Guía para proteger WordPress con SSL desde cPanel (Let's Encrypt)
¿Tu página web en WordPress sigue mostrando "No seguro" en el navegador? No te preocupes, es más común de lo que crees y tiene una solución sencilla y gratuita. En esta guía completa, te explicaré paso a paso cómo proteger tu sitio web instalando un certificado SSL desde tu cPanel, utilizando Let's Encrypt. Al finalizar, tu web cargará con HTTPS, ganarás la confianza de tus visitantes y mejorarás tu posicionamiento en Google.
¿Qué es SSL y por qué es vital para tu WordPress?
Antes de empezar, aclaremos conceptos básicos. SSL (Secure Sockets Layer) es un protocolo de seguridad que crea un canal encriptado entre el navegador del usuario y tu servidor web. Cuando instalas SSL WordPress cPanel, la dirección de tu web cambia de http:// a https://, y aparece un candado verde en la barra de direcciones.
¿Por qué es tan importante?
- Seguridad para tus visitantes: Cifra datos sensibles como contraseñas, formularios de contacto o pagos.
- Confianza y credibilidad: El candado verde transmite profesionalismo y seguridad.
- Mejora del SEO: Google favorece los sitios con HTTPS en sus resultados de búsqueda.
- Requisito para funciones modernas: Muchas APIs y herramientas (como Google Maps o ciertos plugins) exigen HTTPS.
[INFO] Si no tienes SSL, los navegadores como Chrome marcarán tu web como "No seguro", lo que puede ahuyentar hasta al 70% de los visitantes.
Requisitos previos para instalar SSL en WordPress
Para seguir esta guía necesitas:
- Acceso a cPanel: Las credenciales que te proporcionó tu empresa de hosting.
- Dominio propio: El que usas para tu WordPress (ej:
tudominio.com). - WordPress instalado: Puede ser con o sin contenido.
- Acceso a tu panel de WordPress: Necesitarás modificar algunos ajustes.
[WARNING] Antes de empezar, haz una copia de seguridad completa de tu sitio (archivos y base de datos). Aunque el proceso es seguro, es mejor prevenir.
Paso 1: Acceder a cPanel y localizar SSL/TLS
El primer paso es entrar a tu panel de control de hosting. Normalmente la URL es algo como https://tudominio.com/cpanel o https://tuip:2083. Introduce tu usuario y contraseña.
Una vez dentro, busca la sección "Seguridad" o directamente el icono "SSL/TLS". En la mayoría de los paneles modernos, también verás una opción llamada "Let's Encrypt SSL" o "AutoSSL". Si tu hosting usa Syspanel (antes conocido como HestiaCP), recuerda que el acceso es por el puerto 2106 (ej: https://tudominio.com:2106).
Paso 2: Instalar el certificado SSL con Let's Encrypt
Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta. La mayoría de los cPanel incluyen un integrador nativo. Sigue estos pasos:
- Dentro de cPanel, busca "Let's Encrypt SSL" o "SSL/TLS Status".
- Haz clic en "Install" o "Emitir".
- Selecciona tu dominio principal de la lista desplegable.
- Marca la casilla que dice "Incluir www" (es muy importante para que funcione tanto con
tudominio.comcomo conwww.tudominio.com). - Haz clic en "Instalar" o "Emitir certificado".
El proceso tarda entre 30 segundos y 2 minutos. Verás un mensaje verde de éxito. Si aparece un error, suele ser por problemas de verificación del dominio (DNS no propagado o conflictos con redirecciones previas).
[TIP] Si tu cPanel no tiene la opción Let's Encrypt, contacta con tu soporte de hosting. Algunos proveedores lo deshabilitan y ofrecen su propio AutoSSL.
Paso 3: Forzar HTTPS desde cPanel (Redirección 301)
Una vez instalado el certificado, tu sitio ya puede cargarse con HTTPS, pero aún se puede acceder por HTTP. Para que todos los visitantes usen la versión segura, debemos crear una redirección 301 permanente.
- En cPanel, busca la sección "Dominios" y haz clic en "Redireccionamientos".
- En el menú desplegable "Tipo", elige "Permanente (301)".
- En "Redirige a:" selecciona tu dominio y asegúrate de que la URL comience con
https://. - En "Redirige desde:" elige "Solo dominio con www" o "Solo dominio sin www" según tu preferencia (recomendamos elegir una y mantenerla).
- Marca la casilla "Redirigir también el directorio raíz".
- Haz clic en "Guardar".
Repite este proceso para cada dominio o subdominio que tengas. Con esto, cualquier persona que escriba http://tudominio.com será redirigida automáticamente a https://tudominio.com.
[WARNING] NUNCA uses redirecciones 302 (temporal) para esto. La 301 es la correcta para SEO, ya que le dice a Google que el cambio es definitivo.
Paso 4: Actualizar la URL de WordPress a HTTPS
Ahora debemos decirle a WordPress que su nueva dirección es con HTTPS. Esto se hace desde el panel de administración.
- Accede a tu wp-admin (ej:
tudominio.com/wp-admin). - Ve a "Ajustes" > "Generales".
- Modifica los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
- Cambia
http://porhttps://en ambos campos. - Guarda los cambios.
[INFO] Si al guardar te da error o no puedes acceder al panel, no entres en pánico. Vuelve a cPanel y usa el "phpMyAdmin" para cambiar directamente en la base de datos (tabla
wp_options, campossiteurlyhome). También puedes usar un plugin como "Better Search Replace".
Paso 5: Corregir contenido mixto (HTTP vs HTTPS)
Este es el paso más técnico pero crucial. El contenido mixto ocurre cuando tu web carga con HTTPS pero algunos recursos (imágenes, scripts, CSS) siguen usando HTTP. El navegador puede mostrar el candado como "no seguro" o directamente bloquear esos elementos.
¿Cómo solucionarlo?
- Usa un plugin de búsqueda y reemplazo: Instala y activa "Better Search Replace" o "Velvet Blues Update URLs".
- Ejecuta un reemplazo masivo: Busca
http://tudominio.comy reemplázalo porhttps://tudominio.comen todas las tablas de la base de datos (post, páginas, opciones, etc.). - Actualiza las URLs de medios: Ve a "Medios" > "Biblioteca" y verifica que todas las imágenes tengan HTTPS. Si no, el plugin las corregirá.
- Revisa temas y plugins: Algunos temas antiguos o plugins mal codificados pueden tener URLs HTTP hardcodeadas. En ese caso, contacta al desarrollador o busca alternativas.
[TIP] Después del reemplazo, limpia la caché de tu navegador y de cualquier plugin de caché que uses (como W3 Total Cache o WP Rocket). Así verás los cambios inmediatamente.
Paso 6: Verificar que todo funciona correctamente
Una vez completados los pasos, es hora de comprobar que el SSL WordPress cPanel esté funcionando al 100%.
- Prueba manual: Abre tu web en una ventana de incógnito. Deberías ver el candado verde y la URL comenzando con
https://. - Usa herramientas online: Visita SSL Labs e introduce tu dominio. Te dará una calificación (A+ es la mejor).
- Revisa la consola del navegador: Presiona F12, ve a la pestaña "Consola" y busca errores de contenido mixto (suelen aparecer en rojo).
- Verifica el sitemap: Si usas Yoast SEO o Rank Math, asegúrate de que tu sitemap use HTTPS.
Solución de problemas comunes (FAQ)
"Después de instalar SSL, mi web se ve rara o no carga las imágenes"
Esto es contenido mixto. Sigue el Paso 5 y ejecuta un reemplazo en la base de datos. También revisa que tu tema no tenga URLs absolutas hardcodeadas.
"El candado aparece pero con un triángulo amarillo"
Significa que hay contenido mixto pasivo (imágenes, videos). Usa la herramienta "Why No Padlock?" para identificar los elementos problemáticos y corrígelos.
"Let's Encrypt falla al instalar"
Suele ser por problemas de DNS. Asegúrate de que tu dominio apunte a los nameservers correctos y que los registros A y CNAME estén propagados (pueden tardar hasta 48 horas). También verifica que no tengas un certificado SSL previo instalado que esté causando conflictos.
"Mi hosting usa Syspanel (HestiaCP), ¿cómo accedo?"
Recuerda que la URL de acceso es https://tudominio.com:2106. Una vez dentro, busca la sección "Web" y luego "SSL". La interfaz es similar a cPanel, pero con nombres ligeramente diferentes.
"¿Puedo usar Let's Encrypt en un subdominio?"
Sí, siempre que el subdominio esté correctamente configurado en tu cPanel. Al instalar, selecciona el subdominio de la lista.
Beneficios adicionales de tener HTTPS en WordPress
Más allá de la seguridad, instalar SSL WordPress cPanel te abre las puertas a:
- HTTP/2: Protocolo más rápido que HTTP/1.1, solo disponible con HTTPS.
- Mejor rendimiento en móviles: Google da prioridad a sitios HTTPS en búsquedas móviles.
- Compatibilidad con PWA: Las Progressive Web Apps requieren HTTPS.
- Credenciales de pago seguras: Si usas WooCommerce, es obligatorio para aceptar tarjetas.
Conclusión: Tu web ahora es segura y confiable
Felicidades, has completado la guía para proteger tu WordPress con SSL desde cPanel usando Let's Encrypt. Ahora tu sitio carga con HTTPS, tiene el candado verde y está mejor posicionado para los buscadores. Recuerda que Let's Encrypt se renueva automáticamente cada 90 días, así que no tendrás que preocuparte por la caducidad.
Si en algún momento ves que el candado desaparece, revisa la fecha de renovación en cPanel o contacta con tu hosting. Con estos conocimientos, ya puedes navegar tranquilo sabiendo que tu web y tus visitantes están protegidos.
[TIP FINAL] No olvides añadir tu dominio a Google Search Console con la versión HTTPS. Así Google indexará correctamente tu web y no perderás tráfico orgánico. ¡Tu WordPress ahora es un sitio de primera!
