Cómo redirigir HTTP a HTTPS en WordPress (cPanel)
¿Tu sitio WordPress sigue cargando con “http://” en lugar de “https://”? No te preocupes, es uno de los problemas más comunes al instalar un certificado SSL.
Aunque hayas activado el candado en tu navegador, a veces WordPress necesita una pequeña “ayudita” para usar siempre la versión segura. En esta guía te explico, paso a paso y sin tecnicismos, cómo redirigir HTTP a HTTPS en WordPress usando cPanel.
Vamos a hacerlo de forma sencilla, con varios métodos para que elijas el que más cómodo te resulte. Al final, tu web cargará siempre con el candadito y tus visitantes estarán más seguros.
¿Por qué es importante forzar HTTPS en WordPress?
Antes de ensuciarnos las manos con código, entendamos por qué esto es tan importante.
Un certificado SSL (el que hace que tu web sea “https”) cifra la información entre el navegador del visitante y tu servidor. Sin la redirección, pueden pasar dos cosas:
- Contenido mixto: Tu web carga en https, pero imágenes, scripts o estilos se cargan desde http. El navegador muestra un aviso de “No seguro” o directamente bloquea elementos.
- Duplicidad de contenido: Google ve tu web como dos sitios distintos (uno con http y otro con https). Esto divide la autoridad de tu dominio y perjudica tu posicionamiento SEO.
Por eso, forzar https en WordPress desde cPanel no es solo una cuestión técnica, es una necesidad para tu seguridad y tu visibilidad en buscadores.
Requisitos previos antes de redirigir
Asegúrate de tener lo siguiente:
- Acceso a cPanel de tu hosting (normalmente en
tudominio.com/cpanelotudominio.com:2083). - Certificado SSL instalado y activo para tu dominio (puedes verificarlo con herramientas online como SSL Labs).
- Acceso al Escritorio de WordPress (wp-admin).
[WARNING] Si tu certificado SSL no está bien instalado, forzar HTTPS romperá tu web. Verifica primero que
https://tudominio.comcarga correctamente sin errores.
Método 1: Redirigir HTTP a HTTPS desde cPanel (el más fácil)
Este es el método ideal si no quieres tocar código. Lo haremos desde el Administrador de archivos de cPanel.
Paso 1: Accede al administrador de archivos
Entra a cPanel y busca la sección Archivos → Administrador de archivos. Se abrirá una ventana; selecciona la carpeta public_html (o la raíz de tu sitio, si usas subdominios).
Paso 2: Crea o edita el archivo .htaccess
En la raíz, busca un archivo llamado .htaccess. Si no lo ves, activa la opción “Mostrar archivos ocultos” (arriba a la derecha). Si no existe, créalo con el botón + Archivo.
Paso 3: Añade el código de redirección
Abre el archivo con el editor (clic derecho → Editar). Al principio del archivo, justo después de la línea # BEGIN WordPress, pega esto:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda los cambios. Eso es todo.
[INFO] Este código le dice al servidor: “Si alguien entra por http, envíalo inmediatamente a la versión https con una redirección permanente (301)”. Es la forma más limpia y compatible.
Método 2: Forzar HTTPS desde el archivo wp-config.php
Si prefieres hacerlo desde el código de WordPress, este método es infalible. Edita el archivo wp-config.php, que está en la raíz de tu instalación.
Paso 1: Localiza wp-config.php
Usa el mismo Administrador de archivos de cPanel. Busca wp-config.php en public_html. No lo confundas con wp-config-sample.php.
Paso 2: Añade las líneas de configuración
Abre el archivo y busca la línea que dice:
/* ¡Eso es todo, deja de editar! Feliz blogging. */
Justo encima de esa línea, pega esto:
define('WP_HOME', 'https://' . $_SERVER['HTTP_HOST']);
define('WP_SITEURL', 'https://' . $_SERVER['HTTP_HOST']);
Guarda y cierra.
Paso 3: ¿Por qué funciona?
Estas dos constantes le dicen a WordPress cuál es tu URL canónica. Al forzar https, cualquier enlace interno que genere WordPress usará la versión segura. Es una solución muy elegante y evita problemas de contenido mixto en muchos casos.
[TIP] Si tu sitio usa un subdominio (ej:
blog.tudominio.com), este método también funciona porque toma el host automáticamente.
Método 3: Usar un plugin de redirección (para los que prefieren GUI)
No todo el mundo se siente cómodo tocando archivos. Si eres de los que prefiere los botones, instala un plugin.
Paso 1: Instala un plugin de redirección
En tu escritorio de WordPress, ve a Plugins → Añadir nuevo. Busca “SSL” o “redirección HTTPS”. Los más populares y fiables son:
- Really Simple SSL (el más usado, detecta tu certificado y activa todo automáticamente).
- WP Force SSL (más ligero, con opciones de redirección 301).
- Better Search Replace (útil para cambiar URLs en la base de datos).
