🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo redirigir de HTTP a HTTPS en WordPress (cPanel y .htaccess)

Actualizado el 11 de noviembre de 2025

¿Tu sitio web aún no tiene el candadito en la barra del navegador? Si estás buscando redirigir http a https wordpress, has llegado al lugar correcto. Hoy te voy a explicar, paso a paso y sin tecnicismos innecesarios, cómo activar SSL en WordPress y forzar la redireccion 301 https desde cPanel y el archivo .htaccess.

Antes de empezar, respira hondo. No necesitas ser un experto en programación para lograr esto. Con un poco de paciencia y siguiendo esta guía, tendrás tu sitio funcionando 100% bajo el protocolo seguro en menos de lo que canta un gallo.

¿Por Qué es Tan Importante Activar SSL en WordPress?

Piénsalo así: el protocolo HTTPS es como un sobre sellado para tus cartas. HTTP es una postal abierta que cualquiera puede leer en el camino. Si tu web maneja contraseñas, pagos o datos personales, quieres el sobre sellado, ¿verdad?

Pero no solo se trata de seguridad. Desde hace años, Google utiliza el HTTPS como un factor de posicionamiento. Si no tienes SSL activado, tu competencia (que sí lo tiene) te va a ganar posiciones en los resultados de búsqueda. Además, los navegadores modernos muestran una advertencia de "Sitio no seguro" cuando entras a una página sin HTTPS. Eso espanta a los visitantes y destroza la confianza.

Por lo tanto, activar ssl wordpress no es un lujo, es una necesidad absoluta. Vamos a solucionarlo.

Paso 0: Preparativos y Verificaciones Previas

Antes de tocar nada, necesitas asegurarte de que el certificado SSL está instalado en tu servidor. Sin certificado, no hay HTTPS que valga.

¿Cómo Saber si tu Certificado Está Activo?

La mayoría de los hosts ofrecen certificados gratuitos (como Let's Encrypt) directamente desde cPanel.

  1. Accede a tu cPanel (normalmente en tudominio.com/cpanel).
  2. Busca la sección de Seguridad.
  3. Haz clic en SSL/TLS Status o Certificados SSL.
  4. Si ves tu dominio en la lista con un candado verde o un estado "Válido", estás listo.

[WARNING]: Si no aparece tu certificado, no sigas leyendo. Primero debes instalarlo. Muchos hosts tienen un botón de "Instalar Let's Encrypt" en esa misma sección. Si no lo encuentras, contacta con tu proveedor de hosting para que te lo activen.

Haz una Copia de Seguridad (¡Imprescindible!)

Vamos a editar archivos sensibles. Un error de dedo puede tumbar tu web. Por eso, antes de continuar, ve a la sección de Archivos en cPanel y haz clic en Administrador de copias de seguridad o Backup. Descarga una copia completa de tu sitio y de tu base de datos.

[TIP]: Si tu hosting tiene un sistema de copias de seguridad automáticas, verifica que la última sea de hoy. Es tu red de seguridad.

Método 1: La Forma Más Fácil (Plugins de WordPress)

Si no te apetece tocar código, esta es tu opción. Los plugins hacen el trabajo sucio por ti.

Paso 1: Instalar un Plugin de Redirección

Ve a tu escritorio de WordPress, luego a Plugins > Añadir nuevo y busca "Really Simple SSL". Este es el plugin más popular y funciona de maravilla.

Paso 2: Configurar el Plugin

Una vez instalado y activado, el plugin detectará automáticamente si tu certificado está activo.

  • Verás un aviso en tu escritorio diciendo que tu web no está usando SSL.
  • Haz clic en el botón "Vamos a hacerlo" (o "Go ahead").
  • El plugin activará la redireccion 301 https automáticamente y arreglará la mayoría de los problemas de "contenido mixto" (recursos cargados por HTTP).

[INFO]: El plugin no solo redirige, sino que también actualiza las URLs de tu base de datos para que todo se cargue por HTTPS. Es una solución muy completa.

Paso 3: Verificar que Funciona

Después de activarlo, intenta acceder a tu web escribiendo http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com con un código 301 (redirección permanente).

Método 2: El Clásico Manual (.htaccess)

Este método es para los que quieren tener el control total o si el plugin no funciona por alguna razón. Te enseñaré a editar el archivo .htaccess directamente desde cPanel.

Paso 1: Localizar el Archivo .htaccess

  1. Entra a tu cPanel.
  2. Ve a la sección Archivos y haz clic en Administrador de archivos.
  3. Se abrirá una ventana, asegúrate de que la casilla "Mostrar archivos ocultos (dotfiles)" está marcada y entra a la carpeta public_html.
  4. Ahí encontrarás el archivo .htaccess. Si no lo ves, es porque está oculto. Haz clic derecho sobre él y selecciona Editar.

[WARNING]: Antes de editar, haz clic derecho sobre el archivo y selecciona Descargar para tener una copia en tu ordenador. Si algo sale mal, puedes subirlo de vuelta.

