Configurar SSL gratis en WordPress con Let's Encrypt desde cPanel
¿Tu web en WordPress aún no tiene el candadito en la barra de direcciones? No te preocupes, hoy vas a aprender a ponerle SSL gratis a tu sitio en pocos minutos, directamente desde tu cPanel. Y es que, más que una opción, tener el ssl wordpress cpanel activo es una necesidad absoluta: Google penaliza las webs sin HTTPS, los navegadores las marcan como "No seguras" y, sobre todo, tus visitantes desconfiarán al ver el aviso.
La buena noticia es que no necesitas pagar ni un céntimo por un certificado de pago. Let's Encrypt te ofrece uno totalmente gratuito y, con la ayuda de cPanel, su instalación es casi automática.
En esta guía paso a paso, voy a asumir que ya tienes acceso a tu panel de control de hosting (cPanel) y que tu WordPress está instalado. Si no sabes qué es cPanel, es esa herramienta que tu proveedor de hosting te da para gestionar tu dominio, correos y archivos. Vamos a ello.
¿Por qué es tan importante activar HTTPS en WordPress?
Antes de ensuciarnos las manos con la configuración, vamos a entender el "porqué". Activar el https wordpress no es solo una cuestión estética.
En primer lugar, está la seguridad. Un certificado SSL cifra la información que viaja entre el navegador del visitante y tu servidor. Esto significa que si alguien intercepta los datos (como contraseñas o datos de tarjetas), solo verá un galimatías ilegible.
En segundo lugar, está el SEO. Google ha confirmado que el HTTPS es una señal de posicionamiento. Si tu competidor tiene HTTPS y tú no, él tendrá una pequeña ventaja en los resultados de búsqueda.
Y en tercer lugar, está la confianza del usuario. Los navegadores modernos muestran un candado cerrado y la palabra "Seguro" en la barra de direcciones cuando el sitio tiene SSL. Si no lo tienes, verás un aviso de "No seguro" que asustará a tus visitantes, especialmente si tienes una tienda online o un formulario de contacto.
Requisitos previos para configurar Let's Encrypt en cPanel
Para que este proceso funcione sin problemas, necesitas cumplir con estos requisitos:
- Acceso a cPanel: Necesitas las credenciales de tu cuenta de hosting. Normalmente se accede a través de
tudominio.com/cpanelocpanel.tudominio.com. - Dominio apuntando al servidor: Tu dominio debe estar apuntando a los servidores de tu hosting (los nameservers). Si acabas de comprar el dominio, espera unas horas a que se propague el DNS.
- WordPress instalado: Obviamente, necesitas tener WordPress instalado en ese dominio.
- Un poco de paciencia: El proceso en sí es rápido, pero a veces hay que esperar unos minutos para que el certificado se propague.
Paso 1: Accede a tu cPanel y busca la sección SSL/TLS
Lo primero es entrar en tu cPanel. Una vez dentro, verás un montón de iconos. Busca la sección llamada "Seguridad" o directamente el icono de "SSL/TLS Status" o "Let's Encrypt". La ubicación exacta depende del tema que use tu hosting (a veces se llama "cPanel", a veces "Syspanel", pero el proceso es el mismo).
Si tu hosting usa Syspanel (antes conocido como HestiaCP), recuerda que el acceso se realiza a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). En Syspanel, la opción suele estar en "Web" > "SSL" o similar.
Pero vamos a centrarnos en cPanel, que es el más común.
Paso 2: Instalar el certificado SSL de Let's Encrypt con un clic
Aquí está la magia. En cPanel, busca el icono llamado "SSL/TLS Status". Al hacer clic, verás una lista de todos tus dominios y subdominios.
Verás que al lado de cada dominio hay un botón que dice "Run AutoSSL" o "Issue Certificate". Haz clic en ese botón para el dominio principal de tu WordPress.
[TIP]: Si no ves el botón, asegúrate de que tu dominio no esté ya cubierto por un certificado. Si ya tiene uno, el estado lo indicará.
cPanel se comunicará automáticamente con los servidores de Let's Encrypt, verificará que eres el dueño del dominio y emitirá el certificado. Este proceso puede tardar entre 1 y 5 minutos. No cierres la página hasta que veas un mensaje de éxito.
Paso 3: Verificar que el certificado se ha instalado correctamente
Una vez que cPanel te diga que el SSL está activo, es hora de comprobarlo. La forma más sencilla es acceder a tu sitio web usando https:// delante de tu dominio. Por ejemplo, https://tudominio.com.
Deberías ver el candado cerrado en la barra de direcciones de tu navegador. Si haces clic en el candado, podrás ver los detalles del certificado y confirmar que es de Let's Encrypt.
[WARNING]: Si tu navegador te muestra un error de "Conexión no privada", puede que el certificado no se haya propagado aún o que haya un problema con la instalación. Limpia la caché de tu navegador o prueba en una ventana de incógnito.
Paso 4: Activar HTTPS en WordPress (Forzar SSL)
Aquí es donde la mayoría de la gente se pierde. Tener el certificado instalado no significa que WordPress lo use automáticamente. Tu sitio seguirá cargando en http:// hasta que se lo digas.
Hay dos formas de forzar el https wordpress: desde el propio WordPress o editando el archivo .htaccess.
Opción A: Usar un plugin (La más fácil y recomendada)
Esta es la opción más segura para principiantes. Instala y activa un plugin gratuito llamado "Really Simple SSL".
- Ve a tu panel de administración de WordPress (normalmente en
tudominio.com/wp-admin). - Navega a "Plugins" > "Añadir nuevo".
- Busca "Really Simple SSL" e instálalo.
- Actívalo. El plugin detectará automáticamente que tienes el certificado SSL instalado y te ofrecerá activar el HTTPS en tu sitio con un solo clic.
- Sigue las instrucciones del asistente. El plugin se encargará de cambiar las URLs de tu sitio y de forzar la redirección de HTTP a HTTPS.
Opción B: Editar manualmente el archivo .htaccess
Si prefieres no usar plugins, puedes hacerlo manualmente. Accede a tu cPanel y busca el "Administrador de archivos". Navega a la carpeta public_html (o la carpeta donde esté instalado WordPress). Busca el archivo llamado .htaccess (asegúrate de tener habilitada la opción de "Mostrar archivos ocultos").
Descarga una copia de seguridad de ese archivo y luego edítalo. Añade el siguiente código al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda los cambios. Esto hará que todo el tráfico que llegue a tu web en http:// se redirija automáticamente a https://.
[WARNING]: Si no te sientes cómodo editando archivos, usa la opción del plugin. Un error en .htaccess puede tumbar tu web. Siempre haz una copia de seguridad antes.
Paso 5: Actualizar las URLs en Ajustes de WordPress
Este paso es crucial para evitar problemas de contenido mixto (donde algunos elementos se cargan en HTTP y otros en HTTPS).
Ve a "Ajustes" > "Generales" en tu panel de WordPress. Verás dos campos:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Ambos deben tener https:// al principio en lugar de http://. Cámbialos y guarda los cambios.
Si usaste el plugin "Really Simple SSL", él ya se encargó de esto por ti, pero es bueno verificar que esté correcto.
Paso 6: Corregir el "Contenido Mixto" (Mixed Content)
A veces, después de activar SSL, la web se ve "rota": las imágenes no cargan, el CSS se ve mal, etc. Esto se debe al contenido mixto. Tu página se carga en HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) siguen apuntando a URLs HTTP.
La forma más sencilla de solucionarlo es usar el plugin "Really Simple SSL", que tiene una función de "mixed content fixer" que se activa automáticamente.
Si lo haces manualmente, tendrías que buscar y reemplazar todas las URLs http:// por https:// en tu base de datos, lo cual es una tarea tediosa y arriesgada. Por eso insisto tanto en el plugin para esta parte.
[INFO]: Puedes comprobar si tu sitio tiene contenido mixto usando herramientas online gratuitas como "Why No Padlock" o "JitBit SSL Checker". Simplemente introduce tu dominio y te dirán si hay algún recurso cargando en HTTP.
Preguntas Frecuentes (FAQ) sobre SSL en WordPress y cPanel
¿Cada cuánto tiempo tengo que renovar el certificado de Let's Encrypt?
Los certificados de Let's Encrypt son válidos por 90 días. La buena noticia es que cPanel tiene un sistema de renovación automática. Mientras tu dominio siga apuntando a tu hosting, cPanel renovará el certificado automáticamente antes de que expire. No tendrás que hacer nada.
¿Y si tengo un subdominio o un dominio adicional en mi cPanel?
El proceso es el mismo. En la sección "SSL/TLS Status", verás todos tus dominios y subdominios listados. Solo tienes que hacer clic en "Run AutoSSL" para cada uno de ellos.
¿Puedo tener un certificado SSL de pago en lugar de Let's Encrypt?
Sí, por supuesto. Puedes comprar un certificado de pago (como los de Sectigo o DigiCert) a tu proveedor de hosting. La diferencia es que estos ofrecen una garantía de mayor nivel y, en algunos casos, soporte técnico. Pero para el 99% de los sitios web, Let's Encrypt es más que suficiente.
¿Qué pasa si mi hosting no usa cPanel?
Si tu hosting usa Syspanel (puerto 2106), el proceso es similar. En el panel de control de Syspanel, busca la sección de "SSL" o "Seguridad". Normalmente, hay un botón para emitir un certificado Let's Encrypt con un clic. La lógica es la misma: emites el certificado y luego configuras WordPress para que lo use.
¿Perderé mi posicionamiento SEO al cambiar de HTTP a HTTPS?
Si lo haces correctamente (con redirecciones 301), no deberías perder posicionamiento. De hecho, a largo plazo, deberías ganarlo. Es crucial que todas tus URLs antiguas redirijan a las nuevas versiones HTTPS. El plugin "Really Simple SSL" hace esto automáticamente.
¿Qué hago si mi web sigue mostrando "No seguro" después de todo esto?
Primero, verifica que el certificado está instalado en cPanel. Segundo, limpia la caché de tu navegador. Tercero, comprueba si hay contenido mixto. Si todo parece correcto, espera unas horas, ya que a veces el navegador tarda en actualizar la información.
Consejos finales para una web rápida y segura
Una vez que tengas el lets encrypt cpanel wordpress configurado, te recomiendo que hagas lo siguiente:
- Activa la caché: Un plugin de caché como WP Rocket o W3 Total Cache mejorará la velocidad de tu web, lo cual es otro factor de SEO importante.
- Actualiza todo: Mantén WordPress, tus plugins y temas siempre actualizados para evitar vulnerabilidades de seguridad.
- Haz copias de seguridad: Configura copias de seguridad automáticas de tu web. Si algo sale mal, podrás restaurarla fácilmente.
Y con esto, ya tienes tu WordPress con SSL gratuito y funcionando. Has pasado de "No seguro" a un sitio confiable y bien posicionado. Si has seguido todos los pasos, tu web debería mostrar el candado cerrado y todo el tráfico debería estar cifrado.
[INFO]: Recuerda que este es un proceso que, aunque parece técnico, es bastante automatizado gracias a cPanel y a herramientas como Let's Encrypt. No tengas miedo de explorar los paneles de tu hosting. La práctica hace al maestro.
Si te surge cualquier duda, repasa los pasos de nuevo. La configuración de SSL es uno de esos "problemas" que se resuelven una vez y ya no vuelven a molestarte. ¡Disfruta de tu web segura!
