🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía básica: Configurar SSL para WordPress en cPanel

Actualizado el 10 de mayo de 2026

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a convertir tu sitio WordPress de HTTP a HTTPS. Esto no solo es vital para la seguridad de tus visitantes, sino que Google lo considera un factor de posicionamiento (SEO). No te preocupes, vamos paso a paso, como si lo hiciéramos juntos.

¿Qué es SSL y por qué lo necesitas en WordPress?

Imagina que SSL (Secure Sockets Layer) es un guardaespaldas digital para la información que viaja entre el navegador de tus visitantes y tu web. Cuando instalas un certificado SSL, la dirección de tu web cambia de http:// a https:// (la ‘s’ es de seguro). Verás un candado verde en la barra de direcciones.

Beneficios clave:

  • Seguridad: Encripta datos sensibles como contraseñas, formularios y pagos.
  • Confianza: El candado verde transmite profesionalismo.
  • SEO: Google da prioridad en sus resultados a sitios con HTTPS.
  • Requisito: Muchas funcionalidades modernas (como Progressive Web Apps o APIs de navegador) exigen HTTPS.

Requisitos previos para configurar SSL en WordPress con cPanel

Antes de empezar, asegúrate de tener:

  1. Acceso a cPanel: Tus credenciales de hosting (usuario y contraseña).
  2. WordPress instalado: Ya sea en la raíz (public_html) o en una subcarpeta.
  3. Dominio apuntando a tu hosting: El dominio debe estar correctamente vinculado a tu cuenta de cPanel.
  4. Acceso a WordPress (wp-admin): Para realizar cambios en la configuración interna.

[INFO] Si usas un panel como Syspanel (antes HestiaCP), el proceso es similar. Recuerda que el acceso a Syspanel es a través del puerto 2106 (ejemplo: tudominio.com:2106). Busca la sección de "SSL" o "Let's Encrypt".

Paso 1: Obtener e instalar el certificado SSL gratuito desde cPanel

La mayoría de los hostings ofrecen certificados SSL gratuitos de Let's Encrypt directamente desde cPanel. Son perfectamente válidos y se renuevan automáticamente cada 90 días.

### Localizar la herramienta SSL/TLS en cPanel

  1. Inicia sesión en tu cPanel (normalmente tudominio.com/cpanel o tudominio.com:2083).
  2. Busca la sección "Seguridad".
  3. Haz clic en "SSL/TLS" o "SSL/TLS Status" (depende del tema de tu cPanel).
  4. Si ves una opción que dice "Let's Encrypt", "AutoSSL" o "Install an SSL Certificate", esa es la que buscas.

### Instalar el certificado con Let's Encrypt

  1. Dentro de la herramienta SSL, busca la opción "Install an SSL Certificate" o "Manage SSL sites".
  2. Selecciona tu dominio de la lista desplegable.
  3. Haz clic en "Autofill by Domain" (Rellenar automáticamente). Esto genera las claves privadas y el certificado.
  4. Desplázate hacia abajo y haz clic en "Install Certificate".
  5. ¡Listo! cPanel te confirmará que el certificado se ha instalado correctamente.

[TIP] Si tu hosting tiene AutoSSL activado (muy común), no necesitas hacer nada. cPanel lo instala y renueva automáticamente. Solo verifica que en "SSL/TLS Status" aparezca tu dominio con un candado verde.

Paso 2: Forzar HTTPS en WordPress desde el panel de administración

Ahora que el certificado está instalado, debemos decirle a WordPress que use HTTPS. Hay dos formas: una sencilla desde el panel y otra más técnica (pero recomendada) editando archivos.

### Opción A: Cambiar la URL del sitio (Recomendada para principiantes)

  1. Ve a Ajustes > Generales en tu escritorio de WordPress.
  2. Localiza los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  3. Cambia http:// por https:// en ambos campos. Por ejemplo:
    • Antes: http://tudominio.com
    • Después: https://tudominio.com
  4. Haz clic en "Guardar cambios".

[WARNING] ¡Cuidado! Si después de guardar no puedes acceder a tu web, es porque algo salió mal. Accede por FTP o cPanel (File Manager) y revierte los cambios en el archivo wp-config.php (opción B) o contacta con soporte.

### Opción B: Forzar HTTPS desde wp-config.php (Más segura)

Si la opción A te da problemas o prefieres no tocar el panel, edita el archivo wp-config.php:

  1. Accede a tu hosting por FTP o desde cPanel > File Manager.

  2. Navega a la carpeta raíz (normalmente public_html).

  3. Busca el archivo wp-config.php y ábrelo con un editor de texto.

  4. Justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */, añade estas líneas:

    define('WP_HOME', 'https://tudominio.com');
    define('WP_SITEURL', 'https://tudominio.com');
    
  5. Guarda los cambios.

Paso 3: Forzar HTTPS en todo el sitio (Redirección 301)

Ahora que WordPress sabe que debe usar HTTPS, debemos redirigir todo el tráfico HTTP a HTTPS. Esto se hace con una redirección 301 (permanente). Hay varias formas.

### Método 1: Usando un plugin (El más fácil)

Instala y activa un plugin como Really Simple SSL. Este plugin detecta automáticamente tu certificado y configura todo: cambia las URLs, fuerza HTTPS y arregla contenido mixto. Es la opción más amigable para no técnicos.

### Método 2: Editando el archivo .htaccess (Sin plugins)

Si prefieres no usar plugins, edita el archivo .htaccess (que está en la raíz de tu WordPress). Haz una copia de seguridad antes.

  1. Accede por FTP o File Manager.

  2. Abre .htaccess con un editor.

  3. Añade estas líneas al principio del archivo (antes de # BEGIN WordPress):

    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
    </IfModule>
    
  4. Guarda y sube el archivo.

[INFO] Si tu hosting usa Nginx (no Apache), esta regla no funcionará. En ese caso, usa el plugin Really Simple SSL o contacta a tu soporte técnico.

Paso 4: Arreglar el contenido mixto (Mixed Content)

Después de cambiar a HTTPS, es posible que veas un error de "contenido mixto". Esto ocurre cuando tu web carga recursos (imágenes, scripts, CSS) desde URLs HTTP. El navegador los bloquea por seguridad.

### Soluciones para contenido mixto

  1. Plugin Really Simple SSL: Al activarlo, te ofrece una opción para "Arreglar contenido mixto". Actívala.
  2. Plugin Better Search Replace: Este plugin te permite buscar y reemplazar en la base de datos todas las URLs HTTP por HTTPS. Haz una copia de seguridad de la base de datos antes.
    • Ve a Herramientas > Better Search Replace.
    • Busca: http://tudominio.com
    • Reemplaza por: https://tudominio.com
    • Selecciona todas las tablas de WordPress.
    • Ejecuta el reemplazo.
  3. Reemplazo manual: Si tienes pocas imágenes, puedes editarlas una por una en el editor de WordPress.

Paso 5: Verificar que todo funciona correctamente

Después de los pasos anteriores, es hora de comprobar que todo está bien.

  1. Prueba el candado: Visita tu web en https://tudominio.com. Deberías ver un candado verde en la barra de direcciones.
  2. Comprueba el certificado: Haz clic en el candado y verifica que el certificado esté emitido por "Let's Encrypt" y que la fecha de caducidad sea correcta.
  3. Herramientas online:
    • SSL Labs (ssllabs.com): Analiza la configuración de tu SSL. Busca una calificación A o A+.
    • Why No Padlock (whynopadlock.com): Te dice exactamente qué recursos están causando contenido mixto.
  4. Navegación interna: Recorre varias páginas de tu web (incluyendo el carrito de compras si tienes WooCommerce) para asegurarte de que todo carga correctamente.

Preguntas Frecuentes (FAQ)

¿Qué hago si después de instalar SSL mi web se ve rara o no carga?

Es probable que tengas contenido mixto. Sigue el Paso 4 de esta guía. Si el problema persiste, desactiva todos los plugins y cambia temporalmente a un tema por defecto (Twenty Twenty-Four) para descartar conflictos.

¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?

Sí, puedes. Los certificados de pago (como los de Sectigo o DigiCert) ofrecen garantías adicionales y son necesarios para ciertos tipos de negocios (por ejemplo, ecommerce con alta seguridad). El proceso de instalación en cPanel es similar: en la sección SSL/TLS, pega el certificado que te proporcionó tu proveedor.

¿Cada cuánto se renueva el SSL de Let's Encrypt?

Let's Encrypt emite certificados por 90 días. La mayoría de los hostings (incluyendo cPanel con AutoSSL) renuevan automáticamente. Si usas un plugin o método manual, deberás renovarlo cada 3 meses.

¿Afecta SSL al rendimiento de mi web?

Mínimamente. La encriptación añade una pequeña carga de CPU, pero es insignificante en la mayoría de los sitios. Además, HTTP/2 (que requiere HTTPS) mejora la velocidad de carga.

¿Qué pasa si mi hosting no tiene cPanel?

Si tu hosting usa Syspanel (antes HestiaCP), el proceso es muy parecido. Accede a Syspanel vía tudominio.com:2106, busca la sección "SSL" o "Let's Encrypt", selecciona tu dominio y haz clic en "Instalar". Luego sigue los pasos 2 al 5 de esta guía.

Consejos finales para mantener tu SSL al día

  • Activa AutoSSL en cPanel: Si no lo tienes, pide a tu hosting que lo active. Es la forma más sencilla de olvidarte de las renovaciones.
  • Monitorea la caducidad: Herramientas como UptimeRobot o SSL Checker pueden avisarte si tu certificado está a punto de caducar.
  • Actualiza WordPress y plugins: Mantener todo actualizado reduce vulnerabilidades que puedan afectar tu SSL.

¡Y eso es todo! Ahora tu sitio WordPress ya navega bajo el paraguas de HTTPS. Tus visitantes estarán más seguros y Google te lo agradecerá con un mejor posicionamiento. Si tienes alguna duda, no dudes en dejar un comentario. ¡Buena suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel