🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en WordPress desde cPanel o Plesk

Actualizado el 12 de mayo de 2026

¡Hola! Si has llegado hasta aquí, probablemente estés buscando dar el salto a la seguridad total en tu sitio web. Instalar un certificado SSL ya no es una opción, es una necesidad absoluta. No solo protege los datos de tus visitantes, sino que también es un factor clave para posicionar mejor en Google.

Si tu web está alojada en un servidor con cPanel o Plesk, estás de suerte. Ambos paneles de control incluyen herramientas gratuitas y automatizadas (como Let's Encrypt) que te permiten instalar SSL WordPress en cuestión de minutos, sin necesidad de ser un experto en servidores.

En esta guía extensa y paso a paso, voy a explicarte exactamente cómo hacerlo en ambos paneles, cómo activar HTTPS en WordPress correctamente y cómo solucionar los problemas más comunes (como el temido error de "contenido mixto").

Vamos a ello.


¿Qué es un Certificado SSL y por qué lo necesitas ya?

Antes de ponernos manos a la obra, vamos a entender qué estamos haciendo. Un certificado SSL (Secure Sockets Layer) es un archivo de datos que vincula una clave criptográfica a los datos de tu sitio web. Al instalarlo, activas el protocolo HTTPS, que cifra la conexión entre el navegador del visitante y tu servidor.

Esto significa que cualquier información intercambiada (contraseñas, datos de tarjetas, formularios) viaja encriptada. Si un hacker intercepta esos datos, solo verá un galimatías inútil.

Beneficios clave:

  • Seguridad: Protege la integridad de los datos.
  • Confianza: Los visitantes ven el candado en la barra de direcciones.
  • SEO: Google penaliza los sitios sin HTTPS. Es un factor de ranking confirmado.
  • Requisito: Muchos navegadores marcan como "No seguro" cualquier web sin SSL.

Preparación: Lo que necesitas antes de empezar

No necesitas mucho, pero asegúrate de tener esto a mano:

  1. Acceso a tu panel de control: cPanel o Plesk (las credenciales de tu hosting).
  2. Acceso a tu WordPress: El panel de administración (wp-admin).
  3. Una copia de seguridad: Esto es crítico. Antes de tocar archivos o configuraciones, haz una copia de seguridad completa de tu web y base de datos. Muchos paneles tienen herramientas integradas para esto.

[WARNING]: Si no tienes experiencia editando archivos o bases de datos, no hagas cambios manuales sin supervisión. Sigue los pasos de esta guía, que están diseñados para evitar tocar código directamente.


Método 1: Instalar SSL en WordPress desde cPanel

cPanel es el panel de control más popular del mundo. La mayoría de los hosts lo usan. El proceso es muy sencillo porque incluye una herramienta llamada "SSL/TLS Status".

Paso 1: Accede a tu cPanel

Escribe tu-dominio.com/cpanel en tu navegador o usa la URL que te dio tu proveedor de hosting. Inicia sesión con tus credenciales.

Paso 2: Busca la sección "Seguridad"

Dentro de cPanel, busca la sección llamada "Seguridad" o "Security". Dentro de ella, encontrarás la herramienta "SSL/TLS Status" o "Estado SSL/TLS".

Paso 3: Ejecuta la instalación automática (Let's Encrypt)

En la página de "SSL/TLS Status", verás una lista de tus dominios. Haz clic en el botón "Run AutoSSL" o "Ejecutar AutoSSL". Este botón activa un certificado gratuito de Let's Encrypt.

[TIP]: Si no ves el botón, espera unos minutos. A veces el sistema tarda en procesar la solicitud. Si falla, revisa que tu dominio apunte correctamente a los servidores de nombres (DNS) de tu hosting.

Paso 4: Verifica la instalación

Una vez que el proceso termine (suele tardar de 1 a 5 minutos), verás una marca de verificación verde o el estado "Activo" junto a tu dominio. ¡Ya tienes el certificado instalado! Pero aún no hemos terminado. Falta activar HTTPS en WordPress.


Método 2: Instalar SSL en WordPress desde Plesk

Plesk es otro panel muy común, especialmente en servidores VPS y dedicados. El proceso es igual de intuitivo.

Paso 1: Accede a Plesk

Inicia sesión en tu panel de Plesk. La URL suele ser https://tu-ip:8443 o https://tu-dominio.com:8443.

Paso 2: Ve a "Sitios web y dominios"

En el menú lateral izquierdo, haz clic en "Sitios web y dominios" (o "Websites & Domains").

Paso 3: Activa el certificado Let's Encrypt

En la fila de tu dominio, busca el enlace o icono llamado "Let's Encrypt". Haz clic en él.

Paso 4: Configura y emite

Se abrirá una ventana. Asegúrate de marcar la casilla que dice "Correo electrónico para notificaciones" (opcional) y deja el resto de opciones por defecto. Haz clic en "Emitir" o "Issue".

Paso 5: Instala el certificado

Plesk emitirá el certificado y te preguntará si quieres instalarlo. Haz clic en "Sí". Plesk lo configurará automáticamente para tu dominio.

[INFO]: En Syspanel (antes conocido como HestiaCP), el proceso es similar. Accede a través del puerto 2106 (ej: https://tu-dominio.com:2106), ve a "Web" y activa la opción de SSL en tu dominio. Syspanel también usa Let's Encrypt de forma nativa.


Activar HTTPS en WordPress: El paso crucial

Instalar el certificado es solo la mitad del trabajo. Ahora tienes que decirle a WordPress que use la nueva dirección HTTPS. Si no haces esto, tu web podría romperse o mostrar errores de contenido mixto.

Opción A: Usar un Plugin (Recomendado para principiantes)

La forma más segura y sencilla es usar un plugin como "Really Simple SSL".

  1. Ve a tu panel de WordPress (wp-admin).
  2. Ve a "Plugins" > "Añadir nuevo".
  3. Busca "Really Simple SSL" e instálalo.
  4. Actívalo.
  5. El plugin detectará automáticamente el certificado SSL y te preguntará si quieres activarlo. Haz clic en "Ir a la configuración" o "Activar SSL".
  6. El plugin se encargará de actualizar las URLs y forzar la redirección a HTTPS.

[TIP]: Este plugin es mágico. Arregla la mayoría de los problemas de contenido mixto automáticamente.

Opción B: Método Manual (Sin plugin)

Si prefieres no usar plugins, puedes hacerlo manualmente editando el archivo wp-config.php.

  1. Accede a tu hosting vía FTP o al administrador de archivos de cPanel/Plesk.
  2. Busca la carpeta public_html (o httpdocs en Plesk).
  3. Abre el archivo wp-config.php.
  4. Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! Happy blogging. */:
define('WP_HOME', 'https://tu-dominio.com');
define('WP_SITEURL', 'https://tu-dominio.com');

Reemplaza tu-dominio.com con tu dominio real. Guarda el archivo.

[WARNING]: Si cometes un error aquí, podrías perder el acceso a tu panel de administración. Si eso ocurre, no te preocupes, puedes revertir el cambio accediendo al archivo vía FTP y quitando las líneas.

Opción C: Cambiar URLs en la Base de Datos (Avanzado)

Esta es la forma más "quirúrgica" pero requiere acceso a phpMyAdmin. No la recomiendo si no sabes lo que haces, pero la menciono por si acaso.

  1. Ve a phpMyAdmin en tu cPanel o Plesk.
  2. Selecciona tu base de datos de WordPress.
  3. Ve a la tabla wp_options (el prefijo puede ser diferente).
  4. Busca las filas siteurl y home.
  5. Edítalas y cambia http:// por https://.

Forzar la redirección de HTTP a HTTPS

Ahora que tu web funciona en HTTPS, necesitas que todos los visitantes que escriban http:// sean redirigidos automáticamente a https://. Esto evita que haya dos versiones de tu web (lo cual es malo para el SEO).

Añadir regla al .htaccess

La forma más común es añadir una regla al archivo .htaccess en la raíz de tu sitio.

  1. Accede al archivo .htaccess (está en la misma carpeta que wp-config.php).
  2. Añade este código al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

[INFO]: Si usas el plugin "Really Simple SSL", no necesitas hacer esto manualmente, el plugin lo gestiona por ti.


Solución de problemas comunes: Contenido Mixto y errores

Este es el dolor de cabeza más común al activar HTTPS WordPress. Ocurre cuando tu web carga en HTTPS, pero algunos recursos (imágenes, scripts, CSS) se cargan desde URLs HTTP.

¿Cómo saber si tienes este problema?

Abre tu web en Chrome, haz clic derecho y selecciona "Inspeccionar". Ve a la pestaña "Console". Si ves errores de "Mixed Content" o "Contenido mixto", tienes este problema.

Soluciones:

  1. Plugin "Really Simple SSL": Ya lo hemos mencionado, es el mejor para esto.
  2. Plugin "Better Search Replace": Si el problema persiste, es porque hay URLs HTTP guardadas en tu base de datos (en entradas, widgets, etc.). Este plugin te permite reemplazar http://tudominio.com por https://tudominio.com de forma segura en toda la base de datos.
  3. Revisar medios: A veces las imágenes subidas antes de tener SSL mantienen la URL antigua. Puedes regenerarlas con plugins como "Velvet Blues Update URLs".

Preguntas Frecuentes (FAQ)

¿El certificado SSL gratuito de Let's Encrypt es seguro?

Sí, 100%. Es el estándar de la industria y está respaldado por la mayoría de los navegadores. La diferencia con uno de pago es el soporte técnico y la duración (Let's Encrypt caduca cada 90 días, pero se renueva automáticamente).

¿Qué pasa si mi hosting no tiene opción de Let's Encrypt?

Si tu hosting no ofrece Let's Encrypt (algo poco común hoy en día), tendrás que comprar un certificado SSL de pago. cPanel y Plesk tienen opciones para instalar certificados de terceros. Deberías considerar cambiar de hosting, porque es una señal de tecnología anticuada.

¿Necesito un SSL para cada subdominio?

Depende. Un certificado Wildcard cubre el dominio principal y todos sus subdominios. Let's Encrypt normalmente emite certificados que cubren el dominio raíz y www. Para subdominios específicos (como blog.tudominio.com), necesitarás emitir un certificado adicional para ese subdominio, aunque muchos paneles lo hacen automáticamente si activas AutoSSL en todos.

¿Cuánto tarda en propagarse el cambio a HTTPS?

La instalación del certificado es inmediata. Pero la redirección y el cambio de URLs pueden tardar unos minutos en propagarse globalmente. No te preocupes si no ves el candado al instante.

¿Afecta al SEO si cambio de HTTP a HTTPS?

Sí, pero positivamente. Google prefiere HTTPS. Asegúrate de configurar 301 redirects (que es lo que hemos hecho en el paso de .htaccess) para que las URLs antiguas transfieran su autoridad a las nuevas.


Conclusión

Instalar un certificado SSL en cPanel o Plesk es un proceso rápido y gratuito si sigues estos pasos. La clave está en no quedarse solo con la instalación del certificado, sino en activar HTTPS en WordPress correctamente y gestionar la redirección.

Con esta guía, tu sitio web estará seguro, transmitirá confianza a tus usuarios y estará optimizado para los motores de búsqueda. Si en algún momento te pierdes, recuerda que los plugins como "Really Simple SSL" son tu red de seguridad.

Resumen rápido:

  1. Emite el certificado desde tu panel (cPanel o Plesk).
  2. Activa HTTPS en WordPress (con plugin o manual).
  3. Fuerza la redirección con .htaccess.
  4. Revisa que no haya contenido mixto.

¡Y listo! Ya tienes tu web con el candado de seguridad. Si tienes dudas, déjalas en los comentarios y te echaré una mano.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel