🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar SSL en WordPress desde cPanel

Actualizado el 9 de enero de 2026

¿Tu sitio WordPress sigue mostrando "No seguro" en el navegador? No te preocupes, es más común de lo que crees y hoy te voy a enseñar a solucionarlo paso a paso. Configurar un certificado SSL WordPress y activar HTTPS WordPress desde cPanel es un proceso sencillo que, además de mejorar la seguridad, impulsa tu posicionamiento SEO. En esta guía para configurar SSL en WordPress desde cPanel te explicaré todo, desde qué es SSL hasta cómo forzar el redireccionamiento, sin necesidad de conocimientos técnicos avanzados. Vamos a ello.

¿Qué es SSL y por qué necesitas activarlo en WordPress?

SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador del usuario y tu servidor web. Cuando instalas un certificado SSL WordPress, la dirección de tu sitio cambia de http:// a https://, y aparece un candado verde en la barra de direcciones. Esto genera confianza en tus visitantes y es un factor de ranking para Google.

Activar HTTPS WordPress no solo protege datos sensibles como contraseñas o pagos, sino que evita que los navegadores marquen tu web como "No segura". Además, mejora la velocidad de carga si usas HTTP/2 y es indispensable para cumplir con normativas de privacidad como el GDPR.

Requisitos previos antes de configurar SSL en WordPress

Antes de empezar con la guía para configurar SSL en WordPress desde cPanel, asegúrate de tener lo siguiente:

  • Acceso a cPanel de tu hosting (usuario y contraseña).
  • Un dominio apuntando a tu servidor (por ejemplo, tudominio.com).
  • WordPress instalado y funcionando (versión 5.0 o superior recomendada).
  • Una copia de seguridad reciente de tu sitio (por si acaso).

[WARNING] Realiza siempre una copia de seguridad completa de tu WordPress y base de datos antes de hacer cambios importantes. Puedes usar plugins como UpdraftPlus o la herramienta de backups de cPanel.

Paso 1: Instalar el certificado SSL desde cPanel

El primer paso para configurar SSL WordPress es obtener el certificado. La mayoría de los hostings ofrecen SSL gratuito a través de Let's Encrypt, directamente desde cPanel.

1.1 Accede a cPanel y busca la sección SSL/TLS

Ingresa a tu cPanel (normalmente en tudominio.com/cpanel o tudominio.com:2083). Si usas Syspanel (el panel de control de HestiaCP), el acceso es a través del puerto 2106: tudominio.com:2106. Una vez dentro, busca la sección SSL/TLS o Seguridad.

1.2 Usa el instalador automático de SSL

En la mayoría de hostings, encontrarás la opción Let's Encrypt SSL o AutoSSL. Haz clic en ella y selecciona tu dominio principal. El sistema generará e instalará el certificado automáticamente. Este proceso puede tardar entre 1 y 5 minutos.

1.3 Verifica la instalación del certificado

Después de la instalación, vuelve a la sección SSL/TLS y busca Administrar certificados SSL. Ahí deberías ver tu dominio listado con estado "Activo". También puedes probar accediendo a tu sitio con https://tudominio.com para ver si aparece el candado.

[TIP] Si tu hosting no ofrece Let's Encrypt, puedes instalar un certificado SSL manualmente. En cPanel, ve a SSL/TLS > Generar, ver y eliminar solicitudes de firma de certificados y sigue las instrucciones. Luego, pega el certificado que te proporcione tu proveedor SSL.

Paso 2: Configurar WordPress para usar HTTPS

Una vez que el certificado SSL WordPress está instalado en el servidor, debes decirle a WordPress que use HTTPS. Si no haces esto, tu web seguirá cargando con HTTP y el navegador mostrará advertencias de contenido mixto.

2.1 Cambia la URL del sitio en Ajustes

Ve al escritorio de WordPress y dirígete a Ajustes > Generales. Allí verás dos campos:

  • Dirección de WordPress (URL)
  • Dirección del sitio (URL)

Cambia ambas de http://tudominio.com a https://tudominio.com. Guarda los cambios.

[WARNING] Si después de guardar no puedes acceder a tu panel de administración, no entres en pánico. Puedes revertir el cambio editando el archivo wp-config.php o usando phpMyAdmin. Pero si sigues los pasos en orden, esto no debería pasar.

2.2 Actualiza las URL en la base de datos (opcional pero recomendado)

Aunque cambies las URL en Ajustes, las entradas, páginas y medios pueden conservar enlaces HTTP. Para evitar contenido mixto, te recomiendo usar un plugin como Better Search Replace o Velvet Blues Update URLs. Busca y reemplaza http://tudominio.com por https://tudominio.com en todas las tablas.

[INFO] Si no quieres usar plugins, puedes ejecutar una consulta SQL en phpMyAdmin, pero cuidado: un error puede romper tu web. Mejor usa herramientas automatizadas.

Paso 3: Forzar el redireccionamiento de HTTP a HTTPS

Ahora que WordPress ya sabe que debe usar HTTPS, necesitas que todos los visitantes que lleguen a la versión HTTP sean redirigidos automáticamente a la versión segura. Esto se logra con reglas en el archivo .htaccess o con plugins.

3.1 Opción 1: Editar el .htaccess manualmente

Conéctate a tu servidor vía FTP o desde el administrador de archivos de cPanel. Busca el archivo .htaccess en la raíz de tu instalación de WordPress (normalmente en public_html). Ábrelo y añade estas líneas ANTES de la línea # BEGIN WordPress:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>

Guarda el archivo y comprueba que al visitar http://tudominio.com te redirija a https://tudominio.com.

3.2 Opción 2: Usar un plugin (más fácil)

Si editar archivos te da miedo, instala un plugin como Really Simple SSL. Este plugin detecta automáticamente tu certificado SSL, activa HTTPS y fuerza la redirección. Además, corrige contenido mixto y actualiza las URL en la base de datos.

[TIP] Really Simple SSL es ideal para principiantes. Solo actívalo y sigue su asistente. No necesitas tocar código.

Paso 4: Corregir contenido mixto (Mixed Content)

El contenido mixto ocurre cuando tu web carga recursos (imágenes, scripts, hojas de estilo) a través de HTTP en lugar de HTTPS. Esto hace que el candado aparezca como "No seguro" aunque tengas SSL. Para solucionarlo:

4.1 Usa el plugin de corrección de contenido mixto

El mismo Really Simple SSL puede manejar esto automáticamente. En su configuración, activa la opción "Corregir contenido mixto".

4.2 Revisa manualmente los recursos

Si prefieres hacerlo a mano, puedes usar la consola del navegador (F12 > pestaña Consola) para ver qué recursos se cargan con HTTP. Luego, edita esas URL en tus entradas o en la base de datos.

[WARNING] No uses plugins que modifiquen el contenido dinámicamente si tienes un sitio con mucho tráfico, porque pueden ralentizar la carga. En ese caso, mejor actualiza las URL directamente en la base de datos.

Paso 5: Verificar que todo funciona correctamente

Después de configurar SSL WordPress, es importante comprobar que todo está bien.

5.1 Comprueba el candado en el navegador

Visita tu web desde varios navegadores (Chrome, Firefox, Edge). Deberías ver el candado verde y la URL comenzando con https://.

5.2 Usa herramientas online

Puedes usar SSL Labs (www.ssllabs.com/ssltest/) para analizar la configuración de tu certificado. También Why No Padlock (www.whynopadlock.com) te ayuda a detectar contenido mixto.

5.3 Revisa el SEO

Asegúrate de que Google ha indexado la versión HTTPS. Puedes verlo en Google Search Console: añade la propiedad con https:// y solicita la reindexación.

Preguntas frecuentes (FAQ) sobre SSL en WordPress

¿Puedo configurar SSL en WordPress sin cPanel?

Sí, pero es más complejo. Si tu hosting no tiene cPanel, puedes instalar SSL manualmente mediante comandos SSH o usando plugins como Really Simple SSL que funcionan con cualquier servidor.

¿El SSL gratuito de Let's Encrypt es suficiente?

Sí, para la mayoría de sitios web. Let's Encrypt ofrece certificados válidos por 90 días, pero la mayoría de hostings los renuevan automáticamente. Si manejas datos financieros, considera un SSL de pago con mayor validación.

¿Qué hago si después de activar SSL mi web se ve mal o no carga?

Esto suele deberse a contenido mixto o a que el redireccionamiento está mal configurado. Revisa los pasos 2 y 4 de esta guía para configurar SSL en WordPress desde cPanel. También puedes desactivar temporalmente el redireccionamiento editando el .htaccess.

¿Necesito cambiar algo en mi tema o plugins?

Algunos temas y plugins pueden tener opciones específicas para HTTPS. Revisa sus ajustes, especialmente si usas constructores de páginas como Elementor o WPBakery. Normalmente, al activar SSL globalmente, se adaptan solos.

¿Cuánto tiempo tarda en propagarse el cambio a HTTPS?

La redirección es inmediata, pero Google puede tardar días o semanas en indexar la nueva versión HTTPS. Mientras tanto, asegúrate de tener redirecciones 301 desde HTTP para no perder tráfico.

Conclusión: Tu sitio ya es seguro y está listo para SEO

Configurar un certificado SSL WordPress y activar HTTPS WordPress desde cPanel es un proceso que cualquier persona puede hacer siguiendo estos pasos. Desde la instalación del certificado hasta la corrección de contenido mixto, cada etapa es crucial para que tu web sea segura, confiable y bien posicionada en buscadores.

Recuerda que esta guía para configurar SSL en WordPress desde cPanel no solo mejora la experiencia de tus usuarios, sino que también es un requisito básico para el SEO moderno. Si te encuentras con algún problema, revisa los pasos anteriores o consulta con el soporte de tu hosting. ¡Ahora tu sitio está protegido y listo para brillar en los resultados de búsqueda!

[INFO] Si tu hosting usa Syspanel (HestiaCP), recuerda que el acceso es por el puerto 2106. El proceso de instalación de SSL es similar: busca la sección de SSL/TLS y sigue las instrucciones de Let's Encrypt.

¿Te quedó alguna duda? Déjala en los comentarios o contacta con tu proveedor de hosting. ¡Buena suerte con tu WordPress seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel