🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar y configurar un certificado SSL en WordPress (cPanel/HTTP a HTTPS)

Actualizado el 18 de enero de 2026

¿Tu web en WordPress sigue apareciendo como "No segura" en el navegador? No te preocupes, es más común de lo que crees y la solución es más sencilla de lo que parece. Pasar de HTTP a HTTPS no solo es fundamental para la confianza de tus visitantes, sino que también es un factor clave para el posicionamiento en Google. En esta guía completa, paso a paso, te voy a enseñar a instalar SSL en WordPress con cPanel, a activar HTTPS en WordPress y a forzar HTTPS en WordPress con .htaccess, todo explicado de forma clara y sin tecnicismos.

Vamos a ello. Al final de este artículo, tu página tendrá ese candadito verde y tus usuarios navegarán con total seguridad.

¿Qué es un Certificado SSL y por qué lo necesitas?

Antes de ensuciarnos las manos, vamos a entender qué estamos haciendo. Un certificado SSL (Secure Sockets Layer) es como un pasaporte digital para tu web. Su función es cifrar la información que viaja entre el navegador del visitante y tu servidor.

Imagina que envías una carta por correo postal. Sin SSL, esa carta va en un sobre abierto; cualquiera podría leerla. Con SSL, la carta va en una caja fuerte blindada; solo el destinatario (tu servidor) tiene la llave para abrirla.

¿Por qué es tan importante?

  • Seguridad: Protege datos sensibles como contraseñas, números de tarjeta de crédito o información personal de tus clientes.
  • Confianza: Los navegadores (Chrome, Firefox, Safari) muestran un aviso de "No seguro" en las webs sin SSL. Esto ahuyenta a los visitantes.
  • SEO: Google confirma que HTTPS es una señal de clasificación. Es decir, las webs con SSL tienen una ligera ventaja en los resultados de búsqueda frente a las que no lo tienen.

Ahora que sabemos el "porqué", vamos al "cómo". La buena noticia es que, con cPanel, el proceso es muy manejable. Además, hoy en día existen opciones gratuitas y muy fiables, como Let's Encrypt, que hacen que instalar SSL en WordPress con cPanel sea una tarea accesible para todos.

Paso 1: Elige tu tipo de Certificado SSL

Existen varios tipos, pero para la mayoría de blogs y pequeñas empresas, hay dos que te interesan:

  • Let's Encrypt (Gratuito): Es la opción más popular y recomendada para empezar. Es gratuito, automático y lo ofrecen la mayoría de los proveedores de hosting directamente desde cPanel. Perfecto para la mayoría de los casos.
  • Certificados de pago (DV, OV, EV): Ofrecen diferentes niveles de validación y garantías. Son útiles para tiendas online grandes o empresas que necesitan una validación más exhaustiva. Para la mayoría, Let's Encrypt es más que suficiente.

[TIP] Para este tutorial, nos centraremos en Let's Encrypt, ya que es la opción gratuita y más común. Si tu hosting no lo ofrece, los pasos serán muy similares con un certificado de pago, solo que tendrás que subir los archivos manualmente.

Paso 2: Instalar el Certificado SSL desde cPanel

Este es el primer gran paso. Vamos a usar la herramienta que te da tu hosting para gestionar todo.

  1. Accede a tu cPanel: Normalmente, es algo como tudominio.com/cpanel o tudominio.com:2083. Introduce tu usuario y contraseña.
  2. Busca la sección "Seguridad": Dentro del panel, busca un apartado llamado "Seguridad" o "SSL/TLS". Dependiendo del proveedor, puede variar ligeramente.
  3. Haz clic en "Let's Encrypt" o "SSL/TLS Status": Verás una lista de tus dominios. Busca el dominio principal para el que quieres instalar el certificado.
  4. Instala el certificado: Haz clic en el botón "Issue" o "Install" que aparece al lado de tu dominio. El proceso suele tardar unos segundos.
  5. Verifica la instalación: Una vez completado, verás un mensaje de éxito. También puedes comprobarlo en la sección "SSL/TLS Status" donde debería aparecer el candado verde o un estado "OK".

[INFO] Algunos proveedores de hosting pueden tener el botón de Let's Encrypt en un lugar un poco diferente, pero siempre estará dentro de la sección de "Seguridad" o "SSL". Si no lo encuentras, consulta la documentación de tu hosting o contacta con su soporte.

Paso 3: Activar HTTPS en WordPress (La Configuración)

Ahora que el certificado está instalado en el servidor, es el momento de decirle a WordPress que use la nueva dirección segura. Este es un paso crucial para activar HTTPS en WordPress correctamente.

3.1. Cambiar la URL del Sitio y la URL de WordPress

Este es el ajuste más importante. La forma más fácil y segura de hacerlo es desde el escritorio de WordPress.

  1. Ve a "Ajustes" > "Generales" en el menú lateral de tu administrador de WordPress.
  2. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  3. Cambia ambas URLs, reemplazando http:// por https://. Por ejemplo, http://tudominio.com pasa a ser https://tudominio.com.
  4. Guarda los cambios haciendo clic en el botón "Guardar cambios" al final de la página.

[WARNING] Después de guardar, WordPress te pedirá que inicies sesión de nuevo. Esto es completamente normal. No te asustes, simplemente vuelve a entrar con tu usuario y contraseña. Si no puedes acceder, no te preocupes, más abajo te doy una solución con código.

3.2. Solución alternativa si no puedes acceder al escritorio

A veces, por error, se cambia la URL y se pierde el acceso. Si esto te pasa, no entres en pánico. Puedes arreglarlo editando el archivo wp-config.php.

  1. Accede a tu hosting por FTP (con FileZilla, por ejemplo) o al "Administrador de Archivos" de cPanel.

  2. Busca el archivo wp-config.php en la carpeta raíz de tu instalación de WordPress.

  3. Añade estas dos líneas justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */:

    define('WP_HOME', 'https://tudominio.com');
    define('WP_SITEURL', 'https://tudominio.com');
    

    Reemplaza tudominio.com con tu dominio real.

  4. Guarda el archivo y súbelo de nuevo al servidor, reemplazando el original.

Con esto, tu sitio debería volver a funcionar con la nueva URL HTTPS.

Paso 4: Forzar HTTPS en WordPress con .htaccess (La Redirección)

Instalar el certificado y cambiar la URL es solo la mitad del trabajo. Ahora necesitamos asegurarnos de que todo el tráfico, tanto el que viene de enlaces antiguos como el que escribe la URL directamente, vaya a la versión segura. Aquí es donde entra en juego el archivo .htaccess.

Este archivo es como el guardián de tu servidor. Le dice cómo manejar las solicitudes. Para forzar HTTPS en WordPress con .htaccess, tendremos que añadir una regla.

4.1. Localizar el archivo .htaccess

  1. Accede a tu hosting por FTP o al "Administrador de Archivos" de cPanel.
  2. Busca el archivo .htaccess en la raíz de tu instalación de WordPress (normalmente en la misma carpeta donde están wp-config.php y index.php).
  3. Importante: Este archivo está oculto. En el Administrador de Archivos de cPanel, asegúrate de tener habilitada la opción "Mostrar archivos ocultos" (suele ser un botón en la esquina superior derecha). En FileZilla, ve a "Servidor" > "Forzar mostrar archivos ocultos".

4.2. Añadir la regla de redirección

Una vez localizado, haz clic derecho sobre él y selecciona "Editar" o "Code Editor". Verás un contenido similar a este:

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress

Ahora, añade las siguientes líneas justo después de RewriteEngine On:

RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

El archivo completo debería quedar así:

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress

¿Qué hace este código?

  • RewriteCond %{HTTPS} off: Comprueba si la conexión no es segura (es decir, si es HTTP).
  • RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]: Si la condición anterior se cumple, redirige toda la URL a su versión HTTPS. El código R=301 es una redirección permanente, que es la mejor para el SEO.

Guarda el archivo y ya está. Ahora, si alguien entra en http://tudominio.com, será redirigido automáticamente a https://tudominio.com.

[WARNING] Asegúrate de que el archivo .htaccess no tenga líneas duplicadas. Si ya tenías una regla de redirección, elimínala para evitar conflictos. Si algo sale mal, puedes revertir los cambios fácilmente.

Paso 5: Actualizar URLs dentro de tu Contenido

Aunque hayas cambiado la URL principal, es probable que dentro de tus artículos, imágenes y enlaces internos sigan apuntando a la versión HTTP. Esto no es crítico, pero puede generar redirecciones innecesarias y afectar ligeramente a la velocidad. Para solucionarlo, tienes dos opciones:

  1. Usar un plugin: Los mejores plugins de SEO, como Yoast SEO o Rank Math, tienen una herramienta para actualizar las URLs en masa. Busca la opción "Actualizar URLs" o "Cambiar URLs" en sus ajustes.
  2. Usar una consulta SQL (para valientes): Si te sientes cómodo con bases de datos, puedes ejecutar una consulta en phpMyAdmin para reemplazar http://tudominio.com por https://tudominio.com en todas las tablas. Esta es una opción más avanzada, así que si no estás seguro, mejor usa un plugin.

Paso 6: Verificar que todo funciona correctamente

Después de todos estos pasos, es hora de la prueba de fuego.

  1. Revisa el candado: Abre tu web en una ventana de incógnito. Deberías ver el icono de un candado cerrado en la barra de direcciones.
  2. Comprueba las redirecciones: Escribe manualmente http://tudominio.com en tu navegador. Deberías ser redirigido automáticamente a https://tudominio.com.
  3. Herramientas en línea: Puedes usar herramientas como "SSL Labs" o "Why No Padlock" para comprobar la configuración de tu certificado y detectar posibles errores de contenido mixto (es decir, elementos que aún se cargan por HTTP).

Solución de Problemas Comunes (FAQ)

Aquí tienes algunas de las dudas más frecuentes que surgen durante este proceso:

¿Qué es el "contenido mixto" y cómo lo soluciono?

El contenido mixto ocurre cuando tu web se carga por HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan por HTTP. Esto puede hacer que el navegador muestre un aviso de seguridad o que el candado no aparezca.

Solución: Instala un plugin como "Better Search Replace" o "Really Simple SSL". Estos plugins detectan y reemplazan automáticamente las URLs HTTP por HTTPS en tu base de datos.

¿Let's Encrypt se renueva automáticamente?

Sí, en la mayoría de los casos. Los certificados de Let's Encrypt tienen una validez de 90 días, pero cPanel suele configurar una tarea automática (cron) para renovarlos sin que tengas que hacer nada. Asegúrate de que la renovación automática está activada en la sección de Let's Encrypt de tu cPanel.

¿Puedo usar SSL en un subdominio o en un dominio adicional?

Sí. En la sección de Let's Encrypt de tu cPanel, verás una lista de todos tus dominios y subdominios. Puedes emitir un certificado para cada uno de ellos, siempre que estén apuntando a tu servidor.

¿Y si mi hosting no tiene la opción de Let's Encrypt?

Si tu proveedor de hosting no ofrece Let's Encrypt, puedes obtener un certificado gratuito de otra manera, como Cloudflare (que actúa como proxy y ofrece SSL gratis). Sin embargo, la opción más sencilla suele ser cambiar a un hosting que sí lo ofrezca, ya que es un estándar en la industria hoy en día.

¿Forzar HTTPS con .htaccess afecta a mi SEO?

Todo lo contrario. Forzar HTTPS en WordPress con .htaccess usando una redirección 301 es la práctica recomendada por Google. Le indica a los buscadores que la versión canónica de tu sitio es la HTTPS, lo que evita problemas de contenido duplicado y consolida tu autoridad.

[TIP] Si utilizas un hosting gestionado o un panel como Syspanel (cuyo puerto de acceso es el 2106), el proceso puede variar ligeramente. En Syspanel, la gestión de SSL suele estar en la sección "Sitios Web" > "SSL" y el proceso es igual de intuitivo. La lógica es la misma: instalar el certificado, cambiar la URL y forzar la redirección.

Conclusión

Y con esto, has completado el proceso de instalar SSL en WordPress con cPanel y activar HTTPS en WordPress. Has aprendido a:

  1. Instalar un certificado SSL gratuito desde cPanel.
  2. Cambiar las URLs de tu sitio en WordPress.
  3. Forzar HTTPS en WordPress con .htaccess mediante una redirección 301.
  4. Solucionar problemas comunes como el contenido mixto.

Ahora tu sitio es más seguro, genera más confianza a tus visitantes y está mejor posicionado en Google. No es un proceso complicado, pero requiere seguir los pasos con calma. Si te pierdes en algún momento, vuelve atrás y repasa.

[INFO] Recuerda que la seguridad es un proceso continuo. Mantén WordPress, tus plugins y temas siempre actualizados para proteger tu web de vulnerabilidades. Un sitio seguro es la base de una presencia online exitosa.

¡Enhorabuena, tu web ya es segura! Ahora puedes centrarte en crear contenido increíble para tus usuarios.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel