🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en WordPress (https)

Actualizado el 19 de octubre de 2025

¿Por Qué Necesitas un Certificado SSL en WordPress?

Si has llegado hasta aquí, seguramente has visto ese candadito en la barra de direcciones de otros sitios web y te preguntas cómo conseguirlo para el tuyo. La respuesta corta es: instalando un certificado SSL. Pero vamos a ir más allá, porque esto no es solo una cuestión estética o de confianza. Es un factor crítico para tu posicionamiento en Google y para la seguridad de tus visitantes.

Un certificado SSL (Secure Sockets Layer) es un protocolo que cifra la conexión entre el navegador del usuario y tu servidor. Cuando lo activas, la URL de tu sitio cambia de http:// a https://. Esta "s" adicional significa que toda la información que se transmite (contraseñas, datos de tarjetas, formularios) viaja encriptada, haciendo que sea prácticamente imposible de interceptar por terceros.

Desde el punto de vista del SEO, Google lo confirmó hace años: el HTTPS es una señal de clasificación. Además, desde Chrome 68, los sitios sin SSL se marcan como "No seguros", lo que espanta a los usuarios y dispara tu tasa de rebote. Nadie quiere escribir su correo electrónico en una página que el navegador tacha de peligrosa.

En esta guía extensa, te voy a explicar paso a paso, sin tecnicismos innecesarios, cómo instalar SSL en WordPress y activarlo correctamente. Lo haremos desde cero, asumiendo que tienes acceso a tu panel de control de hosting (como cPanel, Syspanel o un panel personalizado) y a tu administrador de WordPress.

Vamos a ello.


Paso 1: Verifica si Tu Hosting Ofrece SSL Gratuito (Let's Encrypt)

Antes de comprar nada, tienes que saber que el 99% de los hosting modernos ofrecen certificados SSL gratuitos a través de Let's Encrypt. Es una autoridad de certificación sin ánimo de lucro que emite certificados válidos por 90 días, renovables automáticamente.

El primer paso es acceder a tu panel de control del hosting. Si tu proveedor usa Syspanel, recuerda que la URL de acceso suele incluir el puerto 2106 (ejemplo: https://tu-dominio.com:2106). Si usas cPanel, el acceso es normalmente https://tu-dominio.com:2083.

Dentro del panel, busca una sección llamada "SSL/TLS", "Seguridad" o "Certificados". En cPanel, suele haber un icono llamado "SSL/TLS Status". En Syspanel, busca en el menú lateral "Seguridad" y luego "Certificados SSL".

[INFO] Si no encuentras la opción, contacta con el soporte de tu hosting. La mayoría de los proveedores tienen un botón de "Instalar Let's Encrypt" o incluso lo activan automáticamente al contratar.

Instalación Automática con Let's Encrypt (La Vía Rápida)

  1. Entra en tu panel de control de hosting.
  2. Busca el apartado de SSL/TLS.
  3. Selecciona tu dominio principal en el desplegable.
  4. Haz clic en "Emitir" o "Instalar" (según el panel).
  5. Espera de 30 segundos a 2 minutos.

Si el proceso es exitoso, verás un mensaje de confirmación. Si falla, suele ser porque los registros DNS aún no se han propagado o porque tienes un problema con el dominio (por ejemplo, que esté apuntando a otro servidor). Pero no te preocupes, el siguiente paso es más universal.


Paso 2: Instalar SSL Manualmente con Certificado Autofirmado o de Pago

Si tu hosting no tiene la opción de Let's Encrypt, o si necesitas un certificado de validación extendida (EV) para empresas, tendrás que generar una solicitud (CSR) desde tu panel y luego pegarla en el proveedor del certificado.

Pero para el 99% de los casos de blogs y tiendas pequeñas, el SSL gratuito es suficiente. Si tienes un certificado de pago (de Sectigo, DigiCert, etc.), el proceso es:

  1. Generar el CSR: En cPanel, ve a "SSL/TLS" > "Generate, view, or delete SSL certificate signing requests". Rellena los datos y guarda el bloque de texto generado.
  2. Comprar y validar: Envía ese CSR a tu proveedor de certificados. Te pedirán validar el dominio (normalmente por email o DNS).
  3. Instalar: Cuando te den el certificado (un bloque de texto con -----BEGIN CERTIFICATE-----), ve a cPanel > "SSL/TLS" > "Install and manage SSL certificates". Pega el certificado en el campo correspondiente y la clave privada (que se genera junto al CSR).

[WARNING] Este proceso es más complejo y puede dar errores si no pegas los bloques completos. Si tienes dudas, es mejor que pidas ayuda al soporte. La opción gratuita es mucho más sencilla.


Paso 3: Activar SSL en WordPress (El Paso Más Crítico)

Una vez que el certificado está instalado en el servidor, tienes que decirle a WordPress que use HTTPS. Si no haces esto, el sitio cargará con http:// y el certificado no se aplicará correctamente, mostrando un error de "Conexión no segura".

Existen dos formas de hacerlo: usando un plugin o editando el archivo wp-config.php. Te recomiendo el plugin para los principiantes, pero te explicaré ambas.

Opción A: Usar un Plugin (Recomendado para Novatos)

El plugin más popular y fiable es Really Simple SSL. Es gratuito y hace el trabajo pesado por ti.

  1. Ve a tu escritorio de WordPress: Plugins > Añadir nuevo.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. Al activarlo, verás un aviso amarillo en la parte superior que dice: "¡Vas a redirigir a SSL!".
  5. Haz clic en "Ir a la configuración de SSL" o en el enlace "Activar SSL".
  6. El plugin automáticamente cambiará tu URL de http:// a https:// y añadirá las reglas de redirección necesarias en el .htaccess.

Este plugin también soluciona el problema del "contenido mixto" (más sobre esto abajo). Es la opción más segura para no liarla.

Opción B: Edición Manual del wp-config.php

Si prefieres no usar plugins o tienes un sitio muy ligero, puedes hacerlo a mano.

  1. Accede a tu hosting por FTP o al administrador de archivos del panel.
  2. Localiza el archivo wp-config.php en la raíz de tu WordPress.
  3. Ábrelo con un editor de texto (nunca con el bloc de notas de Windows, usa Notepad++ o similar).
  4. Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */:
$_SERVER['HTTPS'] = 'on';
  1. Guarda el archivo y súbelo de nuevo.

[TIP] Esta línea fuerza a WordPress a pensar que está en HTTPS, pero no redirige el tráfico. Después de esto, tendrás que ir a Ajustes > Generales y cambiar las dos URLs (Dirección de WordPress y Dirección del sitio) de http:// a https://.


Paso 4: Forzar la Redirección de HTTP a HTTPS

Este paso es fundamental para el SEO. Si no rediriges las URLs antiguas http:// a las nuevas https://, tendrás contenido duplicado y perderás el valor del linkbuilding.

La forma más elegante es añadir una regla al archivo .htaccess (en la raíz de tu WordPress). Pero, ojo, este archivo es sensible. Si el plugin Really Simple SSL ya lo ha hecho, no necesitas tocarlo.

Si lo haces manualmente, añade esto al principio del .htaccess:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

[WARNING] Importante: Si usas Syspanel, verás que el archivo .htaccess es editable desde el administrador de archivos. Pero ten mucho cuidado: un error aquí puede tumbar tu web. Si no te ves capaz, usa el plugin.


Paso 5: Solucionar el Problema del "Contenido Mixto"

Este es el dolor de cabeza más común. Cuando activas SSL, es posible que tu web cargue, pero el candado aparezca roto o con un signo de advertencia. Esto se debe a que algunos recursos (imágenes, scripts, hojas de estilo) se siguen cargando desde URLs http://.

WordPress no es un mago; guarda las URLs de los medios en la base de datos con el dominio que tenías configurado. Si cambiaste la URL en los ajustes, las entradas antiguas pueden seguir siendo http://.

Cómo Encontrarlo y Arreglarlo

  1. Usa un Plugin: Instala Better Search Replace o Really Simple SSL (que lo hace automáticamente). El plugin gratuito "Better Search Replace" te permite buscar http://tudominio.com y reemplazarlo por https://tudominio.com en toda la base de datos. Es una herramienta muy potente, pero úsala con cuidado.

  2. Inspecciona tu web: Abre tu web en Chrome, pulsa F12 (Herramientas de desarrollo), ve a la pestaña "Console". Verás errores de "Mixed Content" que te indican qué URLs están fallando.

  3. Reemplazo Manual (Avanzado): Si solo son unas pocas imágenes, puedes editarlas directamente en la biblioteca de medios, pero normalmente es más rápido usar el plugin de búsqueda y reemplazo.


Paso 6: Actualizar el SEO y las Herramientas de Google

Una vez que todo funciona en HTTPS, tienes que avisar a Google para que no se pierda.

  1. Google Search Console: Ve a la versión nueva (HTTPS) de tu propiedad y verifica que funciona. Después, en la versión antigua (HTTP), usa la herramienta "Cambio de dirección" para indicar que te has movido.
  2. Google Analytics: Actualiza la URL de tu propiedad en los ajustes.
  3. Sitemap: Genera un nuevo sitemap con la URL https://. Puedes usar plugins como Yoast SEO o Rank Math, que lo actualizan automáticamente.

Preguntas Frecuentes (FAQ)

¿Cuánto tarda en activarse un certificado SSL?

Con Let's Encrypt, suele ser instantáneo (menos de 2 minutos). Con certificados de pago, puede tardar de 1 a 24 horas dependiendo de la validación.

¿Puedo instalar SSL en WordPress sin acceso al hosting?

No. Necesitas acceso al panel de control del hosting o al servidor para instalar el certificado. Si tu hosting no te lo permite, deberías considerar cambiarte a uno que lo haga (la mayoría lo incluyen gratis).

¿Qué es "Syspanel" y cómo accedo?

Syspanel es un panel de control de hosting (similar a cPanel) que utilizan algunos proveedores. Para acceder a él, debes ir a la URL de tu dominio o IP seguido del puerto 2106. Ejemplo: https://tu-servidor.com:2106. Dentro, encontrarás todas las opciones de gestión de tu sitio.

¿Necesito un certificado SSL para un blog pequeño?

Sí. No importa si solo tienes 10 visitas al mes. Google lo penaliza, los navegadores muestran la advertencia "No seguro" y da una imagen muy poco profesional. Además, es gratis, así que no hay excusa.

¿Qué hago si mi plugin de caché me da problemas después de activar SSL?

Borra la caché del plugin y la del navegador. A veces, las versiones antiguas de las páginas se quedan guardadas. Si el problema persiste, desactiva el plugin de caché, instala el SSL y vuelve a activarlo.

¿Realmente necesito un plugin como "Really Simple SSL" si soy un experto?

No, pero es una red de seguridad. Incluso los desarrolladores lo usan para ahorrar tiempo. Si eres un experto, puedes hacerlo manualmente, pero el plugin te evita errores tontos en la base de datos.


Conclusión Final

Instalar SSL en WordPress no es una tarea de otro mundo. Siguiendo estos pasos, en menos de 30 minutos tendrás tu sitio funcionando con el candadito verde. Recuerda el orden lógico:

  1. Instalar el certificado en el servidor (hosting).
  2. Activar SSL en WordPress (cambiando las URLs o con plugin).
  3. Redirigir HTTP a HTTPS (301).
  4. Corregir el contenido mixto.
  5. Actualizar Google.

Si te has quedado atascado en algún punto, no dudes en preguntar a tu proveedor de hosting. La mayoría tienen soporte 24/7 y les encanta ayudar con estas cosas. Un sitio con https wordpress no es un lujo, es una necesidad básica para cualquier proyecto digital que se precie. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel