Guía para configurar SSL en WordPress con cPanel y Plesk
Tener un sitio web en WordPress con SSL (HTTPS) ya no es opcional: es un requisito de seguridad, confianza y posicionamiento. Google penaliza los sitios sin SSL, los navegadores los marcan como “no seguros” y tus visitantes pueden desconfiar al ver el candado cerrado.
En esta guía extensa y muy detallada, aprenderás a configurar SSL en WordPress usando dos de los paneles de control más populares: cPanel y Plesk. También veremos cómo forzar HTTPS desde WordPress, qué hacer si algo sale mal y responderemos las preguntas más frecuentes. Todo explicado paso a paso, sin tecnicismos innecesarios y pensado para que lo puedas hacer tú mismo.
¿Qué es SSL y por qué es importante para WordPress?
SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador del usuario y tu servidor. Cuando instalas un certificado SSL, tu web pasa de usar HTTP a HTTPS, y aparece el candado verde en la barra de direcciones.
Beneficios clave:
- Seguridad: Protege datos sensibles como contraseñas, formularios y pagos.
- Confianza: Los visitantes ven el candado y saben que el sitio es legítimo.
- SEO: Google da prioridad en los resultados de búsqueda a sitios con HTTPS.
- Requisito de navegadores: Chrome, Firefox y otros marcan como “no seguro” cualquier sitio sin SSL.
Para WordPress, además, muchos plugins y funcionalidades (como WooCommerce, formularios de inicio de sesión o APIs externas) requieren HTTPS para funcionar correctamente.
Antes de empezar: lo que necesitas saber
Antes de lanzarte a instalar SSL, ten en cuenta estos puntos:
- Certificado SSL: Puedes obtener uno gratuito (Let’s Encrypt) desde tu panel de control, o comprar uno de pago si necesitas validación extendida.
- cPanel vs Plesk: Ambos paneles permiten instalar SSL fácilmente, pero los pasos varían un poco. Aquí cubrimos los dos.
- Copia de seguridad: Siempre haz una copia de seguridad completa de tu sitio antes de hacer cambios importantes.
- Plugin de reemplazo de URLs: Necesitarás un plugin como “Really Simple SSL” o “Better Search Replace” para actualizar las URLs de HTTP a HTTPS sin romper nada.
Configurar SSL en WordPress con cPanel
cPanel es uno de los paneles de control más comunes en hosting compartido. Sigue estos pasos para instalar y activar SSL en tu WordPress.
Paso 1: Accede a cPanel y busca la sección SSL
- Ingresa a tu cPanel con las credenciales que te dio tu proveedor de hosting. Normalmente es algo como
tudominio.com/cpanel. - Busca la sección “Seguridad” o directamente el icono “SSL/TLS” (en algunos temas se llama “Let’s Encrypt” o “AutoSSL”).
- Haz clic en “Instalar y gestionar SSL para tu sitio” o en “SSL/TLS Status” (depende del tema de cPanel).
Paso 2: Instala un certificado SSL gratuito (Let’s Encrypt)
Muchos hosts ya tienen AutoSSL activado, pero si no, puedes instalarlo manualmente:
- Ve a “Let’s Encrypt SSL” (si aparece) o a “SSL/TLS” > “Manage SSL Sites”.
- Selecciona tu dominio en la lista desplegable.
- Haz clic en “Auto Fill by Domain” para que cPanel complete los datos automáticamente.
- Pulsa “Install”. El proceso tarda unos segundos.
- Verás un mensaje de éxito. Si usas AutoSSL, el certificado se renueva automáticamente cada 90 días.
[TIP] Si no ves la opción Let’s Encrypt, contacta con tu hosting para que activen el AutoSSL. Muchos proveedores lo tienen por defecto.
Paso 3: Forzar HTTPS desde cPanel (opcional pero recomendado)
Puedes redirigir todo el tráfico HTTP a HTTPS directamente desde cPanel:
- Ve a “Redirects” (dentro de “Domains”).
- Elige “Permanent (301)” como tipo de redirección.
- En “Redirects to”, escribe
https://www.tudominio.com. - Marca la opción “Wildcard Redirect” para que cubra todas las páginas.
- Guarda los cambios.
Esta redirección es útil, pero más adelante también la configuraremos desde WordPress para mayor control.
Paso 4: Actualiza WordPress para usar HTTPS
Ahora toca decirle a WordPress que use la nueva URL segura. Hay dos formas: manual o con plugin.
Opción A: Manual (desde el panel de administración)
- Ve a Ajustes > Generales en tu escritorio de WordPress.
- Cambia los campos “Dirección de WordPress (URL)” y “Dirección del sitio (URL)” de
http://ahttps://. - Guarda los cambios. WordPress te pedirá que inicies sesión de nuevo.
Opción B: Con plugin (más seguro para principiantes)
Recomiendo usar Really Simple SSL. Este plugin detecta automáticamente el SSL y actualiza las URLs sin que toques nada:
- Instala y activa el plugin desde Plugins > Añadir nuevo (busca “Really Simple SSL”).
- Ve a Ajustes > Really Simple SSL.
- Haz clic en “Activar SSL”. El plugin hará el resto: cambiará las URLs, añadirá redirecciones y arreglará contenido mixto.
[WARNING] Si cambias las URLs manualmente y tu sitio se rompe (pantalla en blanco), no entres en pánico. Accede por FTP o cPanel a la base de datos y cambia las URLs de vuelta. O usa el plugin para restaurar.
Paso 5: Verifica que todo funciona
- Abre tu web en una ventana de incógnito y comprueba que aparezca el candado.
- Usa herramientas como SSL Labs (www.ssllabs.com) para comprobar la configuración.
- Revisa que no haya contenido mixto (imágenes o scripts cargados en HTTP). El plugin Really Simple SSL suele arreglarlo automáticamente.
Configurar SSL en WordPress con Plesk
Plesk es otro panel de control muy usado, especialmente en servidores dedicados o VPS. El proceso es igual de sencillo, aunque los nombres de las opciones cambian.
Paso 1: Accede a Plesk y localiza la sección SSL
- Ingresa a Plesk con tu usuario (normalmente
https://tudominio.com:8443). - En el panel principal, busca “Hosting & DNS” o directamente “SSL/TLS Certificates” (en la barra lateral izquierda).
- También puedes ir a “Websites & Domains” y hacer clic en el icono del candado junto a tu dominio.
Paso 2: Instala un certificado SSL gratuito (Let’s Encrypt)
- Dentro de “SSL/TLS Certificates”, haz clic en “Add SSL/TLS Certificate”.
- Selecciona “Let’s Encrypt” como método.
- Marca tu dominio principal y también los subdominios que quieras proteger (ej. www, mail, etc.).
- Asegúrate de que la opción “Include a wildcard” esté desactivada a menos que tengas muchos subdominios.
- Haz clic en “Install”. Plesk se encargará de obtener y configurar el certificado automáticamente.
- Verás un mensaje de éxito. El certificado se renovará automáticamente cada 90 días.
[INFO] Si tu hosting usa Syspanel (antes HestiaCP), el acceso es por el puerto 2106 (ej.
tudominio.com:2106). Busca la sección “SSL” dentro del panel y sigue pasos similares.
Paso 3: Forzar HTTPS desde Plesk
Plesk permite redirigir todo el tráfico a HTTPS con un solo clic:
- Ve a “Websites & Domains” y haz clic en “Hosting Settings” (o “Apache & nginx Settings”).
- Busca la opción “Permanent SEO-safe 301 redirect from HTTP to HTTPS”.
- Actívala y guarda los cambios.
También puedes añadir una regla manual en el archivo .htaccess (más adelante lo explicamos).
Paso 4: Actualiza WordPress para usar HTTPS (igual que en cPanel)
El proceso es idéntico al de cPanel:
- Cambia las URLs en Ajustes > Generales (manual) o instala Really Simple SSL.
- Con el plugin, solo tienes que activarlo y hacer clic en “Activar SSL”.
Paso 5: Verifica y soluciona contenido mixto
Después de activar HTTPS, es normal que algunos recursos (imágenes, hojas de estilo, scripts) sigan cargándose en HTTP. Esto se llama contenido mixto y provoca que el candado aparezca roto.
Cómo solucionarlo:
- El plugin Really Simple SSL lo hace automáticamente.
- Si usas un tema o plugin que carga recursos desde URLs absolutas, puedes usar el plugin “Better Search Replace” para buscar
http://tudominio.comy reemplazar porhttps://tudominio.comen toda la base de datos.
[WARNING] Antes de hacer un reemplazo masivo en la base de datos, haz una copia de seguridad. Un error puede dejar tu web inservible.
Forzar HTTPS desde WordPress (sin depender del panel)
Aunque hayas configurado la redirección en cPanel o Plesk, es buena práctica forzar HTTPS también desde WordPress. Esto asegura que incluso si cambias de hosting o panel, la redirección se mantiene.
Opción 1: Añadir código al archivo wp-config.php
Abre el archivo wp-config.php (desde FTP o el administrador de archivos de cPanel/Plesk) y justo antes de la línea /* That's all, stop editing! */, añade:
define('FORCE_SSL_ADMIN', true);
Esto fuerza HTTPS en toda el área de administración. Para forzar también en el frontend, puedes añadir:
if (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') {
$_SERVER['HTTPS'] = 'on';
}
Opción 2: Usar un plugin de redirección
Plugins como “Redirection” o “Safe Redirect Manager” te permiten crear reglas 301 de HTTP a HTTPS sin tocar código. Es más visual y fácil de gestionar.
Preguntas frecuentes (FAQ)
¿Puedo instalar SSL si mi hosting no tiene cPanel ni Plesk?
Sí, aunque el proceso será más manual. Puedes instalar Let’s Encrypt a través de SSH o usar plugins como “Really Simple SSL” que intentan configurarlo automáticamente. Si usas Syspanel (HestiaCP), recuerda que el puerto de acceso es el 2106 y la interfaz es similar a Plesk.
¿Qué hago si después de instalar SSL mi web se ve rara o no carga?
Lo más probable es que tengas contenido mixto. Instala Really Simple SSL y activa la opción de “Mixed content fixer”. Si el problema persiste, verifica que las URLs en la base de datos estén actualizadas (usa Better Search Replace).
¿Es necesario renovar el SSL manualmente?
No si usas Let’s Encrypt con AutoSSL o la renovación automática de Plesk. En cPanel, el AutoSSL suele renovarse solo. Si compras un certificado de pago, tendrás que renovarlo manualmente cada 1 o 2 años.
¿Afecta el SSL al rendimiento de mi web?
Mínimamente. El cifrado SSL añade una pequeña carga al servidor, pero hoy en día es insignificante. Además, HTTP/2 (que requiere HTTPS) mejora la velocidad de carga.
¿Puedo tener SSL en varios dominios desde un mismo panel?
Sí, tanto cPanel como Plesk permiten instalar SSL en múltiples dominios. En cPanel, vas a “SSL/TLS” y seleccionas cada dominio. En Plesk, desde “Websites & Domains” eliges el dominio y luego “SSL/TLS Certificates”.
¿Qué hago si mi hosting no soporta Let’s Encrypt?
Puedes usar servicios gratuitos como Cloudflare (que ofrece SSL de origen) o ZeroSSL. También puedes comprar un certificado de pago e instalarlo manualmente subiendo los archivos .crt y .key desde cPanel o Plesk.
Conclusión
Configurar SSL en WordPress con cPanel o Plesk es un proceso sencillo que cualquier usuario puede realizar siguiendo estos pasos. No solo mejorarás la seguridad de tu sitio, sino que también ganarás la confianza de tus visitantes y un pequeño empujón en SEO.
Recuerda lo esencial:
- Instala el certificado SSL desde tu panel (Let’s Encrypt es la opción gratuita más común).
- Redirige HTTP a HTTPS (puedes hacerlo desde el panel o con un plugin).
- Actualiza las URLs de WordPress (manual o con Really Simple SSL).
- Verifica que no haya contenido mixto.
Si en algún momento te sientes perdido, vuelve a esta guía o consulta con tu proveedor de hosting. ¡Tu web segura y con candado te lo agradecerá!
¿Te ha sido útil esta guía? Compártela con otros usuarios de WordPress que también quieran dar el salto a HTTPS.
