🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar WordPress con SSL/HTTPS (Forzar HTTPS)

Actualizado el 1 de septiembre de 2025

¿Te ha pasado que al entrar a tu página web ves un candado roto en el navegador o un mensaje de "No seguro"? Eso es porque tu sitio aún no tiene configurado el SSL/HTTPS correctamente. No te preocupes, es más común de lo que crees y tiene solución.

Configurar SSL no solo protege los datos de tus visitantes, sino que también mejora tu posicionamiento en Google y genera mucha más confianza. En esta guía extensa y detallada, te explicaré paso a paso cómo forzar HTTPS en WordPress, sin importar si usas cPanel, Plesk o un panel alternativo.

Vamos a desglosar todo el proceso para que lo hagas tú mismo, sin necesidad de ser un experto en servidores.

¿Por qué es tan importante forzar HTTPS en WordPress?

Antes de ensuciarnos las manos con la configuración, entendamos el "porqué". HTTPS significa Protocolo Seguro de Transferencia de Hipertexto. Básicamente, es la versión encriptada de HTTP. Cuando un usuario visita tu web sin HTTPS, los datos que envía (como contraseñas o datos de tarjetas) viajan en texto plano y pueden ser interceptados por terceros.

Al forzar HTTPS, logras tres cosas fundamentales:

  • Seguridad: Encriptas la comunicación entre el navegador del usuario y tu servidor.
  • Confianza: Los navegadores modernos (Chrome, Firefox, Safari) marcan los sitios sin HTTPS como "No seguros", lo que espanta a los visitantes.
  • SEO: Google confirma que HTTPS es un factor de ranking. Un sitio con SSL bien configurado tiene ventaja sobre uno que no lo tiene.

Ahora sí, vamos a la acción.

Fase 1: Obtener e instalar el Certificado SSL

No puedes forzar HTTPS si no tienes un certificado SSL instalado. Aquí te explico cómo hacerlo según tu panel de control.

Opción A: Activar SSL en cPanel (el más común)

cPanel es el panel de control más utilizado en el mundo del hosting compartido. La mayoría de los proveedores ofrecen certificados gratuitos (AutoSSL) o de pago (como Sectigo).

  1. Inicia sesión en tu cPanel. Normalmente es tudominio.com/cpanel o tudominio.com:2083.
  2. Busca la sección "Seguridad" y haz clic en "SSL/TLS Status" o "SSL/TLS".
  3. Si tu proveedor usa AutoSSL, verás una lista de dominios. Haz clic en "Run AutoSSL" o "Provisión" para que el sistema genere el certificado automáticamente. Esto puede tardar unos minutos.
  4. Si tienes un certificado de pago, deberías ir a "SSL/TLS" > "Install and Manage SSL certificates". Allí pegas el código del certificado, la clave privada y el bundle de CA que te envió tu proveedor.

[TIP]: Si no ves la opción AutoSSL, contacta con tu proveedor de hosting. En el 90% de los casos, ellos pueden activarlo por ti en menos de 5 minutos.

Opción B: Activar SSL en Plesk (para VPS y dedicados)

Plesk es otro panel muy popular, sobre todo en servidores Windows o Linux más avanzados.

  1. Accede a tu Plesk (normalmente tudominio.com:8443).
  2. Ve a "Websites & Domains" (Sitios web y dominios).
  3. Haz clic en tu dominio.
  4. Busca la sección "SSL/TLS Certificates".
  5. Haz clic en "Add SSL Certificate". Puedes elegir "Let's Encrypt" (gratuito) o importar uno externo.
  6. Si eliges Let's Encrypt, simplemente rellena el correo electrónico y haz clic en "Install". En menos de 30 segundos tendrás tu certificado activo.

Opción C: Si usas Syspanel (antes conocido como HestiaCP)

[INFO]: Si tu hosting usa Syspanel (el antiguo HestiaCP), el acceso al panel se realiza a través del puerto 2106 (ejemplo: tudominio.com:2106).

  1. Accede a Syspanel con tu usuario y contraseña.
  2. En el menú lateral, busca la sección "Web" y haz clic en tu dominio.
  3. Dentro de las opciones del dominio, verás una pestaña que dice "SSL".
  4. Marca la casilla "Let's Encrypt Support" o "SSL Support".
  5. Guarda los cambios. Syspanel se encargará de instalar y renovar el certificado automáticamente.

[WARNING]: Después de instalar el certificado en Syspanel, es posible que necesites reiniciar el servicio web (Apache/Nginx) para que los cambios surtan efecto. Puedes hacerlo desde la sección "Services" del propio panel.

Fase 2: Configurar WordPress para forzar HTTPS

Una vez que el certificado está instalado en el servidor, el siguiente paso es "decirle" a WordPress que use HTTPS. Hay varias formas de hacerlo, desde las más simples hasta las más técnicas.

Método 1: Usar un Plugin (el más fácil y recomendado)

Esta es la forma más segura para principiantes. Un plugin hará el trabajo pesado por ti y evitará que rompas algo.

  1. Entra en tu Escritorio de WordPress (tudominio.com/wp-admin).
  2. Ve a "Plugins" > "Añadir nuevo".
  3. Busca "Really Simple SSL" o "WP Force SSL". Ambos son excelentes.
  4. Instala y activa el plugin.
  5. Al activarlo, el plugin detectará automáticamente tu certificado y te preguntará si quieres activar SSL. Haz clic en "Go ahead, activate SSL!".

[TIP]: El plugin Really Simple SSL es mi favorito porque detecta si tu certificado está bien configurado y, si no lo está, te dice exactamente qué corregir. Además, corrige los enlaces mixtos (contenido que se carga por HTTP dentro de una página HTTPS) automáticamente.

Método 2: Configuración manual desde wp-config.php

Si prefieres no usar plugins (para que tu web sea más rápida), puedes hacerlo manualmente editando el archivo de configuración principal.

  1. Accede a tu hosting vía FTP (con FileZilla) o desde el Administrador de Archivos de cPanel/Plesk.
  2. Busca el archivo wp-config.php en la raíz de tu WordPress (donde están las carpetas wp-admin, wp-content, etc.).
  3. Ábrelo con un editor de texto (el Bloc de notas sirve, pero mejor usar uno como Notepad++).
  4. Busca la línea que dice /* That's all, stop editing! Happy blogging. */ (o similar). Justo encima de esa línea, pega el siguiente código:
// Configurar URL base para forzar HTTPS
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

IMPORTANTE: Sustituye tudominio.com por tu dominio real, incluyendo el www si tu sitio lo usa (ejemplo: https://www.tudominio.com).

  1. Guarda el archivo y súbelo de nuevo al servidor.

Método 3: Cambiar URLs en el Panel de Administración

A veces, la URL base de WordPress sigue apuntando a HTTP. Puedes cambiarlo directamente desde el panel.

  1. Ve a "Ajustes" > "Generales" en WordPress.
  2. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  3. Cambia ambas de http:// a https://.
  4. Guarda los cambios.

[WARNING]: Si haces esto y luego no tienes el certificado bien instalado, podrías quedarte atrapado fuera de tu panel de administración. Por eso, recomiendo hacer esto después de tener el SSL activo en el servidor.

Fase 3: Redirigir todo el tráfico a HTTPS (Forzar HTTPS)

Ahora viene la magia. Queremos que si alguien escribe http://tudominio.com, automáticamente sea llevado a https://tudominio.com. Esto se hace editando el archivo .htaccess (en servidores Apache).

Configurar el archivo .htaccess correctamente

  1. Accede a la raíz de tu WordPress vía FTP o Administrador de Archivos.
  2. Busca el archivo .htaccess (si no lo ves, activa la opción "Mostrar archivos ocultos" en tu cliente FTP).
  3. Ábrelo para editarlo. MUCHO CUIDADO: Si no sabes lo que haces, puedes romper tu web. Haz una copia de seguridad antes de editar.
  4. Al principio del archivo, agrega las siguientes líneas:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Este código le dice al servidor: "Si la conexión no es HTTPS, redirige a la versión HTTPS de la misma página con un código 301 (movido permanentemente)".

  1. Guarda el archivo y sube los cambios.

[TIP]: El código 301 es crucial para SEO, ya que notifica a Google que la versión HTTPS es la nueva ubicación definitiva de la página.

¿Y si uso Nginx?

Si tu servidor usa Nginx (muy común en VPS), no tienes .htaccess. Deberás editar el archivo de configuración del sitio (normalmente en /etc/nginx/sites-available/tudominio.conf). Dentro del bloque server, agrega:

server {
    listen 80;
    server_name tudominio.com www.tudominio.com;
    return 301 https://$host$request_uri;
}

[WARNING]: Editar Nginx es más delicado. Si no estás seguro, es mejor usar el plugin de WordPress o contactar a tu proveedor.

Fase 4: Corregir "Contenido Mixto" (El problema más común)

Después de forzar HTTPS, es muy probable que veas errores en la consola del navegador sobre "contenido mixto". Esto ocurre porque tu web sigue cargando imágenes, scripts o CSS desde URLs http://.

Solución automática con plugin

Si usaste Really Simple SSL, el plugin tiene una opción llamada "Mixed Content Fixer" que se activa por defecto. Esto reescribe las URLs dinámicamente.

Solución manual (para imágenes y enlaces en la base de datos)

Si prefieres hacerlo a mano (o el plugin no te funciona), puedes usar un plugin llamado "Better Search Replace". Este plugin te permite buscar en toda tu base de datos y reemplazar http://tudominio.com por https://tudominio.com.

  1. Instala y activa Better Search Replace.
  2. Ve a "Herramientas" > "Better Search Replace".
  3. En "Buscar", escribe: http://tudominio.com.
  4. En "Reemplazar por", escribe: https://tudominio.com.
  5. Selecciona todas las tablas de la base de datos.
  6. Haz clic en "Dry Run" (secar) primero para ver cuántas coincidencias hay. Luego ejecuta el reemplazo real.

[INFO]: Este proceso es seguro, pero siempre es recomendable hacer una copia de seguridad de la base de datos antes de ejecutar reemplazos masivos.

Preguntas Frecuentes (FAQ) sobre SSL y WordPress

¿Qué pasa si mi hosting no tiene SSL gratis?

Todos los proveedores modernos lo ofrecen. Si el tuyo no lo tiene, es una señal de alerta. Puedes comprar uno por $10 al año, pero te recomiendo cambiar de hosting si no ofrecen Let's Encrypt gratis.

¿Forzar HTTPS ralentiza mi página web?

No, en absoluto. Con la tecnología moderna (HTTP/2), HTTPS es incluso más rápido que HTTP. Además, el pequeño coste de encriptación es insignificante.

¿Necesito un SSL diferente para el subdominio www?

La mayoría de los certificados modernos (wildcard) cubren tanto tudominio.com como www.tudominio.com. Si tu certificado es solo para dominio sin www, deberás redirigir uno al otro.

¿Cómo verifico que mi SSL está bien configurado?

Puedes usar herramientas online como SSL Labs (de Qualys) o simplemente mirar el candado en la barra de direcciones. Si el candado está cerrado, todo va bien.

¿Qué hago si mi web se rompe después de forzar HTTPS?

Respira. No has perdido nada. Lo primero es desactivar el plugin que usaste o revertir los cambios en .htaccess. Luego, revisa que el certificado SSL esté instalado correctamente en el servidor. El error más común es que el certificado no cubra el dominio con www.

¿Puedo forzar HTTPS solo en el panel de administración?

Sí, puedes añadir solo define('FORCE_SSL_ADMIN', true); en tu wp-config.php. Esto forzará SSL solo en /wp-admin, pero es mejor forzarlo en todo el sitio para una experiencia uniforme.

Conclusión final

Configurar SSL/HTTPS en WordPress no es un proceso de otro mundo. Siguiendo estos pasos, en menos de 30 minutos tendrás tu sitio seguro y con el candado verde. Recuerda el orden lógico:

  1. Instala el certificado en tu panel (cPanel, Plesk o Syspanel).
  2. Activa el HTTPS en WordPress (con plugin o manualmente).
  3. Redirige el tráfico HTTP a HTTPS (con .htaccess o Nginx).
  4. Corrige el contenido mixto para que todo cargue por HTTPS.

Si en algún momento te sientes perdido, no dudes en contactar con el soporte de tu hosting. Es un proceso tan común que ellos lo hacen a diario y te ayudarán encantados. ¡Tu web y tus visitantes te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel