🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo usar el archivo .htaccess para redireccionar HTTP a HTTPS en WordPress (cPanel)

Actualizado el 20 de abril de 2026

¿Cansado de ver el temido aviso "No seguro" en tu navegador cuando visitas tu WordPress? No te preocupes, es mucho más común de lo que crees y la solución es más sencilla de lo que imaginas.

Hoy vamos a despejar esa duda de una vez por todas. Te voy a explicar, paso a paso y sin tecnicismos complicados, cómo usar el archivo .htaccess para redirigir HTTP a HTTPS en WordPress desde tu panel de control de cPanel. Al final de esta guía, tu sitio web tendrá el candadito verde de seguridad y tus visitantes (y Google) te lo agradecerán.

¿Por qué es tan importante forzar HTTPS en mi WordPress?

Antes de ensuciarnos las manos con código, entendamos el "porqué". HTTP y HTTPS son protocolos de comunicación entre tu navegador y el servidor. La "S" adicional significa "Seguro" (Secure). Esto quiere decir que toda la información que se transmite (contraseñas, datos de tarjetas, formularios) viaja encriptada.

Imagina que envías una carta por correo postal. HTTP es como enviarla en una postal abierta: cualquiera que la maneje puede leerla. HTTPS es como enviarla en una caja fuerte sellada: solo tú y el destinatario pueden abrirla.

Los beneficios de forzar HTTPS en WordPress con cPanel son claros:

  • Seguridad para tus usuarios: Protege sus datos personales de posibles ataques de intermediarios.
  • Confianza y credibilidad: Los navegadores modernos marcan los sitios HTTP como "No seguro", lo que ahuyenta a los visitantes. Ver el candado verde genera confianza.
  • Mejora tu posicionamiento SEO: Google ha confirmado que HTTPS es una señal de clasificación. Un sitio seguro tiene ventaja sobre uno que no lo es.
  • Requisito para tecnologías modernas: Muchas funciones avanzadas, como la nueva API de Google o las Web Push Notifications, requieren un sitio HTTPS.

Existen varias formas de hacer esta redirección, pero hoy nos centraremos en la más universal y que funciona en prácticamente todos los servidores: el archivo .htaccess.

¿Qué es el archivo .htaccess y dónde está?

El archivo .htaccess es un archivo de configuración a nivel de directorio que usa el servidor web Apache (el más común en el hosting compartido). Piensa en él como un libro de reglas para tu servidor. Puedes decirle cosas como "redirige esta página a otra", "protege esta carpeta con contraseña" o, en nuestro caso, "redirigir HTTP a HTTPS WordPress".

Es un archivo oculto, por lo que a veces no lo ves a simple vista en tu administrador de archivos. Pero no te preocupes, te enseñaré a encontrarlo y, si no existe, a crearlo.

Paso 1: Localiza tu archivo .htaccess en cPanel

  1. Accede a tu panel de control de cPanel. Normalmente es tudominio.com/cpanel.
  2. Busca la sección Archivos y haz clic en el Administrador de archivos.
  3. Se abrirá una nueva ventana. En la columna de la derecha, verás la estructura de archivos de tu cuenta. Busca la carpeta public_html. Esta es la raíz de tu sitio web.
  4. Haz clic en public_html para entrar.
  5. Ahora, en la parte superior derecha del Administrador de Archivos, verás un botón llamado Configuración. Haz clic en él.
  6. En la ventana emergente, asegúrate de que la casilla Mostrar archivos ocultos (dotfiles) esté marcada y haz clic en Guardar.

Ahora, dentro de public_html, deberías ver un archivo llamado .htaccess. Si no lo ves, no pasa nada, lo crearemos en el siguiente paso.

Paso 2: Edita o crea tu archivo .htaccess

  • Si el archivo existe: Haz clic derecho sobre él y selecciona Editar. Si te pregunta con qué editor, elige "Editor de texto".
  • Si el archivo no existe: Haz clic en + Archivo en el menú superior, nómbralo .htaccess (sin olvidar el punto al principio) y luego edítalo.

[INFO]
Este es un archivo muy sensible. Antes de hacer cualquier cambio, es una práctica excelente hacer una copia de seguridad. Puedes simplemente descargarlo a tu computadora o copiar su contenido en un bloc de notas. Así, si algo sale mal, puedes restaurarlo fácilmente.

Paso 3: Añade el código de redirección

Una vez que tengas el archivo abierto en el editor, verás que probablemente ya contiene algunas líneas de código (las típicas de WordPress). No las borres. Simplemente añade el siguiente bloque de código al principio del archivo (o justo después de la línea <IfModule mod_rewrite.c> si ya existe, pero para simplificar, lo ponemos arriba).

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

¿Qué hace este código? Es muy sencillo:

  1. RewriteEngine On: Activa el motor de reescritura de URL.
  2. RewriteCond %{HTTPS} off: Comprueba si la conexión actual no es segura (es decir, si está en HTTP).
  3. RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]: Si la condición anterior es verdadera, redirige al visitante a la misma URL pero con https:// al principio. El R=301 indica que es una redirección permanente, lo cual es ideal para el SEO.

Guarda los cambios y cierra el editor.

¿Y si no uso cPanel? (Syspanel)

Si tu hosting utiliza Syspanel (el antiguo HestiaCP), el proceso es prácticamente el mismo, pero la forma de acceder a los archivos cambia un poco.

Accede a tu panel de Syspanel utilizando el puerto 2106 (por ejemplo, https://tudominio.com:2106). Una vez dentro, busca la sección de Administrador de archivos o Gestor de archivos. La estructura será similar: busca la carpeta public_html y repite los pasos anteriores para editar o crear el archivo .htaccess.

[TIP]
En Syspanel (puerto 2106), a veces el archivo .htaccess se crea automáticamente al instalar WordPress. Si no lo ves, recuerda activar la opción de "Mostrar archivos ocultos" en la configuración del administrador de archivos.

Verificando que la redirección funciona

Después de guardar el archivo, es hora de probar. Abre una ventana de incógnito en tu navegador (para evitar la caché) y escribe tu dominio con http:// (por ejemplo, http://tudominio.com).

Si todo ha ido bien, verás que automáticamente te redirige a https://tudominio.com y aparecerá el candado de seguridad.

Problemas comunes y cómo solucionarlos

A veces, las cosas no salen a la primera. No te preocupes, aquí tienes los problemas más habituales y sus soluciones.

1. Error "Demasiadas redirecciones" (ERR_TOO_MANY_REDIRECTS)

Este es el error más común. Suele ocurrir porque tu WordPress ya está configurado para forzar HTTPS y el .htaccess también lo está, creando un bucle infinito.

  • Solución: Revisa la configuración de tu WordPress. Ve a Ajustes > Generales en tu escritorio de WordPress y asegúrate de que tanto la "Dirección de WordPress (URL)" como la "Dirección del sitio (URL)" empiecen por https://. Si ya lo hacen, es posible que tengas un plugin de caché o de seguridad que esté causando el conflicto. Desactívalos temporalmente para probar.

2. El sitio carga pero sin el candado (contenido mixto)

Esto significa que la página se carga en HTTPS, pero algunos recursos (imágenes, scripts, CSS) se cargan desde URLs HTTP.

  • Solución: Instala un plugin como "Really Simple SSL". Este plugin detecta automáticamente todos los recursos inseguros y los reescribe para que se carguen por HTTPS. Es una solución mágica para la mayoría de los casos.

3. Error 500 (Internal Server Error)

Este error indica que hay una sintaxis incorrecta en tu archivo .htaccess.

  • Solución: Revisa el código que has pegado. Asegúrate de que no hay espacios extraños o caracteres invisibles. Si el error persiste, restaura la copia de seguridad que hiciste al principio y prueba de nuevo con el código exacto que te he proporcionado.

4. Mi hosting no es Apache

Si tu hosting usa Nginx u otro servidor, el archivo .htaccess no funcionará. Esto es poco común en el hosting compartido, pero puede pasar.

  • Solución: Contacta con tu proveedor de hosting para que te indique cómo hacer la redirección en su entorno específico. Ellos podrán darte las reglas de configuración correctas.

Preguntas Frecuentes (FAQ)

¿Es necesario instalar un certificado SSL antes de hacer la redirección?

Sí, absolutamente. Este código de .htaccess solo redirige el tráfico, pero no crea el certificado. Primero debes tener un certificado SSL instalado en tu servidor. La mayoría de los hostings ofrecen SSL gratuito (Let's Encrypt) desde el propio cPanel. Si no lo has hecho, actívalo antes de aplicar la redirección.

¿Qué es una redirección 301 y por qué es importante para el SEO?

Una redirección 301 es una redirección permanente. Le dice a los motores de búsqueda (Google, Bing) que tu página ha cambiado de dirección de forma definitiva. Esto es crucial para redirigir HTTP a HTTPS WordPress porque transfiere todo el "autoridad" y el "ranking" que tu sitio tenía en HTTP a la nueva versión HTTPS. Usar una redirección temporal (302) no tendría el mismo efecto.

¿Puedo hacer esta redirección sin tocar el archivo .htaccess?

Sí, existen plugins como "Really Simple SSL" o "WordPress HTTPS Redirection" que pueden hacer este trabajo por ti. Son una opción excelente si no te sientes cómodo editando archivos. Sin embargo, hacerlo en el .htaccess es más rápido y eficiente, ya que no requiere la carga de un plugin adicional.

¿Qué pasa si mi sitio muestra una mezcla de HTTP y HTTPS en el código?

Eso se conoce como "contenido mixto" (mixed content). Puede ser que tengas enlaces internos o recursos cargados con HTTP en tu base de datos. La forma más fácil de solucionarlo es instalar un plugin como "Better Search Replace" para actualizar todas las URLs de tu base de datos de http:// a https://. También puedes usar el plugin "Really Simple SSL" que lo hace automáticamente en la mayoría de los casos.

Después de hacer el cambio, ¿debo actualizar algo en Google Search Console?

Sí, es una buena práctica. En Google Search Console, añade la nueva propiedad con https:// (por ejemplo, https://tudominio.com). Luego, solicita la indexación de tu página principal. Con el tiempo, Google irá rastreando y actualizando todas tus URLs. También es recomendable actualizar cualquier enlace externo que apunte a tu sitio, pero eso ya es un trabajo de marketing y difusión.

Conclusión: Un sitio más seguro y mejor posicionado

Forzar HTTPS en tu WordPress es un paso fundamental para cualquier propietario de un sitio web hoy en día. No solo protege a tus usuarios, sino que también mejora tu posicionamiento en los motores de búsqueda y proyecta una imagen de profesionalismo y confianza.

Como has visto, forzar HTTPS en WordPress con cPanel editando el archivo .htaccess es un proceso muy sencillo que no requiere conocimientos avanzados de programación. Solo necesitas seguir los pasos con calma y verificar que todo funcione correctamente.

[WARNING]
Recuerda siempre hacer una copia de seguridad de tu archivo .htaccess antes de editarlo. Un pequeño error puede resultar en un error 500 en tu sitio. Si eso ocurre, no te asustes: simplemente restaura la copia de seguridad y vuelve a intentarlo con calma.

Ahora que ya sabes cómo usar el archivo .htaccess para redirigir HTTP a HTTPS WordPress, no hay excusa para no dar el salto a la seguridad. Tu sitio web, tus visitantes y tu SEO te lo agradecerán.

Si te ha quedado alguna duda, déjala en los comentarios y estaré encantado de ayudarte. ¡Nos vemos en el siguiente tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel