🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Paso a paso: Configurar SSL en WordPress desde cPanel

Actualizado el 18 de diciembre de 2025

¿Tu sitio web en WordPress sigue mostrando “No seguro” en el navegador? No te preocupes, es más común de lo que crees. La buena noticia es que configurar SSL desde cPanel es un proceso sencillo que puedes hacer tú mismo, sin necesidad de ser un experto técnico.

En esta guía paso a paso, te explicaré cómo habilitar SSL WordPress cPanel de manera correcta, desde la instalación del certificado hasta la configuración final para que todo funcione con WordPress HTTPS cPanel. Al final, tu sitio cargará con el candado verde de seguridad, mejorará tu posicionamiento en Google y protegerá los datos de tus visitantes.

Vamos a ello.

¿Qué es SSL y por qué es imprescindible para tu WordPress?

SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador del usuario y tu servidor. Cuando lo instalas, tu web pasa de usar http:// a https://, y los navegadores muestran un candado cerrado.

Beneficios clave:

  • Seguridad: Protege contraseñas, formularios y datos de pago.
  • Confianza: Los visitantes ven el candado y confían más en tu sitio.
  • SEO: Google favorece los sitios con HTTPS en sus resultados de búsqueda.
  • Requisito: Muchos plugins y servicios (como Google Analytics) exigen HTTPS.

[INFO] La mayoría de los hosting modernos incluyen certificados SSL gratuitos a través de Let’s Encrypt o AutoSSL. No necesitas comprar uno caro.

Requisitos previos: Antes de empezar

Asegúrate de tener lo siguiente:

  • Acceso a cPanel: Necesitas las credenciales de tu cuenta de hosting.
  • Acceso a WordPress: Como administrador (usuario con rol de administrador).
  • Dominio apuntado: Tu dominio debe estar correctamente configurado en el hosting.
  • Backup: Siempre es recomendable hacer una copia de seguridad completa de tu sitio antes de realizar cambios importantes.

[WARNING] Si tu hosting usa Syspanel (antes HestiaCP), el acceso se realiza a través del puerto 2106 (ejemplo: tudominio.com:2106). El proceso de SSL es similar, pero la interfaz varía ligeramente.

Paso 1: Instalar o verificar el certificado SSL desde cPanel

El primer paso es asegurarte de que tu servidor tiene un certificado SSL activo. La mayoría de los hosting lo gestionan automáticamente con AutoSSL, pero conviene verificarlo.

1.1 Accede a cPanel

  • Abre tu navegador y escribe: tudominio.com/cpanel (o la URL que te haya proporcionado tu hosting).
  • Ingresa tu usuario y contraseña.

1.2 Busca la sección SSL/TLS

Dentro de cPanel, localiza el ícono o enlace que dice SSL/TLS o Certificados SSL. Suele estar en la categoría “Seguridad”.

1.3 Ejecuta AutoSSL (si está disponible)

  • Busca la opción AutoSSL o Let’s Encrypt SSL.
  • Haz clic en Ejecutar o Instalar.
  • Selecciona tu dominio principal (y los subdominios si lo deseas).
  • Espera unos segundos: el sistema generará e instalará el certificado automáticamente.

[TIP] Si no ves AutoSSL, contacta a tu proveedor de hosting. Algunos paneles requieren activación manual.

1.4 Verifica la instalación

  • Vuelve a la sección SSL/TLS y busca Verificar el estado del certificado.
  • Deberías ver tu dominio listado con un estado “Válido” o “Activo”.
  • También puedes probar en tu navegador: escribe https://tudominio.com. Si ves el candado, ¡perfecto!

Paso 2: Forzar HTTPS en WordPress desde cPanel

Ahora que el certificado está instalado, debes decirle a WordPress que use HTTPS en lugar de HTTP. Esto se hace modificando dos archivos clave: wp-config.php y .htaccess.

2.1 Accede al Administrador de Archivos de cPanel

  • En cPanel, busca Archivos > Administrador de Archivos.
  • Navega hasta la carpeta public_html (o la carpeta donde esté instalado tu WordPress).

2.2 Edita el archivo wp-config.php

  • Busca el archivo wp-config.php y haz clic derecho > Editar.
  • Antes de la línea que dice /* That's all, stop editing! Happy publishing. */, agrega estas dos líneas:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

[WARNING] Reemplaza tudominio.com por tu dominio real, sin barra al final. Si tu sitio tiene www, usa https://www.tudominio.com.

  • Guarda los cambios.

2.3 Edita el archivo .htaccess

  • Busca el archivo .htaccess (puede estar oculto; activa “Mostrar archivos ocultos” en el Administrador de Archivos).
  • Edítalo y agrega las siguientes reglas antes de la línea # BEGIN WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
  • Guarda los cambios.

[INFO] Esta regla redirige automáticamente cualquier visita HTTP a HTTPS. Es la forma más limpia de forzar SSL.

Paso 3: Configurar WordPress para HTTPS (sin cPanel)

Aunque ya modificaste los archivos, es recomendable entrar al panel de administración de WordPress para ajustar algunos valores.

3.1 Accede a tu WordPress

  • Abre https://tudominio.com/wp-admin (nota: ahora con HTTPS).
  • Inicia sesión con tu usuario administrador.

3.2 Actualiza la URL del sitio

  • Ve a Ajustes > Generales.
  • En Dirección de WordPress (URL) y Dirección del sitio (URL), asegúrate de que ambas empiecen con https://.
  • Si no es así, cámbialas y guarda los cambios.

3.3 Corrige enlaces internos (mixed content)

Cuando cambias a HTTPS, muchos enlaces internos (imágenes, scripts, CSS) pueden seguir usando HTTP. Esto provoca el temido “contenido mixto” y el navegador no mostrará el candado.

Opción recomendada: Usa un plugin como Really Simple SSL o Better Search Replace.

  • Instala y activa el plugin Really Simple SSL.
  • El plugin detectará automáticamente SSL y te preguntará si quieres activarlo. Haz clic en “Go ahead, activate SSL!”.
  • El plugin se encargará de corregir los enlaces mixtos y forzar HTTPS.

[TIP] Si prefieres no usar plugins, puedes usar la herramienta Better Search Replace para buscar http://tudominio.com y reemplazar por https://tudominio.com en toda la base de datos. Pero cuidado: haz siempre un backup antes.

Paso 4: Verificar que todo funciona correctamente

Después de los cambios, es hora de comprobar que no hay errores.

4.1 Prueba el candado de seguridad

  • Abre tu sitio en una ventana de incógnito.
  • Haz clic en el candado en la barra de direcciones. Debería decir “Conexión segura”.

4.2 Revisa contenido mixto

  • Usa herramientas online como Why No Padlock o SSL Checker.
  • Introduce tu dominio y te mostrará si hay algún recurso cargado con HTTP.

4.3 Verifica redirecciones

  • Escribe http://tudominio.com en el navegador. Deberías ser redirigido automáticamente a https://tudominio.com.
  • Si no funciona, revisa las reglas del .htaccess del paso 2.3.

[WARNING] Si después de todo ves un error de “demasiadas redirecciones”, es posible que tengas un conflicto con algún plugin de caché o redirección. Desactiva temporalmente los plugins de caché y prueba de nuevo.

Paso 5: Actualiza servicios externos y SEO

Una vez que tu WordPress funciona con HTTPS, debes actualizar algunos servicios para evitar problemas.

  • Google Search Console: Agrega la versión HTTPS de tu sitio como nueva propiedad.
  • Google Analytics: Cambia la URL predeterminada a HTTPS.
  • Redes sociales: Actualiza los enlaces en tus perfiles.
  • Sitemap: Regenera el sitemap (con plugins como Yoast SEO) y notifica a Google.

Preguntas frecuentes (FAQ)

¿Puedo instalar SSL si mi hosting usa Syspanel (HestiaCP)?

Sí, el proceso es similar. Accede a Syspanel a través del puerto 2106 (ejemplo: tudominio.com:2106). Busca la sección SSL o Let’s Encrypt y sigue las instrucciones. Luego, los pasos 2 y 3 de esta guía son idénticos.

¿Qué hago si mi certificado SSL no se activa automáticamente?

Contacta a tu proveedor de hosting. Algunos paneles requieren que actives manualmente el AutoSSL. También puedes instalar un certificado gratuito de Let’s Encrypt manualmente desde cPanel.

¿Es necesario usar un plugin como Really Simple SSL?

No es obligatorio, pero es muy recomendable para principiantes. El plugin corrige automáticamente los enlaces mixtos y evita errores comunes. Si eres más avanzado, puedes hacerlo manualmente con Better Search Replace.

¿Perderé mi posicionamiento SEO al cambiar a HTTPS?

No, al contrario. Google considera HTTPS como una señal positiva. Si configuras correctamente las redirecciones 301 (como hicimos en el paso 2.3), no perderás posiciones. Asegúrate de actualizar tu propiedad en Google Search Console.

¿Puedo tener SSL en un subdominio?

Sí, la mayoría de los certificados AutoSSL cubren el dominio principal y sus subdominios. En cPanel, al instalar SSL, selecciona la opción “Incluir subdominios”. Si no, puedes instalar un certificado independiente para cada subdominio.

Conclusión

Configurar SSL WordPress cPanel no es un proceso complicado si sigues los pasos adecuados. Desde la instalación del certificado en cPanel hasta la configuración final en WordPress, cada paso es crucial para que tu sitio sea seguro y confiable.

Recuerda que, después de la migración, debes monitorear tu sitio durante unos días para asegurarte de que no haya contenido mixto o errores de redirección. Con esta guía, has dado un gran paso para mejorar la seguridad y el SEO de tu WordPress.

Si encuentras algún problema, no dudes en consultar la documentación de tu hosting o contactar a su soporte técnico. ¡Tu sitio ahora es más seguro y profesional!

[TIP] Guarda esta guía como referencia. Cada vez que migres un sitio o cambies de hosting, los pasos serán prácticamente los mismos.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel