Instalar certificado SSL en WordPress con cPanel
Tener un certificado SSL en tu web ya no es una opción, es una necesidad. No solo protege los datos de tus visitantes, sino que Google penaliza los sitios que cargan sin HTTPS. Si tienes un WordPress y usas cPanel, estás de suerte: la instalación es muy sencilla, incluso para principiantes. En esta guía paso a paso, te explicaré cómo activar SSL WordPress desde tu panel de control, solucionar el temido error de contenido mixto y forzar HTTPS para que todo funcione perfecto.
Vamos a ello.
¿Qué es un certificado SSL y por qué lo necesitas?
Un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el navegador del usuario y tu servidor. Imagina que es un sobre sellado: sin SSL, los datos viajan en una postal que cualquiera puede leer. Con SSL, viajan en una caja fuerte.
Beneficios clave:
- Seguridad: protege contraseñas, formularios y pagos.
- Confianza: el candado verde en la barra de direcciones da credibilidad.
- SEO: Google da prioridad a los sitios con HTTPS.
- Requisito: muchos plugins y APIs (como Google Maps) exigen HTTPS.
Si tu web muestra “No seguro” en el navegador, los visitantes pueden salir asustados. Instalar un certificado SSL es el primer paso para una seguridad web sólida.
Requisitos previos antes de empezar
Antes de lanzarte a instalar, asegúrate de tener:
- Acceso a cPanel: normalmente se accede desde tudominio.com/cpanel o puerto 2083.
- WordPress instalado: con permisos de administrador.
- Dominio apuntado al hosting: el certificado se emite para un dominio concreto.
- Backup reciente: por si algo sale mal (siempre es recomendable).
[TIP] Si tu hosting ofrece AutoSSL (cPanel suele tenerlo), puedes saltarte la compra de certificados. Lo activaremos en el siguiente paso.
Paso 1: Activar SSL gratuito desde cPanel (AutoSSL)
La mayoría de los hostings con cPanel incluyen AutoSSL, un servicio que instala y renueva certificados automáticamente. Sigue estos pasos:
- Ingresa a cPanel: usa tu usuario y contraseña.
- Busca la sección “Seguridad”: verás un icono llamado “SSL/TLS” o “SSL/TLS Status”.
- Haz clic en “SSL/TLS Status”: se abrirá una lista de tus dominios.
- Activa AutoSSL: marca la casilla junto a tu dominio principal y haz clic en “Run AutoSSL” o “Ejecutar”.
- Espera unos segundos: el sistema generará el certificado. Verás un mensaje verde de éxito.
[INFO] AutoSSL usa Let’s Encrypt, una autoridad gratuita y confiable. Los certificados duran 90 días, pero se renuevan automáticamente.
Si tu hosting no tiene AutoSSL, puedes instalar un certificado manualmente desde la sección “SSL/TLS” > “Install and Manage SSL for your site (HTTPS)”. Allí pegarás los datos que te proporcione tu proveedor de SSL.
Paso 2: Instalar un certificado SSL de pago (opcional)
Si necesitas un certificado con validación extendida (EV) o para varios subdominios (wildcard), puedes comprarlo e instalarlo manualmente:
- Compra el certificado en un proveedor como DigiCert, Comodo o Namecheap.
- Genera una CSR en cPanel: ve a “SSL/TLS” > “Generate, view, or delete SSL certificate signing requests”. Rellena los datos y guarda la clave privada.
- Envía la CSR al proveedor y descarga el certificado (normalmente en formato .crt).
- Instálalo: en cPanel, ve a “SSL/TLS” > “Install and Manage SSL for your site (HTTPS)”. Pega el certificado, la clave privada y el bundle de CA (si lo requiere).
- Haz clic en “Install”: el sistema lo activará al instante.
[WARNING] Guarda siempre la clave privada. Sin ella, no podrás reinstalar el certificado si lo pierdes.
Paso 3: Configurar WordPress para usar HTTPS
Una vez que el certificado está instalado en el servidor, debes decirle a WordPress que use HTTPS. Si no lo haces, los enlaces internos seguirán siendo HTTP y verás un sitio roto.
Opción A: Usando un plugin (recomendado para principiantes)
Los plugins como Really Simple SSL hacen todo el trabajo automáticamente:
- Instala el plugin: en tu escritorio de WordPress, ve a Plugins > Añadir nuevo y busca “Really Simple SSL”.
- Actívalo: el plugin detectará el certificado y te ofrecerá activar SSL con un solo clic.
- Confirma: haz clic en “Go ahead, activate SSL!”. El plugin cambiará la URL del sitio y forzará HTTPS.
- Verifica: recarga tu web. Deberías ver el candado verde.
Opción B: Manualmente (sin plugin)
Si prefieres no usar plugins, edita el archivo wp-config.php:
- Conéctate a tu hosting por FTP o cPanel File Manager.
- Busca el archivo wp-config.php en la raíz de WordPress.
- Añade estas líneas justo antes de “That’s all, stop editing!”:
define('WP_HOME', 'https://tudominio.com'); define('WP_SITEURL', 'https://tudominio.com'); - Guarda y sube el archivo.
Luego, ve a Ajustes > Generales en WordPress y cambia las URLs de HTTP a HTTPS. Guarda los cambios.
[TIP] Si usas Syspanel (antes HestiaCP), recuerda que el puerto de acceso es el 2106. Allí también puedes instalar SSL desde la sección de dominios.
Paso 4: Forzar HTTPS en todo el sitio (redirección)
Para que todos los visitantes vayan automáticamente a la versión segura, necesitas una redirección 301. Esto evita contenido duplicado y mejora el SEO.
Opción A: Desde el archivo .htaccess
Agrega estas reglas al principio de tu .htaccess (en la raíz de WordPress):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
Opción B: Desde un plugin de caché o SEO
Plugins como Yoast SEO o WP Rocket tienen opciones para forzar HTTPS. Búscalo en su configuración de redirecciones.
[WARNING] Si no ves el candado verde, es porque hay contenido mixto (imágenes, scripts o CSS cargados desde HTTP). Usa la herramienta “Inspeccionar” del navegador (F12) para identificar los recursos inseguros.
Paso 5: Solucionar el error de contenido mixto
El error de contenido mixto ocurre cuando tu web carga en HTTPS pero algunos recursos (imágenes, fuentes, scripts) se cargan desde HTTP. El navegador bloquea estos elementos y el candado desaparece.
Cómo solucionarlo:
- Usa el plugin “SSL Insecure Content Fixer”: escanea y reemplaza automáticamente las URLs HTTP por HTTPS.
- Actualiza las URLs en la base de datos: con el plugin “Better Search Replace”, busca
http://tudominio.comy reemplaza porhttps://tudominio.com. - Revisa los enlaces manualmente: en entradas antiguas, cambia las URLs de las imágenes en el editor de bloques.
[TIP] Si usas un CDN como Cloudflare, activa la opción “Always Use HTTPS” y “Automatic HTTPS Rewrites” en el panel de Cloudflare.
Paso 6: Verificar que todo funciona correctamente
Una vez instalado y configurado, haz estas comprobaciones:
- Abre tu web en varios navegadores: Chrome, Firefox, Edge. Debe mostrar el candado.
- Usa herramientas online: ve a SSL Labs (ssllabs.com/ssltest) e introduce tu dominio. Te dará una nota de A a F. Busca una A.
- Revisa la consola del navegador: presiona F12 y ve a la pestaña “Console”. No debe haber errores de contenido mixto.
- Prueba formularios y login: envía un formulario de prueba para asegurarte de que los datos se envían cifrados.
Preguntas frecuentes (FAQ)
¿Qué pasa si mi hosting no tiene cPanel?
Si usas Syspanel (HestiaCP), el proceso es similar: ingresa por el puerto 2106, busca la sección “SSL” en el dominio y activa Let’s Encrypt desde allí. Luego sigue los pasos 3 a 6 de esta guía.
¿Puedo tener SSL sin cambiar mi plan de hosting?
Sí, la mayoría de los hostings compartidos incluyen SSL gratuito. Si no, puedes instalar Let’s Encrypt manualmente o comprar un certificado económico.
¿Cada cuánto se renueva un certificado SSL?
Los certificados de Let’s Encrypt (AutoSSL) se renuevan cada 90 días automáticamente. Los de pago suelen durar 1 o 2 años.
¿Perderé mi posicionamiento SEO al cambiar a HTTPS?
No, si haces una redirección 301 correcta. De hecho, Google prefiere HTTPS, así que podrías mejorar tu ranking.
¿Qué hago si veo “Tu conexión no es privada”?
Puede ser que el certificado esté mal instalado, haya expirado o que tu reloj del sistema esté desincronizado. Revisa la fecha de tu ordenador y vuelve a instalar el certificado.
Conclusión
Instalar un certificado SSL en WordPress con cPanel es un proceso sencillo que cualquier persona puede realizar siguiendo estos pasos. Desde activar AutoSSL hasta forzar HTTPS y corregir contenido mixto, has aprendido a blindar tu web con seguridad web de primer nivel.
Recuerda que un sitio con HTTPS no solo protege a tus usuarios, sino que también mejora tu SEO y transmite profesionalismo. No dejes tu web sin esta capa de protección.
Si te surge alguna duda, revisa la sección de FAQ o consulta con tu proveedor de hosting. ¡Tu WordPress te lo agradecerá!
