🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL gratuito en cPanel y activarlo en WordPress

Actualizado el 1 de abril de 2026

¿Por qué necesitas un certificado SSL en tu WordPress?

Antes de ponernos manos a la obra, es importante que entiendas qué es un certificado SSL y por qué es tan necesario. En pocas palabras, un certificado SSL (Secure Sockets Layer) es un protocolo que cifra la conexión entre el navegador de tus visitantes y tu servidor. Esto significa que cualquier dato que se transmita (contraseñas, datos de tarjetas, información personal) viaja de forma codificada y segura.

Los beneficios de tenerlo activado son claros:

  • Seguridad para tus visitantes: La información sensible queda protegida frente a posibles interceptaciones.
  • Confianza y credibilidad: El candadito en la barra de direcciones y el "https://" generan confianza en tu marca.
  • Mejor posicionamiento SEO: Google y otros buscadores favorecen a las webs con SSL, dándoles un pequeño empujón en los resultados de búsqueda.
  • Requisito para pagos online: Si tienes una tienda o aceptas pagos, es obligatorio para cumplir con los estándares de seguridad.

Si tienes un hosting con cPanel, instalar un certificado SSL gratuito es un proceso mucho más sencillo de lo que parece. Y lo mejor de todo: no necesitas conocimientos técnicos avanzados. Vamos a verlo paso a paso.

¿Qué es AutoSSL y cómo te facilita la vida?

La mayoría de los paneles de control de hosting (como cPanel) incluyen una función llamada AutoSSL. Básicamente, es un servicio que instala y renueva automáticamente certificados SSL gratuitos (normalmente de la autoridad de certificación Let's Encrypt) en todos tus dominios y subdominios.

Esto es una gran ventaja, porque olvídate de tener que renovar manualmente cada pocos meses. El sistema se encarga de todo por ti. En la práctica, solo tienes que asegurarte de que esté activo y, en el peor de los casos, forzar la emisión de un certificado si el sistema no lo ha hecho automáticamente.

Para los usuarios de Syspanel (el panel de control de algunos proveedores, que recuerda a cPanel), el proceso es similar. La principal diferencia es que el acceso al panel se realiza a través del puerto 2106. Es decir, en lugar de escribir tudominio.com/cpanel, tendrías que escribir tudominio.com:2106. El resto, la gestión del SSL, es prácticamente idéntico.

Paso 1: Accede a tu panel de control cPanel

Lo primero es entrar en tu cPanel. Normalmente, puedes hacerlo de dos maneras:

  1. A través de la URL directa: tudominio.com/cpanel o tudominio.com:2083.
  2. Desde el área de cliente de tu proveedor de hosting, donde suele haber un botón de "Acceder a cPanel".

Introduce tu usuario y contraseña. Una vez dentro, verás un montón de iconos. No te agobies, solo necesitamos encontrar uno muy concreto.

Paso 2: Busca la sección de Seguridad o SSL/TLS

Dependiendo de la versión de cPanel, el icono puede llamarse de diferentes maneras, pero lo más común es que encuentres una sección llamada "Seguridad" o "SSL/TLS".

Dentro de esa sección, busca la opción que dice "SSL/TLS Status" o "Estado de SSL/TLS". Es la herramienta que nos permitirá ver y gestionar los certificados de todos los dominios alojados en tu cuenta.

Paso 3: Activa o verifica el estado de tu AutoSSL

En la página de "SSL/TLS Status", verás una tabla con todos tus dominios y subdominios. Al lado de cada uno, habrá una columna que indica el estado del certificado. Si el texto es verde y dice "Un certificado válido está siendo utilizado", ¡enhorabuena! Ya tienes el SSL instalado.

Si, por el contrario, ves un texto en rojo o naranja indicando que no hay certificado, no te preocupes. Es el momento de que AutoSSL haga su trabajo.

¿Cómo fuerzo la emisión de un certificado con AutoSSL?

  1. En la misma página de "SSL/TLS Status", desplázate hasta el final y busca un botón que diga "Run AutoSSL" o "Ejecutar AutoSSL".
  2. Haz clic en ese botón. El sistema comenzará a comprobar tus dominios y a emitir los certificados necesarios.
  3. Espera unos minutos. El proceso puede tardar entre 2 y 15 minutos. No cierres la pestaña del navegador hasta que termine.
  4. Una vez completado, vuelve a la página de estado y verás que el estado de tu dominio ahora es "válido".

[TIP]: Si el proceso de AutoSSL falla, suele ser por problemas de propagación de DNS o porque el dominio no apunta correctamente al servidor. Verifica que tu dominio tenga un registro A apuntando a la IP de tu hosting antes de intentarlo de nuevo.

Paso 4: Instalación manual de un certificado SSL (Método alternativo)

Aunque AutoSSL es la opción más sencilla, hay ocasiones en las que necesitas hacerlo manualmente. Por ejemplo, si quieres un certificado de pago con mayor validación o si AutoSSL no funciona por algún motivo.

¿Cómo solicitar un certificado gratuito de Let's Encrypt manualmente?

En cPanel, dentro de la sección "Seguridad", busca la opción "Let's Encrypt".

  1. Haz clic en "Let's Encrypt".
  2. Verás una lista de tus dominios. Al lado de cada uno, un botón llamado "Issue" o "Emitir".
  3. Haz clic en "Issue" en el dominio que quieras proteger.
  4. El sistema te pedirá que verifiques los registros DNS. Sigue las instrucciones que te da el propio panel (normalmente es añadir un registro TXT o CNAME).
  5. Una vez verificado, el certificado se emitirá automáticamente y se instalará en tu servidor.

Este método es un poco más técnico, pero igualmente accesible para la mayoría de usuarios.

[WARNING]: No intentes instalar un certificado SSL de otro proveedor (como los de pago) copiando y pegando los códigos en los campos equivocados. Si no estás seguro, es mejor que contactes con el soporte de tu hosting para que te guíen.

Paso 5: Activa el SSL en WordPress

Ya tienes el certificado instalado en el servidor. Ahora toca el turno de decirle a WordPress que use la versión segura de tu web (https). Si no haces este paso, tu web seguirá cargando con http y el certificado no servirá de nada.

5.1. Instala un plugin de forzar HTTPS

La forma más fácil y segura de hacerlo es con un plugin. Hay varios, pero el más popular y fiable es "Really Simple SSL".

  1. Ve a tu escritorio de WordPress y entra en "Plugins" > "Añadir nuevo".
  2. En el buscador, escribe "Really Simple SSL".
  3. Instálalo y actívalo.
  4. Al activarlo, el plugin detectará automáticamente que tu certificado está instalado y te ofrecerá activar el SSL. Haz clic en "Go ahead, activate SSL!".
  5. El plugin se encargará de redirigir todo el tráfico de http a https y de actualizar las URLs de tu sitio.

Este plugin es muy útil porque además soluciona el problema del "Mixed Content" (contenido mixto), que ocurre cuando hay recursos que se cargan desde http en una página https.

5.2. Forzar HTTPS manualmente desde el archivo .htaccess

Si no quieres usar un plugin, puedes hacerlo manualmente. Accede al archivo .htaccess de tu sitio web (a través del Administrador de archivos de cPanel o por FTP) y añade las siguientes líneas al principio del archivo:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Este fragmento de código redirige cualquier petición hecha con http a su equivalente en https.

[WARNING]: Antes de modificar el archivo .htaccess, haz una copia de seguridad del original. Un error en este archivo puede hacer que tu web deje de cargar. Si no te sientes cómodo haciéndolo, es mejor que uses el plugin.

Paso 6: Actualiza las URLs de tu sitio en WordPress

Otro paso crucial es asegurarte de que la dirección de tu sitio web en la base de datos de WordPress esté configurada con https.

Para ello:

  1. Ve a "Ajustes" > "Generales" en tu escritorio de WordPress.
  2. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  3. Cambia la URL de ambos campos de http:// a https://.
  4. Guarda los cambios.

Si has usado el plugin "Really Simple SSL", esto se hace automáticamente, pero es bueno saber cómo hacerlo por si acaso.

