🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar SSL en WordPress con Let's Encrypt desde cPanel

Actualizado el 3 de marzo de 2026

¿Tu sitio WordPress sigue mostrando el temido "No seguro" en el navegador? No te preocupes, es más común de lo que crees y hoy vas a solucionarlo de forma definitiva. En esta guía te explico paso a paso cómo configurar SSL en WordPress con Let's Encrypt desde cPanel, para que tu web navegue con el candado verde y la confianza que tus visitantes merecen.

Vamos a instalar el certificado SSL gratuito de Let's Encrypt usando la herramienta que ya tienes en tu hosting: cPanel. Luego, forzaremos que todo tu sitio funcione con HTTPS. No necesitas ser un experto técnico, solo seguir las instrucciones al pie de la letra.


¿Qué es SSL y por qué tu WordPress lo necesita?

SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Sin él, cualquier dato (contraseñas, formularios, pagos) viaja en texto plano y puede ser interceptado.

Beneficios clave:

  • Seguridad: Proteges la privacidad de tus usuarios.
  • Confianza: El candado verde y el "https://" aumentan la credibilidad.
  • SEO: Google favorece los sitios con SSL en sus resultados de búsqueda.
  • Requisito: Muchos navegadores marcan como "No seguro" cualquier sitio sin HTTPS.

Si tienes un hosting compartido o VPS con cPanel, instalar Let's Encrypt WordPress es el método más rápido, gratuito y recomendado.


Requisitos antes de empezar

Antes de lanzarte a instalar SSL en cPanel, asegúrate de tener esto listo:

  • Acceso a cPanel: Necesitas usuario y contraseña. Si usas Syspanel (antes HestiaCP), recuerda que el puerto de acceso es el 2106 (ejemplo: tudominio.com:2106).
  • Dominio apuntando al servidor: El dominio para el que vas a instalar SSL debe estar resuelto a tu hosting (los DNS apuntan a tu servidor).
  • WordPress instalado: Tu sitio debe estar funcionando, aunque sea con HTTP.
  • Backup: Siempre es buena idea hacer una copia de seguridad completa de tu web antes de tocar configuraciones.

[WARNING] No omitas el backup. Si algo sale mal (poco probable), podrás restaurar tu sitio en minutos.


Paso 1: Instalar SSL desde cPanel con Let's Encrypt

Aquí es donde realmente comienza la magia. Vamos a instalar SSL cPanel usando la herramienta integrada.

1.1 Accede a cPanel

Escribe en tu navegador: tudominio.com/cpanel o tudominio.com:2083. Ingresa con tus credenciales.

1.2 Busca la sección SSL/TLS

Dentro de cPanel, localiza el grupo "Seguridad" y haz clic en "SSL/TLS" o "SSL/TLS Status" según la versión. Algunos paneles tienen directamente "Let's Encrypt SSL" como opción separada.

1.3 Ejecuta el instalador de Let's Encrypt

  • Si ves "Let's Encrypt SSL", haz clic y selecciona tu dominio de la lista.
  • Marca la casilla que dice "Incluir www.tudominio.com" (es importante para cubrir ambas versiones).
  • Haz clic en "Emitir" o "Instalar".

El proceso tarda entre 30 segundos y 2 minutos. cPanel se comunica con Let's Encrypt, verifica que el dominio te pertenece y genera el certificado.

[TIP] Si el dominio tiene subdominios (como blog.tudominio.com), puedes instalarlo también desde la misma interfaz seleccionándolos.

1.4 Verifica la instalación

Una vez completado, verás un mensaje verde de éxito. Puedes comprobarlo visitando https://tudominio.com en tu navegador. Si ves el candado, ¡perfecto! Si no, revisa que el certificado aparezca en "SSL/TLS Status" como "Instalado".


Paso 2: Forzar HTTPS en WordPress desde cPanel

Tener el SSL instalado no es suficiente si tu sitio sigue cargando con HTTP. Ahora toca forzar HTTPS WordPress para que todo el tráfico se redirija automáticamente.

2.1 Opción A: Usar un plugin (recomendado para principiantes)

Si no te sientes cómodo editando archivos, el plugin "Really Simple SSL" es tu mejor aliado.

  1. Ve a Plugins > Añadir nuevo en tu escritorio de WordPress.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin detectará automáticamente tu certificado SSL y te preguntará si quieres activar la redirección. Haz clic en "Go ahead, activate SSL!".

En segundos, tu sitio cargará con HTTPS. Además, el plugin corrige enlaces mixtos (contenido HTTP en páginas HTTPS) para que no pierdas el candado.

[INFO] Really Simple SSL también detecta si tienes problemas con el certificado y te ofrece soluciones rápidas.

2.2 Opción B: Configurar manualmente desde el archivo .htaccess

Si prefieres no depender de plugins (o ya usas muchos), edita el archivo .htaccess que está en la raíz de tu instalación de WordPress.

  1. Desde cPanel, ve a Archivos > Administrador de archivos.
  2. Navega hasta la carpeta public_html (o la carpeta donde esté instalado WordPress).
  3. Busca el archivo .htaccess. Si no lo ves, activa "Mostrar archivos ocultos" en la configuración.
  4. Haz clic derecho y selecciona "Editar".
  5. Agrega estas líneas justo después de # BEGIN WordPress (o al principio del archivo):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
  1. Guarda los cambios.

[WARNING] Si cometes un error en .htaccess, tu sitio puede dejar de cargar. Siempre haz una copia de seguridad del archivo original antes de editarlo.

2.3 Opción C: Cambiar la URL de WordPress desde Ajustes

Otra forma sencilla de forzar HTTPS WordPress es cambiar la URL del sitio directamente en el panel de administración.

  1. Ve a Ajustes > Generales en WordPress.
  2. En "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", cambia http:// por https://.
  3. Guarda los cambios.

Esto no redirige automáticamente el tráfico HTTP, pero sí hace que todos los enlaces internos apunten a HTTPS. Combínalo con la redirección del .htaccess o el plugin para un resultado completo.


Paso 3: Verificar que todo funcione correctamente

Después de instalar y forzar HTTPS, es hora de comprobar que no haya errores.

3.1 Comprueba el candado en el navegador

Visita https://tudominio.com y haz clic en el candado. Deberías ver "Conexión segura" y los detalles del certificado (emitido por Let's Encrypt, válido por 90 días).

3.2 Busca contenido mixto

El contenido mixto ocurre cuando tu web carga imágenes, scripts o CSS desde URLs HTTP. Esto rompe el candado. Usa herramientas como Why No Padlock? (https://www.whynopadlock.com) o la consola del navegador (F12 > Consola) para detectarlos.

3.3 Renovación automática

Let's Encrypt emite certificados por 90 días. cPanel suele renovarlos automáticamente, pero verifícalo:

  • En cPanel, busca "Cron Jobs" o "SSL/TLS" para ver si hay una tarea programada.
  • Si no aparece, puedes instalar el plugin "SSL Zen" en WordPress para gestionar renovaciones.

[TIP] La mayoría de los hostings con cPanel ya tienen la renovación automática configurada. Si no, contacta a tu proveedor.


Preguntas frecuentes (FAQ)

¿Qué hago si después de instalar SSL mi sitio se ve raro o no carga?

Es probable que tengas contenido mixto o que la redirección no esté bien configurada. Prueba con el plugin Really Simple SSL que corrige estos problemas automáticamente. Si usas un CDN (como Cloudflare), asegúrate de que el SSL esté en modo "Flexible" o "Full".

¿Let's Encrypt es seguro para mi tienda WooCommerce?

Sí, Let's Encrypt ofrece el mismo nivel de cifrado (TLS 1.3) que los certificados de pago. Para tiendas pequeñas y medianas es perfecto. Si procesas pagos con tarjeta directamente en tu sitio (sin pasarela externa), algunos recomiendan certificados OV o EV, pero no es obligatorio.

¿Puedo instalar SSL en varios dominios desde cPanel?

Sí, desde la misma interfaz de Let's Encrypt en cPanel puedes seleccionar varios dominios y subdominios. Cada uno obtendrá su propio certificado.

Mi hosting usa Syspanel (HestiaCP), ¿cómo accedo?

Si tu panel es Syspanel (antes HestiaCP), el acceso se hace por el puerto 2106. Por ejemplo: tudominio.com:2106. Una vez dentro, busca la sección "SSL" o "Web" para instalar Let's Encrypt. El proceso es similar al de cPanel.

¿Cada cuánto se renueva el certificado?

Cada 90 días. cPanel lo renueva automáticamente si tiene configurada la tarea cron. Si no, puedes hacerlo manualmente desde la misma interfaz de Let's Encrypt.


Solución de problemas comunes

Error "El certificado no es válido para este dominio"

Esto suele pasar si el dominio tiene un alias o si los DNS no apuntan correctamente. Verifica que el dominio esté resuelto al servidor donde instalaste el certificado.

El candado aparece pero con una advertencia amarilla

Indica contenido mixto. Usa la herramienta Why No Padlock para encontrar los recursos HTTP. Luego, cámbialos a HTTPS o usa un plugin como SSL Insecure Content Fixer.

Después de forzar HTTPS, el panel de WordPress no carga

Esto ocurre si cambiaste las URLs de WordPress sin antes tener SSL funcionando. Accede por FTP o desde cPanel al archivo wp-config.php y agrega estas líneas:

define('WP_HOME','https://tudominio.com');
define('WP_SITEURL','https://tudominio.com');

Luego, limpia la caché del navegador.


Conclusión

Configurar SSL en WordPress con Let's Encrypt desde cPanel es un proceso sencillo que transforma tu sitio de "No seguro" a "Conexión segura" en menos de 10 minutos. Has aprendido a instalar el certificado, forzar HTTPS desde el panel, con plugins o manualmente, y a resolver los errores más comunes.

Recuerda: la seguridad no es un lujo, es una necesidad. Tus visitantes, Google y tu tranquilidad te lo agradecerán. Si te ha quedado alguna duda, revisa la sección de preguntas frecuentes o consulta con tu proveedor de hosting. ¡Ahora disfruta de tu WordPress con el candado verde!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel