Cómo instalar un certificado SSL en WordPress en cPanel
¿Te da miedo ver el candado de "No seguro" en tu navegador cuando entras a tu WordPress? Tranquilo, es una situación mucho más común de lo que piensas, y la solución es más sencilla de lo que crees. Instalar un certificado SSL no solo protege los datos de tus visitantes, sino que además es un factor clave para el SEO de tu página.
En esta guía completa, paso a paso y sin tecnicismos, vamos a desmontar el proceso de instalar SSL WordPress cPanel. No necesitas ser un experto en informática; solo sigue las instrucciones y en menos de media hora tendrás tu sitio funcionando con el candadito verde y el famoso "HTTPS".
Vamos a ello.
¿Qué es un Certificado SSL y Por Qué lo Necesitas?
Antes de ensuciarnos las manos con el panel de control, vamos a entender qué estamos haciendo. Un certificado SSL (Secure Sockets Layer) es como un guardaespaldas digital para tu web. Cifra la información que viaja entre el navegador del usuario (Chrome, Firefox, Safari) y tu servidor.
Esto significa que si alguien intenta interceptar los datos, solo verá un galimatías incomprensible. Es vital para tiendas online, formularios de contacto o páginas con login.
Pero además, hay dos razones de peso para activarlo:
- Confianza del usuario: Los navegadores modernos marcan los sitios sin SSL como "No seguro". Nadie querrá comprar o dejar sus datos en una web así.
- Posicionamiento SEO: Google y otros buscadores dan prioridad a las páginas que usan HTTPS. Si no lo tienes, estás perdiendo posiciones frente a tu competencia.
Paso 1: Elegir el Tipo de Certificado SSL
Lo primero es saber qué necesitas. No todos los certificados son iguales. Para la mayoría de blogs y páginas de empresa, un certificado gratuito es más que suficiente.
Opción A: Certificado Gratuito (Let's Encrypt)
Es la opción más popular y recomendada para empezar. Es 100% gratuito, se renueva automáticamente (o con un clic) y ofrece el mismo cifrado que uno de pago. La única diferencia es que no incluye un seguro o garantía económica, algo que solo les importa a las grandes empresas de comercio electrónico.
Opción B: Certificados de Pago
Son emitidos por empresas como Comodo, DigiCert o Sectigo. Ofrecen diferentes niveles de validación (Validación de Dominio, de Organización o Validación Extendida). Para un usuario estándar de WordPress, no aportan una ventaja funcional significativa en el día a día.
Nuestra recomendación: Para el 95% de los casos, usa el certificado gratuito. Te ahorrarás dinero y problemas. Si más adelante tu negocio crece y necesitas un sello de confianza especial, ya lo cambiarás.
Paso 2: Activar el SSL en cPanel
Aquí es donde empieza la acción real. Vamos a entrar en tu panel de control. Este proceso es válido para la mayoría de los paneles cPanel estándar, aunque si tu proveedor usa Syspanel, el acceso es el mismo pero el puerto de entrada es el 2106 (por ejemplo, tudominio.com:2106).
Encontrando la Sección de Seguridad
- Inicia sesión en tu cPanel con las credenciales que te dio tu empresa de hosting.
- Busca la sección llamada "Seguridad" o "Security".
- Dentro de esa sección, verás un icono que dice "SSL/TLS Status" o "Estado SSL/TLS". Haz clic ahí.
Este es el panel de control de tus certificados. Desde aquí podrás gestionar todo.
Instalando el Certificado Gratuito (AutoSSL)
La mayoría de los cPanel modernos vienen con una herramienta llamada AutoSSL. Este es el método más rápido y fácil para activar HTTPS WordPress.
- En la pantalla de "SSL/TLS Status", verás una lista de tus dominios.
- Al lado de cada dominio, habrá un botón o enlace que dice "Run AutoSSL" o "Ejecutar AutoSSL".
- Haz clic en ese botón. El sistema comenzará a verificar tu dominio y a emitir el certificado automáticamente.
Este proceso puede tardar entre 1 y 15 minutos. No cierres la página ni apagues el ordenador mientras tanto. Cuando termine, verás un mensaje de éxito o un candado verde al lado de tu dominio.
[WARNING] Si el botón de "Run AutoSSL" no aparece o te da un error, significa que tu hosting tiene el AutoSSL deshabilitado. En ese caso, contacta con el soporte técnico de tu proveedor y pídeles que lo activen. Es un proceso interno de ellos, no tuyo.
Paso 3: Instalar Manualmente un Certificado SSL (Si es Necesario)
A veces, el AutoSSL falla o necesitas instalar un certificado que has comprado. No te preocupes, también puedes hacerlo desde cPanel. Busca la sección "SSL/TLS" (sin el "Status" al final).
Aquí tienes dos opciones:
Instalar un Certificado de Pago
Si has comprado un certificado, te habrán enviado tres archivos: el certificado primario, el certificado intermedio (CA Bundle) y la clave privada.
- Ve a la sección "Install and Manage SSL certificates" (Instalar y gestionar certificados SSL).
- Pega el contenido del certificado primario en el campo "Certificate".
- Pega el contenido del CA Bundle en el campo "Certificate Authority Bundle".
- Pega la clave privada en el campo "Private Key".
- Haz clic en "Install Certificate" (Instalar certificado).
El sistema te indicará si todo es correcto. Es un proceso muy mecánico; solo asegúrate de copiar y pegar los archivos completos, desde el -----BEGIN CERTIFICATE----- hasta el -----END CERTIFICATE-----.
Instalar un Certificado Manualmente (Let's Encrypt)
Si prefieres el control manual y tu hosting no tiene AutoSSL, puedes usar acme.sh o plugins de WordPress, pero eso es más avanzado. Te recomendamos que, si no tienes AutoSSL, uses el método del plugin que veremos a continuación, ya que es mucho más sencillo.
Paso 4: Forzar la Activación de HTTPS en WordPress
Este es el paso más importante. Tener el certificado instalado no sirve de nada si tu web sigue cargando con http:// en lugar de https://. Tenemos que "forzar" al navegador a usar la versión segura.
Método 1: Usar un Plugin (El Más Fácil y Recomendado)
Esta es la forma más segura para principiantes, ya que evita errores de configuración que puedan romper la web.
- Ve a tu panel de administración de WordPress (escritorio).
- En el menú lateral, entra en "Plugins" -> "Añadir nuevo".
- Busca "Really Simple SSL".
- Instálalo y actívalo.
Al activarlo, el plugin detectará automáticamente si tienes un certificado SSL instalado y te ofrecerá activar el HTTPS. Simplemente haz clic en el botón que dice "Ir a la configuración" y luego en "Activar SSL".
El plugin se encargará de actualizar todas las URLs de tu base de datos y forzar la redirección. Es la opción más "a prueba de tontos".
Método 2: Manual (Para los más atrevidos)
Si no quieres instalar otro plugin, puedes hacerlo editando el archivo wp-config.php de tu sitio. Necesitas acceder a tu hosting por FTP o desde el "Administrador de Archivos" de cPanel.
- En cPanel, abre el "Administrador de Archivos".
- Ve a la carpeta
public_html(o la carpeta raíz de tu sitio). - Busca el archivo
wp-config.phpy haz clic derecho para editarlo. - Añade estas líneas justo antes de la línea que dice
/* That's all, stop editing! Happy publishing. */:
define('FORCE_SSL_ADMIN', true);
if (!empty($_SERVER['HTTPS'])) {
$_SERVER['REQUEST_URI'] = 'https://' . $_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI'];
}
Guarda el archivo. Esto fuerza que la administración de WordPress use HTTPS y redirige las peticiones entrantes.
[WARNING] Este método manual es efectivo, pero si lo haces mal, puedes bloquear el acceso a tu web. Si no te sientes seguro, usa el plugin. Es mucho más fácil revertir un plugin que un error de código.
Paso 5: Actualizar las URLs en la Base de Datos
Aunque el plugin "Really Simple SSL" hace esto automáticamente, si has usado el método manual o has tenido problemas, es posible que necesites limpiar las URLs antiguas.
Esto se hace para que todas las imágenes, enlaces internos y archivos carguen con https:// y no con http://. Si no lo haces, verás una web mixta (con contenido seguro y no seguro), lo que puede causar errores de visualización.
Usando el Plugin "Better Search Replace"
Este es un plugin de utilidad que ayuda a cambiar texto en la base de datos de forma segura.
- Instala y activa el plugin "Better Search Replace".
- Ve a "Herramientas" -> "Better Search Replace".
- En "Buscar", escribe:
http://tudominio.com - En "Reemplazar por", escribe:
https://tudominio.com - Selecciona todas las tablas de la base de datos.
- Marca la casilla "Dry Run" (Simular) para ver cuántos cambios se harán.
- Si el resultado es lógico, desmarca "Dry Run" y haz clic en "Ejecutar".
Este proceso actualizará todas las URLs antiguas. Es crucial hacerlo para que no haya errores de contenido mixto.
Paso 6: Configurar la Redirección 301 (Opcional pero Crucial)
Una redirección 301 le dice a Google y a los navegadores que la versión antigua de tu web (http://) se ha movido permanentemente a la nueva (https://). Esto es vital para no perder tu posicionamiento SEO.
La Forma Más Fácil: Desde el Plugin
Si usas "Really Simple SSL", la redirección se configura automáticamente. No tienes que hacer nada más.
La Forma Manual: Editar el .htaccess
Si lo haces manualmente, debes editar el archivo .htaccess que está en la raíz de tu instalación de WordPress.
- Ve al "Administrador de Archivos" de cPanel.
- Localiza el archivo
.htaccessenpublic_html. - Edítalo y añade este código al principio del archivo (antes de la línea
# BEGIN WordPress):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda el archivo. Ahora, cualquier persona que intente entrar con http:// será redirigida automáticamente a la versión segura https://.
[INFO] Si al editar el
.htaccessves un error 500 (Internal Server Error), no entres en pánico. Simplemente vuelve al Administrador de Archivos, borra el código que has añadido y guarda el archivo. La web volverá a la normalidad. Después, contacta con tu soporte para que te ayuden a hacer la redirección de otra forma.
Paso 7: Verificar que Todo Funciona Correctamente
Después de todo este proceso, es hora de la prueba de fuego.
- Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome).
- Escribe tu dominio con
http://(ej:http://tudominio.com). - Deberías ser redirigido automáticamente a
https://tudominio.com. - Haz clic en el candado que aparece en la barra de direcciones. Debería decir "Conexión segura" o "La información que envías es privada".
Herramientas Online para Verificar
Puedes usar herramientas online gratuitas como SSL Labs de Qualys. Solo tienes que poner tu dominio y te dará un informe detallado de la configuración de tu certificado. Busca una calificación "A" o "A+".
Solución de Problemas Comunes (FAQ)
Aquí tienes las respuestas a las dudas que más nos llegan al soporte.
¿Por qué mi web sigue mostrando "No seguro" después de instalar el SSL?
Esto suele ocurrir por dos razones:
- Contenido mixto: Tienes imágenes o scripts que se cargan desde
http://. Usa el plugin "Better Search Replace" para actualizar todas las URLs. - Caché: Tu navegador o un plugin de caché está guardando la versión antigua. Borra la caché del navegador y la caché de tu plugin (como WP Rocket o W3 Total Cache).
¿Cuánto tarda en activarse un certificado SSL?
Los certificados gratuitos de Let's Encrypt suelen tardar entre 1 y 5 minutos. Los de pago pueden tardar de 1 hora a 48 horas, dependiendo del nivel de validación que hayas elegido.
¿Pierdo mi SEO si cambio de HTTP a HTTPS?
No. De hecho, lo mejoras. Pero es fundamental hacer la redirección 301 correctamente para que Google entienda el cambio. Si no la haces, podrías perder posiciones. Sigue el Paso 6 al pie de la letra.
¿Qué pasa si mi hosting no tiene cPanel?
Si tu proveedor usa Syspanel, el proceso es muy similar. Accede a través del puerto 2106 y busca las secciones de "SSL/TLS" o "Seguridad". Si no encuentras nada, contacta con su soporte, pero la lógica es la misma.
¿Necesito renovar el certificado SSL?
Sí, los certificados de Let's Encrypt caducan cada 90 días. Si usas AutoSSL, se renueva automáticamente. Si lo has instalado manualmente, tendrás que repetir el proceso cada 3 meses. Te recomiendo encarecidamente usar AutoSSL o el plugin "Really Simple SSL" que tiene una opción para manejar la renovación automática junto con tu hosting.
Conclusión
Instalar un certificado SSL en WordPress desde cPanel es un proceso que parece complejo al principio, pero que con esta guía se convierte en un trámite sencillo. Recuerda los pasos clave: activar el certificado, forzar el HTTPS y hacer la redirección 301.
No solo estarás protegiendo a tus visitantes, sino que estarás dando un gran paso para mejorar tu posicionamiento en Google. Un sitio seguro es un sitio de confianza, y eso siempre se traduce en mejores resultados.
Si en algún momento te sientes perdido, no dudes en volver a leer esta guía. Y si el problema persiste, contacta con tu proveedor de hosting; para eso están. ¡Buena suerte con tu web segura!