Paso 7: Comprueba que todo funciona correctamente

Una vez hecho todo, es hora de verificar que no haya errores. Te recomiendo que hagas lo siguiente:

  1. Navega por tu web: Visita varias páginas, incluyendo el carrito (si tienes tienda) y el panel de administración. Asegúrate de que no aparezcan avisos de "Contenido no seguro" o "Mixed Content".
  2. Usa un comprobador de SSL en línea: Hay varias herramientas gratuitas como SSL Labs de Qualys. Solo tienes que introducir tu dominio y te dirá si el certificado está bien instalado y configurado.
  3. Revisa el código fuente: Haz clic derecho en tu página y selecciona "Ver código fuente". Busca cualquier referencia a http:// en lugar de https://. Si encuentras alguna, es que hay contenido mixto.

¿Qué es el contenido mixto y cómo solucionarlo?

El contenido mixto ocurre cuando tu página carga en https, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde http. Los navegadores lo bloquean por seguridad, lo que puede hacer que tu web se vea rota o que los formularios no funcionen.

Para solucionarlo, puedes:

  • Usar el plugin "Better Search Replace": Este plugin te permite buscar todas las URLs antiguas con http y reemplazarlas por https en tu base de datos. Es una solución rápida y efectiva.
  • Actualizar manualmente las URLs: Si es solo una imagen o un enlace, puedes editarlo directamente en la página o entrada correspondiente.

Preguntas frecuentes (FAQ)

¿Cuánto tarda en activarse un certificado SSL de AutoSSL?

Normalmente, el proceso de AutoSSL tarda entre 5 y 20 minutos. Si después de ese tiempo tu certificado sigue sin aparecer como válido, revisa la configuración de DNS de tu dominio.

¿Puedo tener varios certificados SSL en mi cuenta de cPanel?

Sí, puedes tener un certificado SSL para cada dominio y subdominio que tengas alojado en tu cuenta. AutoSSL se encarga de gestionarlos todos automáticamente.

¿El certificado SSL gratuito de AutoSSL es igual de seguro que uno de pago?

Sí, en términos de cifrado y seguridad, un certificado de Let's Encrypt (que es el que usa AutoSSL) es igual de seguro que uno de pago. La diferencia está en el nivel de validación. Los gratuitos son de validación de dominio (DV), que es suficiente para la mayoría de webs. Los de pago pueden ofrecer validación de organización (OV) o validación extendida (EV), que muestran más información de la empresa en el certificado.

¿Qué hago si mi web sigue cargando con http después de instalar el SSL?

Esto suele ser un problema de caché. Limpia la caché de tu navegador y la caché de tu sitio web (si usas un plugin de caché). Si el problema persiste, verifica que el archivo .htaccess tiene las reglas de redirección correctas.

¿Es necesario forzar HTTPS en WordPress?

Sí, es totalmente recomendable. Forzar HTTPS no solo protege a tus visitantes, sino que evita que los buscadores indexen dos versiones de tu web (la de http y la de https), lo que podría considerarse contenido duplicado y afectar negativamente a tu SEO.

Conclusión

Instalar un certificado SSL gratuito en cPanel y activarlo en WordPress es un proceso que, siguiendo estos pasos, está al alcance de cualquier persona. La combinación de AutoSSL y un plugin como "Really Simple SSL" hace que la tarea sea casi automática.

Recuerda que la seguridad de tu web es fundamental, no solo para proteger a tus usuarios, sino también para mejorar tu posicionamiento en buscadores. Un sitio con SSL es un sitio más profesional y confiable.

[INFO]: Si utilizas Syspanel en lugar de cPanel, recuerda que el acceso se realiza a través del puerto 2106. El resto del proceso de instalación y configuración del SSL es esencialmente el mismo, ya que Syspanel está diseñado para ser compatible con las mismas herramientas y flujos de trabajo de cPanel.

Espero que esta guía te haya sido de gran ayuda. Si tienes alguna duda, no dudes en dejar un comentario. ¡Buena suerte con tu web!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel