🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar el archivo .htaccess en WordPress para redirigir HTTP a HTTPS

Actualizado el 24 de enero de 2026

¿Por qué es importante redirigir HTTP a HTTPS en WordPress?

Cuando instalas un certificado SSL en tu sitio web, tu WordPress puede seguir accediéndose a través del protocolo HTTP (el que no está cifrado). Esto es un problema grave por varios motivos: los datos de tus visitantes viajan sin protección, Google penaliza las páginas que mezclan contenido seguro e inseguro, y la confianza de los usuarios disminuye al ver el candado roto en el navegador.

La solución definitiva es configurar tu archivo .htaccess para que todas las visitas a tu dominio en HTTP salten automáticamente a HTTPS. Este archivo es el "director de tráfico" de tu servidor Apache, y con unas pocas líneas de código puedes hacer que la redirección sea permanente, rápida y sin errores.

En este tutorial completo, vamos a explicarte paso a paso cómo hacerlo, incluso si nunca has tocado un archivo de configuración en tu vida. Además, incluiremos consejos para evitar errores comunes y una sección de preguntas frecuentes.

¿Qué es el archivo .htaccess y dónde se encuentra?

El archivo .htaccess es un archivo de configuración a nivel de directorio que utiliza el servidor web Apache. Permite modificar el comportamiento del servidor sin necesidad de editar los archivos principales de configuración. En WordPress, este archivo controla los enlaces permanentes, la seguridad, el rendimiento y, por supuesto, las redirecciones.

Ubicación habitual: En la raíz de tu instalación de WordPress, es decir, en la misma carpeta donde se encuentran las carpetas wp-admin, wp-content y wp-includes.

Ojo: Este archivo empieza con un punto, por lo que es invisible en muchos administradores de archivos. Deberás activar la opción "mostrar archivos ocultos" en tu cliente FTP o en el administrador de archivos de tu panel de control.

Antes de empezar: requisitos y precauciones

Antes de tocar nada, asegúrate de tener lo siguiente:

  • Un certificado SSL válido instalado y activo en tu servidor.
  • Acceso a tu sitio a través de HTTPS (prueba a escribir https://tudominio.com en tu navegador).
  • Acceso al administrador de archivos de tu hosting o a un cliente FTP (como FileZilla).
  • Una copia de seguridad de tu sitio web, especialmente del archivo .htaccess.

[WARNING]
Un error en el archivo .htaccess puede provocar un error 500 en tu sitio web. Por eso es imprescindible hacer una copia de seguridad antes de editarlo. Si algo sale mal, podrás restaurar el archivo original en segundos.

Método 1: Redirigir HTTP a HTTPS con reglas en el .htaccess (El método más fiable)

Este es el método que recomendamos y el que se considera una buena práctica en la comunidad de WordPress. Se basa en añadir un bloque de código específico al principio del archivo .htaccess.

Paso 1: Accede a tu archivo .htaccess

  1. Conéctate a tu hosting mediante FTP o usa el administrador de archivos de tu panel de control (cPanel, Syspanel, etc.).
  2. Navega hasta la carpeta raíz de tu WordPress.
  3. Localiza el archivo .htaccess. Si no lo ves, activa la opción de "mostrar archivos ocultos".
  4. Descarga una copia de seguridad a tu ordenador. Este paso es crucial.

[INFO]
Si utilizas Syspanel (el panel de control que antes se llamaba HestiaCP), puedes acceder al administrador de archivos desde el puerto 2106 (por ejemplo, https://tudominio.com:2106). Busca la carpeta public_html o el directorio raíz de tu sitio.

Paso 2: Edita el archivo .htaccess

Una vez que tengas el archivo abierto en un editor de texto (como el Bloc de notas o Visual Studio Code), verás que ya contiene algunas líneas. No las borres. El contenido típico de un .htaccess de WordPress es este:

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress

Ahora, añade el siguiente bloque de código justo encima de la línea # BEGIN WordPress:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Paso 3: Explicación de cada línea

Para que entiendas lo que estás haciendo, vamos a desglosar el código:

  • <IfModule mod_rewrite.c>: Esta línea comprueba si el módulo de reescritura de Apache está activado. Si no lo está, el código se ignora y no se produce un error.
  • RewriteEngine On: Activa el motor de reescritura de URLs.
  • RewriteCond %{HTTPS} off: Esta es la condición. Comprueba si la conexión actual no es HTTPS. Si es HTTP, la condición se cumple.
  • RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]: Esta es la regla que se ejecuta si la condición anterior es verdadera. Redirige cualquier petición HTTP a la misma URL, pero con https:// al principio. El R=301 indica que es una redirección permanente (lo que es bueno para el SEO). El L significa que es la última regla que se aplica.

Paso 4: Guarda y comprueba

Guarda el archivo y súbelo de nuevo a tu servidor (si estabas trabajando en local). Ahora, prueba a acceder a tu sitio web escribiendo http://tudominio.com en el navegador. Deberías ser redirigido automáticamente a https://tudominio.com.

Método 2: Redirigir usando un plugin de WordPress

Si no te sientes cómodo editando archivos, puedes usar un plugin. Esta es una opción más sencilla para principiantes, aunque añade una capa extra de complejidad a tu sitio.

Plugins recomendados:

  • Really Simple SSL: Es el más popular. Detecta tu certificado SSL y configura todo automáticamente, incluyendo la redirección.
  • WordPress HTTPS Redirection: Un plugin más específico que se centra únicamente en la redirección.

Pasos generales con Really Simple SSL:

  1. Instala y activa el plugin desde el menú "Plugins" > "Añadir nuevo".
  2. El plugin detectará tu certificado SSL automáticamente.
  3. Activa la opción "Activar redirección SSL" en los ajustes del plugin.
  4. El plugin modificará el .htaccess por ti y se encargará de todo.

[TIP]
Aunque los plugins son cómodos, la redirección a nivel de servidor con .htaccess es siempre más rápida y eficiente, ya que no carga PHP ni la base de datos de WordPress. Si puedes, usa el método manual.

Errores comunes y cómo solucionarlos

A veces, la redirección no funciona a la primera. Aquí tienes los problemas más comunes y sus soluciones:

Error 500 (Internal Server Error)

Este es el error más temido. Suele deberse a un error de sintaxis en el .htaccess. Revisa que no falten espacios o que no hayas borrado las líneas originales de WordPress.

Solución: Sube la copia de seguridad del .htaccess que guardaste antes. Desde el administrador de archivos de tu hosting, puedes restaurar la versión anterior.

Bucle de redirección (ERR_TOO_MANY_REDIRECTS)

Esto ocurre cuando el servidor no puede decidir si usar HTTP o HTTPS y entra en un bucle infinito.

Solución: Esto suele pasar si tienes un CDN (como Cloudflare) que también está forzando HTTPS. Revisa la configuración de tu CDN y asegúrate de que no haya conflictos. Otra causa común es que el certificado SSL no esté bien instalado en el servidor.

Contenido mixto (Mixed Content)

Tu sitio carga en HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde HTTP. El navegador los bloquea o muestra un aviso de seguridad.

Solución: Usa un plugin como "Better Search Replace" para buscar en tu base de datos todas las URLs que empiecen por http://tudominio.com y reemplazarlas por https://tudominio.com. También puedes usar el plugin "Really Simple SSL" que se encarga de esto automáticamente.

Configuración adicional para WordPress: Ajustar la URL del sitio

Además de la redirección en el .htaccess, es fundamental que WordPress sepa que debe usar HTTPS. Para ello:

  1. Ve a "Ajustes" > "Generales" en tu panel de administración de WordPress.
  2. Cambia las opciones "Dirección de WordPress (URL)" y "Dirección del sitio (URL)" para que usen https:// en lugar de http://.
  3. Guarda los cambios.

Con esto, WordPress generará todas las URLs internas y enlaces con el protocolo correcto.

Preguntas frecuentes (FAQ)

¿Es necesario redirigir HTTP a HTTPS si ya tengo SSL?

Sí, es imprescindible. Si no rediriges, tus usuarios podrán acceder a tu sitio por HTTP, lo que muestra un aviso de "No seguro" en el navegador. Además, Google considera el HTTPS como un factor de posicionamiento y penaliza las páginas que no lo usan.

¿Qué es un redireccionamiento 301?

Es una redirección permanente. Le dice a los buscadores que la página ha cambiado de dirección de forma definitiva. Esto es importante para el SEO porque transmite toda la autoridad de la URL antigua a la nueva.

¿Puedo usar la redirección en un sitio con Syspanel?

Por supuesto. Syspanel (anteriormente HestiaCP) es un panel de control que gestiona sitios web en servidores con Apache. La configuración del .htaccess es exactamente la misma que en cualquier otro hosting. Recuerda que puedes acceder a tu administrador de archivos a través del puerto 2106.

¿Qué pasa si mi hosting usa Nginx en lugar de Apache?

El archivo .htaccess solo funciona en servidores Apache. Si tu hosting usa Nginx, tendrás que modificar el archivo de configuración del servidor (generalmente nginx.conf o un archivo en /etc/nginx/sites-available/). La lógica es la misma, pero la sintaxis es diferente. Te recomendamos contactar con tu proveedor de hosting para que te ayuden en este caso.

¿Puedo forzar HTTPS solo en páginas específicas?

Sí, pero no es lo habitual. La redirección en todo el sitio es la mejor práctica. Si solo quieres proteger una sección (como el carrito de compras), puedes usar reglas condicionales más complejas, pero para la mayoría de los casos, la redirección global es suficiente.

¿Por qué veo el error "No se puede acceder a este sitio" después de configurar la redirección?

Esto puede deberse a varias razones: que el certificado SSL no esté bien instalado, que el servidor no esté escuchando en el puerto 443 (el puerto de HTTPS) o que haya un firewall bloqueando el tráfico. Revisa la configuración de tu servidor y contacta con tu proveedor si el problema persiste.

Conclusión y mejores prácticas

Configurar la redirección de HTTP a HTTPS en WordPress es una tarea sencilla pero vital para la seguridad y el posicionamiento de tu sitio web. El método más eficaz y recomendado es editar el archivo .htaccess con las reglas que te hemos mostrado.

Resumen de buenas prácticas:

  • Siempre haz una copia de seguridad antes de editar archivos críticos.
  • Usa redirecciones 301 para no perder posicionamiento en Google.
  • Actualiza las URLs de WordPress en los ajustes generales.
  • Revisa el contenido mixto después de la redirección.
  • Prueba tu sitio en diferentes navegadores y dispositivos.

Con estos pasos, tu sitio web estará seguro, será confiable para tus visitantes y estará alineado con las mejores prácticas de SEO. Si has llegado hasta aquí, ya estás en el camino correcto para dominar la administración de tu WordPress.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel