Cómo instalar y configurar SSL gratuito (Let's Encrypt) en WordPress con cPanel
¿Qué es Let's Encrypt y por qué necesitas SSL en WordPress?
Si estás leyendo esto, probablemente has visto el candadito en la barra del navegador de otras webs y te preguntas cómo lograrlo. La respuesta corta es: instalando un certificado SSL. La respuesta larga, y la que te interesa, es que puedes hacerlo gratis con Let's Encrypt directamente desde cPanel.
Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL gratuitos. Son tan válidos como los de pago, aunque con una diferencia: caducan cada 90 días. Pero no te preocupes, cPanel tiene una función de renovación automática que se encarga de todo por ti.
[INFO] Un certificado SSL cifra la comunicación entre tu web y el navegador del visitante. Sin él, cualquier dato (contraseñas, formularios, pagos) viaja en texto plano y puede ser interceptado. Además, Google penaliza las webs sin SSL en sus resultados de búsqueda, así que es obligatorio para tu SEO.
Requisitos previos antes de instalar SSL en WordPress con cPanel
Antes de lanzarte a instalar el certificado, necesitas asegurarte de que todo está en orden. No es complicado, pero si te saltas estos pasos, podrías encontrarte con errores frustrantes.
- Acceso a cPanel: Necesitas las credenciales de tu cuenta de hosting. Normalmente se accede desde
tudominio.com/cpanelo a través del panel de tu proveedor. - Dominio apuntando a tu hosting: El dominio debe estar resolviendo correctamente a los servidores de tu hosting. Si acabas de contratarlo, puede tardar unas horas en propagarse.
- WordPress instalado: Obviamente, necesitas tener WordPress funcionando. No importa la versión, aunque te recomiendo que esté actualizado.
- HTTPS disponible en tu hosting: Esto suena obvio, pero algunos hostings muy básicos no lo tienen habilitado. Si no ves la opción de SSL en cPanel, contacta con tu proveedor.
Si cumples todos estos requisitos, ya puedes pasar al siguiente paso. Voy a guiarte paso a paso, sin tecnicismos raros.
Paso 1: Localizar la sección SSL/TLS en cPanel
El primer paso es encontrar la herramienta que nos permitirá instalar el certificado. Dependiendo del tema de tu cPanel, puede variar un poco, pero la estructura es similar.
- Inicia sesión en tu cPanel con tu usuario y contraseña.
- Busca la sección "Seguridad" o "Security" en el menú principal.
- Dentro de esa sección, busca la opción "SSL/TLS Status" o "Estado SSL/TLS". También puede aparecer como "Let's Encrypt" directamente en algunos hostings.
[TIP] Si usas un hosting con Syspanel (antes conocido como HestiaCP), el acceso al panel es diferente. Recuerda que la URL es tudominio.com:2106. Una vez dentro, busca la sección de "Web" o "Dominios" y luego "SSL". La lógica es la misma, pero la interfaz es más simple.
En cPanel estándar, verás una lista de tus dominios. Al lado de cada uno, habrá un botón o un enlace que dice "Issue", "Install" o "Emitir". Ese es nuestro objetivo.
Paso 2: Emitir el certificado Let's Encrypt desde cPanel
Aquí es donde la magia sucede. No necesitas copiar ni pegar códigos complicados, cPanel hace todo el trabajo pesado.
- En la pantalla de "SSL/TLS Status", busca tu dominio principal. Normalmente aparecerá listado junto con cualquier subdominio que tengas.
- Haz clic en el botón "Issue SSL Certificate" o "Emitir" que aparece al lado de tu dominio.
- Se abrirá una nueva página con opciones avanzadas. No toques nada. Los valores por defecto (que suelen estar marcados) son los correctos.
- Pulsa el botón "Run" o "Ejecutar" al final de la página.
cPanel se pondrá a trabajar. El proceso puede tardar desde unos segundos hasta un par de minutos, dependiendo de tu servidor. Verás un registro de actividad en pantalla.
Cuando termine, verás un mensaje de éxito. Si algo falló, no te agobies. El mensaje de error suele ser descriptivo (por ejemplo, "dominio no verificado"). En ese caso, repite el proceso pasados unos minutos y asegúrate de que tu dominio apunta correctamente.
[WARNING] No cierres la pestaña del navegador mientras se ejecuta el proceso. Si lo haces, podrías interrumpir la instalación y tendrás que empezar de nuevo.
Paso 3: Configurar la renovación automática
He mencionado antes que Let's Encrypt caduca cada 90 días. Si te olvidas de renovarlo, tu web dará un error de seguridad y los visitantes verán una advertencia aterradora. Para evitarlo, vamos a activar la renovación automática.
- Vuelve a la pantalla de "SSL/TLS Status".
- Al lado de tu dominio, deberías ver una opción que dice "Auto Renew" o "Renovación Automática".
- Haz clic en el botón para activarla. Si ya está activada, verás un texto que lo indica.
[INFO] Algunos hostings la activan por defecto. No está de más que lo compruebes. Si tu cPanel no tiene esta opción, contacta con tu proveedor de hosting para que te la active manualmente. Es un proceso estándar y no deberían ponerte problemas.
Paso 4: Forzar HTTPS en WordPress desde el panel de administración
Ahora que el certificado está instalado, tu web puede ser accedida por HTTPS, pero no lo hará automáticamente. Si alguien escribe http://tudominio.com, seguirá viendo la versión no segura. Necesitamos forzar la redirección.
La forma más sencilla es desde el propio WordPress:
- Ve a tu escritorio de WordPress:
tudominio.com/wp-admin. - En el menú lateral, busca "Ajustes" y luego "Generales".
- Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
- En ambos campos, cambia
http://porhttps://. Por ejemplo:https://tudominio.com. - Guarda los cambios.
[WARNING] Después de guardar, WordPress te echará de la sesión. No te asustes. Es normal. Vuelve a entrar usando la nueva URL con https://.
Paso 5: Forzar HTTPS con redirección 301 (método alternativo)
El método anterior funciona, pero hay una forma más robusta de forzar que todo el tráfico vaya por HTTPS. Se trata de añadir una regla al archivo .htaccess. No te preocupes, no necesitas ser un programador para hacerlo.
- Desde cPanel, ve a la sección "Archivos" y haz clic en "Administrador de archivos".
- Navega hasta la carpeta
public_html(o la carpeta donde está instalado tu WordPress). - Busca el archivo
.htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" en la configuración del Administrador de archivos. - Haz clic derecho sobre el archivo y selecciona "Editar".
- Añade el siguiente código al principio del archivo, justo después de la línea
# BEGIN WordPresssi existe:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda los cambios y cierra el editor.
Este código lo que hace es redirigir cualquier petición que llegue por http:// a la misma URL pero con https://. Es una redirección 301, que es la que Google recomienda para SEO.
[TIP] Si tu hosting utiliza Syspanel, no uses el .htaccess directamente. En su lugar, ve al panel de administración y busca la opción "Redirect" o "Redirección" dentro de la gestión de tu dominio. Es más seguro y compatible con ese panel.
Paso 6: Buscar contenido mixto (HTTP y HTTPS)
Aunque hayas forzado HTTPS, es muy probable que tu web tenga lo que se llama "contenido mixto". Esto ocurre cuando tu web se carga por HTTPS, pero algunas imágenes, scripts o CSS se siguen cargando por HTTP. El navegador lo bloquea y puede romper el diseño o la funcionalidad.
Para encontrar estos problemas, puedes usar la consola del navegador (F12) o herramientas online. Pero la forma más práctica es usar un plugin. Te recomiendo "Really Simple SSL". Este plugin detecta el problema y lo arregla automáticamente, además de forzar HTTPS sin tocar código.
- Ve a "Plugins" > "Añadir nuevo" en tu WordPress.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- Sigue el asistente de configuración. Detectará tu certificado y activará las opciones necesarias.
[INFO] Este plugin es gratuito y es la solución más rápida para resolver el problema de contenido mixto. Después de activarlo, revisa tu web para ver si todo se ve bien.
Errores comunes al instalar SSL en WordPress con cPanel
A veces las cosas no salen a la primera. No pasa nada. Aquí tienes los errores más frecuentes y cómo solucionarlos.
- "Error al verificar el dominio": Este error significa que Let's Encrypt no pudo confirmar que controlas el dominio. Asegúrate de que el dominio apunta a tu servidor y de que no hay un firewall bloqueando la verificación. Espera 30 minutos y reintenta.
- "Loop de redirección": Si después de forzar HTTPS tu web entra en un bucle infinito (error "ERR_TOO_MANY_REDIRECTS"), es que hay un conflicto. Desactiva el plugin que hayas usado para forzar HTTPS y revisa el
.htaccess. Puede que tengas reglas duplicadas. - "Tu conexión no es privada": Este error aparece cuando el certificado no se ha instalado correctamente o ha caducado. Verifica que la renovación automática está activada.
- El candado no aparece: Puede que el contenido mixto esté bloqueando el icono. Usa Really Simple SSL para solucionarlo.
Preguntas frecuentes (FAQ) sobre SSL en WordPress con cPanel
¿Cada cuánto tiempo caduca un certificado Let's Encrypt?
Los certificados de Let's Encrypt caducan cada 90 días. Es por eso que la renovación automática es tan importante. Si la tienes activada, no tendrás que hacer nada.
¿Puedo instalar SSL en WordPress con cPanel si tengo varios dominios?
Sí, cPanel te permite emitir certificados para todos los dominios que tengas en tu cuenta. Repite el proceso de emisión para cada uno. Si tienes un certificado wildcard (que cubre todos los subdominios), el proceso es diferente y suele requerir configuración manual.
¿Afecta el SSL al rendimiento de mi web?
Mínimamente. La diferencia es prácticamente imperceptible. De hecho, el beneficio de tener HTTPS (mejor SEO, confianza del usuario) supera con creces cualquier micro-segundo de más que pueda tardar en cargar.
¿Qué hago si mi hosting no tiene cPanel?
Si tu hosting usa un panel diferente, como Syspanel, el proceso es similar pero cambia la interfaz. En Syspanel, recuerda que el acceso es por el puerto 2106. Busca la sección de "Web" y luego "SSL". La mayoría de estos paneles también ofrecen integración con Let's Encrypt de forma automática.
¿Necesito un plugin para que funcione el SSL?
No es estrictamente necesario. Puedes forzar HTTPS con el .htaccess o con la configuración de WordPress. Los plugins como Really Simple SSL son una ayuda, pero no un requisito.
¿El SSL gratuito de Let's Encrypt es seguro?
Sí, es tan seguro como uno de pago. La única diferencia es el periodo de validez y que no incluye soporte técnico del proveedor del certificado. Para la mayoría de webs, es más que suficiente.
Conclusión final
Instalar SSL en WordPress con cPanel es un proceso que, una vez que lo haces, te parecerá sencillo. Con los pasos que te he dado, tendrás tu web funcionando con HTTPS en menos de 15 minutos. Ya no tienes excusa para no tener el candadito y mejorar tu posicionamiento en Google.
Recuerda los puntos clave: emitir el certificado desde "SSL/TLS Status", activar la renovación automática, forzar HTTPS (con la URL de WordPress o con el .htaccess) y limpiar el contenido mixto.
Si te surge cualquier problema, la documentación de tu proveedor de hosting y los foros de WordPress son tus mejores aliados. Ahora, ve y protege tu web. Tu SEO te lo agradecerá.
