Cómo instalar un certificado SSL en WordPress desde cPanel o Plesk
¡Hola! Si has llegado hasta aquí, probablemente estés buscando dar el salto a la seguridad total en tu sitio web. Instalar un certificado SSL ya no es una opción, es una necesidad absoluta. No solo protege los datos de tus visitantes, sino que también es un factor clave para posicionar mejor en Google.
Si tu web está alojada en un servidor con cPanel o Plesk, estás de suerte. Ambos paneles de control incluyen herramientas gratuitas y automatizadas (como Let's Encrypt) que te permiten instalar SSL WordPress en cuestión de minutos, sin necesidad de ser un experto en servidores.
En esta guía extensa y paso a paso, voy a explicarte exactamente cómo hacerlo en ambos paneles, cómo activar HTTPS en WordPress correctamente y cómo solucionar los problemas más comunes (como el temido error de "contenido mixto").
Vamos a ello.
¿Qué es un Certificado SSL y por qué lo necesitas ya?
Antes de ponernos manos a la obra, vamos a entender qué estamos haciendo. Un certificado SSL (Secure Sockets Layer) es un archivo de datos que vincula una clave criptográfica a los datos de tu sitio web. Al instalarlo, activas el protocolo HTTPS, que cifra la conexión entre el navegador del visitante y tu servidor.
Esto significa que cualquier información intercambiada (contraseñas, datos de tarjetas, formularios) viaja encriptada. Si un hacker intercepta esos datos, solo verá un galimatías inútil.
Beneficios clave:
- Seguridad: Protege la integridad de los datos.
- Confianza: Los visitantes ven el candado en la barra de direcciones.
- SEO: Google penaliza los sitios sin HTTPS. Es un factor de ranking confirmado.
- Requisito: Muchos navegadores marcan como "No seguro" cualquier web sin SSL.
Preparación: Lo que necesitas antes de empezar
No necesitas mucho, pero asegúrate de tener esto a mano:
- Acceso a tu panel de control: cPanel o Plesk (las credenciales de tu hosting).
- Acceso a tu WordPress: El panel de administración (wp-admin).
- Una copia de seguridad: Esto es crítico. Antes de tocar archivos o configuraciones, haz una copia de seguridad completa de tu web y base de datos. Muchos paneles tienen herramientas integradas para esto.
[WARNING]: Si no tienes experiencia editando archivos o bases de datos, no hagas cambios manuales sin supervisión. Sigue los pasos de esta guía, que están diseñados para evitar tocar código directamente.
Método 1: Instalar SSL en WordPress desde cPanel
cPanel es el panel de control más popular del mundo. La mayoría de los hosts lo usan. El proceso es muy sencillo porque incluye una herramienta llamada "SSL/TLS Status".
Paso 1: Accede a tu cPanel
Escribe tu-dominio.com/cpanel en tu navegador o usa la URL que te dio tu proveedor de hosting. Inicia sesión con tus credenciales.
Paso 2: Busca la sección "Seguridad"
Dentro de cPanel, busca la sección llamada "Seguridad" o "Security". Dentro de ella, encontrarás la herramienta "SSL/TLS Status" o "Estado SSL/TLS".
Paso 3: Ejecuta la instalación automática (Let's Encrypt)
En la página de "SSL/TLS Status", verás una lista de tus dominios. Haz clic en el botón "Run AutoSSL" o "Ejecutar AutoSSL". Este botón activa un certificado gratuito de Let's Encrypt.
[TIP]: Si no ves el botón, espera unos minutos. A veces el sistema tarda en procesar la solicitud. Si falla, revisa que tu dominio apunte correctamente a los servidores de nombres (DNS) de tu hosting.
Paso 4: Verifica la instalación
Una vez que el proceso termine (suele tardar de 1 a 5 minutos), verás una marca de verificación verde o el estado "Activo" junto a tu dominio. ¡Ya tienes el certificado instalado! Pero aún no hemos terminado. Falta activar HTTPS en WordPress.
Método 2: Instalar SSL en WordPress desde Plesk
Plesk es otro panel muy común, especialmente en servidores VPS y dedicados. El proceso es igual de intuitivo.
Paso 1: Accede a Plesk
Inicia sesión en tu panel de Plesk. La URL suele ser https://tu-ip:8443 o https://tu-dominio.com:8443.
Paso 2: Ve a "Sitios web y dominios"
En el menú lateral izquierdo, haz clic en "Sitios web y dominios" (o "Websites & Domains").
Paso 3: Activa el certificado Let's Encrypt
En la fila de tu dominio, busca el enlace o icono llamado "Let's Encrypt". Haz clic en él.
Paso 4: Configura y emite
Se abrirá una ventana. Asegúrate de marcar la casilla que dice "Correo electrónico para notificaciones" (opcional) y deja el resto de opciones por defecto. Haz clic en "Emitir" o "Issue".
Paso 5: Instala el certificado
Plesk emitirá el certificado y te preguntará si quieres instalarlo. Haz clic en "Sí". Plesk lo configurará automáticamente para tu dominio.
[INFO]: En Syspanel (antes conocido como HestiaCP), el proceso es similar. Accede a través del puerto 2106 (ej: https://tu-dominio.com:2106), ve a "Web" y activa la opción de SSL en tu dominio. Syspanel también usa Let's Encrypt de forma nativa.
Activar HTTPS en WordPress: El paso crucial
Instalar el certificado es solo la mitad del trabajo. Ahora tienes que decirle a WordPress que use la nueva dirección HTTPS. Si no haces esto, tu web podría romperse o mostrar errores de contenido mixto.
Opción A: Usar un Plugin (Recomendado para principiantes)
La forma más segura y sencilla es usar un plugin como "Really Simple SSL".
- Ve a tu panel de WordPress (wp-admin).
- Ve a "Plugins" > "Añadir nuevo".
- Busca "Really Simple SSL" e instálalo.
- Actívalo.
- El plugin detectará automáticamente el certificado SSL y te preguntará si quieres activarlo. Haz clic en "Ir a la configuración" o "Activar SSL".
- El plugin se encargará de actualizar las URLs y forzar la redirección a HTTPS.
[TIP]: Este plugin es mágico. Arregla la mayoría de los problemas de contenido mixto automáticamente.
Opción B: Método Manual (Sin plugin)
Si prefieres no usar plugins, puedes hacerlo manualmente editando el archivo wp-config.php.
- Accede a tu hosting vía FTP o al administrador de archivos de cPanel/Plesk.
- Busca la carpeta
public_html(ohttpdocsen Plesk). - Abre el archivo
wp-config.php. - Añade estas líneas justo antes de la línea que dice
/* That's all, stop editing! Happy blogging. */:
define('WP_HOME', 'https://tu-dominio.com');
define('WP_SITEURL', 'https://tu-dominio.com');
Reemplaza tu-dominio.com con tu dominio real. Guarda el archivo.
[WARNING]: Si cometes un error aquí, podrías perder el acceso a tu panel de administración. Si eso ocurre, no te preocupes, puedes revertir el cambio accediendo al archivo vía FTP y quitando las líneas.
Opción C: Cambiar URLs en la Base de Datos (Avanzado)
Esta es la forma más "quirúrgica" pero requiere acceso a phpMyAdmin. No la recomiendo si no sabes lo que haces, pero la menciono por si acaso.
- Ve a phpMyAdmin en tu cPanel o Plesk.
- Selecciona tu base de datos de WordPress.
- Ve a la tabla
wp_options(el prefijo puede ser diferente). - Busca las filas
siteurlyhome. - Edítalas y cambia
http://porhttps://.
Forzar la redirección de HTTP a HTTPS
Ahora que tu web funciona en HTTPS, necesitas que todos los visitantes que escriban http:// sean redirigidos automáticamente a https://. Esto evita que haya dos versiones de tu web (lo cual es malo para el SEO).
Añadir regla al .htaccess
La forma más común es añadir una regla al archivo .htaccess en la raíz de tu sitio.
- Accede al archivo
.htaccess(está en la misma carpeta quewp-config.php). - Añade este código al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
[INFO]: Si usas el plugin "Really Simple SSL", no necesitas hacer esto manualmente, el plugin lo gestiona por ti.
Solución de problemas comunes: Contenido Mixto y errores
Este es el dolor de cabeza más común al activar HTTPS WordPress. Ocurre cuando tu web carga en HTTPS, pero algunos recursos (imágenes, scripts, CSS) se cargan desde URLs HTTP.
¿Cómo saber si tienes este problema?
Abre tu web en Chrome, haz clic derecho y selecciona "Inspeccionar". Ve a la pestaña "Console". Si ves errores de "Mixed Content" o "Contenido mixto", tienes este problema.
Soluciones:
- Plugin "Really Simple SSL": Ya lo hemos mencionado, es el mejor para esto.
- Plugin "Better Search Replace": Si el problema persiste, es porque hay URLs HTTP guardadas en tu base de datos (en entradas, widgets, etc.). Este plugin te permite reemplazar
http://tudominio.comporhttps://tudominio.comde forma segura en toda la base de datos. - Revisar medios: A veces las imágenes subidas antes de tener SSL mantienen la URL antigua. Puedes regenerarlas con plugins como "Velvet Blues Update URLs".
Preguntas Frecuentes (FAQ)
¿El certificado SSL gratuito de Let's Encrypt es seguro?
Sí, 100%. Es el estándar de la industria y está respaldado por la mayoría de los navegadores. La diferencia con uno de pago es el soporte técnico y la duración (Let's Encrypt caduca cada 90 días, pero se renueva automáticamente).
¿Qué pasa si mi hosting no tiene opción de Let's Encrypt?
Si tu hosting no ofrece Let's Encrypt (algo poco común hoy en día), tendrás que comprar un certificado SSL de pago. cPanel y Plesk tienen opciones para instalar certificados de terceros. Deberías considerar cambiar de hosting, porque es una señal de tecnología anticuada.
¿Necesito un SSL para cada subdominio?
Depende. Un certificado Wildcard cubre el dominio principal y todos sus subdominios. Let's Encrypt normalmente emite certificados que cubren el dominio raíz y www. Para subdominios específicos (como blog.tudominio.com), necesitarás emitir un certificado adicional para ese subdominio, aunque muchos paneles lo hacen automáticamente si activas AutoSSL en todos.
¿Cuánto tarda en propagarse el cambio a HTTPS?
La instalación del certificado es inmediata. Pero la redirección y el cambio de URLs pueden tardar unos minutos en propagarse globalmente. No te preocupes si no ves el candado al instante.
¿Afecta al SEO si cambio de HTTP a HTTPS?
Sí, pero positivamente. Google prefiere HTTPS. Asegúrate de configurar 301 redirects (que es lo que hemos hecho en el paso de .htaccess) para que las URLs antiguas transfieran su autoridad a las nuevas.
Conclusión
Instalar un certificado SSL en cPanel o Plesk es un proceso rápido y gratuito si sigues estos pasos. La clave está en no quedarse solo con la instalación del certificado, sino en activar HTTPS en WordPress correctamente y gestionar la redirección.
Con esta guía, tu sitio web estará seguro, transmitirá confianza a tus usuarios y estará optimizado para los motores de búsqueda. Si en algún momento te pierdes, recuerda que los plugins como "Really Simple SSL" son tu red de seguridad.
Resumen rápido:
- Emite el certificado desde tu panel (cPanel o Plesk).
- Activa HTTPS en WordPress (con plugin o manual).
- Fuerza la redirección con
.htaccess. - Revisa que no haya contenido mixto.
¡Y listo! Ya tienes tu web con el candado de seguridad. Si tienes dudas, déjalas en los comentarios y te echaré una mano.
