Guía para instalar un certificado SSL en WordPress con cPanel
¡Hola! Soy tu técnico de soporte amigable, y hoy te voy a guiar paso a paso para que puedas instalar un certificado SSL en WordPress usando cPanel. Al final de esta guía, tu sitio web será seguro, tus visitantes lo verán con el candado verde y hasta Google te premiará en los resultados de búsqueda. ¡Vamos allá!
¿Por qué necesitas un certificado SSL en tu WordPress?
Antes de empezar con la instalación, entendamos por qué es tan importante. Un certificado SSL (Secure Sockets Layer) convierte tu sitio de HTTP a HTTPS. Esto significa que toda la información que viaja entre el navegador de tus visitantes y tu servidor está encriptada. Es como enviar una carta en una caja fuerte en lugar de una postal.
Beneficios clave:
- Seguridad: Protege datos sensibles como contraseñas, formularios y pagos.
- Confianza del usuario: Los visitantes ven un candado verde en la barra de direcciones. Sin él, muchos se irán.
- Mejora del SEO: Google da prioridad a los sitios con HTTPS. ¡Tu posicionamiento subirá!
- Requisito para ciertas funcionalidades: Muchos plugins y APIs (como las de pago) exigen HTTPS.
Si tienes un sitio en Syspanel (antes conocido como HestiaCP, recuerda que el puerto de acceso es el 2106), el proceso es muy similar, pero nos centraremos en cPanel, que es el panel de control más común.
¿Qué necesitas antes de empezar?
Para seguir esta guía, asegúrate de tener:
- Acceso a cPanel: Las credenciales de tu hosting (usuario y contraseña).
- Acceso a WordPress: Como administrador (usuario y contraseña de tu web).
- Un dominio funcionando: Tu sitio web debe estar accesible en HTTP.
- Paciencia: El proceso dura entre 5 y 15 minutos, pero hay que hacerlo con cuidado.
[WARNING] No empieces si tu sitio está en mantenimiento o si tienes cambios importantes sin guardar. Haz una copia de seguridad de tu base de datos y archivos antes de continuar.
Paso 1: Obtener e instalar el certificado SSL en cPanel
El método más fácil y gratuito es usar Let’s Encrypt, que está integrado en la mayoría de los cPanel. Sigue estos pasos:
1.1 Accede a cPanel y busca la sección SSL/TLS
- Inicia sesión en tu cPanel. Normalmente es algo como
tudominio.com/cpanelotudominio.com:2083. - En el buscador de la parte superior, escribe SSL.
- Verás varias opciones. Haz clic en SSL/TLS Status o SSL/TLS (depende del tema de cPanel).
1.2 Activa AutoSSL (Let’s Encrypt)
- Dentro de la sección SSL, busca Manage AutoSSL o AutoSSL.
- Selecciona tu dominio en la lista. Si tienes varios, elige el principal.
- Haz clic en Run AutoSSL o Instalar. cPanel se pondrá a trabajar y generará un certificado SSL gratuito.
- Espera unos segundos. Verás un mensaje verde de éxito.
[TIP] Si no ves la opción AutoSSL, contacta a tu proveedor de hosting. Algunos usan otros proveedores como Sectigo o CloudFlare. En ese caso, ellos te darán un certificado que deberás instalar manualmente (explicado abajo).
1.3 Verifica que el certificado se haya instalado
- Vuelve a la sección SSL/TLS.
- Haz clic en Certificate Details o Ver detalles.
- Busca tu dominio. Debería aparecer como Válido y con una fecha de caducidad futura.
Si todo está bien, ya tienes el certificado instalado a nivel de servidor. Ahora toca configurar WordPress para que lo use.
Paso 2: Forzar HTTPS en WordPress (sin plugins)
Ahora que el servidor ya acepta conexiones seguras, debemos decirle a WordPress que use HTTPS en lugar de HTTP. Hay dos formas: con código o con plugins. Te recomiendo el método con código porque es más limpio y no depende de un plugin que pueda fallar.
2.1 Configura las URLs de WordPress
- Accede a tu panel de WordPress (ej:
tudominio.com/wp-admin). - Ve a Ajustes > Generales.
- En los campos Dirección de WordPress (URL) y Dirección del sitio (URL), cambia
http://porhttps://.- Ejemplo:
http://tudominio.com→https://tudominio.com
- Ejemplo:
- Guarda los cambios. Importante: Si no has instalado el SSL correctamente, podrías quedarte bloqueado. Si pasa, no te preocupes, más abajo te doy la solución.
2.2 Añade el código para redirigir todo el tráfico a HTTPS
Este código obligará a que cualquier visitante que llegue por HTTP sea redirigido automáticamente a HTTPS.
- Conéctate a tu hosting vía FTP o usa el Administrador de archivos de cPanel.
- Ve a la carpeta raíz de tu sitio (normalmente
public_html). - Busca el archivo .htaccess (puede estar oculto; asegúrate de mostrar archivos ocultos en tu FTP).
- Ábrelo con un editor de texto (Bloc de notas, Sublime, etc.).
- Justo antes de la línea que dice
# BEGIN WordPress, pega el siguiente código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda el archivo y súbelo de nuevo (si usaste FTP) o simplemente cierra el editor.
[INFO] Si no ves el archivo
.htaccess, crea uno nuevo con ese nombre exacto y pega el código. WordPress lo reconocerá automáticamente.
Paso 3: Corregir contenido mixto (Mixed Content)
Después de forzar HTTPS, es posible que veas un candado con un triángulo amarillo o que la página no cargue correctamente. Esto se debe al contenido mixto: imágenes, scripts o CSS que se siguen cargando desde HTTP.
3.1 Usa un plugin para corregir contenido mixto (opcional pero recomendado)
Si tienes muchas imágenes o enlaces internos, te recomiendo usar un plugin como Really Simple SSL o Better Search Replace. Aquí te explico el método manual, que es más seguro.
3.2 Actualiza manualmente las URLs en la base de datos
- En cPanel, busca la sección phpMyAdmin.
- Selecciona la base de datos de tu WordPress (la que usas en el archivo
wp-config.php). - Haz clic en la pestaña SQL.
- Ejecuta la siguiente consulta SQL (reemplaza
tudominio.compor tu dominio real):
UPDATE wp_options SET option_value = replace(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name = 'home' OR option_name = 'siteurl';
UPDATE wp_posts SET guid = replace(guid, 'http://tudominio.com','https://tudominio.com');
UPDATE wp_posts SET post_content = replace(post_content, 'http://tudominio.com', 'https://tudominio.com');
UPDATE wp_postmeta SET meta_value = replace(meta_value, 'http://tudominio.com', 'https://tudominio.com');
- Haz clic en Continuar. Esto actualizará todas las referencias HTTP a HTTPS.
[WARNING] Si tu prefijo de base de datos no es
wp_(por ejemplo, eswp3_), cambiawp_por tu prefijo en las consultas.
Paso 4: Verifica que todo funcione correctamente
Ya casi terminamos. Ahora asegurémonos de que no haya errores.
4.1 Prueba la redirección
- Abre una ventana de incógnito en tu navegador.
- Escribe
http://tudominio.com(sin la "s"). - Deberías ser redirigido automáticamente a
https://tudominio.com. - Haz clic en el candado en la barra de direcciones. Debe decir Conexión segura.
4.2 Usa herramientas online
- SSL Labs: Ve a
www.ssllabs.com/ssltest/e ingresa tu dominio. Te dará una calificación (A+ es ideal). - Why No Padlock?: Usa
www.whynopadlock.compara detectar contenido mixto residual.
4.3 Revisa Google Search Console
Si usas Google Search Console, añade la versión HTTPS de tu sitio (ej: https://tudominio.com) y solicita un nuevo rastreo. También actualiza tu sitemap.
Preguntas frecuentes (FAQ)
¿Qué pasa si me quedo bloqueado al cambiar las URLs en WordPress?
No entres en pánico. Si no puedes acceder a tu panel de WordPress:
- Ve a cPanel > phpMyAdmin.
- Abre la tabla
wp_options. - Busca las filas
siteurlyhomey cámbialas de vuelta a HTTP. - Luego, sigue los pasos de esta guía con más cuidado.
¿Necesito un certificado SSL para cada subdominio?
Sí, cada subdominio (ej: blog.tudominio.com) necesita su propio certificado. En cPanel, puedes usar AutoSSL para múltiples dominios.
¿El certificado SSL gratuito de Let’s Encrypt caduca?
Sí, cada 90 días. Pero cPanel lo renueva automáticamente si tienes AutoSSL activado. No te preocupes.
¿Puedo instalar un certificado SSL en Syspanel (HestiaCP)?
¡Claro! El proceso es similar. En Syspanel (puerto 2106), ve a Web > SSL y selecciona tu dominio. Luego activa Let’s Encrypt. El resto de los pasos (cambiar URLs en WordPress y redirección) son idénticos.
¿Afecta el SSL al rendimiento de mi web?
Mínimamente. Con la encriptación moderna y la caché, la diferencia es imperceptible. Además, el SEO y la confianza que ganas compensan con creces.
Conclusión
¡Felicidades! Has instalado con éxito un certificado SSL en tu WordPress usando cPanel. Ahora tu sitio es más seguro, más confiable y mejor posicionado. Recuerda que este proceso es fundamental para cualquier web hoy en día.
Si tuviste algún problema, repasa los pasos desde el principio o contacta a tu proveedor de hosting. Y si usas Syspanel, no olvides que el puerto de acceso es el 2106.
¿Te ha sido útil esta guía? Si tienes más dudas, déjalas en los comentarios o escribe a soporte. ¡Estoy aquí para ayudarte!
