Configurar SSL gratuito en cPanel para WordPress (Let's Encrypt)
Introducción: ¿Por qué necesitas SSL en tu WordPress?
Si tienes un sitio web WordPress, probablemente hayas visto ese candado verde en la barra de direcciones de algunos sitios. Eso es gracias a un certificado SSL (Secure Sockets Layer), una capa de seguridad que cifra la información entre tu navegador y el servidor. Sin SSL, los navegadores modernos marcan tu sitio como "No seguro", lo que puede ahuyentar a los visitantes y afectar tu posicionamiento en Google.
Lo mejor de todo es que no necesitas gastar dinero. Let’s Encrypt es una autoridad certificadora gratuita que te permite instalar un certificado SSL en tu cuenta de cPanel en pocos minutos. En esta guía, te explicaré paso a paso cómo configurar SSL cPanel WordPress usando Let’s Encrypt, para que tu sitio quede protegido y con el candado verde.
[INFO] Este tutorial está pensado para usuarios de cPanel (el panel de control más común en hosting compartido). Si usas otro panel como Syspanel, el proceso es similar, pero el puerto de acceso es el 2106.
Requisitos previos
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso a cPanel: Debes tener credenciales de administrador de tu hosting (usuario y contraseña).
- Dominio apuntado correctamente: Tu dominio debe estar configurado para que apunte a tu servidor (DNS resuelto).
- WordPress instalado: Puede ser una instalación nueva o existente.
- Archivos .htaccess editables: Necesitarás modificar algunas líneas para forzar HTTPS.
Si cumples con esto, ¡estás listo para instalar HTTPS WordPress!
Paso 1: Accede a tu cPanel
Abre tu navegador y escribe la URL de acceso a cPanel. Normalmente es algo como tudominio.com/cpanel o https://tuip:2083. Ingresa tu usuario y contraseña.
[TIP] Si no recuerdas tus credenciales, revisa el correo de bienvenida de tu hosting o contacta a soporte.
Una vez dentro, busca la sección Seguridad o SSL/TLS. Dependiendo de la versión de cPanel, puede aparecer como SSL/TLS o Let's Encrypt SSL.
Paso 2: Instala el certificado Let's Encrypt
cPanel suele tener una herramienta dedicada para Let's Encrypt. Sigue estos pasos:
- En el buscador de cPanel, escribe "SSL" y haz clic en Let's Encrypt SSL (o SSL/TLS y luego en la pestaña Let's Encrypt).
- Verás una lista de tus dominios. Selecciona el dominio principal de tu WordPress.
- Marca la casilla Incluir subdominios www (si tu sitio usa www).
- Haz clic en Emitir o Instalar.
El proceso tarda entre 10 y 30 segundos. Una vez completado, verás un mensaje verde confirmando la instalación.
[WARNING] Si aparece un error, asegúrate de que tu dominio esté apuntando al servidor correcto. Let's Encrypt verifica la propiedad del dominio mediante un challenge HTTP, y si el DNS no está propagado, fallará.
Paso 3: Verifica que el certificado esté activo
Para confirmar que Let's Encrypt cPanel se instaló correctamente:
- Abre una pestaña nueva y visita
https://tudominio.com. Deberías ver el candado verde. - También puedes usar herramientas online como SSL Labs para un análisis detallado.
Si ves un error de conexión, es posible que el certificado no esté bien enlazado. En ese caso, repite el paso 2 o contacta a soporte.
Paso 4: Fuerza HTTPS en WordPress (imprescindible)
Tener el certificado instalado no basta; debes configurar WordPress para que use HTTPS de forma predeterminada. Si no lo haces, los visitantes podrían seguir accediendo por HTTP (inseguro).
4.1. Actualiza la URL del sitio en WordPress
- Ve al Panel de administración de WordPress → Ajustes → Generales.
- Cambia los campos Dirección de WordPress (URL) y Dirección del sitio (URL) de
http://ahttps://. - Guarda los cambios.
[INFO] Si no puedes acceder al panel porque ya cambió la URL, edita el archivo
wp-config.phpmanualmente (vía FTP o cPanel File Manager) y agrega estas líneas:define('WP_HOME','https://tudominio.com'); define('WP_SITEURL','https://tudominio.com');
4.2. Redirige HTTP a HTTPS con .htaccess
Para que cualquier visita a http:// se redirija automáticamente a https://, edita el archivo .htaccess en la raíz de tu WordPress. Agrega estas líneas antes de # BEGIN WordPress:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
Guarda y sube el archivo. Ahora, al escribir tudominio.com sin HTTPS, serás redirigido automáticamente.
Paso 5: Corrige contenido mixto (Mixed Content)
Un problema común después de instalar HTTPS es que algunos recursos (imágenes, scripts, CSS) sigan cargándose por HTTP. Esto rompe el candado verde. Para solucionarlo:
- Usa un plugin: Instala Really Simple SSL o SSL Insecure Content Fixer. Estos plugins detectan y corrigen automáticamente el contenido mixto.
- Actualiza manualmente: En tu base de datos, reemplaza todas las URLs
http://porhttps://. Puedes hacerlo con un plugin como Better Search Replace.
[TIP] Después de activar HTTPS, revisa tu sitio con la consola del navegador (F12) para ver si hay errores de contenido mixto.
Paso 6: Configura la renovación automática
Los certificados Let's Encrypt caducan cada 90 días. La mayoría de los hosting con cPanel renuevan automáticamente, pero es bueno verificarlo:
- En cPanel, ve a Let's Encrypt SSL.
- Busca la opción Renovación automática y asegúrate de que esté activada.
- Si no aparece, puedes instalar un cron job manual (consulta a tu hosting).
[WARNING] Si tu sitio deja de cargar con HTTPS después de 90 días, probablemente la renovación falló. Vuelve al paso 2 y emite un nuevo certificado.
Preguntas frecuentes (FAQ)
¿Puedo usar Let's Encrypt con Syspanel (HestiaCP)?
Sí, el proceso es similar. En Syspanel, accede por el puerto 2106 (ejemplo: tudominio.com:2106), busca la sección SSL y sigue las instrucciones. La lógica es la misma.
¿Qué hago si mi WordPress deja de funcionar después de instalar SSL?
Es común si no actualizaste las URLs o si hay redirecciones en bucle. Revisa el archivo .htaccess y desactiva temporalmente los plugins de caché. Si el problema persiste, restaura un backup.
¿Let's Encrypt es seguro para tiendas online?
Sí, ofrece el mismo nivel de cifrado que un certificado de pago. Sin embargo, para comercio electrónico, algunos recomiendan certificados de validación extendida (EV) por la confianza visual, pero técnicamente Let's Encrypt es suficiente.
¿Puedo instalar SSL en un subdominio?
Sí. En cPanel, cuando emitas el certificado, selecciona el subdominio correspondiente. Asegúrate de que el subdominio tenga su propio WordPress si es independiente.
¿Cómo sé si mi hosting soporta Let's Encrypt?
La mayoría de los hosting compartidos modernos lo soportan. Si no ves la opción en cPanel, contacta a soporte o considera migrar a un hosting que lo ofrezca.
Conclusión
Configurar SSL cPanel WordPress con Let's Encrypt es un proceso sencillo que mejora la seguridad y el SEO de tu sitio. Siguiendo estos pasos, tendrás tu WordPress protegido con HTTPS en menos de 10 minutos. Recuerda:
- Instala el certificado desde cPanel.
- Actualiza las URLs en WordPress.
- Redirige HTTP a HTTPS.
- Corrige el contenido mixto.
No olvides verificar periódicamente que la renovación automática funcione. Con HTTPS activo, tus visitantes confiarán más en tu sitio y Google te recompensará con mejor posicionamiento.
[INFO] Si encuentras algún error, revisa la documentación de tu hosting o busca ayuda en foros de WordPress. ¡El candado verde está a solo unos clics de distancia!
