🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: Cómo instalar un certificado SSL con tu hosting

Actualizado el 18 de diciembre de 2025

¿Tu web en WordPress aún navega sin el candadito en la barra de direcciones? No te preocupes, es uno de los pasos más importantes y, a la vez, más sencillos de realizar si sigues el orden correcto. Un certificado SSL no solo protege los datos de tus visitantes, sino que es un factor clave para el posicionamiento en Google. En esta guía extensa y paso a paso, te voy a explicar exactamente cómo instalar ssl wordpress con tu hosting, cómo configurar wordpress https y cómo forzar ssl para que toda tu web navegue de forma segura. Vamos a ello.

¿Qué es un certificado SSL y por qué lo necesitas ya?

Antes de meterte en faena, vamos a dejar las cosas claras. Un certificado SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la conexión entre el navegador del usuario y tu servidor. En términos simples, es como un sobre sellado para la información que viaja entre tu web y quien la visita. Sin él, cualquier dato (como contraseñas o números de tarjeta) viaja en texto plano y puede ser interceptado por terceros.

Pero más allá de la seguridad, hay una razón de peso para activar ssl en wordpress: la confianza. Los navegadores modernos marcan como "No seguro" cualquier sitio que no tenga el HTTPS. Imagina que un visitante llega a tu tienda online y ve ese aviso... Lo más probable es que salga corriendo. Además, Google confirma que el HTTPS es una señal de posicionamiento, por lo que instalar ssl wordpress te dará una pequeña ventaja competitiva frente a webs que no lo tienen.

Paso 1: Comprueba si tu hosting ya te ofrece SSL gratuito

Hoy en día, la mayoría de los proveedores de alojamiento incluyen certificados SSL gratuitos (normalmente de Let's Encrypt) en todos sus planes. Esto ha simplificado muchísimo el proceso, ya que antes había que comprarlos y renovarlos manualmente cada año.

Lo primero que debes hacer es acceder al panel de control de tu hosting. Dependiendo de tu proveedor, verás diferentes interfaces. Si tu hosting utiliza Syspanel (antes conocido como HestiaCP), recuerda que el acceso se realiza a través del puerto 2106. Por ejemplo, si tu dominio es mipagina.com, la URL de acceso sería algo así: https://tu-servidor:2106.

Dentro del panel, busca una sección que se llame "SSL", "Certificados SSL", "Seguridad" o "Let's Encrypt". En Syspanel, normalmente lo encontrarás dentro de la pestaña "Web" y luego en "SSL" para cada dominio específico.

Si ves un botón que dice "Emitir" o "Instalar" junto a tu dominio, ¡enhorabuena! Eso significa que tu hosting ya tiene la herramienta para generar el certificado de forma automática. Solo tienes que hacer clic y esperar unos segundos a que se emita.

[!TIP]
No necesitas ser un experto en criptografía. La mayoría de los paneles de control modernos gestionan la generación y renovación automática. Tu única tarea es pulsar el botón correcto.

Paso 2: Instalación manual del certificado (si tu hosting no lo automatiza)

Si tu hosting no ofrece la opción automática o prefieres hacerlo manualmente, el proceso es un poco más técnico, pero no te voy a dejar tirado. Necesitarás generar un CSR (Certificate Signing Request) y luego pegar el certificado que te proporcione la entidad emisora.

Generar el CSR en Syspanel

Accede a tu panel Syspanel a través del puerto 2106. Dentro de la sección "Web" y luego "SSL", busca la opción de "Generar CSR" o "Solicitud de firma de certificado". Te pedirá datos como el nombre de tu empresa, país y el nombre común (que debe ser tu dominio, por ejemplo, www.mipagina.com). Rellena el formulario y genera el CSR. Copia ese bloque de texto.

Comprar o conseguir el certificado

Con tu CSR en mano, puedes ir a una entidad de certificación (como Comodo, Sectigo o DigiCert) y comprar un certificado SSL. También puedes usar Let's Encrypt manualmente, pero eso requiere un poco más de configuración. Una vez que la entidad valide que eres el dueño del dominio, te enviará el certificado y, a veces, un certificado intermedio.

Pegar el certificado en el panel

Vuelve a Syspanel y, en la misma sección SSL, busca la opción de "Instalar" o "Pegar certificado". Tendrás campos para el certificado (CRT) y la clave privada (KEY). Pega el contenido del certificado en el campo correspondiente y la clave privada que generaste junto al CSR. Guarda los cambios. Si todo ha ido bien, verás un mensaje de éxito y podrás acceder a tu web con https://.

[!WARNING]
Nunca compartas tu clave privada (KEY). Es el secreto que desbloquea el cifrado. Si alguien la obtiene, puede suplantar tu sitio web. Guárdala siempre en un lugar seguro dentro de tu panel de control.

Paso 3: Configurar WordPress para usar HTTPS (wordpress https)

Ya tienes el certificado instalado en el servidor. Pero ahora viene la parte crucial: hacer que WordPress lo utilice. Si no haces esto, tu web seguirá cargando con http:// y el candado no aparecerá.

Hay dos formas de hacerlo: a través del administrador de WordPress o editando el archivo wp-config.php. Te recomiendo la primera, es mucho más segura para principiantes.

Método A: Usando un plugin (el más fácil)

Instala y activa un plugin como "Really Simple SSL". Este plugin detecta automáticamente que tienes un certificado SSL instalado y, con un solo clic, configura todo para que tu web funcione con https://. También se encarga de redirigir todas las antiguas URLs de http:// a https://, lo que evita errores de contenido mixto.

  1. Ve a "Plugins" > "Añadir nuevo" en tu panel de WordPress.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. Verás un aviso en la parte superior. Haz clic en "¡Vamos a activar SSL!".
  5. El plugin hará el resto.

Este es, sin duda, el método más recomendado para activar ssl en wordpress sin tocar una sola línea de código.

Método B: Editando el archivo wp-config.php (para los más atrevidos)

Si prefieres hacerlo manualmente y no quieres instalar otro plugin, puedes editar el archivo de configuración principal de WordPress. Accede a tu hosting a través de FTP o del administrador de archivos de tu panel (en Syspanel, puedes encontrarlo en la pestaña "Archivos").

Busca el archivo wp-config.php en la raíz de tu instalación de WordPress. Ábrelo y añade las siguientes líneas justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */:

define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Reemplaza tudominio.com con tu dominio real. Guarda el archivo y súbelo de nuevo. Esto le dice a WordPress que tu URL canónica es con https://.

[!INFO]
¿Qué es el contenido mixto? Es cuando tu página se carga con HTTPS, pero algunos recursos (como imágenes o scripts) se cargan con HTTP. Los navegadores bloquean estos recursos por seguridad, lo que puede romper tu diseño. Los plugins como Really Simple SSL solucionan este problema automáticamente.

Paso 4: Forzar SSL en WordPress (Redirección 301)

Ahora que WordPress ya sabe que debe usar https://, es el momento de forzar ssl. Esto significa que cualquier persona que intente acceder a tu web escribiendo http://tudominio.com será redirigida automáticamente a https://tudominio.com. Esto es fundamental para que no haya duplicidad de contenido y para que el candado aparezca siempre.

Cómo forzar la redirección desde el archivo .htaccess

Esta es la forma más común y eficiente. El archivo .htaccess se encuentra en la raíz de tu WordPress. Puedes editarlo desde el administrador de archivos de tu hosting o vía FTP.

Añade este bloque de código al principio del archivo, justo después de la línea # BEGIN WordPress (si existe). Si no existe, puedes añadirlo al principio del todo.

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Esto le dice al servidor que, si la conexión no es HTTPS, redirija con un código 301 (movido permanentemente) a la versión segura. Guarda los cambios.

[!WARNING]
Haz una copia de seguridad de tu archivo .htaccess antes de editarlo. Un error de sintaxis en este archivo puede inutilizar tu web. Si algo sale mal, puedes restaurar la copia de seguridad.

Otra opción: Forzar SSL desde el panel de Syspanel

En Syspanel, también tienes la opción de forzar la redirección desde el panel de control, sin tocar archivos. Accede a través del puerto 2106, ve a la sección "Web" y selecciona tu dominio. Busca una opción que diga "Forzar SSL" o "Redirección HTTPS". Actívala y guarda los cambios. El panel se encargará de configurar el servidor para que haga la redirección automáticamente.

Paso 5: Verificar que todo funciona correctamente

Ya has hecho el trabajo duro. Ahora es el momento de la comprobación final. Abre una ventana de incógnito en tu navegador y escribe http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com y ver el candado en la barra de direcciones.

Haz clic en el candado y verifica que el certificado está emitido a tu dominio y que la conexión es segura. También deberías ver que la fecha de caducidad es correcta (normalmente 90 días si usas Let's Encrypt, pero se renueva automáticamente).

Errores comunes y cómo solucionarlos

A veces, las cosas no salen a la primera. Aquí tienes los problemas más típicos y sus soluciones:

  • Error "Tu conexión no es privada": Esto suele ocurrir si el certificado no está bien instalado o si estás accediendo a través de una IP en lugar del dominio. Asegúrate de que el certificado cubre el dominio con y sin www.
  • Contenido mixto (el candado aparece con una advertencia amarilla): Esto significa que hay recursos cargándose con HTTP. El plugin Really Simple SSL tiene una herramienta para solucionarlo. Si lo haces manualmente, tendrás que buscar y reemplazar las URLs en tu base de datos.
  • Bucle de redirección: Si configuras mal el .htaccess, puedes crear un bucle infinito. Vuelve a revisar el código y asegúrate de que no haya reglas en conflicto.

[!TIP]
Utiliza herramientas online como "SSL Labs" para comprobar la configuración de tu certificado. Te dará una nota (A+ es la mejor) y te indicará si hay algún problema de configuración en tu servidor.

Preguntas frecuentes (FAQ) sobre SSL en WordPress

¿Cuánto cuesta instalar un certificado SSL?

Hoy en día, la mayoría de los hostings ofrecen certificados SSL gratuitos (Let's Encrypt) incluidos en el plan. Si necesitas un certificado de validación extendida (EV) o de organización (OV), tendrás que pagar una tarifa anual, pero para la mayoría de los sitios web, el gratuito es más que suficiente.

¿Cada cuánto tiempo debo renovar el certificado?

Los certificados de Let's Encrypt caducan cada 90 días. Si usas un panel como Syspanel o un plugin como Really Simple SSL, la renovación se hará automáticamente. Solo debes asegurarte de que tu hosting tiene activa la renovación automática.

¿Afecta el SSL a mi posicionamiento SEO?

Sí, positivamente. Google lo considera una señal de confianza y seguridad. Tener wordpress https activado puede darte una ligera ventaja sobre webs que no lo tienen. Además, evitas que los visitantes abandonen tu sitio por la advertencia de "No seguro".

¿Qué pasa con las URLs antiguas que apuntan a HTTP?

Si has estado usando HTTP durante años, es posible que tengas enlaces externos apuntando a la versión antigua. Al forzar ssl con una redirección 301, le dices a Google que la nueva ubicación de tu contenido es la versión HTTPS. Con el tiempo, Google actualizará su índice y todo el tráfico irá a la versión segura.

¿Puedo instalar SSL en un subdominio?

Sí, por supuesto. La mayoría de los paneles de control te permiten emitir certificados SSL para cada subdominio por separado. En Syspanel, tienes la opción de gestionar el SSL para cada dominio y subdominio de forma individual.

Conclusión: Tu web ya es segura y confiable

Instalar un certificado SSL es un proceso que, aunque parezca técnico, está al alcance de cualquiera si sigues los pasos adecuados. Ya sea que tu hosting lo automatice o que tengas que hacerlo manualmente, el resultado final es el mismo: una web segura, con el candado visible y lista para ganar la confianza de tus visitantes y de Google.

Recuerda que la clave está en instalar ssl wordpress correctamente, configurar wordpress https y forzar ssl para que toda la navegación sea segura. No olvides verificar que no haya contenido mixto y que la redirección 301 funcione. Con estos pasos, habrás dado un salto de calidad en la seguridad y el SEO de tu sitio.

Si en algún momento te sientes perdido, vuelve a esta guía y repasa los pasos. Y si tu hosting usa Syspanel, ya sabes: accede por el puerto 2106 y busca la sección SSL. No tengas miedo de experimentar, pero siempre con una copia de seguridad a mano. ¡Tu web te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel