🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL en WordPress con Let's Encrypt

Actualizado el 9 de junio de 2026

¡Hola! Si tienes una web con WordPress, uno de los pasos más importantes para darle confianza a tus visitantes y mejorar tu posicionamiento es instalar un certificado SSL. Esto hace que tu web pase de usar "http://" a "https://". Lo mejor de todo es que no necesitas gastar dinero: Let's Encrypt te ofrece certificados SSL totalmente gratuitos y automatizados.

En esta guía, te voy a explicar paso a paso cómo configurar SSL en WordPress con Let's Encrypt. No importa si usas un panel de control como cPanel, Syspanel (recuerda, nuestro nombre para HestiaCP, que se accede por el puerto 2106) o si tienes acceso por línea de comandos (SSH). Vamos a verlo todo de forma clara y sencilla.


¿Por qué es obligatorio tener SSL en WordPress?

Antes de ponernos manos a la obra, entendamos por qué esto es tan importante. Configurar SSL WordPress no es solo una cuestión de seguridad, sino también de confianza y SEO.

  • Seguridad de datos: SSL cifra la información que viaja entre el navegador de tu usuario y tu servidor. Esto es vital si tienes un formulario de contacto, un carrito de compras o un área de inicio de sesión.
  • Confianza del usuario: Los navegadores modernos (como Chrome o Firefox) marcan los sitios sin SSL como "No seguros". Esto ahuyenta a los visitantes.
  • Mejora en el SEO: Google confirmó que el uso de certificado SSL WordPress es un factor de posicionamiento. Las webs con HTTPS tienen ventaja sobre las que no lo tienen.
  • Requisito para ciertas funciones: Muchas APIs y servicios de pago exigen que tu web funcione bajo HTTPS.

Requisitos previos para instalar Let's Encrypt

Para que la instalación sea exitosa, necesitas cumplir con estos puntos:

  • Tener un dominio propio: No puedes usar SSL con Let's Encrypt en subdominios de WordPress.com o similares. Necesitas un dominio real (ej: tudominio.com).
  • Acceso al servidor: Necesitas poder conectarte a tu servidor web. Esto puede ser a través de:
    • Panel de control: cPanel, Syspanel (puerto 2106), Plesk, etc.
    • Acceso SSH (línea de comandos): Si tu hosting te lo permite.
  • WordPress instalado y funcionando: La web debe estar accesible y sin errores graves.
  • Apache o Nginx como servidor web: Son los más comunes y los que mejor se integran con Let's Encrypt.

[INFO] Si tu hosting es compartido y muy básico, es posible que el proveedor ya tenga un instalador automático de SSL. Pregúntales primero. Si no, esta guía te servirá.


Paso 1: Instalar el certificado SSL con Let's Encrypt

La forma de instalar el certificado depende de cómo accedas a tu servidor. Te muestro los dos métodos más comunes.

Opción A: Usando un panel de control (cPanel o Syspanel)

Esta es la opción más amigable para usuarios sin experiencia técnica.

En cPanel:

  1. Inicia sesión en tu cPanel.
  2. Busca la sección "Seguridad" o "SSL/TLS".
  3. Busca la herramienta "Let's Encrypt SSL" (puede llamarse "AutoSSL" o "SSL Certificate").
  4. Selecciona tu dominio de la lista.
  5. Haz clic en "Emitir" o "Instalar" (el botón puede variar). El proceso es automático y toma pocos segundos.
  6. ¡Listo! El certificado se instalará.

En Syspanel (HestiaCP, puerto 2106):

  1. Abre tu navegador y ve a https://tudominio.com:2106 (o la IP de tu servidor con ese puerto).
  2. Inicia sesión con tu usuario y contraseña de administrador.
  3. En el panel izquierdo, busca la sección "WEB".
  4. Localiza tu dominio y haz clic en el icono de "Editar" (normalmente un lápiz o engranaje).
  5. Dentro de la configuración del dominio, busca la opción "SSL" o "Let's Encrypt Support".
  6. Marca la casilla que dice "Habilitar Let's Encrypt" o similar.
  7. Asegúrate de que tu dominio esté apuntando correctamente a la IP del servidor.
  8. Haz clic en "Guardar". Syspanel generará e instalará el certificado automáticamente.
  9. Verás un mensaje de éxito. El proceso es muy rápido.

[TIP] Si no ves la opción de Let's Encrypt en tu panel, es posible que el hosting no lo tenga activado. Contacta con tu proveedor.

Opción B: Usando la línea de comandos (SSH)

Si tienes acceso root o sudo a tu servidor, esta es la forma más potente y flexible. Usaremos el cliente oficial certbot.

  1. Conéctate a tu servidor por SSH.
  2. Instala Certbot. El comando varía según el sistema operativo. Para Ubuntu/Debian:
    sudo apt update
    sudo apt install certbot python3-certbot-apache
    
    Si usas Nginx, cambia apache por nginx:
    sudo apt install certbot python3-certbot-nginx
    
  3. Una vez instalado, ejecuta el siguiente comando (reemplaza tudominio.com y www.tudominio.com por tu dominio real):
    sudo certbot --apache -d tudominio.com -d www.tudominio.com
    
    (Si usas Nginx, cambia --apache por --nginx).
  4. Certbot te hará unas preguntas:
    • Correo electrónico: Introduce una dirección válida para recibir notificaciones de renovación.
    • Aceptar términos de servicio: Escribe A (Yes).
    • Compartir correo con EFF: Tú decides, normalmente decimos que no (N).
  5. Luego te preguntará si quieres redirigir todo el tráfico HTTP a HTTPS. Elige la opción 2 (Redirigir). Esto es importante para que todos los visitantes vayan a la versión segura.
  6. Si todo va bien, verás un mensaje de felicitación. ¡El certificado está instalado!

[WARNING] El comando certbot intenta modificar automáticamente la configuración de tu servidor web (Apache/Nginx). Si tienes configuraciones muy personalizadas, es buena idea hacer una copia de seguridad antes.


Paso 2: Configurar WordPress para que funcione con HTTPS

Instalar el certificado es solo la mitad del trabajo. Ahora tienes que decirle a WordPress que use la nueva URL con "https://".

Opción A: Cambiarlo desde el panel de administración (Recomendado para principiantes)

  1. Accede a tu panel de administración de WordPress (ej: https://tudominio.com/wp-admin). Asegúrate de usar ya la URL con HTTPS.
  2. Ve a Ajustes > Generales.
  3. Verás dos campos:
    • Dirección de WordPress (URL)
    • Dirección del sitio (URL)
  4. Cambia ambas de http://tudominio.com a https://tudominio.com.
  5. Haz clic en "Guardar cambios".
  6. Importante: Después de guardar, WordPress te pedirá que inicies sesión de nuevo, ya que la URL ha cambiado. Hazlo.

Opción B: Usando un plugin (Alternativa segura)

Si te da miedo tocar los ajustes, puedes usar un plugin como "Really Simple SSL".

  1. Instala y activa el plugin desde el repositorio de WordPress.
  2. El plugin detectará automáticamente que tienes un certificado SSL instalado.
  3. Te mostrará un asistente. Simplemente haz clic en "Activar SSL".
  4. El plugin se encargará de todo: cambiar las URLs, forzar HTTPS y solucionar problemas de contenido mixto (mezcla de http y https).

[INFO] El plugin "Really Simple SSL" es muy popular y fácil de usar. Es ideal si no quieres complicarte con cambios manuales.


Paso 3: Verificar que todo funciona correctamente

Una vez configurado, es hora de hacer una comprobación rápida.

  1. Prueba la URL: Escribe https://tudominio.com en tu navegador. Deberías ver el candado verde en la barra de direcciones.
  2. Comprueba el certificado: Haz clic en el candado y luego en "Conexión segura" o "Ver certificado". Debería decir "Emitido por: Let's Encrypt Authority X3" o similar.
  3. Usa herramientas online: Ve a sitios como SSL Labs e introduce tu dominio. Te dará una calificación (A+ es la mejor).
  4. Navega por tu web: Visita varias páginas, incluyendo el carrito (si tienes tienda) y el formulario de contacto. Asegúrate de que todo se vea bien y no haya errores de "contenido mixto".

Solución de problemas comunes (FAQ)

Aquí tienes las respuestas a las dudas más frecuentes que nos llegan al soporte.

1. Al acceder a mi web veo un error de "Contenido mixto" (Mixed Content).

Esto ocurre cuando tu web carga recursos (imágenes, scripts, CSS) desde URLs con http:// en lugar de https://.

Solución: Usa el plugin "Really Simple SSL" que mencionamos antes. También puedes buscar en la base de datos de WordPress y reemplazar http://tudominio.com por https://tudominio.com usando un plugin como "Better Search Replace". Otra opción es editar tu archivo wp-config.php y añadir:

define('FORCE_SSL_ADMIN', true);

2. Mi web se ve bien pero el candado no aparece verde.

Revisa si hay algún elemento externo (como una imagen de otro sitio) que se cargue por HTTP. Usa la consola de desarrollador de tu navegador (F12) y busca en la pestaña "Console" los errores de "Mixed Content".

3. Let's Encrypt caduca cada 90 días, ¿tengo que renovarlo manualmente?

No. Si usaste el método de panel (cPanel, Syspanel) o el script certbot con Apache/Nginx, la renovación se programa automáticamente. En Syspanel y cPanel, es automático. En servidores con certbot, se crea un cron job que lo renueva cada 60 días. No tienes que hacer nada.

4. ¿Puedo tener SSL en varios dominios con un solo certificado?

Sí, Let's Encrypt lo permite. Al ejecutar certbot, puedes añadir tantos dominios como quieras con el parámetro -d. Por ejemplo:

sudo certbot --apache -d tudominio.com -d www.tudominio.com -d blog.tudominio.com

5. Mi hosting no tiene Let's Encrypt en el panel, ¿qué hago?

Puedes pedir a tu proveedor que lo active. Si no es posible, tendrás que usar el método SSH (si tienes acceso) o plantearte cambiar a un hosting que sí lo ofrezca. Hoy en día, la mayoría de los hostings económicos lo incluyen.


Consejos finales para mantener tu WordPress seguro

Tener SSL WordPress es un gran paso, pero no el único. Aquí van algunos consejos extra:

  • Actualiza siempre: Mantén WordPress, tus temas y plugins actualizados.
  • Usa contraseñas seguras: Tanto para tu administrador de WordPress como para tu acceso FTP o SSH.
  • Haz copias de seguridad: Antes de cualquier cambio grande (como este), es buena idea tener un respaldo.
  • Instala un plugin de seguridad: Wordfence, Sucuri o iThemes Security son buenas opciones.

[TIP] Si usas Syspanel (HestiaCP), recuerda que el acceso es por el puerto 2106. Es una herramienta muy potente y segura para gestionar tus sitios web.


Conclusión

Configurar SSL en WordPress con Let's Encrypt es un proceso sencillo que cualquiera puede realizar siguiendo estos pasos. No solo le darás a tu web el candado de seguridad que los visitantes buscan, sino que también mejorarás tu posicionamiento en Google y evitarás que los navegadores muestren mensajes de advertencia.

Ya sea que uses un panel como cPanel o Syspanel, o que prefieras la línea de comandos con certbot, el resultado es el mismo: una web más segura y profesional.

Si te ha quedado alguna duda, recuerda que estamos aquí para ayudarte. ¡Nos vemos en el próximo artículo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel