Cómo instalar un certificado SSL en WordPress (configuración paso a paso)
¿Por qué necesitas un certificado SSL en tu WordPress?
Si estás leyendo esto, probablemente ya has oído hablar de los certificados SSL, pero quizás no tienes claro por qué son tan importantes. Te lo explico sencillo: un certificado SSL (Secure Sockets Layer) es como un candado digital que protege la información que viaja entre el navegador de tus visitantes y tu servidor. Sin él, los datos como contraseñas, números de tarjeta o datos personales viajan en texto plano, algo así como enviar una postal por correo: cualquiera que la intercepte puede leerla.
Con un certificado SSL instalado, esa información viaja encriptada, como si estuviera dentro de una caja fuerte. Además, desde hace años, Google penaliza los sitios sin SSL, mostrando el temido aviso de "No seguro" en el navegador. Esto afecta directamente a tu SEO y a la confianza de tus visitantes. De hecho, si tienes una tienda online o un formulario de contacto, es prácticamente obligatorio.
La buena noticia es que instalar un certificado SSL en WordPress es más fácil de lo que parece. En este artículo te voy a guiar paso a paso, sin tecnicismos complicados, para que lo hagas tú mismo. Incluso si nunca has tocado un panel de hosting en tu vida. Vamos allá.
Antes de empezar: ¿Qué necesitas para instalar SSL?
Antes de lanzarnos a la instalación, asegúrate de tener lo siguiente a mano:
- Acceso a tu panel de hosting (cPanel, Plesk, Syspanel, etc.). Si usas Syspanel, recuerda que el puerto de acceso es el 2106.
- Acceso a tu WordPress como administrador (wp-admin).
- Un dominio activo apuntando a tu servidor.
- Paciencia y unos 15-20 minutos de tiempo.
Tipos de certificados SSL: ¿cuál necesitas?
Existen varios tipos de certificados, pero para la mayoría de sitios web personales o de pequeñas empresas, el Let's Encrypt es perfecto. Es gratuito, se renueva automáticamente y la mayoría de hosts lo ofrecen con un clic. Si tienes una tienda online o necesitas validación de empresa, quizás necesites un certificado de pago con validación extendida, pero eso ya es otro nivel.
Paso 1: Instala el certificado SSL desde tu panel de hosting
El primer paso es conseguir el certificado en sí. La mayoría de los paneles de hosting modernos tienen una opción para instalar SSL gratuitos automáticamente. Te explico los dos casos más comunes:
Si usas cPanel
- Inicia sesión en tu cPanel.
- Busca la sección "Seguridad" y haz clic en "SSL/TLS Status".
- Verás una lista de tus dominios. Haz clic en "Run AutoSSL" o "Install" (según la versión).
- Espera unos segundos mientras el sistema genera e instala el certificado.
- Verás un mensaje verde de confirmación.
Si usas Syspanel (antes HestiaCP)
Si tu hosting usa Syspanel, el proceso es igual de sencillo:
- Accede a Syspanel usando el puerto 2106 (por ejemplo,
https://tu-servidor:2106). - Inicia sesión con tus credenciales de administrador.
- Ve a la sección "Web" o "Dominios".
- Localiza tu dominio y haz clic en el icono de "SSL" (suele ser un candado).
- Activa la opción "Let's Encrypt" y marca las casillas para incluir
wwwy el dominio raíz. - Haz clic en "Guardar" o "Instalar". El certificado se generará en menos de un minuto.
[TIP] Si tu hosting no tiene opción automática, puedes generar un certificado desde la web de Let's Encrypt, pero eso ya es más avanzado. Te recomiendo contactar con tu proveedor de hosting para que te lo activen.
Paso 2: Activa el SSL en WordPress (configuración básica)
Una vez que el certificado está instalado en el servidor, toca decirle a WordPress que use HTTPS. Esto se hace cambiando la URL del sitio. No te asustes, es muy fácil:
- Entra en tu wp-admin (por ejemplo,
tudominio.com/wp-admin). - Ve a Ajustes > Generales.
- Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
- Cambia
http://porhttps://en ambos campos. Por ejemplo, si antes erahttp://tudominio.com, ahora seráhttps://tudominio.com. - Guarda los cambios.
[WARNING] Al guardar, WordPress cerrará la sesión y te redirigirá automáticamente a la nueva URL con HTTPS. No te asustes si ves un mensaje de error temporal. Simplemente vuelve a iniciar sesión con la nueva URL.
Paso 3: Fuerza la redirección de HTTP a HTTPS
Ahora que WordPress ya sabe que debe usar HTTPS, necesitamos que todo el tráfico que llegue por HTTP se redirija automáticamente a la versión segura. Esto es crucial para que no haya páginas duplicadas y para que Google no te penalice.
La forma más fácil es añadir unas líneas al archivo .htaccess (si usas Apache) o al archivo de configuración de Nginx. Pero no te preocupes, no necesitas ser un experto.
Opción A: Usa un plugin (la más fácil)
- Ve a Plugins > Añadir nuevo en tu wp-admin.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin detectará automáticamente tu certificado y te preguntará si quieres activar la redirección. Acepta y listo.
Este plugin es ideal para principiantes porque se encarga de todo: redirecciones, corrección de contenido mixto (archivos que se cargan por HTTP) y más.
Opción B: Edita el .htaccess manualmente
Si prefieres hacerlo a mano, sigue estos pasos:
- Accede a tu hosting y busca la carpeta
public_html(ohtdocs). - Localiza el archivo
.htaccess. Si no lo ves, activa la opción de "mostrar archivos ocultos". - Descarga una copia de seguridad por si acaso.
- Añade estas líneas al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda el archivo y súbelo de nuevo.
[INFO] Si usas Nginx, no uses .htaccess. En su lugar, tendrás que editar el archivo de configuración del sitio. Si no sabes cómo, mejor usa el plugin.
Paso 4: Corrige el contenido mixto (HTTPS con elementos HTTP)
Uno de los problemas más comunes después de instalar SSL es el contenido mixto. Esto ocurre cuando tu página se carga por HTTPS, pero algunos recursos (imágenes, scripts, CSS) siguen cargándose por HTTP. Los navegadores bloquean estos recursos por seguridad, lo que puede romper tu diseño o funcionalidades.
Cómo detectarlo
Abre tu web en Chrome, pulsa F12 y ve a la pestaña "Consola". Verás errores como "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource...". Ahí te indica qué recurso es.
Cómo solucionarlo
- Con Really Simple SSL: Este plugin ya se encarga de corregir la mayoría de los contenidos mixtos automáticamente. Activa la opción de "mixed content fixer" en sus ajustes.
- Manualmente: Busca en tu base de datos las URLs antiguas con
http://y cámbialas porhttps://. Puedes usar un plugin como Better Search Replace para hacerlo sin tocar código.
[TIP] No intentes reemplazar todas las URLs a mano en la base de datos. Usa siempre un plugin de búsqueda y reemplazo para evitar errores.
Paso 5: Actualiza tu Google Search Console y tu sitemap
Ahora que tu web está en HTTPS, es hora de avisar a Google para que reindexe tu sitio correctamente.
- Ve a Google Search Console.
- Añade una nueva propiedad con la versión
https://de tu dominio (por ejemplo,https://tudominio.com). - Verifica la propiedad (puedes usar el mismo método que usaste para la versión HTTP).
- Una vez verificada, ve a "Cambio de dirección" (si tienes la versión antigua) o simplemente solicita la indexación de tu sitemap nuevo.
- Actualiza tu sitemap en WordPress (si usas Yoast SEO, ve a SEO > General > Herramientas y haz clic en "Vaciar caché de sitemap").
Paso 6: Verifica que todo funciona correctamente
Después de la instalación, es importante comprobar que todo funciona bien. Aquí tienes una checklist rápida:
- Escribe tu dominio con
https://en el navegador y comprueba que aparece el candado. - Haz clic en el candado y verifica que el certificado es válido y está emitido por una autoridad de confianza.
- Navega por varias páginas de tu web (incluyendo el carrito si tienes tienda) para asegurarte de que no hay errores.
- Usa herramientas online como SSL Labs para comprobar la configuración de tu certificado (te dará una nota de A a F, busca al menos una A).
Errores comunes y cómo solucionarlos
- "Tu conexión no es privada": Suele ser porque el certificado no está bien instalado o no cubre el subdominio
www. Vuelve a revisar el paso 1. - "Demasiadas redirecciones": Esto ocurre cuando hay un bucle entre HTTP y HTTPS. Desactiva temporalmente el plugin de redirección y revisa el
.htaccess. - Contenido roto o imágenes que no cargan: Es el contenido mixto del paso 4. Vuelve a revisar esa sección.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en hacer efecto el certificado SSL?
La instalación suele ser inmediata, pero Google puede tardar unos días (o incluso semanas) en reindexar todas tus páginas con HTTPS. No te preocupes, es normal.
¿Puedo instalar SSL si mi hosting es compartido?
Sí, la mayoría de los hosts compartidos ofrecen SSL gratuito con Let's Encrypt. Si tu proveedor no lo ofrece, es una señal de que deberías cambiar de hosting.
¿Necesito un certificado SSL si no tengo una tienda online?
Sí, absolutamente. Aunque no vendas nada, el SSL protege los datos de tus visitantes (como comentarios o formularios) y mejora tu posicionamiento SEO. Además, sin SSL, Chrome mostrará un aviso de "No seguro" que ahuyentará a los usuarios.
¿Qué hago si mi certificado SSL caduca?
Con Let's Encrypt, la renovación es automática si tienes la opción activada en tu hosting. Si no, recibirás un aviso por correo y tendrás que renovarlo manualmente. En Syspanel, la renovación automática se activa por defecto.
¿El SSL afecta a mi velocidad de carga?
Prácticamente no. El cifrado y descifrado de datos añade una pequeña sobrecarga, pero con los servidores modernos es imperceptible. De hecho, con HTTP/2 (que solo funciona con HTTPS), tu web puede cargar incluso más rápido.
Conclusión: ya tienes tu WordPress con SSL
¡Enhorabuena! Si has seguido todos los pasos, tu WordPress ya está navegando de forma segura con HTTPS. Has mejorado la seguridad, la confianza de tus usuarios y tu posicionamiento en Google. Es un paso fundamental para cualquier web profesional.
Recuerda que la instalación del certificado es solo el principio. A partir de ahora, asegúrate de mantener tu WordPress actualizado, hacer copias de seguridad periódicas y seguir las buenas prácticas de SEO para que tu sitio siga creciendo.
Si te has quedado atascado en algún paso, no dudes en contactar con tu proveedor de hosting. La mayoría de ellos tienen soporte 24/7 y estarán encantados de ayudarte a instalar tu certificado SSL en WordPress. Y si usas Syspanel, recuerda que el acceso es a través del puerto 2106.
[TIP FINAL] Después de instalar el SSL, revisa tu web en varios dispositivos y navegadores para asegurarte de que todo se ve perfecto. La seguridad es importante, pero la experiencia del usuario también lo es.
¡Nos vemos en el siguiente artículo!
