Instalar un certificado SSL en Syspanel para WordPress
¿Por qué necesitas un certificado SSL en tu WordPress?
Cuando instalas WordPress en tu servidor, una de las primeras cosas que debes hacer es activar el candado verde en la barra del navegador. Ese candado significa que tu sitio web utiliza un certificado SSL, que cifra la información entre tu servidor y los visitantes. Sin él, cualquier dato que se envíe (contraseñas, formularios, pagos) viaja en texto plano y puede ser interceptado por terceros.
Además, Google penaliza los sitios sin HTTPS. Desde hace años, si tu web no tiene SSL, aparecerá como "No segura" en Chrome y perderás posiciones en los resultados de búsqueda. Por eso, instalar un certificado SSL en Syspanel es un paso obligatorio para cualquier WordPress, ya sea una tienda online, un blog o una web corporativa.
La buena noticia es que Syspanel (el panel de control que usamos en lugar de HestiaCP) incluye herramientas integradas para instalar certificados SSL gratuitos en cuestión de minutos. No necesitas ser un experto en Linux ni entender de criptografía. Solo tienes que seguir unos pasos sencillos.
Qué es Syspanel y cómo acceder
Antes de empezar con la instalación del certificado, vamos a aclarar qué es Syspanel. Es un panel de control de hosting diseñado para gestionar servidores, dominios, bases de datos y correos electrónicos. Es la alternativa moderna y optimizada que usamos en lugar de HestiaCP, con una interfaz más limpia y funcionalidades mejoradas.
Para acceder a Syspanel, abre tu navegador y escribe la dirección de tu servidor seguida del puerto 2106. Por ejemplo:
https://tu-servidor.com:2106
Te pedirá usuario y contraseña. Si no los tienes, contacta con tu proveedor de hosting. Una vez dentro, verás el panel principal con todas las opciones. No te asustes si al principio ves muchas cosas: solo necesitas localizar la sección de dominios o web.
[INFO] El puerto 2106 es exclusivo de Syspanel. No lo confundas con el 2083 (cPanel) ni con el 8443 (otros paneles). Si intentas acceder por otro puerto, no funcionará.
Requisitos previos antes de instalar SSL
Para que la instalación del certificado SSL sea un éxito, asegúrate de cumplir estos requisitos:
- Tener un dominio apuntando al servidor: El dominio debe resolver a la IP de tu servidor. Puedes comprobarlo con un comando
pingo usando herramientas online. - WordPress instalado y funcionando: No sirve de nada instalar SSL si tu web no está operativa.
- Acceso a Syspanel: Necesitas las credenciales del panel.
- Puerto 80 y 443 abiertos: El puerto 80 es para HTTP y el 443 para HTTPS. Si tu firewall los bloquea, el certificado no se emitirá.
- Tiempo y paciencia: El proceso dura entre 5 y 10 minutos, pero a veces la propagación DNS tarda un poco.
Si cumples todo esto, vamos al lío.
Cómo instalar un certificado SSL en Syspanel paso a paso
Vamos a ver el método más rápido y recomendado: usar Let's Encrypt, que es un certificado SSL gratuito y automático. Syspanel lo integra de serie, así que no necesitas instalar nada extra.
Paso 1: Accede a la sección de dominios
Dentro de Syspanel, busca el menú lateral. Normalmente verás una opción llamada "Dominios" o "Webs". Haz clic ahí y se mostrará la lista de dominios alojados en tu servidor.
Localiza el dominio de tu WordPress (por ejemplo, tudominio.com) y haz clic en el botón de editar o en el icono de los tres puntos. Se abrirá una ventana con todas las opciones de configuración de ese dominio.
Paso 2: Activa la opción SSL
Dentro de la configuración del dominio, busca una pestaña o sección llamada "SSL" o "Seguridad". Es posible que tengas que desplazarte hacia abajo.
Verás un botón o interruptor que dice "Emitir certificado Let's Encrypt" o algo similar. Actívalo. En algunos casos, Syspanel te pedirá que selecciones si quieres incluir el subdominio www (por ejemplo, www.tudominio.com). Te recomiendo que lo marques, así el certificado cubre ambas versiones.
Paso 3: Configura la renovación automática
Una de las ventajas de Let's Encrypt es que los certificados caducan cada 90 días. Para no tener que renovarlos manualmente, Syspanel tiene una opción de renovación automática. Asegúrate de que esté activada. Normalmente aparece un checkbox que dice "Renovación automática" o "Auto-renew". Márcalo y olvídate.
Paso 4: Guarda y espera
Haz clic en "Guardar" o "Emitir certificado". Syspanel se pondrá a trabajar. En unos segundos (o un par de minutos como máximo), el certificado se generará y se instalará automáticamente.
Verás que el estado del dominio cambia a "SSL activo" o "HTTPS habilitado". Si no aparece nada, recarga la página.
[TIP] Si te da error, espera 5 minutos y vuelve a intentarlo. A veces el servidor de Let's Encrypt está saturado o el DNS aún no se ha propagado.
Verificar que el SSL funciona correctamente
Una vez instalado, es hora de comprobar que todo funciona. Abre tu navegador en modo incógnito y visita tu web con https://tudominio.com. Deberías ver el candado verde.
Además, puedes hacer lo siguiente:
- Escribe
https://tudominio.commanualmente y pulsa Enter. Si te redirige automáticamente a la versión segura, perfecto. - Usa una herramienta online como SSL Labs para analizar la configuración. Te dará una nota de la A a la F. Si sacas una A o superior, todo está correcto.
- Comprueba que no hay errores mixtos (contenido que se carga en HTTP dentro de una página HTTPS). Puedes verlo en la consola del navegador (F12) o con herramientas como Why No Padlock.
Si ves algún error, no te preocupes. En la siguiente sección te explico cómo solucionarlo.
Cómo forzar HTTPS en WordPress
Instalar el certificado SSL es solo la mitad del trabajo. La otra mitad es asegurarte de que WordPress use HTTPS en todas sus páginas. Si no lo haces, tu web funcionará en HTTP y el certificado no servirá de nada.
Syspanel no configura WordPress automáticamente, así que tendrás que hacerlo tú. Hay dos formas: desde el propio WordPress o editando archivos.
Opción 1: Desde el administrador de WordPress
- Ve a Ajustes → Generales en tu panel de WordPress.
- Cambia la Dirección del sitio y la Dirección de WordPress de
http://ahttps://. - Guarda los cambios.
WordPress se recargará y a partir de ahora usará HTTPS. Si tienes problemas de redirección, pasa a la opción 2.
Opción 2: Editando el archivo wp-config.php
Accede a tu servidor por FTP o por el administrador de archivos de Syspanel. Busca el archivo wp-config.php en la raíz de tu WordPress. Ábrelo y añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:
define('FORCE_SSL_ADMIN', true);
if ($_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') $_SERVER['HTTPS']='on';
Guarda el archivo y recarga tu web. Esto fuerza que la administración y las páginas públicas usen HTTPS.
[WARNING] Haz siempre una copia de seguridad del
wp-config.phpantes de editarlo. Un error de sintaxis puede dejar tu web inaccesible.
Solución de problemas comunes al instalar SSL
A veces las cosas no salen a la primera. Aquí tienes los problemas más habituales y cómo resolverlos.
Error 1: "No se pudo emitir el certificado"
Esto suele pasar por tres motivos:
- El dominio no apunta al servidor: Comprueba los registros DNS. Si usas Cloudflare, asegúrate de que el proxy esté en modo "DNS only" (naranja) durante la instalación.
- El puerto 80 está bloqueado: Let's Encrypt necesita validar que tienes control del dominio a través del puerto 80. Abre ese puerto en tu firewall.
- Demasiadas peticiones: Let's Encrypt tiene límites por hora. Espera un rato y reintenta.
Error 2: Tu web carga en HTTP pero no en HTTPS
Si al escribir https://tudominio.com te sale un error, pero en HTTP funciona, el certificado no se ha instalado correctamente. Revisa que la opción SSL en Syspanel esté activa para ese dominio.
Error 3: El candado aparece roto o con una advertencia
Esto significa que hay contenido mixto (elementos cargados en HTTP dentro de una página HTTPS). Las causas más comunes son:
- Imágenes o scripts con URLs en HTTP en el contenido de las entradas.
- Plugins que generan URLs sin HTTPS.
- El tema usa recursos externos en HTTP.
Para solucionarlo, instala un plugin como Really Simple SSL, que detecta y corrige automáticamente la mayoría de estos problemas.
[INFO] El plugin Really Simple SSL es gratuito y muy útil. Se encarga de redirigir todo el tráfico a HTTPS y de arreglar el contenido mixto. Solo tienes que activarlo y seguir su asistente.
Cómo renovar el certificado SSL manualmente
Si por alguna razón no activaste la renovación automática, tendrás que renovar el certificado cada 90 días. En Syspanel es tan fácil como volver a la sección de dominios y hacer clic en el botón de "Renovar" o "Reemitir". El proceso es idéntico al de la instalación inicial.
Si el certificado ya ha caducado, tu navegador mostrará una advertencia de seguridad. No entres en pánico: simplemente renueva y en un minuto estará todo funcionando.
[TIP] Añade una tarea cron en Syspanel que ejecute la renovación automática cada mes. Así te aseguras de que nunca caduque. Puedes hacerlo desde la sección "Cron Jobs" del panel.
Preguntas frecuentes sobre SSL en Syspanel
¿El SSL de Let's Encrypt es seguro?
Sí, es un certificado de nivel empresarial con cifrado de 256 bits. Es el mismo tipo de certificado que usan millones de webs en todo el mundo. La única diferencia con los de pago es que no incluye garantía económica, pero a nivel técnico son idénticos.
¿Puedo instalar un certificado SSL de pago en Syspanel?
Sí, Syspanel permite cargar certificados de pago. En la misma sección de SSL verás una opción para "Importar certificado". Tendrás que pegar el certificado, la clave privada y la cadena de certificados que te proporciona tu proveedor.
¿Afecta el SSL al SEO de mi WordPress?
Sí, y para bien. Google confirma que HTTPS es un factor de ranking. Además, si tu web no tiene SSL, Chrome la marcará como "No segura", lo que aumenta la tasa de rebote. Instalar SSL mejora tu posicionamiento y la confianza de los visitantes.
¿Qué pasa si tengo varios dominios en Syspanel?
Puedes instalar un certificado SSL para cada dominio por separado. Repite el proceso que hemos visto para cada uno. Syspanel también soporta certificados wildcard (para subdominios), pero eso requiere un poco más de configuración.
¿El SSL ralentiza mi web?
No de forma perceptible. El cifrado y descifrado de datos es instantáneo en los servidores modernos. La diferencia de velocidad es tan mínima que ni la notarás. Eso sí, asegúrate de que tu servidor tenga activado HTTP/2, que funciona mejor con HTTPS.
Consejos finales para la seguridad de tu WordPress
Instalar el certificado SSL es un gran paso, pero no es el único. Para que tu WordPress esté realmente seguro, te recomiendo:
- Mantén todo actualizado: WordPress, plugins y temas. Las actualizaciones corrigen vulnerabilidades.
- Usa contraseñas fuertes: Tanto en el panel de WordPress como en Syspanel.
- Activa un firewall: Puedes usar uno de pago o gratuito como Wordfence.
- Haz copias de seguridad periódicas: Syspanel tiene una herramienta de backups automáticos. Configúrala.
- Elimina plugins que no uses: Cada plugin extra es una puerta de entrada potencial.
Y lo más importante: no confíes solo en el SSL. El candado verde indica que la conexión es segura, pero no protege tu web de ataques. La seguridad es un proceso continuo.
Resumen: instalar SSL en Syspanel es fácil y necesario
Como has visto, instalar un certificado SSL en Syspanel para WordPress es un proceso rápido y sencillo. No necesitas conocimientos avanzados de Linux ni de administración de servidores. Solo tienes que seguir los pasos que hemos visto:
- Accede a Syspanel por el puerto 2106.
- Ve a la sección de dominios.
- Activa Let's Encrypt y la renovación automática.
- Fuerza HTTPS en WordPress.
- Verifica que todo funciona correctamente.
En menos de 10 minutos tendrás tu web con el candado verde, mejor posicionada en Google y mucho más segura para tus visitantes.
Si te surge cualquier duda durante el proceso, no dudes en consultar la documentación oficial de Syspanel o contactar con el soporte de tu hosting. Y recuerda: la seguridad web no es un lujo, es una necesidad. Tu WordPress te lo agradecerá.
