🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: Cómo instalar y activar un certificado SSL con Let's Encrypt

Actualizado el 20 de diciembre de 2025

¿Tu página en WordPress sigue apareciendo como “No segura” en el navegador? ¿Ves ese molesto candado roto o el aviso de “Conexión no privada”? No te preocupes, no eres el único. Hoy vamos a despejar todas tus dudas y te voy a guiar paso a paso para que instales y actives un certificado SSL gratuito con Let's Encrypt. Al final, tu web tendrá ese codiciado candado verde y, lo más importante, la confianza de tus visitantes.

Sabemos que el tema de la seguridad puede sonar a chino, pero te prometo que es más fácil de lo que parece. Este artículo está pensado para que, incluso si es tu primera vez tocando estos ajustes, puedas hacerlo sin miedo a romper nada. Vamos a ello.

¿Por qué es tan importante el SSL en WordPress?

Antes de ponernos “manos a la obra”, vamos a entender el porqué. El SSL WordPress Let’s Encrypt no es solo una moda o un extra “bonito”. Es una necesidad básica en el mundo digital actual.

Cuando instalas un certificado SSL, activas el protocolo WordPress HTTPS. Esto significa que toda la información que viaja entre el navegador de tu visitante y tu servidor (como contraseñas, datos de tarjetas o formularios de contacto) viaja cifrada. Es como enviar una carta dentro de una caja fuerte en lugar de una postal abierta.

Si no tienes SSL, Google penaliza tu posicionamiento y los navegadores muestran avisos de “No seguro” que ahuyentan a cualquier cliente potencial. Para la seguridad WordPress, es el primer escudo de defensa.

Requisitos previos antes de instalar el certificado

No podemos correr antes de andar. Para que la instalación sea un éxito, necesitas tener tres cosas claras:

  1. Acceso a tu panel de control (cPanel, Syspanel, Plesk, etc.): Necesitas poder entrar a la gestión de tu hosting.
  2. Acceso a tu cuenta SSH (a veces): Dependiendo del método, necesitarás permisos de terminal. No te asustes, te daré alternativas si no lo tienes.
  3. Un dominio apuntando a tu servidor: El dominio (ej. tudominio.com) debe estar conectado a tu hosting. Si no, Let's Encrypt no podrá verificar que es tuyo.

[INFO] Si tu hosting utiliza el panel Syspanel, recuerda que el acceso se realiza a través del puerto 2106 (ej. https://tudominio.com:2106). Esto es clave para encontrar la sección de certificados.

Método 1: Instalar SSL Let's Encrypt desde el panel de control (El más fácil)

Esta es la vía rápida y la que recomiendo para la mayoría de los usuarios sin experiencia técnica. Casi todos los paneles de hosting modernos tienen un botón mágico para esto.

Paso 1: Localizar la sección de seguridad o SSL

Entra en tu panel de control (cPanel o Syspanel). Busca un icono que diga “SSL/TLS”, “Seguridad” o “Certificados SSL”. En muchos casos, dentro de esa sección encontrarás un sub-apartado llamado “Let's Encrypt”.

Paso 2: Solicitar el certificado

Haz clic en el botón que dice “Emitir”, “Instalar” o “Solicitar”. Normalmente, el sistema te pedirá que selecciones el dominio para el cual quieres el certificado. Asegúrate de marcar la casilla que incluye el “www” (ej. www.tudominio.com).

Paso 3: La emisión automática

El panel se comunicará con Let's Encrypt y, en menos de 60 segundos, emitirá el certificado. Verás un mensaje de éxito. No tienes que copiar ni pegar nada. Es automático.

[TIP] Si no encuentras el botón, busca en la documentación de tu proveedor de hosting. Muchos ofrecen la activación directa desde el asistente de compra del plan, pero si ya tienes el hosting, este es el camino.

Método 2: Instalación manual con Certbot (Para los más atrevidos)

Si tu hosting no tiene la opción automática o prefieres el control total, usaremos Certbot. Este es un cliente oficial de Let's Encrypt. Para esto, necesitarás acceso SSH (línea de comandos). Si no sabes qué es esto, te recomiendo usar el Método 1.

Paso 1: Conectar por SSH

Abre tu terminal (si estás en Windows, usa PowerShell o PuTTY). Conéctate a tu servidor con:

ssh usuario@tudominio.com

Te pedirá tu contraseña de cPanel o de root (depende del hosting).

Paso 2: Instalar Certbot

El comando varía según tu sistema operativo del servidor. Para Ubuntu/Debian, el más común, usa:

sudo apt update
sudo apt install certbot python3-certbot-apache

Si usas Nginx, cambia la última parte por python3-certbot-nginx.

Paso 3: Ejecutar Certbot

Aquí es donde ocurre la magia. Ejecuta el siguiente comando para instalar el certificado SSL automáticamente y configurar el servidor web:

sudo certbot --apache

O si usas Nginx:

sudo certbot --nginx

El asistente te hará preguntas sencillas:

  1. Te pedirá el correo electrónico (para avisos de renovación).
  2. Aceptar los términos de servicio (escribe “A”).
  3. Te preguntará qué dominios quieres activar (selecciona con la barra espaciadora y pulsa Enter).

¡Y listo! Certbot configurará la redirección a HTTPS automáticamente si se lo pides.

Método 3: Usar un plugin de WordPress (Si no puedes tocar el servidor)

¿Tu hosting es muy restrictivo y no te deja tocar nada? No pasa nada. Hay plugins que hacen el trabajo sucio, aunque con una pequeña limitación: necesitan que tu servidor ya tenga soporte para SSL (aunque sea de pago) o que el servidor tenga una API de Let's Encrypt disponible.

El más conocido es Really Simple SSL. Pero, ¿cómo funciona si aún no tienes el certificado?

  1. Instala el plugin desde el repositorio de WordPress.
  2. Al activarlo, si no detecta SSL, te dará la opción de “Ir a la configuración de Let's Encrypt” (esto solo funciona en algunos hostings específicos).
  3. Si tu hosting no soporta esa función, el plugin te mostrará un aviso.

[WARNING] Este método no genera el certificado en el 99% de los casos. Solo activa el SSL en WordPress si ya lo tienes instalado en el servidor. Úsalo solo como último recurso para forzar la redirección HTTPS si tu servidor ya tiene el certificado pero WordPress no lo detecta.

Activar SSL en WordPress: El paso final para la seguridad

Una vez que el certificado está instalado en el servidor (con cualquiera de los métodos anteriores), tienes que decirle a WordPress que lo use. Esto es lo que se llama activar SSL WordPress.

Paso 1: Acceder al wp-admin

Entra en tu panel de administración de WordPress (ej. tudominio.com/wp-admin). Si pusiste el certificado hace un momento, es posible que el navegador te muestre un aviso. Acéptalo.

Paso 2: Cambiar la URL del sitio

Ve a Ajustes > Generales. Verás dos campos:

  • Dirección de WordPress (URL)
  • Dirección del sitio (URL)

Debes cambiar las dos. Borra el http:// y escríbelo con https://. Ejemplo:

  • Antes: http://tudominio.com
  • Después: https://tudominio.com

Guarda los cambios. WordPress se cerrará la sesión por un segundo, pero no pasa nada. Vuelve a entrar.

Paso 3: Forzar la redirección a HTTPS

Ahora, todo el mundo que escriba http://tudominio.com debe ser redirigido a https://tudominio.com. Esto se hace añadiendo una línea al archivo .htaccess.

Ve a Ajustes > Enlaces permanentes y haz clic en “Guardar cambios” sin tocar nada. Esto a veces resuelve el enrutado.

Si no funciona, tendrás que editar el .htaccess (desde el administrador de archivos de tu hosting). Añade esto al principio:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>

[TIP] Si después de esto ves “contenido mixto” (imágenes rotas o avisos), instala el plugin “Really Simple SSL”. Este plugin escanea tu web y cambia todas las URLs de http a https automáticamente. Es una salvación.

Renovación automática: No te preocupes por el vencimiento

La gran ventaja de SSL WordPress Let’s Encrypt es que es gratuito, pero caduca cada 90 días. Sin embargo, la renovación es automática en la mayoría de los casos.

  • Si usaste el panel de control (Método 1): El panel renueva el certificado automáticamente. No hagas nada.
  • Si usaste Certbot (Método 2): El sistema crea un temporizador (cron) que renueva automáticamente. Puedes comprobarlo con el comando sudo certbot renew --dry-run.
  • Si tu hosting no renueva: Configura una tarea (cron) en tu servidor que ejecute el comando de renovación cada mes.

Solución de problemas comunes (FAQ)

Aquí te resuelvo las dudas más frecuentes que me suelen llegar por soporte.

¿Por qué veo el error “ERR_SSL_PROTOCOL_ERROR”?

Esto suele pasar porque el certificado se instaló mal o porque el dominio www no tiene certificado. Vuelve a generar el certificado asegurándote de marcar la casilla www.

¿Cómo arreglo el “contenido mixto” (Mixed Content)?

Es el error más común. Tu web carga en https, pero algún recurso (imagen, CSS, JS) sigue cargando desde http. La solución rápida es el plugin “Really Simple SSL”. La solución manual es buscar en la base de datos http://tudominio.com y reemplazarlo por https://tudominio.com.

¿Qué pasa si mi hosting es Syspanel?

Si tu proveedor te da acceso a Syspanel, el proceso es idéntico al del cPanel. Busca la sección “SSL” o “Let's Encrypt”. Recuerda que la URL de acceso a ese panel es https://tudominio.com:2106. No intentes acceder por el puerto 2083 (que es el de cPanel), te dará error.

¿Pierdo el posicionamiento SEO al cambiar a HTTPS?

No lo pierdes, pero debes hacerlo bien. Configura una redirección 301 (la que te enseñé en el .htaccess) para que Google entienda que el contenido se ha movido permanentemente. Además, HTTPS es un factor de ranking positivo, así que a largo plazo, lo agradecerás.

¿Necesito un certificado SSL para cada subdominio?

Sí, o un certificado comodín (Wildcard). Let's Encrypt te permite crear certificados para tudominio.com y *.tudominio.com (todos los subdominios). En el panel de control, si te da la opción “Wildcard”, úsala. Si no, tendrás que emitir uno para cada subdominio.

Conclusión: Tu web ya es segura

Has llegado al final. Instalar y activar SSL WordPress ya no es un misterio. Has aprendido a hacerlo desde el panel de control, por línea de comandos y has entendido la configuración necesaria en WordPress para que todo funcione.

Con esto, tu web ya no solo es más rápida en el ranking de Google, sino que le das a tus usuarios la confianza que merecen. La seguridad WordPress es una tarea continua, pero este es el primer y más importante paso. Te animo a que lo hagas ahora mismo, te llevará menos de 10 minutos con el Método 1.

Si te surge cualquier otra duda, aquí estoy para ayudarte. ¡Nos leemos en el próximo tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel