Cómo instalar un certificado SSL gratuito (Let's Encrypt) en cPanel y activarlo en WordPress
¿Por qué necesitas un certificado SSL en tu WordPress?
Antes de entrar en materia, vamos a entender por qué esto es tan importante. Un certificado SSL (Secure Sockets Layer) es como un candado digital que protege la información que viaja entre el navegador de tus visitantes y tu servidor. Cuando lo tienes activo, la URL de tu sitio cambia de http:// a https:// y aparece un candadito verde en la barra del navegador.
Esto no es solo una cuestión estética. Google penaliza en sus resultados de búsqueda a los sitios que no tienen HTTPS, así que si quieres posicionar bien, es prácticamente obligatorio. Además, si tienes una tienda online o un formulario de contacto, estás protegiendo datos sensibles de tus usuarios. Y no te preocupes: hoy te enseñaré a hacerlo de forma gratuita con Let's Encrypt, directamente desde tu cPanel.
¿Qué es Let's Encrypt y por qué usarlo?
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. En pocas palabras, es una organización que te regala certificados SSL válidos por 90 días. La gracia es que, si lo configuras bien desde cPanel, se renueva automáticamente y no tienes que preocuparte de nada más.
Ventajas de usar Let's Encrypt en cPanel:
- Es 100% gratuito, sin letras pequeñas.
- Se instala en pocos minutos.
- Los navegadores modernos lo reconocen como un certificado válido y seguro.
- La renovación automática evita sustos de caducidad.
- Compatible con cualquier hosting que use cPanel.
Ahora sí, vamos a la acción. Te guiaré paso a paso, como si estuvieras en el tutorial de tu abuela, para que no te pierdas.
Paso 1: Verifica que tu dominio apunte correctamente a tu hosting
Este es el paso que casi nadie hace y luego se pregunta por qué falla. Para instalar un certificado SSL en cPanel, tu dominio debe estar apuntando a los servidores de tu hosting. Si tu dominio está registrado en otra empresa y aún no has cambiado los DNS, el certificado no se podía emitir.
Cómo comprobarlo:
- Abre una terminal en tu PC o usa una web de verificación DNS como
dnschecker.org. - Escribe
tudominio.comy busca los registrosA. - La IP que aparezca debe coincidir con la IP de tu hosting (la encuentras en el correo de bienvenida del hosting o en cPanel, en "Información del servidor").
[WARNING] Si tu dominio no apunta bien, todo lo que sigue no funcionará. Es como intentar ponerle una cerradura nueva a una puerta que no está instalada. Verifica esto antes de continuar.
Paso 2: Accede a tu cPanel
Para acceder a cPanel, normalmente usas la URL tudominio.com/cpanel o tudominio.com:2083. También puedes entrar desde el área de cliente de tu hosting.
Una vez dentro, verás un montón de iconos. No te asustes, solo necesitas localizar el que dice "SSL/TLS Status" o "SSL Certificates". El nombre exacto puede variar un poco según la versión de cPanel, pero siempre es algo relacionado con SSL.
Paso 3: Instala el certificado SSL gratis con Let's Encrypt
Aquí viene la magia. En cPanel moderno, la opción para instalar Let's Encrypt suele estar dentro de "SSL/TLS Status" o en un botón dedicado llamado "Install Let's Encrypt SSL".
Sigue estos pasos:
- En el buscador de cPanel, escribe "SSL". Verás varias opciones. Haz clic en "SSL/TLS Status".
- En la pantalla que aparece, verás una lista de tus dominios. Busca el que quieres proteger y haz clic en el botón "Install" o "Install SSL".
- cPanel se pondrá a trabajar. Verás un indicador de progreso. Normalmente tarda entre 30 segundos y 2 minutos.
- Cuando termine, verás un mensaje verde de éxito. ¡Ya tienes tu certificado SSL instalado!
[TIP] Si tu hosting usa Syspanel en lugar de cPanel (a veces lo encontrarás si tu proveedor lo ha migrado), el proceso es muy similar. La diferencia es que el puerto de acceso para Syspanel es el 2106. Es decir, entrarías con tudominio.com:2106. Una vez dentro, busca la sección de "SSL" y sigue los mismos pasos.
Paso 4: Fuerza la activación de HTTPS en WordPress
Ahora que el certificado está instalado, tienes que decirle a WordPress que use https:// en vez de http://. WordPress no lo hace solo automáticamente.
Opción A: Activar HTTPS desde el escritorio de WordPress
Esta es la forma más sencilla y visual:
- Entra al panel de administración de WordPress (
tudominio.com/wp-admin). - Ve a Ajustes > Generales.
- Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
- Cambia
http://porhttps://en ambos campos. - Guarda los cambios.
¡OJO! Al guardar, WordPress te cerrará la sesión y te redirigirá a la nueva URL con HTTPS. Es normal, no te asustes. Vuelve a iniciar sesión y listo.
Opción B: Forzar HTTPS desde el archivo wp-config.php
Si la opción A no funciona o te da error, puedes forzarlo desde el archivo de configuración. Para esto necesitas acceso al administrador de archivos de cPanel.
- En cPanel, abre Administrador de Archivos.
- Ve a la carpeta
public_html(o la raíz de tu instalación de WordPress). - Busca el archivo
wp-config.phpy haz clic derecho > Editar. - Agrega estas líneas justo antes de la línea que dice
/* That's all, stop editing! */:define('WP_HOME', 'https://tudominio.com'); define('WP_SITEURL', 'https://tudominio.com'); - Guarda los cambios.
[INFO] Reemplaza tudominio.com por tu dominio real, sin el http:// pero con el https:// completo.
Paso 5: Activar HTTPS en WordPress con un plugin (opcional pero recomendado)
Aunque los pasos anteriores son suficientes, hay un plugin que te hará la vida mucho más fácil si tienes problemas de contenido mixto (imágenes o enlaces que siguen cargando por HTTP). Se llama Really Simple SSL.
Cómo usarlo:
- En WordPress, ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL" e instálalo.
- Actívalo y sigue el asistente. El plugin detectará que ya tienes un certificado instalado y activará HTTPS automáticamente.
- También te ayudará a corregir los enlaces internos y las URLs de las imágenes que sigan siendo HTTP.
Este plugin es perfecto para principiantes porque hace el trabajo sucio por ti.
Paso 6: Corrige el contenido mixto (el error más común)
Después de activar HTTPS, es muy probable que algunas partes de tu web sigan cargando por HTTP. Esto se llama "contenido mixto" y hace que el candado de seguridad no aparezca o aparezca con un aviso amarillo.
Cómo solucionarlo:
- Con el plugin Really Simple SSL: Él se encarga de redirigir y reescribir las URLs automáticamente. Es la forma más cómoda.
- Manualmente: Puedes ir a Ajustes > Generales y verificar que las URLs estén bien. Luego, revisa si tienes alguna URL hardcodeada en tu tema o en páginas concretas.
- Con un plugin de caché: Si usas W3 Total Cache o WP Super Cache, vacía la caché después de cambiar a HTTPS.
[WARNING] Si tienes imágenes que no cargan después del cambio, es porque su URL en la base de datos sigue siendo HTTP. El plugin Really Simple SSL te ayudará a solucionarlo sin tocar nada manualmente.
Paso 7: Verifica que tu certificado SSL funciona correctamente
Una vez hecho todo, es hora de comprobar que todo está en orden.
- Abre tu sitio en una pestaña de incógnito (Ctrl+Shift+N en Chrome o Ctrl+Shift+P en Firefox).
- Escribe
https://tudominio.comy pulsa Enter. - Deberías ver el candadito en la barra de direcciones. Haz clic en él y verifica que dice "Conexión segura".
- Revisa que no haya ningún aviso de "contenido mixto".
- Puedes usar la herramienta gratuita de SSL Labs (
www.ssllabs.com/ssltest/) para una auditoría completa. Te dará una nota de A o A+ si está todo bien.
Preguntas frecuentes (FAQ)
¿Cada cuánto se renueva el certificado Let's Encrypt?
Los certificados de Let's Encrypt duran 90 días. Pero no te preocupes: en cPanel, la renovación automática está activada por defecto. Si has usado la opción "Install SSL" del panel, se renovará solo. Si ves que no se renueva, revisa en cPanel la sección de SSL para activar la renovación automática.
¿Puedo instalar SSL en varios dominios?
Sí, el proceso es el mismo. Solo tienes que repetir los pasos para cada dominio o subdominio que tengas en tu cuenta de cPanel.
¿Pierdo posicionamiento SEO al cambiar de HTTP a HTTPS?
Al contrario. Google recomienda HTTPS y lo considera una señal positiva. Es posible que durante unos días veas pequeñas fluctuaciones en las visitas, pero a medio plazo tu SEO mejorará.
¿Qué hago si mi hosting no tiene cPanel?
Si tu hosting usa Syspanel, recuerda que el puerto de acceso es el 2106. El proceso de instalación del certificado SSL es muy similar. Si usas otro panel como Plesk o un hosting gestionado, busca la opción de "SSL" en el panel y sigue las instrucciones. Muchos hosting gestionados (como Kinsta o WP Engine) instalan SSL automáticamente.
¿Es seguro usar Let's Encrypt? ¿Los bancos lo usan?
Sí, es perfectamente seguro. Let's Encrypt es una autoridad de certificación reconocida y confiable. El nivel de cifrado es el mismo que el de un certificado de pago. La diferencia es que el de pago dura más tiempo (1-2 años) y a veces incluye garantías económicas, pero para el 99% de los sitios web, Let's Encrypt es más que suficiente.
Conclusión
Instalar un certificado SSL gratis con Let's Encrypt en cPanel y activarlo en WordPress es un proceso sencillo si sigues estos pasos. No necesitas ser un experto técnico ni gastar dinero. En menos de 15 minutos tendrás tu sitio protegido y listo para mejorar tu posicionamiento en Google.
Resumen rápido:
- Verifica que tu dominio apunta a tu hosting.
- Instala el certificado desde cPanel en la sección SSL.
- Cambia las URLs de WordPress a HTTPS.
- Usa el plugin Really Simple SSL para arreglar el contenido mixto.
- Verifica que todo funciona con el candadito.
[TIP] Si algo falla, no te desesperes. Lo más común es que el dominio no apunte bien o que haya contenido mixto. Revisa esos dos puntos y casi seguro que lo solucionas.
Ahora que ya sabes cómo hacerlo, ¿a qué esperas? Dale ese toque de seguridad y profesionalismo a tu web. Tus visitantes y Google te lo agradecerán.