Paso 2: Activa la redirección forzada
Con Really Simple SSL, al activarlo, te preguntará si quieres redirigir todo el tráfico a https. Acepta y listo.
Con WP Force SSL, ve a Ajustes → WP Force SSL y activa la opción “Forzar SSL” y “Redirección 301”.
Paso 3: Verifica que todo funciona
Después de activar el plugin, visita tu web con http:// y deberías ser redirigido automáticamente.
[WARNING] Después de instalar cualquier plugin de este tipo, revisa que tu web carga bien. A veces, si el certificado no está bien configurado, el plugin puede provocar un bucle de redirección (error “too many redirects”). Si pasa, desactiva el plugin y revisa el certificado.
Método 4: Redirección desde el archivo .htaccess (avanzado)
Este método es similar al primero, pero con un enfoque más global. Es útil si tienes varios subdominios o quieres redirigir también el dominio con www.
Abre tu .htaccess y reemplaza todo el contenido (o añade al principio, si no tienes reglas de WordPress) con esto:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off [OR]
RewriteCond %{HTTP_HOST} ^www\. [NC]
RewriteRule ^(.*)$ https://tudominio.com/$1 [L,R=301]
</IfModule>
Cambia tudominio.com por tu dominio real (sin www).
Este código hace dos cosas:
- Redirige todo el tráfico http a https.
- Elimina el “www” (o lo añade, según lo que prefieras). En este caso, lo quita para que todo vaya a
https://tudominio.com.
[TIP] Si quieres que tu web funcione CON www, cambia la última línea a
https://www.tudominio.com/$1.
Verificación final: ¿Todo funcionó?
Después de aplicar cualquiera de los métodos, haz estas comprobaciones:
- Prueba manual: Escribe
http://tudominio.comen tu navegador y pulsa Enter. Deberías ver cómo cambia ahttps://automáticamente. - Revisa el contenido mixto: Usa herramientas como Why No Padlock o la consola de desarrollador de Chrome (F12 → pestaña Console). Si hay errores de contenido mixto, te los mostrará.
- Actualiza tus URLs en Google: Si ya tenías indexadas URLs con http, ve a Google Search Console y solicita un cambio de dirección.
Preguntas frecuentes (FAQ) sobre redirigir HTTP a HTTPS
Aquí resuelvo las dudas más típicas que me encuentro en soporte técnico.
¿Qué pasa si mi web se queda en bucle de redirección?
Esto ocurre cuando hay un conflicto entre el código de redirección y el servidor. La solución más rápida es desactivar temporalmente el código que añadiste (coméntalo con # al principio) y probar con otro método. También puedes limpiar la caché de tu navegador.
¿Debo usar redirección 301 o 302?
Usa siempre 301 (movido permanentemente). Es la correcta para SEO, ya que le dice a Google que la versión https es la definitiva. La 302 es temporal y no transmite autoridad.
¿Qué hago si uso un hosting con Syspanel en lugar de cPanel?
Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar. Accede a tu panel en https://tudominio.com:2106 (el puerto 2106 es el de acceso). Dentro, busca la sección de Archivos o Administrador de archivos y sigue los mismos pasos del Método 1 o 2. La estructura de carpetas es la misma (public_html).
¿Necesito cambiar las URLs en la base de datos?
Si tu web ya tenía contenido con URLs http, es recomendable actualizarlas. Puedes usar el plugin Better Search Replace o hacerlo manualmente con phpMyAdmin. Pero ojo: si aplicas el Método 2, WordPress ya genera URLs https automáticamente, así que no es imprescindible.
¿Forzar HTTPS afecta a mi rendimiento?
No, al contrario. Con HTTP/2 y HTTP/3 (protocolos modernos), la conexión segura es incluso más rápida que la no segura. Además, Google da un pequeño impulso en el ranking a los sitios con SSL activo.
¿Qué hago si mi certificado SSL es de pago y no se renueva?
Los certificados gratuitos de Let’s Encrypt (los que instalan la mayoría de hostings) se renuevan automáticamente. Si tienes uno de pago, contacta con tu proveedor de hosting para que te ayude a renovarlo. Sin un certificado válido, la redirección no funcionará.
Conclusión: Elige tu método y asegura tu WordPress
Ya tienes cuatro formas diferentes de redirigir HTTP a HTTPS en WordPress desde cPanel. No hay una “mejor” universal, depende de tu comodidad:
- Si no quieres líos, usa el Método 1 (archivo .htaccess).
- Si prefieres tocar PHP, el Método 2 con wp-config es muy limpio.
- Si eres de plugins, el Método 3 es el tuyo.
- Si tienes necesidades avanzadas (www, subdominios), el Método 4 te da control total.
Lo importante es que lo hagas hoy mismo. Un sitio sin https es un sitio que pierde confianza, visitas y posicionamiento. Con estos pasos, en menos de 5 minutos tendrás tu web completamente segura.
¿Te ha funcionado? ¿Tienes alguna duda? Déjamelo en los comentarios y te ayudo a resolverlo. ¡Buena suerte con tu WordPress!