Paso 2: Insertar el Código de Redirección

Dentro del archivo .htaccess, al principio del todo (antes de cualquier otra línea que empiece por #), pega el siguiente bloque de código:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Este código le dice al servidor: "Si el visitante entra por HTTP, redirígelo inmediatamente a la misma página pero con HTTPS usando una redirección 301".

Paso 3: Guardar y Probar

Haz clic en Guardar cambios y cierra el editor. Ahora, prueba a visitar tu web con http://. Deberías saltar automáticamente a https://.

[TIP]: Este código funciona en la mayoría de servidores Apache y LiteSpeed. Si tu host usa Nginx, este método no funcionará y necesitarás ayuda de tu proveedor o un plugin.

Método 3: Forzar HTTPS desde wp-config.php (Método Extra)

Hay otra forma de forzar la redirección, usando el archivo wp-config.php. Este método es útil si el .htaccess no te funciona por la configuración del servidor.

Paso 1: Editar wp-config.php

  1. Ve al Administrador de archivos de cPanel.
  2. Entra a public_html.
  3. Busca el archivo wp-config.php.
  4. Haz clic derecho y selecciona Editar.

Paso 2: Añadir las Líneas de Configuración

Justo después de la línea que define las constantes de la base de datos (o antes del comentario "Eso es todo, ¡deja de editar!"), añade estas líneas:

define('FORCE_SSL_ADMIN', true);

if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
    $_SERVER['HTTPS']='on';
}

La primera línea fuerza SSL en el área de administración de WordPress. La segunda es un truco para servidores que están detrás de un proxy (como algunos hosts compartidos con Cloudflare).

[WARNING]: Este método es más agresivo. Si no estás seguro de lo que haces, es mejor usar el plugin Really Simple SSL que hace esto automáticamente sin que toques el código.

Solución de Problemas Comunes (FAQ)

Aquí tienes las preguntas que más me hacen los clientes cuando intentan redirigir http a https wordpress.

1. "He hecho todo esto y mi web sigue cargando por HTTP, ¿qué pasa?"

Primero, borra la caché del navegador (Ctrl + F5). Si sigue sin funcionar, es muy probable que tu hosting tenga una caché de servidor o un CDN (como Cloudflare) que está guardando la versión antigua. Purgar la caché de tu hosting desde cPanel (sección "Caché") suele resolverlo.

2. "Recibo un error de 'Demasiadas redirecciones' (ERR_TOO_MANY_REDIRECTS)"

Esto es un clásico. Significa que tu web está en un bucle infinito entre HTTP y HTTPS. La causa más común es tener dos reglas de redirección que se pisan. Revisa que solo tengas el bloque de código en .htaccess una vez. Si usas el plugin, elimina el código manual del .htaccess. Si usas Cloudflare, asegúrate de que la opción "Flexible" en SSL/TLS está desactivada y usa "Full" o "Full (strict)".

3. "Mi web carga, pero el candado no aparece y dice 'No seguro'"

Esto es un problema de contenido mixto. Significa que tu página tiene imágenes, scripts o hojas de estilo que se cargan desde URLs http://. El plugin Really Simple SSL suele arreglar esto automáticamente. Si no, puedes buscar en tu base de datos con un plugin como "Better Search Replace" para cambiar todas las URLs de http:// a https://.

4. "¿Qué es exactamente una redirección 301?"

Es una respuesta del servidor que indica que una página se ha movido de forma permanente a una nueva dirección. Es la forma más correcta de decirle a Google (y a los navegadores) que tu web ahora vive en https://. Es crucial para no perder posicionamiento SEO.

5. "Mi hosting usa Syspanel, no cPanel, ¿qué hago?"

[INFO]: Si tu hosting usa Syspanel, el proceso es muy similar al de cPanel, pero la interfaz cambia. La gran diferencia es que el acceso a tu panel de control se realiza a través del puerto 2106 (por ejemplo, http://tudominio.com:2106). Dentro de Syspanel, busca la sección de "Archivos" o "Gestor de archivos" para editar el .htaccess y la sección de "SSL" para activar tu certificado. El código a insertar en el .htaccess es exactamente el mismo que te he mostrado arriba.

Conclusión: Tu Sitio es Ahora Más Seguro y Confiable

Acabas de aprender a activar ssl wordpress y forzar la redireccion 301 https por varios métodos. Has dado un paso gigante en la seguridad y el SEO de tu web.

Recuerda que el método más sencillo para la mayoría es usar el plugin Really Simple SSL. Solo si eres un manitas y te gusta el control total, te recomiendo editar el .htaccess manualmente.

Después de hacer el cambio, dedica unos minutos a navegar por tu web. Haz clic en todas las páginas, revisa los formularios y asegúrate de que todo funciona correctamente. También te sugiero verificar en Google Search Console que tu nueva versión HTTPS está siendo indexada.

Si has llegado hasta aquí, puedes darte una palmadita en la espalda. No es un trámite aburrido, es una mejora fundamental. Ahora, tu sitio web es un lugar más seguro para tus visitantes y más querido por Google.

[TIP FINAL]: No olvides actualizar tu URL en Google Analytics y en cualquier otra herramienta externa que uses. Asegúrate de que todas las referencias a tu web usen https://. ¡Buen trabajo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel