🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL gratis en WordPress con Let's Encrypt

Actualizado el 31 de octubre de 2025

¿Por qué necesitas HTTPS en tu WordPress?

Si tienes una web en WordPress, seguramente has visto el candadito en la barra del navegador cuando visitas bancos o tiendas online. Ese candadito significa que la conexión es segura, es decir, que la información que viaja entre el servidor y el visitante está cifrada. Esto se logra gracias al protocolo HTTPS, que no es más que la versión segura del clásico HTTP.

Tener HTTPS en tu sitio no es un lujo, es una necesidad. Primero, porque Google penaliza las webs sin SSL en sus resultados de búsqueda. Segundo, porque si tu web tiene formularios de contacto, login o acepta pagos, sin HTTPS estás enviando datos sensibles "en claro", como si mandaras una carta sin sobre. Y tercero, porque los navegadores modernos muestran un aviso de "No seguro" que espanta a cualquier visitante.

La buena noticia es que ya no necesitas pagar decenas de dólares al año por un certificado SSL. Gracias a Let's Encrypt, una autoridad certificadora gratuita y automatizada, puedes conseguir un certificado SSL válido y renovarlo automáticamente sin coste alguno. En este artículo te voy a enseñar paso a paso cómo configurarlo en tu WordPress, incluso si no eres un experto en servidores.

¿Qué es Let's Encrypt y cómo funciona?

Let's Encrypt es una iniciativa sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. Su funcionamiento es bastante ingenioso: en lugar de que un humano valide manualmente tu identidad, el servidor demuestra automáticamente que controla el dominio. Esto se hace mediante un desafío, que puede ser de dos tipos:

  • HTTP-01: Se coloca un archivo temporal en tu servidor web y Let's Encrypt lo comprueba.
  • DNS-01: Se añade un registro TXT especial en tu DNS.

Una vez validado, el certificado se emite y se instala. El periodo de validez es de 90 días, pero con herramientas como Certbot, la renovación se hace automáticamente. No tendrás que preocuparte de nada.

Requisitos previos antes de empezar

Antes de lanzarte a configurar SSL, asegúrate de tener lo siguiente:

  • Acceso a tu panel de control de hosting o al servidor por SSH.
  • WordPress instalado y funcionando con una URL definida.
  • Acceso al DNS de tu dominio (para verificar la propiedad).
  • Conocimientos básicos de FTP o administración de archivos.

Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso se realiza a través del puerto 2106 con tu navegador. Por ejemplo: https://tu-dominio.com:2106. Dentro de Syspanel encontrarás herramientas integradas para gestionar SSL de forma muy sencilla, como veremos más adelante.

[INFO] Si tu hosting es compartido y no tienes acceso SSH, no te preocupes. La mayoría de paneles como cPanel, Plesk o Syspanel incluyen opciones gráficas para instalar Let's Encrypt en pocos clics.

Método 1: Instalar SSL con Syspanel (recomendado para principiantes)

Si tu hosting utiliza Syspanel, este es el método más fácil y rápido. Sigue estos pasos:

  1. Accede a Syspanel escribiendo https://tu-dominio.com:2106 en tu navegador. Acepta la advertencia de certificado autofirmado si aparece (es normal la primera vez).
  2. Inicia sesión con tu usuario y contraseña de administrador.
  3. En el menú lateral, busca la sección "Web" o "Dominios". Haz clic en el dominio para el que quieres activar SSL.
  4. Dentro de los detalles del dominio, verás una pestaña o botón llamado "SSL" o "Let's Encrypt". Haz clic ahí.
  5. Activa la opción "SSL Let's Encrypt" y selecciona los subdominios que quieras incluir (por ejemplo, www y el dominio principal).
  6. Haz clic en "Guardar" o "Emitir certificado". El proceso tarda unos segundos.
  7. ¡Listo! Verás un mensaje de éxito. Ahora tu web debería cargar con HTTPS.

[TIP] En Syspanel, la renovación automática está activada por defecto. No tendrás que volver a hacer nada en 90 días.

Método 2: Usar Certbot en un servidor VPS o dedicado

Si tienes un VPS o un servidor dedicado con Ubuntu o Debian, Certbot es la herramienta estándar. Es un cliente oficial de Let's Encrypt que automatiza todo el proceso.

Paso 1: Instalar Certbot

Conecta por SSH a tu servidor y ejecuta:

sudo apt update
sudo apt install certbot python3-certbot-apache

Si usas Nginx en lugar de Apache, instala python3-certbot-nginx. Si no estás seguro de qué servidor web usas, revisa tu configuración o pregunta a tu proveedor.

Paso 2: Emitir el certificado

Ahora ejecuta el siguiente comando, reemplazando tudominio.com con tu dominio real:

sudo certbot --apache -d tudominio.com -d www.tudominio.com

Certbot te preguntará por un correo electrónico para las notificaciones de renovación y te pedirá que aceptes los términos de servicio. También te preguntará si quieres redirigir todo el tráfico HTTP a HTTPS. Elige "Sí" para que todo tu sitio funcione automáticamente sobre HTTPS.

Paso 3: Verificar la renovación automática

Certbot instala un temporizador que renueva los certificados automáticamente. Para comprobar que funciona, ejecuta:

sudo certbot renew --dry-run

Si ves un mensaje de éxito, todo está configurado correctamente.

[WARNING] Si usas un servidor web diferente (como LiteSpeed), el comando cambia. Consulta la documentación de Certbot para tu caso específico.

Método 3: Instalar SSL desde cPanel

Para los usuarios de cPanel, el proceso también es muy sencillo:

  1. Accede a cPanel con tus credenciales.
  2. Busca la sección "Seguridad" y haz clic en "SSL/TLS Status" o "Let's Encrypt" (depende de la versión).
  3. En la lista de dominios, selecciona el que quieras proteger.
  4. Haz clic en "Install" o "Issue". El sistema emitirá el certificado automáticamente.
  5. Repite el proceso para www.tudominio.com si lo deseas.

Configurar WordPress para usar HTTPS

Una vez que el certificado está instalado, hay que decirle a WordPress que use HTTPS. Esto es crucial, porque si no, la web seguirá cargando con HTTP y el candadito no aparecerá.

Opción A: Cambiar la URL del sitio (método manual)

Ve a Ajustes > Generales en tu panel de WordPress y cambia estas dos opciones:

  • Dirección de WordPress (URL): https://tudominio.com
  • Dirección del sitio (URL): https://tudominio.com

Guarda los cambios. Es posible que la web se cierre la sesión, pero es normal. Vuelve a iniciar sesión y ya deberías ver el HTTPS funcionando.

Opción B: Usar un plugin (método recomendado)

Los plugins como Really Simple SSL hacen el trabajo pesado por ti. Solo tienes que instalarlo y activarlo. El plugin detectará que ya tienes un certificado SSL y configurará todas las URLs, la redirección y los recursos mixtos automáticamente.

[TIP] Después de activar Really Simple SSL, ve a Ajustes > SSL y activa la opción de "Redirigir todo el tráfico a HTTPS". Así te aseguras de que nadie acceda por HTTP.

Solucionar problemas comunes (FAQ)

1. Mi web carga con HTTP y no con HTTPS, ¿qué hago?

Verifica primero que el certificado está instalado correctamente. Puedes usar herramientas online como SSL Labs para comprobarlo. Luego, revisa que la URL en Ajustes > Generales empiece por https://. Si usas un plugin de caché, limpia la caché por completo.

2. Veo un error de "contenido mixto" (mixed content)

Esto ocurre cuando tu web está en HTTPS pero algunos recursos (imágenes, CSS, JavaScript) se cargan por HTTP. La solución más fácil es instalar el plugin Really Simple SSL, que añade un arreglo automático para este problema. También puedes buscar en la base de datos y reemplazar http://tudominio.com por https://tudominio.com con un plugin como Better Search Replace.

3. El certificado no se renueva automáticamente

Si usas Syspanel, la renovación automática está activada por defecto. Con Certbot, comprueba que el temporizador esté funcionando con sudo systemctl status certbot.timer. Si no está activo, actívalo con sudo systemctl enable certbot.timer.

4. ¿Puedo usar Let's Encrypt en un hosting compartido?

Sí, la mayoría de los hosts compartidos lo permiten a través de su panel de control. Si tu proveedor no lo ofrece, considera cambiarte a uno que sí lo haga, porque es una funcionalidad básica hoy en día.

5. ¿Cuánto tarda en emitirse el certificado?

Normalmente, entre 1 y 3 minutos. Si tarda más, revisa que tu DNS esté apuntando correctamente al servidor.

Conclusión y buenas prácticas

Configurar SSL gratuito con Let's Encrypt en WordPress es un proceso que está al alcance de cualquier persona, incluso sin conocimientos técnicos avanzados. Ya sea a través de Syspanel (puerto 2106), Certbot o cPanel, los pasos son sencillos y los beneficios enormes: mejor posicionamiento en Google, mayor confianza de tus visitantes y una navegación más segura.

Para terminar, te recomiendo una lista de buenas prácticas:

  • Activa la renovación automática y compruébala periódicamente.
  • Redirige todo el tráfico HTTP a HTTPS para evitar contenido duplicado.
  • Actualiza tu sitemap en Google Search Console después del cambio.
  • Revisa que no haya contenido mixto en tu web con herramientas online.
  • Mantén WordPress y los plugins actualizados para evitar vulnerabilidades.

[INFO] Recuerda que la seguridad es un proceso continuo. El SSL es solo la primera capa de protección. Añade también un plugin de seguridad, haz copias de seguridad periódicas y usa contraseñas fuertes.

Con estos pasos, tu WordPress estará navegando bajo HTTPS en menos de 15 minutos. Si te has quedado con alguna duda, revisa la sección de preguntas frecuentes o consulta la documentación oficial de Let's Encrypt. ¡Buena suerte con tu web segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel