El certificado ya está; el navegador igual entra por http:// si nadie redirige. En WordPress eso se resuelve en el CMS: HTTPS en WordPress. Esta guía es para HTML plano, PrestaShop, un PHP propio: un .htaccess en la carpeta del dominio en el Cloud Web Hosting.

Hay un video de cuatro minutos con el mismo gesto en activa HTTPS en cPanel. Aquí el código usa 301 (el del video usa [R,L], que es temporal) y el interruptor de Dominios que no existía igual en todas las grabaciones.

Qué vas a tener al terminar

http://tudominio.com responde 301 a https://tudominio.com y el candado, sin pasar por Really Simple SSL.

0. El certificado tiene que existir

Sin SSL, la redirección a HTTPS es una puerta a un error de certificado. Mira Estado SSL/TLS (AutoSSL). El dominio debe resolver a este servidor. Mientras pruebas por IP, el candado puede no salir.

Atajo sin editar archivos: cPanel → Dominios → en la fila del dominio, Force HTTPS Redirect (Forzar redirección HTTPS). Si con eso basta, no toques el .htaccess. Esta receta es cuando el interruptor no cubre un adicional, un subdirectorio, o un panel que aún no tiene el toggle.

1. Mostrar ocultos y abrir .htaccess

  1. Administrador de archivos → carpeta del sitio (public_html o la raíz del adicional). Subir y extraer si acabas de montar archivos.
  2. Engranaje → Mostrar archivos ocultos.
  3. Si no hay .htaccess: Archivo → crear → nombre .htaccess.
  4. Clic derecho → Editar.

2. La regla 301

Al inicio del archivo (o después de RewriteEngine On si ya existe), para Apache:

RewriteEngine On

RewriteCond %{HTTPS} off

RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Eso no pone el dominio a mano: usa el host que pidió el visitante. Si necesitas forzar un canónico concreto (siempre www o siempre desnudo), primero elige uno: www o sin www, y una 301 en Redirects o una regla extra. No encadenes cinco redirects.

El video de 2024 usa:

RewriteCond %{SERVER_PORT} 80

RewriteRule ^(.*)$ https://AQUI_EL_DOMINIO.COM/$1 [R,L]

Funciona si pegas el dominio. Cambia [R,L] por [R=301,L] si quieres permanente. No dejes el marcador AQUI_EL_DOMINIO.COM.

Guardar. Prueba http:// en incógnito. Código 301, Location con https.

3. WordPress: no dupliques

Si es WordPress, no copies esta receta y además Really Simple SSL «por si acaso». Una sola política. Contenido mixto (HTTP dentro de una página HTTPS) no se arregla con RewriteRule: hay URLs en la base. Esa guía es la de WordPress.

PrestaShop y otros CMS tienen su propio «activar SSL» en el backoffice. El .htaccess y el CMS no deben pelearse: si el shop ya redirige, no añadas otra capa. Un HTML estático no tiene backoffice: aquí sí o sí es el archivo o el interruptor de Dominios.

4. Si el sitio se cae

Un .htaccess mal cerrado deja 500. Quita las líneas que pegaste o restaura. Error 500 (el diagnóstico de .htaccess vale igual en PHP plano). JetBackup: restaurar. En LiteSpeed el archivo se lee igual que en Apache; no hace falta un panel distinto.

Si algo no arranca

  • No ves el archivo: ocultos, o estás en otra carpeta.
  • Candado no sale: no hay certificado en ese nombre (www vs desnudo). AutoSSL, incluye ambos.
  • Bucle: Force HTTPS más esta regla más el CMS. Deja una.
  • RewriteEngine no aplica: el hosting sirve Apache/LiteSpeed con .htaccess; no es nginx a pelo de un cloud.

Si el 301 no dispara y AutoSSL está verde, ticket con la URL http y la https. El correo (Outlook, iPhone) usa el certificado de mail., no esta regla de la web: casillas en cPanel, Outlook, iPhone. Producto: Cloud Web Hosting.