Si tu sitio ya dispone de un certificado SSL válido, podés utilizar .htaccess en servidores Apache para redirigir automáticamente las visitas realizadas por HTTP hacia HTTPS.
Regla básica para forzar HTTPS
Agregá estas líneas al archivo .htaccess del sitio:
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
La redirección es permanente (301) y conserva el dominio, la ruta y los parámetros de la URL solicitada.
Antes de modificar .htaccess
- Confirmá que el certificado SSL funciona correctamente.
- Realizá una copia del archivo .htaccess actual.
- Verificá que el servidor utilice Apache y permita mod_rewrite.
¿Dónde se encuentra .htaccess en cPanel?
Normalmente se encuentra dentro de public_html. Si no aparece en el Administrador de archivos de cPanel, activá la opción para mostrar archivos ocultos.
Importante si usás Cloudflare u otro proxy
Cuando existe un proxy inverso delante del servidor, la detección de HTTPS puede depender de cómo esté configurado el origen. Si una regla produce un bucle de redirección, revisá primero el modo SSL/TLS del proxy y la configuración del servidor antes de agregar condiciones adicionales.
WordPress
En WordPress también conviene verificar que las direcciones del sitio estén configuradas con HTTPS y que no existan recursos internos cargados todavía mediante HTTP.
¿Por qué utilizar una redirección 301?
Una redirección permanente indica a navegadores y buscadores que la versión HTTPS es la URL definitiva. Esto evita mantener dos versiones accesibles del mismo contenido.
Si aparece un error 500
Restaurá inmediatamente la copia anterior del .htaccess y revisá la sintaxis. Un error de configuración en este archivo puede impedir el acceso al sitio completo.