Tener un certificado es solo la mitad del trabajo — tu sitio también necesita usarlo de verdad en todas partes, sin contenido inseguro residual. Esta guía cubre poner el certificado en su sitio y luego hacer que https:// sea la única forma en que tu sitio carga.
Paso 1 — Asegúrate de que haya un certificado emitido
En el hosting cPanel, AutoSSL emite y renueva un certificado gratuito para tus dominios automáticamente en cuanto apuntan a nuestros servidores. Para comprobarlo, abre Seguridad → Estado SSL/TLS en cPanel: tu dominio y su versión www deberían aparecer como cubiertos. Si un dominio aún no está cubierto, confirma que resuelve a nosotros y usa la opción "Ejecutar AutoSSL". Un dominio recién creado puede tardar una o dos horas tras propagarse el DNS.
Paso 2 — Instalar un certificado de pago (solo si compraste uno)
Si compraste un certificado en lugar de usar AutoSSL, tendrás un archivo de certificado y una clave privada. En cPanel, abre SSL/TLS → Administrar sitios SSL, elige el dominio y pega el certificado, la clave privada y el paquete de cadena/CA proporcionado, y luego instala. Si generaste la solicitud (CSR) con nosotros, podemos ayudarte a completarlo desde un ticket de soporte.
Paso 3 — Fuerza a cada visitante a HTTPS
Una vez activo el certificado, redirige todo el tráfico HTTP simple a HTTPS para que nadie caiga en la versión insegura:
- La forma fácil: muchos paneles de control y CMS tienen un interruptor de "Forzar redirección HTTPS". En cPanel búscalo en el área de Dominios; en WordPress lo resuelve un ajuste simple o un plugin.
- La forma manual: añade una regla de redirección al archivo
.htaccessde tu sitio para que las peticiones dehttp://se envíen a la versiónhttps://con una redirección permanente (301).
Paso 4 — Corrige el "contenido mixto"
Tras forzar HTTPS puede que veas un aviso de que la página no es totalmente segura. Esto es contenido mixto: la página en sí carga por HTTPS pero trae una imagen, un script o una hoja de estilos por HTTP simple. La solución es actualizar esas referencias a https:// (o URLs relativas al protocolo). En WordPress, actualizar los ajustes de URL del sitio y hacer un buscar-y-reemplazar de los enlaces http:// antiguos suele resolverlo. La consola de desarrollador de tu navegador listará exactamente qué recursos son los culpables.
Paso 5 — Verifica
- Visita tu sitio escribiendo
http://explícitamente y confirma que redirige ahttps://. - Comprueba que el candado aparece sin avisos en tus páginas clave — inicio, contacto, pago.
- Prueba
wwwy sinwww, y algunos enlaces profundos, no solo la página de inicio.
Eso es todo — tu sitio ahora está cifrado de extremo a extremo y se presenta como confiable ante cada visitante y buscador. Para el trasfondo de lo que hace el certificado, mira Certificados SSL/TLS explicados.