Cómo instalar y configurar SSL en WordPress con Syspanel
¿Por qué necesitas SSL en tu WordPress?
Cuando un visitante entra en tu web, los datos viajan entre su navegador y tu servidor. Sin SSL, esa información viaja en texto plano, como una postal abierta que cualquiera puede leer en el camino. Con un certificado SSL, esos datos viajan cifrados, como una carta sellada dentro de una caja fuerte. Además, desde hace años Google penaliza las webs sin HTTPS mostrando el temido aviso "No segura" en el navegador, lo que ahuyenta visitantes y reduce tu posicionamiento SEO.
La buena noticia es que si tu hosting utiliza Syspanel (el panel de control que antes conocías como HestiaCP y que ahora se accede a través del puerto 2106), instalar y configurar SSL en WordPress es un proceso muy sencillo. En esta guía completa te voy a explicar paso a paso cómo hacerlo, incluso si nunca has tocado un certificado en tu vida.
Vamos a cubrir desde la instalación del certificado hasta la configuración avanzada para forzar HTTPS y solucionar el molesto problema del contenido mixto. Al final, tendrás tu WordPress funcionando con candado verde y sin errores.
¿Qué es exactamente un certificado SSL?
Antes de ponernos manos a la obra, es importante que entiendas qué es lo que vas a instalar. Un certificado SSL (Secure Sockets Layer) es un archivo digital que vincula tu dominio con una clave criptográfica. Cuando alguien visita tu web, el navegador y el servidor hacen un "apretón de manos" digital que establece una conexión cifrada.
Existen varios tipos de certificados, pero el más común para webs personales y negocios pequeños es el Let's Encrypt, que es gratuito y se renueva automáticamente. Syspanel incluye soporte integrado para este tipo de certificados, lo que simplifica muchísimo el proceso.
También existen certificados de pago con validación extendida (EV) que muestran el nombre de tu empresa en la barra de direcciones, pero para la mayoría de casos, Let's Encrypt es más que suficiente y no te costará ni un céntimo.
Requisitos previos antes de empezar
Para seguir esta guía sin problemas, necesitas tener lo siguiente:
- Acceso a Syspanel a través del puerto 2106 (por ejemplo,
https://tu-servidor:2106) - Credenciales de administrador de Syspanel
- Acceso al panel de administración de WordPress
- Tu dominio apuntando correctamente al servidor (los registros DNS deben estar configurados)
Si acabas de contratar un hosting y todavía no has instalado WordPress, te recomiendo que primero instales WordPress desde el propio Syspanel, ya que el proceso es automático y te ahorrarás muchos quebraderos de cabeza.
Cómo instalar SSL en WordPress con Syspanel
Paso 1: Accede a Syspanel
Abre tu navegador y escribe la dirección de tu servidor seguida de dos puntos y el puerto 2106. Por ejemplo: https://198.51.100.25:2106. Acepta el aviso de seguridad si aparece (es normal porque el certificado de Syspanel aún no está configurado) y entra con tu usuario y contraseña de administrador.
Una vez dentro, verás el panel principal con todas las opciones de gestión de tu servidor. No te asustes por la cantidad de botones y opciones; solo nos interesa la sección de dominios.
Paso 2: Localiza tu dominio en la lista
En el menú lateral, busca la sección que dice "Web" o "Dominios". Verás una lista con todos los dominios alojados en tu servidor. Identifica el dominio que quieres proteger con SSL y haz clic en él para seleccionarlo.
Paso 3: Activa el certificado SSL
Una vez dentro de la configuración del dominio, busca la pestaña o sección que dice "SSL" o "SSL Certificates". Aquí es donde ocurre la magia.
Verás varias opciones, pero la que nos interesa es la que dice "Let's Encrypt". Marca la casilla correspondiente y asegúrate de que las opciones para incluir www y el dominio raíz estén activadas. Esto es importante porque así el certificado cubrirá tanto tudominio.com como www.tudominio.com.
Haz clic en el botón de guardar o "Agregar certificado". Syspanel se comunicará con los servidores de Let's Encrypt y generará tu certificado en cuestión de segundos. No cierres la página hasta que veas el mensaje de confirmación.
Paso 4: Verifica la instalación
Después de la instalación, verás que el estado del certificado cambia a "Activo" o "Válido". Si haces clic en el candado que aparece en la barra de direcciones de tu navegador cuando visitas tu web, podrás ver los detalles del certificado: la fecha de expiración, la entidad emisora (Let's Encrypt) y el dominio al que está asociado.
La renovación automática es una gran ventaja de Let's Encrypt con Syspanel. No tendrás que preocuparte por renovar manualmente; el sistema lo hace por ti cada 90 días.
Cómo configurar HTTPS en WordPress
Ahora que el certificado está instalado en el servidor, toca configurar WordPress para que utilice HTTPS. Esto implica dos cosas: cambiar la URL del sitio y asegurarse de que todas las páginas se sirvan a través de la versión segura.
Opción A: Configurar HTTPS desde el panel de WordPress
Esta es la forma más sencilla y la que recomiendo para la mayoría de usuarios. Entra en tu panel de administración de WordPress (normalmente en tudominio.com/wp-admin) y sigue estos pasos:
Ve a Ajustes > Generales. Verás dos campos: "Dirección de WordPress" y "Dirección del sitio". Cambia ambas URLs para que empiecen con https:// en lugar de http://. Por ejemplo, si tenías http://tudominio.com, ahora debería ser https://tudominio.com.
Guarda los cambios. WordPress se recargará automáticamente y, a partir de ese momento, todas las páginas se generarán con la versión HTTPS.
Opción B: Configurar HTTPS desde Syspanel
Si prefieres hacerlo desde el servidor, Syspanel también te permite forzar HTTPS a nivel de servidor. En la configuración de tu dominio, busca la opción de "Redirigir HTTP a HTTPS" o "Forzar SSL". Actívala y guarda los cambios.
Esta opción es especialmente útil porque crea una redirección 301 a nivel de servidor, lo que significa que cualquier visita a la versión HTTP será redirigida automáticamente a la versión HTTPS. Esto es más rápido y eficiente que hacerlo desde WordPress.
Cómo forzar HTTPS en WordPress
Aunque hayas configurado las URLs, puede haber situaciones donde las páginas se sigan cargando en HTTP. Para evitar esto, puedes forzar HTTPS de varias formas.
Usando un plugin
La forma más fácil para principiantes es instalar un plugin como "Really Simple SSL". Este plugin detecta automáticamente tu configuración y fuerza HTTPS en todas las páginas. Además, te ayuda a solucionar problemas de contenido mixto.
Para instalarlo, ve a Plugins > Añadir nuevo en tu panel de WordPress, busca "Really Simple SSL", instálalo y actívalo. El asistente te guiará a través de los pasos necesarios.
Editando el archivo wp-config.php
Si prefieres no usar plugins, puedes añadir una línea de código a tu archivo wp-config.php. Accede a tu servidor a través de FTP o del administrador de archivos de Syspanel, localiza el archivo wp-config.php en la raíz de tu instalación de WordPress y añade estas líneas justo antes de la línea que dice "Eso es todo, ¡deja de editar!":
define('FORCE_SSL_ADMIN', true);
if ($_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https')
$_SERVER['HTTPS']='on';
Guarda el archivo y súbelo al servidor. A partir de ese momento, WordPress forzará HTTPS en todas las páginas, incluido el panel de administración.
Modificando el archivo .htaccess
Otra opción es añadir reglas de redirección al archivo .htaccess. Este archivo se encuentra en la raíz de tu WordPress. Añade estas líneas al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Esto redirigirá todas las peticiones HTTP a HTTPS de forma permanente (código 301), lo que es perfecto para SEO.
Solucionar el problema del contenido mixto en WordPress
El contenido mixto es uno de los problemas más comunes después de instalar SSL. Ocurre cuando tu web se carga en HTTPS pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde URLs HTTP. El navegador bloquea estos recursos, lo que puede romper tu diseño o hacer que algunas funciones no funcionen.
Identificar el contenido mixto
La forma más fácil de detectar contenido mixto es abrir la consola de desarrollador de tu navegador (F12) y buscar errores que mencionen "Mixed Content". También puedes usar herramientas online como Why No Padlock que analizan tu web y te indican qué recursos están causando el problema.
Solución rápida con plugin
El plugin "Really Simple SSL" que mencioné antes incluye una función para solucionar el contenido mixto automáticamente. Activa la opción "Mezclar contenido" en su configuración y el plugin se encargará de reescribir las URLs de los recursos.
Solución manual: buscar y reemplazar en la base de datos
Si el plugin no es suficiente, puedes hacer un reemplazo en la base de datos. Sin embargo, ten mucho cuidado con esto, ya que un error puede romper tu web. Si usas phpMyAdmin desde Syspanel, puedes ejecutar esta consulta SQL:
UPDATE wp_options SET option_value = replace(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name = 'home' OR option_name = 'siteurl';
También puedes usar un plugin como "Better Search Replace" que hace este trabajo de forma más segura y sin tocar directamente la base de datos.
Preguntas frecuentes sobre SSL en WordPress con Syspanel
¿Cuánto tarda en activarse el certificado SSL?
La generación del certificado Let's Encrypt a través de Syspanel suele tardar entre 1 y 3 minutos. Una vez activado, la propagación es inmediata, aunque algunos navegadores pueden tardar unos minutos en mostrar el candado verde correctamente.
¿Necesito renovar el certificado manualmente?
No. Syspanel configura la renovación automática para los certificados Let's Encrypt. Se renuevan cada 90 días sin que tengas que hacer nada. Eso sí, asegúrate de que tu dominio siempre apunte al servidor, porque si no, la renovación fallará.
¿Qué pasa si mi web tiene contenido mixto?
El contenido mixto no impide que el SSL funcione, pero el navegador mostrará un aviso de "seguridad parcial" y el candado puede aparecer con un signo de advertencia. Es importante solucionarlo para dar la mejor experiencia a tus visitantes y para el SEO.
¿Puedo usar SSL con un subdominio?
Sí, Syspanel te permite generar certificados para subdominios. Solo tienes que seleccionar el subdominio en la lista de dominios y seguir el mismo proceso.
¿El SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos requiere un pequeño esfuerzo del servidor, pero con la tecnología actual es prácticamente imperceptible. De hecho, HTTP/2 (que requiere HTTPS) hace que las webs carguen más rápido.
Consejos finales para una configuración perfecta
Después de instalar y configurar SSL, te recomiendo hacer una verificación completa de tu web. Visita todas las páginas principales, prueba formularios y carrito de compra si tienes tienda online, y asegúrate de que no aparecen errores en la consola del navegador.
También es buena idea actualizar tu sitemap en Google Search Console y Bing Webmaster Tools para que los buscadores indexen la versión HTTPS de tu web. Puedes hacerlo añadiendo la nueva propiedad con HTTPS y enviando el sitemap actualizado.
Recuerda que la seguridad es un proceso continuo. Además del SSL, asegúrate de mantener WordPress, tus plugins y temas actualizados. Syspanel te facilita la gestión de tu servidor, pero la seguridad de tu web depende también de tus buenas prácticas.
Conclusión
Instalar y configurar SSL en WordPress con Syspanel es un proceso que, gracias a la integración de Let's Encrypt, está al alcance de cualquier usuario, incluso sin experiencia técnica. Siguiendo los pasos que te he explicado, tendrás tu web funcionando con HTTPS en menos de 15 minutos.
Los beneficios son claros: mejor posicionamiento en Google, confianza de tus visitantes, protección de los datos y la posibilidad de usar tecnologías modernas como HTTP/2. No hay excusa para no tener SSL en tu WordPress hoy mismo.
Si has seguido toda la guía y algo no te funciona, repasa los pasos uno a uno y asegúrate de que tu dominio apunta correctamente al servidor. Y recuerda que Syspanel está ahí para ayudarte; no dudes en consultar su documentación oficial si necesitas más detalles sobre alguna función específica.
Ahora ya sabes cómo instalar SSL WordPress Syspanel, configurar HTTPS WordPress, obtener un certificado SSL Syspanel, forzar HTTPS WordPress y solucionar el contenido mixto WordPress SSL. ¡Tu web está lista para brillar con seguridad!
