🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un certificado SSL gratuito en WordPress con Let's Encrypt

Actualizado el 1 de noviembre de 2025

¿Qué es Let's Encrypt y por qué necesitas un SSL en WordPress?

Si estás buscando cómo dar el salto a un sitio web profesional, seguramente has escuchado hablar del ssl wordpress. No te preocupes si no eres un experto en tecnología: vamos a explicarlo de la forma más sencilla posible.

Un certificado SSL (Secure Sockets Layer) es como un "candado digital" que se coloca entre el navegador de tus visitantes y tu servidor. Cuando lo activas, toda la información que viaja entre ambos (contraseñas, datos de contacto, pagos, etc.) viaja cifrada. Es decir, si alguien intenta interceptarla, solo verá un galimatías imposible de leer.

Para el usuario final, esto se traduce en el famoso candadito que aparece en la barra de direcciones y en que la URL de tu sitio empiece por https:// en lugar de http://. Además, Google lleva años premiando a los sitios con SSL en sus resultados de búsqueda, así que activar https wordpress no es solo una cuestión de seguridad, sino también de posicionamiento.

La buena noticia es que no necesitas gastar ni un solo euro. Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta que ofrece certificados SSL válidos por 90 días. Y aunque 90 días pueda parecer poco, la mayoría de los paneles de control de hosting lo renuevan automáticamente. Tú solo te preocupas de configurarlo una vez y olvidarte.

En este artículo, te voy a guiar paso a paso por los tres métodos más habituales para instalar un certificado ssl gratis en WordPress. Elige el que mejor se adapte a tu nivel de conocimientos.

[INFO] Si tu hosting ya incluye un panel de control tipo cPanel, Plesk o Syspanel, casi seguro que tendrás un botón mágico para instalar Let's Encrypt en un clic. Pero si no lo tienes claro, sigue leyendo porque te doy todas las opciones.

Requisitos previos antes de empezar

Antes de lanzarnos a configurar nada, es importante que verifiques que cumples estos tres requisitos. Si falla uno solo, el proceso no funcionará.

  • Tener un dominio apuntando a tu hosting: El certificado se emite para un dominio concreto. Si tu dominio no está conectado al servidor donde tienes WordPress, no podrás validar la propiedad.
  • Acceso al panel de control o al servidor: Necesitarás poder entrar en tu área de cliente o en el panel de control del hosting (cPanel, Plesk, Syspanel, etc.). Si solo tienes acceso a WordPress, tendrás que usar un plugin.
  • Que tu hosting permita la emisión de Let's Encrypt: El 99% de los hostings actuales lo permiten, pero si tienes un hosting muy restrictivo, puede que esté bloqueado. En ese caso, consulta con tu proveedor.

Una vez que tienes esto claro, vamos a por ello.

Método 1: Instalar Let's Encrypt desde el panel de control (el más fácil)

Este es el método recomendado para el 90% de los usuarios. No necesitas tocar archivos, ni líneas de comandos, ni nada que suene a chino. Solo hacer clic en unos cuantos botones.

Paso 1: Entra en tu panel de control

Dependiendo de tu proveedor de hosting, tu panel será uno u otro. Los más comunes son cPanel, Plesk y Syspanel.

  • Si tu hosting usa cPanel, busca la sección de "Seguridad" o "SSL/TLS".
  • Si usa Plesk, busca la sección de "Sitios web y dominios" y luego "Certificados SSL/TLS".
  • Si tu hosting usa Syspanel (antes conocido como HestiaCP), accede a tu dominio a través del puerto 2106. Es decir, en tu navegador escribe https://tu-dominio.com:2106. Allí, dentro del panel, busca la sección de "Web" o "Dominios" y verás la opción de "Let's Encrypt".

Paso 2: Localiza la opción de Let's Encrypt

En cPanel, normalmente hay un icono llamado "SSL/TLS Status" o "Let's Encrypt". En Plesk, verás un botón que dice "Obtener gratis" o "Let's Encrypt". En Syspanel, en la sección de edición del dominio, encontrarás un apartado llamado "SSL" con un botón para emitir el certificado.

Paso 3: Emite el certificado

Haz clic en el botón de emitir o instalar. El sistema automáticamente verificará que el dominio te pertenece (normalmente comprobando un registro DNS o un archivo temporal en tu servidor). Este proceso puede tardar entre unos segundos y un par de minutos.

Paso 4: Activa la renovación automática

Aquí es donde mucha gente se olvida y luego se encuentra con que el certificado caduca. Asegúrate de marcar la casilla de renovación automática o de verificar que el panel la tiene activada por defecto. En la mayoría de los paneles modernos, la renovación se programa automáticamente. En Syspanel, por ejemplo, la renovación se activa por defecto al emitir el certificado.

Paso 5: Fuerza la redirección a HTTPS

Una vez que el certificado está instalado, no basta con tenerlo. Tienes que asegurarte de que cuando alguien escriba tu dominio en el navegador (sin el "https"), sea redirigido automáticamente a la versión segura. En cPanel, puedes usar la herramienta "Redirects". En Plesk y Syspanel, suele haber una opción llamada "Forzar HTTPS" o "Redirección a HTTPS" en la configuración del dominio. Actívala.

[TIP] Después de activar la redirección, borra la caché de tu navegador y prueba a entrar en http://tu-dominio.com. Deberías ser redirigido automáticamente a https://tu-dominio.com y ver el candadito.

Método 2: Usar un plugin de WordPress (ideal si no tienes acceso al panel)

¿No tienes acceso al panel de control de tu hosting? ¿O tu hosting no tiene la opción de Let's Encrypt integrada? No hay problema. Puedes hacerlo todo desde el administrador de WordPress con un plugin.

Paso 1: Instala un plugin de SSL

Los dos plugins más conocidos y fiables son:

  • Really Simple SSL: Este plugin no instala el certificado en sí, pero detecta si ya tienes uno activo en el servidor y configura todo WordPress para que funcione correctamente con HTTPS. Es perfecto si ya has emitido el certificado por otro medio.
  • SSL Zen o Free SSL Certificate for WordPress: Estos plugins se conectan directamente a Let's Encrypt y emiten el certificado ellos mismos. Son útiles si no tienes absolutamente ninguna otra vía.

Para este tutorial, nos centraremos en Really Simple SSL, porque es el más popular y el que menos problemas da.

Paso 2: Emite el certificado (si es necesario)

Si tu hosting no tiene Let's Encrypt integrado, necesitarás un plugin que lo emita. Durante la instalación de estos plugins, te pedirán que verifiques la propiedad del dominio. Normalmente lo hacen creando un archivo temporal en la raíz de tu WordPress. Sigue los pasos que te indique el plugin.

Paso 3: Activa el certificado con Really Simple SSL

Una vez que tienes el certificado activo (ya sea por el hosting o por el plugin emisor), instala y activa Really Simple SSL. Al activarlo, te aparecerá un aviso en el escritorio de WordPress diciendo que ha detectado un certificado SSL. Haz clic en "Go ahead, activate SSL!" y el plugin se encargará de cambiar todas las URLs de tu sitio de http:// a https://.

Paso 4: Verifica que todo funciona

Después de activarlo, entra en tu sitio en una ventana de incógnito y comprueba que todo carga correctamente. Revisa también tu panel de administración. Si ves algún error de "contenido mixto" (elementos que se cargan por http en una página https), el plugin suele darte una solución de un clic para arreglarlo.

[WARNING] Si usas un plugin para emitir el certificado, la renovación automática dependerá de que el plugin esté activo y de que el cron de WordPress funcione. Es un método algo más frágil que el del panel de control, pero funciona perfectamente en la mayoría de los casos.

Método 3: Instalación manual por SSH (solo para valientes)

Este método es para usuarios con experiencia técnica que no temen a la línea de comandos. Si no sabes qué es SSH, salta este apartado sin remordimientos. No es necesario que lo hagas, pero lo incluyo por completitud.

Paso 1: Conéctate por SSH

Necesitarás un programa como PuTTY (en Windows) o la terminal (en Mac/Linux). Conéctate a tu servidor con tus credenciales de acceso.

Paso 2: Instala Certbot

Certbot es el cliente oficial de Let's Encrypt. Dependiendo de tu sistema operativo, la instalación varía. En un sistema basado en Debian/Ubuntu, sería:

sudo apt update
sudo apt install certbot python3-certbot-apache

Si usas Nginx, instala python3-certbot-nginx.

Paso 3: Emite el certificado

Ejecuta el siguiente comando, sustituyendo tudominio.com por tu dominio real:

sudo certbot --apache -d tudominio.com -d www.tudominio.com

Para Nginx, cambia --apache por --nginx. Sigue las instrucciones en pantalla. Certbot modificará automáticamente la configuración de tu servidor web para activar HTTPS.

Paso 4: Configura la renovación automática

Certbot incluye un temporizador que se instala automáticamente. Para comprobar que funciona, puedes ejecutar:

sudo certbot renew --dry-run

Si no da errores, estará todo listo.

[INFO] Este método te da el control total, pero es fácil equivocarse si no sabes lo que haces. Si no estás seguro, usa el Método 1. Es más rápido y seguro.

Qué hacer después de activar HTTPS (imprescindible)

Instalar el certificado no es el final del camino. Hay que hacer algunos ajustes para que todo funcione de forma óptima y no pierdas visitas.

Actualiza URLs en Google Search Console

Si tienes tu sitio dado de alta en Google Search Console, añade una nueva propiedad con la versión https:// de tu dominio. No la elimines con http://, pero asegúrate de que la nueva está verificada.

Corrige los enlaces internos

Con Really Simple SSL, esto se hace automáticamente. Si lo has hecho manualmente, revisa que todos los enlaces internos de tus entradas y páginas apunten a la versión https://. Puedes usar un plugin como "Better Search Replace" para hacer un cambio masivo en la base de datos.

Comprueba el contenido mixto

El error de contenido mixto ocurre cuando una página se carga por HTTPS pero contiene imágenes, scripts o estilos que se cargan por HTTP. El navegador los bloquea y la página puede verse mal. Para detectarlos, puedes usar la herramienta "Inspeccionar" de tu navegador (F12) o herramientas online como Why No Padlock.

Actualiza tu sitemap

Regenera tu sitemap XML y envíalo de nuevo en Google Search Console. Así, Google indexará las nuevas URLs https más rápido.

Preguntas frecuentes sobre SSL en WordPress

¿Cuánto tiempo tarda en activarse un certificado de Let's Encrypt?

Normalmente, entre 30 segundos y 2 minutos. Si tarda más de 5 minutos, algo está fallando en la verificación del dominio.

¿Puedo tener el certificado SSL en un subdominio?

Sí, Let's Encrypt permite emitir certificados para subdominios. De hecho, muchos hostings te permiten emitir un certificado "comodín" (*) que cubre todos los subdominios. En Syspanel, por ejemplo, puedes elegir el subdominio concreto al emitir el certificado.

¿Qué pasa si mi certificado caduca?

Si la renovación automática falla, tu sitio mostrará un error de seguridad en el navegador y los visitantes verán una advertencia. Es fundamental que verifiques que la renovación automática está activa. En Syspanel (puerto 2106), puedes comprobar el estado del certificado en la sección de edición del dominio.

¿Necesito un certificado SSL si mi web no tiene tienda online?

Sí. Aunque no vendas nada, el SSL protege los datos de los formularios de contacto y las contraseñas de los usuarios registrados. Además, Google penaliza ligeramente a los sitios sin SSL, así que te estás perdiendo posicionamiento.

¿Let's Encrypt es seguro y fiable?

Absolutamente. Es una autoridad certificadora sin ánimo de lucro respaldada por la Electronic Frontier Foundation y otras grandes empresas tecnológicas. De hecho, es el emisor de certificados más utilizado del mundo.

Conclusión

Configurar un certificado ssl gratis en WordPress con Let's Encrypt es un proceso que está al alcance de cualquier persona, incluso sin conocimientos técnicos avanzados. El método del panel de control es el más rápido y sencillo, y el plugin Really Simple SSL te sacará de cualquier apuro si prefieres hacerlo desde WordPress.

Recuerda que activar https wordpress no es un lujo, sino una necesidad. No solo proteges a tus visitantes, sino que mejoras tu posicionamiento en Google y transmites una imagen de confianza y profesionalidad.

Y si tu hosting usa Syspanel, ya sabes: entra por el puerto 2106 y busca la opción de Let's Encrypt. En menos de cinco minutos tendrás tu candadito verde brillando en la barra de direcciones.

¿Te ha quedado alguna duda? Déjala en los comentarios y te ayudaré a resolverla. ¡Buena suerte con tu sitio web!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel