🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: cómo instalar un certificado SSL gratis con Let's Encrypt

Actualizado el 29 de enero de 2026

¿Tu sitio WordPress sigue mostrando ese molesto mensaje de "No seguro" en el navegador? Tranquilo, no eres el único. La buena noticia es que hoy en día instalar un certificado SSL gratis es más fácil que nunca, y no necesitas ser un experto en hosting para hacerlo. En esta guía completa y paso a paso, te enseñaremos cómo instalar un certificado SSL Let's Encrypt en tu WordPress, mejorando drásticamente la seguridad WordPress y la confianza de tus visitantes.

Vamos a desglosar todo el proceso, desde entender qué es un SSL hasta configurarlo correctamente en tu hosting WordPress, ya sea que uses cPanel, Syspanel (antes conocido como HestiaCP) o cualquier otro panel de control.


¿Qué es un Certificado SSL y por qué tu WordPress lo necesita?

Empecemos por lo básico. SSL significa Secure Sockets Layer (Capa de Conexiones Seguras). Es una tecnología que crea un enlace cifrado entre el servidor web y el navegador del visitante. Piensa en ello como un túnel secreto por donde viaja toda la información de tu web: contraseñas, datos de tarjetas de crédito, formularios de contacto, etc.

Cuando instalas un certificado SSL, tu sitio web pasa de usar el protocolo http:// a https://. Verás un pequeño candado verde en la barra de direcciones del navegador, indicando que la conexión es segura. ¿Por qué es tan importante?

  1. Seguridad para tus usuarios: Protege los datos sensibles de tus visitantes contra ataques de intermediarios (man-in-the-middle).
  2. Confianza y credibilidad: El candado verde y el "https" generan confianza inmediata. Los usuarios desconfían de sitios sin SSL, especialmente si pides información personal.
  3. Mejor posicionamiento SEO: Google confirmó que el SSL es un factor de ranking. Los sitios con HTTPS tienen ventaja sobre los que no lo tienen.
  4. Requisito para ciertas funcionalidades: Muchas herramientas, como Google Analytics, PayPal o formularios de suscripción, requieren que tu web esté bajo HTTPS para funcionar correctamente.

Resumen: Sin SSL, tu WordPress está desnudo y vulnerable. Con SSL, lo blindas y ganas puntos con Google y tus usuarios.


¿Let's Encrypt? La mejor opción para un SSL Gratuito

Existen muchos proveedores de SSL, pero Let's Encrypt se ha convertido en el estándar de la industria para certificados gratuitos. Es una autoridad de certificación (CA) sin ánimo de lucro que ofrece certificados SSL/TLS de forma gratuita, automatizada y abierta.

Ventajas de Let's Encrypt:

  • 100% gratuito: No hay costes ocultos ni renovaciones de pago.
  • Automático: La renovación se hace de forma automática cada 90 días, sin que tengas que preocuparte.
  • Ampliamente soportado: Funciona con la mayoría de los paneles de control de hosting (cPanel, Syspanel, Plesk, etc.).
  • Fácil de instalar: Con solo unos pocos clics, puedes tenerlo funcionando.

[INFO]: Let's Encrypt es la solución perfecta para blogs, sitios web personales, pequeñas empresas y cualquier proyecto que no requiera un certificado de validación extendida (EV) de pago. Para la gran mayoría de los casos, es más que suficiente.


Requisitos Antes de Empezar

Antes de lanzarte a instalar tu certificado SSL hosting, asegúrate de cumplir con estos requisitos básicos:

  1. Un dominio propio: Necesitas un nombre de dominio (ej: tudominio.com) apuntando a tu servidor de hosting.
  2. Acceso al panel de control de tu hosting: Ya sea cPanel, Syspanel (puerto 2106), Plesk, o similar. Necesitas poder gestionar los archivos y la configuración de tu sitio.
  3. WordPress instalado y funcionando: Lógicamente, tu sitio debe estar corriendo con WordPress.
  4. Acceso FTP/SFTP (opcional pero recomendado): Por si necesitas hacer algún ajuste manual de archivos.
  5. Posibilidad de editar el archivo .htaccess o wp-config.php: Aunque no siempre es necesario, es bueno saber cómo hacerlo.

