Cómo instalar un certificado SSL gratis en WordPress
¿Por qué necesitas un certificado SSL en WordPress?
Antes de ponernos manos a la obra, vamos a entender qué es esto del SSL y por qué es tan importante para tu web. Un certificado SSL (Secure Sockets Layer) es como un candado digital que protege la información que viaja entre el navegador de tus visitantes y tu servidor. Cuando lo tienes activado, la URL de tu sitio muestra el famoso candado verde y el protocolo https:// en lugar de http://.
Tener un ssl wordpress activo no es solo una cuestión de seguridad, también es un factor clave para el SEO. Google penaliza las webs sin cifrado y las muestra como "No seguras" en Chrome, lo que ahuyenta a los visitantes y reduce tu posicionamiento. Además, si tienes una tienda online o recoges datos personales, es obligatorio por normativa (RGPD).
La buena noticia es que ya no necesitas pagar decenas de euros al año por un certificado. Existen opciones gratuitas y muy fiables, siendo Let's Encrypt la más popular. En este artículo te voy a enseñar paso a paso cómo conseguir un certificado gratis wordpress, activarlo y configurar tu web para que funcione perfectamente con HTTPS.
¿Qué es Let's Encrypt y por qué es la mejor opción gratuita?
Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL gratuitos. A diferencia de los certificados de pago que duran un año, estos se renuevan automáticamente cada 90 días. Esto puede sonar a inconveniente, pero en realidad es una ventaja: al renovarse tan a menudo, el sistema es más seguro y no te tienes que preocupar por nada si lo configuras bien.
La mayoría de los proveedores de hosting y paneles de control como cPanel, Plesk o Syspanel (antes conocido como HestiaCP, que se accede por el puerto 2106) integran Let's Encrypt de forma nativa. Esto significa que no necesitas conocimientos técnicos avanzados para instalarlo. Solo tienes que seguir unos pocos pasos dentro del panel de tu hosting.
Requisitos previos antes de instalar el SSL
Asegúrate de cumplir estos requisitos para que el proceso sea un éxito:
- Tener un dominio apuntando a tu hosting (los registros DNS deben estar configurados).
- Que tu web esté accesible por HTTP (aunque sea sin cifrar).
- Tener acceso al panel de control de tu hosting (cPanel, Plesk, Syspanel, etc.).
- Que tu hosting tenga instalado WordPress (esto es obvio, pero por si acaso).
- Tener una copia de seguridad reciente de tu web (por precaución).
Método 1: Instalar SSL gratis desde tu panel de hosting (cPanel)
Este es el método más sencillo y el que recomiendo para la mayoría de usuarios. El proceso es prácticamente automático y en menos de 5 minutos tendrás tu certificado gratis wordpress instalado.
Paso 1: Accede a tu panel de control
Entra en tu cPanel o panel equivalente. Normalmente lo encuentras en tudominio.com/cpanel o en la URL que te haya dado tu proveedor de hosting. Si usas Syspanel, recuerda que el acceso es en tudominio.com:2106.
Paso 2: Busca la sección de SSL/TLS
En cPanel, busca la sección llamada "SSL/TLS" o "Let's Encrypt". En algunos paneles viene como "SSL Certificates". Haz clic en esa opción.
Paso 3: Emite el certificado
Verás un botón que dice "Issue", "Emitir" o "Install". Al hacer clic, el sistema verificará que tu dominio es tuyo y generará el certificado automáticamente. En la mayoría de los casos, se instala solo y no necesitas hacer nada más.
[TIP] Si tu hosting tiene varios dominios (subdominios incluidos), selecciona todos los que quieras proteger antes de emitir el certificado. Así evitas hacerlo uno por uno.
Paso 4: Verifica la instalación
Después de unos segundos (o minutos), la web debería cargar con HTTPS. Puedes comprobarlo escribiendo https://tudominio.com en tu navegador. Si ves el candado, ¡enhorabuena! Ya tienes tu ssl wordpress activo.
Método 2: Instalar SSL gratis con un plugin de WordPress
Si tu hosting no tiene integración con Let's Encrypt (algo poco común hoy en día), o prefieres hacerlo desde el propio WordPress, puedes usar un plugin. Los más populares son Really Simple SSL y WP Force SSL.
Paso 1: Instala el plugin
Ve a Plugins → Añadir nuevo en tu panel de WordPress. Busca "Really Simple SSL" e instálalo. Este plugin es muy ligero y no ralentiza tu web.
Paso 2: Activa el SSL
Una vez instalado, actívalo. El plugin detectará automáticamente si tienes un certificado instalado en tu servidor. Si es así, te mostrará un mensaje diciendo que tu sitio es seguro y te ofrecerá activar el SSL.
Paso 3: Configura las redirecciones
El plugin te preguntará si quieres redirigir todo el tráfico HTTP a HTTPS. Acepta esta opción siempre. Así, cuando alguien escriba http://tudominio.com, será redirigido automáticamente a https://tudominio.com.
[WARNING] Si el plugin te dice que no encuentra ningún certificado, significa que el hosting no lo tiene instalado. En ese caso, tendrás que usar el método 1 o contactar con tu proveedor de hosting.
Método 3: Usar la API de Let's Encrypt directamente (avanzado)
Este método es para usuarios más técnicos que quieren control total. Consiste en usar el cliente oficial de Let's Encrypt, llamado Certbot, a través de SSH.
Paso 1: Conéctate por SSH a tu servidor
Usa un cliente como PuTTY (Windows) o la terminal de tu Mac/Linux. Necesitarás las credenciales SSH que te haya dado tu hosting.
Paso 2: Instala Certbot
Dependiendo de tu sistema operativo, los comandos varían. Para Ubuntu/Debian sería:
sudo apt update
sudo apt install certbot python3-certbot-apache
Paso 3: Ejecuta Certbot
Ejecuta el siguiente comando, sustituyendo tudominio.com por tu dominio real:
sudo certbot --apache -d tudominio.com -d www.tudominio.com
Certbot te hará algunas preguntas (correo electrónico, aceptar términos, etc.). Al final, configurará automáticamente el SSL y la redirección HTTPS.
[INFO] Este método requiere conocimientos de línea de comandos. Si no te sientes cómodo, es mejor que uses los métodos 1 o 2.
Cómo activar HTTPS en WordPress (Configuración final)
Una vez que el certificado está instalado, hay que asegurarse de que WordPress funciona correctamente con HTTPS. Aquí tienes los pasos clave para activar https wordpress sin romper nada.
Cambia la URL del sitio en Ajustes
Ve a Ajustes → Generales en tu panel de WordPress. Verás dos campos:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Ambos deben empezar con https:// en lugar de http://. Cámbialos y guarda los cambios.
[WARNING] Si al guardar los cambios no puedes acceder a tu web, no te asustes. Es normal si algo no está bien configurado. Puedes volver a cambiar las URLs desde la base de datos (phpMyAdmin) o editando el archivo
wp-config.php.
Busca y reemplaza las URLs antiguas en la base de datos
Este paso es crucial porque tu base de datos puede contener enlaces internos con http://. Si no los actualizas, tendrás problemas de contenido mixto (algunos elementos cargarán por HTTP y otros por HTTPS).
Puedes usar un plugin como Better Search Replace para hacerlo de forma segura. Solo tienes que:
- Instalar y activar el plugin.
- Ir a Herramientas → Better Search Replace.
- En "Buscar", escribe
http://tudominio.com. - En "Reemplazar por", escribe
https://tudominio.com. - Selecciona todas las tablas de la base de datos.
- Marca la opción "Dry Run" (ejecución en seco) para ver cuántos cambios hará.
- Si todo está bien, desmarca "Dry Run" y ejecuta.
Actualiza el archivo .htaccess (si es necesario)
En la mayoría de los casos, los plugins o el panel de hosting ya gestionan las redirecciones. Pero si después de todo tu web sigue cargando por HTTP, puedes añadir esta regla al archivo .htaccess:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Problemas comunes y cómo solucionarlos
"Tu conexión no es privada" o error de certificado
Esto suele indicar que el certificado no se instaló correctamente o que hay un error de cadena de confianza. Verifica que el certificado esté activo desde tu panel de hosting. Si el problema persiste, contacta con soporte.
Contenido mixto (Mixed Content)
Si tu web carga pero el candado no aparece o aparece con un signo de advertencia, es porque hay recursos (imágenes, scripts, CSS) que se cargan por HTTP. El plugin Really Simple SSL tiene una opción para solucionar esto automáticamente.
Redirecciones en bucle (Too Many Redirects)
Esto suele pasar cuando hay reglas de redirección conflictivas. Desactiva temporalmente otros plugins de redirección y verifica tu archivo .htaccess. Asegúrate de que no tienes dos redirecciones que se contradicen.
Preguntas frecuentes (FAQ)
¿El SSL gratis de Let's Encrypt es seguro?
Sí, es igual de seguro que los de pago. La diferencia está en la duración (90 días frente a 1 año) y en que no incluye garantía económica. Para el 99% de los casos, es más que suficiente.
¿Cada cuánto se renueva el certificado?
Cada 90 días. Si usas el panel de hosting o un plugin, la renovación es automática. Si lo instalaste manualmente con Certbot, puedes configurar un cron para que se renueve solo.
¿Puedo tener SSL en un hosting compartido?
Sí, la gran mayoría de hostings compartidos actuales lo permiten. Solo asegúrate de que tu plan incluya soporte para Let's Encrypt.
¿El SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos consume un poco de recursos, pero con la tecnología actual es prácticamente imperceptible. Además, HTTP/2 (que solo funciona con HTTPS) acelera la carga.
¿Qué pasa si tengo una web multilingüe o subdominios?
Necesitarás un certificado que cubra todos los dominios (wildcard). Let's Encrypt ofrece certificados wildcard gratuitos, aunque la configuración es algo más compleja.
Conclusión final
Instalar un certificado gratis wordpress es un proceso sencillo que está al alcance de cualquier persona, incluso sin conocimientos técnicos. La mayoría de los hostings lo integran de forma automática, y si no, siempre puedes usar un plugin o Certbot.
Recuerda que tener https:// en tu web no es negociable en 2024. No solo protege a tus visitantes, sino que mejora tu posicionamiento en Google y da confianza a tu marca. El proceso completo, desde la instalación hasta la configuración final, no debería llevarte más de 30 minutos.
Si has seguido todos los pasos de esta guía y tienes tu ssl wordpress activo, verás el candado en la barra de direcciones y tu web cargará por HTTPS. Si tienes cualquier problema, no dudes en consultar la documentación de tu hosting o contactar con su soporte técnico. ¡Espero que este artículo te haya sido de gran ayuda!
