🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: Cómo instalar un certificado SSL gratuito

Actualizado el 9 de diciembre de 2025

¡Hola! 👋 Si estás leyendo esto, probablemente quieres dar el salto a un sitio WordPress más seguro y profesional. Y la mejor manera de hacerlo es instalando un certificado SSL gratuito. No te preocupes si no eres un experto en tecnología, porque hoy vamos a desglosar este proceso paso a paso, como si estuviéramos tomando un café y te lo explicara en servilletas.

Vamos a ello. El objetivo es que tu web pase de mostrar "No seguro" a tener ese candadito verde y las siglas HTTPS en la barra de direcciones. Esto no solo protege los datos de tus visitantes, sino que además es un factor clave para el SEO de Google. Sí, como lo oyes: un sitio con HTTPS tiene ventaja en los resultados de búsqueda frente a uno que no lo tiene.

¿Qué es un Certificado SSL y Por Qué lo Necesitas?

Antes de ensuciarnos las manos, entendamos qué es esto. Un certificado SSL (Secure Sockets Layer) es como un pasaporte digital para tu web. Su función es crear un canal cifrado entre el navegador del visitante (Chrome, Firefox, Safari) y el servidor donde vive tu WordPress.

Imagina que envías una carta. Sin SSL, esa carta viaja en una postal abierta: cualquiera que la intercepte puede leer el contenido (contraseñas, datos de tarjetas, mensajes privados). Con SSL, esa carta viaja dentro de una caja fuerte sellada. Solo el remitente y el destinatario tienen la llave.

¿Por qué es tan importante?

  • Seguridad: Protege la información sensible de tus usuarios.
  • Confianza: Los navegadores muestran un candado, lo que genera confianza al instante.
  • SEO: Google confirma que el HTTPS es una señal de clasificación. Un sitio seguro tiene más posibilidades de posicionar mejor.
  • Requisito: Muchas pasarelas de pago (como Stripe o PayPal) exigen HTTPS para procesar transacciones.

La buena noticia es que ya no hace falta pagar cientos de dólares al año por uno. Gracias a la autoridad certificadora Let's Encrypt, podemos obtener certificados SSL gratuitos, válidos por 90 días y renovables automáticamente.

Opción 1: La Más Fácil – Usar un Plugin de WordPress

Si tu proveedor de hosting no te da una opción clara en el panel de control, o si prefieres una solución "todo en uno" desde tu escritorio de WordPress, los plugins son tus mejores amigos. El más popular y robusto es Really Simple SSL. No te dejes engañar por su nombre, es realmente poderoso.

Paso 1: Instalar el Plugin

Ve a tu panel de administración de WordPress (normalmente en tudominio.com/wp-admin).

En el menú lateral izquierdo, busca "Plugins" y haz clic en "Añadir nuevo".

En el buscador, escribe "Really Simple SSL".

Haz clic en "Instalar ahora" en el primer resultado que aparezca (el desarrollador es "Really Simple Plugins").

Una vez instalado, haz clic en "Activar".

Paso 2: Activar el Certificado

Aquí viene la magia. Al activar, el plugin detectará si ya tienes un certificado SSL en el servidor (aunque no esté activado) o si necesita hacer algo más. En la mayoría de los casos, el plugin te mostrará un asistente de configuración.

Sigue estos pasos:

  1. El plugin escaneará tu sitio para ver si encuentra un certificado disponible.
  2. Si lo encuentra, te pedirá que hagas clic en un botón que dice "Activar SSL".
  3. Haz clic y el plugin se encargará de reescribir las URLs de tu base de datos para que usen HTTPS en lugar de HTTP.

[INFO] Este proceso es automático y no deberías perder datos. El plugin es muy inteligente y hace una copia de seguridad de la configuración antes de realizar cambios.

Paso 3: Comprobar que Todo Funciona

Después de activarlo, el plugin te pedirá que inicies sesión de nuevo. Esto es normal, ya que las URLs han cambiado.

Para verificar que todo está bien, simplemente mira la barra de direcciones de tu navegador. Deberías ver un candado 🔒 y las letras HTTPS en verde. También puedes visitar la página de inicio de tu web y navegar por un par de páginas internas para asegurarte de que no hay errores de contenido mixto (que mezcle HTTP y HTTPS).

[WARNING] Si ves un mensaje de error en el navegador, no entres en pánico. A veces el certificado tarda unos minutos en propagarse. Espera 10 minutos y limpia la caché del navegador (Ctrl + Shift + Supr en Windows, Cmd + Shift + Supr en Mac) para forzar la recarga.

Opción 2: La Más Directa – Desde el Panel de tu Hosting

Si tu hosting es bueno, tendrás una opción nativa para instalar Let's Encrypt. Esto suele ser incluso más rápido que usar un plugin, porque el servidor se encarga de todo el proceso de validación y emisión del certificado.

Paso 1: Accede a tu Panel de Control

Esto depende mucho de tu proveedor. Si usas Syspanel (antes conocido como HestiaCP), el proceso es muy claro. Para acceder a Syspanel, normalmente es a través de una URL como https://tudominio.com:2106. Recuerda, el puerto de acceso es el 2106.

Si usas cPanel o Plesk, el proceso es similar, pero los nombres de los iconos pueden variar.

Paso 2: Busca la Sección de SSL

En Syspanel, busca un icono que diga "SSL" o "Let's Encrypt". En cPanel, busca "SSL/TLS Status" o "Let's Encrypt" dentro de la sección de Seguridad.

Paso 3: Solicita el Certificado

Dependiendo del panel, verás una lista de tus dominios. Busca el dominio principal de tu WordPress (por ejemplo, www.tudominio.com y tudominio.com sin www).

Haz clic en el botón "Emitir", "Instalar" o "Renovar" (si ya existe y está caducado).

[TIP] Asegúrate de marcar la casilla que incluye tanto el dominio con www como sin www. Así el certificado cubrirá ambas versiones y no tendrás problemas de redireccionamiento.

Paso 4: Redirigir el Tráfico

Instalar el certificado es la mitad del trabajo. La otra mitad es asegurarte de que todo el tráfico HTTP se redirija automáticamente a HTTPS.

En Syspanel, suele haber una opción en la configuración del dominio para "Forzar HTTPS". Actívala.

Si no tienes esa opción, no pasa nada. Puedes hacerlo desde el plugin Really Simple SSL que mencionamos antes, o editando el archivo .htaccess de tu servidor (aunque esto es más avanzado). Te recomiendo la opción del plugin para evitar errores de sintaxis en el servidor.

Solución de Problemas Comunes (FAQ)

Aquí te dejo las dudas más frecuentes que me suelen llegar por soporte. Vamos a resolverlas antes de que te pase a ti.

¿Qué es "Contenido Mixto"?

Esto pasa cuando tu web carga en HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se están cargando desde URLs antiguas con HTTP. Los navegadores bloquean estas peticiones por seguridad, lo que hace que tu web se vea rota (sin fotos, con estilos raros).

Solución: El plugin Really Simple SSL tiene una función llamada "Mix Content Fixer" que se activa automáticamente. Si no lo tienes, ve a Ajustes > Really Simple SSL y activa la opción de "Mezclar contenido". También puedes usar un plugin llamado "Better Search Replace" para reemplazar en la base de datos todas las URLs http:// por https://, pero esto es más delicado.

¿Cada cuánto se renueva el certificado?

Los certificados de Let's Encrypt duran 90 días. La mayoría de los paneles de hosting y plugins de calidad renuevan automáticamente el certificado. No deberías tener que hacer nada manualmente. Si usas Syspanel, la renovación es automática si activas la opción de "Auto-renew" al emitir el certificado.

Mi web sigue apareciendo como "No segura" después de instalar el SSL

Esto puede deberse a varias razones:

  1. Caché del navegador: Limpia la caché y las cookies de tu navegador.
  2. Caché del servidor: Si usas un plugin de caché (como WP Rocket o W3 Total Cache), purga la caché.
  3. CDN: Si tu web está detrás de un CDN como Cloudflare, asegúrate de que el modo "Flexible" o "Full" esté configurado correctamente. Lo ideal es usar "Full (strict)".
  4. Redirección pendiente: Asegúrate de que la redirección de HTTP a HTTPS esté activa.

¿Afecta el SSL a mi posicionamiento SEO?

¡Sí, y para bien! Google ha confirmado que el HTTPS es una señal de ranking. Es un pequeño empujón, pero junto con otros factores, puede marcar la diferencia. Además, al tener una web segura, reduces la tasa de rebote (la gente se queda más tiempo porque confía), lo que también es positivo para el SEO.

¿Puedo tener SSL en un subdominio o multisitio?

Sí, claro. La mayoría de los paneles permiten emitir certificados para cada subdominio. En WordPress multisitio, necesitas un plugin como "Really Simple SSL" que soporte redes multisitio, o configurarlo manualmente en cada sitio. La lógica es la misma: el certificado se emite para el dominio y el plugin se encarga del resto.

Conclusión y Pasos Finales

Instalar un certificado SSL gratuito en tu WordPress es una de las mejores inversiones de tiempo que puedes hacer. Es rápido, no cuesta dinero y mejora la seguridad y el rendimiento de tu sitio en los buscadores.

Resumen de la receta perfecta:

  1. Elige tu método: Plugin (más fácil) o Panel de Hosting (más rápido).
  2. Emite el certificado: Con Let's Encrypt.
  3. Activa la redirección: Fuerza HTTPS en todo tu sitio.
  4. Verifica: Comprueba que el candado aparece y que no hay errores de contenido mixto.
  5. Relájate: La renovación automática se encargará del resto.

[TIP] Después de instalar el SSL, te recomiendo ir a Google Search Console y actualizar la "Preferencia de dominio" para que use HTTPS. También puedes pedir la reindexación de tu sitemap. Esto acelerará el proceso de que Google rastree tu nueva versión segura.

Espero que esta guía te haya sido de gran ayuda. Si te surge cualquier otra duda, no dudes en escribirnos. ¡Un saludo y a disfrutar de tu web segura y bien posicionada! 🚀

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel