🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: Instalar y configurar SSL gratis con Let's Encrypt

Actualizado el 25 de enero de 2026

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a convertir tu sitio WordPress en una fortaleza segura con un SSL totalmente gratis usando Let's Encrypt. No te preocupes, no necesitas ser un experto en servidores: te guiaré paso a paso, con un lenguaje claro y muchos consejos prácticos. Al final, tu web cargará con HTTPS, lo que mejora la seguridad, el SEO y la confianza de tus visitantes.

Empecemos.

¿Qué es SSL y por qué tu WordPress lo necesita?

Imagina que tu web es una casa. SSL (Secure Sockets Layer) es como ponerle una cerradura digital a la puerta. Cuando un usuario visita tu sitio, los datos que intercambian (contraseñas, correos, pagos) viajan encriptados, como si fueran en un sobre sellado. Sin SSL, cualquier "ladrón" en la red podría leerlos.

Let's Encrypt es una autoridad gratuita que te emite estos certificados. No pagas nada, solo necesitas un servidor con acceso para instalarlos. Al activarlo, tu WordPress cambiará de http:// a https:// y verás un candado verde en el navegador. Esto es clave para:

  • Seguridad: Protege a tus usuarios y a ti.
  • SEO: Google premia los sitios con HTTPS con mejor posicionamiento.
  • Confianza: Los visitantes ven el candado y no huyen asustados por un aviso de "sitio no seguro".

[INFO] Si tu hosting ya incluye SSL gratis (muchos lo hacen), a menudo solo necesitas activarlo desde el panel. Pero si quieres control total y cero costos, Let's Encrypt es tu mejor aliado.

Requisitos antes de empezar

Antes de lanzarnos, asegúrate de tener esto listo:

  • Un dominio propio: Por ejemplo, tusitio.com. No sirve para subdominios gratis de WordPress.com.
  • Acceso a tu servidor: Necesitas poder conectarte por SSH (terminal) o usar un panel de control como cPanel, Syspanel (antes HestiaCP) o similar.
  • WordPress instalado: Puede estar recién creado o ya funcionando.
  • Puertos abiertos: El servidor debe permitir conexiones en los puertos 80 (HTTP) y 443 (HTTPS). Si usas un firewall, verifica esto.

[WARNING] Si tu sitio ya está en producción, haz una copia de seguridad completa antes de tocar nada. Un error puede dejar tu web caída unos minutos.

Método 1: Instalar SSL con Let's Encrypt desde la terminal (SSH)

Este es el método más directo si tienes acceso root o sudo a tu servidor. Usaremos Certbot, el cliente oficial de Let's Encrypt.

Paso 1: Conéctate a tu servidor por SSH

Abre tu terminal (Linux/Mac) o usa PuTTY en Windows. Escribe:

ssh usuario@tudominio.com

Te pedirá tu contraseña. Si usas clave SSH, aún mejor.

Paso 2: Instala Certbot

El comando varía según tu sistema operativo. Los más comunes:

  • Ubuntu/Debian:

    sudo apt update
    sudo apt install certbot python3-certbot-apache
    

    (Si usas Nginx, cambia python3-certbot-apache por python3-certbot-nginx)

  • CentOS/RHEL:

    sudo yum install epel-release
    sudo yum install certbot python3-certbot-apache
    

[TIP] Si no sabes qué servidor web usas, pregunta a tu hosting o revisa el panel. Apache y Nginx son los más comunes.

Paso 3: Obtén el certificado para tu dominio

Ejecuta Certbot con el plugin de tu servidor. Para Apache:

sudo certbot --apache -d tudominio.com -d www.tudominio.com

Para Nginx:

sudo certbot --nginx -d tudominio.com -d www.tudominio.com

Te pedirá:

  • Un correo electrónico válido (para avisos de renovación).
  • Aceptar los términos de servicio.
  • Elegir si redirigir todo el tráfico a HTTPS (recomiendo que sí, opción 2).

¡Listo! En segundos tendrás tu certificado instalado y tu WordPress ya responde por HTTPS.

Paso 4: Verifica la renovación automática

Let's Encrypt caduca cada 90 días, pero Certbot configura un timer automático. Para asegurarte:

sudo certbot renew --dry-run

Si ves "Congratulations", todo funciona. Si no, revisa los logs.

Método 2: Usar Syspanel (antes HestiaCP) para instalar SSL

Si tu hosting usa Syspanel (el panel de control que antes se llamaba HestiaCP), el proceso es aún más fácil. Recuerda que el puerto de acceso es el 2106.

Paso 1: Accede a Syspanel

Abre tu navegador y escribe: https://tudominio.com:2106 o https://tu-ip:2106. Inicia sesión con tu usuario y contraseña.

Paso 2: Ve a la sección de dominios

En el menú lateral, busca "WEB" o "Dominios". Verás la lista de tus sitios. Haz clic en el dominio de tu WordPress.

Paso 3: Activa Let's Encrypt

Dentro de la configuración del dominio, busca una opción que diga "SSL" o "Let's Encrypt Support". Actívala. Syspanel se encargará de todo: obtener el certificado, instalarlo y configurar la renovación automática.

[INFO] Syspanel también te permite forzar la redirección a HTTPS desde la misma sección. Marca la casilla "Redirect HTTP to HTTPS" para que todos los visitantes vayan a la versión segura.

Paso 4: Verifica en tu navegador

Visita https://tudominio.com. Si ves el candado, ¡perfecto! Si no, espera unos minutos y vuelve a cargar.

Configurar WordPress para que funcione 100% con HTTPS

Instalar el SSL es solo la mitad. Ahora hay que decirle a WordPress que use HTTPS en todos los enlaces. Si no lo haces, tendrás problemas como contenido mixto (imágenes o scripts cargando por HTTP) que rompen el candado.

Opción 1: Desde el panel de administración de WordPress

  1. Ve a Ajustes > Generales.
  2. Cambia las dos URLs:
    • Dirección de WordPress (URL): https://tudominio.com
    • Dirección del sitio (URL): https://tudominio.com
  3. Guarda los cambios. WordPress te pedirá que inicies sesión de nuevo.

[WARNING] Si después de cambiar las URLs no puedes acceder al panel, no te preocupes. Accede por FTP o cPanel y edita el archivo wp-config.php añadiendo estas líneas justo antes de /* That's all, stop editing! */:

define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Opción 2: Usar un plugin (recomendado para principiantes)

Instala el plugin Really Simple SSL. Es gratuito y detecta automáticamente tu certificado. Al activarlo, te guiará para cambiar las URLs y solucionar problemas de contenido mixto.

Opción 3: Forzar HTTPS desde el archivo .htaccess (Apache)

Si usas Apache, puedes añadir esta regla al archivo .htaccess en la raíz de tu WordPress:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Esto redirige todo el tráfico HTTP a HTTPS.

Solucionar problemas comunes (FAQ)

Aquí tienes las dudas más frecuentes que resuelvo a diario:

¿Por qué veo "Contenido mixto" en mi web?

Esto ocurre porque algunos recursos (imágenes, scripts, hojas de estilo) siguen cargando por HTTP. Solución:

  • Usa el plugin Really Simple SSL que lo arregla automáticamente.
  • O busca en tu base de datos URLs viejas con http:// y cámbialas a https://. Puedes usar el plugin Better Search Replace para hacerlo.

¿Let's Encrypt es seguro?

Sí, es una autoridad certificadora globalmente reconocida. Millones de sitios lo usan. La única diferencia con uno de pago es que caduca cada 90 días, pero la renovación automática lo soluciona.

¿Qué hago si el certificado no se renueva automáticamente?

Revisa que el servicio de Certbot esté activo:

sudo systemctl status certbot.timer

Si no está corriendo, actívalo:

sudo systemctl enable certbot.timer
sudo systemctl start certbot.timer

¿Puedo tener SSL en varios dominios con un solo certificado?

Sí, Let's Encrypt permite certificados multidominio. Al ejecutar Certbot, añade todos los dominios separados por -d:

sudo certbot --apache -d tudominio.com -d www.tudominio.com -d otrodominio.com

¿Afecta el SSL al rendimiento de mi WordPress?

Mínimamente. La encriptación añade una pequeña carga, pero los servidores modernos lo manejan sin problema. Además, el SEO y la confianza ganada compensan con creces.

Consejos finales para mantener tu WordPress seguro

Tener SSL es un gran paso, pero la seguridad es un viaje, no un destino. Aquí van algunos tips extra:

  • Actualiza siempre: Mantén WordPress, temas y plugins al día.
  • Usa contraseñas fuertes: No uses "admin123".
  • Haz copias de seguridad: Automatízalas con plugins como UpdraftPlus.
  • Instala un firewall: Wordfence o Sucuri son buenas opciones.

[TIP] Después de instalar SSL, revisa tu sitio con SSL Labs para obtener una calificación A+. Si ves algo más bajo, ajusta la configuración de tu servidor (por ejemplo, desactivando protocolos antiguos como TLS 1.0).

Conclusión

Has aprendido a instalar y configurar SSL gratis con Let's Encrypt en tu WordPress, tanto por terminal como usando Syspanel (puerto 2106). Ahora tu sitio es más seguro, confiable y amigable con el SEO. No olvides forzar HTTPS y verificar que todo funcione correctamente.

Si te quedas atascado, recuerda que estoy aquí para ayudarte. Escribe tus dudas en los comentarios o contacta con soporte. ¡A navegar seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel