Cómo proteger un sitio WordPress con SSL gratuito
Introducción
Si tienes un sitio web en WordPress, una de las decisiones más importantes que puedes tomar para mejorar la seguridad, la confianza de tus visitantes y tu posicionamiento en buscadores es implementar un certificado SSL gratuito. En este artÃculo, te guiaremos paso a paso para que puedas proteger tu sitio con SSL WordPress utilizando herramientas como Let's Encrypt cPanel, sin costo alguno. Además, resolveremos dudas comunes como cómo solucionar el temido contenido mixto y cómo asegurarte de que todo funcione correctamente con HTTPS WordPress. No necesitas ser un experto en Linux o SysAdmin; aquà te lo explicamos de forma sencilla.
¿Qué es un certificado SSL y por qué es necesario?
Un certificado SSL (Secure Sockets Layer) encripta la información que viaja entre el navegador de tus visitantes y tu servidor. Esto significa que datos como contraseñas, formularios o pagos están protegidos de posibles interceptaciones. Además, los navegadores modernos muestran un candado verde en la barra de direcciones cuando un sitio tiene SSL, lo que genera confianza. Google también premia los sitios con HTTPS WordPress con una ligera ventaja en los resultados de búsqueda.
¿Qué necesitas antes de empezar?
Antes de instalar un certificado SSL gratuito, asegúrate de tener lo siguiente:
- Un sitio WordPress funcionando (puede estar en HTTP).
- Acceso al panel de control de tu hosting (cPanel, Syspanel, o similar).
- Dominio propio (por ejemplo, tudominio.com).
- Posibilidad de modificar archivos del servidor (mediante FTP o el administrador de archivos del panel).
[INFO] Si usas un hosting compartido, la mayorÃa de los proveedores ofrecen integración directa con Let's Encrypt. Si usas un VPS, necesitarás acceso root o sudo.
Método 1: Instalar SSL gratuito con Let's Encrypt en cPanel
Este método es el más común y sencillo si tu hosting utiliza cPanel. Let's Encrypt es una autoridad de certificación gratuita que emite certificados SSL válidos por 90 dÃas, pero que se renuevan automáticamente.
Paso 1: Accede a cPanel
Ingresa a tu panel de control (normalmente en tudominio.com/cpanel o a través del enlace que te dio tu proveedor). Busca la sección Seguridad o SSL/TLS.
Paso 2: Busca la opción "Let's Encrypt SSL"
Dentro de cPanel, localiza el icono o enlace que diga "Let's Encrypt SSL" o "SSL/TLS Status". Haz clic en él.
Paso 3: Emitir el certificado
Selecciona tu dominio principal y, si es necesario, los subdominios que quieras proteger. Luego haz clic en "Emitir" o "Instalar". El proceso suele tardar unos segundos.
[TIP] Si tu hosting no tiene la opción nativa de Let's Encrypt, puedes usar el plugin "Really Simple SSL" en WordPress, pero es mejor hacerlo desde el panel para mayor control.
Paso 4: Verifica la instalación
Después de unos minutos, visita tu sitio con https://tudominio.com. DeberÃas ver el candado verde. Si no, fuerza la recarga del navegador (Ctrl+F5).
Método 2: Instalar SSL gratuito en Syspanel (HestiaCP)
Si tu servidor usa Syspanel (anteriormente conocido como HestiaCP), el proceso es igual de sencillo. Recuerda que el puerto de acceso a Syspanel es el 2106 (por ejemplo, tudominio.com:2106).
Paso 1: Inicia sesión en Syspanel
Ve a https://tudominio.com:2106 e ingresa con tu usuario y contraseña.
Paso 2: Ve a la sección de "SSL"
En el menú lateral, busca la opción "SSL" o "Let's Encrypt". Haz clic en ella.
Paso 3: Selecciona el dominio
Elige el dominio que deseas proteger. Puedes marcar la casilla "Forzar HTTPS" para redirigir automáticamente el tráfico HTTP a HTTPS.
Paso 4: Activa la renovación automática
Syspanel suele configurar la renovación automática por defecto. Verifica que esté activada para que no tengas que preocuparte cada 90 dÃas.
[WARNING] Si tu dominio tiene subdominios (como blog.tudominio.com), asegúrate de incluirlos en la solicitud del certificado para evitar errores de contenido mixto.
Forzar HTTPS en WordPress
Una vez instalado el certificado SSL gratuito, debes configurar WordPress para que use HTTPS WordPress de forma predeterminada. Esto evitará que los visitantes accedan por HTTP (inseguro).
Opción 1: Desde el panel de administración
- Ve a Ajustes > Generales en tu WordPress.
- Cambia las URL de Dirección de WordPress y Dirección del sitio de
http://ahttps://. - Guarda los cambios.
Opción 2: Editando el archivo wp-config.php
Si no puedes acceder al panel, conecta por FTP o al administrador de archivos de cPanel y edita el archivo wp-config.php en la raÃz de tu instalación. Agrega estas lÃneas antes de /* That's all, stop editing! */:
define('FORCE_SSL_ADMIN', true);
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
[INFO] Reemplaza
tudominio.compor tu dominio real.
Opción 3: Redirección 301 desde .htaccess
Para redirigir todo el tráfico HTTP a HTTPS, agrega estas reglas al archivo .htaccess (en la raÃz de WordPress):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
Colócalas antes de las lÃneas de WordPress (las que empiezan con # BEGIN WordPress).
Solucionar el problema de contenido mixto
Después de migrar a HTTPS WordPress, es común que aparezcan advertencias de seguridad en el navegador debido al contenido mixto. Esto ocurre cuando tu sitio carga recursos (imágenes, scripts, hojas de estilo) desde URLs HTTP en lugar de HTTPS.
Paso 1: Identifica los recursos inseguros
Usa herramientas como:
- Consola del navegador: Presiona F12 y ve a la pestaña "Console". Verás errores como "Mixed Content".
- Plugins de WordPress: Instala "Really Simple SSL" o "SSL Insecure Content Fixer", que detectan y corrigen automáticamente muchos problemas.
Paso 2: Corrige las URLs en la base de datos
Si tienes muchas URLs HTTP almacenadas, puedes usar un plugin como Better Search Replace o Velvet Blues Update URLs. Ejecuta una búsqueda de http://tudominio.com y reemplázala por https://tudominio.com.
[WARNING] Haz una copia de seguridad de la base de datos antes de hacer reemplazos masivos.
Paso 3: Actualiza enlaces en temas y plugins
Algunos temas o plugins pueden tener URLs HTTP hardcodeadas. Revisa los archivos de tu tema hijo (si usas uno) o los ajustes de plugins como sliders, galerÃas o formularios.
Paso 4: Usa la función "content_url" con HTTPS
Si eres desarrollador, asegúrate de que las funciones de WordPress que generan URLs (como wp_get_attachment_url()) usen HTTPS. En la mayorÃa de los casos, esto se soluciona al cambiar las URLs en Ajustes > Generales.
Preguntas frecuentes (FAQ)
¿Cuánto dura un certificado SSL gratuito de Let's Encrypt?
Los certificados de Let's Encrypt son válidos por 90 dÃas. Sin embargo, la mayorÃa de los paneles de control (cPanel, Syspanel) y plugins de WordPress los renuevan automáticamente. Si usas un VPS, puedes configurar un cron job para la renovación.
¿Puedo tener SSL gratuito en varios dominios?
SÃ, Let's Encrypt permite certificados que cubran hasta 100 dominios (subjectAltNames). En cPanel o Syspanel, puedes seleccionar varios dominios al emitir el certificado.
¿Qué hago si mi navegador muestra "No seguro" después de instalar SSL?
Esto suele deberse a contenido mixto. Sigue los pasos de la sección anterior para solucionarlo. También verifica que el certificado esté bien instalado usando herramientas como SSL Labs.
¿Necesito un certificado SSL si mi sitio no vende nada?
SÃ, incluso los sitios informativos se benefician del SSL. Google penaliza los sitios HTTP en los resultados de búsqueda, y los navegadores marcan como "No seguro" cualquier página que no tenga HTTPS.
¿Puedo usar SSL gratuito con un plugin de WordPress?
SÃ, plugins como Really Simple SSL facilitan la migración a HTTPS y corrigen problemas de contenido mixto. Sin embargo, la instalación del certificado debe hacerse desde el servidor (cPanel, Syspanel o lÃnea de comandos).
Conclusión
Proteger tu sitio WordPress con un certificado SSL gratuito es un proceso sencillo que cualquier administrador puede realizar siguiendo los pasos adecuados. Ya sea que uses Let's Encrypt cPanel, Syspanel (puerto 2106) o configures manualmente la redirección, el resultado será un sitio más seguro, confiable y mejor posicionado. Recuerda siempre verificar que no haya contenido mixto y mantener la renovación automática activada.
[TIP] Después de implementar SSL, monitorea tu sitio con herramientas como Google Search Console para asegurarte de que no haya errores de indexación.
¡Ahora ya sabes cómo dar el salto a HTTPS sin gastar un solo centavo! Si tienes dudas, revisa la documentación de tu hosting o consulta con tu proveedor de alojamiento.
