Guía para configurar SSL en WordPress con cPanel y Let's Encrypt
Tener un sitio web seguro es fundamental hoy en día. Si tienes un WordPress alojado en un servidor con cPanel, una de las mejores decisiones que puedes tomar es instalar un certificado SSL gratis usando Let's Encrypt. Esto no solo protege la información de tus visitantes, sino que también mejora tu posicionamiento en buscadores (SEO) y es un requisito para navegadores modernos.
En esta guía extensa y paso a paso, te explicaré cómo configurar SSL WordPress cPanel con Let's Encrypt, cómo forzar HTTPS y resolver las dudas más comunes. No necesitas ser un experto técnico, solo seguir las instrucciones al pie de la letra.
¿Qué es SSL y por qué es obligatorio en WordPress?
SSL (Secure Sockets Layer) es un protocolo que cifra la conexión entre el navegador del usuario y tu servidor. Cuando lo tienes activo, la dirección de tu web cambia de http:// a https:// y aparece un candado verde en la barra de direcciones.
Beneficios clave:
- Seguridad: Protege datos sensibles como contraseñas y formularios.
- Confianza: Los visitantes ven que tu sitio es seguro.
- SEO: Google da prioridad a sitios con HTTPS.
- Compatibilidad: Navegadores como Chrome marcan como "No seguro" los sitios sin SSL.
Requisitos previos antes de empezar
Antes de instalar el certificado, asegúrate de tener lo siguiente:
- Acceso a cPanel: Necesitas usuario y contraseña de tu panel de hosting.
- Dominio apuntando al servidor: Tu dominio debe estar configurado con los DNS correctos.
- WordPress instalado: Puede estar en la raíz o en un subdirectorio.
- PHP 7.3 o superior: Let's Encrypt requiere una versión reciente de PHP.
[INFO] Si tu hosting usa Syspanel (anteriormente HestiaCP), el proceso es similar pero accedes por el puerto 2106. Por ejemplo:
https://tudominio.com:2106. En ese caso, busca la opción "SSL" en el panel.
Paso 1: Instalar el certificado SSL gratis con Let's Encrypt desde cPanel
La mayoría de los paneles cPanel modernos incluyen un instalador automático para Let's Encrypt cPanel. Sigue estos pasos:
1.1 Accede a tu cPanel
- Abre tu navegador y ve a
https://tudominio.com/cpanelohttps://tuip:2083. - Inicia sesión con tus credenciales.
1.2 Busca la sección SSL/TLS
- Dentro de cPanel, localiza el grupo Seguridad.
- Haz clic en SSL/TLS o SSL/TLS Status (dependiendo de la versión).
1.3 Selecciona "Install and Manage SSL for your site (HTTPS)"
- Busca la opción que dice Let's Encrypt SSL o AutoSSL. En algunos paneles aparece como SSL Certificates.
- Si ves AutoSSL, normalmente ya está activo por defecto. Si no, busca Install a SSL Certificate y luego Let's Encrypt.
1.4 Elige tu dominio
- Aparecerá una lista de tus dominios. Selecciona el que quieres proteger.
- Marca la casilla que dice Include www subdomain (incluir el subdominio www).
- Haz clic en Install o Issue.
1.5 Espera la instalación
- El proceso tarda entre 1 y 3 minutos. Verás un mensaje de éxito como "SSL Certificate installed successfully".
[TIP] Si tienes varios dominios, repite el proceso para cada uno. Let's Encrypt permite hasta 100 certificados por cuenta.
Paso 2: Verificar que el certificado SSL funciona
Una vez instalado, es importante comprobar que todo está correcto.
2.1 Prueba con HTTPS
- Abre una ventana de incógnito en tu navegador.
- Escribe
https://tudominio.comy presiona Enter. - Deberías ver el candado verde. Si ves un error de seguridad, algo falló.
2.2 Usa herramientas online
- Visita SSL Labs y escribe tu dominio.
- Te dará una calificación (A+ es perfecto). Si es baja, revisa la configuración.
2.3 Verifica la caducidad
- Los certificados de Let's Encrypt duran 90 días. cPanel suele renovarlos automáticamente, pero es bueno revisar en SSL/TLS Status.
Paso 3: Forzar HTTPS en WordPress
Instalar el certificado es solo la mitad del trabajo. Ahora debes forzar HTTPS WordPress para que todas las páginas usen la versión segura. Hay tres métodos principales:
3.1 Método 1: Desde el panel de WordPress (recomendado para principiantes)
- Ve a Ajustes > Generales en tu escritorio de WordPress.
- Cambia las URLs de Dirección de WordPress y Dirección del sitio de
http://ahttps://. - Guarda los cambios. WordPress redirigirá automáticamente el tráfico HTTP a HTTPS.
[WARNING] Si no ves el candado después de esto, es posible que tengas contenido mixto (imágenes o scripts cargados desde HTTP). Instala un plugin como Really Simple SSL para solucionarlo automáticamente.
3.2 Método 2: Mediante un plugin (fácil y seguro)
- Instala y activa el plugin Really Simple SSL.
- Ve a Ajustes > Really Simple SSL.
- Haz clic en Activar SSL. El plugin forzará HTTPS y corregirá contenido mixto.
- Es la opción más segura si no quieres tocar código.
3.3 Método 3: Editando el archivo .htaccess (avanzado)
Si prefieres hacerlo manualmente, añade estas líneas al archivo .htaccess en la raíz de tu WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
[INFO] El archivo .htaccess se encuentra en la carpeta raíz de tu instalación de WordPress. Accede a través de cPanel > Administrador de archivos o mediante FTP.
Paso 4: Solucionar problemas comunes de SSL en WordPress
A veces, después de instalar el certificado SSL gratis, surgen problemas. Aquí los más frecuentes:
4.1 Error "Demasiadas redirecciones"
- Causa: Un bucle de redirección entre HTTP y HTTPS.
- Solución: Limpia la caché del navegador y desactiva plugins de redirección temporalmente. Luego, revisa las reglas en
.htaccess.
4.2 Contenido mixto (Mixed Content)
- Causa: Imágenes, scripts o CSS cargados desde HTTP.
- Solución: Usa el plugin Really Simple SSL que corrige esto automáticamente. También puedes buscar en la base de datos con Better Search Replace para cambiar
http://porhttps://.
4.3 Certificado no válido o caducado
- Causa: La renovación automática falló.
- Solución: En cPanel, ve a SSL/TLS Status y haz clic en Run AutoSSL para forzar la renovación.
4.4 El candado no aparece en algunas páginas
- Causa: Elementos externos (como fuentes de Google) cargados sin HTTPS.
- Solución: Cambia las URLs de esos recursos en tu tema o usa un plugin de caché que reescriba URLs.
Paso 5: Configurar redirección 301 de HTTP a HTTPS
Para que los buscadores sepan que tu sitio ahora es HTTPS, debes implementar una redirección 301 permanente. Esto se hace normalmente al forzar HTTPS, pero aquí tienes una verificación extra.
5.1 Comprueba la redirección
- Abre una herramienta como Redirect Checker e ingresa
http://tudominio.com. - Deberías ver un código 301 y la URL final en
https://.
5.2 Si no funciona, añade esto al .htaccess (justo al principio):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
[TIP] Siempre haz una copia de seguridad del archivo .htaccess antes de editarlo.
Preguntas frecuentes (FAQ) sobre SSL WordPress cPanel
¿Let's Encrypt es realmente gratis?
Sí, es un certificado SSL gratuito y confiable. Solo necesitas renovarlo cada 90 días, pero cPanel lo hace automáticamente.
¿Puedo tener SSL con Let's Encrypt en Syspanel?
Sí, en Syspanel (antes HestiaCP) también puedes instalar Let's Encrypt. Accede por el puerto 2106 (ejemplo: https://tudominio.com:2106), ve a Web > SSL y selecciona tu dominio. Luego elige "Let's Encrypt".
¿Afecta SSL al SEO de mi web?
Sí, positivamente. Google considera HTTPS como factor de ranking. Además, los usuarios confían más en sitios seguros.
¿Qué hago si mi hosting no tiene AutoSSL?
Puedes instalar Let's Encrypt manualmente usando un plugin como WP Force SSL o mediante la línea de comandos (SSH), pero lo más fácil es contactar a tu proveedor de hosting para que lo activen.
¿Necesito un SSL de pago si ya tengo Let's Encrypt?
No, para la mayoría de sitios web (blogs, tiendas pequeñas, portfolios) Let's Encrypt es suficiente. Los SSL de pago ofrecen garantías adicionales y son necesarios para empresas grandes o con requisitos legales.
Conclusión: Tu sitio ya es seguro y profesional
Configurar SSL WordPress cPanel con Let's Encrypt es un proceso sencillo que cualquiera puede hacer siguiendo estos pasos. No solo proteges a tus visitantes, sino que mejoras tu imagen y tu posicionamiento en buscadores.
Recuerda:
- Instala el certificado desde cPanel.
- Verifica que funcione correctamente.
- Forzar HTTPS WordPress usando el método que más te guste.
- Revisa periódicamente que la renovación automática funcione.
Con esto, tu sitio tendrá el candado verde, cargará rápido y será confiable. Si tienes dudas, revisa la sección de preguntas frecuentes o consulta a tu proveedor de hosting.
¡Tu WordPress ahora es mucho más seguro!
