¿Cómo instalar un certificado SSL gratis en WordPress con cPanel?
¡Hola! Soy tu técnico de soporte amigable, y hoy vamos a resolver una de las dudas más comunes entre quienes tienen una web en WordPress: cómo instalar un certificado SSL gratis. No te preocupes si no eres un experto, te guiaré paso a paso, como si lo hiciera contigo por teléfono. Vamos a usar cPanel y Let's Encrypt, que es la opción más popular y, además, gratuita. Al final, tu web tendrá ese candadito verde y cargará con HTTPS, lo que mejora tu posicionamiento en Google.
¿Qué es un certificado SSL y por qué lo necesitas en WordPress?
Un certificado SSL (Secure Sockets Layer) es como un guardaespaldas digital para tu web. Cifra la información que viaja entre el servidor y el navegador de tus visitantes. ¿Por qué es importante?
- Seguridad: Protege datos sensibles como contraseñas o pagos.
- Confianza: Los usuarios ven el candado verde en la barra de direcciones.
- SEO: Google penaliza las webs sin HTTPS, asà que tu SSL gratis WordPress te ayudará a posicionarte mejor.
- Requisito de navegadores: Chrome y Firefox marcan como "No segura" cualquier web sin SSL.
Si tienes un hosting con cPanel, instalar un certificado es más fácil que hacer café. Y con Let's Encrypt, es completamente gratuito.
Requisitos previos antes de empezar
Antes de lanzarnos a la instalación, asegúrate de tener esto listo:
- Acceso a cPanel: Normalmente lo obtienes de tu proveedor de hosting. La URL suele ser
tudominio.com/cpanelotudominio.com:2083. - WordPress instalado: Si aún no lo tienes, no te preocupes, el proceso es similar.
- Dominio propio: El certificado se emite para un dominio especÃfico (ej: tudominio.com).
- Archivos .htaccess: No los toques si no sabes, pero los necesitaremos para redireccionar.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso es por el puerto 2106 (ej:
tudominio.com:2106). El proceso es muy similar, pero los nombres de los botones pueden variar ligeramente. Pregúntame si tienes dudas.
Paso 1: Accede a cPanel y busca la sección SSL/TLS
- Abre tu navegador y escribe la URL de tu cPanel.
- Inicia sesión con tu usuario y contraseña (los mismos que usas para gestionar tu hosting).
- Una vez dentro, busca la sección "Seguridad" o "SSL/TLS". En la mayorÃa de los paneles, verás un icono de un candado o una llave.
- Dentro de SSL/TLS, encontrarás varias opciones. La que nos interesa es "Let's Encrypt" o "AutoSSL". Algunos hostings lo llaman "SSL gratuito".
[TIP] Si no ves "Let's Encrypt", busca en la barra de búsqueda de cPanel. Escribe "SSL" y te aparecerán las opciones.
Paso 2: Instala el certificado SSL con Let's Encrypt
Let's Encrypt es una autoridad certificadora gratuita, automática y abierta. La mayorÃa de los hostings lo integran directamente en cPanel. Sigue estos pasos:
- Haz clic en "Let's Encrypt SSL" o "AutoSSL".
- Se abrirá una pantalla donde te pedirá seleccionar el dominio. Elige el dominio principal de tu WordPress (ej: tudominio.com).
- Marca la opción "Incluir www" (www.tudominio.com) si la ves. Esto cubre ambas versiones.
- Haz clic en "Emitir", "Instalar" o "Solicitar certificado".
- Espera unos segundos. El sistema verificará que el dominio te pertenece (normalmente comprobando los DNS o archivos del servidor).
- Verás un mensaje de éxito: "Certificado instalado correctamente".
[WARNING] Si el proceso falla, puede ser porque tu dominio no apunta a este servidor o porque hay un cortafuegos. Revisa que los registros DNS (A, CNAME) estén bien configurados. Si no sabes, contacta a tu soporte técnico.
Paso 3: Verifica que el certificado esté activo
Una vez instalado, es hora de comprobar que todo funciona. Abre una pestaña nueva y escribe https://tudominio.com. DeberÃas ver el candado verde. Si ves un error o el sitio carga con HTTP, no te preocupes, aún tenemos que configurar la redirección.
También puedes usar herramientas online como SSL Labs o Why No Padlock para verificar la instalación.
Paso 4: Configura WordPress para que use HTTPS
Ahora que el certificado está en el servidor, debemos decirle a WordPress que use HTTPS. Si no lo haces, tu web seguirá cargando con HTTP y los visitantes verán un sitio "No seguro".
Opción A: Usa un plugin (recomendado para principiantes)
- Desde el escritorio de WordPress, ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL" o "SSL Insecure Content Fixer".
- Instálalo y actÃvalo.
- El plugin detectará automáticamente tu certificado y te guiará para activar HTTPS. Solo haz clic en "Go ahead, activate SSL!".
- Listo. El plugin también arreglará las URL de imágenes y enlaces internos.
Opción B: Cambia manualmente la URL de WordPress
Si prefieres no usar plugins, edita manualmente:
- Ve a Ajustes > Generales en tu panel de WordPress.
- Cambia los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)" de
http://tudominio.comahttps://tudominio.com. - Guarda los cambios. Importante: Si haces esto sin tener el certificado activo, podrÃas bloquear tu acceso al panel. Por eso, la opción del plugin es más segura.
Paso 5: Redirige todo el tráfico HTTP a HTTPS
Ahora que WordPress ya sabe que debe usar HTTPS, debemos asegurarnos de que cualquier persona que escriba http://tudominio.com sea redirigida automáticamente a https://tudominio.com. Esto se hace con el archivo .htaccess.
Cómo editar .htaccess desde cPanel
- En cPanel, busca "Administrador de archivos".
- Navega a la carpeta
public_html(owww). - Busca el archivo .htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos".
- Haz clic derecho y selecciona "Editar".
- Agrega estas lÃneas justo después de la lÃnea
# BEGIN WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
- Guarda los cambios y cierra.
[WARNING] Si tu web usa Syspanel, la estructura de carpetas puede ser ligeramente diferente. Busca la carpeta
webopublic_shtml. El archivo .htaccess se edita igual.
Alternativa: Usa un plugin para redirección
Si editar archivos te da miedo, puedes usar el plugin "Really Simple SSL" que ya mencionamos. Él mismo se encarga de la redirección automática.
Paso 6: Revisa contenido mixto (Mixed Content)
A veces, aunque tengas SSL, algunos elementos de tu web (imágenes, scripts, hojas de estilo) siguen cargando con HTTP. Esto provoca que el candado aparezca como gris o con un triángulo de advertencia. Para solucionarlo:
- Usa el plugin "Better Search Replace" o "Velvet Blues Update URLs".
- Realiza una búsqueda de
http://tudominio.comy reemplázala porhttps://tudominio.comen todas las tablas de la base de datos. - También puedes revisar manualmente las URL en las entradas y páginas antiguas.
[TIP] Si tu web tiene muchos contenidos, mejor usa un plugin. Haz siempre una copia de seguridad antes de modificar la base de datos.
Preguntas frecuentes (FAQ)
¿Qué hago si mi hosting no tiene Let's Encrypt en cPanel?
Algunos hostings no lo integran directamente. En ese caso, puedes instalar manualmente usando Certbot (acceso SSH) o contratar un certificado SSL de pago (desde 10€/año). También puedes cambiar a un hosting que incluya SSL gratis.
¿El SSL gratis caduca? ¿Cómo renovarlo?
Los certificados de Let's Encrypt caducan cada 90 dÃas. La mayorÃa de los hostings renuevan automáticamente si tienes activada la opción "AutoSSL". En cPanel, busca "Renovar automáticamente" y actÃvalo. Si no, puedes renovar manualmente desde la misma sección de Let's Encrypt.
¿Puedo instalar SSL en un subdominio?
SÃ. En cPanel, al emitir el certificado, puedes seleccionar subdominios (ej: blog.tudominio.com). Repite el proceso para cada uno.
¿Afecta el SSL al rendimiento de mi web?
MÃnimamente. El cifrado añade una pequeña carga, pero los servidores modernos lo manejan sin problemas. De hecho, Google valora más la seguridad, asà que es beneficioso.
¿Qué hago si mi web se ve rara después de instalar SSL?
Es probable que sea contenido mixto. Usa un plugin como "SSL Insecure Content Fixer" para detectar y corregir las URL problemáticas.
Conclusión: Tu web ya es segura y amigable con SEO
¡Felicidades! Has instalado un SSL gratis WordPress usando cPanel y Let's Encrypt. Ahora tu sitio carga con HTTPS, tiene el candado verde y Google te lo agradecerá con un mejor posicionamiento. Recuerda que la seguridad es un proceso continuo: revisa periódicamente que el certificado esté vigente y que no haya contenido mixto.
Si en el proceso te encuentras con algún error, no dudes en consultarme. Yo, como tu técnico de soporte amigable, estoy aquà para ayudarte. ¿Tienes alguna otra duda? ¡Déjamela en los comentarios!
[INFO] Si tu hosting usa Syspanel, recuerda que el puerto de acceso es el 2106. El proceso es idéntico, solo cambian los nombres de algunas secciones. No dudes en preguntar si necesitas ayuda especÃfica para ese panel.
