Cómo instalar un certificado SSL gratuito en cPanel para WordPress
¿Tu página WordPress no muestra el candadito de seguridad en el navegador? No te preocupes, no necesitas pagar ni un solo centavo para tener un sitio web seguro y profesional. Hoy te voy a enseñar, paso a paso y sin tecnicismos complicados, cómo instalar un certificado SSL gratuito directamente desde el panel de control de tu hosting (cPanel). Al final, también te mostraré cómo forzar que todas tus páginas usen la versión segura (https) para que Google y tus visitantes confíen en ti al 100%.
¿Por qué necesitas un certificado SSL en tu WordPress?
Antes de ensuciarnos las manos, vamos a entender el "por qué". Un certificado SSL (Secure Sockets Layer) es como un guardaespaldas digital para tu web. Cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Esto significa que si alguien intenta interceptar datos (como contraseñas o números de tarjeta), solo verá un galimatías ilegible.
Además de la seguridad, hay dos razones de peso para instalarlo hoy mismo:
- Confianza del usuario: Los navegadores modernos (Chrome, Firefox, Edge) muestran un aviso de "No seguro" en las páginas sin SSL. Eso espanta a cualquiera. Con el candadito, transmites profesionalidad.
- Posicionamiento SEO: Google confirmó oficialmente que el SSL es un factor de ranking. Es decir, tener un certificado ssl wordpress te da una pequeña ventaja competitiva frente a webs que no lo tienen. Si quieres aparecer en los primeros resultados, es un requisito básico.
Requisitos previos: Lo que necesitas antes de empezar
Tranquilo, no necesitas ser un hacker. Solo asegúrate de tener esto listo:
- Acceso a cPanel: Te lo proporciona tu empresa de hosting. Normalmente lo encuentras en
tudominio.com/cpanelocpanel.tudominio.com. Necesitas tu usuario y contraseña. - Dominio apuntando al hosting: Tu dominio debe estar configurado para usar los servidores de tu hosting, y la web debe estar funcionando (aunque sea con un aviso temporal).
- WordPress instalado: Ya sea en la raíz (public_html) o en una subcarpeta.
- Archivo .htaccess: No te asustes, no tienes que tocarlo directamente si sigues mis pasos, pero es bueno saber que existe.
Paso 1: Accede a tu panel de control cPanel
Abre tu navegador y escribe la URL de acceso a cPanel. Una vez dentro, verás un montón de iconos. Busca la sección "Seguridad" o "Security". Dentro de esa sección, verás un icono llamado "SSL/TLS Status" o "Let's Encrypt". Dependiendo de tu proveedor de hosting, puede variar ligeramente el nombre, pero lo normal es encontrar "SSL/TLS" o "Let's Encrypt".
Paso 2: La magia de Let's Encrypt en cPanel
Aquí es donde ocurre la magia. Let's Encrypt cPanel es una autoridad de certificación gratuita y automatizada. La mayoría de los cPanel modernos tienen una integración directa.
- Haz clic en el icono de "Let's Encrypt" o "SSL/TLS Status".
- Verás una lista de tus dominios. Busca el dominio principal de tu WordPress (por ejemplo,
mipaginaweb.com). - Al lado, habrá un botón que dice "Issue" (Emitir) o "Install" (Instalar). Haz clic en él.
- Si te pregunta si quieres incluir el subdominio
www, marca la casilla. Es recomendable tener el certificado para ambas versiones (con y sin www). - Pulsa el botón final de confirmación. El proceso suele tardar entre 1 y 3 minutos. Verás una barra de progreso o un mensaje de éxito.
[TIP] Si no encuentras la opción "Let's Encrypt", busca en tu hosting una sección llamada "SSL" o "Seguridad". Algunos proveedores lo integran en el asistente de configuración del dominio. Si tu hosting no lo tiene, contacta con soporte, pero es muy raro hoy en día.
Paso 3: Verifica que el certificado se ha instalado correctamente
Una vez que el proceso termine, es hora de comprobar que todo ha ido bien.
- Método 1 (Visual): Escribe
https://tudominio.comen tu navegador. Si ves el candadito, ¡enhorabuena! Si no, prueba conhttp://tudominio.comy luego conhttps://. - Método 2 (Herramienta externa): Puedes usar sitios web como SSL Labs (ssllabs.com) para hacer un análisis exhaustivo. Escribe tu dominio y verás un informe detallado. Si te da una "A", es perfecto.
[WARNING] Si al acceder a https://tudominio.com te sale un error de "Tu conexión no es privada" o "NET::ERR_CERT_AUTHORITY_INVALID", significa que el certificado no se instaló bien o que el navegador está usando una versión en caché. No entres en pánico. Simplemente, repite el paso 2 y asegúrate de que tu dominio apunta correctamente a los servidores de tu hosting.
Paso 4: Forzar HTTPS en WordPress (El paso crucial que muchos olvidan)
Este es el paso más importante. Tener el certificado instalado no sirve de nada si tu web sigue cargando la versión http://. Necesitas forzar https wordpress para que todo el tráfico se redirija automáticamente a la versión segura.
Hay dos formas de hacerlo: fácil y más fácil.
Opción A: Usar un plugin (Recomendado para principiantes)
Esta es la vía más segura si no te sientes cómodo editando archivos.
- Ve a tu escritorio de WordPress -> Plugins -> Añadir nuevo.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin detectará automáticamente tu certificado SSL y te preguntará si quieres activar la redirección. Haz clic en "Go ahead, activate SSL!".
- El plugin se encargará de todo: redirigir el tráfico y actualizar las URLs en tu base de datos.
[INFO] Realmente Simple SSL es una herramienta fantástica porque no solo fuerza la redirección, sino que también corrige posibles problemas de "contenido mixto" (cuando tu web carga imágenes o scripts desde URLs http://), lo cual rompe el candadito.
Opción B: Editar el archivo wp-config.php (Para los más atrevidos)
Si prefieres no usar más plugins, puedes añadir un pequeño código.
- Accede a tu cPanel -> Administrador de archivos.
- Navega hasta
public_htmly busca el archivowp-config.php. - Haz clic derecho sobre él y selecciona "Editar".
- Busca la línea que dice
/* That's all, stop editing! Happy blogging. */. - Justo encima de esa línea, pega estas dos líneas:
define('FORCE_SSL_ADMIN', true);
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') === false && isset($_SERVER['HTTPS']) && $_SERVER['HTTPS'] !== 'on') {
if ($_SERVER['HTTP_HOST'] != 'localhost') {
header("Location: https://" . $_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI'], true, 301);
exit();
}
}
- Guarda los cambios y cierra el editor.
Este código le dice a WordPress que todas las peticiones que lleguen por http:// sean redirigidas a https://.
[TIP] Si usas un CDN como Cloudflare, asegúrate de que la opción "Flexible SSL" esté desactivada, ya que puede causar bucles de redirección infinitos.
Paso 5: Actualiza tus URLs en la base de datos (Ajuste fino)
Aunque el plugin o el código hagan la redirección, es posible que tu base de datos todavía tenga URLs antiguas con http://. Esto puede causar problemas de contenido mixto. La forma más segura de arreglarlo es con un plugin llamado "Better Search Replace".
- Instala y activa Better Search Replace.
- Ve a Herramientas -> Better Search Replace.
- En el campo "Buscar", escribe
http://tudominio.com. - En el campo "Reemplazar por", escribe
https://tudominio.com. - Selecciona todas las tablas de la base de datos (o déjalo en "Seleccionar todas").
- Marca la casilla "Dry Run" para hacer una prueba y ver cuántas coincidencias hay.
- Si todo está bien, desmarca "Dry Run" y ejecuta el reemplazo.
[WARNING] IMPORTANTE: Haz una copia de seguridad de tu base de datos antes de ejecutar este paso. Aunque es seguro, es mejor prevenir que curar. Puedes hacerlo desde cPanel usando la herramienta "Backup" o desde el propio plugin si tiene esa opción.
Paso 6: Configura la redirección en el archivo .htaccess (Opcional pero útil)
Si después de todo esto, al escribir tudominio.com sin las "www" no te redirige bien, puedes añadir una regla al .htaccess.
- En cPanel -> Administrador de archivos, busca el archivo
.htaccessenpublic_html. - Ábrelo y al principio del todo (después de la línea
# BEGIN WordPress), pega esto:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off [OR]
RewriteCond %{HTTP_HOST} ^www\.tudominio\.com [NC]
RewriteRule ^(.*)$ https://tudominio.com/$1 [L,R=301]
</IfModule>
Recuerda cambiar tudominio.com por tu dominio real. Esto fuerza la redirección a la versión no-www y segura.
Solución de problemas comunes
- "Demasiadas redirecciones" (ERR_TOO_MANY_REDIRECTS): Esto suele pasar por un conflicto entre el plugin y el código del
.htaccess. Prueba a desactivar el plugin y usar solo el código, o viceversa. - "Contenido mixto" (El candado aparece pero con una advertencia): Significa que hay imágenes o scripts cargados desde
http://. Usa Better Search Replace o el plugin "Really Simple SSL" para solucionarlo. - El certificado se revoca: Si tu hosting cambia de IP o el dominio se apunta a otro servidor, el certificado puede dejar de ser válido. Solo tienes que volver a emitirlo desde cPanel.
Preguntas Frecuentes (FAQ)
¿El SSL gratuito de Let's Encrypt es tan bueno como uno de pago?
Sí, para el 99% de los casos. Ofrece el mismo nivel de cifrado (AES-256). La diferencia es que los de pago suelen incluir garantías económicas y soporte técnico del proveedor, pero para un blog o tienda online estándar, el gratuito es perfecto.
¿Cada cuánto tiempo tengo que renovarlo?
Los certificados de Let's Encrypt se emiten a 90 días. La buena noticia es que cPanel los renueva automáticamente. No tienes que hacer nada, aunque es recomendable revisar una vez al mes que tu web sigue funcionando correctamente.
¿Qué pasa si mi hosting no tiene cPanel?
Si tu hosting usa otro panel como Syspanel (recuerda que el puerto de acceso es el 2106) o Plesk, el proceso puede variar. En Syspanel, busca la sección de "Seguridad" o "SSL/TLS" y verás una opción similar para emitir un certificado gratuito. La lógica es la misma, solo cambia la interfaz.
¿Puedo instalar el SSL si mi web aún no tiene dominio apuntando?
No, necesitas que el dominio esté apuntando a los servidores de tu hosting para que la autoridad de certificación pueda verificar que controlas el dominio.
¿El SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos consume un poco de recurso, pero con la potencia de los servidores actuales, es imperceptible. De hecho, HTTP/2 (que requiere SSL) hace que tu web cargue más rápido, así que en realidad ganas rendimiento.
Con esto, tu WordPress ya tiene el candadito de seguridad. Ya puedes presumir de web profesional, rápida y segura. Si te ha quedado alguna duda, déjamela en los comentarios y te echaré un cable. ¡Nos leemos!
