🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo redirigir HTTP a HTTPS en WordPress con .htaccess (cPanel)

Actualizado el 8 de noviembre de 2025

¿Por qué es importante redirigir HTTP a HTTPS en WordPress?

Si ya instalaste un certificado SSL en tu sitio, el siguiente paso lógico es asegurarte de que todo el tráfico llegue a la versión segura (HTTPS). No hacerlo puede provocar avisos de "No seguro" en el navegador, problemas de posicionamiento SEO y una mala experiencia de usuario.

Cuando hablamos de redirigir http https wordpress, nos referimos a forzar que cualquier visita que intente entrar por la versión antigua (el famoso "http://") sea enviada automáticamente a la versión con candado ("https://"). Esto se puede hacer de varias formas, pero la más común y efectiva en servidores con cPanel es mediante el archivo .htaccess.

Piensa en .htaccess como un guardia de tráfico a nivel de servidor. Es un archivo de configuración que le dice a Apache (el software del servidor) cómo manejar las peticiones. Modificarlo para forzar SSL es un procedimiento estándar, seguro y reversible.

Requisitos previos antes de tocar el archivo .htaccess

Antes de lanzarnos a editar nada, asegúrate de cumplir con estos puntos. No saltarse estos pasos es clave para no dejar tu web caída.

  1. Certificado SSL activo: Debes tener un certificado SSL instalado y funcionando para tu dominio. Puedes verificarlo escribiendo https://tudominio.com en tu navegador. Si ves el candado, estás listo.
  2. Acceso a cPanel: Necesitas las credenciales de acceso a tu panel de control de hosting.
  3. Copia de seguridad: Este es el paso más importante. Antes de modificar .htaccess, descarga una copia del archivo original a tu ordenador. Si algo sale mal, podrás restaurarlo fácilmente.

[WARNING]
Un error de sintaxis en el archivo .htaccess puede provocar un error 500 en tu web. Siempre, siempre, ten una copia de seguridad a mano antes de empezar.

Paso 1: Localizar el archivo .htaccess en cPanel

El archivo .htaccess suele estar oculto, así que no te asustes si no lo ves a simple vista. Aquí te explico cómo encontrarlo desde cPanel.

  1. Inicia sesión en tu cPanel.
  2. Busca la sección "Archivos" o "Files" y haz clic en el "Administrador de archivos" (File Manager).
  3. Se abrirá una ventana preguntándote en qué directorio quieres trabajar. Elige "Document Root for" (Raíz del documento) y selecciona tu dominio principal. Asegúrate de marcar la casilla "Mostrar archivos ocultos" (Show Hidden Files). Luego, haz clic en "Ir" (Go).
  4. Ahora verás una lista de carpetas y archivos. Busca el archivo llamado .htaccess (sin extensión adicional). Normalmente está en la raíz, junto a carpetas como wp-admin, wp-content y wp-includes.

Si no encuentras el archivo .htaccess, puede que no exista. No te preocupes, es normal en instalaciones nuevas. Puedes crearlo tú mismo haciendo clic en "+ Archivo" (File), nombrando el archivo exactamente como .htaccess (con el punto al inicio).

Paso 2: El código mágico para redirigir HTTP a HTTPS

Ahora viene la parte técnica, pero no te preocupes, es copiar y pegar. Vamos a añadir las reglas de redirección al final del archivo.

  1. Haz clic derecho sobre el archivo .htaccess y selecciona "Editar" (Edit) o "Code Editor".
  2. Verás el contenido del archivo. Si tu WordPress tiene los enlaces permanentes configurados, deberías ver algo como esto:
# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress
  1. Justo después de la línea # END WordPress, pega el siguiente bloque de código. Es fundamental que esté fuera de las marcas de WordPress para que no se sobrescriba o entre en conflicto.
# FORZAR HTTPS
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda el archivo (botón "Guardar" o "Save Changes").

Este código básicamente dice: "Si la conexión no es HTTPS, redirige al mismo dominio y dirección, pero usando HTTPS". El R=301 indica que es una redirección permanente, lo cual es perfecto para SEO.

[INFO]
Algunos plugins de caché o seguridad pueden sobrescribir el .htaccess. Si después de aplicar el cambio ves que no funciona, revisa si tu plugin de caché tiene su propia opción de "Forzar HTTPS" y actívala desde ahí.

Paso 3: Verificar que la redirección funciona

Una vez guardado el archivo, es hora de probar. Abre una ventana de incógnito en tu navegador (para evitar la caché) y escribe manualmente http://tudominio.com. Si todo ha ido bien, serás redirigido automáticamente a https://tudominio.com y verás el candado en la barra de direcciones.

También puedes probar con una página interna, por ejemplo, http://tudominio.com/contacto. Deberías ser redirigido a la versión segura de esa misma página.

¿Qué hacer si no funciona?

  1. Limpia la caché del navegador: A veces el navegador guarda la versión antigua.
  2. Revisa el certificado SSL: Asegúrate de que el certificado cubre tanto www como la versión sin www. Si no, la redirección podría fallar.
  3. Comprueba si hay conflictos: Si tienes otro plugin de redirección, desactívalo temporalmente para ver si es un conflicto.

Solución de problemas comunes (FAQ)

Aquí tienes las dudas más habituales que nos encontramos en soporte técnico.

¿Qué pasa si veo un error "Demasiadas redirecciones" (ERR_TOO_MANY_REDIRECTS)?

Este es el error más común. Suele significar que hay un bucle infinito entre HTTP y HTTPS. Las causas más frecuentes son:

  • Tienes otra redirección en tu código o en un plugin que está interfiriendo con la nuestra.
  • Tu servidor o CDN (como Cloudflare) ya está forzando HTTPS y nuestro código entra en conflicto.

Solución: Si usas Cloudflare, asegúrate de tener la opción "Always Use HTTPS" activada y elimina el código que hemos añadido al .htaccess, ya que Cloudflare se encarga de ello. Si no usas CDN, revisa que no haya otras reglas de redirección en el archivo o en la configuración de tu tema.

¿Debo redirigir también la versión "www" a "no-www" o viceversa?

Sí, es una buena práctica. Si tu web carga con www y sin www, Google lo ve como dos sitios diferentes. Debes elegir una versión canónica y redirigir la otra.

Para hacerlo, añade este código antes del bloque de forzar HTTPS:

# REDIRIGIR WWW A NO-WWW (o viceversa)
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTP_HOST} ^www\.(.+)$ [NC]
RewriteRule ^(.*)$ http://%1/$1 [L,R=301]
</IfModule>

Si prefieres redirigir a la versión con www, cambia la última línea por https://www.%{HTTP_HOST}%{REQUEST_URI} y ajusta las condiciones. Te recomiendo elegir una y ser consistente.

¿Y si mi hosting usa LiteSpeed en lugar de Apache?

No te preocupes. La mayoría de los servidores que usan LiteSpeed son 100% compatibles con las reglas de .htaccess. El código que te hemos dado funcionará igual.

¿Qué es el error 500 y cómo lo soluciono?

Un error 500 significa que el servidor no puede interpretar el archivo .htaccess. Esto es casi siempre por un error de sintaxis. Revisa que has copiado el código exactamente, sin espacios extraños ni líneas en blanco de más.

Si tienes una copia de seguridad, restaura el archivo original y empieza de nuevo. Si no la tienes, borra el código que añadiste y guarda el archivo. Eso debería solucionar el error.

Alternativas a .htaccess: Usar la función wp-config.php

Aunque el método de .htaccess es el más directo, a veces puede fallar por la configuración del servidor. Una alternativa robusta es añadir una pequeña línea de código en tu archivo wp-config.php.

  1. Ve al Administrador de archivos de cPanel y busca el archivo wp-config.php en la raíz de tu WordPress.
  2. Edítalo y busca la línea que dice /* That's all, stop editing! Happy publishing. */.
  3. Justo antes de esa línea, pega lo siguiente:
// REDIRECCIÓN FORZADA A HTTPS
if (!isset($_SERVER['HTTPS']) || $_SERVER['HTTPS'] !== 'on') {
    if (!headers_sent()) {
        header("Location: https://" . $_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI']);
        exit();
    }
}

Este método funciona a nivel de PHP, por lo que es muy fiable. Sin embargo, es menos eficiente que la redirección a nivel de servidor, ya que el servidor procesa la petición antes de que PHP se ejecute. Para la mayoría de los casos, .htaccess es la mejor opción.

[TIP]
Si tu hosting tiene un firewall de aplicaciones web (WAF) o un proxy inverso, es posible que el servidor vea la conexión como HTTPS aunque el visitante venga por HTTP. En ese caso, el método de wp-config.php es más fiable, ya que detecta la cabecera X-Forwarded-Proto.

Configurar WordPress para usar HTTPS correctamente

Forzar la redirección es solo la mitad del trabajo. Después de hacer el cambio, debes asegurarte de que todos los enlaces internos de tu sitio usen HTTPS. Si no lo haces, verás contenido mixto (imágenes o scripts cargados por HTTP) y el candado no aparecerá.

  1. Ve a Ajustes > Generales en tu panel de administración de WordPress.
  2. Cambia los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)" para que usen https:// en lugar de http://.
  3. Guarda los cambios.

Puede que al guardar te desconecte. No te preocupes, es normal. Vuelve a iniciar sesión y verás que todo funciona correctamente.

Para actualizar los enlaces antiguos en tu base de datos, te recomiendo usar un plugin como Better Search Replace o Really Simple SSL. Este último es especialmente útil, ya que detecta el SSL y actualiza los enlaces automáticamente.

Beneficios de forzar HTTPS para tu SEO

Más allá de la seguridad, esta redirección tiene un impacto directo en tu posicionamiento. Google ha confirmado que HTTPS es una señal de ranking. Además, desde 2018, Chrome marca como "No seguro" todos los sitios que no usan HTTPS.

Al implementar htaccess ssl wordpress, estás:

  • Mejorando la confianza del usuario: Los visitantes ven el candado y se sienten más seguros al navegar y realizar compras.
  • Evitando penalizaciones: No serás penalizado directamente, pero los usuarios pueden abandonar tu sitio si ven el aviso de "No seguro".
  • Protegiendo la integridad de los datos: Evitas ataques de intermediario (man-in-the-middle) y la inyección de código malicioso.

Conclusión y buenas prácticas finales

Redirigir HTTP a HTTPS con .htaccess en cPanel es un proceso sencillo si sigues los pasos al pie de la letra. Recuerda siempre:

  1. Haz una copia de seguridad antes de tocar nada.
  2. Usa el código exacto que te hemos proporcionado.
  3. Verifica el resultado en una ventana de incógnito.
  4. Actualiza las URLs en los ajustes generales de WordPress.

Si después de todo sigues teniendo problemas, no dudes en contactar con el soporte de tu hosting. Ellos podrán verificar la configuración del servidor y ayudarte a resolver cualquier conflicto.

[INFO]
Si tu hosting utiliza el panel de control Syspanel (en lugar de cPanel), el proceso es muy similar. La única diferencia es que la URL de acceso a tu panel será algo como https://tu-servidor:2106. Dentro del Syspanel, busca el administrador de archivos y sigue los mismos pasos para editar el .htaccess.

Esperamos que esta guía te haya sido de gran ayuda. Ahora ya sabes cómo forzar https cpanel y disfrutar de todos los beneficios que conlleva tener tu WordPress 100% seguro. ¡Nos vemos en el siguiente tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel