🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: Cómo instalar un certificado SSL (HTTPS) manualmente

Actualizado el 15 de enero de 2026

¿Tu página WordPress sigue mostrando el candado roto o el temido "No seguro" en el navegador? No te preocupes, no necesitas ser un genio de la informática para solucionarlo. Instalar un certificado SSL (HTTPS) es uno de los pasos más importantes para proteger a tus visitantes y mejorar tu posicionamiento en Google. En esta guía extensa y paso a paso, te voy a explicar cómo hacerlo manualmente, sin depender de plugins mágicos ni de conocimientos avanzados de servidores. Vamos a ello.

¿Qué es un Certificado SSL y por qué lo necesitas?

Un certificado SSL (Secure Sockets Layer) es como un guardaespaldas digital para tu web. Cifra la información que viaja entre el navegador del visitante y tu servidor. Esto significa que si alguien intenta interceptar los datos (como contraseñas o números de tarjeta), solo verá un galimatías ilegible.

Más allá de la seguridad, el SSL es un factor de ranking para Google. Las webs con HTTPS suelen tener una ventaja en los resultados de búsqueda. Además, los navegadores modernos (Chrome, Firefox, Edge) marcan las páginas sin SSL como "No seguras", lo que ahuyenta a los usuarios. En resumen, si quieres tener una web profesional y fiable, necesitas sí o sí instalar SSL WordPress.

Requisitos previos antes de empezar

Antes de ensuciarnos las manos, asegúrate de tener lo siguiente:

  • Acceso al panel de control de tu hosting (cPanel, Plesk, o un panel personalizado como Syspanel).
  • Acceso al administrador de WordPress (wp-admin).
  • Capacidad para editar archivos del servidor, ya sea por FTP o mediante el administrador de archivos del panel.
  • Una copia de seguridad reciente de tu web. Esto es crucial por si algo sale mal.

[WARNING] Nunca intentes instalar un certificado SSL sin una copia de seguridad. Aunque el proceso es seguro, cualquier error de configuración podría dejar tu web temporalmente inaccesible.

Método 1: Instalar SSL con Let's Encrypt (Gratuito y Automático)

La mayoría de los hostings modernos ofrecen Let's Encrypt, un servicio gratuito que emite certificados SSL automáticamente. Esta es la forma más fácil y recomendada para principiantes.

Paso 1: Localiza la sección SSL en tu panel de hosting

Dependiendo de tu proveedor, la opción puede variar. Si usas un hosting con cPanel, busca "SSL/TLS" o "Let's Encrypt". Si usas un panel como Syspanel (el cual es muy amigable y se accede por el puerto 2106, por ejemplo http://tu-servidor:2106), busca una sección llamada "Seguridad" o "SSL". En muchos casos, el propio panel te ofrecerá la opción de "Emitir certificado" directamente desde la página principal del dominio.

Paso 2: Emitir el certificado

Dentro de la sección SSL, selecciona tu dominio principal (por ejemplo www.tudominio.com). Asegúrate de marcar la casilla que incluye el subdominio www (por ejemplo, www.tudominio.com y tudominio.com). Esto es importante para que el certificado cubra ambas direcciones.

Haz clic en "Emitir" o "Instalar". El proceso suele tardar menos de un minuto. El panel se comunicará con Let's Encrypt, verificará que eres el dueño del dominio y emitirá el certificado automáticamente.

Paso 3: Verificar la instalación

Una vez emitido, el panel debería mostrar un estado "Activo" o "Válido". Para comprobarlo en tu navegador, visita https://tudominio.com. Deberías ver el candado cerrado en la barra de direcciones. Si no es así, fuerza la recarga con Ctrl + F5 (o Cmd + R en Mac).

Método 2: Instalar un Certificado SSL Manualmente (Pago o de Terceros)

Si por alguna razón no tienes acceso a Let's Encrypt o necesitas un certificado de mayor validación (como uno de empresa), puedes instalarlo manualmente. Este proceso implica subir tres archivos: la clave privada (key), el certificado (crt) y el certificado intermedio (ca).

Paso 1: Generar la solicitud (CSR)

Para obtener un certificado de pago, primero debes generar una Solicitud de Firma de Certificado (CSR). Esto lo haces desde tu panel de hosting. Busca la sección "SSL/TLS" y luego "Generar CSR". Te pedirán datos como el nombre de tu empresa, país y el dominio. Copia el bloque de texto generado y guárdalo.

Paso 2: Comprar el certificado

Ve a tu proveedor de certificados (Sectigo, Comodo, DigiCert, etc.) y compra el certificado que necesitas. Durante el proceso, te pedirán el CSR que generaste. El proveedor validará tu dominio (normalmente enviando un correo a admin@tudominio.com o mediante un archivo temporal) y te enviará los archivos del certificado por correo o por descarga.

Paso 3: Subir los archivos al servidor

Una vez lo tengas, vuelve a tu panel de hosting. Busca "Instalar y gestionar SSL" o "Certificados". En el caso de Syspanel (acceso por puerto 2106), ve a "Seguridad" > "SSL Certificates". Verás campos para pegar:

  • Certificate (CRT): El contenido del archivo .crt que te enviaron.
  • Private Key (KEY): El contenido del archivo .key. Si no lo tienes, busca la opción "Autogenerar" o "Usar la clave de la solicitud CSR". No lo pierdas, es irremplazable.
  • Certificate Authority Bundle (CA): El contenido del archivo .ca o .bundle. Si no lo tienes, a veces el panel lo rellena automáticamente.

Pega el contenido en los campos correspondientes y haz clic en "Instalar". El panel configurará el servidor web (Apache o NGINX) para usar ese certificado.

Forzar HTTPS WordPress: La configuración final

Instalar el certificado es solo la mitad del trabajo. Si no fuerzas a WordPress a usar HTTPS, los visitantes seguirán entrando por http:// (inseguro) y el navegador les mostrará una advertencia. Aquí tienes dos formas de solucionarlo.

Método A: Usando un plugin (La más fácil)

Instala un plugin como "Really Simple SSL". Este plugin detecta tu certificado y cambia automáticamente todas las URLs de tu web de http a https. Además, configura la redirección 301 para que quien entre por http, salte a https automáticamente. Es la opción más sencilla si no quieres tocar código.

[TIP] Después de activar "Really Simple SSL", ve a Ajustes > Generales y asegúrate de que la "Dirección URL de WordPress" y la "Dirección del sitio" empiecen por https://. El plugin suele hacerlo solo, pero es bueno verificarlo.

Método B: Editar el archivo wp-config.php (Manual)

Si prefieres no usar plugins, puedes forzar HTTPS añadiendo un pequeño código. Accede a tu servidor por FTP o mediante el administrador de archivos del hosting. Busca el archivo wp-config.php en la raíz de tu instalación de WordPress.

Ábrelo con un editor de texto y añade estas líneas justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */:

// Forzar HTTPS en WordPress
define('FORCE_SSL_ADMIN', true);

// Redirigir todas las peticiones a HTTPS
if (!isset($_SERVER['HTTPS']) || $_SERVER['HTTPS'] !== 'on') {
    if (!headers_sent()) {
        header("Location: https://" . $_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI']);
        exit();
    }
}

Guarda el archivo y súbelo de vuelta. Esto hará que cualquier visita a http:// se redirija automáticamente a https://.

Método C: Regla en el archivo .htaccess (Para usuarios avanzados)

Si tu servidor usa Apache, puedes forzar HTTPS añadiendo una regla al archivo .htaccess. Este archivo está en la raíz de WordPress. Añade el siguiente código al principio del archivo:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Esto es muy efectivo y no consume recursos de PHP. Pero cuidado: si tu hosting usa NGINX, este método no funcionará. En ese caso, tendrás que modificar el archivo de configuración del sitio desde el panel de control (Syspanel, por ejemplo, permite editar la configuración de NGINX en "Web Server" > "Vhost").

Solución de problemas comunes al instalar SSL WordPress

A veces, a pesar de seguir los pasos, algo falla. Aquí tienes las soluciones a los problemas más frecuentes.

Error de "Contenido Mixto"

Esto ocurre cuando tu web carga por HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan por HTTP. El navegador los bloquea por seguridad, rompiendo el diseño.

Solución: Puedes usar un plugin como "Better Search Replace" para buscar en la base de datos todas las URLs antiguas (http://tudominio.com) y reemplazarlas por las nuevas (https://tudominio.com). Haz una copia de seguridad antes de usar este plugin.

El candado aparece pero con un signo de advertencia

Esto suele significar que el certificado no cubre el subdominio www. Asegúrate de haber instalado el certificado para ambos (con y sin www). Si no lo hiciste, deberás emitir un nuevo certificado con SAN (Subject Alternative Name) que incluya ambos.

Error "SSL_ERROR_BAD_CERT_DOMAIN"

Este error indica que el certificado no coincide con el dominio que estás visitando. Si visitas https://tudominio.com pero el certificado es para www.tudominio.com, verás este error. La solución es verificar en tu panel que el certificado esté asignado al dominio correcto y que la redirección de www a no-www (o viceversa) esté bien configurada.

Preguntas Frecuentes (FAQ)

¿Cuánto tarda en activarse un certificado SSL?

Con Let's Encrypt, es prácticamente instantáneo (1-2 minutos). Con certificados de pago, la validación puede tardar desde unos minutos hasta 48 horas si necesitan verificación telefónica o de empresa.

¿Es obligatorio tener SSL para WordPress?

Sí, es altamente recomendado. Google lo usa como señal de ranking y los navegadores bloquean o advierten sobre webs sin él. Además, necesitas HTTPS para poder usar la API REST de WordPress y ciertas funcionalidades de pago.

¿Puedo instalar SSL en un WordPress Multisitio?

Sí, pero es más complejo. Deberás instalar un certificado comodín (Wildcard) que cubra todos tus subdominios o instalar certificados individuales para cada sitio. Te recomiendo buscar ayuda en la documentación de tu hosting.

¿Qué es Syspanel y cómo accedo?

Syspanel es el panel de control de hosting que usamos en nuestros servidores. Es muy visual y fácil de usar. Para acceder, abre tu navegador y escribe la dirección de tu servidor seguida de :2106. Por ejemplo: http://tu-servidor.com:2106. Ahí encontrarás todas las herramientas para gestionar dominios, SSL y bases de datos.

¿Pierdo mi posicionamiento SEO al cambiar a HTTPS?

No, de hecho lo mejoras. Pero debes asegurarte de configurar una redirección 301 desde HTTP a HTTPS para que Google entienda que el contenido se ha movido de forma permanente. Los plugins como "Really Simple SSL" hacen esto automáticamente.

Conclusión: Tu web segura y lista para el éxito

Instalar un certificado SSL en WordPress ya no es una tarea de expertos. Con las herramientas gratuitas como Let's Encrypt y los paneles de control modernos como Syspanel (puerto 2106), el proceso se reduce a unos pocos clics. Recuerda siempre hacer una copia de seguridad antes de empezar, verificar que el candado aparece correctamente y forzar HTTPS para que todos tus visitantes disfruten de una conexión segura.

No subestimes el poder de un candado cerrado en la barra de direcciones. No solo protege los datos de tus usuarios, sino que transmite confianza y profesionalidad. Ahora que ya sabes cómo hacerlo, ¿a qué esperas para asegurar tu WordPress? Si te ha surgido alguna duda durante el proceso, repasa los pasos de esta guía o consulta la documentación de tu hosting. ¡Tu web te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel