🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL para WordPress en cPanel: Paso a paso

Actualizado el 22 de abril de 2026

¡Hola! Soy tu técnico de soporte amigable y hoy te voy a guiar paso a paso para que configures SSL en tu WordPress usando cPanel. Esto hará que tu sitio sea más seguro, mejore tu posicionamiento en Google y genere confianza en tus visitantes. No te preocupes si no eres experto: lo explicaré todo de forma sencilla.

¿Por qué necesitas SSL?
SSL (Secure Sockets Layer) es un protocolo que cifra la información entre el navegador del usuario y tu servidor. Cuando lo activas, verás un candado verde en la barra de direcciones y tu web usará HTTPS en lugar de HTTP. Google premia esto con mejor ranking, y los usuarios se sienten seguros al navegarla. Además, es obligatorio para recibir pagos o datos personales.

Vamos a usar Let’s Encrypt, una autoridad gratuita y confiable, directamente desde cPanel. No necesitas conocimientos avanzados, solo seguir estas instrucciones al pie de la letra.

Requisitos previos

Antes de empezar, asegúrate de tener:

  • Acceso a cPanel (las credenciales te las dio tu proveedor de hosting).
  • WordPress instalado y funcionando (aunque sea en HTTP).
  • Dominio propio (ejemplo: tudominio.com).
  • Respaldo reciente de tu sitio (por si algo sale mal, aunque es raro).

[WARNING] Si tu hosting usa Syspanel (antes HestiaCP), el acceso es por el puerto 2106. Ejemplo: https://tudominio.com:2106. Aunque el proceso es similar, este artículo se enfoca en cPanel estándar.

Paso 1: Acceder a cPanel y localizar SSL/TLS

  1. Inicia sesión en cPanel con tu usuario y contraseña. Normalmente accedes desde https://tudominio.com/cpanel o https://tudominio.com:2083.
  2. Busca la sección Seguridad o SSL/TLS. En la mayoría de los paneles, verás un icono llamado SSL/TLS o Let's Encrypt SSL.
  3. Haz clic en Let's Encrypt SSL (si aparece) o en SSL/TLS > Manage SSL Sites.

[TIP] Si no ves Let's Encrypt, tu hosting puede tenerlo integrado en la opción AutoSSL (lo veremos más adelante). No te preocupes, sigue los pasos.

Paso 2: Instalar el certificado SSL con Let's Encrypt

La forma más sencilla es usar el instalador automático de cPanel. Sigue estos pasos:

  1. En la sección SSL/TLS, busca Install an SSL Website o Let's Encrypt SSL.
  2. Selecciona tu dominio de la lista desplegable (ejemplo: tudominio.com). Si tienes subdominios, también puedes elegirlos.
  3. Haz clic en Auto Fill o Autocompletar. cPanel rellenará los campos automáticamente con la información de tu dominio.
  4. Marca la casilla que dice Incluir www.tudominio.com (para que también funcione con el subdominio www).
  5. Pulsa el botón Install o Emitir certificado.

El proceso tarda entre 30 segundos y 2 minutos. Verás un mensaje verde de éxito.

[INFO] Let's Encrypt emite certificados válidos por 90 días. cPanel los renueva automáticamente, así que no tienes que preocuparte.

Paso 3: Forzar HTTPS en WordPress

Una vez instalado el certificado, tu sitio aún carga en HTTP. Ahora hay que redirigir todo el tráfico a HTTPS. Hay dos formas de hacerlo.

Opción A: Usando el plugin "Really Simple SSL" (recomendado para principiantes)

  1. Ve al Escritorio de WordPress > Plugins > Añadir nuevo.
  2. Busca Really Simple SSL. Es el más popular y fácil.
  3. Instálalo y actívalo.
  4. El plugin detectará automáticamente tu certificado SSL y te preguntará si quieres activar HTTPS. Dale clic en Sí, activar SSL.
  5. Listo. El plugin se encarga de redirigir todo a HTTPS y actualizar las URLs internas.

Opción B: Configuración manual (sin plugin)

Si prefieres no usar plugins, puedes editar el archivo .htaccess de tu WordPress.

  1. En cPanel, ve a Archivos > Administrador de archivos.
  2. Abre la carpeta public_html (o la carpeta raíz de tu dominio).
  3. Busca el archivo .htaccess. Si no lo ves, activa la opción Mostrar archivos ocultos (en el menú Ajustes).
  4. Haz clic derecho sobre .htaccess y selecciona Editar.
  5. Agrega estas líneas justo después de la línea RewriteEngine On:
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
  1. Guarda los cambios. Ahora todas las visitas serán redirigidas a HTTPS.

[WARNING] Si ya tienes reglas en .htaccess (por ejemplo, de caché), coloca las nuevas líneas al principio, después de RewriteEngine On, para evitar conflictos.

Paso 4: Actualizar la URL del sitio en WordPress

WordPress guarda la URL del sitio en dos lugares. Si no las actualizas, algunos recursos (como imágenes) seguirán cargándose en HTTP.

  1. En el escritorio de WordPress, ve a Ajustes > Generales.
  2. Cambia Dirección de WordPress (URL) y Dirección del sitio (URL) de http://tudominio.com a https://tudominio.com.
  3. Desplázate al final y haz clic en Guardar cambios.

[TIP] Si no puedes acceder al escritorio después del cambio (porque la URL está mal), edita el archivo wp-config.php desde cPanel. Busca la línea define('WP_HOME', 'http://tudominio.com'); y cambia a https://tudominio.com. También añade define('WP_SITEURL', 'https://tudominio.com');.

Paso 5: Verificar que todo funcione correctamente

Es hora de comprobar que el SSL está bien configurado.

  1. Abre tu sitio en el navegador (por ejemplo, https://tudominio.com).
  2. Deberías ver el candado verde en la barra de direcciones.
  3. Haz clic en el candado y selecciona Conexión segura (o similar). Verifica que el certificado sea válido y emitido por Let's Encrypt.
  4. Navega por varias páginas (inicio, entrada, contacto) para asegurarte de que no hay advertencias de contenido mixto (recursos HTTP en una página HTTPS).

Si ves un signo de advertencia (triángulo amarillo) en lugar del candado, significa que hay contenido mixto. El plugin Really Simple SSL suele arreglarlo automáticamente, pero si no, puedes usar la herramienta Better Search Replace para cambiar todas las URLs HTTP por HTTPS en la base de datos.

Paso 6: Solucionar problemas comunes (FAQ)

Aquí tienes las dudas más frecuentes que resuelvo a diario.

¿Por qué mi sitio sigue cargando en HTTP después de instalar SSL?

  • Causa: No has forzado HTTPS. Revisa el Paso 3 (plugin o .htaccess).
  • Solución: Activa Really Simple SSL o verifica que las reglas de redirección están bien escritas.

¿Qué hago si veo un error "ERR_CERT_COMMON_NAME_INVALID"?

  • Causa: El certificado no cubre el dominio que estás visitando (por ejemplo, solo cubre www y no el dominio sin www).
  • Solución: Reinstala el certificado marcando la opción Incluir www (Paso 2). También asegúrate de que tu dominio principal esté seleccionado.

¿El SSL afecta el rendimiento de mi web?

  • Respuesta: Mínimamente. El cifrado añade una ligera latencia, pero con la configuración moderna (HTTP/2 y CDN) es imperceptible. De hecho, Google prioriza sitios HTTPS, lo que mejora el SEO.

¿Puedo usar SSL en un subdominio (ej: blog.tudominio.com)?

  • . En cPanel, al instalar Let's Encrypt, selecciona el subdominio de la lista. Si no aparece, primero crea el subdominio en Subdominios y luego instala el certificado.

¿Qué pasa si mi hosting no tiene Let's Encrypt en cPanel?

  • Alternativa: Algunos hosts ofrecen AutoSSL (cPanel lo activa por defecto). Ve a SSL/TLS > Manage AutoSSL y actívalo. Otra opción es usar un plugin como SSL Insecure Content Fixer que fuerza HTTPS aunque el certificado lo gestione el hosting.

Paso 7: Mantenimiento y renovación

Como mencioné, Let's Encrypt se renueva automáticamente cada 90 días. Sin embargo, es bueno que revises cada mes que el candado siga verde. Si tu hosting usa Syspanel, la renovación también es automática, pero asegúrate de que el puerto 2106 esté abierto para la verificación.

[INFO] Si cambias de hosting o migras tu WordPress, recuerda reinstalar el SSL. El proceso es el mismo: solo repite los pasos 1 a 4.

Conclusión

Configurar SSL para WordPress en cPanel es un proceso sencillo que te tomará menos de 10 minutos. Siguiendo estos pasos, tu sitio será más seguro, ganarás la confianza de tus usuarios y mejorarás tu posicionamiento en buscadores. Recuerda que si tienes dudas, siempre puedes consultar a tu proveedor de hosting o buscar ayuda en foros de WordPress.

Resumen rápido:

  1. Instala Let's Encrypt desde cPanel.
  2. Forza HTTPS con un plugin o editando .htaccess.
  3. Actualiza las URLs de WordPress.
  4. Verifica el candado verde.

¡Ya estás listo para navegar seguro! Si algo no funciona, vuelve a leer los pasos o contáctame. Estoy aquí para ayudarte.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel