🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL gratuito en WordPress con cPanel (AutoSSL/Let's Encrypt)

Actualizado el 10 de marzo de 2026

¡Hola! 👋 ¿Tienes una web en WordPress y quieres ver ese candadito verde en la barra del navegador? Pues estás en el lugar correcto. Hoy vamos a desgranar, paso a paso y sin tecnicismos raros, cómo instalar un certificado SSL gratuito en tu WordPress usando cPanel.

Olvídate de pagar por un certificado. Vamos a usar las herramientas gratuitas que ya tienes a tu disposición: AutoSSL y Let's Encrypt.

Este proceso es mucho más fácil de lo que parece, y al final de este artículo, no solo tendrás el SSL instalado, sino que también sabrás cómo forzar que todas tus páginas usen la versión segura (https). Vamos a ello.

¿Qué es un SSL y por qué lo necesitas SÍ o SÍ?

Antes de ensuciarnos las manos con el cPanel, vamos a entender qué estamos haciendo. Un certificado SSL (Secure Sockets Layer) es como un DNI digital para tu web. Su función es crear un canal cifrado entre el navegador del visitante y tu servidor.

¿Qué significa esto en la práctica?

  1. Seguridad: Los datos que se transmiten (contraseñas, formularios, pagos) viajan encriptados. Si alguien los intercepta, solo verá un galimatías indescifrable.
  2. Confianza: Los navegadores (Chrome, Firefox, Safari) marcan las webs sin SSL como "No seguras". Esto echa para atrás a los visitantes. Con el SSL, verán el famoso candado y la palabra "Seguro", lo que genera mucha más confianza.
  3. SEO: Google y otros buscadores dan prioridad a las webs con SSL. Es un factor de posicionamiento clave. Si quieres aparecer en los primeros resultados, necesitas el candado.

En resumen, instalar ssl wordpress cpanel no es una opción, es una necesidad. Y lo mejor es que hoy es gratis.

El Primer Paso: Comprobar tu Entorno

Antes de empezar, necesitamos asegurarnos de que todo está listo. No queremos prisas ni sustos.

Requisitos Previos

  • Acceso a cPanel: Necesitas las credenciales de acceso a tu panel de control de hosting. Normalmente se accede en algo como tudominio.com/cpanel o cpanel.tudominio.com.
  • Dominio Apuntando al Hosting: Tu dominio debe estar correctamente configurado y apuntando a los servidores de tu hosting. Si acabas de comprar el dominio, espera unas horas a que se propague el DNS.
  • WordPress Instalado: Lógicamente, necesitas tener WordPress instalado y funcionando.

[WARNING] Si tu hosting usa un panel tipo "Syspanel" (el nuevo nombre de HestiaCP), el proceso es muy similar, pero el acceso al panel se realiza a través del puerto 2106 (es decir, tudominio.com:2106). Aunque este artículo se centra en cPanel, los conceptos son los mismos.

Método 1: La Vía Rápida con AutoSSL (El que te lo da todo hecho)

Esta es la opción perfecta si tu hosting utiliza cPanel. Muchos proveedores de hosting tienen activada esta función, que instala un certificado automáticamente. Es como magia.

¿Dónde está AutoSSL en cPanel?

Esta función no se instala manualmente, sino que la gestiona el propio servidor. Sin embargo, puedes verificar su estado y forzar su ejecución.

  1. Inicia sesión en tu cPanel.
  2. Busca la sección "Seguridad". Ahí encontrarás el icono de "SSL/TLS Status" o "Estado de SSL/TLS".
  3. Haz clic en ese icono.

Usando la Herramienta

Una vez dentro de "SSL/TLS Status", verás una tabla con todos tus dominios.

  1. Si el estado dice "Activo" para tu dominio, ¡enhorabuena! Ya tienes el SSL instalado y funcionando. Puedes saltarte este paso.
  2. Si el estado dice "Sin certificado" o algo similar, busca el botón que dice "Run AutoSSL" o "Ejecutar AutoSSL".
  3. Haz clic en él. El sistema tardará unos minutos en generar el certificado. Puede tardar hasta 24 horas, pero normalmente es cuestión de minutos.
  4. Espera un poco y recarga la página para ver si el estado ha cambiado a "Activo".

[INFO] AutoSSL utiliza los certificados de Let's Encrypt o de Sectigo, dependiendo de la configuración de tu servidor. No te preocupes por cuál es, ambos son perfectamente válidos y seguros.

Método 2: La Vía Manual con Let's Encrypt (Más control)

Si AutoSSL no está disponible o prefieres hacerlo tú mismo, cPanel tiene una sección específica para instalar certificados de Let's Encrypt. Es igual de gratuito y te da más control.

Accediendo a la Sección de Let's Encrypt

  1. En tu cPanel, busca la sección "Seguridad".
  2. Haz clic en el icono de "Let's Encrypt".

Generando el Certificado Paso a Paso

Esta herramienta es un poco más técnica, pero la guiaremos.

  1. Verás una lista de tus dominios. Localiza el dominio principal (por ejemplo, tudominio.com) y haz clic en "Issue" o "Emitir". También puedes emitirlo para el subdominio www.tudominio.com si quieres cubrir ambos.
  2. Se abrirá una página con una serie de campos. No te asustes, la mayoría ya vienen rellenos.
  3. Clave de dominio: No toques nada, se genera automáticamente.
  4. Clave de firma: Tampoco la toques, se autogenera.
  5. Ubicación del documento: Asegúrate de que apunta a la carpeta pública de tu web (normalmente public_html). Si tienes el dominio en una subcarpeta, deberá apuntar ahí.
  6. Haz clic en el botón "Issue" o "Emitir" al final de la página.

¡Y listo! En unos segundos, cPanel generará el certificado y lo instalará en tu servidor.

El Paso Final y Crucial: Forzar HTTPS en WordPress

Instalar el certificado es solo la mitad del trabajo. Si no fuerzas a tu web a usar HTTPS, los usuarios podrían seguir entrando por HTTP (la versión insegura) y ver el aviso de "No seguro". Aquí es donde entra en juego el famoso forzar https wordpress cpanel.

Hay varias formas de hacerlo, pero te voy a enseñar la más fiable y la más sencilla.

Opción A: Usando un Plugin (La más fácil para todos)

Esta es la opción que recomiendo para el 99% de los usuarios, especialmente si no te sientes cómodo editando archivos.

  1. Ve al escritorio de tu WordPress.
  2. En el menú lateral, ve a "Plugins" > "Añadir nuevo".
  3. Busca "Really Simple SSL". Es el plugin más popular para esto.
  4. Instálalo y actívalo.
  5. Al activarlo, el plugin detectará automáticamente tu certificado SSL y te mostrará un asistente.
  6. Haz clic en "Go ahead, activate SSL!" o el botón equivalente.
  7. ¡Eso es todo! El plugin configurará tu web para que use HTTPS en todas las páginas y entradas, y redirigirá el tráfico antiguo.

[TIP] "Really Simple SSL" es perfecto para principiantes. Se encarga de todo el trabajo sucio, incluyendo la actualización de URLs en la base de datos. No requiere configuración avanzada.

Opción B: Editando el archivo .htaccess (Para los más atrevidos)

Si prefieres no usar plugins y quieres un método más "manual", puedes añadir una regla de redirección. Esta es una solución muy limpia y eficaz.

  1. Ve a "Archivos" > "Administrador de archivos" en tu cPanel.
  2. Entra en la carpeta public_html (o donde esté tu WordPress).
  3. Busca el archivo llamado .htaccess.

[WARNING] Este es un archivo oculto. Si no lo ves, en la esquina superior derecha del Administrador de archivos, activa la opción "Mostrar archivos ocultos" (dotfiles).

  1. Haz clic derecho sobre el archivo y selecciona "Editar". Confirma que quieres editarlo.
  2. Se abrirá un editor de texto. Al principio del archivo, justo después de la línea # BEGIN WordPress (o incluso antes), pega el siguiente código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Haz clic en "Guardar cambios" y cierra el editor.

Este código le dice al servidor que cualquier petición que llegue por HTTP, la redirija automáticamente a HTTPS.

Verificando que Todo Funciona Correctamente

Después de todo este proceso, es hora de comprobar que hemos hecho un buen trabajo.

  1. Prueba del Candado: Abre una ventana de incógnito en tu navegador y visita https://tudominio.com. Deberías ver el candado verde o un icono similar en la barra de direcciones.
  2. Prueba de Redirección: Ahora, en la misma ventana de incógnito, visita http://tudominio.com (sin la "s"). Deberías ser redirigido automáticamente a la versión https://.
  3. Comprobador SSL: Puedes usar herramientas online gratuitas como "SSL Labs" o "Why No Padlock" para analizar tu sitio y detectar posibles problemas de contenido mixto (imágenes o scripts que se cargan por HTTP).
  4. Contenido Mixto: Si ves un candado roto o un aviso de "No seguro" después de forzar HTTPS, es que tienes contenido mixto. Esto significa que algunas imágenes o enlaces internos siguen apuntando a URLs con http://. Para solucionarlo, puedes usar un plugin como "Better Search Replace" para cambiar todas las URLs de http://tudominio.com a https://tudominio.com en tu base de datos.

[INFO] El contenido mixto es el problema más común después de instalar un SSL. No te preocupes, no es un fallo grave y se soluciona fácilmente.

Preguntas Frecuentes (FAQ)

¿Cuánto tarda en activarse el SSL de Let's Encrypt?

Generalmente, es inmediato. Una vez que haces clic en "Issue" en cPanel, el certificado se genera y se instala en cuestión de segundos. La propagación a los navegadores es instantánea.

¿Tengo que renovar el certificado manualmente?

No. Tanto AutoSSL como Let's Encrypt en cPanel suelen tener activada la renovación automática. Los certificados de Let's Encrypt duran 90 días, pero el sistema los renueva automáticamente antes de que caduquen. No tendrás que volver a hacer nada.

¿Qué pasa si tengo varios dominios en mi cPanel?

No hay problema. Puedes instalar un certificado SSL para cada dominio. En el caso de AutoSSL, se instala automáticamente para todos. Con Let's Encrypt, tendrás que emitir uno por cada dominio.

¿Necesito un certificado SSL para un subdominio?

Sí, si el subdominio es una web independiente (como tienda.tudominio.com). La mayoría de los certificados de Let's Encrypt son "wildcard" o cubren múltiples subdominios, pero depende de la configuración de tu hosting. Lo más fácil es emitir uno para el subdominio en cuestión.

¿Y si mi hosting usa Syspanel en lugar de cPanel?

Como mencioné antes, si tu hosting usa Syspanel (el antiguo HestiaCP), el proceso es conceptualmente el mismo. Accede a tu panel a través del puerto 2106 (tudominio.com:2106). Busca la sección de "Webs" o "Dominios" y dentro de ella, la pestaña de "SSL". Allí podrás activar Let's Encrypt de forma gratuita con un solo clic. La redirección a HTTPS se gestiona de forma similar, a menudo dentro de la misma configuración del dominio.


¡Y eso es todo! Has pasado de tener una web "insegura" a tener una web completamente protegida y optimizada para el SEO. No era tan difícil, ¿verdad?

Ahora ya sabes cómo instalar ssl wordpress cpanel y cómo forzar https wordpress cpanel. Disfruta de tu web segura y de ese empujón en los resultados de búsqueda. Si tienes alguna duda, déjala en los comentarios. ¡Estamos aquí para ayudarte! 🚀

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel