🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: cómo cambiar la URL del sitio (http a https) de forma segura

Actualizado el 13 de octubre de 2025

Introducción: ¿Por qué cambiar tu web de HTTP a HTTPS?

Si has llegado hasta aquí, probablemente ya sabes que tener un sitio web en WordPress con el candadito verde en el navegador ya no es opcional, sino una necesidad. Cambiar de HTTP a HTTPS no solo mejora la seguridad de tus visitantes, sino que también es un factor clave para el SEO. Google lo confirma: las webs con SSL tienen prioridad en los resultados de búsqueda.

Pero, ¿cómo hacerlo sin romper nada? Muchos usuarios se lanzan a activar el certificado SSL y de repente ven la web en blanco, imágenes rotas o errores de "demasiadas redirecciones". No te preocupes. En esta guía extensa y práctica te voy a explicar, paso a paso, cómo cambiar la URL de tu WordPress de HTTP a HTTPS de forma segura, incluso si no eres un experto en Linux o administración de servidores.

Vamos a cubrir desde la preparación inicial hasta la solución de los problemas más comunes. Al final, tendrás una web rápida, segura y sin sustos.

Preparación previa: Haz una copia de seguridad completa

Antes de tocar cualquier cosa, respira. La regla de oro en cualquier cambio importante en WordPress es hacer una copia de seguridad completa. No solo de la base de datos, sino también de todos los archivos. Si algo sale mal, podrás volver atrás en minutos.

¿Qué necesitas respaldar?

  • Base de datos (MySQL/MariaDB): Contiene todas tus entradas, páginas, comentarios y opciones.
  • Archivos del núcleo de WordPress: Los archivos principales de la instalación.
  • Carpeta wp-content: Aquí están tus temas, plugins y subidas (imágenes, PDFs, etc.).

Cómo hacerlo en Syspanel (antes HestiaCP)

Si tu hosting usa Syspanel (recuerda que el puerto de acceso es el 2106), el proceso es muy visual y sencillo:

  1. Accede a tu panel de control en https://tu-dominio.com:2106.
  2. Busca la sección de "Backup" o "Copias de seguridad".
  3. Selecciona "Backup completo" e incluye tanto la base de datos como el directorio public_html (o el nombre que tenga tu carpeta raíz).
  4. Descarga el archivo generado a tu ordenador. No lo dejes solo en el servidor.

[WARNING] No continúes con el proceso si no tienes esta copia de seguridad descargada en un lugar seguro. Un fallo de red o un error de tipeo puede dejarte la web inaccesible, y sin backup, la recuperación es un dolor de cabeza.

Paso 1: Activa el certificado SSL en tu servidor

El primer paso técnico es tener el certificado SSL instalado. Sin él, no hay HTTPS que valga. La mayoría de los paneles de control modernos ofrecen certificados gratuitos de Let's Encrypt.

Activar SSL en Syspanel (HestiaCP)

  1. Entra a Syspanel con el puerto 2106.
  2. Ve a la sección "Web" y selecciona tu dominio.
  3. Busca el botón o pestaña que dice "SSL" o "Let's Encrypt".
  4. Marca las opciones para incluir el subdominio www y el dominio raíz.
  5. Haz clic en "Emitir" o "Instalar". El proceso tarda unos segundos.

[INFO] Syspanel (HestiaCP) configura automáticamente la redirección de HTTP a HTTPS a nivel de servidor si marcas la casilla correspondiente. Sin embargo, para evitar conflictos, en esta guía haremos la redirección a nivel de WordPress, que es más fiable y fácil de revertir.

Paso 2: Cambia la URL del sitio en la base de datos

Aquí es donde muchos se equivocan. Ir a Ajustes > Generales en el escritorio de WordPress y cambiar las URLs es un error, porque al guardar, WordPress intentará cargar la nueva URL y es probable que te dé un error de "demasiadas redirecciones" o que pierdas el acceso al panel. La forma segura es hacerlo directamente en la base de datos.

Opción A: Usando phpMyAdmin (la más común)

  1. Accede a Syspanel (puerto 2106) y ve a la sección de bases de datos.
  2. Haz clic en "phpMyAdmin" junto a la base de datos de tu WordPress.
  3. En la columna izquierda, selecciona tu base de datos (la que tiene el prefijo wp_).
  4. Haz clic en la pestaña "SQL" en la parte superior.
  5. Ejecuta esta consulta SQL, reemplazando tudominio.com por tu dominio real:
UPDATE wp_options SET option_value = REPLACE(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name IN ('siteurl', 'home');

Este comando busca en las dos opciones principales de WordPress (siteurl y home) y reemplaza la URL antigua por la nueva.

[TIP] Si tu dominio tiene www, usa la versión con www en la consulta. Por ejemplo: https://www.tudominio.com.

Opción B: Usando WP-CLI (si tienes acceso SSH)

Si eres más técnico y tienes acceso a la terminal, este comando es mágico:

wp search-replace 'http://tudominio.com' 'https://tudominio.com' --skip-columns=guid

Esto hace lo mismo que la consulta SQL, pero además reemplaza las URLs en todas las tablas (contenido, widgets, menús, etc.), no solo en las opciones principales.

[WARNING] No olvides la bandera --skip-columns=guid. Los GUID son identificadores únicos y no deben cambiarse, ya que podrían romper los feeds de RSS.

Paso 3: Actualiza el archivo wp-config.php (opcional pero recomendado)

Aunque el paso 2 es suficiente, añadir una línea al archivo wp-config.php te da un control extra y evita que WordPress intente adivinar la URL en el futuro.

  1. Conéctate a tu servidor por FTP o usando el administrador de archivos de Syspanel.
  2. Localiza el archivo wp-config.php en la raíz de tu instalación.
  3. Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Reemplaza tudominio.com por tu dominio real, con www si lo usas.

[INFO] Con esto, le dices a WordPress cuál es su URL canónica. Si en el futuro mueves el sitio, solo tendrás que cambiar estas dos líneas y ya está.

Paso 4: Corrige el contenido mixto (HTTP en el código)

Este es el paso más tedioso pero esencial. Después de cambiar las URLs principales, es probable que tu web cargue, pero que el candado aparezca roto o con un signo de advertencia. Eso es porque hay imágenes, scripts o enlaces internos que siguen apuntando a http://.

¿Qué es el contenido mixto?

Es cuando tu página está servida por HTTPS, pero contiene recursos (imágenes, CSS, JS) cargados por HTTP. Los navegadores los bloquean por seguridad, lo que rompe el diseño o la funcionalidad.

Cómo solucionarlo sin volverte loco

  1. Usa un plugin: Instala un plugin como "Better Search Replace". Te permite hacer el mismo reemplazo que en la base de datos, pero de forma segura y sin tocar código. Ve a Herramientas > Better Search Replace.
  2. En el campo "Search for", escribe http://tudominio.com.
  3. En "Replace with", escribe https://tudominio.com.
  4. Selecciona todas las tablas de la base de datos.
  5. Marca la casilla "Dry run" (ejecución en seco) primero para ver cuántas ocurrencias hay. Si el número es razonable, desmarca "Dry run" y ejecuta el reemplazo.

[TIP] No uses el reemplazo en la tabla wp_options con este plugin si ya lo hiciste en el paso 2, para no duplicar trabajo. Pero si no lo hiciste, este plugin lo hace todo a la vez.

Paso 5: Redirige HTTP a HTTPS a nivel de WordPress (el famoso .htaccess)

Aunque ya tengas el SSL activo y las URLs cambiadas, es posible que alguien escriba http://tudominio.com en el navegador y vea una versión sin cifrar. Para forzar la redirección a HTTPS, añadimos una regla al archivo .htaccess.

  1. Accede a la raíz de tu WordPress.
  2. Abre el archivo .htaccess (si no existe, créalo).
  3. Añade estas líneas al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Esto le dice al servidor que cualquier petición HTTP se redirija permanentemente (código 301) a la versión HTTPS.

[WARNING] Asegúrate de que el archivo .htaccess no tenga otras reglas de redirección que entren en conflicto. Si ya tenías una redirección de www a no-www, coloca esta regla antes.

Paso 6: Configura redirecciones desde Syspanel (HestiaCP)

Si prefieres no tocar el .htaccess o tu servidor usa Nginx (que no lee ese archivo), puedes hacer la redirección desde Syspanel.

  1. Ve a la sección "Web" y selecciona tu dominio.
  2. Busca "Redirecciones" o "Proxy".
  3. Añade una regla: de http://tudominio.com a https://tudominio.com con código 301.

[INFO] Syspanel (HestiaCP) suele tener una opción directa llamada "Force SSL" o "Forzar SSL". Actívala y olvídate. Pero la regla manual te da más control si tienes subdominios.

Paso 7: Actualiza el sitemap y Google Search Console

Ya casi lo tienes. Ahora es el momento de que Google se entere del cambio.

  1. Genera un nuevo sitemap XML o asegúrate de que el plugin de SEO (como Yoast o Rank Math) lo actualice con las URLs HTTPS.
  2. Entra en Google Search Console y añade la propiedad con la versión https:// de tu dominio.
  3. Solicita la indexación de la URL principal.
  4. Si tenías la propiedad anterior con HTTP, no la borres; simplemente añade la nueva. Google entenderá la redirección 301.

[TIP] En el plugin de SEO, asegúrate de que la URL canónica esté configurada como https://. De lo contrario, los motores de búsqueda podrían ver duplicados.

Solución de problemas comunes

Aquí te dejo los errores más habituales y cómo solucionarlos:

1. "Error de demasiadas redirecciones"

Esto ocurre cuando hay un bucle entre HTTP y HTTPS. La causa más común es que tengas una redirección en .htaccess y otra en el servidor (Syspanel) que se pisan.

  • Solución: Quita la redirección del .htaccess y deja solo la de Syspanel, o viceversa. Nunca las dos a la vez.

2. "La página no se carga o da error 500"

Suele ser por un error de sintaxis en el .htaccess o en el wp-config.php.

  • Solución: Revisa que no haya espacios extraños o comillas mal cerradas. Si tienes acceso por FTP, renombra el .htaccess a .htaccess_bak para ver si la web carga. Si es el wp-config.php, revisa las líneas que añadiste.

3. "El candado sigue roto"

Aunque hayas cambiado las URLs, puede haber enlaces directos en el contenido de tus entradas (por ejemplo, si escribiste un enlace manualmente con http://).

  • Solución: Usa nuevamente "Better Search Replace" para buscar http:// y reemplazar por https:// en las tablas wp_posts y wp_postmeta. O usa un plugin como "Really Simple SSL" que corrige todo automáticamente.

4. "Las imágenes se ven rotas"

Esto es contenido mixto. Si el reemplazo en la base de datos no las arregló, es que están en un CDN o en una URL externa.

  • Solución: Revisa las URLs de los medios en Ajustes > Medios. Si usas CDN, asegúrate de que el CDN también tenga SSL activado.

Conclusión: Tu WordPress ya es seguro y rápido

Enhorabuena. Has cambiado la URL de tu WordPress de HTTP a HTTPS de forma segura. No solo has mejorado la seguridad de tus visitantes, sino que le has dado un empujón a tu SEO. Recuerda que este proceso puede parecer técnico, pero con calma y siguiendo los pasos, cualquiera puede hacerlo.

Si te ha surgido alguna duda o problema durante el proceso, no dudes en consultar la documentación de tu hosting o preguntar en foros especializados. La comunidad de WordPress es enorme y siempre hay alguien dispuesto a echar una mano.

[TIP FINAL] Después de unos días, revisa Google Search Console para ver si hay errores de rastreo. Si todo ha ido bien, verás que las páginas indexadas con HTTP desaparecen y son reemplazadas por las HTTPS. ¡Tu web está lista para conquistar Google!


Preguntas frecuentes (FAQ) rápidas

¿Puedo cambiar la URL sin tener acceso a la base de datos?

Sí, pero es más arriesgado. Puedes usar el plugin "Better Search Replace" o "Really Simple SSL" desde el escritorio de WordPress, pero solo si aún puedes acceder al panel. Si no, necesitas sí o sí acceso a la base de datos o a los archivos.

¿Qué pasa si mi hosting no tiene SSL gratuito?

Todos los hostings serios ofrecen Let's Encrypt gratis. Si el tuyo no lo tiene, es hora de cambiar de proveedor. Un certificado SSL de pago no es necesario para la mayoría de los sitios.

¿El cambio de HTTP a HTTPS afecta mi posicionamiento?

A corto plazo, puede haber una pequeña fluctuación. A largo plazo, es positivo. Google lo ve como una señal de confianza. Asegúrate de configurar las redirecciones 301 correctamente para no perder autoridad.

¿Debo usar www o no usar www?

Elige una y sé consistente. Si tu dominio siempre ha sido www.tudominio.com, mantén el www. Si no, usa el dominio raíz. Lo importante es que redirijas una a la otra para evitar contenido duplicado.

¿Qué pasa con los enlaces externos que apuntan a mi web con HTTP?

Si configuras bien la redirección 301, esos enlaces seguirán funcionando. El usuario llegará a la URL HTTP y el servidor lo redirigirá automáticamente a HTTPS. No pierdes esos enlaces, aunque es recomendable actualizar los más importantes si tienes control sobre ellos.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel