Cómo instalar certificado SSL en WordPress con Let's Encrypt
¿Te da miedo ver ese candado roto o el temido aviso de "No seguro" en tu navegador cuando visitas tu WordPress? No te preocupes, es mucho más común de lo que crees y, sobre todo, tiene una solución gratuita y sencilla.
Hoy vamos a desmitificar por completo el proceso de instalar ssl wordpress. Te voy a guiar paso a paso para que configures un certificado ssl wordpress gratis usando Let's Encrypt, la opción más popular y confiable del mundo. Al final de esta guía, tu web navegará con wordpress https y tus visitantes confiarán plenamente en ti.
¿Por qué necesitas un certificado SSL sí o sí?
Antes de ensuciarnos las manos con la configuración, entendamos el "por qué". Un certificado SSL (Secure Sockets Layer) crea un túnel cifrado entre el navegador de tu visitante y tu servidor. Esto significa que cualquier dato que se transmita (contraseñas, datos de tarjetas, formularios) viaja como un código indescifrable.
Sin este certificado, Google penaliza tu posicionamiento, los navegadores muestran advertencias aterradoras y, sobre todo, estás regalando información sensible a los ciberdelincuentes. Instalar un ssl lets encrypt wordpress no es un lujo, es una necesidad básica para cualquier proyecto, por pequeño que sea.
La buena noticia es que Let's Encrypt es una autoridad certificadora sin ánimo de lucro que ofrece certificados gratuitos, válidos por 90 días y renovables automáticamente. Es la solución perfecta para democratizar la seguridad web.
Antes de empezar: Requisitos imprescindibles
Para que esta guía funcione, necesitas tener control total sobre tu servidor. No vale solo con el plan de hosting compartido más básico. Aquí tienes lo que necesitas sí o sí:
- Acceso SSH o un panel de control con acceso root: Necesitas poder ejecutar comandos o tener acceso a la terminal de tu servidor.
- Un dominio apuntando a tu servidor: El dominio debe estar resolviendo correctamente a la IP de tu hosting. Sin esto, la validación del certificado fallará.
- WordPress instalado y funcionando: Obviamente, tu sitio debe estar operativo.
- Permisos de administrador: Tanto en el sistema operativo del servidor como en el panel de WordPress.
[WARNING] No intentes esto en un hosting compartido muy restrictivo donde no tengas acceso SSH. Si tu proveedor no te da acceso a la terminal, lo más probable es que ya tenga una opción automática en el cPanel. En ese caso, busca el botón "SSL/TLS Status" o "Let's Encrypt" en tu panel.
Instalación del certificado SSL en tu servidor (La base de todo)
Aquí es donde realmente se instala el certificado. No lo hacemos desde WordPress, sino desde el servidor. Vamos a usar la herramienta más extendida: Certbot.
Paso 1: Conectarte a tu servidor por SSH
Abre tu terminal (si usas Mac o Linux) o usa un programa como PuTTY (si usas Windows). Conéctate a tu servidor con el usuario root o un usuario con privilegios sudo.
ssh usuario@tu-dominio.com
Te pedirá tu contraseña y listo. Ya estás dentro.
Paso 2: Instalar Certbot
Certbot es el cliente oficial de Let's Encrypt que automatiza todo el proceso. Los comandos varían según tu sistema operativo, pero los más comunes son:
Para Ubuntu/Debian:
sudo apt update
sudo apt install certbot python3-certbot-apache
Para CentOS/RHEL:
sudo yum install epel-release
sudo yum install certbot python3-certbot-apache
[TIP] Si tu servidor usa Nginx en lugar de Apache, cambia python3-certbot-apache por python3-certbot-nginx. Los pasos siguientes son idénticos.
Paso 3: Ejecutar Certbot para emitir el certificado
Este es el momento mágico. Ejecuta el siguiente comando, pero reemplaza tu-dominio.com y www.tu-dominio.com por tus dominios reales:
sudo certbot --apache -d tu-dominio.com -d www.tu-dominio.com
Certbot te hará algunas preguntas:
- Correo electrónico: Te pedirá uno para las notificaciones de renovación. Es obligatorio.
- Aceptar términos de servicio: Escribe "A" para aceptar.
- Compartir correo con EFF: Puedes decir que no, es opcional.
- Redirigir HTTP a HTTPS: Aquí te preguntará si quieres redirigir todo el tráfico a la versión segura. Elige la opción 2 (Redirigir) para forzar wordpress https.
Si todo ha ido bien, verás un mensaje de felicitación. ¡El certificado está instalado a nivel de servidor!
Paso 4: Verificar la renovación automática
Los certificados de Let's Encrypt duran 90 días. Para no tener que hacer esto manualmente cada trimestre, Certbot instala un temporizador. Verifica que está activo con:
sudo systemctl list-timers | grep certbot
Si ves un temporizador, ¡perfecto! La renovación será automática.
Configurar WordPress para usar HTTPS correctamente
Ahora viene la parte de WordPress. Instalar el certificado es solo la mitad del trabajo. Si no configuras bien tu web, podrías tener problemas de "contenido mixto" (archivos que se cargan por HTTP dentro de una página HTTPS).
Paso 1: Forzar HTTPS desde el panel de administración
Entra en tu panel de WordPress (tu-dominio.com/wp-admin) y ve a Ajustes > Generales.
Ahí verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL). Debes cambiar ambas, reemplazando http:// por https://.
