Configurar SSL en WordPress con cPanel y Let's Encrypt
Configurar un certificado SSL en tu sitio web WordPress usando cPanel y Let’s Encrypt es uno de los pasos más importantes para garantizar la seguridad de tus visitantes y mejorar tu posicionamiento en buscadores. Un certificado SSL activa el candado verde y el protocolo HTTPS, lo que protege la información que se transmite entre el navegador del usuario y tu servidor. Además, Google favorece los sitios con HTTPS, por lo que es un factor clave para tu SEO.
En esta guía completa y fácil de seguir, te explicaré paso a paso cómo instalar y configurar SSL en WordPress con cPanel y Let’s Encrypt. No necesitas ser un experto técnico; solo sigue las instrucciones al pie de la letra y en menos de 30 minutos tu sitio estará funcionando de forma segura.
¿Qué necesitas antes de empezar?
Antes de lanzarte a configurar SSL WordPress cPanel, asegúrate de tener lo siguiente:
- Acceso a cPanel: Debes tener las credenciales de tu panel de control de hosting (usuario y contraseña). Si no sabes cómo acceder, contacta con tu proveedor de hosting.
- Un dominio apuntando a tu hosting: El dominio para el que quieres el certificado debe estar correctamente configurado y resolviendo a tu servidor.
- WordPress instalado: Tu sitio debe estar funcionando con WordPress. No importa si es nuevo o ya tiene contenido.
- Let’s Encrypt activado en tu hosting: La mayoría de los hosts ofrecen Let’s Encrypt de forma gratuita desde cPanel. Si no lo ves, consulta con tu soporte.
[INFO] Let’s Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Emite certificados SSL válidos por 90 días, pero la mayoría de los hosts los renuevan automáticamente si usas cPanel.
Paso 1: Accede a cPanel y busca la sección SSL/TLS
El primer paso es ingresar a tu panel de control cPanel. Normalmente se accede a través de una URL como tudominio.com/cpanel o tudominio.com:2083. Una vez dentro, busca la sección de Seguridad y haz clic en SSL/TLS o Let’s Encrypt SSL, dependiendo de la versión de cPanel que tengas.
En algunos hosts, la opción puede llamarse SSL/TLS Status o Manage SSL Sites. No te preocupes, todas hacen lo mismo: gestionar certificados.
[TIP] Si tu hosting usa Syspanel (anteriormente conocido como HestiaCP), el acceso es similar pero el puerto suele ser el 2106. Por ejemplo:
tudominio.com:2106. Dentro de Syspanel, busca la sección de SSL o Let’s Encrypt.
Paso 2: Instala el certificado SSL con Let’s Encrypt
Una vez en la sección SSL, busca la opción que diga Let’s Encrypt SSL o Install a Let’s Encrypt Certificate. Generalmente verás una lista de tus dominios. Selecciona el dominio principal de tu WordPress y haz clic en Install o Issue.
El proceso es automático y solo te pedirá confirmar. En unos segundos, cPanel generará el certificado y lo instalará en tu servidor. Verás un mensaje de éxito como “Certificate installed successfully”.
[WARNING] Si tienes subdominios o alias (como www), asegúrate de que también estén incluidos en el certificado. La mayoría de las instalaciones automáticas de Let’s Encrypt cubren tanto el dominio raíz como el www.
Paso 3: Verifica que el certificado esté activo
Después de instalar el certificado, es importante verificar que todo funcione. Puedes hacerlo de dos formas:
- Desde cPanel: Ve a SSL/TLS Status y busca tu dominio. Debería aparecer como “Active” o “Valid”.
- Desde el navegador: Abre una ventana de incógnito y escribe
https://tudominio.com. Si ves el candado verde, ¡perfecto! Si aparece un error, no te preocupes, continúa con los siguientes pasos.
[INFO] Si el certificado no se activa de inmediato, a veces tarda unos minutos en propagarse. Espera 5 minutos y vuelve a intentar.
Paso 4: Configura WordPress para usar HTTPS
Ahora que el certificado SSL está instalado, debes decirle a WordPress que use HTTPS en lugar de HTTP. Esto es crucial para que todos los enlaces internos, imágenes y recursos se carguen de forma segura.
4.1 Cambia la URL del sitio desde el panel de administración
Accede a tu panel de WordPress (tudominio.com/wp-admin) y ve a Ajustes > Generales. Allí verás dos campos:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Ambos deben empezar con https:// en lugar de http://. Por ejemplo:
- Antes:
http://tudominio.com - Después:
https://tudominio.com
Guarda los cambios. WordPress te pedirá que inicies sesión de nuevo (con la nueva URL).
[WARNING] Si al guardar los cambios no puedes acceder al panel, no te asustes. Puedes cambiar estas URLs manualmente desde la base de datos o usando un plugin. Pero lo más común es que funcione sin problemas.
4.2 Usa un plugin para forzar HTTPS (opcional pero recomendado)
Para asegurarte de que todo el tráfico vaya a HTTPS y evitar contenido mixto (recursos cargados en HTTP dentro de una página HTTPS), instala un plugin como Really Simple SSL o WP Force SSL. Estos plugins detectan automáticamente el certificado y redirigen todo el tráfico a HTTPS.
[TIP] Realmente Simple SSL es el más popular y fácil de usar. Actívalo y en un clic tendrás todo configurado. Además, corrige problemas de contenido mixto.
Paso 5: Redirige HTTP a HTTPS (opcional pero importante)
Aunque el plugin anterior ya puede hacerlo, también puedes configurar una redirección 301 desde el archivo .htaccess para que cualquier persona que visite http://tudominio.com sea redirigida automáticamente a https://tudominio.com. Esto mejora la experiencia de usuario y el SEO.
Para hacerlo manualmente, accede a cPanel, ve a Administrador de archivos, busca la carpeta public_html y abre el archivo .htaccess. Agrega estas líneas justo después de # BEGIN WordPress:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
Guarda el archivo y listo. Si prefieres no tocar archivos, el plugin Really Simple SSL lo hace por ti.
[WARNING] Siempre haz una copia de seguridad del archivo
.htaccessantes de editarlo. Un error podría dejar tu sitio inaccesible.
Paso 6: Verifica que no haya contenido mixto
El contenido mixto ocurre cuando tu página está en HTTPS pero carga imágenes, scripts o estilos desde URLs HTTP. Esto provoca que el candado verde aparezca como “No seguro” o con un triángulo de advertencia.
Para solucionarlo, puedes usar herramientas como SSL Checker o el propio Really Simple SSL, que incluye un escáner de contenido mixto. También puedes revisar manualmente tu sitio usando las herramientas de desarrollador del navegador (F12) y buscando errores de “Mixed Content”.
[TIP] Si tienes imágenes o enlaces antiguos en HTTP, puedes usar un plugin como Better Search Replace para actualizar todas las URLs en la base de datos de forma masiva.
Preguntas frecuentes sobre SSL en WordPress con cPanel
Aquí respondo las dudas más comunes que suelen tener los usuarios al configurar SSL WordPress cPanel.
¿Let’s Encrypt es realmente gratis?
Sí, Let’s Encrypt es una autoridad de certificación gratuita y abierta. No pagas nada por obtener el certificado, aunque algunos hosts pueden cobrar por la instalación automatizada. En cPanel, la instalación suele ser gratuita.
¿Cada cuánto se renueva el certificado?
Los certificados de Let’s Encrypt tienen una validez de 90 días. Sin embargo, cPanel renueva automáticamente el certificado antes de que expire, siempre que tengas activada la opción de renovación automática. No tienes que hacer nada.
¿Qué hago si después de instalar SSL mi sitio no carga?
Esto puede deberse a que la URL en WordPress no se actualizó correctamente. Revisa los pasos 4 y 5. Si no accedes al panel, puedes cambiar las URLs directamente en la base de datos usando phpMyAdmin o contactando a tu soporte.
¿Es necesario tener SSL para SEO?
Sí, Google confirmó que HTTPS es un factor de ranking. Además, los navegadores modernos marcan los sitios sin SSL como “No seguros”, lo que puede ahuyentar visitantes. Configurar SSL WordPress es esencial para el SEO.
¿Puedo usar Let’s Encrypt si mi hosting usa Syspanel?
Sí, Syspanel (antes HestiaCP) también soporta Let’s Encrypt. Accede a través del puerto 2106 (por ejemplo, tudominio.com:2106) y busca la opción de SSL. El proceso es similar al de cPanel.
¿Qué pasa si tengo varios dominios en el mismo hosting?
Puedes instalar un certificado SSL para cada dominio por separado desde cPanel. Let’s Encrypt permite certificados multidominio, pero en cPanel lo más común es instalar uno por dominio.
Conclusión: Tu sitio ya está seguro y optimizado para SEO
Configurar SSL en WordPress con cPanel y Let’s Encrypt es un proceso sencillo que cualquier persona puede realizar siguiendo estos pasos. No solo proteges la información de tus usuarios, sino que también mejoras la confianza y el posicionamiento de tu sitio en Google.
Recuerda que la clave está en:
- Instalar el certificado desde cPanel.
- Actualizar las URLs de WordPress a HTTPS.
- Forzar la redirección de HTTP a HTTPS.
- Verificar que no haya contenido mixto.
Si en algún momento te sientes perdido, no dudes en consultar con el soporte de tu hosting. La mayoría de los proveedores ofrecen ayuda gratuita para este tipo de configuraciones.
[INFO] Mantén siempre tu WordPress y plugins actualizados para evitar vulnerabilidades de seguridad. Un SSL es solo una capa más de protección, pero no la única.
¡Ahora disfruta de tu sitio con el candado verde y un mejor rendimiento en buscadores!
