Configurar SSL gratuito en WordPress con cPanel (Let's Encrypt)
Tener un sitio web seguro ya no es una opción, es una necesidad. Si tienes un sitio en WordPress y usas cPanel, estás de suerte. Puedes configurar un SSL gratis WordPress cPanel en pocos minutos usando Let's Encrypt cPanel, un servicio automatizado y sin costo.
En esta guía, te explicaré paso a paso cómo activar HTTPS WordPress con un certificado SSL WordPress cPanel. No necesitas ser un experto técnico. Solo sigue las instrucciones y en menos de 10 minutos tendrás tu sitio con el candado verde.
¿Qué es SSL y por qué lo necesitas en WordPress?
SSL (Secure Sockets Layer) es un protocolo que cifra la información entre el navegador del visitante y tu servidor. Cuando lo activas, la URL de tu web cambia de http:// a https://. Aparece un candado verde en la barra de direcciones.
Beneficios clave:
- Seguridad: Protege datos personales, contraseñas y formularios.
- Confianza: Los visitantes ven que tu sitio es seguro.
- SEO: Google favorece los sitios con HTTPS en los resultados de búsqueda.
- Requisito para pagos: Necesitas SSL si vendes productos o aceptas donaciones.
[INFO] Si usas Syspanel (el panel de control que antes se llamaba HestiaCP), el acceso es por el puerto 2106. En esta guía nos centraremos en cPanel, pero los principios son similares.
Requisitos previos
Antes de empezar, asegúrate de tener:
- Acceso a cPanel (usuario y contraseña).
- WordPress instalado en tu dominio principal o en un subdominio.
- Acceso FTP o al administrador de archivos de cPanel (por si acaso).
- Dominio apuntando correctamente a tu hosting (los DNS deben estar resueltos).
Si cumples con estos puntos, estás listo para instalar tu SSL gratis WordPress cPanel.
Paso 1: Accede a cPanel y busca SSL/TLS
- Inicia sesión en tu cPanel. Normalmente es algo como
tudominio.com/cpanelotudominio.com:2083. - Dentro del panel, busca la sección Seguridad o escribe "SSL" en la barra de búsqueda.
- Verás varias opciones. La que nos interesa es SSL/TLS o Let's Encrypt SSL.
[TIP] Si no ves "Let's Encrypt" directamente, busca "AutoSSL" o "SSL Manager". Muchos hosts ya lo tienen integrado.
Paso 2: Instala el certificado SSL con Let's Encrypt
Opción A: Usando el instalador automático de cPanel
La mayoría de los paneles modernos tienen un botón mágico.
- Ve a SSL/TLS > Let's Encrypt SSL (o AutoSSL).
- Selecciona tu dominio principal de la lista.
- Haz clic en Emitir o Instalar.
- Espera unos segundos mientras se genera el certificado.
- Verás un mensaje de éxito. ¡Listo!
Opción B: Usando el asistente de certificados
Si no ves la opción automática:
- Ve a SSL/TLS > Manage SSL Sites.
- Busca Generate, view, or delete SSL certificates.
- En Generate a new certificate, elige Let's Encrypt como proveedor.
- Completa los campos:
- Dominio:
tudominio.comywww.tudominio.com - Email: tu correo electrónico (para notificaciones de renovación).
- Dominio:
- Haz clic en Generate.
[WARNING] Si tu dominio tiene subdominios o alias, asegúrate de incluirlos en el campo "Dominios adicionales". Por ejemplo:
blog.tudominio.com.
Paso 3: Verifica que el certificado se haya instalado
Después de la instalación, comprueba que todo funcione:
- Abre tu navegador y escribe
https://tudominio.com. - Deberías ver el candado verde.
- Haz clic en el candado para ver los detalles del certificado (fecha de expiración, emisor: Let's Encrypt).
[INFO] Puedes usar herramientas online como "SSL Checker" para verificar el estado de tu certificado SSL WordPress cPanel.
Paso 4: Configura WordPress para forzar HTTPS
Ahora que el certificado está activo, debes decirle a WordPress que use HTTPS.
Opción 1: Cambiar la URL del sitio (recomendada)
- Ve a Ajustes > Generales en tu escritorio de WordPress.
- Cambia Dirección de WordPress (URL) y Dirección del sitio (URL) de
http://ahttps://. - Guarda los cambios.
Opción 2: Usar un plugin
Si prefieres no tocar código, instala un plugin como Really Simple SSL. Este plugin detecta automáticamente el certificado y configura todo.
- Ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- Sigue el asistente de configuración. El plugin ajustará las URLs y redirigirá el tráfico.
[TIP] El plugin también corrige contenido mixto (imágenes o scripts que aún se cargan por HTTP).
Opción 3: Editar el archivo wp-config.php (avanzado)
Si te sientes cómodo, añade estas líneas al archivo wp-config.php:
define('FORCE_SSL_ADMIN', true);
define('FORCE_SSL_LOGIN', true);
Esto fuerza HTTPS en el área de administración.
Paso 5: Redirige todo el tráfico HTTP a HTTPS
Para que los visitantes que escriban http:// lleguen automáticamente a https://, necesitas una redirección 301.
Método 1: Desde cPanel
- Ve a Dominios > Redirecciones.
- Selecciona tu dominio.
- Elige Redirigir a
https://tudominio.com. - Marca Redirección permanente (301).
- Guarda.
Método 2: Desde el archivo .htaccess
Si prefieres editar el archivo manualmente (con FTP o el administrador de archivos):
- Abre el archivo
.htaccessen la raíz de tu WordPress. - Añade estas líneas antes de
# BEGIN WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
- Guarda y sube el archivo.
[WARNING] Haz una copia de seguridad de
.htaccessantes de editarlo. Un error puede dejar tu web inaccesible.
Paso 6: Corrige contenido mixto (Mixed Content)
Después de activar HTTPS, algunos recursos (imágenes, CSS, JS) pueden seguir cargándose por HTTP. Esto rompe el candado verde.
Solución rápida con plugin
El plugin Really Simple SSL ya corrige la mayoría del contenido mixto automáticamente.
Solución manual
- Usa un plugin como Better Search Replace para buscar y reemplazar en la base de datos:
- Busca:
http://tudominio.com - Reemplaza por:
https://tudominio.com
- Busca:
- También puedes usar la herramienta Velvet Blues Update URLs.
[INFO] Siempre haz una copia de seguridad de la base de datos antes de hacer reemplazos masivos.
Paso 7: Prueba y monitoreo
Una vez configurado todo, realiza estas comprobaciones:
- Navegación completa: Recorre todas las páginas de tu web (incluyendo el carrito de compras si tienes WooCommerce).
- Herramienta de Google: Usa Search Console para verificar que Google indexa la versión HTTPS.
- SSL Checker: Visita
https://www.sslshopper.com/ssl-checker.htmle introduce tu dominio. - Renovación automática: Let's Encrypt emite certificados por 90 días. cPanel suele renovarlos automáticamente. Verifica en SSL/TLS > Manage SSL Sites que la renovación esté activada.
[TIP] Si usas Syspanel (puerto 2106), la renovación también es automática, pero puedes forzarla desde el panel de administración.
Preguntas frecuentes (FAQ)
¿Cuánto dura un certificado SSL gratis de Let's Encrypt?
90 días. cPanel lo renueva automáticamente, pero debes asegurarte de que el servicio esté activo.
¿Puedo tener SSL en varios dominios con el mismo cPanel?
Sí. Repite el proceso para cada dominio o subdominio. cPanel permite múltiples certificados.
¿Qué hago si no veo la opción Let's Encrypt en cPanel?
Algunos hosts no lo incluyen. En ese caso, contacta a tu proveedor de hosting o usa un plugin como SSL Zen o Free SSL Certificate.
¿Afecta el SSL al rendimiento de mi web?
Mínimamente. El cifrado añade una fracción de segundo, pero los beneficios en seguridad y SEO lo compensan.
¿Necesito SSL si mi web es solo informativa?
Sí. Google penaliza los sitios sin HTTPS incluso si no manejas datos sensibles.
¿Qué pasa si tengo Syspanel en lugar de cPanel?
En Syspanel (puerto 2106), busca la sección SSL o Certificados. El proceso es similar: genera un certificado Let's Encrypt y luego configúralo en WordPress.
Conclusión
Configurar un SSL gratis WordPress cPanel con Let's Encrypt cPanel es un proceso sencillo que cualquier administrador de WordPress puede realizar. No solo proteges a tus visitantes, sino que también mejoras tu posicionamiento en buscadores.
Recuerda que después de activar HTTPS WordPress, debes verificar que todo funcione correctamente y corregir el contenido mixto. Con los pasos de esta guía, tu sitio estará seguro, confiable y listo para crecer.
Si encuentras algún problema, revisa los pasos nuevamente o consulta con tu proveedor de hosting. La seguridad de tu web es una inversión que vale la pena. ¡Manos a la obra!