Método 1: Instalar SSL Let's Encrypt desde tu Panel de Control (El más fácil)

Este es el método más recomendado para la mayoría de usuarios. Casi todos los paneles de control modernos incluyen un cliente de Let's Encrypt integrado.

### En cPanel (El más común)

  1. Inicia sesión en tu cPanel: Accede a través de la URL que te proporcionó tu proveedor de hosting (ej: tudominio.com/cpanel o una IP específica).
  2. Busca "SSL/TLS": En la sección de "Seguridad", busca el icono o enlace de "SSL/TLS" o "Let's Encrypt SSL".
  3. Selecciona tu dominio: En la interfaz que aparece, verás una lista de tus dominios. Marca el dominio principal de tu WordPress.
  4. Emite el certificado: Haz clic en el botón "Emitir" o "Instalar". El proceso suele tardar entre 30 segundos y 2 minutos.
  5. Verifica la instalación: Una vez completado, visita tu web con https://tudominio.com. Deberías ver el candado verde.

### En Syspanel (HestiaCP) - Puerto 2106

Si tu hosting utiliza Syspanel (el antiguo HestiaCP), el proceso es igual de sencillo.

  1. Accede a Syspanel: Abre tu navegador y escribe https://IP-de-tu-servidor:2106 (sustituye "IP-de-tu-servidor" por la IP real que te proporcionaron). Inicia sesión con tu usuario y contraseña.
  2. Ve a "Web": En el menú lateral izquierdo, haz clic en "Web" para ver la lista de tus sitios web.
  3. Edita tu dominio: Localiza el dominio de tu WordPress y haz clic en el icono de "Editar" (normalmente un lápiz o un engranaje).
  4. Activa SSL: En la ventana de edición, busca la sección "SSL Support". Actívala.
  5. Selecciona Let's Encrypt: En el mismo lugar, verás una opción para "Use Let's Encrypt". Márcala.
  6. Guarda los cambios: Haz clic en "Save" o "Guardar". Syspanel se encargará de emitir y configurar automáticamente el certificado para tu dominio.
  7. Verifica: Visita tu sitio con https:// y comprueba el candado.

[TIP]: En Syspanel, el proceso es casi instantáneo. Si no ves el candado verde de inmediato, espera un par de minutos y recarga la página.


Método 2: Instalar SSL Manualmente con un Plugin de WordPress

Si por alguna razón no puedes acceder a tu panel de control o tu hosting no tiene integración directa con Let's Encrypt, puedes usar un plugin. El más popular y fiable es "Really Simple SSL".

Pasos:

  1. Instala el plugin: Desde tu panel de administración de WordPress, ve a "Plugins" > "Añadir nuevo" y busca "Really Simple SSL". Instálalo y actívalo.
  2. Ejecuta el asistente: Al activarlo, el plugin te mostrará un asistente de configuración. Haz clic en "Activar SSL".
  3. Verifica la redirección: El plugin se encargará de redirigir todo el tráfico HTTP a HTTPS y de actualizar las URLs en tu base de datos.
  4. Comprueba el contenido mixto: A veces, algunos recursos (imágenes, scripts) se siguen cargando por HTTP. Really Simple SSL tiene una herramienta para solucionar esto automáticamente.

[WARNING]: Este método no instala el certificado SSL en sí mismo. Solo configura tu WordPress para que funcione con HTTPS. Necesitas que tu servidor ya tenga un certificado SSL instalado (aunque sea autofirmado) para que funcione. Si no tienes ninguno, este plugin no te servirá. Es una herramienta de configuración, no de emisión.


Configuración Post-Instalación: Asegurando tu WordPress

Una vez instalado el certificado, tu trabajo no ha terminado. Debes asegurarte de que todo funcione correctamente y que no haya "contenido mixto" (recursos cargados por HTTP en una página HTTPS).

### 1. Forzar la Redirección HTTP a HTTPS

Esto es crucial. Quieres que cualquier persona que escriba tudominio.com (sin https) sea redirigida automáticamente a https://tudominio.com. Puedes hacerlo de dos maneras:

  • Desde el panel de control (Recomendado): Muchos paneles (cPanel, Syspanel) tienen una opción para forzar HTTPS. En Syspanel, en la edición del dominio, verás la opción "Force SSL". Actívala.

  • Desde el archivo .htaccess: Si no puedes desde el panel, añade este código al principio de tu archivo .htaccess (en la raíz de tu WordPress):

    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    </IfModule>
    

### 2. Actualizar las URLs en WordPress

Asegúrate de que en Ajustes > Generales de tu WordPress, tanto la "Dirección de WordPress (URL)" como la "Dirección del sitio (URL)" comiencen con https://. Si no, haz el cambio y guarda.

### 3. Comprobar Contenido Mixto

Usa herramientas online como "Why No Padlock?" o la consola de desarrollador de tu navegador (F12, pestaña "Console") para identificar recursos que se carguen por HTTP. El plugin Really Simple SSL suele solucionar esto automáticamente, pero si ves algún problema, puedes usar un plugin como "SSL Insecure Content Fixer".


Preguntas Frecuentes (FAQ)

¿Cuánto dura un certificado SSL de Let's Encrypt?

Los certificados de Let's Encrypt tienen una validez de 90 días. Sin embargo, la mayoría de los paneles de control y plugins los renuevan automáticamente. No tienes que hacer nada manualmente.

¿Qué hago si mi certificado SSL no se renueva automáticamente?

Si usas un panel como cPanel o Syspanel, la renovación suele ser automática. Si no, puedes forzar la renovación desde el panel o usar un plugin como "WP Force SSL" que también gestiona la renovación.

¿Puedo instalar SSL en un subdominio (ej: blog.tudominio.com)?

Sí, Let's Encrypt permite certificados para dominios y subdominios. En la mayoría de los paneles, puedes seleccionar el subdominio específico al emitir el certificado.

¿Afecta el SSL al rendimiento de mi web?

Mínimamente. El proceso de cifrado/descifrado requiere un poco de recursos del servidor, pero en la práctica es imperceptible. Además, el HTTPS permite usar HTTP/2, que es más rápido que HTTP/1.1.

¿Necesito un certificado SSL si mi web no vende nada?

Sí, absolutamente. Google lo penaliza en el ranking, los usuarios desconfían, y cualquier formulario de contacto o registro envía datos sin cifrar. No escatimes en seguridad.

¿Qué es el "contenido mixto" y cómo lo soluciono?

El contenido mixto ocurre cuando tu web carga bajo HTTPS pero algunos recursos (imágenes, CSS, JS) se cargan desde URLs HTTP. El navegador bloquea estos recursos, lo que puede romper tu web. La solución es actualizar todas las URLs a HTTPS. Los plugins como "Better Search Replace" pueden ayudarte a hacerlo en la base de datos.


Conclusión: Tu WordPress Ahora es Seguro y Confiable

Instalar un certificado SSL gratis con Let's Encrypt en tu WordPress no solo es posible, sino que es un proceso sencillo que cualquier persona con acceso a su panel de control puede realizar. Has dado un paso fundamental para la seguridad WordPress, has mejorado tu SEO y has generado confianza en tus visitantes.

Recuerda que la seguridad es un proceso continuo. Mantén tu WordPress, tus plugins y tu tema actualizados. Un SSL es la primera capa de defensa, pero no la única. ¡Felicidades, tu sitio ahora es un lugar más seguro en la web!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel