🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía básica: Configurar WordPress con SSL en cPanel

Actualizado el 25 de mayo de 2026

¡Hola! Soy tu técnico de soporte amigable. Si has llegado hasta aquí, probablemente tienes un sitio en WordPress y quieres dar el salto a la seguridad y la confianza que ofrece el HTTPS. No te preocupes, no necesitas ser un experto en servidores para lograrlo. En esta guía básica te explicaré, paso a paso, cómo configurar SSL en WordPress desde tu cPanel. Al final, tu web será más segura, cargará mejor en los navegadores y tus visitantes te lo agradecerán. Vamos allá.

¿Qué es SSL y por qué es importante para tu WordPress?

Antes de meternos en la configuración, es bueno que entiendas qué estamos haciendo. SSL (Secure Sockets Layer) es un protocolo de seguridad que crea un canal encriptado entre el navegador de tu visitante y tu servidor. Cuando instalas un certificado SSL, la dirección de tu web cambia de http:// a https://. Eso significa que los datos que se envían (contraseñas, formularios, pagos) viajan cifrados y protegidos.

Para tu seguridad WordPress, esto es fundamental. Además, Google penaliza los sitios que no usan HTTPS, mostrándolos como "No seguros". Así que, si quieres mejorar tu SEO y la confianza de tus usuarios, activar SSL es el primer paso.

Paso 1: Verificar que tu hosting incluya SSL en cPanel

No todos los planes de hosting son iguales. La mayoría de los proveedores modernos ofrecen certificados SSL gratuitos a través de Let’s Encrypt o AutoSSL. Antes de empezar, asegúrate de que tu cPanel tenga esta opción.

  1. Accede a tu cPanel. Normalmente es tudominio.com/cpanel o te lo proporciona tu host.
  2. Busca la sección Seguridad.
  3. Deberías ver un icono llamado SSL/TLS o AutoSSL. Si no lo ves, contacta con tu proveedor de hosting.

[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso es a través del puerto 2106. Por ejemplo: tudominio.com:2106. Allí busca la sección de "Certificados SSL" o "Let's Encrypt".

Paso 2: Instalar el certificado SSL en cPanel

Una vez que confirmes que tienes acceso, instalar el certificado es muy sencillo. Sigue estos pasos:

  1. Dentro de cPanel, haz clic en SSL/TLS o AutoSSL.
  2. Selecciona la opción "Install an SSL Certificate" o "Run AutoSSL".
  3. Si eliges AutoSSL, simplemente selecciona tu dominio y haz clic en "Ejecutar". El sistema hará todo automáticamente.
  4. Si prefieres instalar manualmente (por ejemplo, con un certificado de pago), necesitarás pegar el Certificado (CRT), la Clave privada y el Bundle de CA. Normalmente tu proveedor de SSL te envía estos datos.
  5. Haz clic en "Instalar". Verás un mensaje de éxito en segundos.

[TIP] Si usas Syspanel (puerto 2106), busca "Let's Encrypt Support" o "SSL Certificate". Allí podrás generar un certificado gratuito con un solo clic.

Paso 3: Configurar WordPress para que use HTTPS

Instalar el certificado en el servidor es solo la mitad del trabajo. Ahora tienes que decirle a WordPress que use la nueva dirección segura. Hay dos formas de hacerlo: desde el panel de administración o editando archivos.

Opción A: Desde el panel de WordPress (recomendada para principiantes)

  1. Accede a tu wp-admin (ejemplo: tudominio.com/wp-admin).
  2. Ve a Ajustes > Generales.
  3. Cambia los campos Dirección de WordPress (URL) y Dirección del sitio (URL). Donde decía http://, escribe https://.
  4. Desplázate hacia abajo y haz clic en Guardar cambios.

[WARNING] Después de guardar, es posible que tu web se vea rara o no cargue bien. ¡No te asustes! Es normal. Simplemente cierra sesión y vuelve a entrar con la nueva URL https://tudominio.com/wp-admin.

Opción B: Editando el archivo wp-config.php (más técnica, pero segura)

Si no puedes acceder al panel porque ya cambiaste la URL y no funciona, puedes hacerlo directamente desde el servidor:

  1. Conéctate a tu cPanel y ve a Administrador de Archivos.
  2. Navega hasta la carpeta public_html (o la carpeta donde esté instalado WordPress).
  3. Busca el archivo wp-config.php y haz clic derecho > Editar.
  4. Justo antes de la línea que dice /* That's all, stop editing! */, añade estas líneas:
    define('WP_HOME', 'https://tudominio.com');
    define('WP_SITEURL', 'https://tudominio.com');
    
  5. Guarda los cambios. Ahora ya podrás acceder con HTTPS.

Paso 4: Forzar la redirección de HTTP a HTTPS

Este paso es clave para que cualquier persona que escriba tudominio.com (sin HTTPS) sea redirigida automáticamente a la versión segura. Si no lo haces, tendrás dos versiones de tu web, lo que perjudica el SEO.

Método fácil: plugin de WordPress

  1. Ve a Plugins > Añadir nuevo.
  2. Busca e instala un plugin como Really Simple SSL.
  3. Actívalo. El plugin detectará automáticamente tu certificado y configurará la redirección.
  4. Sigue el asistente que te aparecerá. Normalmente con un solo clic solucionas todo.

Método manual: editar el .htaccess

Si prefieres no usar plugins, puedes editar el archivo .htaccess (que está en la misma carpeta que wp-config.php):

  1. En el Administrador de Archivos de cPanel, busca .htaccess. Si no lo ves, activa la opción Mostrar archivos ocultos.
  2. Edita el archivo y añade estas líneas al principio (justo después de # BEGIN WordPress):
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
    </IfModule>
    
  3. Guarda los cambios.

[WARNING] Si usas Syspanel (puerto 2106), el archivo .htaccess funciona igual. Pero asegúrate de que tu servidor tenga habilitado mod_rewrite. Si no, la redirección no funcionará.

Paso 5: Actualizar contenido mixto (imágenes, enlaces, scripts)

Uno de los problemas más comunes después de activar SSL es el contenido mixto. Esto ocurre cuando tu web carga recursos (como imágenes, CSS o JavaScript) desde URLs que todavía usan http://. El navegador los bloqueará y verás un candado roto.

Cómo solucionarlo fácilmente

  1. Usa el plugin Really Simple SSL que ya mencionamos. Él se encarga de reescribir todas las URLs en el frontend.
  2. Si prefieres hacerlo manual, puedes usar un plugin de reemplazo de base de datos como Better Search Replace.
    • Ve a Herramientas > Better Search Replace.
    • Busca http://tudominio.com y reemplázalo por https://tudominio.com.
    • Selecciona todas las tablas de la base de datos y ejecuta el reemplazo.
  3. Después de esto, revisa tu web en busca de imágenes rotas o scripts que no carguen. Si ves algún problema, edita esa entrada o página y actualiza la URL manualmente.

Paso 6: Verificar que todo funciona correctamente

No des nada por sentado. Después de la configuración, haz estas comprobaciones:

  1. Prueba de navegación: Abre tu web en una ventana de incógnito. Busca el candado verde en la barra de direcciones.
  2. Herramientas externas: Usa SSL Labs o Why No Padlock para analizar tu sitio. Te dirán si hay errores de contenido mixto o si la configuración SSL es correcta.
  3. Redirección: Escribe http://tudominio.com y asegúrate de que te redirige a https://.

Preguntas Frecuentes (FAQ)

¿Qué hago si mi cPanel no tiene opción SSL?

Algunos hostings antiguos no incluyen SSL gratuito. En ese caso, puedes comprar un certificado SSL de pago (desde 10€/año) o cambiar a un hosting moderno que incluya Let's Encrypt. También puedes contactar con soporte para que te activen AutoSSL manualmente.

¿Puedo usar SSL con Syspanel (HestiaCP)?

Sí, claro. En Syspanel (puerto 2106), ve a la sección de "Web" o "Dominios". Dentro de las opciones de tu dominio, busca "SSL" o "Let's Encrypt". Actívalo y el sistema generará el certificado automáticamente. Luego sigue los pasos 3 a 5 de esta guía.

¿Perderé mi posicionamiento SEO al cambiar a HTTPS?

No, al contrario. Google prefiere HTTPS. Siempre que uses una redirección 301 (como la que configuramos en el paso 4), tus enlaces antiguos seguirán funcionando y el valor SEO se transferirá a la nueva URL.

¿Es necesario usar un plugin como Really Simple SSL?

No es obligatorio, pero es muy recomendable para principiantes. El plugin se encarga de corregir el contenido mixto y la redirección automáticamente. Si eres más técnico, puedes hacerlo manualmente editando archivos.

¿Qué es el "contenido mixto" y cómo afecta a mi web?

El contenido mixto ocurre cuando tu web carga recursos (imágenes, scripts) desde URLs HTTP. El navegador los bloqueará y mostrará un mensaje de "No seguro". Para solucionarlo, asegúrate de que todos los recursos internos usen HTTPS y, si tienes enlaces externos, que también sean seguros.

Consejos finales para mantener tu seguridad WordPress

Configurar SSL es un gran paso, pero no el único. Aquí van algunos tips extra:

  • Mantén todo actualizado: WordPress, temas y plugins siempre en su última versión.
  • Usa contraseñas fuertes: No uses "admin123". Combina mayúsculas, números y símbolos.
  • Haz copias de seguridad: Antes de cualquier cambio grande, respalda tu web. cPanel tiene una herramienta llamada "Backup" que te facilita esto.
  • Revisa los permisos de archivos: En cPanel, los archivos deben estar en 644 y las carpetas en 755. No los dejes en 777.

[TIP] Si después de todo sigues viendo el candado roto, revisa que no tengas plugins o temas que carguen recursos desde HTTP directamente en su código. A veces toca editar el archivo functions.php o el header.php para forzar HTTPS.

Y eso es todo, amigo. Has logrado configurar SSL en WordPress desde cPanel de forma exitosa. Ahora tu web es más segura, profesional y amigable con los buscadores. Si en el camino te surge cualquier duda, recuerda que siempre puedes consultar la documentación de tu hosting o pedir ayuda en foros de WordPress. ¡Nos vemos en la próxima guía!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel