Cómo instalar un certificado SSL en WordPress y cPanel (Let's Encrypt)
¡Hola! Si estás leyendo esto, seguramente has llegado hasta aquí porque has visto el candadito de "No seguro" en tu navegador o porque quieres dar el salto de calidad definitivo a tu web.
Instalar un certificado SSL es, hoy en día, una necesidad absoluta, no solo para el SEO (Google penaliza las webs sin cifrar), sino para generar confianza en tus visitantes y proteger sus datos.
La buena noticia es que ya no hace falta pagar por ello. Gracias a Let's Encrypt, podemos obtener un certificado SSL gratis y de alta calidad. Y si tu hosting usa cPanel, el proceso es más fácil de lo que imaginas.
En esta guía extensa y paso a paso, te voy a enseñar exactamente cómo hacerlo, desde la activación en el panel hasta la configuración final para que tu web cargue siempre con el candado verde.
¡Manos a la obra!
¿Qué es un Certificado SSL y por qué lo necesitas?
Antes de ponernos técnicos, vamos a entender qué estamos haciendo y por qué es tan importante.
Un certificado SSL (Secure Sockets Layer) es un archivo de datos que vincula una clave criptográfica a los datos de tu web. Al instalarlo, activas el protocolo HTTPS (la 's' significa 'seguro').
¿Qué consigues con esto?
- Cifrado de datos: Toda la información que viaja entre el navegador del visitante y tu servidor (contraseñas, datos de tarjetas, formularios) se cifra. Si un hacker la intercepta, solo verá un galimatías incomprensible.
- Confianza del usuario: El famoso candado en la barra de direcciones. Es una señal visual de que tu sitio es legítimo y seguro. Sin él, los usuarios (sobre todo en tiendas online) pueden sentirse inseguros y marcharse.
- Mejora del SEO: Google usa el HTTPS como factor de posicionamiento. Tener certificado ssl wordpress te da una ligera ventaja sobre tus competidores que no lo tienen.
- Requisito para ciertas funciones: Algunas funcionalidades, como los formularios de pago o la API de Google Maps, requieren que el sitio esté bajo HTTPS para funcionar correctamente.
En resumen: instalar ssl cpanel ya no es una opción, es una obligación para cualquier web profesional.
Requisitos Previos
Para este tutorial, asumiremos que tienes un plan de hosting con cPanel (el panel de control más popular del mundo). Si tu hosting usa otro panel (como Syspanel, que encontrarás en el puerto 2106 si tu proveedor usa esa alternativa), los pasos pueden variar ligeramente, pero la lógica es la misma.
Necesitarás:
- Acceso a cPanel: Las credenciales de administrador de tu hosting.
- Acceso a WordPress: Las credenciales de administrador de tu sitio web.
- Un dominio apuntando a tu hosting: Asegúrate de que tu dominio (ej: tudominio.com) esté apuntando a los servidores de tu hosting. Si tienes subdominios (ej: tienda.tudominio.com), también podrás protegerlos si es necesario.
Método 1: Instalar SSL con Let's Encrypt desde cPanel (El más común)
La mayoría de los proveedores de hosting con cPanel incluyen la herramienta "SSL/TLS Status" o "Let's Encrypt". Este es el método más directo y recomendado.
Paso 1: Accede a tu cPanel
Escribe en tu navegador tudominio.com/cpanel o la URL que te haya dado tu proveedor. Introduce tu usuario y contraseña.
Paso 2: Busca la sección de Seguridad
Dentro de cPanel, busca la sección llamada "Security" o "Seguridad". Dentro de ella, busca un icono llamado "SSL/TLS Status", "Let's Encrypt" o "SSL Certificates". El nombre exacto depende del proveedor, pero suele ser uno de estos.
Paso 3: Emitir el Certificado (Instalar SSL)
Si has encontrado la opción "Let's Encrypt", verás una interfaz que te permite emitir certificados.
- Haz clic en el botón "Issue" o "Emitir".
- Se desplegará una lista de tus dominios. Selecciona el dominio principal (sin www) y, si puedes, también la variante con
www. - Rellena los campos de email (para notificaciones de caducidad) y acepta los términos del servicio.
