🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para activar SSL en WordPress con cPanel

Actualizado el 22 de junio de 2026

¿Tu página web en WordPress sigue apareciendo como “No segura” en el navegador? ¿Ves ese molesto candado con una línea roja que asusta a tus visitantes? No te preocupes, no eres el único. Activar SSL (Secure Sockets Layer) es uno de los pasos más importantes para proteger tu sitio y mejorar tu posicionamiento en Google, y hacerlo con cPanel es mucho más fácil de lo que parece.

Esta guía te llevará de la mano, paso a paso, para que puedas activar SSL en WordPress con cPanel sin necesidad de ser un experto en tecnología. Al final, tendrás tu sitio funcionando con el candado verde y la URL con "https", lo que inspirará confianza y mejorará tu SEO. Vamos a ello.


¿Qué es SSL y por qué es tan importante para tu WordPress?

Antes de ensuciarnos las manos, entendamos qué estamos haciendo. Un certificado SSL WordPress actúa como un pasaporte digital para tu sitio web. Cifra la información que viaja entre el navegador del visitante y tu servidor. Esto significa que datos como contraseñas, números de tarjetas o mensajes privados se convierten en un código ilegible para cualquier intruso.

Pero los beneficios no son solo de seguridad. Google da prioridad en sus resultados de búsqueda a los sitios con HTTPS. Es decir, activar SSL es un factor de ranking directo. Además, los navegadores modernos etiquetan los sitios sin SSL como "No seguros", lo que provoca que muchos usuarios abandonen tu página antes de cargar. En resumen: sin SSL, pierdes ventas, confianza y posicionamiento.


Paso 1: Verifica tu estado actual antes de tocar nada

Es posible que tu hosting ya incluya un certificado SSL gratuito (normalmente de Let's Encrypt o AutoSSL). A veces, el problema no es que no exista, sino que WordPress no lo está usando correctamente.

Para comprobarlo, sigue estos pasos:

  1. Abre tu sitio web en una ventana de incógnito.
  2. Mira la barra de direcciones: ¿Ves un candado cerrado? ¿Un candado abierto? ¿Un triángulo de advertencia?
  3. Haz clic en el icono que aparece y selecciona "El sitio es seguro" o "Conexión no segura" para ver los detalles.

Si ves el candado cerrado, ¡genial! Ya tienes SSL activo a nivel de servidor. Si ves advertencias, es hora de actuar. Esta guía asume que tu hosting usa cPanel, el panel de control más común del mundo.


Paso 2: Activa el certificado SSL en tu cPanel

Este es el corazón de la operación. La mayoría de los proveedores de hosting ofrecen SSL gratuito automático. Si tu panel no lo ha hecho, lo haremos manualmente.

  1. Accede a tu cPanel: Normalmente se accede escribiendo tudominio.com/cpanel o tudominio.com:2083 en tu navegador. Introduce tu usuario y contraseña.
  2. Busca la sección "Seguridad": Dentro de cPanel, busca un icono llamado "SSL/TLS Status" o "SSL Certificates". El nombre puede variar ligeramente según el proveedor.
  3. Ejecuta el AutoSSL: En la mayoría de los paneles, verás un botón llamado "Run AutoSSL" o "Install AutoSSL". Haz clic en él. Esto hará que el sistema busque e instale automáticamente un certificado gratuito para tu dominio. El proceso suele tardar entre 1 y 5 minutos.
  4. Verifica la instalación: Una vez ejecutado, el sistema te mostrará una lista de dominios y su estado. Debería aparecer un candado verde (o la palabra "Installed") junto a tu dominio principal y subdominios.

[TIP]: Si no encuentras "AutoSSL", busca "Let's Encrypt" en el buscador de cPanel. Muchos hostings tienen una integración directa con este servicio gratuito.

[WARNING]: Si tu hosting tiene un certificado SSL de pago (comprado a una entidad como Comodo o DigiCert), no ejecutes AutoSSL, ya que podría reemplazarlo. En ese caso, contacta con tu proveedor para que te indique cómo instalarlo manualmente (normalmente pegando el certificado en la sección "Install an SSL Website").


Paso 3: Configura WordPress para que use HTTPS (el paso crítico)

Tener el certificado instalado en el servidor no es suficiente. WordPress necesita saber que debe usar la versión "https" de tu web. Si no lo haces, el sitio seguirá cargando con "http" y verás errores de "contenido mixto" (imágenes o scripts que se cargan sin cifrar).

Existen dos métodos principales: el sencillo (con plugin) y el manual (con código). Te recomiendo el sencillo si no te sientes cómodo editando archivos.

Método A: Usando un plugin (Recomendado para principiantes)

Los plugins son la forma más segura y fácil de hacer esta transición sin romper nada.

  1. Ve a tu escritorio de WordPress (tudominio.com/wp-admin).
  2. Ve a Plugins > Añadir nuevo.
  3. Busca "Really Simple SSL" (es el más popular y fiable).
  4. Haz clic en "Instalar ahora" y luego en "Activar".
  5. Al activarlo, verás un asistente. Haz clic en "Go ahead, activate SSL!" o "Activate SSL". El plugin hará el resto automáticamente:
    • Cambiará las URLs de tu sitio en la base de datos.
    • Añadirá una regla para redirigir todo el tráfico de "http" a "https".
    • Corregirá los problemas de contenido mixto en la mayoría de los casos.

[INFO]: Este plugin es increíblemente eficaz porque detecta tu configuración y aplica los cambios sin que tengas que tocar una sola línea de código. Es la solución ideal para esta guía.

Método B: Configuración manual (Para usuarios más técnicos)

Si prefieres no usar un plugin, puedes hacerlo desde el archivo wp-config.php. Este método es más rápido pero requiere precisión.

  1. Accede a tu hosting vía FTP (con FileZilla, por ejemplo) o desde el "Administrador de archivos" de cPanel.
  2. Busca la carpeta public_html y dentro de ella, el archivo wp-config.php.
  3. Haz clic derecho sobre el archivo y selecciona "Editar" (o "Edit").
  4. Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Recuerda cambiar tudominio.com por tu dominio real. Guarda los cambios y sube el archivo de vuelta al servidor.

  1. Después, necesitas forzar la redirección. Crea un archivo llamado .htaccess en la raíz (si no existe) y añade:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Paso 4: Corrige el "Contenido Mixto" (Mixed Content)

Este es el error más común después de activar SSL. Ocurre cuando tu sitio se carga con "https", pero algunos recursos (imágenes, CSS, JavaScript) se llaman con "http".

¿Cómo saber si tienes contenido mixto?

  1. Abre tu web en Chrome.
  2. Pulsa F12 (o clic derecho > "Inspeccionar").
  3. Ve a la pestaña "Console" (Consola).
  4. Si ves errores en rojo que dicen "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource...", tienes este problema.

Cómo solucionarlo:

  • Con Really Simple SSL: Este plugin suele arreglarlo automáticamente con su función "Mixed Content Fixer". Si no lo hace, ve a Ajustes > Really Simple SSL > Ajustes y activa la opción "Fix mixed content".
  • Manualmente: Instala un plugin llamado "Better Search Replace". Este plugin te permite buscar en toda tu base de datos y reemplazar texto. Busca http://tudominio.com y reemplázalo por https://tudominio.com. Haz una copia de seguridad antes de hacer esto.

Paso 5: Actualiza tu Google Search Console y Analytics

Una vez que tu sitio carga en HTTPS, debes informar a Google para que no se pierda.

  1. Google Search Console: Añade una nueva propiedad con la versión https://tudominio.com. No elimines la versión http, pero Google te pedirá que verifiques la nueva. Después, usa la herramienta "Cambio de dirección" para indicar que te has movido a la versión HTTPS.
  2. Google Analytics: Ve a Administración > Propiedad > Ajustes de la propiedad. Cambia la URL por defecto a https://tudominio.com.

[TIP]: No olvides actualizar también tus enlaces internos. Si en tus artículos tienes enlaces manuales con "http", cámbialos a "https".


Paso 6: Prueba final y verificación

Después de todos los pasos, es hora de comprobar que todo funciona.

  1. Prueba de candado: Visita tu web en modo incógnito. Deberías ver el candado cerrado.
  2. Prueba de redirección: Escribe http://tudominio.com en el navegador. Debería redirigirte automáticamente a https://tudominio.com.
  3. Prueba de enlaces internos: Navega por tu menú y haz clic en varios enlaces. Asegúrate de que todos lleven a la versión HTTPS.
  4. Herramientas online: Usa herramientas como SSL Labs (de Qualys) para analizar la configuración de tu servidor. Te dará una calificación de "A" a "F". Busca obtener una "A".

Preguntas Frecuentes (FAQ)

¿Qué pasa si mi hosting no tiene cPanel?
Si usas un panel como Syspanel (recuerda que el puerto de acceso es el 2106), el proceso es muy similar. Busca la sección de "Seguridad" o "SSL/TLS". En Syspanel, normalmente hay un botón de "Activar SSL gratuito" en la sección de dominios. El resto de la guía (los pasos 3, 4 y 5) es idéntico.

¿Cuánto tarda en activarse el certificado SSL WordPress?
Con AutoSSL o Let's Encrypt, suele ser instantáneo o tardar unos minutos. A veces, la propagación de DNS puede tardar hasta 24 horas en verse en todo el mundo, pero normalmente es cuestión de minutos.

¿Necesito comprar un certificado SSL de pago?
No, en absoluto. Los certificados gratuitos de Let's Encrypt ofrecen el mismo nivel de cifrado que uno de pago. La diferencia es que los de pago a veces incluyen garantías económicas o sellos de confianza, pero para el 99% de los sitios web, el gratuito es más que suficiente.

He activado SSL, pero mi web se ve "rota" (sin estilos, imágenes rotas).
Esto es exactamente el problema de "contenido mixto" que mencionamos. Ejecuta el plugin "Better Search Replace" para cambiar todas las URLs de http a https en tu base de datos. Es la solución más rápida.

¿Afecta SSL a mi velocidad de carga?
Mínimamente. El cifrado y descifrado de datos consume algo de recursos del servidor, pero con la tecnología moderna y HTTP/2, la diferencia es imperceptible. De hecho, Google premia la velocidad, y tener SSL te ayuda a conseguir una mejor puntuación en su test de velocidad (PageSpeed Insights).


Conclusión

Activar SSL en WordPress con cPanel es un proceso sencillo que se resume en tres fases: instalar el certificado en el servidor (cPanel), configurar WordPress para que use HTTPS (con plugin o código) y corregir los posibles errores de contenido mixto.

No hay excusa para no tener tu sitio seguro. No solo proteges a tus visitantes, sino que mejoras tu posicionamiento web y la confianza de tu marca. Sigue estos pasos con calma, y si te pierdes, recuerda que siempre puedes preguntar a tu proveedor de hosting; están para ayudarte.

Con tu sitio ya en HTTPS, puedes respirar tranquilo. Has dado un paso gigante en la profesionalización de tu presencia online. Ahora, tu web es un lugar más confiable y seguro para todos.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel