Paso a paso: Configurar SSL en WordPress desde cPanel
¿Tu sitio web en WordPress sigue mostrando “No seguro” en el navegador? No te preocupes, es más común de lo que crees. La buena noticia es que configurar SSL desde cPanel es un proceso sencillo que puedes hacer tú mismo, sin necesidad de ser un experto técnico.
En esta guía paso a paso, te explicaré cómo habilitar SSL WordPress cPanel de manera correcta, desde la instalación del certificado hasta la configuración final para que todo funcione con WordPress HTTPS cPanel. Al final, tu sitio cargará con el candado verde de seguridad, mejorará tu posicionamiento en Google y protegerá los datos de tus visitantes.
Vamos a ello.
¿Qué es SSL y por qué es imprescindible para tu WordPress?
SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador del usuario y tu servidor. Cuando lo instalas, tu web pasa de usar http:// a https://, y los navegadores muestran un candado cerrado.
Beneficios clave:
- Seguridad: Protege contraseñas, formularios y datos de pago.
- Confianza: Los visitantes ven el candado y confían más en tu sitio.
- SEO: Google favorece los sitios con HTTPS en sus resultados de búsqueda.
- Requisito: Muchos plugins y servicios (como Google Analytics) exigen HTTPS.
[INFO] La mayoría de los hosting modernos incluyen certificados SSL gratuitos a través de Let’s Encrypt o AutoSSL. No necesitas comprar uno caro.
Requisitos previos: Antes de empezar
Asegúrate de tener lo siguiente:
- Acceso a cPanel: Necesitas las credenciales de tu cuenta de hosting.
- Acceso a WordPress: Como administrador (usuario con rol de administrador).
- Dominio apuntado: Tu dominio debe estar correctamente configurado en el hosting.
- Backup: Siempre es recomendable hacer una copia de seguridad completa de tu sitio antes de realizar cambios importantes.
[WARNING] Si tu hosting usa Syspanel (antes HestiaCP), el acceso se realiza a través del puerto 2106 (ejemplo:
tudominio.com:2106). El proceso de SSL es similar, pero la interfaz varía ligeramente.
Paso 1: Instalar o verificar el certificado SSL desde cPanel
El primer paso es asegurarte de que tu servidor tiene un certificado SSL activo. La mayoría de los hosting lo gestionan automáticamente con AutoSSL, pero conviene verificarlo.
1.1 Accede a cPanel
- Abre tu navegador y escribe:
tudominio.com/cpanel(o la URL que te haya proporcionado tu hosting). - Ingresa tu usuario y contraseña.
1.2 Busca la sección SSL/TLS
Dentro de cPanel, localiza el ícono o enlace que dice SSL/TLS o Certificados SSL. Suele estar en la categoría “Seguridad”.
1.3 Ejecuta AutoSSL (si está disponible)
- Busca la opción AutoSSL o Let’s Encrypt SSL.
- Haz clic en Ejecutar o Instalar.
- Selecciona tu dominio principal (y los subdominios si lo deseas).
- Espera unos segundos: el sistema generará e instalará el certificado automáticamente.
[TIP] Si no ves AutoSSL, contacta a tu proveedor de hosting. Algunos paneles requieren activación manual.
1.4 Verifica la instalación
- Vuelve a la sección SSL/TLS y busca Verificar el estado del certificado.
- Deberías ver tu dominio listado con un estado “Válido” o “Activo”.
- También puedes probar en tu navegador: escribe
https://tudominio.com. Si ves el candado, ¡perfecto!
Paso 2: Forzar HTTPS en WordPress desde cPanel
Ahora que el certificado está instalado, debes decirle a WordPress que use HTTPS en lugar de HTTP. Esto se hace modificando dos archivos clave: wp-config.php y .htaccess.
2.1 Accede al Administrador de Archivos de cPanel
- En cPanel, busca Archivos > Administrador de Archivos.
- Navega hasta la carpeta
public_html(o la carpeta donde esté instalado tu WordPress).
2.2 Edita el archivo wp-config.php
- Busca el archivo
wp-config.phpy haz clic derecho > Editar. - Antes de la línea que dice
/* That's all, stop editing! Happy publishing. */, agrega estas dos líneas:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
[WARNING] Reemplaza
tudominio.compor tu dominio real, sin barra al final. Si tu sitio tienewww, usahttps://www.tudominio.com.
- Guarda los cambios.
2.3 Edita el archivo .htaccess
- Busca el archivo
.htaccess(puede estar oculto; activa “Mostrar archivos ocultos” en el Administrador de Archivos). - Edítalo y agrega las siguientes reglas antes de la línea
# BEGIN WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
- Guarda los cambios.
[INFO] Esta regla redirige automáticamente cualquier visita HTTP a HTTPS. Es la forma más limpia de forzar SSL.
Paso 3: Configurar WordPress para HTTPS (sin cPanel)
Aunque ya modificaste los archivos, es recomendable entrar al panel de administración de WordPress para ajustar algunos valores.
3.1 Accede a tu WordPress
- Abre
https://tudominio.com/wp-admin(nota: ahora con HTTPS). - Inicia sesión con tu usuario administrador.
3.2 Actualiza la URL del sitio
- Ve a Ajustes > Generales.
- En Dirección de WordPress (URL) y Dirección del sitio (URL), asegúrate de que ambas empiecen con
https://. - Si no es así, cámbialas y guarda los cambios.
3.3 Corrige enlaces internos (mixed content)
Cuando cambias a HTTPS, muchos enlaces internos (imágenes, scripts, CSS) pueden seguir usando HTTP. Esto provoca el temido “contenido mixto” y el navegador no mostrará el candado.
Opción recomendada: Usa un plugin como Really Simple SSL o Better Search Replace.
- Instala y activa el plugin Really Simple SSL.
- El plugin detectará automáticamente SSL y te preguntará si quieres activarlo. Haz clic en “Go ahead, activate SSL!”.
- El plugin se encargará de corregir los enlaces mixtos y forzar HTTPS.
[TIP] Si prefieres no usar plugins, puedes usar la herramienta Better Search Replace para buscar
http://tudominio.comy reemplazar porhttps://tudominio.comen toda la base de datos. Pero cuidado: haz siempre un backup antes.
Paso 4: Verificar que todo funciona correctamente
Después de los cambios, es hora de comprobar que no hay errores.
4.1 Prueba el candado de seguridad
- Abre tu sitio en una ventana de incógnito.
- Haz clic en el candado en la barra de direcciones. Debería decir “Conexión segura”.
4.2 Revisa contenido mixto
- Usa herramientas online como Why No Padlock o SSL Checker.
- Introduce tu dominio y te mostrará si hay algún recurso cargado con HTTP.
4.3 Verifica redirecciones
- Escribe
http://tudominio.comen el navegador. Deberías ser redirigido automáticamente ahttps://tudominio.com. - Si no funciona, revisa las reglas del
.htaccessdel paso 2.3.
[WARNING] Si después de todo ves un error de “demasiadas redirecciones”, es posible que tengas un conflicto con algún plugin de caché o redirección. Desactiva temporalmente los plugins de caché y prueba de nuevo.
Paso 5: Actualiza servicios externos y SEO
Una vez que tu WordPress funciona con HTTPS, debes actualizar algunos servicios para evitar problemas.
- Google Search Console: Agrega la versión HTTPS de tu sitio como nueva propiedad.
- Google Analytics: Cambia la URL predeterminada a HTTPS.
- Redes sociales: Actualiza los enlaces en tus perfiles.
- Sitemap: Regenera el sitemap (con plugins como Yoast SEO) y notifica a Google.
Preguntas frecuentes (FAQ)
¿Puedo instalar SSL si mi hosting usa Syspanel (HestiaCP)?
Sí, el proceso es similar. Accede a Syspanel a través del puerto 2106 (ejemplo: tudominio.com:2106). Busca la sección SSL o Let’s Encrypt y sigue las instrucciones. Luego, los pasos 2 y 3 de esta guía son idénticos.
¿Qué hago si mi certificado SSL no se activa automáticamente?
Contacta a tu proveedor de hosting. Algunos paneles requieren que actives manualmente el AutoSSL. También puedes instalar un certificado gratuito de Let’s Encrypt manualmente desde cPanel.
¿Es necesario usar un plugin como Really Simple SSL?
No es obligatorio, pero es muy recomendable para principiantes. El plugin corrige automáticamente los enlaces mixtos y evita errores comunes. Si eres más avanzado, puedes hacerlo manualmente con Better Search Replace.
¿Perderé mi posicionamiento SEO al cambiar a HTTPS?
No, al contrario. Google considera HTTPS como una señal positiva. Si configuras correctamente las redirecciones 301 (como hicimos en el paso 2.3), no perderás posiciones. Asegúrate de actualizar tu propiedad en Google Search Console.
¿Puedo tener SSL en un subdominio?
Sí, la mayoría de los certificados AutoSSL cubren el dominio principal y sus subdominios. En cPanel, al instalar SSL, selecciona la opción “Incluir subdominios”. Si no, puedes instalar un certificado independiente para cada subdominio.
Conclusión
Configurar SSL WordPress cPanel no es un proceso complicado si sigues los pasos adecuados. Desde la instalación del certificado en cPanel hasta la configuración final en WordPress, cada paso es crucial para que tu sitio sea seguro y confiable.
Recuerda que, después de la migración, debes monitorear tu sitio durante unos días para asegurarte de que no haya contenido mixto o errores de redirección. Con esta guía, has dado un gran paso para mejorar la seguridad y el SEO de tu WordPress.
Si encuentras algún problema, no dudes en consultar la documentación de tu hosting o contactar a su soporte técnico. ¡Tu sitio ahora es más seguro y profesional!
[TIP] Guarda esta guía como referencia. Cada vez que migres un sitio o cambies de hosting, los pasos serán prácticamente los mismos.
