Cómo activar SSL gratis en WordPress con Let's Encrypt
¿Qué es SSL y por qué tu WordPress lo necesita sí o sí?
Si estás leyendo esto, probablemente has visto ese candadito en la barra de direcciones de otros sitios web y te has preguntado cómo lograrlo. Ese candado significa que tu sitio tiene un certificado SSL activo, lo que garantiza que la información entre tu navegador y el servidor viaja cifrada y segura.
Tener SSL gratis WordPress no es solo una cuestión de seguridad, también es un factor de posicionamiento. Google penaliza los sitios sin HTTPS y los usuarios desconfían de las páginas que muestran el temido "No seguro" en el navegador.
La buena noticia es que no necesitas pagar ni un solo euro por un certificado. Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta que te permite obtener un certificado SSL válido por 90 días, renovable de forma automática.
En esta guía completa, te voy a explicar paso a paso cómo activar SSL en WordPress usando Let's Encrypt, tanto si tu hosting usa cPanel como si usa Plesk. Además, te enseñaré a forzar HTTPS para que todo tu tráfico se sirva de forma segura.
Beneficios de activar SSL en tu WordPress
Antes de entrar en materia, repasemos rápidamente por qué esto es tan importante:
- Seguridad de datos: Cifra la información sensible como contraseñas, datos de tarjetas o formularios de contacto.
- Confianza del usuario: El candado verde genera confianza y aumenta las conversiones.
- SEO mejorado: Google da preferencia a los sitios HTTPS en sus resultados de búsqueda.
- Cumplimiento GDPR: Si tienes formularios o recoges datos personales, el SSL es obligatorio.
- Compatibilidad con HTTP/2: Los sitios HTTPS cargan más rápido gracias a este protocolo.
Cómo activar SSL gratis en WordPress con Let's Encrypt desde cPanel
La mayoría de los hosting compartidos utilizan cPanel como panel de control. Si tu proveedor lo usa, este es el proceso que debes seguir.
Paso 1: Accede a tu cPanel
Entra en tu panel de control con las credenciales que te proporcionó tu proveedor de hosting. Normalmente accedes desde algo como tudominio.com/cpanel o un subdominio específico.
Paso 2: Busca la sección de seguridad o SSL/TLS
Dependiendo de la versión de cPanel, verás una sección llamada "SSL/TLS Status" o "SSL/TLS". En algunos casos, el hosting ya tiene integrado el soporte de Let's Encrypt directamente en esta sección.
Paso 3: Localiza el botón de Let's Encrypt
En cPanel moderno, busca "Let's Encrypt" o "SSL Certificates" dentro de la sección de seguridad. Si tu proveedor lo tiene integrado, verás una opción para emitir un certificado automáticamente.
Paso 4: Emite el certificado
Haz clic en "Issue" o "Emitir" junto al dominio que quieres proteger. Si tienes subdominios, también puedes seleccionarlos. El proceso es automático y tardará menos de un minuto.
Paso 5: Verifica la instalación
Una vez emitido, verás el estado como "Active" o "Installed". Puedes comprobarlo visitando https://tudominio.com y viendo si aparece el candado.
Paso 6: Activa la renovación automática
Lo más importante es que la renovación sea automática. En cPanel, esta función viene activada por defecto cuando usas Let's Encrypt. Si no es así, busca la opción de "Auto Renewal" y actívala.
[TIP]: Si tu cPanel no tiene la opción de Let's Encrypt integrada, contacta con tu proveedor de hosting. Muchos la ofrecen pero a veces está en un menú secundario llamado "Security" o "SSL/TLS Manager".
Cómo activar SSL gratis en WordPress con Let's Encrypt desde Plesk
Si tu hosting usa Plesk, el proceso es ligeramente diferente pero igual de sencillo. Plesk es muy común en servidores VPS y dedicados.
Paso 1: Accede a Plesk
Entra en tu panel de Plesk. Normalmente se accede a través de https://tudominio.com:8443 o una URL específica que te dio tu proveedor.
Paso 2: Ve a la sección de dominios
En el menú lateral, busca "Websites & Domains" o "Sitios web y dominios". Haz clic en el dominio para el que quieres activar SSL.
Paso 3: Abre la configuración SSL/TLS
Dentro del dominio, busca "SSL/TLS Certificates" o "Certificados SSL/TLS". Verás una lista de certificados instalados y la opción de añadir uno nuevo.
Paso 4: Usa el asistente de Let's Encrypt
Plesk tiene una integración nativa con Let's Encrypt. Haz clic en "Add SSL/TLS Certificate" y luego en "Let's Encrypt". Se abrirá un asistente.
Paso 5: Configura el certificado
Selecciona el dominio principal y los subdominios que quieras cubrir. Marca la casilla de "Renew automatically" para que no tengas que preocuparte por la renovación cada 90 días.
Paso 6: Instala el certificado
Haz clic en "Install" o "Instalar". Plesk configurará automáticamente el certificado en tu dominio.
Paso 7: Verifica y fuerza HTTPS
Una vez instalado, Plesk te permitirá activar la redirección automática de HTTP a HTTPS. Busca la opción "Redirect HTTP to HTTPS" en la configuración del dominio y actívala.
[INFO]: Si tu servidor usa Syspanel (antes conocido como HestiaCP), el proceso es muy similar. Accede a tu panel a través del puerto 2106 y busca la sección de SSL/TLS para tu dominio. Syspanel también tiene integración con Let's Encrypt y te permite activar la renovación automática con un solo clic.
Cómo forzar HTTPS en WordPress
Una vez que tienes el certificado SSL instalado, el siguiente paso es asegurarte de que todo tu tráfico se sirva a través de HTTPS. Hay varias formas de hacerlo.
Método 1: Desde el administrador de WordPress
La forma más sencilla es ir a Ajustes > Generales en tu panel de WordPress y cambiar las URLs de WordPress y del sitio a https://tudominio.com. Guarda los cambios y WordPress redirigirá automáticamente el tráfico HTTP a HTTPS.
Método 2: Usando un plugin
Si quieres un control más fino, instala un plugin como Really Simple SSL. Este plugin detecta tu certificado y configura automáticamente la redirección y corrige los recursos mixtos (contenido que se carga por HTTP).
Método 3: Editar el archivo .htaccess
Si prefieres hacerlo manualmente, añade este código al archivo .htaccess de la raíz de tu WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Este código fuerza una redirección 301 de todas las páginas HTTP a HTTPS.
Método 4: Configurar la redirección desde el panel de hosting
Tanto cPanel como Plesk tienen opciones para redirigir todo el tráfico a HTTPS. En cPanel busca "Redirects" y en Plesk la opción que mencionamos antes.
[WARNING]: Antes de forzar HTTPS, asegúrate de que el certificado SSL está correctamente instalado y activo. Si fuerzas HTTPS sin certificado, tu sitio dará error de conexión segura y los usuarios verán una advertencia.
Problemas comunes y cómo solucionarlos
Error de "contenido mixto"
Esto ocurre cuando tu sitio carga recursos (imágenes, scripts, CSS) a través de HTTP en lugar de HTTPS. Los navegadores lo bloquean y muestran un error.
Solución: Usa el plugin Better Search Replace para reemplazar todas las URLs http:// por https:// en tu base de datos. También puedes usar Really Simple SSL que lo hace automáticamente.
Certificado no se renueva automáticamente
Si tu certificado no se renueva, puede ser porque el cron job de WordPress no funciona correctamente.
Solución: Revisa que la opción de renovación automática esté activada en tu panel. Si no funciona, contacta con tu proveedor de hosting.
Redirección en bucle
Si al acceder a tu sitio te da un error de "demasiadas redirecciones", es porque hay un conflicto entre la redirección del servidor y la de WordPress.
Solución: Desactiva la redirección del servidor y deja solo la de WordPress, o viceversa. También puedes limpiar la caché del navegador.
SSL instalado pero el navegador no lo reconoce
Esto suele pasar cuando el certificado no está bien configurado o hay problemas de caché DNS.
Solución: Espera unas horas a que se propague el DNS, limpia la caché del navegador y usa herramientas como SSL Labs para verificar el estado del certificado.
Preguntas frecuentes sobre SSL gratis en WordPress
¿Es seguro usar Let's Encrypt?
Absolutamente. Let's Encrypt es una autoridad certificadora respaldada por grandes empresas como Mozilla, Cisco y Google. Ofrece el mismo nivel de cifrado que los certificados de pago.
¿Cada cuánto se renueva el certificado?
Los certificados de Let's Encrypt tienen una validez de 90 días. La renovación es automática si la has configurado correctamente en tu panel.
¿Puedo usar Let's Encrypt en cualquier hosting?
La mayoría de hosting modernos lo soportan. Si tu proveedor no lo ofrece, considera cambiar a uno que lo haga, ya que es el estándar de la industria.
¿El SSL gratis afecta al rendimiento?
No. De hecho, con HTTPS puedes usar HTTP/2, que mejora la velocidad de carga. El cifrado añade una mínima sobrecarga que es imperceptible.
¿Qué pasa si tengo varios dominios?
Let's Encrypt permite certificados multidominio. Puedes cubrir tu dominio principal y todos los subdominios que necesites.
¿Necesito conocimientos técnicos para activar SSL?
No. Tanto cPanel como Plesk tienen asistentes que lo hacen todo automáticamente. Solo necesitas seguir los pasos de esta guía.
Conclusión y recomendaciones finales
Activar SSL gratis en WordPress con Let's Encrypt es un proceso sencillo que cualquier persona puede hacer siguiendo estos pasos. No hay excusa para no tener HTTPS en tu sitio, especialmente cuando la solución es gratuita y automática.
Recuerda que la seguridad de tu sitio web es una responsabilidad que no puedes ignorar. Un sitio sin SSL no solo es vulnerable a ataques, sino que también pierde posicionamiento y confianza de los usuarios.
Si tu hosting usa cPanel, busca la sección de Let's Encrypt. Si usa Plesk, usa su asistente integrado. Y si usas Syspanel, recuerda que el acceso es por el puerto 2106.
Después de activar el certificado, no olvides forzar HTTPS para que todo tu tráfico se sirva de forma segura. Usa el plugin Really Simple SSL si no quieres complicarte, o edita el .htaccess si prefieres el control manual.
[TIP]: Después de activar SSL, verifica que tus páginas cargan correctamente y que no hay errores de contenido mixto. Usa la consola de desarrollador de tu navegador (F12) para identificar y corregir cualquier problema.
Con esta guía, ya no tienes excusa para no tener tu WordPress con el candado de seguridad. Dedica 10 minutos a hacerlo hoy y verás los beneficios en términos de SEO y confianza de tus visitantes. Si tienes alguna duda, revisa la sección de preguntas frecuentes o contacta con tu proveedor de hosting para obtener ayuda específica.
