una versión en caché. Espera unos minutos y borra la caché del navegador.

Paso 3: Usar otros certificados SSL (Comodo, Sectigo, etc.)

Si tu hosting no ofrece Let's Encrypt automático o prefieres un certificado de pago (con garantía de mayor confianza para algunos navegadores), el proceso es un poco más manual pero igual de sencillo.

3.1. Compra el certificado

Compra un certificado SSL en tu proveedor de hosting o en una autoridad certificadora como Comodo, Sectigo o DigiCert. Te pedirán un CSR (Certificate Signing Request).

3.2. Genera un CSR desde cPanel

En cPanel, busca la sección "Seguridad" y haz clic en "SSL/TLS". Luego haz clic en "Generate, view, or delete SSL certificate signing requests".

  • Selecciona tu dominio.
  • Completa los campos (ciudad, estado, empresa, etc.). No es obligatorio rellenarlos todos, pero es recomendable.
  • Haz clic en "Generate".

cPanel te mostrará el CSR. Cópialo y pégalo en el formulario de compra del certificado.

3.3. Instala el certificado emitido

Cuando la autoridad certificadora apruebe tu solicitud, te enviarán el certificado y la cadena de certificados intermedios. Vuelve a cPanel y haz clic en "Install and manage SSL for your site".

  • En "Certificate (CRT)", pega el certificado principal.
  • En "Private Key", debería aparecer automáticamente el que se generó con el CSR.
  • En "Certificate Authority Bundle", pega la cadena intermedia.
  • Haz clic en "Install".

¡Listo! Tu certificado de pago está instalado.

Paso 4: Forzar HTTPS WordPress

Una vez que tienes el certificado SSL instalado, el siguiente paso es forzar HTTPS WordPress. Esto significa que cualquier visitante que intente acceder a http://tudominio.com será redirigido automáticamente a https://tudominio.com.

Hay varias formas de hacerlo:

4.1. Desde el administrador de WordPress

Ve a tu panel de WordPress y navega a Ajustes > Generales. Ahí verás dos campos: "Dirección de WordPress" y "Dirección del sitio". Cambia ambas URLs de http:// a https://.

Guarda los cambios. WordPress actualizará las URLs internas automáticamente.

4.2. Usando un plugin

Si prefieres no tocar archivos, instala un plugin como "Really Simple SSL". Este plugin detecta tu certificado y fuerza HTTPS automáticamente. Solo tienes que activarlo y él se encarga del resto.

[TIP] "Really Simple SSL" es ideal para principiantes porque maneja la redirección y también corrige contenido mixto (imágenes y scripts que se cargan por HTTP).

4.3. Editando el archivo .htaccess

Si eres más técnico, puedes forzar HTTPS WordPress añadiendo una regla de redirección en tu archivo .htaccess. Accede a cPanel > Administrador de archivos y busca la carpeta public_html. Ahí encontrarás el archivo .htaccess.

Añade este código al principio del archivo:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda el archivo y prueba tu sitio. Todo debería redirigir a HTTPS.

Paso 5: Actualizar URLs internas y solucionar contenido mixto

Después de forzar HTTPS, es posible que algunas imágenes o enlaces internos sigan apuntando a HTTP. Esto se conoce como "contenido mixto" y puede causar problemas de seguridad y de carga.

5.1. Usar un plugin para reemplazar URLs

Instala el plugin "Better Search Replace". Ve a Herramientas > Better Search Replace y realiza una búsqueda de http://tudominio.com y reemplaza por https://tudominio.com. Ejecuta la operación en todas las tablas de la base de datos.

[WARNING] Haz una copia de seguridad de tu base de datos antes de ejecutar este reemplazo. Aunque el plugin es seguro, es mejor prevenir.

5.2. Comprobar contenido mixto

Usa la herramienta "Why No Padlock" (por qué no hay candado) en línea. Solo tienes que introducir tu URL y te dirá qué recursos se cargan por HTTP. Luego corrige esas URLs manualmente o con el plugin anterior.

Paso 6: Renovación automática del certificado

Let's Encrypt emite certificados por 90 días. Si tu cPanel tiene la integración automática, se renovarán solos. Sin embargo, es buena práctica comprobar cada dos meses que el SSL sigue activo.

En cPanel, ve a "SSL/TLS Status" y verás la fecha de expiración de tus certificados. Si tu hosting no renueva automáticamente, puedes configurar una tarea cron o usar el plugin "WP Force SSL" que incluye funciones de renovación.

Preguntas frecuentes (FAQ)

¿Qué hago si mi hosting no tiene cPanel?

Si usas Syspanel (HestiaCP), recuerda que el acceso es por el puerto 2106. En Syspanel, ve a "Web" y selecciona tu dominio. Ahí verás la opción "SSL" para instalar Let's Encrypt con un clic.

¿Puedo instalar SSL en un subdominio?

Sí, el proceso es el mismo. Solo asegúrate de seleccionar el subdominio correcto en cPanel.

¿Cuánto tarda en propagar el cambio a HTTPS?

La redirección es inmediata, pero los motores de búsqueda pueden tardar unos días en indexar las nuevas URLs. No te preocupes, es normal.

¿Pierdo posicionamiento SEO al cambiar a HTTPS?

No. Al contrario, Google da un pequeño impulso a los sitios con HTTPS. Solo asegúrate de configurar correctamente las redirecciones 301 para que no se pierda autoridad.

¿Qué pasa si mi certificado expira?

Si el certificado expira, los visitantes verán un error de seguridad y tu sitio podría ser bloqueado. Por eso es crucial que la renovación automática esté activa.

Conclusión final

Instalar SSL WordPress cPanel es un proceso sencillo que puede hacerse en menos de 10 minutos. Ya sea con Let's Encrypt gratuito o con un certificado de pago, el resultado es el mismo: un sitio seguro y confiable para tus visitantes.

Recuerda que forzar HTTPS WordPress es igual de importante que instalar el certificado. Sin la redirección, tus usuarios podrían seguir accediendo por HTTP y no aprovecharías los beneficios del SSL.

Si has seguido todos los pasos de esta guía, tu sitio debería estar funcionando con HTTPS sin problemas. Si te surge alguna duda, revisa las secciones de preguntas frecuentes o consulta con tu proveedor de hosting. La seguridad de tu web es una inversión que vale la pena.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel