🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo redirigir HTTP a HTTPS en WordPress (cPanel y .htaccess)

Actualizado el 16 de diciembre de 2025

¿Tu sitio web sigue cargando con el candado roto o el aviso de "No seguro" en el navegador? Si ya has instalado un certificado SSL, el siguiente paso lógico es redirigir HTTP a HTTPS en WordPress para que tanto tú como tus visitantes naveguéis siempre por la versión cifrada. Esto no solo mejora la confianza y la imagen de tu marca, sino que es un factor clave para el posicionamiento SEO. Google premia los sitios seguros y penaliza (aunque sea sutilmente) los que no lo son. Además, si no haces la redirección, puedes tener problemas de contenido mixto o de duplicidad de URLs.

En esta guía extensa y paso a paso, te voy a enseñar cómo hacerlo de dos formas muy comunes: a través de cPanel y editando directamente el archivo .htaccess. No necesitas ser un experto en programación, solo seguir las instrucciones con calma. Al final, también resolveré algunas dudas frecuentes para que no te quede ningún cabo suelto.

¿Por qué es tan importante redirigir HTTP a HTTPS en WordPress?

Antes de meternos en faena, vamos a entender el "porqué". Cuando hablamos de redirigir HTTP a HTTPS, nos referimos a un redireccionamiento 301, que es una orden permanente que le das a tu servidor. Esta orden le dice a cualquier navegador o buscador: "La página que buscas ya no está en esta dirección, se ha movido permanentemente a esta otra (la que empieza por https)".

Si no haces esta redirección, pasan varias cosas negativas:

  • Doble contenido: Tendrás tu web accesible desde http://tudominio.com y https://tudominio.com. Los motores de búsqueda verán dos sitios iguales y no sabrán cuál es el "oficial". Esto diluye tu autoridad de página y puede hacer que pierdas posiciones.
  • Mala experiencia de usuario: Los visitantes verán el aviso de "No seguro" en la barra de direcciones si caen en la versión HTTP, lo que genera desconfianza, sobre todo en tiendas online o formularios de contacto.
  • Pérdida de tráfico y conversiones: Si un usuario ve el aviso, es muy probable que abandone tu sitio. La confianza es esencial para vender o conseguir suscripciones.

Por eso, dominar cómo redirigir http a https wordpress es una habilidad básica para cualquier administrador de sitio web. Vamos a ver ahora los dos métodos más efectivos.

Método 1: Redirigir HTTP a HTTPS desde cPanel (Redirecciones)

cPanel es el panel de control más popular en el hosting compartido. Su herramienta de "Redirecciones" es muy visual y sencilla, perfecta si prefieres no tocar código. Eso sí, ten en cuenta que este método crea una regla en el archivo .htaccess automáticamente, así que el resultado final es el mismo.

Paso 1: Accede a tu cPanel

Escribe tudominio.com/cpanel o tudominio.com:2083 en tu navegador. Introduce tus credenciales de acceso (usuario y contraseña) que te proporcionó tu proveedor de hosting. Una vez dentro, busca la sección "Dominios" o "Redirecciones". El nombre puede variar ligeramente según la versión de cPanel, pero normalmente está en la sección "Dominios".

Paso 2: Configura la redirección 301

En la herramienta de "Redirecciones", verás un formulario con varias opciones. Aquí es donde tienes que prestar atención:

  1. Tipo de redirección: Selecciona "Permanente (301)". Es crucial elegir esta opción y no la temporal (302), ya que le indica a los buscadores que el cambio es definitivo.
  2. Dominio: En el menú desplegable, elige tu dominio principal (ej. tudominio.com).
  3. Directorio o ruta: Déjalo vacío. Si pones algo aquí, solo redirigirás esa carpeta específica, y nosotros queremos redirigir todo el sitio web.
  4. Redirigir a: En este campo, escribe la URL completa de tu sitio con HTTPS. Por ejemplo: https://tudominio.com. Asegúrate de que la casilla de "Solo redirigir con www" esté desmarcada a menos que quieras forzar algo muy específico. Normalmente, se deja sin marcar.

Paso 3: Guarda y verifica

Haz clic en el botón "Añadir" o "Guardar" para crear la regla. cPanel te mostrará un mensaje de éxito y la regla aparecerá en la lista de redirecciones.


Método 2: Editar el archivo .htaccess directamente (htaccess https wordpress)

Este es el método más "clásico" y te da un control total. El archivo .htaccess es un archivo de configuración oculto en la raíz de tu sitio. Si te sientes cómodo editando código, esta es una forma muy fiable de aplicar la redireccion 301 https.

Paso 1: Accede al Administrador de Archivos o FTP

Tienes dos opciones:

  • Desde cPanel: Busca la herramienta "Administrador de Archivos" (File Manager). Normalmente está en la sección "Archivos".
  • Desde FTP: Conecta tu servidor con un cliente FTP como FileZilla usando tus credenciales de hosting.

Paso 2: Localiza el archivo .htaccess

Dentro del Administrador de Archivos, navega hasta la carpeta public_html (o la carpeta raíz de tu dominio). Ahí deberías ver el archivo .htaccess. IMPORTANTE: A veces está oculto. Si no lo ves, activa la opción "Mostrar archivos ocultos" en la configuración del Administrador de Archivos (suele ser un botón en la parte superior derecha).

Paso 3: Haz una copia de seguridad (¡Crítico!)

Antes de tocar nada, haz clic derecho sobre el archivo .htaccess y selecciona "Descargar" o "Copiar" para guardar una copia en tu ordenador. También puedes usar la opción de "Editar" y copiar todo el contenido en un bloc de notas. Esto te salvará si algo sale mal.

Paso 4: Edita el archivo e inserta el código

Haz clic derecho sobre el archivo y selecciona "Editar" (Edit). Se abrirá un editor de texto. Al principio del archivo, en la primera línea, pega el siguiente código:

# BEGIN Force HTTPS
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
# END Force HTTPS

Este código es la esencia de htaccess https wordpress. Te lo explico brevemente:

  • RewriteEngine On: Activa el motor de reescritura de Apache.
  • RewriteCond %{HTTPS} off: Comprueba si la conexión HTTP no es segura (es decir, está en http://).
  • RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]: Si se cumple la condición anterior, redirige toda la URL (incluyendo la ruta y los parámetros) a la versión HTTPS, con un código de estado 301 (movimiento permanente).

Guarda los cambios y cierra el editor. Si usas un plugin de caché, es recomendable limpiarla para ver los cambios al instante.

[WARNING]
Si tu sitio ya tiene un certificado SSL instalado pero aún así ves el error de "Demasiadas redirecciones" (ERR_TOO_MANY_REDIRECTS), es posible que tengas un conflicto. Asegúrate de que no tienes otra regla de redirección duplicada en el .htaccess o que tu plugin de seguridad no esté interfiriendo. En ese caso, revisa que tu hosting no esté forzando HTTPS desde su configuración de proxy inverso (como Cloudflare), ya que el código RewriteCond %{HTTPS} off podría no funcionar correctamente.

Método Extra: Forzar HTTPS desde el Escritorio de WordPress

Aunque los métodos anteriores son los más comunes, también puedes hacerlo desde el propio WordPress, pero no es 100% fiable si no se combina con un plugin. La forma más sencilla es instalar un plugin de SEO o de seguridad como "Really Simple SSL". Este plugin, al activarse, detecta el certificado y automáticamente configura las redirecciones y arregla el contenido mixto (imágenes y scripts que se cargan por HTTP). Es una gran opción si no quieres tocar archivos.

¿Cómo funciona Really Simple SSL?

  1. Ve a Plugins > Añadir nuevo en tu escritorio.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin te guiará con un asistente. Simplemente haz clic en "Ir a la configuración" y actívalo. Él solito añadirá la redirección al .htaccess y actualizará las URLs en tu base de datos.

[TIP]
Si usas un plugin de caché como WP Rocket o W3 Total Cache, después de hacer la redirección, ve a su configuración y asegúrate de que la opción de "Forzar HTTPS" o "SSL" está activada. Esto evitará que se sirvan versiones cacheadas en HTTP.

Solución de problemas comunes al redirigir HTTP a HTTPS

No todo es perfecto, y a veces pueden surgir problemas. Aquí tienes los más comunes y cómo solucionarlos.

1. Error "Demasiadas redirecciones" (ERR_TOO_MANY_REDIRECTS)

Este es el error más frustrante. Ocurre cuando hay un bucle infinito. Las causas suelen ser:

  • Regla duplicada: Revisa tu .htaccess y asegúrate de que solo tienes una regla de redirección HTTPS.
  • Conflicto con Cloudflare o un proxy: Si usas Cloudflare, activa la opción "Flexible" o "Full (Strict)" en tu panel de Cloudflare. Si tienes "Flexible" y tu servidor también fuerza HTTPS, se crea un bucle. En este caso, cambia Cloudflare a "Full" o elimina la redirección del .htaccess y deja que Cloudflare la maneje.
  • WordPress con URLs incorrectas: Ve a Ajustes > Generales en tu escritorio y asegúrate de que tanto "Dirección de WordPress" como "Dirección del sitio" empiecen por https://.

2. Contenido mixto (Mixed Content)

A veces, después de la redirección, el candado sigue apareciendo como no seguro. Esto se debe a que tu web está cargando recursos (imágenes, CSS, JS) desde URLs HTTP. Para solucionarlo:

  • Usa un plugin: "Really Simple SSL" soluciona esto automáticamente reescribiendo las URLs en la base de datos.
  • Manual: Si sabes usar SQL, puedes ejecutar una consulta para reemplazar http://tudominio.com por https://tudominio.com en la tabla wp_posts. Pero es más fácil usar un plugin.

3. Redirigir solo una página específica

Si solo quieres redirigir una página (algo poco común), puedes usar una regla específica en .htaccess. Por ejemplo, para redirigir /pagina-vieja a https://tudominio.com/nueva-url, usarías una regla Redirect 301 /pagina-vieja https://tudominio.com/nueva-url. Pero para un sitio completo, la regla general que te he dado es la correcta.

Preguntas Frecuentes (FAQ) sobre redirección HTTPS en WordPress

Para terminar, voy a responder a las dudas más habituales que nos llegan al soporte técnico.

¿Necesito un certificado SSL antes de redirigir?

Sí, absolutamente. No puedes redirigir a HTTPS si no tienes un certificado SSL instalado y activo en tu servidor. Si lo haces, tu sitio dará error de conexión. Primero instala el certificado (puedes usar Let's Encrypt gratis desde cPanel), verifica que tu web carga con https:// (aunque sea con errores), y luego haz la redirección.

¿Cuánto tarda en hacer efecto la redirección 301?

La redirección es instantánea a nivel de servidor. En cuanto guardes el archivo .htaccess o crees la regla en cPanel, empezará a funcionar. Sin embargo, los buscadores tardan un tiempo en rastrear y actualizar sus índices. Puede tardar desde unos días hasta unas semanas en que todas tus URLs antiguas se actualicen en Google. Puedes acelerar el proceso enviando tu sitemap actualizado (con HTTPS) en Google Search Console.

¿Pierdo posicionamiento SEO al cambiar de HTTP a HTTPS?

No deberías perder posicionamiento si lo haces correctamente con una redirección 301. De hecho, a largo plazo, es beneficioso. La clave está en hacer la redirección permanente y no temporal. Asegúrate de actualizar también tus enlaces internos para que apunten directamente a las URLs HTTPS.

¿Qué pasa con los enlaces externos que apuntan a mi web en HTTP?

Gracias a la redirección 301, cualquier enlace externo que apunte a http://tudominio.com/ejemplo será transferido automáticamente a https://tudominio.com/ejemplo. El "jugo" SEO (link juice) se transmite casi en su totalidad. No tienes que preocuparte por contactar a los sitios que te enlazan.

¿Funciona esto para HestiaCP o Syspanel?

Si tu hosting usa Syspanel (anteriormente conocido como HestiaCP), el proceso es ligeramente diferente, pero el principio es el mismo. Syspanel no tiene una herramienta gráfica de "Redirecciones" tan clara como cPanel, por lo que la forma más segura es editar el archivo .htaccess manualmente con el código que te he mostrado. Para acceder a tu panel de control, recuerda que la URL es la de tu dominio en el puerto 2106 (ej. tudominio.com:2106). Una vez dentro, busca el "Administrador de Archivos" o usa un cliente FTP para editar el .htaccess en la carpeta public_html. La regla de redirección 301 es universal y funciona perfectamente en Apache, que es el servidor que usa Syspanel por defecto.

[INFO]
En Syspanel, el puerto de acceso al panel es el 2106, no el 2083 como en cPanel. Tenlo en cuenta para no confundirte al iniciar sesión.

Conclusión y resumen final

Redirigir HTTP a HTTPS en WordPress es un paso fundamental para la salud y el rendimiento de tu web. Ya sea que uses cPanel o edites el .htaccess, el objetivo es el mismo: asegurar que todos tus visitantes y buscadores lleguen a la versión segura de tu sitio con una redireccion 301 https.

Recuerda los pasos clave:

  1. Instala un certificado SSL válido.
  2. Elige tu método: cPanel (más visual) o .htaccess (más control).
  3. Si usas .htaccess, añade el código RewriteCond %{HTTPS} off al principio del archivo.
  4. Verifica que no haya conflictos (como bucles de redirección).
  5. Actualiza tus URLs internas y envía tu sitemap a Google.

No es una tarea complicada, pero requiere atención al detalle. Si en algún momento te sientes perdido, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. Una vez que lo hagas, verás el candado verde en tu navegador y tendrás la tranquilidad de saber que tu sitio es seguro y está bien optimizado para los buscadores. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel