🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL/HTTPS en WordPress con cPanel y Let's Encrypt

Actualizado el 19 de noviembre de 2025

¿Tu sitio WordPress sigue cargando con HTTP en lugar de HTTPS? No te preocupes, es uno de los pasos más importantes para darle seguridad y profesionalismo a tu página. En esta guía completa y paso a paso te enseñaré cómo configurar SSL/HTTPS en WordPress usando cPanel y Let's Encrypt. No necesitas ser un experto técnico; solo sigue las instrucciones al pie de la letra y en menos de 30 minutos tendrás tu sitio protegido y con el candadito verde.

¿Por qué necesitas SSL en tu WordPress?

Antes de comenzar, entendamos por qué esto es tan importante. SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Sin él, cualquier dato (como contraseñas o pagos) podría ser interceptado fácilmente.

Además, desde hace años Google Chrome marca como "No seguro" cualquier sitio que siga usando HTTP. Esto afecta directamente la confianza de tus usuarios y, según estudios, puede reducir hasta un 30% las conversiones. También es un factor de ranking SEO: Google favorece los sitios con HTTPS.

Requisitos previos para instalar SSL en WordPress

Para que todo funcione correctamente, necesitas tener lo siguiente listo:

  • Un dominio propio (ejemplo: tudominio.com).
  • Acceso a cPanel (el panel de control de tu hosting).
  • Un sitio WordPress instalado y funcionando bajo HTTP.
  • Que tu dominio apunte correctamente a los servidores DNS de tu hosting.

[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es muy similar. Solo recuerda que el puerto de acceso a Syspanel es el 2106 (ejemplo: tudominio.com:2106).

Paso 1: Instalar el certificado SSL con Let's Encrypt desde cPanel

Let's Encrypt es una autoridad certificadora gratuita, automática y abierta. La mayoría de los paneles cPanel modernos ya incluyen un instalador integrado.

Acceder a la sección SSL/TLS en cPanel

  1. Inicia sesión en tu cPanel. Normalmente accedes mediante tudominio.com/cpanel o tudominio.com:2083.
  2. Busca la sección "Seguridad" y haz clic en "SSL/TLS" o directamente en "Let's Encrypt SSL" si lo ves listado.

Instalar el certificado automáticamente

  1. Dentro de la herramienta SSL, selecciona la opción "Install an SSL Certificate" o "Let's Encrypt".
  2. Elige tu dominio principal de la lista desplegable (por ejemplo, tudominio.com).
  3. Marca la casilla que dice "Incluir www.tudominio.com" (esto es importante para cubrir ambas versiones).
  4. Haz clic en "Install" o "Emitir certificado".

El proceso tarda entre 30 segundos y 2 minutos. Verás un mensaje de éxito verde cuando termine.

[TIP] Si tu hosting tiene cPanel con AutoSSL, es posible que ya tenga un certificado instalado. Revisa en "SSL/TLS Status" para confirmar.

Paso 2: Forzar HTTPS en WordPress desde el panel de administración

Una vez instalado el certificado, debes decirle a WordPress que use HTTPS en lugar de HTTP. Hay dos maneras de hacerlo: desde el panel o editando archivos.

Opción A: Cambiar la URL del sitio (recomendada para principiantes)

  1. Ve a Ajustes > Generales en tu escritorio de WordPress.
  2. En los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", cambia http:// por https://.
  3. Guarda los cambios.

[WARNING] Si al guardar los cambios pierdes el acceso al panel, no entres en pánico. Simplemente accede a tu cPanel, ve al Administrador de Archivos, abre la carpeta public_html y busca el archivo wp-config.php. Agrega esta línea justo antes del comentario "Eso es todo": define('FORCE_SSL_ADMIN', true); y luego guarda. Vuelve a entrar con https://tudominio.com/wp-admin.

Opción B: Usar un plugin (más seguro para novatos)

Si prefieres no tocar archivos, instala un plugin como Really Simple SSL. Este plugin detecta automáticamente tu certificado y configura todo.

  1. Ve a Plugins > Añadir nuevo y busca "Really Simple SSL".
  2. Instálalo y actívalo.
  3. Sigue el asistente: haz clic en "Go ahead, activate SSL!".
  4. El plugin cambiará las URL y forzará HTTPS en todo el sitio.

Paso 3: Redirigir todo el tráfico HTTP a HTTPS

Para que ningún visitante llegue a la versión insegura de tu web, necesitas una redirección 301. Esto además evita problemas de contenido mixto.

Método con .htaccess (directo desde cPanel)

  1. En cPanel, abre el Administrador de Archivos y ve a la carpeta public_html.
  2. Busca el archivo .htaccess (si no lo ves, activa "Mostrar archivos ocultos").
  3. Edita el archivo y justo antes de la línea # BEGIN WordPress, pega lo siguiente:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
  1. Guarda los cambios.

[INFO] Si usas Syspanel, el proceso es idéntico. El archivo .htaccess también está en la raíz de tu dominio dentro de public_html.

Método con plugin (más fácil)

Si ya tienes Really Simple SSL instalado, él mismo se encarga de la redirección. En su configuración puedes activar la opción "Forzar SSL".

Paso 4: Corregir contenido mixto (Mixed Content)

El error más común después de instalar SSL es que algunos recursos (imágenes, scripts, hojas de estilo) sigan cargándose con HTTP. Esto hace que el candado aparezca como "Información no segura".

Identificar contenido mixto

Abre tu web en Chrome, haz clic derecho y selecciona "Inspeccionar". Ve a la pestaña "Console". Si ves errores como "Mixed Content: The page at...", necesitas corregirlos.

Soluciones para contenido mixto

  • Usa un plugin: Really Simple SSL también tiene un "Mixed Content Fixer" que resuelve la mayoría de estos problemas automáticamente.
  • Actualiza manualmente: En el editor de WordPress, revisa que todas las URLs de tus imágenes y enlaces comiencen con https://.
  • Usa URLs relativas: En lugar de escribir http://tudominio.com/imagen.jpg, escribe solo /imagen.jpg. Así siempre usarán el protocolo actual.

Paso 5: Verificar que todo funciona correctamente

No des por terminado el proceso sin hacer una comprobación final.

Pruebas rápidas

  1. Abre tu web en una ventana de incógnito y escribe https://tudominio.com. Debe cargar con el candado verde.
  2. Escribe http://tudominio.com y verifica que te redirija automáticamente a HTTPS.
  3. Usa herramientas online como SSL Labs (ssllabs.com/ssltest) para obtener una calificación de tu certificado.

Comprobar en Google Search Console

Si usas Google Search Console, asegúrate de añadir la propiedad con HTTPS (ejemplo: https://tudominio.com) y no solo la versión HTTP. Esto ayuda a que Google indexe correctamente tu sitio.

Preguntas frecuentes (FAQ) sobre SSL en WordPress

¿Let's Encrypt es realmente gratuito y seguro?

Sí, completamente. Let's Encrypt es una autoridad certificadora sin ánimo de lucro respaldada por grandes empresas como Mozilla, Cisco y Google. Sus certificados son válidos por 90 días, pero la mayoría de los paneles (cPanel, Syspanel) los renuevan automáticamente.

¿Qué hago si mi hosting no tiene Let's Encrypt en cPanel?

Puedes instalar el certificado manualmente usando un cliente ACME como Certbot, o contactar a tu proveedor de hosting para que lo habilite. Otra opción es usar un plugin como WP Encryption que instala Let's Encrypt directamente desde WordPress.

¿Afecta el SSL al rendimiento de mi web?

Mínimamente. El cifrado y descifrado de datos consume un poco de recursos, pero con la tecnología actual es imperceptible. Además, el protocolo HTTP/2 (que solo funciona con HTTPS) mejora la velocidad de carga.

¿Necesito SSL si mi web es solo informativa y no vendo nada?

Sí. Aunque no manejes datos sensibles, el SSL es necesario para la confianza del usuario y para el SEO. Google penaliza los sitios sin HTTPS.

¿Puedo tener SSL en un subdominio (ejemplo: blog.tudominio.com)?

Sí. En cPanel, al instalar Let's Encrypt, selecciona el subdominio correspondiente. Asegúrate de que el subdominio tenga su propia carpeta y configuración.

Consejos finales para mantener tu SSL funcionando

  • Renovación automática: Verifica en cPanel que la renovación automática de Let's Encrypt esté activada. En la mayoría de los casos lo está por defecto.
  • Monitoreo: Usa servicios como UptimeRobot para que te avisen si tu certificado está por expirar.
  • Actualiza WordPress y plugins: Mantener todo al día evita vulnerabilidades que podrían comprometer tu SSL.

[TIP] Si en algún momento cambias de hosting o de servidor, recuerda que deberás reinstalar el certificado SSL en el nuevo entorno. No olvides hacer una copia de seguridad de tu sitio antes de cualquier migración.

Conclusión: Tu WordPress ya es seguro

Configurar SSL/HTTPS en WordPress con cPanel y Let's Encrypt es un proceso sencillo que cualquiera puede hacer siguiendo estos pasos. Ahora tu sitio carga con el candado verde, tus visitantes confían más en él y Google te recompensa con mejor posicionamiento.

Recuerda que la seguridad web no es un lujo, es una necesidad básica. Si en algún momento te sientes perdido, vuelve a esta guía o consulta con tu proveedor de hosting. La mayoría ofrece soporte gratuito para este tipo de configuraciones.

¡Disfruta de tu WordPress ahora con HTTPS!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel