🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: Cómo instalar un certificado SSL gratuito (Let's Encrypt)

Actualizado el 21 de enero de 2026

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a realizar una de las tareas más importantes para tu sitio web: instalar un certificado SSL gratuito con Let's Encrypt en WordPress. Esto no solo mejorará la seguridad de tu página, sino que también es un factor clave para el SEO y la confianza de tus visitantes.

Vamos a ello, paso a paso, sin complicaciones.

¿Qué es un certificado SSL y por qué lo necesitas?

Imagina que tu sitio web es una casa. Un certificado SSL (Secure Sockets Layer) es como una puerta blindada que protege toda la información que entra y sale. Cuando lo instalas, la dirección de tu web cambia de http:// a https:// y aparece un candado verde en la barra del navegador. Esto le dice a tus visitantes: "Tus datos están seguros aquí".

Para WordPress, esto es fundamental por varias razones:

  • Seguridad: Encripta la comunicación entre el navegador del usuario y tu servidor, evitando que hackers roben contraseñas, datos de tarjetas de crédito o información personal.
  • SEO: Google favorece los sitios con HTTPS. Es un factor de ranking oficial, lo que significa que tu web puede aparecer mejor posicionada en los resultados de búsqueda.
  • Confianza: Los visitantes confían más en un sitio que muestra el candado. Si no lo tienes, algunos navegadores (como Chrome) marcarán tu web como "No segura", lo que puede ahuyentar a los usuarios.
  • Requisito para ciertas funcionalidades: Muchos plugins de pago, formularios de contacto y herramientas de análisis requieren HTTPS para funcionar correctamente.

Lo mejor de todo es que no necesitas gastar dinero. Let's Encrypt es una autoridad de certificación gratuita, abierta y automatizada que te permite obtener un certificado SSL sin costo alguno. Y es compatible con la mayoría de los paneles de control de hosting.

Requisitos previos para la instalación

Antes de empezar, asegúrate de tener lo siguiente:

  1. Acceso a tu panel de control de hosting. En este artículo, asumiremos que usas Syspanel (antes conocido como HestiaCP). Recuerda que para acceder a Syspanel, debes ir a tudominio.com:2106 (el puerto 2106 es la clave).
  2. Acceso al administrador de WordPress. Necesitas las credenciales de tu sitio web (usuario y contraseña).
  3. Un dominio funcionando. El certificado se emitirá para un dominio específico (ej: tudominio.com). Si tienes subdominios (ej: blog.tudominio.com), necesitarás certificados separados o uno comodín.
  4. Conocimientos básicos de navegación. No necesitas ser un experto, solo seguir los pasos con atención.

[INFO] Si tu dominio aún no apunta a tu hosting (es decir, no has configurado los DNS), primero deberás hacerlo. El certificado SSL necesita verificar que eres el dueño del dominio.

Método 1: Instalar SSL desde Syspanel (HestiaCP) – El más fácil y recomendado

Esta es la forma más rápida y segura, especialmente si tu hosting usa Syspanel. No requiere instalar plugins adicionales en WordPress.

Paso 1: Accede a Syspanel

Abre tu navegador y escribe: https://tudominio.com:2106
(Reemplaza "tudominio.com" por tu dominio real).

Te pedirá usuario y contraseña. Usa las credenciales que te proporcionó tu proveedor de hosting.

Paso 2: Ve a la sección de tu sitio web

Una vez dentro, verás una lista de tus sitios web. Busca el dominio para el que quieres instalar el SSL y haz clic en el icono de "Editar" (normalmente un lápiz o un engranaje).

Paso 3: Activa Let's Encrypt

En la página de edición del dominio, busca la pestaña o sección que dice "SSL" o "Let's Encrypt". Verás algo como:

  • SSL Support: Actívalo (ponlo en "ON" o marca la casilla).
  • Let's Encrypt Support: Actívalo también.
  • Mail domain: (Opcional) Si quieres SSL para tu correo (ej: mail.tudominio.com), puedes marcarlo. Para empezar, déjalo sin marcar.

Paso 4: Guarda los cambios

Busca el botón "Guardar" o "Save". El sistema empezará a generar el certificado automáticamente. Este proceso puede tardar entre 30 segundos y 2 minutos.

Paso 5: Verifica la instalación

Una vez guardado, verás que el estado del SSL cambia a "Activo" o "Válido". Para asegurarte, abre tu sitio web en una pestaña aparte usando https://tudominio.com. Deberías ver el candado verde.

[TIP] Si después de activarlo ves un error, espera unos minutos y limpia la caché del navegador (Ctrl + F5). A veces tarda un poco en propagarse.

Método 2: Instalar SSL con un plugin de WordPress (Alternativa)

Si no tienes acceso a Syspanel o tu hosting no lo soporta, puedes usar un plugin. El más popular y fiable es Really Simple SSL. Este método es igual de válido, pero requiere que tu servidor ya tenga soporte para Let's Encrypt (la mayoría de los hostings modernos lo tienen).

Paso 1: Instala el plugin

Desde el escritorio de WordPress, ve a Plugins > Añadir nuevo. Busca "Really Simple SSL". Instálalo y actívalo.

Paso 2: Actívalo

Una vez activado, verás un aviso en la parte superior que dice algo como "¡Ve a la configuración de SSL!". Haz clic en ese enlace o ve a Ajustes > SSL.

Paso 3: Sigue el asistente

El plugin te guiará con un asistente sencillo. Normalmente solo tienes que hacer clic en "Activar SSL". El plugin se encargará de:

  • Cambiar todas las URLs de http:// a https:// en tu base de datos.
  • Forzar la redirección de HTTP a HTTPS (para que nadie entre por la versión no segura).
  • Detectar si ya tienes un certificado instalado (deberías haberlo hecho antes desde Syspanel o tu hosting).

Paso 4: Verifica

Al igual que en el método anterior, visita tu web con https:// y comprueba el candado.

[WARNING] Este plugin no instala el certificado en sí mismo, solo configura WordPress para usarlo. Primero debes tener el certificado instalado en el servidor. Si no lo tienes, el plugin te dará un error. En ese caso, usa el Método 1 primero.

Solución de problemas comunes (FAQ)

Aquí respondo a las dudas más frecuentes que me encuentro como técnico de soporte.

"Al poner https:// me sale un error de conexión no segura o 'Tu conexión no es privada'"

Causa: El certificado no se ha instalado correctamente o aún no se ha propagado.
Solución:

  1. Espera: Los certificados de Let's Encrypt tardan unos minutos en validarse. Espera 5-10 minutos.
  2. Limpia la caché: Borra la caché de tu navegador (Chrome: Configuración > Privacidad y seguridad > Borrar datos de navegación).
  3. Verifica desde otro dispositivo: Prueba desde un móvil o un navegador diferente para descartar problemas locales.
  4. Comprueba en Syspanel: Vuelve a la sección SSL de Syspanel y asegúrate de que el estado sea "Activo" y no "Error". Si ves "Error", intenta desactivar y volver a activar Let's Encrypt.

"Mi web carga con http:// pero no redirige a https://"

Causa: No has configurado la redirección forzada.
Solución:

  • Si usaste Really Simple SSL, ve a Ajustes > SSL y activa la opción "Forzar SSL" o "Redirección 301".
  • Si usaste Syspanel, normalmente la redirección se activa automáticamente, pero puedes verificarlo en la sección "Redirecciones" de tu dominio en Syspanel. Añade una regla que redirija todo el tráfico HTTP a HTTPS.

"Tengo varios dominios o subdominios, ¿necesito un certificado para cada uno?"

Sí, pero con un truco. Let's Encrypt permite certificados que cubran varios dominios (llamados SAN o multidominio). En Syspanel, al activar SSL para un dominio principal, puedes marcar la opción "Incluir subdominios" o "Wildcard" (comodín). Esto generará un certificado que cubre tudominio.com y *.tudominio.com (todos los subdominios). Si no ves esa opción, deberás activar SSL individualmente para cada subdominio.

"¿Cada cuánto se renueva el certificado?"

Los certificados de Let's Encrypt son válidos por 90 días. La buena noticia es que, si usas Syspanel o un hosting moderno, la renovación es automática. No tienes que hacer nada. Si usas un plugin como Really Simple SSL, él también se encarga de la renovación automática siempre que el servidor lo permita.

[INFO] Si tu certificado no se renueva automáticamente, recibirás un aviso por correo electrónico (si configuraste la notificación en Syspanel) o verás un mensaje en el escritorio de WordPress. En ese caso, simplemente repite el proceso de activación de Let's Encrypt desde Syspanel.

"¿Es seguro usar Let's Encrypt o es mejor comprar uno de pago?"

Let's Encrypt es perfectamente seguro. Es utilizado por millones de sitios web, incluidos grandes empresas. La diferencia con uno de pago suele ser:

  • Garantía: Los de pago ofrecen una garantía económica (por ejemplo, si el certificado falla y causas pérdidas, te pagan). Para un blog o negocio pequeño, esto no suele ser relevante.
  • Soporte: Los de pago tienen soporte técnico humano. Let's Encrypt es comunidad.
  • Duración: Los de pago suelen durar 1 o 2 años. Let's Encrypt se renueva cada 90 días (automáticamente).

Para el 99% de los sitios WordPress, Let's Encrypt es más que suficiente.

Consejos finales para mantener tu WordPress seguro

Instalar SSL es el primer paso, pero no el único. Aquí tienes un mini checklist de seguridad:

  • Actualiza siempre: Mantén WordPress, tus temas y plugins actualizados. Las actualizaciones corrigen vulnerabilidades.
  • Usa contraseñas fuertes: No uses "admin123". Usa gestores de contraseñas.
  • Haz copias de seguridad: Programa copias semanales de tu base de datos y archivos. Muchos hostings lo ofrecen. En Syspanel, puedes hacerlo desde la sección "Backups".
  • Instala un plugin de seguridad: Como Wordfence o Sucuri, que te alertarán de intentos de ataque.
  • Desactiva el acceso por FTP si no lo usas: En Syspanel, puedes limitar los usuarios.

[TIP] Después de instalar SSL, revisa que todos los recursos de tu web (imágenes, scripts, hojas de estilo) se carguen también con HTTPS. Puedes usar la herramienta "Inspector" de tu navegador (F12) y buscar errores de "Mixed Content". El plugin Really Simple SSL también te ayuda con esto.

¡Y eso es todo! Has instalado un certificado SSL gratuito en tu WordPress. Ahora tu web es más segura, más confiable y mejor vista por Google. Si tienes alguna duda, recuerda que estoy aquí para ayudarte. ¡Nos leemos en el próximo artículo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel