Tener un certificado es solo la mitad del trabajo — tu sitio también necesita usarlo de verdad en todas partes, sin contenido inseguro residual. Esta guía cubre poner el certificado en su sitio y luego hacer que https:// sea la única forma en que tu sitio carga.

Paso 1 — Asegúrate de que haya un certificado emitido

En el hosting cPanel, AutoSSL emite y renueva un certificado gratuito para tus dominios automáticamente en cuanto apuntan a nuestros servidores. Para comprobarlo, abre Seguridad → Estado SSL/TLS en cPanel: tu dominio y su versión www deberían aparecer como cubiertos. Si un dominio aún no está cubierto, confirma que resuelve a nosotros y usa la opción "Ejecutar AutoSSL". Un dominio recién creado puede tardar una o dos horas tras propagarse el DNS.

Paso 2 — Instalar un certificado de pago (solo si compraste uno)

Si compraste un certificado en lugar de usar AutoSSL, tendrás un archivo de certificado y una clave privada. En cPanel, abre SSL/TLS → Administrar sitios SSL, elige el dominio y pega el certificado, la clave privada y el paquete de cadena/CA proporcionado, y luego instala. Si generaste la solicitud (CSR) con nosotros, podemos ayudarte a completarlo desde un ticket de soporte.

Paso 3 — Fuerza a cada visitante a HTTPS

Una vez activo el certificado, redirige todo el tráfico HTTP simple a HTTPS para que nadie caiga en la versión insegura:

  • La forma fácil: muchos paneles de control y CMS tienen un interruptor de "Forzar redirección HTTPS". En cPanel búscalo en el área de Dominios; en WordPress lo resuelve un ajuste simple o un plugin.
  • La forma manual: añade una regla de redirección al archivo .htaccess de tu sitio para que las peticiones de http:// se envíen a la versión https:// con una redirección permanente (301).

Paso 4 — Corrige el "contenido mixto"

Tras forzar HTTPS puede que veas un aviso de que la página no es totalmente segura. Esto es contenido mixto: la página en sí carga por HTTPS pero trae una imagen, un script o una hoja de estilos por HTTP simple. La solución es actualizar esas referencias a https:// (o URLs relativas al protocolo). En WordPress, actualizar los ajustes de URL del sitio y hacer un buscar-y-reemplazar de los enlaces http:// antiguos suele resolverlo. La consola de desarrollador de tu navegador listará exactamente qué recursos son los culpables.

Paso 5 — Verifica

  1. Visita tu sitio escribiendo http:// explícitamente y confirma que redirige a https://.
  2. Comprueba que el candado aparece sin avisos en tus páginas clave — inicio, contacto, pago.
  3. Prueba www y sin www, y algunos enlaces profundos, no solo la página de inicio.

Eso es todo — tu sitio ahora está cifrado de extremo a extremo y se presenta como confiable ante cada visitante y buscador. Para el trasfondo de lo que hace el certificado, mira Certificados SSL/TLS explicados.

¿Le ha resultado útil esta respuesta? 0 Los usuarios encontraron esto útil (0 Votos)