Guarda los cambios. Si todo está bien, WordPress te pedirá que inicies sesión de nuevo. No te asustes, es normal.
Paso 2: Solucionar el problema de contenido mixto
Este es el error más común. Pasa cuando tu web tiene enlaces internos o recursos (imágenes, CSS, JS) que aún apuntan a http://. Tu navegador los bloqueará por seguridad.
La forma más fácil de solucionarlo es instalar un plugin. Te recomiendo Really Simple SSL. Es gratuito, ligero y hace el trabajo pesado por ti.
- Ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin detectará el certificado automáticamente y te pedirá que actives el SSL. Haz clic en el botón "Ir a la configuración de SSL" y activa el interruptor.
Really Simple SSL se encargará de reescribir todas las URLs de tu base de datos y añadir cabeceras de seguridad. Es la solución más limpia para un usuario no técnico.
[INFO] Si no quieres usar un plugin, puedes añadir estas líneas a tu archivo wp-config.php para forzar SSL y arreglar las redirecciones:
define('FORCE_SSL_ADMIN', true);
Y en tu .htaccess (si usas Apache) añade esto al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Paso 3: Actualizar URLs en la base de datos (Si usas plugins o temas antiguos)
A veces, Really Simple SSL no es suficiente si tenías URLs grabadas a fuego en el contenido. Una forma sencilla es usar un plugin llamado Better Search Replace. No toca la estructura, solo reemplaza texto en la base de datos.
- Instala y activa "Better Search Replace".
- Ve a Herramientas > Better Search Replace.
- En "Buscar" escribe
http://tu-dominio.com. - En "Reemplazar por" escribe
https://tu-dominio.com. - Selecciona todas las tablas y haz clic en "Ejecutar".
¡IMPORTANTE! Haz una copia de seguridad de tu base de datos antes de hacer esto. Aunque es seguro, mejor prevenir.
Casos especiales: HestiaCP y otros paneles
¿Qué pasa si usas un panel de control como HestiaCP? Bueno, si estás en un entorno gestionado, la cosa cambia.
[INFO] Si tu hosting usa el panel Syspanel, el proceso es mucho más sencillo. Accede a tu panel a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). Dentro, busca la sección de "Web" o "Dominios". Ahí encontrarás un botón que dice "Let's Encrypt" o "SSL". Solo tienes que seleccionar tu dominio y pulsar "Emitir". El panel se encarga de todo, incluida la renovación automática. Es la opción más cómoda si tienes acceso a él.
Preguntas frecuentes (FAQ) sobre SSL en WordPress
Aquí resolvemos las dudas más habituales que surgen después de instalar el certificado.
¿Por qué mi web sigue apareciendo como "No seguro" después de instalar el certificado?
Esto se debe casi siempre al contenido mixto. Aunque hayas puesto https:// en los ajustes generales, puede que tu tema o plugins tengan URLs hardcodeadas con http://. Usa la herramienta "Better Search Replace" mencionada anteriormente o revisa la consola del navegador (F12) para ver qué recursos se están bloqueando.
¿Cuánto tiempo tarda en propagarse el certificado?
La propagación del certificado es instantánea a nivel de servidor. Sin embargo, tu navegador puede tardar unos minutos en actualizar la caché. Prueba en una ventana de incógnito para ver el estado real.
¿Es realmente seguro usar un certificado SSL gratuito?
Sí, absolutamente. Let's Encrypt es un estándar de la industria. La diferencia entre un certificado gratuito y uno de pago es el nivel de soporte y el tipo de validación (solo dominio vs. validación de empresa). Para el 99% de los sitios web, el gratuito es más que suficiente.
¿Puedo instalar el certificado sin acceso SSH?
Si tu hosting usa cPanel o Plesk, la respuesta es sí. Busca la sección "SSL/TLS" o "Let's Encrypt" dentro del panel. Si tu proveedor usa Syspanel, recuerda que el acceso es por el puerto 2106 y tiene un botón específico para esto. Si no tienes ninguna de estas opciones, habla con tu proveedor para que lo haga él.
¿Qué pasa si mi web usa una CDN como Cloudflare?
Si usas Cloudflare, lo más recomendable es activar el modo "Flexible" antes de instalar el certificado en tu servidor. Después de instalar el certificado en tu hosting, cambia a modo "Full" o "Full (strict)" en Cloudflare para que la conexión entre Cloudflare y tu servidor también esté cifrada. Si no lo haces, podrías caer en un bucle de redirecciones infinitas.
[WARNING] Si usas Cloudflare, asegúrate de que la regla "Always Use HTTPS" esté activada y de que tu certificado en el servidor esté instalado antes de cambiar el modo de cifrado. Si no, verás el error "ERR_TOO_MANY_REDIRECTS".
Conclusión: Tu web ya es segura
Felicidades, has dado un paso gigante en la profesionalización de tu sitio. Ya no solo tienes un certificado ssl wordpress gratis, sino que sabes cómo funciona y cómo mantenerlo. Recuerda que la seguridad es un proceso continuo.
No te olvides de revisar periódicamente que la renovación automática esté funcionando. Una vez al mes, entra a tu web y comprueba que el candado sigue apareciendo. Si tienes algún problema, la comunidad de Let's Encrypt es enorme y siempre hay soluciones.
Ahora sí, ve a tu navegador, escribe tu dominio y disfruta de ese candadito verde. Te lo has ganado.
