🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL para WordPress en cPanel (Let's Encrypt)

Actualizado el 14 de noviembre de 2025

Bienvenido. Hoy vamos a ver cómo darle a tu sitio web un “candado” de seguridad sin gastar un solo euro. Te explico paso a paso cómo configurar SSL para WordPress en cPanel usando Let’s Encrypt. Es mucho más fácil de lo que parece y al final tu web cargará con HTTPS, lo que mejora tu SEO y la confianza de tus visitantes.

¿Qué es SSL y por qué lo necesita tu WordPress?

SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus usuarios y tu servidor. Sin él, cualquier dato (contraseñas, formularios, pagos) viaja en texto plano y podría ser interceptado. Con un certificado SSL instalado, tu web pasa de HTTP a HTTPS y muestra el famoso candado verde.

Para WordPress, tener SSL es prácticamente obligatorio hoy en día. Google lo considera un factor de ranking, y además los navegadores modernos marcan como “No seguro” cualquier sitio que solo use HTTP. Si tienes una tienda online o un formulario de inicio de sesión, es aún más crítico.

¿Qué es Let’s Encrypt y por qué usarlo en cPanel?

Let’s Encrypt es una autoridad de certificación gratuita, automática y abierta. A diferencia de los certificados de pago que antes eran la única opción, Let’s Encrypt te permite obtener un SSL válido por 90 días, y se renueva automáticamente si lo configuras bien. La mayoría de los paneles de control como cPanel ya integran herramientas para gestionarlo sin tocar líneas de comandos.

Ventajas de Let’s Encrypt con WordPress en cPanel:

  • Gratuito: No necesitas pagar nada.
  • Automático: cPanel puede renovarlo por ti.
  • Rápido: La instalación toma menos de 5 minutos.
  • Compatible: Funciona con cualquier hosting que tenga cPanel.

[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar pero accedes por el puerto 2106. En este artículo nos centramos en cPanel, que es el más común.

Requisitos antes de empezar

Antes de lanzarte a configurar SSL, asegúrate de tener lo siguiente:

  1. Acceso a cPanel: Necesitas las credenciales que te dio tu proveedor de hosting.
  2. Un dominio apuntando al hosting: El dominio debe estar resuelto (es decir, que al escribirlo en el navegador cargue tu web).
  3. WordPress instalado: Puede estar recién instalado o ya funcionando.
  4. cPanel con AutoSSL o la opción de Let’s Encrypt: La mayoría de los hostings modernos ya lo incluyen.

[WARNING] Si tu dominio todavía no apunta a tu hosting (por ejemplo, si está en etapa de desarrollo con un dominio temporal), Let’s Encrypt no podrá emitir el certificado porque necesita verificar que controlas el dominio.

Paso 1: Acceder a cPanel y localizar la sección SSL

Inicia sesión en tu cPanel. Normalmente la URL es algo como tudominio.com/cpanel o tuhosting.com/cpanel. Una vez dentro, busca la sección de Seguridad. Allí verás una opción llamada SSL/TLS o Let’s Encrypt SSL. Dependiendo del tema de cPanel, puede aparecer como SSL/TLS Status o AutoSSL.

  • Si ves Let’s Encrypt SSL directamente, haz clic ahí.
  • Si ves SSL/TLS, dentro encontrarás la opción de instalar un certificado.

Paso 2: Instalar el certificado Let’s Encrypt

El proceso puede variar ligeramente según el proveedor, pero la mayoría sigue estos pasos:

  1. Selecciona el dominio: En la herramienta SSL, aparecerá una lista de tus dominios. Elige el que quieres proteger (por ejemplo, tudominio.com y www.tudominio.com).
  2. Haz clic en “Instalar” o “Emitir”: El sistema se comunicará con Let’s Encrypt y verificará que el dominio te pertenece.
  3. Espera unos segundos: La verificación es automática. Si todo está bien, verás un mensaje de éxito.

En algunos cPanels, la opción se llama AutoSSL y ya está configurada para que se active automáticamente. Si es tu caso, solo debes asegurarte de que esté habilitada para tu dominio.

[TIP] Si tu cPanel tiene la opción “SSL/TLS Status”, puedes ver el estado de todos tus dominios. Si alguno aparece como “No SSL”, haz clic en “Run AutoSSL” para que intente instalarlo.

Paso 3: Forzar HTTPS en WordPress (lo más importante)

Una vez instalado el certificado, tu web aún puede cargar en HTTP. Debes configurar WordPress para que use HTTPS de forma forzada. Hay dos formas principales de hacerlo.

Opción A: Usando un plugin (recomendado para principiantes)

El plugin más popular es Really Simple SSL. Sigue estos pasos:

  1. Ve a Plugins > Añadir nuevo en tu escritorio de WordPress.
  2. Busca “Really Simple SSL” e instálalo.
  3. Actívalo. El plugin detectará automáticamente el certificado y te preguntará si quieres activar SSL. Haz clic en “Activar SSL”.
  4. El plugin se encargará de cambiar todas las URLs de HTTP a HTTPS, incluyendo las de tus imágenes y enlaces.

Ventajas: No necesitas tocar archivos ni bases de datos. Es ideal si no te sientes cómodo con cambios manuales.

Opción B: Configuración manual (sin plugin)

Si prefieres no usar plugins, puedes editar el archivo wp-config.php. Conéctate a tu hosting por FTP o usa el administrador de archivos de cPanel.

  1. Localiza el archivo wp-config.php en la raíz de tu WordPress.
  2. Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! Happy blogging. */:
define('FORCE_SSL_ADMIN', true);
define('FORCE_SSL_LOGIN', true);
  1. Guarda el archivo.

Además, debes cambiar la URL del sitio en Ajustes > Generales. Cambia http:// por https:// tanto en Dirección de WordPress como en Dirección del sitio.

[WARNING] Si haces el cambio manual y no actualizas las URLs en la base de datos, algunas imágenes o enlaces internos pueden seguir cargando en HTTP. El plugin Really Simple SSL evita este problema.

Paso 4: Verificar que todo funciona correctamente

Después de forzar HTTPS, comprueba lo siguiente:

  • El candado verde: Abre tu web en un navegador (Chrome, Firefox, Edge) y mira la barra de direcciones. Debe aparecer un candado cerrado.
  • Sin advertencias: No debe salir ningún mensaje de “Conexión no segura” o “Contenido mixto”.
  • Páginas internas: Navega por algunas páginas y entradas para asegurarte de que todas cargan con HTTPS.

Puedes usar herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) para obtener un análisis detallado de tu certificado.

Paso 5: Solucionar problemas comunes de contenido mixto

A veces, aunque tengas SSL instalado, algunos elementos (imágenes, scripts, hojas de estilo) se cargan todavía por HTTP. Esto se llama contenido mixto y hace que el candado aparezca como “No seguro” o con un triángulo amarillo.

Cómo solucionarlo:

  1. Usa el plugin “Really Simple SSL”: Ya mencionamos que lo hace automáticamente.
  2. Busca en la base de datos: Si tienes muchas URLs HTTP almacenadas, puedes usar un plugin como “Better Search Replace” para reemplazar http://tudominio.com por https://tudominio.com.
  3. Revisa temas y plugins: Algunos temas antiguos pueden tener URLs HTTP escritas directamente. Actualízalos o edita sus archivos.

[INFO] El contenido mixto es la causa más común de problemas después de instalar SSL. Si ves el candado roto, revisa la consola del navegador (F12 > Consola) para identificar qué recurso está causando el error.

Preguntas frecuentes (FAQ) sobre SSL WordPress cPanel

¿Let’s Encrypt es realmente gratuito?

Sí, es completamente gratuito. No tiene costos ocultos, pero el certificado caduca cada 90 días. Si tu cPanel tiene AutoSSL, se renovará automáticamente. Si no, puedes renovarlo manualmente en la misma sección.

¿Necesito conocimientos técnicos para configurarlo?

No. Si sigues los pasos que te he dado, especialmente usando el plugin Really Simple SSL, cualquier persona puede hacerlo en menos de 10 minutos. Solo necesitas acceso a cPanel y a tu WordPress.

¿Qué pasa si mi hosting no tiene cPanel?

Algunos hostings usan otros paneles como Plesk, DirectAdmin o Syspanel (puerto 2106). En esos casos, busca la sección de SSL/TLS. En Syspanel, por ejemplo, la opción suele llamarse “Let’s Encrypt” y está en el menú de “Dominios”. El proceso es similar.

¿Puedo instalar SSL en un subdominio?

Sí. Let’s Encrypt puede emitir certificados para subdominios (por ejemplo, blog.tudominio.com). En cPanel, cuando selecciones el dominio, asegúrate de marcar también el subdominio si aparece en la lista.

¿Afecta el SSL al rendimiento de mi web?

Mínimamente. El cifrado añade una pequeña sobrecarga, pero los servidores modernos lo manejan sin problemas. Además, el HTTP/2 (que funciona mejor con HTTPS) puede incluso acelerar tu web.

¿Necesito un certificado diferente para cada dominio?

Let’s Encrypt te permite cubrir hasta 100 dominios o subdominios con un solo certificado (wildcard). En cPanel, normalmente se emite un certificado por dominio, pero no hay límite en la cantidad que puedes instalar.

Consejos finales para mantener tu WordPress seguro con SSL

Configurar SSL es solo el primer paso. Aquí tienes algunas recomendaciones adicionales:

  • Mantén WordPress actualizado: Las versiones antiguas pueden tener vulnerabilidades.
  • Usa contraseñas seguras: Tanto para tu administrador de WordPress como para tu cPanel.
  • Activa el cortafuegos: Muchos hostings ofrecen un firewall o puedes usar un plugin de seguridad.
  • Haz copias de seguridad: Antes de hacer cambios grandes, como instalar SSL, asegúrate de tener un respaldo.

[TIP] Si tu hosting ofrece AutoSSL, déjalo activado. Así no tendrás que preocuparte por la renovación cada 90 días.

Resumen rápido de los pasos

  1. Accede a cPanel y busca la sección SSL.
  2. Instala Let’s Encrypt para tu dominio.
  3. Activa el plugin Really Simple SSL en WordPress.
  4. Verifica que tu web cargue con HTTPS y el candado verde.
  5. Soluciona cualquier contenido mixto si aparece.

Con estos pasos, tu sitio WordPress ya estará protegido con SSL, mejorando tu seguridad, tu posicionamiento en buscadores y la confianza de tus visitantes. Si tienes alguna duda, recuerda que puedes consultar la documentación de tu hosting o buscar ayuda en foros especializados.

¡Manos a la obra y a disfrutar de un WordPress más seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel