🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar WordPress con SSL/HTTPS en tu hosting

Actualizado el 19 de febrero de 2026

¿Por qué es tan importante tener SSL/HTTPS en WordPress?

Antes de ponernos manos a la obra, vamos a entender por qué esto es tan importante. El certificado SSL (Secure Sockets Layer) es como un guardaespaldas digital para tu web. Cuando lo activas, la información que viaja entre el navegador de tus visitantes y tu servidor va cifrada, como si estuviera dentro de una caja fuerte.

Esto significa que si alguien intenta interceptar los datos (como contraseñas, números de tarjeta o datos personales), solo verá un galimatías incomprensible. Además, desde hace ya varios años, Google utiliza el HTTPS como factor de posicionamiento. Las webs con SSL tienen ventaja sobre las que no lo tienen en los resultados de búsqueda.

Y no solo eso. Si tu web no tiene HTTPS, los navegadores modernos como Chrome o Firefox mostrarán un aviso de "No segura" que espantará a tus visitantes. Nadie quiere comprar o dejar sus datos en una web que da esa impresión. Por eso, configurar SSL en WordPress no es una opción, es una necesidad absoluta en 2024.


Paso 1: Verifica si tu hosting ya incluye SSL gratuito

Lo primero que debes hacer es comprobar si tu proveedor de hosting ya ofrece certificados SSL gratuitos. Hoy en día, la mayoría de los hostings incluyen Let's Encrypt, que es una autoridad certificadora gratuita y muy fiable.

Para comprobarlo, accede a tu panel de control de hosting. Si usas cPanel, busca la sección "Seguridad" o "SSL/TLS". Si usas Syspanel (el panel que antes se llamaba HestiaCP, accesible a través del puerto 2106), encontrarás la opción en "Web" o directamente en la configuración del dominio.

[INFO] Si tu hosting no incluye SSL gratuito, puedes conseguir uno en Let's Encrypt por tu cuenta o comprar uno en tu proveedor. Los gratuitos son perfectamente válidos para la mayoría de sitios web.


Paso 2: Activar el certificado SSL en tu hosting

Una vez que has localizado la sección de SSL en tu panel de control, el proceso es bastante sencillo. Te explico cómo hacerlo en los dos paneles más comunes:

Si usas cPanel

  1. Inicia sesión en tu cPanel.
  2. Busca la sección "Seguridad" y haz clic en "SSL/TLS Status".
  3. Verás una lista con tus dominios. Haz clic en "Run AutoSSL" o "Install".
  4. Espera unos segundos mientras el sistema genera e instala el certificado.
  5. Verás que el estado cambia a "Válido" o "Activo".

Si usas Syspanel (antes HestiaCP)

  1. Accede a tu Syspanel a través del puerto 2106 (por ejemplo: https://tu-servidor:2106).
  2. Inicia sesión con tus credenciales de administrador.
  3. Ve a la sección "Web" y localiza tu dominio.
  4. Haz clic en el botón de edición (el lápiz).
  5. Marca la casilla "SSL" y selecciona "Let's Encrypt".
  6. Guarda los cambios y espera a que se genere el certificado.

[WARNING] Si tu dominio usa un subdominio (como www.midominio.com), asegúrate de que el certificado cubra tanto el dominio raíz (midominio.com) como el subdominio www. La mayoría de los certificados gratuitos incluyen ambos, pero conviene verificarlo.


Paso 3: Configurar WordPress para usar HTTPS

Ahora viene la parte más delicada. Activar el SSL en el servidor es solo la mitad del trabajo. También necesitas que WordPress sepa que debe usar HTTPS en lugar de HTTP. Esto es fundamental porque si no lo haces, tu web podría cargar contenido mixto (parte en HTTP y parte en HTTPS), lo que seguiría mostrando el aviso de "No segura".

Método 1: Configurar desde el panel de administración de WordPress

Este es el método más sencillo y recomendado para principiantes:

  1. Accede a tu panel de administración de WordPress (normalmente en tudominio.com/wp-admin).
  2. Ve a "Ajustes" y luego a "Generales".
  3. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  4. Cambia ambas URLs para que usen "https://" en lugar de "http://".
  5. Guarda los cambios.

[TIP] Aunque parezca que no pasa nada al guardar, WordPress actualizará todas las URLs internas automáticamente. Es normal que la página se recargue y te pida iniciar sesión de nuevo.

Método 2: Configurar desde el archivo wp-config.php

Si por alguna razón no puedes acceder al panel de administración, puedes hacerlo manualmente:

  1. Conecta a tu servidor mediante FTP o el administrador de archivos de tu hosting.
  2. Localiza el archivo "wp-config.php" en la raíz de tu instalación de WordPress.
  3. Ábrelo con un editor de texto.
  4. Añade estas líneas justo antes de la línea que dice "¡Eso es todo, deja de editar!":
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
  1. Guarda el archivo y súbelo de nuevo al servidor.

[WARNING] Asegúrate de reemplazar "tudominio.com" por tu dominio real. Si no lo haces correctamente, podrías dejar tu web inaccesible.


Paso 4: Forzar HTTPS en todo tu sitio web

Ahora que WordPress ya sabe que debe usar HTTPS, es hora de asegurarnos de que todas las peticiones HTTP se redirijan automáticamente a HTTPS. Esto se hace mediante redirecciones 301, que además son las que recomienda Google para el SEO.

Opción A: Usar un plugin

La forma más fácil para principiantes es usar un plugin. Recomiendo "Really Simple SSL" porque hace casi todo automáticamente:

  1. Ve a "Plugins" > "Añadir nuevo" en tu panel de WordPress.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin detectará automáticamente que tienes SSL y te preguntará si quieres activarlo.
  5. Haz clic en "Activar SSL" y listo.

Opción B: Editar el archivo .htaccess

Si prefieres hacerlo manualmente, puedes añadir estas líneas a tu archivo .htaccess:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Accede a tu archivo .htaccess (está en la raíz de tu WordPress).
  2. Añade esas líneas al principio del archivo.
  3. Guarda los cambios.

[TIP] Antes de editar el .htaccess, haz una copia de seguridad. Un error aquí puede tumbar tu web. Si algo sale mal, simplemente restaura la copia.


Paso 5: Corregir el contenido mixto (Mixed Content)

Este es el error más común después de activar SSL. Ocurre cuando tu web carga recursos (imágenes, scripts, hojas de estilo) desde URLs que todavía usan HTTP.

Para detectar este problema:

  1. Abre tu web en Chrome.
  2. Pulsa F12 para abrir las herramientas de desarrollador.
  3. Ve a la pestaña "Console".
  4. Busca mensajes de error que digan "Mixed Content".

Para solucionarlo, tienes varias opciones:

Usar un plugin de corrección

El plugin "Really Simple SSL" que mencionamos antes también se encarga de esto automáticamente. Activa la opción de "Mixed Content Fixer" en sus ajustes.

Usar el reemplazo en la base de datos

Si prefieres hacerlo manual, puedes usar un plugin como "Better Search Replace" para buscar todas las URLs con http:// y reemplazarlas por https:// en tu base de datos.

[WARNING] Ten mucho cuidado con esto. Si reemplazas algo que no debes, podrías romper tu web. Siempre haz una copia de seguridad de la base de datos antes.


Paso 6: Actualizar tu Google Search Console

Si usas Google Search Console para monitorizar tu SEO, necesitas actualizar tu propiedad:

  1. Ve a Google Search Console.
  2. Añade una nueva propiedad con la versión HTTPS de tu web (https://tudominio.com).
  3. Verifica que tienes acceso.
  4. Una vez verificado, puedes mantener ambas propiedades o migrar los datos.

[INFO] Es normal que al principio veas una caída en las métricas de la nueva propiedad HTTPS. Es temporal, mientras Google vuelve a indexar todas tus páginas.


Paso 7: Verificar que todo funciona correctamente

Después de todos estos pasos, es hora de verificar que todo está funcionando:

  1. Abre tu web en una ventana de incógnito.
  2. Comprueba que aparece el candado en la barra de direcciones.
  3. Haz clic en el candado y verifica que dice "Conexión segura".
  4. Navega por varias páginas para asegurarte de que no hay errores.
  5. Usa herramientas online como "SSL Labs" para verificar la configuración de tu certificado.

[TIP] También puedes usar la herramienta "Why No Padlock" para identificar cualquier problema de contenido mixto que pueda estar causando que no aparezca el candado.


Preguntas frecuentes sobre SSL en WordPress

¿Cuánto tarda en activarse un certificado SSL?

Con Let's Encrypt, el proceso es casi instantáneo, normalmente menos de 5 minutos. Con certificados de pago, puede tardar entre 1 y 48 horas dependiendo del proveedor.

¿Puedo usar SSL gratuito en una tienda online?

Sí, perfectamente. Los certificados Let's Encrypt ofrecen el mismo nivel de cifrado que los de pago. La diferencia está en el nivel de soporte y garantías, no en la seguridad real.

¿Pierdo posicionamiento SEO al cambiar a HTTPS?

No. Al contrario, es probable que ganes algo de posicionamiento porque Google favorece las webs con HTTPS. Solo asegúrate de hacer las redirecciones 301 correctamente para no perder autoridad.

¿Qué pasa si mi certificado SSL caduca?

Si tu certificado caduca, los visitantes verán un aviso de seguridad y tu web parecerá hackeada. Con Let's Encrypt, la mayoría de los hostings renuevan automáticamente. Si usas Syspanel, también activa la renovación automática en la configuración.

¿Necesito SSL si solo tengo un blog personal?

Sí, absolutamente. Aunque no vendas nada, los navegadores penalizan visualmente las webs sin HTTPS. Además, si algún día quieres monetizar tu blog con publicidad o afiliados, muchos programas requieren HTTPS.


Consejos finales para una configuración perfecta

Ahora que tu WordPress ya usa HTTPS, aquí van algunos consejos extra:

  1. Actualiza tu sitemap y envíalo de nuevo a Google Search Console.
  2. Revisa tus enlaces internos para asegurarte de que todos usan HTTPS.
  3. Actualiza las URLs en tus herramientas externas como Mailchimp, analytics o anuncios.
  4. Comprueba tu web en diferentes dispositivos para asegurarte de que todo carga correctamente.
  5. Mantén tus plugins actualizados, especialmente los de seguridad y caché.

Configurar SSL/HTTPS en WordPress no es complicado si sigues estos pasos. En menos de una hora tendrás tu web totalmente segura y preparada para conquistar las primeras posiciones en Google. Y recuerda, si usas Syspanel, siempre accede a través del puerto 2106 para gestionar tu certificado.

[TIP] Si tienes alguna duda durante el proceso, no dudes en contactar con el soporte de tu hosting. La mayoría de ellos te ayudarán gratuitamente con la configuración SSL, ya que les interesa que tu web funcione perfectamente.

La seguridad es la base de cualquier web exitosa. Con HTTPS activado, no solo proteges a tus visitantes, sino que también construyes una relación de confianza con ellos y con Google. ¡Tu futuro yo (y tus visitantes) te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel