Cómo instalar y configurar SSL en WordPress con cPanel
¿Por Qué Necesitas SSL en tu WordPress?
Tener un sitio web seguro ya no es una opción, es una necesidad. Un certificado SSL (Secure Sockets Layer) es como un escudo que cifra la información que viaja entre el navegador de tus visitas y tu servidor. Esto protege datos sensibles como contraseñas, números de tarjeta o mensajes privados.
Además de la seguridad, instalar SSL tiene beneficios directos para tu negocio:
- Confianza del usuario: El candado verde y el "https://" en la barra de direcciones indican a tus visitantes que tu sitio es confiable.
- Mejora en el SEO: Google favorece los sitios con HTTPS, dándoles una pequeña ventaja en los resultados de búsqueda.
- Requisito para pagos: Si vendes productos o servicios, pasarelas de pago como PayPal o Stripe exigen SSL.
En esta guía, te explicaré paso a paso cómo instalar SSL WordPress usando cPanel SSL, una de las herramientas de hosting más comunes. Incluso si nunca lo has hecho, podrás seguir este tutorial sin problemas.
Paso 1: Verifica que tu Hosting Ofrezca SSL Gratuito
Antes de empezar, asegúrate de que tu plan de hosting incluya un certificado SSL. La mayoría de los proveedores modernos ofrecen Let's Encrypt o AutoSSL de forma gratuita desde el propio cPanel.
¿Cómo saberlo?
- Accede a tu cPanel. Normalmente se accede desde
tudominio.com/cpanelotudominio.com:2083. - Busca una sección llamada "Seguridad" o "SSL/TLS".
- Si ves opciones como "Let's Encrypt" o "AutoSSL", estás listo. Si no ves nada, contacta con tu proveedor de hosting.
[INFO] Si tu hosting no ofrece SSL gratuito, puedes obtener uno de pago, pero para la mayoría de sitios web pequeños y medianos, Let's Encrypt es más que suficiente y es completamente gratuito.
Paso 2: Instala el Certificado SSL desde cPanel
Este es el paso principal para instalar SSL WordPress. Existen dos métodos comunes:
Método A: Usando AutoSSL (El más fácil y recomendado)
Muchos paneles cPanel tienen la función AutoSSL que se encarga de todo automáticamente.
- En tu cPanel, busca la sección "Seguridad".
- Haz clic en "SSL/TLS Status" o "AutoSSL".
- Verás una lista de tus dominios. Busca el dominio de tu WordPress.
- Haz clic en "Run AutoSSL" o en el botón que inicie el proceso.
- Espera unos segundos. El sistema generará e instalará el certificado automáticamente.
- Una vez terminado, verás que el estado del dominio cambia a "SSL Installed" o similar.
Método B: Usando Let's Encrypt (Si AutoSSL no funciona)
Si tu cPanel no tiene AutoSSL, pero sí Let's Encrypt:
- En la sección "Seguridad", busca el icono de "Let's Encrypt SSL".
- Selecciona tu dominio principal de la lista.
- Marca la casilla que dice "Incluir www.tudominio.com" (es importante para que funcione con y sin www).
- Haz clic en "Emitir" o "Instalar".
- El proceso tardará entre 30 segundos y 2 minutos. Recibirás un mensaje de éxito.
[WARNING] Si tu dominio tiene algún problema de configuración (por ejemplo, registros DNS incorrectos), la instalación de Let's Encrypt fallará. Asegúrate de que tu dominio apunte correctamente a tu servidor.
Paso 3: Configura WordPress para que Funcione con HTTPS
Una vez que el certificado SSL web está instalado en el servidor, debes decirle a WordPress que use la versión segura (HTTPS) en lugar de la no segura (HTTP). Si no haces esto, tu sitio seguirá cargando sin el candado verde.
Opción 1: Configurar desde el Panel de Administración de WordPress (La más segura)
- Accede a tu panel de administración de WordPress (ej:
tudominio.com/wp-admin). - Ve a Ajustes > Generales.
- En los campos Dirección de WordPress (URL) y Dirección del sitio (URL), cambia
http://porhttps://.- Ejemplo: Cambia
http://tudominio.comporhttps://tudominio.com.
- Ejemplo: Cambia
- Haz clic en Guardar cambios.
[WARNING] Si al guardar los cambios tu sitio se vuelve inaccesible, no te preocupes. Vuelve a cPanel, ve a "Archivos" > "Administrador de archivos", busca el archivo
wp-config.phpen la raíz de tu WordPress y agrega estas líneas justo antes del comentario "¡Eso es todo, deja de editar!":define('WP_HOME','https://tudominio.com'); define('WP_SITEURL','https://tudominio.com');Esto forzará a WordPress a usar HTTPS.
Opción 2: Usar un Plugin (Recomendado para principiantes)
Si prefieres no tocar archivos, puedes usar un plugin como "Really Simple SSL". Este plugin detecta automáticamente tu certificado y configura todo.
- Ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin te guiará con un asistente. Simplemente haz clic en "Go ahead, activate SSL!".
- El plugin se encargará de cambiar las URLs y configurar redirecciones.
Paso 4: Verifica que Todo Funcione Correctamente
Una vez configurado, es hora de comprobar que no hay errores.
- Abre tu sitio web en una ventana de incógnito de tu navegador.
- Busca el candado verde en la barra de direcciones. Si aparece, ¡felicidades! El SSL está funcionando.
- Haz clic en el candado y selecciona "La conexión es segura". Deberías ver la información del certificado.
- Prueba todas las páginas: Navega por tu sitio, incluyendo páginas de contacto, blog, tienda, etc. Asegúrate de que todas carguen con HTTPS.
- Busca contenido mixto: A veces, imágenes, scripts o estilos se cargan desde HTTP, lo que rompe el candado. Para detectarlo, puedes usar herramientas online como "Why No Padlock" o simplemente inspeccionar tu página con las herramientas de desarrollador de Chrome (F12 > Consola).
Paso 5: Soluciona Problemas Comunes de Contenido Mixto
Si después de instalar SSL ves que el candado no aparece o aparece con una advertencia, es probable que tengas contenido mixto. Esto significa que algunos elementos de tu web (imágenes, videos, CSS) siguen cargándose desde HTTP.
¿Cómo solucionarlo?
- Usa un plugin: "Better Search Replace" es excelente para esto.
- Instala y activa el plugin.
- Ve a Herramientas > Better Search Replace.
- En "Buscar", escribe
http://tudominio.com. - En "Reemplazar con", escribe
https://tudominio.com. - Selecciona todas las tablas de la base de datos.
- Marca "Ejecutar como prueba" primero para ver cuántas coincidencias hay.
- Si todo está bien, desmarca "Ejecutar como prueba" y haz clic en "Ejecutar búsqueda/reemplazo".
[WARNING] Siempre haz una copia de seguridad de tu base de datos antes de usar este plugin. Un error podría romper tu web.
- Actualiza URLs manualmente: Si tienes pocas imágenes, puedes editarlas una por una desde la biblioteca de medios de WordPress.
Preguntas Frecuentes (FAQ)
¿Es necesario tener un certificado SSL de pago?
No. Para la gran mayoría de sitios web, Let's Encrypt (gratuito) es perfectamente seguro y válido. Los certificados de pago ofrecen más garantías (como seguro de responsabilidad civil) y son más recomendables para tiendas online grandes o sitios que manejan datos financieros muy sensibles.
¿Qué hago si mi hosting usa Syspanel (anteriormente HestiaCP)?
Si tu hosting utiliza Syspanel, el proceso es similar pero el acceso es diferente. En lugar de cPanel, accederás a tu panel a través de tudominio.com:2106. Una vez dentro, busca la sección de "SSL" o "Let's Encrypt" para instalar tu certificado.
¿Cuánto tiempo tarda en instalarse un SSL?
Con AutoSSL o Let's Encrypt, la instalación suele ser instantánea, entre 30 segundos y 2 minutos.
¿Puedo instalar SSL si mi web ya está online?
Sí, absolutamente. De hecho, es muy recomendable que lo hagas lo antes posible. Solo asegúrate de seguir los pasos de configuración en WordPress para evitar problemas de contenido mixto.
¿Qué pasa con mis redirecciones antiguas de HTTP a HTTPS?
Una vez que configures WordPress con HTTPS, el propio WordPress redirigirá automáticamente las visitas de HTTP a HTTPS. Sin embargo, si tenías redirecciones personalizadas en tu archivo .htaccess, es posible que necesites actualizarlas para que funcionen con la nueva URL.
Conclusión
Instalar y configurar SSL en WordPress con cPanel es un proceso sencillo que cualquier persona puede hacer siguiendo estos pasos. No solo proteges a tus visitantes, sino que también mejoras tu posicionamiento y generas confianza. Recuerda que la seguridad web es un proceso continuo, así que revisa periódicamente que tu certificado SSL esté vigente y que tu sitio no tenga contenido mixto.
¡Ahora ya tienes todo lo que necesitas para hacer de tu web un lugar más seguro! Si te surge alguna duda, no dudes en consultar la documentación de tu hosting o dejar un comentario.
