Configurar SSL en WordPress desde cPanel
Configurar SSL en WordPress desde cPanel es una de las tareas más importantes para la seguridad y el posicionamiento web de tu sitio. Un certificado SSL (Secure Sockets Layer) cifra la conexión entre el navegador del visitante y tu servidor, protegiendo datos sensibles y mejorando la confianza de tus usuarios. Además, Google favorece los sitios con HTTPS en sus resultados de búsqueda, por lo que es un paso clave para tu SEO.
En este artículo te guiaré paso a paso para que puedas instalar y configurar SSL en tu WordPress usando cPanel, incluso si no tienes experiencia técnica. Hablaremos de cómo obtener el certificado, activarlo desde el panel de control y ajustar WordPress para que funcione correctamente con HTTPS.
¿Qué necesitas antes de empezar?
Antes de lanzarte a configurar SSL WordPress cPanel, asegúrate de tener lo siguiente:
- Acceso a cPanel: Las credenciales de tu cuenta de hosting (usuario y contraseña).
- Dominio propio: El nombre de tu sitio web (por ejemplo, tudominio.com).
- WordPress instalado: Tu sitio debe estar funcionando en ese dominio.
- Certificado SSL válido: Puedes obtener uno gratuito (como Let’s Encrypt) o de pago.
Paso 1: Instalar el certificado SSL desde cPanel
El primer paso es instalar el certificado en tu servidor. La mayoría de los proveedores de hosting ofrecen herramientas automáticas para hacerlo.
1.1. Accede a cPanel
Abre tu navegador y escribe la dirección de tu cPanel. Normalmente es algo como https://tudominio.com/cpanel o https://tudominio.com:2083. Ingresa tu usuario y contraseña.
[INFO] Si tu hosting usa Syspanel (basado en HestiaCP), el acceso es por el puerto 2106. Por ejemplo:
https://tudominio.com:2106. Syspanel también tiene su propio gestor de SSL, pero aquí nos centramos en cPanel.
1.2. Busca la sección SSL/TLS
Dentro de cPanel, busca el apartado Seguridad o SSL/TLS. Dependiendo del tema de cPanel, puede llamarse SSL/TLS o Let’s Encrypt SSL. Haz clic en esa opción.
1.3. Elige el tipo de certificado
Tienes dos opciones comunes:
- Certificado gratuito (Let’s Encrypt): Es la opción más sencilla y recomendada para la mayoría de sitios. Busca el botón Install an SSL Certificate o Let’s Encrypt y selecciona tu dominio de la lista. Luego haz clic en Install o Issue.
- Certificado de pago: Si compraste uno, sube los archivos (certificado, clave privada y bundle) en las casillas correspondientes. Normalmente tu proveedor te da estos datos.
[TIP] Si tu hosting tiene la opción AutoSSL, actívala. cPanel puede renovar automáticamente el certificado sin que tengas que hacer nada.
1.4. Verifica la instalación
Una vez instalado, verás un mensaje de éxito. Puedes comprobarlo visitando tu sitio con https:// delante. Si ves un candado verde en la barra de direcciones, todo está bien.
Paso 2: Forzar HTTPS en WordPress desde el panel de administración
Ahora que tienes el certificado, debes decirle a WordPress que use HTTPS. Esto se hace desde el panel de administración.
2.1. Accede a tu administrador de WordPress
Ve a https://tudominio.com/wp-admin e inicia sesión.
2.2. Ve a Ajustes > Generales
En el menú izquierdo, haz clic en Ajustes y luego en Generales. Verás dos campos clave:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Ambos deben tener https:// en lugar de http://. Por ejemplo, cambia de http://tudominio.com a https://tudominio.com.
2.3. Guarda los cambios
Haz clic en Guardar cambios. WordPress te pedirá que inicies sesión de nuevo. Usa la nueva URL con HTTPS.
[WARNING] Si después de guardar no puedes acceder al panel, puedes forzar el cambio desde el archivo wp-config.php (lo veremos más adelante). No te preocupes, es fácil de solucionar.
Paso 3: Configurar redirección de HTTP a HTTPS
Para que todos los visitantes vayan a la versión segura de tu sitio, debes redirigir el tráfico HTTP a HTTPS. Esto se hace a través del archivo .htaccess en la raíz de tu WordPress.
3.1. Accede al administrador de archivos de cPanel
En cPanel, busca la sección Archivos y haz clic en Administrador de archivos. Luego selecciona la carpeta raíz de tu sitio (normalmente public_html).
3.2. Edita el archivo .htaccess
Busca el archivo .htaccess (puede estar oculto; activa la opción Mostrar archivos ocultos). Haz clic derecho y selecciona Editar.
3.3. Añade el código de redirección
Antes de la línea que dice # BEGIN WordPress, pega este código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
Guarda el archivo. Esto redirigirá todo el tráfico HTTP a HTTPS automáticamente.
[INFO] Si tu sitio ya tiene otras reglas, coloca este código al principio. No olvides hacer una copia de seguridad del archivo original antes de editarlo.
Paso 4: Actualizar URLs en la base de datos (opcional pero recomendado)
Si tu sitio tiene contenido antiguo con enlaces HTTP (como imágenes, enlaces internos o publicaciones), es mejor actualizarlos a HTTPS para evitar errores de contenido mixto. Puedes hacerlo con un plugin o manualmente.
4.1. Usa un plugin como Better Search Replace
Instala y activa el plugin Better Search Replace desde el repositorio de WordPress. Ve a Herramientas > Better Search Replace.
- En Buscar, escribe
http://tudominio.com - En Reemplazar, escribe
https://tudominio.com - Selecciona todas las tablas de la base de datos (marca la casilla Seleccionar todo).
- Haz clic en Ejecutar reemplazo.
[WARNING] Haz una copia de seguridad de tu base de datos antes de ejecutar este reemplazo. Si algo sale mal, podrás restaurarla.
4.2. Alternativa manual con phpMyAdmin
Si prefieres hacerlo manualmente, desde cPanel ve a phpMyAdmin, selecciona tu base de datos y ejecuta consultas SQL. No lo recomiendo si no tienes experiencia.
Paso 5: Verificar que todo funcione correctamente
Después de los pasos anteriores, es hora de comprobar que tu sitio está bien configurado.
5.1. Revisa el candado en el navegador
Visita tu sitio desde varios navegadores. Deberías ver un candado verde o gris. Si aparece un mensaje de No seguro, algo está mal.
5.2. Usa herramientas online
Puedes usar sitios como SSL Labs o Why No Padlock para analizar tu SSL y detectar problemas de contenido mixto (imágenes o scripts cargados con HTTP).
5.3. Comprueba la redirección
Escribe http://tudominio.com en el navegador. Deberías ser redirigido automáticamente a https://tudominio.com.
[TIP] Si usas una CDN como Cloudflare, asegúrate de que el SSL esté configurado como Full o Full (strict) en el panel de Cloudflare.
Preguntas frecuentes (FAQ)
¿Qué hago si no puedo acceder a mi WordPress después de cambiar las URLs?
Si te quedas fuera, edita el archivo wp-config.php desde el administrador de archivos de cPanel y añade estas líneas justo antes de /* That's all, stop editing! */:
define('WP_HOME','https://tudominio.com');
define('WP_SITEURL','https://tudominio.com');
Guarda y vuelve a intentar.
¿Mi certificado SSL vencerá?
Sí, los certificados gratuitos de Let’s Encrypt duran 90 días. Si activaste AutoSSL en cPanel, se renovará automáticamente. Si no, deberás renovarlo manualmente cada 3 meses.
¿Necesito un certificado SSL si mi sitio no vende nada?
Sí, por varias razones: mejora la seguridad, evita que los navegadores marquen tu sitio como "No seguro" y ayuda al SEO. Google penaliza los sitios sin HTTPS.
¿Puedo usar SSL con Syspanel (HestiaCP)?
Sí, en Syspanel puedes instalar SSL desde la sección Web > SSL. El acceso es por el puerto 2106. El proceso es similar: seleccionas tu dominio y generas el certificado.
¿Qué es el contenido mixto y cómo lo soluciono?
El contenido mixto ocurre cuando tu sitio carga recursos (imágenes, scripts) desde URLs HTTP. Para solucionarlo, actualiza todas las URLs a HTTPS usando un plugin como Really Simple SSL o el método de reemplazo que explicamos.
Conclusión
Configurar SSL en WordPress desde cPanel es un proceso sencillo si sigues los pasos adecuados. Con un certificado SSL instalado, forzando HTTPS y redirigiendo el tráfico, tu sitio estará seguro y optimizado para los buscadores. Recuerda mantener el certificado actualizado y revisar periódicamente que no haya contenido mixto.
Si encuentras algún problema, no dudes en consultar el soporte de tu hosting o buscar ayuda en foros especializados. La seguridad web es una inversión que vale la pena. ¡Tu sitio y tus visitantes te lo agradecerán!
