Paso a paso: Configurar SSL en WordPress con cPanel
¡Hola! Soy tu técnico de soporte amigable. Hoy te voy a guiar paso a paso para que puedas configurar SSL en WordPress usando cPanel. Es más fácil de lo que parece y, al final, tu web será mucho más segura y confiable. Vamos a ello.
¿Qué es SSL y por qué es importante?
Primero, lo básico. SSL (Secure Sockets Layer) es como un traje de seguridad para tu web. Cuando lo activas, la dirección de tu sitio cambia de http:// a https://. Eso significa que toda la información que viaja entre tu web y el navegador de tus visitantes va encriptada, protegida de miradas indiscretas.
¿Por qué deberías hacerlo?
- Seguridad: Proteges datos sensibles como contraseñas o formularios.
- Confianza: Los visitantes ven un candado verde en la barra de direcciones.
- SEO: Google favorece los sitios con HTTPS.
- Requisito: Muchos navegadores marcan como "No seguro" a los sitios sin SSL.
Requisitos previos
Antes de empezar, asegúrate de tener:
- Acceso a cPanel (te lo da tu proveedor de hosting).
- Un dominio apuntando a tu hosting.
- WordPress instalado y funcionando.
- Ganas de aprender (esto es lo más importante).
Paso 1: Acceder a cPanel
Abre tu navegador favorito y escribe la dirección de tu cPanel. Normalmente es algo como tudominio.com/cpanel o tudominio.com:2083. Si no estás seguro, consulta el correo de bienvenida de tu hosting.
[INFO] Si tu hosting usa Syspanel (el nuevo nombre de HestiaCP), la dirección de acceso es
tudominio.com:2106. El proceso es similar, pero la interfaz puede variar un poco.
Ingresa tu usuario y contraseña de cPanel. Una vez dentro, busca la sección Seguridad o SSL/TLS.
Paso 2: Instalar un certificado SSL con Let's Encrypt
La mayoría de los cPanel modernos incluyen AutoSSL o Let's Encrypt. Es gratuito y se renueva automáticamente. Sigue estos pasos:
- En cPanel, busca la herramienta SSL/TLS o Let's Encrypt SSL.
- Haz clic en Instalar o Gestionar SSL.
- Verás una lista de tus dominios. Selecciona el que quieras proteger (ej.
tudominio.comywww.tudominio.com). - Haz clic en Emitir o Instalar. El sistema generará el certificado automáticamente.
- Espera unos segundos. Verás un mensaje de éxito.
[TIP] Si no ves Let's Encrypt, busca AutoSSL en cPanel. Algunos hostings lo activan por defecto. Si no, contacta a tu proveedor.
Paso 3: Verificar que el SSL esté activo
Una vez instalado, comprueba que funciona:
- Abre una ventana de incógnito en tu navegador.
- Escribe
https://tudominio.com. - Deberías ver el candado verde. Si ves un error, no te preocupes, sigue leyendo.
Paso 4: Forzar HTTPS en WordPress
Ahora que el certificado está instalado, tu web debe cargarse siempre con HTTPS. Hay varias formas de hacerlo.
Opción A: Usar un plugin (recomendado para principiantes)
- Ve al escritorio de WordPress.
- Ve a Plugins > Añadir nuevo.
- Busca Really Simple SSL. Es el más popular y fácil.
- Instálalo y actívalo.
- El plugin detectará automáticamente tu certificado y te pedirá que actives SSL. Haz clic en ¡Vamos a activarlo!.
- Listo. El plugin se encarga de redirigir todo el tráfico a HTTPS.
[TIP] Really Simple SSL también corrige problemas de contenido mixto (cuando algunos recursos se cargan con HTTP). Es una solución todo-en-uno.
Opción B: Editar el archivo wp-config.php
Si prefieres no usar plugins, puedes hacerlo manualmente. Conéctate a tu hosting vía FTP o desde el administrador de archivos de cPanel.
- Abre el archivo
wp-config.phpque está en la raíz de WordPress. - Busca la línea que dice
define('WP_DEBUG', false);o similar. - Justo antes de esa línea, añade estas dos líneas:
define('FORCE_SSL_ADMIN', true);
define('FORCE_SSL_LOGIN', true);
- Guarda el archivo.
Esto fuerza que el área de administración y el inicio de sesión usen HTTPS. Para el resto del sitio, necesitarás el siguiente paso.
Opción C: Editar el .htaccess
Este método redirige todo el tráfico HTTP a HTTPS. Abre el archivo .htaccess en la raíz de WordPress (si no existe, créalo).
Añade este código al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
Guarda y sube el archivo. Ahora cada vez que alguien visite http://tudominio.com, será redirigido a https://tudominio.com.
[WARNING] Si tu web ya tiene otras reglas en .htaccess (como las de WordPress), coloca este código justo después de
RewriteEngine On. No lo pongas al final, o podría no funcionar.
Paso 5: Corregir contenido mixto
Después de forzar HTTPS, es probable que algunos recursos (imágenes, scripts, hojas de estilo) sigan cargándose con HTTP. Esto se llama contenido mixto y puede romper el candado verde.
Cómo detectarlo
- Abre tu web y presiona F12 (o clic derecho > Inspeccionar).
- Ve a la pestaña Consola. Si ves errores como "Mixed Content", hay contenido mixto.
Soluciones
- Con Really Simple SSL: El plugin ya lo corrige automáticamente.
- Con un plugin como SSL Insecure Content Fixer: Busca en el repositorio de WordPress.
- De forma manual: Cambia todas las URLs de tu base de datos de
http://ahttps://. Puedes usar un plugin como Better Search Replace o hacerlo con phpMyAdmin (consulta a tu hosting si no sabes).
[INFO] Si cambias las URLs manualmente, asegúrate de hacer una copia de seguridad de la base de datos primero.
Paso 6: Actualizar la URL del sitio en WordPress
A veces, aunque el SSL esté activo, WordPress sigue usando HTTP en su configuración. Para arreglarlo:
- Ve a Ajustes > Generales en tu escritorio de WordPress.
- Cambia los campos Dirección de WordPress (URL) y Dirección del sitio (URL) a
https://tudominio.com. - Guarda los cambios.
Si no puedes acceder al escritorio (porque te redirige mal), edita el archivo wp-config.php y añade estas líneas:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Paso 7: Probar todo
Haz una prueba completa:
- Visita
http://tudominio.comy mira si te redirige ahttps://. - Entra a
https://tudominio.com/wp-adminy verifica que todo funcione. - Usa herramientas online como Why No Padlock para ver si hay contenido mixto.
Solución de problemas comunes
"El certificado no es válido"
- Espera unos minutos a que se propague.
- Verifica que el dominio apunte correctamente a tu hosting.
- Si usas Let's Encrypt, asegúrate de que no hayas excedido el límite de 50 certificados por dominio por semana.
"Mi web se ve rara después de activar SSL"
- Es probable que tengas contenido mixto. Sigue el Paso 5.
- Si usas un tema o plugin antiguo, puede que no soporte HTTPS. Actualiza todo.
"No encuentro Let's Encrypt en cPanel"
- Algunos hostings lo tienen desactivado. Busca AutoSSL o contacta a soporte.
- Si tu hosting usa Syspanel, busca SSL en el menú principal y selecciona tu dominio.
Preguntas frecuentes (FAQ)
¿Puedo usar SSL gratuito de Let's Encrypt en un sitio de comercio electrónico?
Sí, es perfectamente seguro. Ofrece el mismo nivel de encriptación que los certificados de pago.
¿Cada cuánto se renueva Let's Encrypt?
Cada 90 días. cPanel suele renovarlo automáticamente, pero verifica que el cron esté activo.
¿Qué pasa si mi hosting no tiene cPanel?
Pregunta a tu proveedor. Algunos usan Syspanel (puerto 2106) o paneles propios. El proceso es similar.
¿Es obligatorio tener SSL?
No es obligatorio, pero Google lo recomienda y los navegadores lo exigen cada vez más. Además, mejora tu posicionamiento.
¿Puedo tener SSL en varios dominios?
Sí, con Let's Encrypt puedes proteger hasta 100 dominios por certificado.
Conclusión
¡Enhorabuena! Has configurado SSL en tu WordPress con cPanel. Ahora tu web es más segura, confiable y amigable con el SEO. Recuerda: la seguridad es un proceso continuo. Revisa periódicamente que tu certificado esté activo y que no haya contenido mixto.
Si tienes dudas, no dudes en contactar a tu soporte técnico. Estamos aquí para ayudarte. ¡Buena suerte con tu web segura!