Paso 4: Verifica el Estado
En unos segundos o minutos, el certificado se generará e instalará automáticamente. Verás un mensaje de éxito y el estado del certificado en la lista. Ahora tienes un ssl gratis cpanel activo.
Paso 5: Activar la Opción "SSL/TLS Status"
Esta es la clave para que el certificado se aplique a todas las visitas.
- Ve a la sección "SSL/TLS Status" (o "Estado SSL/TLS").
- Verás una lista de tus dominios. Haz clic en "Run SSL Check" o "Verificar".
- cPanel comprobará que el certificado es válido y lo aplicará automáticamente a las configuraciones del servidor, incluyendo la variante
www.
Método 2: Usar un Plugin de WordPress (La Alternativa más Fácil)
Si el proceso en cPanel te parece complejo o tu hosting no tiene la opción de Let's Encrypt integrada, puedes usar un plugin. El más conocido y fiable es "Really Simple SSL".
Paso 1: Instala el Plugin
- Ve a tu escritorio de WordPress.
- Navega a Plugins > Añadir nuevo.
- Busca "Really Simple SSL".
- Haz clic en "Instalar ahora" y luego en "Activar".
Paso 2: Activa el SSL
Nada más activarlo, el plugin detectará si tu web ya tiene un certificado (aunque sea de pago). Si lo tiene, te pedirá que actives el SSL. Haz clic en "Go ahead" o "Activate SSL".
Paso 3: Configuración del Plugin
Realmente Simple SSL se encarga de la mayor parte del trabajo. En su configuración, encontrarás opciones como:
- Forzar HTTPS: Asegúrate de que la configuración para redirigir todo el tráfico HTTP a HTTPS esté activada.
- Mezcla de contenido: El plugin detectará y corregirá los elementos de tu web (imágenes, scripts, etc.) que se carguen por HTTP.
Pero, ¿y si no tengo un certificado instalado en cPanel?
Si el plugin no detecta un certificado, te avisará. En ese caso, primero debes instalar el certificado desde cPanel (como en el Método 1) y luego activar el plugin. El plugin no lo genera; solo lo aplica.
Forzar HTTPS en WordPress (La Redirección Final)
Una vez que tienes el certificado instalado, es crucial forzar https wordpress. Es decir, que todo el tráfico que llegue a http://tudominio.com se redirija automáticamente a https://tudominio.com.
Hay varias formas de hacerlo:
Opción A: Desde cPanel (Recomendado para novatos)
En cPanel, busca la herramienta "Redirects" o "Redirecciones".
- En "Tipo", elige "Permanente (301)".
- En "Dominio", selecciona tu dominio.
- En "URL de Redirección", escribe
https://tudominio.com(con el https). - En la ruta, puedes dejarlo en
/para redirigir todo el sitio. - Haz clic en "Add" o "Añadir".
Repite este proceso para la variante con www si es necesario (redirigiendo http://www.tudominio.com a https://www.tudominio.com).
Opción B: Añadir código al archivo .htaccess (Más técnico)
Si te sientes cómodo editando archivos, puedes añadir este código al principio de tu archivo .htaccess (en la raíz de tu instalación de WordPress). Puedes acceder a él desde el Administrador de Archivos de cPanel.
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
[WARNING]
¡Cuidado! Antes de editar tu.htaccess, asegúrate de tener una copia de seguridad del archivo original. Un error aquí puede tumbar tu web.
Opción C: Usar un Plugin de Cache y SEO
Plugins como WP Rocket, Rank Math o Yoast SEO tienen una opción en su configuración para "Forzar HTTPS" o "Redirigir HTTP a HTTPS". Si ya usas uno de estos, busca esa opción en su panel de ajustes.
Solucionando Problemas Comunes (FAQ)
Aquí te dejo las dudas más habituales que nos llegan al soporte. Vamos a resolverlas.
1. Mi web carga, pero no veo el candado. ¿Qué hago?
Esto es muy común. Significa que tu certificado está bien, pero hay "contenido mixto" (mixed content). Es decir, tu web está cargando recursos (imágenes, CSS, JavaScript) desde URLs que empiezan por http:// en lugar de https://.
Solución Fácil: Instala el plugin "Really Simple SSL" que mencionamos antes. Su función principal es corregir este problema automáticamente. Actívalo y él se encargará de reescribir las URLs.
Solución Manual: Si solo son unas pocas imágenes, puedes buscar en tu base de datos (usando un plugin como "Better Search Replace") y reemplazar todas las URLs http://tudominio.com por https://tudominio.com.
2. ¿Cuánto dura el certificado y cómo lo renuevo?
Los certificados de Let's Encrypt duran 90 días. La buena noticia es que en la mayoría de los paneles de control modernos (como cPanel o Syspanel), la renovación es automática.
- En cPanel: La herramienta "Let's Encrypt" suele tener un cron que renueva automáticamente los certificados cuando faltan menos de 30 días para su caducidad.
- Con Plugins: Si usaste un plugin, algunos también se encargan de la renovación. Siempre es recomendable activar el auto-renovado.
[INFO]
¿Qué es Syspanel? Si tu proveedor de hosting usa un panel alternativo llamado Syspanel, la interfaz es diferente a cPanel. Para acceder a él, la URL suele sertudominio.com:2106. Busca la sección de "Seguridad" o "SSL/TLS" dentro de ese panel. El proceso lógico es el mismo: buscar el dominio y emitir el certificado.
3. He instalado el SSL pero mi web se ve "rota" (sin estilos).
Este es otro síntoma de contenido mixto. Las hojas de estilo (CSS) de tu tema se están cargando por HTTP. La solución es la misma que en el punto 1: usar "Really Simple SSL" o reemplazar las URLs en la base de datos.
4. ¿Necesito un certificado SSL para cada subdominio?
Depende del tipo de certificado. Let's Encrypt ofrece certificados que cubren el dominio principal y sus subdominios (wildcard). Si en cPanel ves la opción de emitir para *.tudominio.com, eso cubrirá todos tus subdominios. Si no, tendrás que emitir uno por cada subdominio que quieras proteger.
5. ¿Puedo tener un SSL gratis si mi hosting es muy barato?
En la gran mayoría de los casos, sí. Hoy en día, es prácticamente un estándar de la industria. Casi todos los proveedores de hosting, incluso los económicos, integran Let's Encrypt en su cPanel. Si tu proveedor no lo ofrece, es una señal de que deberías cambiar de hosting.
6. Mi web tiene un error "ERR_CERT_AUTHORITY_INVALID". ¿Qué significa?
Este error significa que el certificado no está siendo reconocido por una autoridad de confianza. Puede ser porque:
- El certificado no se ha instalado correctamente en el servidor.
- El certificado ha caducado.
- El reloj de tu dispositivo está mal configurado.
Te recomiendo que revises el estado del certificado en cPanel y que lo re-emitas si es necesario. A veces, desactivar y reactivar el SSL en la sección "SSL/TLS Status" soluciona el problema.
7. Después de instalar el SSL, tengo un bucle de redirección (ERR_TOO_MANY_REDIRECTS).
Este problema suele ocurrir cuando tienes una redirección en cPanel y otra en el .htaccess que entran en conflicto.
Solución: Desactiva todas las redirecciones manuales que hayas creado.
- Ve a cPanel > "Redirects" y elimina las que hayas añadido.
- Revisa tu archivo
.htaccessy elimina cualquier bloque de código de redirección que hayas añadido manualmente. - Deja que el plugin "Really Simple SSL" gestione la redirección, ya que es más inteligente y evita estos bucles.
Conclusión: Tu web ya es segura
¡Felicidades! Has llegado al final. Instalar un certificado ssl wordpress es un proceso que, una vez que lo haces la primera vez, te resultará muy sencillo. Has aprendido a:
- Emitir un ssl gratis cpanel con Let's Encrypt.
- Usar plugins de WordPress para facilitar el proceso.
- Forzar https wordpress mediante redirecciones.
- Solucionar los problemas más comunes.
Con estos pasos, tu web ya no solo es más segura, sino que también es más fiable para tus usuarios y mejor valorada por Google.
Si te surge cualquier otra duda, no dudes en contactar con tu proveedor de hosting. ¡Ellos siempre estarán encantados de echarte una mano con el panel de control!
Mucha suerte con tu proyecto web. ¡Nos leemos en el siguiente tutorial!
