🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar y activar un certificado SSL en WordPress con cPanel

Actualizado el 23 de noviembre de 2025

¿Tu web sigue apareciendo con el candado roto en el navegador? ¿Tienes un certificado SSL comprado o gratuito esperando en tu proveedor y no sabes cómo activarlo en tu WordPress? No te preocupes, es una tarea mucho más sencilla de lo que parece. En esta guía extensa y paso a paso, te voy a enseñar exactamente cómo instalar y activar un certificado SSL en WordPress usando cPanel, incluso si nunca has tocado un panel de control de hosting.

Al final de esta lectura, tu sitio cargará con el temido "https://" y el candado verde, lo que generará confianza en tus visitantes y mejorará tu posicionamiento web. Vamos a ello.


¿Qué es un Certificado SSL y Por Qué Necesitas uno en WordPress?

Antes de ensuciarnos las manos con cPanel, es vital entender qué estamos instalando. Un certificado SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador del usuario y tu servidor. En términos simples, convierte los datos en un código ilegible para que los hackers no puedan interceptar contraseñas, datos de tarjetas o información personal.

Instalar un SSL en WordPress no es solo una opción, es una necesidad. Google penaliza (en el ranking) a los sitios que no usan HTTPS. Además, los navegadores modernos como Chrome muestran un aviso de "No seguro" en tu web, lo que provoca que los usuarios abandonen tu página inmediatamente. Si tienes una tienda online o un formulario de contacto, es absolutamente obligatorio.


Preparativos: Antes de Instalar el SSL en cPanel

La mayoría de los hosts (como SiteGround, Hostinger o Bluehost) te ofrecen un certificado ssl gratuito a través de Let's Encrypt. Si ya lo tienes, solo necesitas activarlo. Si tu web está en un hosting con Syspanel (antes conocido como HestiaCP), recuerda que el acceso se realiza por el puerto 2106, pero el proceso de generación suele ser automático.

Para esta guía, nos centramos en cPanel, que es el panel más común. Antes de empezar, asegúrate de tener:

  1. Acceso a tu cPanel (normalmente en tudominio.com/cpanel).
  2. Los datos de acceso a tu hosting (usuario y contraseña).
  3. Tu dominio apuntando al servidor (si no apunta, el SSL no se validará).
  4. Acceso al panel de administración de WordPress (wp-admin).

Paso 1: Activar o Generar el Certificado SSL en cPanel

El primer paso es generar o instalar el certificado en el servidor. No lo hacemos directamente en WordPress, sino en el servidor. Dentro de cPanel, busca la sección Seguridad o Security.

### Opción A: Instalar un Certificado SSL Gratuito (Let's Encrypt)

Esta es la opción más fácil para la mayoría. Si tu hosting usa AutoSSL (muy común en cPanel), puede que ya esté activo. Para verificarlo o activarlo manualmente:

  1. Busca la herramienta "SSL/TLS Status" (Estado de SSL/TLS).
  2. Haz clic en el botón "Run AutoSSL" (Ejecutar AutoSSL).
  3. Espera unos segundos. El sistema intentará emitir un certificado ssl gratuito para todos tus dominios, incluyendo el www y el dominio sin www.

Si no tienes esa opción, busca "Let's Encrypt" en cPanel. Muchos hosts lo integran directamente. Simplemente selecciona tu dominio y pulsa "Issue" (Emitir). En menos de 2 minutos tendrás el certificado instalado en el servidor.

### Opción B: Instalar un Certificado de Pago o Externo

Si has comprado un certificado en otra empresa (como Comodo o DigiCert), tendrás que pegarlo manualmente:

  1. Ve a la sección "SSL/TLS" y luego a "Install and Manage SSL certificates".
  2. Verás un campo para "Certificates (CRT)", "Private Key" y "Certificate Authority Bundle".
  3. Pega el código que te dio tu proveedor en cada campo. Si no sabes cuál es cuál, contacta con tu proveedor del certificado.
  4. Haz clic en "Install Certificate".

[WARNING] : Si solo tienes el archivo .crt y el .key, asegúrate de que el "Bundle" (cadena de certificados) esté completo. Si falta, algunos navegadores darán error de "conexión no privada".


Paso 2: Forzar HTTPS en WordPress (La Parte Crítica)

Ahora que el servidor tiene el certificado, tu WordPress aún intentará cargar las páginas con http://. Necesitamos decirle a WordPress que use https://. Aquí es donde la mayoría de la gente se confunde, pero es muy sencillo.

### Método 1: Cambiar la URL en Ajustes (El más Rápido)

Este es el método que yo recomiendo a mis clientes porque es visual y directo.

  1. Ve a tu panel de WordPress (wp-admin).
  2. Entra en Ajustes > Generales.
  3. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  4. Cambia ambas URLs de http://tudominio.com a https://tudominio.com.
  5. Guarda los cambios.

Al guardar, WordPress te pedirá que inicies sesión de nuevo. No te asustes, es normal. A partir de ahora, tu web cargará con HTTPS.

### Método 2: Usar un Plugin (Recomendado para Evitar Errores)

A veces, cambiar la URL manualmente causa el famoso error de "demasiadas redirecciones". Para evitarlo y para arreglar el contenido mixto (imágenes o scripts que aún cargan en http), te recomiendo usar un plugin como Really Simple SSL.

  1. Ve a Plugins > Añadir nuevo.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin detectará automáticamente que tienes un certificado y te pedirá que actives un interruptor. Haz clic en "Go to SSL Settings" o "Activar SSL".
  5. El plugin se encargará de redirigir todo el tráfico HTTP a HTTPS y de corregir los enlaces internos.

[TIP] : Este plugin es oro puro. No solo activa la redirección, sino que también arregla los recursos mixtos (imágenes, CSS y JS) que suelen romper el diseño después de instalar el SSL.


Paso 3: Configurar la Redirección 301 (De HTTP a HTTPS)

Aunque el plugin anterior lo hace automáticamente, es bueno saber cómo hacerlo manualmente por si acaso. Una redirección 301 le dice a Google que tu página ha cambiado de dirección permanentemente. Esto es crucial para el SEO.

### Editando el archivo .htaccess

Este archivo se encuentra en la raíz de tu hosting (normalmente en public_html). Puedes acceder a él desde el Administrador de Archivos de cPanel o vía FTP.

Abre el archivo .htaccess y añade estas líneas al principio (justo después de # BEGIN WordPress):

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda el archivo y sube los cambios. Ahora, cuando alguien escriba http://tudominio.com, el servidor lo redirigirá automáticamente a https://tudominio.com.

[WARNING] : Si no sabes editar archivos, no hagas esto a mano. El plugin es mucho más seguro. Un error en el .htaccess puede tumbar tu web (error 500).


Paso 4: Arreglar el Contenido Mixto (Imágenes y Scripts)

Este es el paso que más se olvida. A veces, tu web carga con HTTPS, pero el candado aparece gris o tiene un signo de admiración. Esto se debe a que dentro de tu base de datos hay enlaces antiguos que apuntan a http://.

Por ejemplo, una imagen en una entrada antigua podría tener la URL http://tudominio.com/wp-content/uploads/foto.jpg. El navegador ve eso y bloquea la conexión segura para ese elemento.

### Solución con Plugin (Otra vez Really Simple SSL)

La versión gratuita de Really Simple SSL ya se encarga de esto en su mayoría, filtrando el contenido en tiempo real. Si ves que el candado sigue roto, activa la opción de "Mixed Content Fixer" en los ajustes del plugin.

### Solución Manual (Base de Datos)

Si eres más avanzado, puedes usar phpMyAdmin en cPanel para buscar y reemplazar:

  1. Entra en phpMyAdmin desde cPanel.
  2. Selecciona tu base de datos de WordPress.
  3. Ve a la pestaña SQL.
  4. Ejecuta esta consulta (reemplaza tudominio.com por tu dominio real):
UPDATE wp_options SET option_value = REPLACE(option_value, 'http://tudominio.com', 'https://tudominio.com');
UPDATE wp_posts SET post_content = REPLACE(post_content, 'http://tudominio.com', 'https://tudominio.com');
UPDATE wp_postmeta SET meta_value = REPLACE(meta_value, 'http://tudominio.com', 'https://tudominio.com');

[INFO] : Si tu prefijo de tablas no es wp_ (por ejemplo, es miweb_), tendrás que cambiarlo en el código SQL. Lo puedes ver en el archivo wp-config.php.


Paso 5: Verificar que Todo Funciona Correctamente

Después de todo el proceso, es hora de comprobar que el ssl cpanel wordpress está funcionando al 100%. No basta con ver el candado; hay que verificar la cadena de certificados.

  1. Prueba de Navegación: Abre tu web en una ventana de incógnito. Haz clic en el candado. Debe decir "Conexión segura" o "Válido".
  2. Herramientas Online: Usa herramientas como SSL Labs (de Qualys) para analizar tu dominio. Te dará una nota de la A a la F. Si te da una A o A+, está perfecto.
  3. Revisa la Consola: En Chrome, pulsa F12 y ve a la pestaña "Console". Si no hay errores de "Mixed Content", estás listo.

Preguntas Frecuentes (FAQ) sobre SSL en WordPress

Aquí te resuelvo las dudas más comunes que me suelen llegar al soporte. Son las que he visto repetirse cientos de veces en foros y tickets.

¿Qué pasa si mi certificado SSL gratuito caduca?

Los certificados de Let's Encrypt (los gratuitos) caducan cada 90 días. Sin embargo, la mayoría de los hosts modernos los renuevan automáticamente. Si usas cPanel con AutoSSL, no tienes que hacer nada. Si ves que caduca, es que tu hosting no tiene la renovación automática activada; tendrás que repetir el Paso 1 manualmente.

¿Es necesario instalar SSL en WordPress si no tengo tienda online?

Sí, absolutamente. Aunque no vendas nada, el HTTPS es un factor de ranking para Google. Además, los formularios de contacto envían datos. Un sitio sin SSL se ve poco profesional y los navegadores lo marcarán como "No seguro", lo que dispara la tasa de rebote.

¿Por qué mi web se ve fea después de activar el SSL?

Eso es por el contenido mixto. Tu diseño se carga, pero las imágenes o las hojas de estilos (CSS) siguen cargando desde http://. La solución es activar el plugin "Really Simple SSL" o ejecutar la consulta SQL del Paso 4. Si usas un caché, tendrás que limpiarlo también.

¿Puedo tener SSL en un subdominio o en un dominio adicional?

Sí, en cPanel puedes generar certificados para todos tus dominios. Busca la opción "SSL/TLS Status" y marca todos los dominios que quieras asegurar. Si usas un certificado de pago, tendrás que emitir uno específico para cada subdominio, lo cual es más caro.

¿Qué es el puerto 2106?

Ese puerto es específico para el panel de control Syspanel (antes HestiaCP). Si tu hosting usa ese panel en lugar de cPanel, el proceso de activación del SSL suele ser aún más automático. En Syspanel, la opción de SSL está en el apartado "Web" de tu dominio, y se activa con un simple clic en "SSL". No necesitas tocar nada más.


Conclusión: Tu Web ya es Segura

Instalar y activar un certificado SSL en WordPress usando cPanel es un proceso que, una vez que lo haces la primera vez, no te llevará más de 10 minutos. Has aprendido a generar el certificado, a configurar WordPress para que use HTTPS, a forzar la redirección y a arreglar el contenido mixto.

Ahora tu web no solo es más segura, sino que también transmite más confianza a tus usuarios y Google te lo agradecerá con un mejor posicionamiento. Si has seguido todos los pasos, deberías estar viendo el candado verde en tu navegador.

[TIP] Final: Si después de todo esto tu web sigue dando errores, revisa que tu hosting no tenga un Firewall (como Cloudflare) que esté bloqueando la emisión del certificado. A veces, desactivar Cloudflare temporalmente mientras instalas el SSL es la clave para que todo funcione.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel