Guía paso a paso para activar SSL en WordPress con cPanel
¿Te ha pasado que al entrar a tu web ves un mensaje de "No seguro" en el navegador? Eso significa que tu sitio aún no tiene SSL activado. No te preocupes, es más común de lo que crees y solucionarlo es más sencillo de lo que imaginas. En esta guía paso a paso te voy a explicar exactamente cómo activar SSL en WordPress usando cPanel, el panel de control que la mayoría de los hosting ofrecen.
Vamos a cubrir desde qué es un certificado SSL, por qué es vital para tu sitio (y para tu SEO), hasta los pasos concretos para instalarlo y configurarlo. Al final, tendrás un sitio seguro, con el candado verde y la "https://" que tanto buscas.
¿Por qué es tan importante tener SSL en tu WordPress?
Antes de meternos en el tutorial, es clave que entiendas por qué esto no es un lujo, sino una necesidad. Un certificado SSL (Secure Sockets Layer) encripta la información que viaja entre el navegador de tus visitas y tu servidor. Esto significa que datos como contraseñas, números de tarjeta o mensajes de formularios viajan protegidos.
Pero además, Google penaliza los sitios sin SSL. Desde 2014, el buscador confirmó que tener un certificado SSL es un factor de posicionamiento. Es decir, si no lo tienes, tu competencia que sí lo tenga te va a pasar por delante en los resultados de búsqueda. Por eso, activar SSL WordPress cPanel no es solo una cuestión de seguridad, sino también de SEO.
Requisitos previos para empezar
Para seguir este SSL WordPress cPanel tutorial, necesitas tener acceso a dos cosas:
- Acceso a cPanel de tu hosting. Normalmente lo consigues en la URL: tudominio.com/cpanel o puerto 2083. Te pedirá usuario y contraseña (te los dio tu proveedor de hosting).
- Acceso al administrador de WordPress (wp-admin). Necesitarás entrar a tu panel de WordPress para hacer algunos ajustes finales.
Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso es similar pero el puerto suele ser el 2106. No te asustes, el proceso interior es casi idéntico.
Paso 1: Instalar el certificado SSL desde cPanel (la parte técnica)
Este es el paso más importante y donde la mayoría se pierde. Pero es muy sencillo si sigues estas instrucciones.
1.1. Accede a cPanel y busca la sección SSL/TLS
Una vez dentro de cPanel, busca un icono o sección que se llame "SSL/TLS" o "Seguridad". Normalmente está en la parte de "Seguridad" del panel. Si no lo ves, usa el buscador de cPanel (arriba a la derecha).
1.2. Elige la opción "AutoSSL" o "Let's Encrypt"
La mayoría de los hosting modernos ofrecen certificados SSL gratuitos a través de Let's Encrypt. En cPanel, esta función suele llamarse "AutoSSL". Haz clic en ella.
[TIP] Si no ves AutoSSL, busca "Let's Encrypt" o "SSL Certificate". Algunos hosting lo llaman "SSL Manager".
1.3. Selecciona tu dominio y ejecuta la instalación
En la pantalla de AutoSSL, verás una lista de tus dominios. Marca el dominio principal de tu WordPress (por ejemplo, tudominio.com) y haz clic en "Ejecutar" o "Instalar". El sistema hará todo el trabajo por ti. Espera unos segundos (puede tardar hasta 2 minutos).
Verás un mensaje verde de éxito: "Certificado SSL instalado correctamente". Si aparece un error, no te preocupes, suele ser porque el dominio no apunta bien a los servidores de tu hosting. Revisa los DNS.
Paso 2: Forzar HTTPS en WordPress (el paso más importante)
Tener el certificado instalado no es suficiente. Ahora necesitas que WordPress use la versión segura (https://) en lugar de la insegura (http://). Si no haces esto, el navegador seguirá mostrando "No seguro".
2.1. Accede al administrador de WordPress
Entra a tu sitio con: tudominio.com/wp-admin (o tudominio.com/wp-login.php). Usa tu usuario y contraseña.
2.2. Ve a Ajustes > Generales
En el menú lateral izquierdo, busca "Ajustes" y luego "Generales". Aquí verás dos campos:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Ambos deben empezar con https:// en lugar de http://. Cámbialos manualmente. Por ejemplo:
- Antes:
http://tudominio.com - Después:
https://tudominio.com
Guarda los cambios. ¡Importante! WordPress te pedirá que inicies sesión de nuevo porque la URL ha cambiado. No te asustes, es normal.
[WARNING] Si al guardar ves una pantalla en blanco o un error, no entres en pánico. Vuelve a cPanel, ve a "Archivos" > "Administrador de archivos", busca el archivo
wp-config.phpen la raíz de tu WordPress y añade estas líneas justo antes de la línea que dice/* That's all, stop editing! */:define('FORCE_SSL_ADMIN', true); $_SERVER['HTTPS'] = 'on';Esto forzará SSL aunque haya problemas de redirección.
Paso 3: Configurar redirección 301 de HTTP a HTTPS (para SEO)
Ahora que tu sitio funciona en HTTPS, debes asegurarte de que cualquier persona que intente entrar por HTTP (sin la "s") sea redirigida automáticamente a la versión segura. Esto es crucial para seguridad WordPress cPanel SSL y para no perder visitas ni posicionamiento.
3.1. Usa un plugin (método fácil para principiantes)
Si no te sientes cómodo editando archivos, instala un plugin como "Really Simple SSL". Este plugin detecta automáticamente tu certificado y configura todo:
- En WordPress, ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin te guiará con un asistente. Simplemente haz clic en "Activar SSL". Él solo añadirá la redirección y arreglará contenido mixto (imágenes o scripts que aún se cargan por HTTP).
3.2. Edita el .htaccess manualmente (método avanzado)
Si prefieres no usar plugins, puedes editar el archivo .htaccess que está en la raíz de tu WordPress. Accede a cPanel > Archivos > Administrador de archivos > public_html. Busca el archivo .htaccess (puede estar oculto, activa "Mostrar archivos ocultos").
Añade estas líneas al principio del archivo, justo después de # BEGIN WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
Guarda el archivo. Ya está, ahora todo el tráfico HTTP irá a HTTPS.
[INFO] La redirección 301 es la forma correcta de decirle a Google que tu sitio ha cambiado de dirección. Sin ella, podrías tener penalizaciones por contenido duplicado.
Paso 4: Verificar que todo funciona correctamente
Ya casi terminas. Ahora toca comprobar que todo está bien.
4.1. Prueba el candado verde
Abre tu sitio en una ventana de incógnito de tu navegador. Deberías ver el candado verde al lado de la URL. Haz clic en él y verifica que dice "Conexión segura".
4.2. Busca contenido mixto (Mixed Content)
A veces, aunque tengas SSL, algunos elementos de tu web (imágenes, scripts, hojas de estilo) siguen cargándose por HTTP. Esto hace que el candado aparezca como "No seguro" o con un triángulo amarillo.
Para solucionarlo, usa la herramienta gratuita "Why No Padlock" (whynopadlock.com). Introduce tu URL y te dirá exactamente qué archivos están causando el problema. Luego, desde WordPress, edita esas entradas o usa un plugin como "SSL Insecure Content Fixer".
4.3. Comprueba el SEO
Usa Google Search Console para verificar que tu nuevo HTTPS está indexado. Ve a la herramienta, añade tu propiedad con la URL https:// y solicita la indexación de las páginas más importantes.
Preguntas frecuentes (FAQ) sobre SSL en WordPress con cPanel
Aquí respondo las dudas más comunes que me encuentro como técnico de soporte.
¿Es necesario tener un certificado SSL de pago?
No. Los certificados gratuitos de Let's Encrypt (que vienen con AutoSSL en cPanel) son perfectamente válidos y seguros. Solo si necesitas garantías extendidas (por ejemplo, para un banco) valdría la pena uno de pago.
¿Qué hago si mi hosting no tiene AutoSSL?
Si tu cPanel no tiene AutoSSL, contacta con tu proveedor de hosting. Muchos ofrecen certificados gratuitos a través de cPanel. Si no, puedes instalar manualmente un certificado de Let's Encrypt usando la herramienta "SSL/TLS" en cPanel, pero es más técnico.
¿El SSL afecta la velocidad de mi web?
Mínimamente. La encriptación añade una pequeña carga al servidor, pero es imperceptible para el usuario. Además, Google prioriza sitios HTTPS, así que el beneficio en SEO compensa cualquier microsegundo de retraso.
¿Puedo tener SSL en varios dominios desde el mismo cPanel?
Sí. En AutoSSL puedes seleccionar todos los dominios que quieras. Cada uno tendrá su propio certificado. También existen certificados wildcard (*.tudominio.com) para subdominios, pero eso ya es más avanzado.
Mi web usa Syspanel (HestiaCP), ¿cómo activo SSL?
Si tu hosting usa Syspanel, el acceso es por el puerto 2106. Dentro del panel, busca la sección "SSL" o "Let's Encrypt". El proceso es muy similar: seleccionas tu dominio y haces clic en "Instalar SSL". Luego, en WordPress, sigues los mismos pasos de forzar HTTPS y redirección.
Conclusión: Tu sitio ya es seguro y amigable con el SEO
Felicidades, has completado el tutorial para cómo poner SSL en WordPress cPanel. Ahora tu sitio tiene el candado verde, los datos de tus visitas están protegidos y Google te lo recompensará con un mejor posicionamiento.
Recuerda que la seguridad web no termina aquí. Te recomiendo mantener actualizado tu WordPress, tus plugins y tu tema. Además, considera añadir un firewall (como Wordfence) y hacer copias de seguridad periódicas.
Si en algún momento te surge una duda o algo no funciona como esperabas, no dudes en contactar con el soporte técnico de tu hosting. La mayoría tienen guías visuales y chatbots que pueden ayudarte.
¡Ahora sí, disfruta de tu web segura y con buena cara en los buscadores!
