🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: Cómo instalar un certificado SSL (HTTPS) en tu web

Actualizado el 10 de octubre de 2025

¿Tu web en WordPress sigue apareciendo como “No segura” en el navegador? Eso suele pasar porque aún no tiene instalado un certificado SSL. Este pequeño archivo cifra la conexión entre tu servidor y los visitantes, y es el primer paso para que tu página transmita confianza y mejore su posicionamiento en Google.

En esta guía te explico paso a paso cómo instalar un certificado SSL en tu WordPress, incluso si no eres un experto en Linux o administración de servidores. Vamos a usar la opción más recomendada y gratuita: Let's Encrypt.


¿Qué es un Certificado SSL y por qué tu WordPress lo necesita?

Un certificado SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador del usuario y tu sitio web. Imagina que envías una carta: sin SSL, la carta viaja abierta y cualquiera podría leerla. Con SSL, la carta viaja en una caja fuerte con candado.

Cuando instalas un certificado SSL en WordPress, tu dirección web pasa de http:// a https://. Ese cambio tiene tres beneficios directos:

  1. Seguridad para tus visitantes: Los datos personales, contraseñas y pagos quedan protegidos.
  2. Confianza del usuario: Los navegadores muestran un candado verde en la barra de direcciones. Eso invita a hacer clic.
  3. Mejora del SEO: Google confirma que el HTTPS es un factor de posicionamiento. Un sitio con SSL tiene más posibilidades de aparecer en los primeros resultados.

Si no instalas un certificado SSL WordPress, tu web puede ser marcada como “No segura”, lo que ahuyenta a los visitantes y perjudica tu reputación.


Antes de Empezar: Requisitos Previos

No necesitas ser un gurú de la informática, pero sí tener a mano algunos datos importantes.

  • Acceso a tu panel de control de hosting (cPanel, Plesk o el que use tu proveedor).
  • Acceso a tu panel de administración de WordPress (normalmente en /wp-admin).
  • Un dominio activo que apunte a tu servidor. Si el dominio no apunta, el certificado no se validará.
  • Acceso a tu servidor por SSH (solo si eliges el método manual avanzado, pero te recomiendo el método fácil).

[INFO] Si tu hosting utiliza un panel de control llamado "Syspanel", recuerda que el acceso se realiza a través del puerto 2106. Por ejemplo: http://tu-servidor.com:2106. Este panel es similar a otros, pero con una interfaz más simplificada.


Método 1: Instalar Certificado SSL WordPress con Let's Encrypt (El Más Sencillo)

Este es el método que recomiendo para el 95% de los casos. Es gratuito, automático y se renueva solo. La mayoría de los paneles de control modernos lo integran de serie.

### Paso 1: Accede a tu Panel de Control

Primero, inicia sesión en tu panel de hosting. Busca la sección que se llama "SSL/TLS", "Certificados SSL" o "Seguridad". En Syspanel, esta opción suele estar en el menú lateral bajo el nombre "SSL".

### Paso 2: Solicita el Certificado Let's Encrypt

Una vez dentro, busca un botón que diga "Emitir", "Instalar" o "Generar" junto a la opción de Let's Encrypt.

  • Selecciona tu dominio principal en la lista desplegable.
  • Asegúrate de marcar la casilla que dice "Incluir www". Esto generará un certificado que cubre tanto tudominio.com como www.tudominio.com.
  • Haz clic en "Emitir" o "Instalar".

El proceso suele tardar entre 30 segundos y un par de minutos. El panel de control se comunicará con la autoridad de certificación (Let's Encrypt) y verificará que el dominio te pertenece.

### Paso 3: Verifica la Instalación

Cuando el panel te diga que el certificado está activo, ya casi lo tienes. Ahora, escribe tu dominio en el navegador anteponiendo https://. Deberías ver el candado.

[TIP] Si el candado no aparece, puede que tu navegador tenga una caché guardada. Prueba en una ventana de incógnito o con otro navegador.


Método 2: Instalar Certificado SSL WordPress Manualmente (Para Usuarios Avanzados)

Si tu hosting no tiene la opción automática o prefieres control total, puedes hacerlo vía SSH. Este método es más técnico, pero te explicaré los comandos básicos.

### Paso 1: Conéctate por SSH

Abre tu terminal (en Mac o Linux) o usa un programa como PuTTY (en Windows). Conéctate a tu servidor con el usuario root o un usuario con privilegios sudo.

ssh usuario@tudominio.com

### Paso 2: Instala Certbot

Certbot es el cliente oficial de Let's Encrypt. En la mayoría de distribuciones Linux (Ubuntu, Debian, CentOS) puedes instalarlo con un par de comandos.

Para sistemas basados en Debian/Ubuntu:

sudo apt update
sudo apt install certbot python3-certbot-apache

Si usas Nginx, el paquete sería python3-certbot-nginx.

### Paso 3: Ejecuta Certbot

Ahora viene la parte mágica. Ejecuta el siguiente comando para obtener e instalar el certificado de forma automática.

sudo certbot --apache

Certbot te hará algunas preguntas:

  • Te pedirá un correo electrónico para avisos de renovación.
  • Tendrás que aceptar los términos de servicio.
  • Te preguntará qué dominios quieres incluir. Selecciona tu dominio y el www.
  • Finalmente, te preguntará si quieres redirigir el tráfico HTTP a HTTPS. Elige la opción 2 (Redirigir) para que todo el tráfico vaya automáticamente a la versión segura.

¡Listo! Certbot configurará tu servidor web y activará el certificado.

### Paso 4: Configura la Renovación Automática

Los certificados de Let's Encrypt caducan cada 90 días. Por eso, es vital configurar la renovación automática. Certbot instala un temporizador que lo hace solo, pero puedes verificar que funciona con este comando:

sudo certbot renew --dry-run

Si no te da errores, tu servidor renovará el certificado automáticamente.


Configuración en WordPress: Los Ajustes Finales

Una vez que el certificado SSL está instalado en tu servidor, tienes que decirle a WordPress que lo use. Esto es un paso crítico que muchos olvidan.

### Paso 1: Actualiza la URL del Sitio

Ve a Ajustes > Generales en tu panel de administración de WordPress.

Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL). Ambos deben empezar por https:// en lugar de http://.

  • Cambia http://tudominio.com por https://tudominio.com.
  • Guarda los cambios.

[WARNING] Si haces esto y la página se rompe o no cargas, no te asustes. Vuelve a cambiar las URLs a http:// temporalmente y sigue los pasos de la siguiente sección para solucionarlo.

### Paso 2: Forzar HTTPS con un Plugin (El Método Más Seguro)

Para evitar problemas de contenido mixto (elementos que se cargan por HTTP en una página HTTPS), te recomiendo instalar un plugin. Busca e instala "Really Simple SSL" o "Better Search Replace".

  • Really Simple SSL: Tras activarlo, te guiará para configurar todo automáticamente. Es la opción más fácil.
  • Better Search Replace: Este es útil si tu web tiene muchas imágenes o enlaces internos con la URL antigua. Te permite buscar http://tudominio.com y reemplazarlo por https://tudominio.com en toda la base de datos.

### Paso 3: Verifica que no haya Contenido Mixto

El contenido mixto ocurre cuando tu web carga en HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan por HTTP. Esto hace que el candado no aparezca o que aparezca un aviso.

Para comprobarlo:

  1. Abre tu web.
  2. Pulsa F12 (o clic derecho > Inspeccionar).
  3. Ve a la pestaña "Consola".
  4. Busca errores que mencionen "Mixed Content" o "Blocked loading mixed active content".

Si ves errores, usa el plugin "Better Search Replace" para cambiar todas las URLs de tu base de datos a la versión HTTPS.


Preguntas Frecuentes (FAQ) sobre SSL en WordPress

Aquí respondo a las dudas más comunes que me llegan al soporte.

¿Puedo instalar un certificado SSL WordPress sin pagar?

Sí, totalmente. Let's Encrypt ofrece certificados gratuitos y válidos durante 90 días, renovables automáticamente. Es la opción que he explicado en este artículo y es la más recomendada para la mayoría de webs.

¿Qué pasa si mi hosting no tiene la opción de Let's Encrypt?

Si tu proveedor no lo incluye, puedes usar el método manual vía SSH. Si no te sientes cómodo con la línea de comandos, considera cambiar a un hosting que sí lo ofrezca o comprar un certificado SSL de pago (aunque Let's Encrypt es tan bueno que no necesitas pagar).

¿El SSL afecta al rendimiento de mi web?

El impacto es mínimo. El cifrado y descifrado de datos consume una pequeña cantidad de recursos del servidor, pero es imperceptible para el usuario. Además, los beneficios en seguridad y SEO superan con creces ese pequeño coste.

¿Necesito un certificado SSL para cada subdominio?

Sí, cada subdominio (como blog.tudominio.com) necesita su propio certificado o un certificado comodín (wildcard) que cubra todos. Let's Encrypt permite generar certificados comodín, pero la configuración es un poco más compleja.

¿Qué es el puerto 2106 de Syspanel?

Si tu hosting usa el panel Syspanel, la interfaz de administración no está en el puerto 80 (el estándar). Debes acceder usando la URL con el puerto 2106. Por ejemplo, https://ip-de-tu-servidor:2106. Dentro de este panel encontrarás la opción para gestionar los certificados SSL.


Conclusión y Recomendaciones Finales

Instalar un certificado SSL WordPress no es un misterio. Con las herramientas adecuadas, puedes hacerlo en menos de 10 minutos. La opción más rápida y segura es usar la función automática de tu panel de control con Let's Encrypt.

Después de la instalación, no olvides:

  • Actualizar las URLs en Ajustes > Generales.
  • Usar un plugin para forzar HTTPS y corregir contenido mixto.
  • Verificar que el candado aparece en tu navegador.

[INFO] Recuerda que si tu hosting usa Syspanel, el acceso al panel es a través del puerto 2106. Una vez dentro, busca la sección de SSL para instalar el certificado en un par de clics.

Un sitio con HTTPS no solo es más seguro, sino que también es más profesional. Ahora que ya sabes cómo hacerlo, no lo dejes para mañana. Da el paso y protege tu WordPress hoy mismo.


Resumen Rápido de los Pasos

  1. Accede a tu panel de control (cPanel, Plesk o Syspanel en el puerto 2106).
  2. Busca la sección SSL/TLS y selecciona Let's Encrypt.
  3. Elige tu dominio y emite el certificado.
  4. Cambia las URLs en WordPress a https://.
  5. Instala un plugin para forzar la redirección.
  6. Verifica que el candado aparece.

Si tienes cualquier problema durante el proceso, no dudes en contactar con tu proveedor de hosting. Ellos tienen acceso directo al servidor y pueden ayudarte a solucionar cualquier incidencia técnica.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel