Instalar un certificado SSL en WordPress
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender juntos cómo instalar un certificado SSL en WordPress, una tarea fundamental para la seguridad de tu sitio y para mejorar tu posicionamiento en buscadores. No te preocupes, lo haremos paso a paso y con un lenguaje muy sencillo. Vamos allá.
¿Qué es un certificado SSL y por qué lo necesitas?
Imagina que tu web es como una casa. El certificado SSL es la cerradura de alta seguridad que pones en la puerta. Sin ella, cualquiera podría escuchar lo que dices dentro (como contraseñas o datos de tus visitantes). Con SSL, la información viaja encriptada (como en un código secreto), y eso es vital para la confianza de tus usuarios y para Google.
Beneficios clave:
- Seguridad: Protege la información sensible de tus visitantes (formularios, pagos, inicios de sesión).
- Confianza: Tus visitantes verán el candado verde en la barra de direcciones y la URL comenzará con
https://en lugar dehttp://. Esto genera confianza. - SEO (Posicionamiento): Google favorece los sitios con SSL, dándoles una pequeña ventaja en los resultados de búsqueda. Es un factor de ranking.
- Requisito para pagos: Si tienes una tienda online, es obligatorio para procesar pagos de forma segura.
Antes de empezar: ¿Qué necesito?
No necesitas ser un experto, solo tener a mano estos datos:
- Acceso a tu panel de control de hosting: Aquí es donde gestionas tu sitio web. Normalmente se accede con un usuario y contraseña que te proporcionó tu proveedor de hosting.
- Acceso a tu panel de WordPress: (wp-admin) para hacer cambios en la configuración.
- Un certificado SSL: Puedes obtener uno gratis (muy recomendable para empezar) o comprar uno de pago. Los más comunes son:
- Let's Encrypt (Gratuito): Ideal para la mayoría de sitios. La mayoría de los hostings lo ofrecen con instalación automática.
- Certificados de pago (Comodo, DigiCert, etc.): Ofrecen mayores garantías y soporte, pero para un blog o sitio pequeño, el gratuito es perfecto.
Paso 1: Obtener e instalar el certificado SSL en tu hosting
Este es el primer paso y el más técnico, pero la mayoría de los hostings lo simplifican mucho. Te explico cómo hacerlo en dos escenarios comunes:
Escenario A: Tu hosting ofrece instalación automática (recomendado)
Muchos paneles de control (como cPanel, Plesk o Syspanel) tienen un asistente para instalar SSL de Let's Encrypt en un solo clic.
Ejemplo con Syspanel (que recuerda, se accede por el puerto 2106):
- Accede a Syspanel: Abre tu navegador y escribe
https://tudominio.com:2106(o la IP de tu servidor). Introduce tu usuario y contraseña de administrador. - Busca la sección de SSL: Normalmente está en "Sitios Web", "Dominios" o "SSL/TLS". En Syspanel, suele estar dentro de la configuración de cada sitio web.
- Selecciona tu dominio: Elige el dominio para el que quieres el certificado (ej: tudominio.com).
- Activa Let's Encrypt: Busca un botón que diga "Instalar SSL", "Let's Encrypt" o "SSL gratuito". Haz clic.
- Configura opciones (opcional): A veces te preguntará si quieres incluir el subdominio
www(ej: www.tudominio.com). Es recomendable marcarlo. - ¡Instalar! El proceso tardará unos segundos. Verás un mensaje de éxito.
Escenario B: Instalación manual (si tu hosting no lo automatiza)
Si tu panel no tiene un botón mágico, puedes hacerlo manualmente. No te asustes, es más fácil de lo que parece.
- Genera una Solicitud de Firma de Certificado (CSR): En la sección SSL de tu panel, busca "Generar CSR" o "Solicitud de certificado". Te pedirá datos de tu empresa (nombre, país, etc.). Rellénalos y guarda el código que te genere.
- Compra o valida tu certificado: Si usas Let's Encrypt, puedes usar un cliente como Certbot (a través de SSH, pero eso ya es más avanzado). Si compras uno de pago, el proveedor te pedirá el CSR que generaste.
- Instala el certificado: Una vez que el proveedor te envíe los archivos del certificado (normalmente
.crt,.pemo.ca-bundle), vuelve a tu panel de hosting, busca "Instalar certificado" o "SSL/TLS" y pega el contenido de esos archivos en los campos correspondientes. - Guarda los cambios.
[INFO] Si tu hosting no tiene opción de SSL gratuita, contacta con su soporte. Muchos ofrecen Let's Encrypt incluso si no es visible en el panel.
Paso 2: Forzar HTTPS en WordPress
Una vez que el certificado está instalado en el servidor, tu web ya es accesible por https://, pero todavía se puede acceder por http://. Debemos redirigir todo el tráfico a la versión segura. Hay dos formas de hacerlo.
Método A: Usando un plugin (más fácil para principiantes)
Recomiendo este método si no te sientes cómodo editando archivos.
- Accede a tu panel de WordPress (
tudominio.com/wp-admin). - Ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL" (es el más popular y sencillo).
- Instálalo y actívalo.
- Sigue el asistente: El plugin detectará automáticamente tu certificado y te preguntará si quieres activar la redirección. Acepta y ¡listo! El plugin se encargará de todo: cambiar las URLs, redirigir el tráfico y arreglar posibles errores de contenido mixto.
Método B: Manualmente (editando archivos)
Si prefieres no usar un plugin (por rendimiento o control), puedes hacerlo manualmente.
- Accede a tu hosting (por FTP o el administrador de archivos de tu panel).
- Busca el archivo
.htaccessen la raíz de tu sitio (donde están las carpetaswp-content,wp-admin, etc.). Si no lo ves, asegúrate de que tu gestor de archivos muestre archivos ocultos. - Añade el siguiente código al principio del archivo (justo después de la línea
# BEGIN WordPress):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
- Guarda el archivo. Si no sabes cómo, descarga una copia de seguridad del
.htaccessoriginal, edítalo con un editor de texto (como Notepad++ o Visual Studio Code), y súbelo de nuevo.
[WARNING] Si editas el .htaccess incorrectamente, podrías romper tu web. Si no estás seguro, usa el plugin. Siempre puedes hacer una copia de seguridad antes de tocar nada.
Paso 3: Verificar que todo funciona correctamente
¡Ya casi lo tienes! Ahora hay que asegurarse de que no haya errores.
- Revisa tu web: Abre tu sitio en el navegador (
https://tudominio.com). Deberías ver el candado verde. - Prueba la redirección: Escribe
http://tudominio.comen la barra de direcciones. Deberías ser redirigido automáticamente ahttps://tudominio.com. - Busca errores de contenido mixto: A veces, algunos elementos (imágenes, scripts) siguen cargándose por
http://. Esto hace que el candado aparezca como "no seguro". Para detectarlos:- Usa la herramienta de desarrollador de tu navegador: Haz clic derecho en la página > "Inspeccionar" > pestaña "Consola". Si ves errores de "Mixed Content", es que hay contenido inseguro.
- Usa el plugin Really Simple SSL: Su versión gratuita tiene una herramienta para arreglar contenido mixto automáticamente.
- Actualiza tus URLs en WordPress: Aunque el plugin o la redirección lo hacen, es buena práctica ir a Ajustes > Generales y asegurarte de que las direcciones de WordPress y del sitio comiencen con
https://.
Paso 4: Comprueba la validez y renovación (especialmente para Let's Encrypt)
Los certificados de Let's Encrypt caducan cada 90 días. La mayoría de los hostings los renuevan automáticamente, pero no está de más saber cómo hacerlo manualmente por si acaso.
- En Syspanel: La renovación suele ser automática. Puedes ver el estado en la sección SSL de tu dominio.
- Con Really Simple SSL: El plugin te avisará cuando queden pocos días para la renovación.
- Manual: Si tu hosting no lo renueva, puedes volver a seguir el paso 1 (instalación automática) cada 90 días. Es un proceso rápido.
Preguntas frecuentes (FAQ)
P: ¿Puedo tener SSL en un subdominio (ej: blog.midominio.com)?
R: Sí, la mayoría de los certificados (especialmente Let's Encrypt) cubren el dominio principal y sus subdominios si seleccionas la opción "Incluir subdominios" al instalarlo.
P: Mi web se ve rara después de instalar SSL. ¿Qué hago?
R: Es probable que tengas contenido mixto. Activa el plugin Really Simple SSL y deja que lo arregle. Si no, revisa la consola del navegador para ver qué elementos fallan.
P: ¿Necesito un certificado SSL si mi web no vende nada?
R: Sí, absolutamente. Por seguridad (protege los datos de los formularios de contacto, por ejemplo) y por SEO. Google penaliza los sitios sin SSL.
P: ¿El certificado SSL afecta la velocidad de mi web?
R: Muy ligeramente. El proceso de encriptación/desencriptación añade una mínima latencia, pero es imperceptible para el usuario. Además, los beneficios en seguridad y SEO superan con creces este pequeño coste.
P: Mi hosting no me deja instalar SSL. ¿Qué hago?
R: Contacta con el soporte de tu hosting. Si no ofrecen SSL gratuito (Let's Encrypt), considera cambiar a un hosting que sí lo haga. Es un estándar hoy en día.
Conclusión
Instalar un certificado SSL en WordPress es un proceso sencillo y esencial para cualquier sitio web. Con los pasos que te he dado (instalación en el hosting, redirección forzada y verificación), tendrás tu web segura, con el candado verde y lista para gustar más a Google. No tengas miedo, es más fácil de lo que parece. Si te surge alguna duda, vuelve a leer esta guía o contacta con el soporte de tu hosting. ¡Estoy seguro de que lo lograrás!
[TIP] Si eres muy novato, empieza con el plugin Really Simple SSL. Te guiará de la mano y te ahorrará posibles dolores de cabeza.
¡Buena suerte con tu WordPress seguro!
