Cómo configurar WordPress para usar HTTPS con certificado SSL gratis (Let's Encrypt)
¿Por qué necesitas SSL en tu WordPress?
Si estás leyendo esto, probablemente ya sabes que el candadito verde en la barra del navegador es importante, pero vamos a profundizar un poco. Tener un certificado SSL en tu sitio WordPress no es solo una recomendación, es prácticamente una obligación en el mundo digital actual.
Cuando instalas un certificado SSL, la comunicación entre el navegador de tus visitantes y tu servidor se cifra. Esto significa que si alguien intercepta los datos (como contraseñas, datos de tarjetas o información personal), solo verá un galimatías incomprensible. Sin SSL, esa información viaja en texto plano, como una postal abierta que cualquiera puede leer.
Además, desde hace años, Google penaliza los sitios sin HTTPS en sus resultados de búsqueda. Si quieres posicionar bien tu web, necesitas SSL sí o sí. Y no solo eso: los navegadores modernos muestran un temido aviso de "No seguro" que espanta a los visitantes. La confianza se pierde al instante.
La buena noticia es que no necesitas gastar ni un céntimo. Let's Encrypt ofrece certificados gratis SSL que son tan válidos como los de pago, y en este artículo te voy a enseñar paso a paso cómo configurarlo en tu WordPress, sea cual sea tu proveedor de hosting.
¿Qué es Let's Encrypt y cómo funciona?
Let's Encrypt es una autoridad de certificación (CA, por sus siglas en inglés) sin ánimo de lucro que ofrece certificados SSL gratuitos. Su misión es crear una web más segura y privada. Funciona mediante un protocolo llamado ACME, que permite a tu servidor solicitar, renovar y gestionar certificados de forma automática.
El certificado que obtienes tiene una validez de 90 días, pero la mayoría de los paneles de control de hosting lo renuevan automáticamente. No tendrás que preocuparte por nada una vez que lo configures.
Para obtener el certificado, necesitas demostrar que controlas el dominio. Esto se hace mediante dos métodos principales: el desafío HTTP (colocando un archivo en tu servidor) o el desafío DNS (añadiendo un registro TXT). La mayoría de los hosts gestionan esto automáticamente por ti.
Antes de empezar: requisitos previos
Antes de lanzarnos a configurar nada, asegúrate de tener lo siguiente:
- Un dominio apuntando a tu servidor: Es imprescindible que tu dominio esté correctamente configurado con los registros DNS apuntando a tu hosting. Si estás en una fase de pruebas y usas una IP directa, Let's Encrypt no podrá emitir el certificado.
- Acceso a tu panel de control de hosting: Puede ser cPanel, Plesk, Syspanel (antes llamado HestiaCP, el panel que usa el puerto 2106 para acceso), o cualquier otro. Necesitarás poder gestionar los archivos y la base de datos de tu WordPress.
- Acceso SSH (opcional pero recomendado): Si te sientes cómodo con la línea de comandos, te facilitará mucho la vida. Si no, no te preocupes, también puedes hacerlo todo desde el panel gráfico.
- Una copia de seguridad reciente: Siempre, siempre, haz una copia de seguridad antes de hacer cambios importantes. Por si acaso.
Método 1: Usar el panel de control de tu hosting (la vía fácil)
Esta es la forma más sencilla si tu hosting tiene un panel moderno. En Syspanel, por ejemplo, el proceso es bastante directo. Recuerda que el acceso a Syspanel es a través del puerto 2106 (por ejemplo, https://tu-servidor.com:2106).
Paso 1: Accede a tu panel de control
Inicia sesión en el panel de tu hosting. Busca la sección de "Sitios web", "Dominios" o "Webs". En cPanel suele llamarse "SSL/TLS Status" y en Plesk "Let's Encrypt". En Syspanel, busca la opción de "SSL" dentro de la configuración del dominio.
Paso 2: Solicita el certificado
Una vez dentro de la sección SSL, deberías ver un botón que dice "Emitir certificado", "Solicitar SSL" o "Instalar Let's Encrypt". Haz clic ahí.
El sistema te preguntará qué dominios quieres incluir. Normalmente te recomendará incluir tanto tudominio.com como www.tudominio.com. Marca ambos para que el certificado cubra las dos variantes.
Paso 3: Verifica y espera
El panel se encargará de la verificación automática. En unos segundos (o un par de minutos), deberías ver que el certificado está activo y configurado. Algunos paneles te dan la opción de activar la renovación automática. Actívala siempre.
Paso 4: Comprueba que funciona
Abre tu navegador y visita https://tudominio.com. Deberías ver el candadito cerrado. Si haces clic en él, verás que el certificado es válido y emitido por Let's Encrypt.
[TIP] Si tu panel no tiene opción para SSL gratuito, contacta con tu proveedor de hosting. Muchos lo activan por ti con solo pedirlo.
Método 2: Usar Certbot desde SSH (la vía manual y más flexible)
Si tu hosting te da acceso SSH, puedes usar Certbot, la herramienta oficial de Let's Encrypt. Este método te da más control y funciona en cualquier servidor.
Paso 1: Conéctate por SSH
Abre tu terminal (en Windows puedes usar PowerShell o el cliente Putty) y conéctate a tu servidor:
ssh usuario@tudominio.com
Paso 2: Instala Certbot
Dependiendo de tu sistema operativo, el comando será diferente. En Ubuntu/Debian:
sudo apt update
sudo apt install certbot python3-certbot-apache
Si usas Nginx, instala python3-certbot-nginx en su lugar.
Paso 3: Obtén el certificado
Ejecuta el siguiente comando, reemplazando tudominio.com y www.tudominio.com por tus dominios:
sudo certbot --apache -d tudominio.com -d www.tudominio.com
Certbot detectará automáticamente tu servidor web y configurará el SSL. Te hará algunas preguntas: si quieres redirigir el tráfico HTTP a HTTPS (responde que sí) y si quieres configurar la renovación automática (también sí).
Paso 4: Verifica la renovación automática
Certbot instala un temporizador por defecto. Puedes comprobarlo con:
sudo certbot renew --dry-run
Esto simulará el proceso de renovación para asegurarse de que todo funciona.
Configurar WordPress para forzar HTTPS
Una vez que tienes el certificado SSL instalado, el siguiente paso es hacer que WordPress use HTTPS de forma predeterminada. Hay varias formas de hacerlo.
Opción A: Usar un plugin (la más fácil para principiantes)
Instala y activa el plugin Really Simple SSL. Este plugin detecta automáticamente tu certificado y configura todo por ti. Solo tienes que activarlo y seguir el asistente. Es perfecto si no quieres tocar código.
Opción B: Editar el archivo wp-config.php
Si prefieres no usar plugins, puedes añadir estas líneas a tu archivo wp-config.php (que está en la raíz de tu instalación de WordPress):
define('FORCE_SSL_ADMIN', true);
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
$_SERVER['HTTPS'] = 'on';
}
La primera línea fuerza SSL en el área de administración. La segunda maneja casos de proxies inversos.
Opción C: Configurar la redirección en el servidor
Esta es la forma más limpia y eficiente. En Apache, puedes añadir esto a tu archivo .htaccess (en la raíz de tu WordPress):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Si usas Nginx, añade esto al bloque del servidor:
server {
listen 80;
server_name tudominio.com www.tudominio.com;
return 301 https://$host$request_uri;
}
[WARNING] Antes de tocar el
.htaccess, haz una copia del archivo original. Un error aquí puede dejar tu web inaccesible.
Actualizar URLs internas en WordPress
Después de forzar HTTPS, es importante actualizar las URLs internas de tu WordPress para que no haya mezclas de contenido seguro y no seguro.
Método 1: Desde el panel de administración
Ve a Ajustes > Generales y cambia las dos URLs: "Dirección de WordPress" y "Dirección del sitio". Sustituye http:// por https://. Guarda los cambios.
Método 2: Usando un plugin de búsqueda y reemplazo
Si tu sitio tiene muchas entradas con URLs antiguas, puedes usar el plugin Better Search Replace. Es muy útil para actualizar todas las URLs en la base de datos de una sola vez.
Método 3: Desde phpMyAdmin
Si te sientes cómodo con bases de datos, puedes ejecutar esta consulta SQL en phpMyAdmin:
UPDATE wp_options SET option_value = REPLACE(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name = 'home' OR option_name = 'siteurl';
[INFO] No olvides cambiar
wp_por el prefijo de tu tabla si no es el estándar.
Resolver problemas comunes (FAQ)
Mi sitio muestra contenido mixto (Mixed Content)
Esto ocurre cuando hay recursos (imágenes, scripts, CSS) que se cargan desde URLs HTTP en una página HTTPS. El navegador bloquea estos recursos por seguridad. Solución: instala un plugin como Really Simple SSL que reescribe automáticamente las URLs, o busca manualmente en tu base de datos las URLs antiguas.
El certificado no se renueva automáticamente
La mayoría de los paneles lo hacen, pero si usas Certbot manualmente, comprueba que el temporizador está activo con systemctl list-timers | grep certbot. Si no está, puedes configurarlo con sudo systemctl enable certbot.timer.
Recibo el error "Too many redirects"
Este error suele ser por una configuración conflictiva. Desactiva temporalmente cualquier redirección forzada que hayas puesto (tanto en el servidor como en plugins) y verifica que tu certificado SSL esté correctamente instalado. Después, reactiva las redirecciones una a una.
¿Puedo usar Let's Encrypt en un hosting compartido?
Sí, casi todos los hosts compartidos modernos lo permiten. Si tu proveedor no lo ofrece, es una señal de que deberías cambiarte a uno más actualizado.
Conclusión final
Configurar SSL WordPress Let's Encrypt es un proceso que, con las herramientas adecuadas, no te llevará más de 15 minutos. Los beneficios son enormes: mejor posicionamiento SEO, mayor confianza de tus visitantes y protección real de los datos.
Recuerda que el certificado gratis SSL de Let's Encrypt es completamente legítimo y usado por millones de sitios en todo el mundo. No necesitas pagar por algo que puedes obtener gratuitamente.
La clave está en elegir el método que mejor se adapte a tu nivel técnico: si eres principiante, usa el panel de tu hosting o un plugin de WordPress. Si te manejas bien con la terminal, Certbot es tu mejor aliado.
Y no olvides: después de configurar el SSL, fuerza HTTPS en WordPress con cualquiera de los métodos que te he mostrado, actualiza las URLs internas y comprueba que no haya contenido mixto.
Ahora ya tienes todo lo que necesitas para dar el salto a una web segura y confiable. ¡Manos a la obra! Tu WordPress te lo agradecerá, y tus visitantes también. Si tienes alguna duda, déjala en los comentarios y estaré encantado de ayudarte.
