🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en WordPress (Paso a paso)

Actualizado el 9 de marzo de 2026

Antes de Empezar: ¿Qué es un Certificado SSL y por qué lo Necesitas?

Imagina que tu página web es una casa y los datos que viajan entre tus visitantes y tu servidor son las cartas que envías. Sin un certificado SSL, esas cartas van sin sobre, cualquiera en el camino (hackers, intermediarios) podría leerlas o modificarlas. Al instalar un certificado SSL, activas el protocolo HTTPS, que cifra esa comunicación, como si pusieras cada carta en una caja fuerte sellada.

Para los visitantes, esto se traduce en el candado verde en la barra de direcciones. Para ti, además de seguridad, es un factor clave para el SEO, ya que Google prioriza los sitios con HTTPS. Y para tu negocio, es imprescindible para generar confianza, sobre todo si tienes una tienda online o recoges datos personales.

En esta guía, te voy a explicar cómo instalar un certificado SSL en WordPress paso a paso, sin necesidad de ser un experto en servidores. Vamos a usar Let's Encrypt, que es gratuito, automático y el más recomendado para empezar. No te preocupes, lo haremos de forma sencilla y visual.

[INFO] Si tu hosting es de pago, es muy probable que ya ofrezcan un certificado SSL gratuito con un clic desde su panel. Aun así, este tutorial te servirá para entender el proceso y para cuando necesites hacerlo manualmente en un VPS o un panel de control como Syspanel (accesible por el puerto 2106).


Paso 1: Verifica tu Entorno y Haz una Copia de Seguridad

Antes de tocar nada, es fundamental preparar el terreno. Esto es como hacer una maleta: primero revisas qué llevas y luego cierras las cremalleras para que no se pierda nada.

1.1. Comprueba que tu Dominio Apunta al Servidor

Para que el certificado SSL se emita correctamente, tu dominio (www.ejemplo.com) debe estar apuntando al servidor donde está alojado WordPress. Si acabas de contratar el hosting y aún no has cambiado los DNS, el proceso fallará.

  • ¿Cómo comprobarlo? Puedes usar herramientas online como dnschecker.org o desde tu terminal con el comando ping tudominio.com. Si la IP que aparece coincide con la de tu servidor, ¡perfecto!

1.2. Haz una Copia de Seguridad Completa

Instalar un SSL no suele romper nada, pero es una práctica de oro. Si algo sale mal (por ejemplo, un error de configuración), podrás volver atrás sin perder contenido.

  • Con plugins: Usa UpdraftPlus o BackWPup para copiar archivos y base de datos.
  • Desde el panel del hosting: La mayoría de paneles (cPanel, Plesk, Syspanel) tienen una opción de "Backup" o "Copias de seguridad".

Paso 2: Instala el Certificado SSL con Let's Encrypt

Ahora sí, vamos al meollo. Existen varias formas, pero te enseñaré la más universal: usando el panel de control de tu servidor. Todos los paneles modernos tienen una sección para SSL/TLS.

2.1. Si usas Syspanel (anteriormente HestiaCP)

Syspanel es un panel de control muy popular y ligero, ideal para VPS. Para acceder a su interfaz, recuerda que la URL es https://ip-de-tu-servidor:2106. Una vez dentro, sigue estos pasos:

  1. Ve a la sección "Web" y busca tu dominio en la lista.
  2. Haz clic en el icono de "SSL" o en el candado que aparece junto a tu dominio.
  3. Verás varias opciones. Selecciona la que dice "Let's Encrypt".
  4. Marca las casillas que suelen aparecer: "Activar SSL", "Forzar HTTPS" (esto redirige todo el tráfico a la versión segura) y, si tienes, "Incluir www" para que el certificado cubra ambas versiones (con y sin www).
  5. Haz clic en "Guardar" o "Instalar".

¡Listo! En menos de un minuto, Syspanel se comunicará con Let's Encrypt, emitirá el certificado y lo configurará automáticamente en tu servidor web (Nginx o Apache).

2.2. Si usas cPanel o Plesk (Hosting Compartido)

El proceso es muy similar:

  • cPanel: Busca la sección "Seguridad" y haz clic en "SSL/TLS Status". Allí verás tu dominio y un botón que dice "Run AutoSSL". cPanel se encarga de todo. Después, ve a "Force HTTPS Redirect" y actívalo para tu dominio.
  • Plesk: Ve a "Websites & Domains", haz clic en tu dominio y luego en "SSL/TLS Certificates". Haz clic en "Let's Encrypt", selecciona el dominio y activa la opción de "Renovar automáticamente". Después, en la sección "Hosting Settings", marca la casilla para redirigir HTTP a HTTPS.

[TIP] Si tu hosting no tiene integración con Let's Encrypt, siempre puedes usar el plugin "Really Simple SSL". Este plugin no instala el certificado, pero te ayuda a configurar WordPress para que funcione perfectamente con HTTPS una vez que el servidor lo tiene, y además soluciona el temido error de "contenido mixto".


Paso 3: Configura WordPress para Forzar HTTPS

Ahora que el servidor ya tiene el certificado, es el turno de WordPress. Si no configuramos bien la URL del sitio, podríamos tener problemas de redirecciones infinitas o de contenido roto.

3.1. Actualiza la URL del Sitio y la URL de WordPress

Este es el paso más importante. Debes cambiar dos opciones en tu administrador:

  1. Ve a Ajustes > Generales.
  2. Cambia "Dirección de WordPress (URL)" y "Dirección del sitio (URL)" para que empiecen con https:// en lugar de http://.
  3. Guarda los cambios.

¿Ves que la página se recarga? ¡Genial! Ya estás en HTTPS.

3.2. Evita el Error de "Contenido Mixto"

Este es un error común. Ocurre cuando la página se carga por HTTPS pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan por HTTP. El navegador los bloquea y la página se ve rota.

  • Solución manual: Es tedioso, pero funciona. Debes ir a cada imagen/URL en tu base de datos y cambiarla.
  • Solución con plugin: Instala "Better Search Replace". Es una herramienta que busca en tu base de datos todas las URLs antiguas (http://tudominio.com) y las reemplaza por las nuevas (https://tudominio.com). Esto es seguro y muy efectivo.

[WARNING] No uses "Better Search Replace" para reemplazar la URL en todo el sitio si has cambiado de dominio. Úsalo solo para cambiar de HTTP a HTTPS en el mismo dominio. Y siempre, siempre, haz una copia de seguridad antes.

3.3. Activa la Redirección 301 (de HTTP a HTTPS)

Ahora mismo, si alguien escribe http://tudominio.com, el servidor debería redirigirlo automáticamente a https://tudominio.com. Esto es crucial para el SEO, ya que evita el contenido duplicado.

  • Si usas un plugin como Really Simple SSL, activa la opción de redirección en su configuración.
  • Si no usas plugin, puedes añadir estas líneas al archivo .htaccess (en la raíz de tu WordPress):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

[INFO] Si tu servidor usa Nginx (como suele pasar con Syspanel), no uses el .htaccess. En ese caso, la redirección se configura desde el propio panel o en el archivo de configuración del sitio en /etc/nginx/sites-available/. Pero no te preocupes, Syspanel y la mayoría de paneles ya la activan por defecto al marcar la casilla "Forzar HTTPS".


Paso 4: Verifica que Todo Funciona Correctamente

Ya casi lo tienes. Ahora toca comprobar que todo está en orden.

4.1. Prueba el Candado y la Redirección

  • Abre tu web en una ventana de incógnito (Ctrl+Shift+N en Chrome).
  • Escribe http://tudominio.com y pulsa Enter. Deberías ser redirigido automáticamente a https://tudominio.com.
  • Fíjate en el candado. Debe aparecer en la barra de direcciones. Haz clic en él para ver los detalles del certificado. Debe decir "Válido" y mostrar el nombre de tu dominio.

4.2. Herramientas para Verificar el Certificado

  • SSL Labs (Qualys): Es el estándar de oro. Ve a ssllabs.com/ssltest/, introduce tu dominio y espera unos segundos. Te dará una nota (A+ es lo ideal). Si obtienes una B o inferior, es que hay algo que mejorar (por ejemplo, el cifrado antiguo).
  • Why No Padlock: Esta web también te dice si hay algún error de contenido mixto que no hayas visto a simple vista.

4.3. Actualiza tu Sitemap y Google Search Console

  • Ve a Google Search Console y añade la versión HTTPS de tu web como una nueva propiedad.
  • Actualiza tu sitemap (normalmente en tudominio.com/sitemap_index.xml o similar) y envíalo en Search Console.
  • Si usas un plugin de SEO como Yoast o Rank Math, ve a sus ajustes y asegúrate de que la URL canónica es la de HTTPS.

Paso 5: Solución de Problemas Comunes (FAQ)

Aquí tienes las dudas más frecuentes que nos llegan al soporte:

¿Por qué mi web no se ve bien después de instalar el SSL?

Es el error de contenido mixto del que hablamos. Ejecuta el plugin "Better Search Replace" o "Really Simple SSL" para corregir las URLs de las imágenes y scripts.

¿Qué es la renovación del certificado?

Los certificados de Let's Encrypt duran 90 días. La buena noticia es que son auto-renovables. En Syspanel y cPanel, la renovación es automática. Si usas un plugin, también lo es. Solo debes asegurarte de que la tarea cron que renueva el certificado está activa en tu hosting.

¿Necesito un certificado SSL si solo tengo un blog personal?

Sí, absolutamente. Google penaliza los sitios sin HTTPS en sus resultados de búsqueda. Además, los navegadores modernos marcan los sitios HTTP como "No seguro", lo que ahuyentará a tus pocos lectores. No cuesta nada (es gratis con Let's Encrypt) y te beneficia en el SEO.

¿Puedo instalar un certificado SSL en WordPress sin tocar el servidor?

No. El certificado debe ser instalado en el servidor donde se aloja la web. Lo que sí puedes hacer es usar plugins para configurar WordPress después de que el servidor tenga el certificado, pero la instalación en sí es del servidor.

¿Qué hago si tengo un error de "Demasiadas redirecciones"?

Esto suele pasar cuando hay un conflicto. Por ejemplo, si tienes una redirección forzada en el servidor y otra en el plugin. Solución: desactiva una de las dos. Si usas "Really Simple SSL", desactiva la redirección del .htaccess.

¿Qué es Syspanel y por qué el puerto 2106?

Syspanel (antes conocido como HestiaCP) es un panel de control de hosting gratuito y muy potente para servidores Linux. Es una alternativa moderna a cPanel. Su interfaz de administración se accede a través del puerto 2106 (por ejemplo, https://tu-ip:2106). Es muy común en VPS por su bajo consumo de recursos y su facilidad de uso.

¿Y si mi hosting es de pago y no tiene Let's Encrypt?

Todos los hostings serios lo tienen. Si no lo ves, contacta con su soporte. Si te dicen que no, considera cambiar de hosting, porque es una señal de que están desactualizados.


Conclusión: El HTTPS es el Nuevo Estándar

Instalar un certificado SSL en WordPress es un proceso que, una vez que lo has hecho, no te llevará más de 10 minutos. Los beneficios son enormes: seguridad para tus usuarios, mejora del posicionamiento web y una imagen de profesionalidad.

Recuerda que el proceso se resume en tres pasos clave:

  1. Instalar el certificado en el servidor (Let's Encrypt desde tu panel).
  2. Configurar WordPress para que use la URL HTTPS.
  3. Verificar que todo funciona y corregir el contenido mixto.

No tengas miedo a hacerlo. Con esta guía, ya tienes el conocimiento necesario. Si te surge cualquier duda, déjala en los comentarios y te echaremos una mano. ¡A navegar seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel