WordPress: Cómo instalar un certificado SSL gratuito con Let's Encrypt
¿Por qué tu sitio WordPress necesita SSL?
Si tienes un sitio web con WordPress, probablemente hayas visto ese candado verde en la barra de direcciones de algunos sitios. Eso significa que tienen un certificado SSL instalado. Pero, ¿qué es exactamente y por qué es tan importante?
Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Esto evita que terceros (como hackers o proveedores de internet) puedan leer datos sensibles como contraseñas, números de tarjeta o mensajes privados.
Además de la seguridad, Google penaliza los sitios sin SSL mostrando un mensaje de “No seguro” en Chrome. Esto puede ahuyentar a tus visitantes y reducir tu posicionamiento en buscadores (SEO). Afortunadamente, hoy puedes obtener un certificado SSL completamente gratis gracias a Let’s Encrypt.
En este artículo te guiaré paso a paso para instalar un certificado SSL gratuito en tu WordPress usando Let’s Encrypt, ya sea que tengas acceso a cPanel, Plesk o incluso si usas un panel como Syspanel (antes HestiaCP). No necesitas ser un experto técnico, solo seguir estas instrucciones al pie de la letra.
¿Qué necesitas antes de empezar?
Antes de instalar el certificado, asegúrate de tener lo siguiente:
- Acceso a tu panel de hosting (cPanel, Plesk o Syspanel).
- Un dominio apuntando a tu servidor (por ejemplo, tudominio.com).
- WordPress instalado y funcionando.
- Acceso SSH (opcional, pero recomendado si tu panel no lo permite).
[INFO] Si tu hosting usa Syspanel (antes HestiaCP), el puerto de acceso por defecto es el 2106. Por ejemplo:
https://tudominio.com:2106.
Método 1: Instalar SSL en cPanel (el más común)
cPanel es uno de los paneles de hosting más populares. La mayoría de los proveedores de hosting compartido lo incluyen. Sigue estos pasos:
Paso 1: Accede a cPanel
Ingresa a tu cuenta de cPanel usando la URL que te proporcionó tu hosting (normalmente algo como https://tudominio.com/cpanel o https://tudominio.com:2083).
Paso 2: Busca la sección SSL/TLS
Dentro de cPanel, busca la sección “Seguridad” y haz clic en “SSL/TLS” o “Certificados SSL”. En algunos paneles, aparece directamente como “Let’s Encrypt” o “AutoSSL”.
Paso 3: Usa la herramienta AutoSSL (recomendado)
Muchos hostings ya tienen integrado AutoSSL. Busca la opción “AutoSSL” y actívala para tu dominio. cPanel se encargará de instalar y renovar automáticamente el certificado de Let’s Encrypt.
Si no ves AutoSSL, busca “Let’s Encrypt” directamente. Allí podrás:
- Seleccionar tu dominio.
- Marcar la casilla de “Incluir www” (es importante para que funcione tanto con
tudominio.comcomo conwww.tudominio.com). - Hacer clic en “Instalar” o “Emitir”.
Paso 4: Verifica la instalación
Después de unos segundos, verás un mensaje de éxito. Para comprobarlo, visita tu sitio con https://tudominio.com y verifica que aparezca el candado verde.
[TIP] Si tu WordPress sigue mostrando la versión HTTP, instala el plugin “Really Simple SSL”. Este plugin detecta automáticamente el certificado y redirige todo el tráfico a HTTPS.
Método 2: Instalar SSL en Plesk
Plesk es otro panel de hosting muy usado, especialmente en servidores VPS o dedicados. El proceso es similar:
Paso 1: Ingresa a Plesk
Accede a tu panel Plesk (normalmente https://tudominio.com:8443).
Paso 2: Ve a la sección de SSL/TLS
En el menú lateral, busca “Sitios web y dominios”, selecciona tu dominio y haz clic en “Certificados SSL/TLS”.
Paso 3: Usa Let’s Encrypt
Plesk tiene un botón dedicado para “Let’s Encrypt”. Haz clic y:
- Marca la opción “Incluir el subdominio www”.
- Acepta los términos del servicio.
- Haz clic en “Obtener” o “Instalar”.
Paso 4: Configura la redirección automática
Una vez instalado, ve a “Redireccionamiento HTTP” y marca la opción “Redirigir permanentemente de HTTP a HTTPS”. Esto asegura que todos los visitantes usen la versión segura.
[WARNING] Si usas Plesk y tu WordPress tiene un plugin de caché, limpia la caché después de instalar el SSL para evitar errores mixtos.
Método 3: Instalar SSL en Syspanel (HestiaCP)
Syspanel (antes conocido como HestiaCP) es un panel ligero y gratuito para servidores VPS. Si tu hosting usa Syspanel, el proceso es muy sencillo:
Paso 1: Accede a Syspanel
Abre tu navegador y escribe: https://tudominio.com:2106. Inicia sesión con tus credenciales.
Paso 2: Ve a la sección de dominios
En el menú lateral, haz clic en “Dominios” y selecciona el dominio de tu WordPress.
Paso 3: Activa SSL con Let’s Encrypt
Dentro de la configuración del dominio, busca la opción “SSL” o “Añadir certificado SSL”. Luego:
- Selecciona “Let’s Encrypt”.
- Marca “Incluir www”.
- Haz clic en “Guardar” o “Emitir certificado”.
Paso 4: Forzar HTTPS
Syspanel te permite activar la redirección automática. Busca la opción “Forzar HTTPS” y actívala.
[INFO] Syspanel suele renovar automáticamente los certificados de Let’s Encrypt cada 90 días, así que no tendrás que preocuparte por la renovación manual.
Método 4: Instalación manual por SSH (para avanzados)
Si tu panel no tiene integración con Let’s Encrypt, o prefieres hacerlo manual, puedes usar la herramienta Certbot a través de SSH.
Paso 1: Conéctate por SSH
Usa un cliente como PuTTY (Windows) o la terminal (Mac/Linux) para conectarte a tu servidor:
ssh usuario@tudominio.com
Paso 2: Instala Certbot
Dependiendo de tu sistema operativo:
- Ubuntu/Debian:
sudo apt install certbot python3-certbot-apache - CentOS:
sudo yum install certbot python3-certbot-apache
Paso 3: Obtén el certificado
Ejecuta:
sudo certbot --apache -d tudominio.com -d www.tudominio.com
Sigue las instrucciones en pantalla. Certbot modificará automáticamente la configuración de Apache.
Paso 4: Verifica la renovación automática
Let’s Encrypt emite certificados por 90 días. Para asegurarte de que se renueven automáticamente, prueba con:
sudo certbot renew --dry-run
Si todo funciona, no necesitas hacer nada más.
[WARNING] Si usas Nginx en lugar de Apache, reemplaza
--apachepor--nginx.
Configuración de WordPress después del SSL
Una vez instalado el certificado, tu WordPress necesita saber que debe usar HTTPS. Aquí tienes los pasos finales:
1. Cambia la URL del sitio
Ve a Ajustes > Generales en tu panel de WordPress y cambia:
- Dirección de WordPress (URL): de
http://tudominio.comahttps://tudominio.com - Dirección del sitio (URL): igual, con
https://
2. Instala un plugin de SSL (opcional)
El plugin Really Simple SSL es ideal para principiantes. Actívalo y él mismo configurará las redirecciones y corregirá contenido mixto (imágenes o scripts que aún se carguen por HTTP).
3. Actualiza los enlaces en tu contenido
Si tenías enlaces internos escritos con HTTP, puedes usar un plugin como Better Search Replace para cambiarlos todos a HTTPS.
[TIP] No olvides actualizar tu sitemap y notificar a Google a través de Search Console para que indexe la versión HTTPS.
Preguntas frecuentes (FAQ)
¿Let’s Encrypt es realmente gratuito?
Sí, completamente gratuito. Es mantenido por la Internet Security Research Group (ISRG) y no tiene costos ocultos.
¿Cada cuánto se renueva el certificado?
Los certificados de Let’s Encrypt caducan cada 90 días. La mayoría de los paneles (cPanel, Plesk, Syspanel) renuevan automáticamente. Si instalaste manualmente, puedes programar una tarea cron con Certbot.
¿Qué hago si mi sitio muestra “Contenido mixto”?
Esto ocurre cuando algunos recursos (imágenes, scripts) se cargan por HTTP. Usa el plugin Really Simple SSL o busca y reemplaza manualmente las URLs.
¿Puedo usar Let’s Encrypt con WooCommerce?
Sí, es perfectamente compatible. De hecho, es obligatorio para procesar pagos de forma segura.
¿Mi hosting puede bloquear Let’s Encrypt?
Algunos hostings muy restrictivos pueden tenerlo desactivado. En ese caso, contacta a soporte para que lo habiliten o considera migrar a un hosting más flexible.
¿Syspanel es lo mismo que HestiaCP?
Sí, en este artículo llamamos Syspanel a HestiaCP para simplificar. Recuerda que el puerto de acceso es el 2106.
Conclusión
Instalar un certificado SSL gratuito con Let’s Encrypt en WordPress no es complicado, y los beneficios son enormes: seguridad, confianza de tus visitantes y mejora en el SEO. Ya sea que uses cPanel, Plesk o Syspanel, o prefieras hacerlo manual por SSH, los pasos son claros y directos.
No dejes tu sitio sin protección. Sigue esta guía, y en menos de 15 minutos tendrás tu candado verde funcionando. Si encuentras algún problema, recuerda que la herramienta Certbot y los plugins de WordPress son tus mejores aliados.
[INFO] Si tu hosting usa Syspanel, no olvides el puerto 2106 para acceder al panel. ¡Todo está diseñado para que sea fácil y rápido!
