Cómo instalar un certificado SSL en WordPress (Let's Encrypt) desde cPanel
¿Qué es un Certificado SSL y por qué tu WordPress lo necesita?
Antes de meternos en el lío de la instalación, vamos a ponernos en contexto. Un certificado SSL (Secure Sockets Layer) es como un guardaespaldas digital para tu sitio web. Su función es cifrar la información que viaja entre el navegador de tus visitantes y tu servidor. Esto significa que cualquier dato sensible, como contraseñas, números de tarjeta o información personal, viaja en un sobre sellado que nadie puede abrir en el camino.
Para que lo entiendas de forma sencilla: cuando un sitio tiene SSL, la dirección empieza con https:// en lugar de http://. Además, en el navegador aparece un candadito cerrado al lado de la URL, lo que da confianza inmediata a tus usuarios.
¿Y por qué es tan importante? Te lo resumo en tres puntos clave:
- Seguridad para tus visitantes: Proteges sus datos de posibles ataques de intermediarios.
- Confianza y credibilidad: Los usuarios desconfían de sitios sin candado. Si vendes productos o recopilas información, es indispensable.
- Posicionamiento SEO: Google y otros buscadores penalizan los sitios sin SSL. Si quieres aparecer en los primeros resultados, necesitas tenerlo sí o sí.
Ahora bien, instalar un certificado SSL puede sonar a algo muy técnico, pero te aseguro que con esta guía y las herramientas que te voy a mostrar, lo tendrás listo en menos de 15 minutos. Y lo mejor de todo: usaremos Let's Encrypt, que es un certificado gratuito, automático y reconocido por todos los navegadores.
Vamos a hacerlo a través de cPanel, el panel de control más común en el alojamiento web. ¿Listo? Pues vamos a ello.
Requisitos Previos: Antes de Empezar
Para que todo salga a la perfección, necesitas tener lo siguiente:
-
Acceso a tu cPanel: Normalmente se accede a través de
tudominio.com/cpanelotudominio.com:2083. Si no estás seguro, consulta el correo de bienvenida de tu proveedor de hosting. -
Tu dominio apuntando al servidor: Es fundamental que tu dominio esté conectado al hosting donde está WordPress. Si lo acabas de comprar, espera unas horas a que se propaguen los DNS.
-
WordPress instalado y funcionando: No importa si es una instalación reciente o un sitio con años de vida. El proceso es el mismo.
-
Una copia de seguridad (recomendado): Antes de tocar cualquier ajuste de seguridad, es buena práctica tener un respaldo. Puedes usar un plugin como UpdraftPlus o la herramienta de copias de seguridad de tu cPanel.
Ahora sí, vamos al grano.
Paso 1: Localiza la Sección de Seguridad en tu cPanel
Lo primero es entrar en tu cPanel. Una vez dentro, verás un montón de iconos y secciones. No te abrumes, es más fácil de lo que parece.
Busca la sección que se llama "Seguridad" o "Security" (si tu cPanel está en inglés). Dentro de esa sección, encontrarás una herramienta llamada "SSL/TLS Status" o "Estado SSL/TLS". Este es el lugar donde vamos a trabajar.
En algunos cPanels, también puedes encontrar la opción directamente como "Let's Encrypt". Si es tu caso, genial, porque podrás saltarte el siguiente paso y pasar directamente a la instalación.
Paso 2: Instalar el Certificado SSL de Let's Encrypt
Aquí es donde ocurre la magia. La mayoría de los cPanels modernos incluyen un asistente integrado para Let's Encrypt. Sigue estos pasos:
-
Haz clic en "SSL/TLS Status" o en "Let's Encrypt", según lo que veas.
-
Verás un botón que dice "Install" o "Instalar". Haz clic en él.
-
El sistema te mostrará una lista de tus dominios. Asegúrate de que esté marcado el dominio principal (el que quieres proteger). Si tienes subdominios, también puedes marcarlos, pero para empezar, vamos con el principal.
-
Haz clic en "Install" o "Run". El proceso tarda entre 30 segundos y 2 minutos. Verás una barra de progreso.
-
Al terminar, te aparecerá un mensaje de éxito. El certificado se instalará automáticamente y se configurará para que se renueve solo cada 90 días (que es la validez de Let's Encrypt). No tendrás que volver a hacer nada manualmente.
[INFO] Si tu cPanel no tiene esta opción integrada, no te preocupes. Puedes usar el asistente de "SSL/TLS" manualmente, pero te recomiendo contactar con tu proveedor de hosting para que te activen Let's Encrypt, ya que es la forma más sencilla y segura.
Paso 3: Forzar la Redirección a HTTPS en WordPress
Instalar el certificado es solo la mitad del trabajo. Ahora necesitas que todo el tráfico de tu sitio se redirija automáticamente a la versión segura (https). Si no haces esto, los usuarios podrían seguir entrando por http y verían un aviso de "No seguro" en el navegador, lo cual es fatal para la confianza.
Hay varias formas de hacerlo. Te voy a mostrar la más fácil y efectiva: a través de un plugin.
Opción A: Usar un Plugin (Recomendado para principiantes)
-
Ve al escritorio de WordPress.
-
En el menú lateral, busca "Plugins" y haz clic en "Añadir nuevo".
-
En el buscador, escribe "Really Simple SSL". Este es el plugin más popular para esto.
-
Haz clic en "Instalar ahora" y luego en "Activar".
-
Al activarlo, el plugin detectará automáticamente que tienes el certificado SSL instalado y te preguntará si quieres activar la redirección. Haz clic en "Ir a la configuración" y activa la opción de redirigir todo a HTTPS.
-
¡Listo! El plugin se encarga de actualizar todas las URLs de tu sitio y de los recursos (imágenes, scripts, etc.) para que carguen por https.
Opción B: Editar el archivo .htaccess (Para los más atrevidos)
Si prefieres hacerlo a mano, puedes añadir unas líneas de código al archivo .htaccess de tu WordPress. Este archivo se encuentra en la raíz de tu instalación, normalmente en public_html. Puedes acceder a él desde el "Administrador de Archivos" de cPanel.
Busca el archivo .htaccess, haz clic derecho y selecciona "Editar". Al final del archivo, añade este código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda los cambios y listo. Esta regla fuerza a que cualquier petición http se redirija automáticamente a https.
[WARNING] Antes de editar el .htaccess, haz una copia de seguridad del archivo. Un error aquí puede romper tu sitio. Si algo sale mal, puedes restaurar la copia desde el mismo administrador de archivos.
Paso 4: Actualizar la URL del Sitio en WordPress
Este paso es crucial. Aunque el plugin de redirección suele hacerlo automáticamente, es bueno verificar que las URLs de WordPress estén configuradas con https.
-
Ve a "Ajustes" > "Generales" en tu escritorio de WordPress.
-
Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
-
Asegúrate de que ambos empiecen con
https://en lugar dehttp://. -
Si no lo están, cámbialas y haz clic en "Guardar cambios".
Si al guardar te da un error o el sitio se cae, no entres en pánico. Simplemente vuelve a cPanel, ve al Administrador de Archivos y edita el archivo wp-config.php. Añade estas dos líneas justo antes de la línea que dice /* That's all, stop editing! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Sustituye tudominio.com por tu dominio real. Esto forzará a WordPress a usar las URLs seguras.
Paso 5: Verifica que Todo Funciona Correctamente
Ya casi estamos. Ahora toca comprobar que todo ha ido bien. Aquí tienes una lista de verificación:
-
Abre tu sitio en una ventana de incógnito (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox). Escribe tu dominio y comprueba que aparece el candado en la barra de direcciones.
-
Haz clic en el candado y verifica que dice "Conexión segura" o similar.
-
Comprueba que no hay contenido mixto: A veces, algunos recursos (como imágenes o scripts) siguen cargándose por http. Esto se llama "contenido mixto" y puede causar que el candado no aparezca. Para solucionarlo, el plugin Really Simple SSL suele arreglarlo automáticamente. Si no, puedes usar otro plugin llamado "Better Search Replace" para buscar
http://tudominio.comy reemplazarlo porhttps://tudominio.comen toda la base de datos. -
Revisa la página de caché: Si usas un plugin de caché (como W3 Total Cache o WP Rocket), vacía la caché para que los visitantes vean la versión nueva.
[TIP] Si usas un CDN como Cloudflare, asegúrate de activar la opción de "SSL Flexible" o "SSL Full" en su panel. De lo contrario, podrías tener problemas de redirección.
Preguntas Frecuentes (FAQ) sobre SSL y WordPress
1. ¿Qué es Let's Encrypt y por qué es gratis?
Let's Encrypt es una autoridad de certificación sin ánimo de lucro. Ofrece certificados SSL gratuitos con el objetivo de hacer la web más segura. Su validez es de 90 días, pero se renuevan automáticamente con la mayoría de los cPanels, así que no tienes que preocuparte.
2. ¿Puedo instalar un certificado SSL en WordPress sin cPanel?
Sí. Existen otras herramientas como Syspanel (también conocido como HestiaCP). Si usas Syspanel, el acceso se realiza a través del puerto 2106 (por ejemplo, tudominio.com:2106). El proceso es similar: buscas la sección de SSL/TLS y seleccionas Let's Encrypt. La interfaz es un poco diferente, pero la lógica es la misma.
3. ¿Qué hago si mi hosting no tiene Let's Encrypt integrado?
Puedes pedir a tu proveedor que lo active, o puedes usar un servicio como SSL For Free para generar el certificado manualmente. Sin embargo, esto último es más complejo. Te recomiendo cambiar a un hosting que lo tenga integrado, ya que te ahorrará muchos dolores de cabeza.
4. ¿Afecta el SSL al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos consume un poco de recursos del servidor, pero en la práctica es imperceptible. Además, los servidores modernos están preparados para ello. El beneficio en seguridad y SEO supera con creces cualquier pequeña pérdida de rendimiento.
5. ¿Necesito un certificado SSL si mi web no tiene tienda online?
Sí, absolutamente. Aunque no vendas nada, recopilas datos de tus visitantes (como sus direcciones IP o cookies). Además, Google prioriza los sitios seguros en sus resultados. Si no tienes SSL, estás perdiendo posiciones.
6. ¿Qué es la renovación automática y cómo funciona?
Let's Encrypt emite certificados de 90 días. La renovación automática es un proceso que ejecuta el servidor cada cierto tiempo para comprobar si el certificado está a punto de caducar y, si es así, lo renueva sin intervención humana. En cPanel, esto se gestiona automáticamente. Solo asegúrate de que tu servidor tenga la hora y fecha correctas, y que el puerto 80 esté abierto (es necesario para la validación).
Conclusión y Consejos Finales
Instalar un certificado SSL en WordPress es una de las tareas más importantes que puedes hacer para tu sitio. No solo protege a tus visitantes, sino que también mejora tu posicionamiento web. Y con herramientas como Let's Encrypt y cPanel, es un proceso que está al alcance de cualquier persona, incluso sin conocimientos técnicos.
Para resumir, estos son los pasos clave que hemos visto:
-
Accede a cPanel y busca la sección SSL/TLS.
-
Instala el certificado de Let's Encrypt con un clic.
-
Redirige el tráfico a HTTPS usando un plugin como Really Simple SSL o editando el
.htaccess. -
Actualiza las URLs de WordPress en los ajustes generales (o en
wp-config.php). -
Verifica que todo funciona revisando el candado en el navegador.
Si has seguido todos los pasos, ahora mismo tu web debería estar navegando de forma segura. Disfruta de la tranquilidad de saber que tus datos y los de tus usuarios están protegidos.
[TIP] Una vez que tengas SSL activo, no olvides actualizar tu sitemap en Google Search Console y solicitar la reindexación de tus páginas. Esto ayudará a que Google detecte el cambio a HTTPS lo antes posible.
Si te surge cualquier problema durante el proceso, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. La mayoría de las veces, el problema suele estar relacionado con la caché del navegador o del servidor, así que una buena limpieza de caché suele resolver el 90% de los casos.
¡Espero que esta guía te haya sido de gran ayuda! Ahora ya sabes cómo instalar ssl wordpress con certificado ssl cpanel y lets encrypt wordpress de forma rápida y segura. Tu web te lo agradecerá.
