Cómo instalar un certificado SSL en WordPress con tu hosting
¿Tu página web en WordPress sigue apareciendo como “No segura” en el navegador?
Eso es porque te falta instalar un certificado SSL.
No te preocupes, no necesitas ser un experto en informática para solucionarlo.
En esta guía, paso a paso y en un lenguaje muy claro, te voy a explicar exactamente cómo instalar un certificado SSL en WordPress con tu hosting.
Al final, verás el candadito verde en tu navegador y tus visitantes confiarán mucho más en ti.
¿Qué es un Certificado SSL y Por Qué es Tan Importante?
Antes de ensuciarnos las manos, vamos a entender qué estamos haciendo.
Un certificado SSL (Secure Sockets Layer) es como un escudo digital para tu web.
Su función principal es cifrar la información que viaja entre el navegador de tus visitantes y tu servidor.
Esto significa que si alguien intercepta los datos (como contraseñas o números de tarjeta), solo verá un galimatías ilegible, no la información real.
Beneficios Clave de Tener SSL Activo
Instalar un certificado SSL no es solo una opción “bonita”, es una necesidad vital para cualquier sitio web moderno:
- Seguridad Real: Protege los datos sensibles de tus usuarios, construyendo una base de confianza sólida.
- Confianza del Usuario: El candado en la barra de direcciones transmite profesionalidad. Los usuarios son más propensos a comprar o dejar sus datos en un sitio seguro.
- Mejora tu SEO: Google y otros buscadores dan prioridad a los sitios con SSL. Es un factor de ranking confirmado, así que te ayudará a posicionar mejor en los resultados de búsqueda.
- Requisito para el Futuro: La mayoría de las herramientas y navegadores están empujando hacia un 100% de sitios cifrados. Sin SSL, tu web parecerá obsoleta y desactualizada.
Antes de Empezar: Prepara tu Hosting
Para poder instalar el certificado, necesitas acceso a tu panel de control de hosting.
Aquí es donde ocurre la magia.
La mayoría de los hosts usan paneles como cPanel, Plesk o Syspanel.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), recuerda que deberás acceder a través del puerto 2106. Por ejemplo, si tu dominio es tudominio.com, la URL para acceder al panel sería https://tudominio.com:2106.
Independientemente del panel que uses, el proceso de obtener el certificado es similar.
Tu hosting puede ofrecerte dos caminos:
- SSL Gratuito (Auto-SSL): La mayoría de los hosts modernos lo activan automáticamente al contratar el servicio. Si no es así, suelen ofrecer certificados gratuitos de Let's Encrypt.
- SSL de Pago: Certificados de marcas como Comodo o DigiCert, que ofrecen garantías y sellos de confianza, pero que no son imprescindibles para la mayoría de los sitios web.
Método 1: Activar SSL Gratuito con Let's Encrypt (El Más Común)
Este es el método más fácil, rápido y recomendado para la mayoría de los usuarios.
No te costará ni un céntimo y la seguridad que ofrece es de primera clase.
Vamos a ver cómo hacerlo en los paneles más habituales.
Paso 1: Accede a tu Panel de Control
Entra en el panel de control que te proporcionó tu proveedor de hosting.
Busca la sección de Seguridad, SSL o Certificados.
En cPanel, suele haber un icono llamado “SSL/TLS Status”.
En Syspanel, busca la pestaña de Web y luego SSL.
Paso 2: Emite el Certificado
Dentro de la sección SSL, busca un botón que diga “Emitir”, “Instalar” o “Activar SSL Gratuito”.
Selecciona tu dominio principal en el menú desplegable (a veces también puedes incluir el www).
Haz clic en el botón y espera.
El panel se comunicará con Let's Encrypt y emitirá el certificado automáticamente.
Suele tardar menos de un minuto.
[TIP] Si tienes varios dominios en tu hosting, asegúrate de emitir un certificado para cada uno de ellos.
Si el botón no aparece, es posible que tu hosting requiera que actives el SSL desde un asistente de “Configuración Rápida”.
Busca términos como “Force HTTPS” o “SSL Manager”.
Paso 3: Activa la Redirección a HTTPS (Fuerza SSL)
Este paso es crucial.
Una vez que el certificado está emitido, tu sitio técnicamente puede cargarse de forma segura (https://).
Pero si un usuario escribe http://tudominio.com, el navegador podría seguir mostrando el aviso de “No seguro”.
Para solucionarlo, debes forzar que todo el tráfico vaya a la versión segura de tu web.
En el mismo panel de control, busca una opción llamada “Force HTTPS”, “Redireccionar a HTTPS” o “Forzar SSL”.
Actívala.
Esto creará una regla automática que redirige a cualquier visitante de http:// a https://.
Método 2: Instalar un Certificado SSL Manualmente (Paso a Paso)
A veces, por motivos de configuración o si tienes un certificado de pago, necesitarás instalarlo manualmente.
No es tan difícil como parece.
Paso 1: Genera la Solicitud de Firma (CSR)
Primero, necesitas generar un CSR (Certificate Signing Request) desde tu panel de control.
En cPanel, busca la sección “SSL/TLS” y luego “Generate, view, or delete SSL certificate signing requests”.
En Syspanel, ve a Web > SSL y busca la opción de generar un CSR.
Completa los datos que te piden (nombre de la empresa, país, etc.).
El campo más importante es el “Common Name”, que debe ser tu dominio exacto sin http:// (por ejemplo, tudominio.com).
Paso 2: Compra o Activa tu Certificado
Con el CSR en mano, ve a la empresa donde compraste tu certificado SSL (si es de pago) o a Let's Encrypt si lo haces manualmente.
Pega el CSR en el formulario.
La entidad te dará un archivo de texto que es tu Certificado SSL.
Paso 3: Instala el Certificado en tu Hosting
Vuelve a tu panel de control.
Ve a la sección “SSL/TLS” y busca “Install and manage SSL for your site (HTTPS)”.
Aquí deberás pegar el contenido del certificado que te dieron.
A veces te pedirán una “Cadena de Certificados” (CA Bundle) y una “Clave Privada” (Private Key).
La clave privada la generaste junto con el CSR, y normalmente el sistema la guarda automáticamente.
Si no, deberás tenerla en un archivo .key.
Pega todo y haz clic en “Instalar”.
El sistema te confirmará que se ha instalado correctamente.
¿Cómo Configurar WordPress para Usar SSL Correctamente?
Una vez que el certificado está instalado en el hosting, WordPress necesita saber que debe usar la URL segura.
Aquí es donde muchos se pierden, pero es muy sencillo.
Opción A: Usar un Plugin (La Más Recomendada)
La forma más fácil y segura de configurar WordPress para SSL es usando un plugin.
“Really Simple SSL” es el más popular y perfecto para principiantes.
- Ve a tu escritorio de WordPress > Plugins > Añadir nuevo.
- Busca “Really Simple SSL” e instálalo y actívalo.
- Al activarlo, el plugin detectará automáticamente tu certificado y te preguntará si quieres que active la redirección y arregle la mezcla de contenido (cuando algunos archivos se cargan por
httpy otros porhttps). - Haz clic en “Activar SSL” y ¡listo!
El plugin se encargará de todo el trabajo técnico por ti.
Opción B: Configuración Manual (Para Más Control)
Si prefieres no usar un plugin, puedes hacerlo manualmente.
Solo necesitas editar el archivo wp-config.php de tu instalación de WordPress.
- Accede a tu hosting vía FTP o al administrador de archivos de tu panel.
- Busca el archivo
wp-config.phpen la raíz de tu instalación de WordPress. - Abre el archivo y añade las siguientes líneas justo antes de la línea que dice
/* That's all, stop editing! Happy publishing. */:
define('FORCE_SSL_ADMIN', true);
// Obtener la URL dinámicamente
if (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https')
$_SERVER['HTTPS']='on';
Estas líneas fuerzan a WordPress a usar https en el área de administración y arreglan problemas con proxies o balanceadores de carga.
Opción C: Actualizar URLs en Ajustes
Otra forma rápida, aunque menos elegante, es ir a Ajustes > Generales en tu panel de WordPress y actualizar la Dirección de WordPress (URL) y la Dirección del Sitio (URL), cambiando http:// por https://.
Guarda los cambios.
[WARNING] Ten cuidado con este método. Si lo haces mal, podrías dejar tu sitio inaccesible.
Si no puedes acceder a tu panel, tendrás que hacerlo desde la base de datos (phpMyAdmin), lo cual es más complejo.
Por eso, el plugin o el archivo wp-config.php son opciones más seguras.
Solucionando el Problema del "Contenido Mixto"
Este es el error más común después de instalar SSL.
Tu web carga en https, pero algunos archivos (imágenes, scripts, CSS) siguen cargándose desde http.
El navegador lo bloquea y muestra un error.
¿Cómo solucionarlo?
- Si usas Really Simple SSL, este plugin se encarga de arreglarlo automáticamente.
- Si no, puedes usar un plugin llamado “Better Search Replace”.
- Exporta primero tu base de datos como respaldo.
- En el plugin, busca la URL
http://tudominio.comy reemplázala porhttps://tudominio.com. - Ejecuta el reemplazo en todas las tablas.
[INFO] Este proceso cambia las URLs en tu base de datos. Asegúrate de tener un respaldo antes de hacerlo, por si acaso.
Preguntas Frecuentes (FAQ)
¿Mi certificado SSL se renovará solo?
Sí, en la gran mayoría de los casos.
Los certificados de Let's Encrypt son válidos por 90 días.
Tu hosting, si usa Auto-SSL, los renovará automáticamente.
Si lo instalaste manualmente, deberás estar atento a la fecha de caducidad y renovarlo en tu panel de control.
¿Qué pasa si no instalo el SSL?
Tu web mostrará el aviso de “No seguro”.
Los usuarios desconfiarán, tu SEO se verá afectado negativamente y, en el peor de los casos, si tienes un formulario de pago, podrías perder ventas o tener problemas legales.
¿Puedo tener SSL en un subdominio (ej. blog.midominio.com)?
Sí, la mayoría de los certificados gratuitos cubren subdominios.
En tu panel de control, al emitir el certificado, selecciona el subdominio en lugar del dominio principal.
¿Es necesario un certificado SSL de pago?
Para la mayoría de los sitios web, tiendas online o blogs, un certificado gratuito de Let's Encrypt es más que suficiente.
Los certificados de pago ofrecen garantías económicas y sellos de confianza, pero técnicamente la seguridad es la misma.
A menos que necesites validación extendida (EV) para una empresa muy grande, no necesitas pagar.
Conclusión Final
Instalar un certificado SSL en WordPress es un proceso fundamental que no deberías posponer.
Como has visto, no es tan complicado como parece.
Con las herramientas que te da tu hosting y, en el peor de los casos, con un plugin gratuito, puedes tener tu web segura y confiable en menos de 10 minutos.
Tu tranquilidad y la confianza de tus visitantes valen ese pequeño esfuerzo.
¡Manos a la obra y a disfrutar de tu web 100% segura!
