🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar SSL en WordPress con Let's Encrypt

Actualizado el 10 de diciembre de 2025

¿Te ha pasado que al entrar a tu web ves un mensaje de “No es seguro” en el navegador? Eso pasa porque tu sitio no tiene un certificado SSL activo. No te preocupes, hoy te voy a explicar paso a paso cómo instalar un certificado gratuito SSL en WordPress usando Let’s Encrypt. Al final, tu web se verá con el candado verde y usará HTTPS. ¡Vamos allá!

¿Qué es SSL y por qué lo necesitas en WordPress?

SSL (Secure Sockets Layer) es un protocolo que cifra la información entre el navegador de tus visitantes y tu servidor. Sin él, cualquier persona podría interceptar datos como contraseñas o números de tarjeta. Con Let’s Encrypt, obtienes un certificado gratuito que dura 90 días y se renueva automáticamente. En WordPress, tener SSL es fundamental para:

  • Seguridad: Proteges los datos de tus usuarios.
  • Confianza: El candado verde aumenta la credibilidad.
  • SEO: Google favorece los sitios con HTTPS.
  • Rendimiento: Con HTTP/2, tu web cargará más rápido.

[INFO] Un certificado SSL gratuito de Let’s Encrypt es perfecto para blogs, tiendas pequeñas y sitios personales. Para grandes empresas, quizás necesites uno de pago con garantías extendidas.

Requisitos previos para instalar SSL en WordPress

Antes de empezar, asegúrate de tener:

  1. Un dominio propio (ej: tudominio.com).
  2. Acceso a tu panel de hosting (cPanel, Syspanel, o similar).
  3. WordPress instalado y funcionando (aunque sea en local, pero mejor en servidor real).
  4. Permisos de administrador en el servidor (si usas Syspanel, puerto 2106).

[WARNING] Si tu hosting no permite Let’s Encrypt (algunos gratuitos no lo hacen), necesitarás cambiarte a uno que sí lo soporte. Pregunta a tu proveedor.

Paso 1: Instalar el certificado SSL con Let’s Encrypt

El método más común es usar un plugin o la herramienta de tu panel de hosting. Te explico dos formas:

Opción A: Desde tu panel de hosting (recomendado para principiantes)

La mayoría de paneles modernos incluyen un asistente para Let’s Encrypt. Por ejemplo, en Syspanel (acceso por puerto 2106):

  1. Inicia sesión en Syspanel (ej: tudominio.com:2106).
  2. Ve a Web > Dominios y selecciona tu dominio.
  3. Busca la sección SSL o Let’s Encrypt.
  4. Haz clic en Instalar certificado gratuito.
  5. Marca la opción Forzar HTTPS (redirige todo el tráfico a HTTPS).
  6. Espera unos segundos y verás un mensaje de éxito.

Opción B: Usando un plugin de WordPress (si tu panel no lo soporta)

Si tu hosting no tiene integración directa, instala un plugin como Really Simple SSL:

  1. Ve a Plugins > Añadir nuevo en tu escritorio de WordPress.
  2. Busca “Really Simple SSL” e instálalo.
  3. Actívalo y sigue el asistente. El plugin detectará si ya hay un certificado instalado o te guiará para obtener uno.

[TIP] El plugin Really Simple SSL es ideal porque maneja la redirección a HTTPS y corrige contenido mixto (imágenes o scripts que aún usan HTTP).

Paso 2: Configurar WordPress para usar HTTPS

Una vez instalado el certificado, debes ajustar WordPress para que funcione completamente con HTTPS. Si no lo haces, algunos recursos (como imágenes) seguirán cargando por HTTP y el candado se verá roto.

Cambiar la URL del sitio

  1. Ve a Ajustes > Generales en WordPress.
  2. Cambia Dirección de WordPress (URL) y Dirección del sitio (URL) de http:// a https://.
  3. Guarda los cambios. Si pierdes acceso, edita el archivo wp-config.php manualmente (más abajo te explico).

Forzar HTTPS en el archivo .htaccess

Añade estas líneas al archivo .htaccess en la raíz de tu WordPress (usando FTP o el administrador de archivos del panel):

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</Iframe>

Esto redirige todo el tráfico HTTP a HTTPS automáticamente.

[WARNING] Si usas un plugin como Really Simple SSL, no necesitas tocar .htaccess manualmente, ya que el plugin lo hace por ti.

Corregir contenido mixto

El “contenido mixto” ocurre cuando tu web carga recursos (CSS, JS, imágenes) desde URLs HTTP. Para solucionarlo:

  • Usa el plugin Better Search Replace para buscar http://tudominio.com y reemplazarlo por https://tudominio.com en toda la base de datos.
  • O instala SSL Insecure Content Fixer para manejar automáticamente estos errores.

Paso 3: Verificar que SSL funciona correctamente

Después de la configuración, comprueba que todo está bien:

  1. Candado verde: Abre tu web en el navegador y haz clic en el candado. Debe decir “Conexión segura”.
  2. Herramientas online: Usa SSL Labs (www.ssllabs.com) para analizar tu certificado. Busca una calificación A o superior.
  3. Sin errores mixtos: En Chrome, abre Herramientas de desarrollador (F12) y ve a la pestaña Console. No deben aparecer errores de contenido mixto.

[INFO] Si ves un mensaje de “No es seguro” después de la instalación, espera unos minutos (a veces la propagación del DNS tarda). Si persiste, revisa los pasos anteriores.

Paso 4: Automatizar la renovación del certificado

Let’s Encrypt emite certificados válidos por 90 días. La buena noticia es que la mayoría de los paneles y plugins renuevan automáticamente. Para asegurarte:

  • En Syspanel: La renovación suele ser automática. Revisa en SSL > Renovación automática.
  • Con plugin: Really Simple SSL tiene una opción para renovar automáticamente (usa el cron de WordPress).
  • Manual: Si todo falla, programa una tarea cron en tu servidor con el comando certbot renew.

[TIP] Pon un recordatorio en tu calendario para revisar la renovación cada 80 días, por si acaso.

Solución de problemas comunes (FAQ)

Aquí tienes respuestas a las dudas más frecuentes:

¿Por qué mi web sigue mostrando “No seguro” después de instalar SSL?

Posibles causas:

  • El certificado no se ha propagado (espera 5-10 minutos).
  • Hay contenido mixto (usa un plugin para corregirlo).
  • La redirección HTTP a HTTPS no está activa (revisa .htaccess).

¿Puedo usar Let’s Encrypt en un subdominio?

Sí, Let’s Encrypt funciona con subdominios como blog.tudominio.com. Solo asegúrate de que el subdominio esté apuntando a tu servidor.

¿Let’s Encrypt afecta el rendimiento de mi web?

No, al contrario. Con HTTPS puedes habilitar HTTP/2, que acelera la carga. Además, el cifrado es ligero.

¿Necesito un certificado SSL si mi web es solo informativa?

Sí, porque Google penaliza los sitios sin HTTPS en los resultados de búsqueda. Además, el candado verde genera confianza.

¿Qué hago si mi hosting no soporta Let’s Encrypt?

Pide a tu proveedor que lo active o cámbiate a un hosting que sí lo ofrezca (la mayoría lo hacen hoy en día). También puedes usar un proxy como Cloudflare que ofrece SSL gratuito.

Consejos finales para mantener tu WordPress seguro con SSL

  • Actualiza todo: Mantén WordPress, temas y plugins al día para evitar vulnerabilidades.
  • Usa un firewall: Plugins como Wordfence o Sucuri protegen tu web.
  • Haz copias de seguridad: Antes de cambios grandes, respalda tu base de datos y archivos.
  • Monitorea tu SSL: Herramientas como SSL Checker te avisan si algo falla.

[WARNING] Nunca compartas tu clave privada del certificado (archivo .key). Si alguien la obtiene, podría suplantar tu web.

Resumen rápido

  1. Instala el certificado desde tu panel (Syspanel, cPanel) o con un plugin.
  2. Configura WordPress para usar HTTPS (cambia URLs y fuerza redirección).
  3. Corrige contenido mixto con un plugin de búsqueda y reemplazo.
  4. Verifica con herramientas online y el candado verde.
  5. Automatiza la renovación (normalmente ya viene por defecto).

Con estos pasos, tu WordPress tendrá un certificado SSL gratuito de Let’s Encrypt y navegará seguro con HTTPS. ¡Ya puedes presumir de candado verde! Si tienes dudas, déjalas en los comentarios y te ayudaré encantado.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel