WordPress: Instalar un certificado SSL gratis con Let's Encrypt
¿Por qué necesitas un certificado SSL en tu WordPress?
Si estás leyendo esto, probablemente ya has visto ese molesto aviso de "No seguro" en tu navegador cuando visitas tu propio sitio web. No te preocupes, es más común de lo que crees, y la solución es más sencilla de lo que imaginas. Tener un certificado SSL (Secure Sockets Layer) no es solo una recomendación, es una necesidad absoluta en el mundo digital actual.
Piénsalo de esta manera: un certificado SSL es como un sobre cerrado para tus datos. Cuando un visitante envía información a tu web (como una contraseña, un correo o un número de tarjeta), el SSL la cifra para que nadie más pueda leerla en el camino. Sin él, esa información viaja "en postales abiertas" que cualquiera con las herramientas adecuadas podría leer.
Para WordPress, la seguridad es un pilar fundamental. Google ya penaliza en sus resultados de búsqueda a los sitios que no tienen SSL, mostrando una advertencia en el navegador que ahuyenta a los visitantes. Además, si tienes una tienda online o recopilas datos de cualquier tipo, la falta de SSL puede ser un problema legal grave.
La buena noticia es que ya no necesitas pagar decenas de dólares al año por un certificado. Let's Encrypt llega al rescate con certificados SSL gratuitos, automáticos y confiables. En este artículo, te guiaré paso a paso para que instales uno en tu WordPress, sin importar si eres un principiante total o si ya tienes algo de experiencia con servidores.
¿Qué es Let's Encrypt y por qué confiar en él?
Let's Encrypt es una autoridad de certificación (CA) sin fines de lucro que ofrece certificados SSL/TLS gratuitos. Fue lanzado en 2016 por la Internet Security Research Group (ISRG) y desde entonces ha revolucionado la seguridad en la web. Hoy en día, más de 300 millones de sitios web confían en ellos.
La gran ventaja de Let's Encrypt es que su proceso de instalación está automatizado. En lugar de llenar formularios, pagar tarifas y esperar días para que te emitan un certificado, puedes obtener uno en cuestión de minutos. Los certificados tienen una validez de 90 días, lo que puede parecer corto, pero está diseñado para que el proceso de renovación sea automático y sin fricciones.
¿Es seguro usar un certificado gratuito? Absolutamente. Let's Encrypt ofrece el mismo nivel de cifrado (256 bits) que los certificados de pago. La diferencia está en el soporte técnico y la garantía de compensación (los de pago ofrecen una garantía económica), pero para la mayoría de los sitios web, un certificado gratuito es más que suficiente.
Preparativos antes de instalar tu certificado SSL
Antes de lanzarnos a la instalación, necesitamos asegurarnos de que tu servidor está listo. No queremos encontrarnos con sorpresas a mitad del camino.
Requisitos previos
-
Acceso a tu servidor: Necesitas acceso SSH (línea de comandos) o un panel de control como cPanel, Plesk o Syspanel (que, como recordatorio, se accede por el puerto 2106). Si usas un hosting compartido, es muy probable que tu proveedor ya tenga una opción de "Let's Encrypt" en su panel.
-
Dominio apuntando a tu servidor: Tu dominio debe estar configurado correctamente con registros DNS apuntando a la IP de tu servidor. Si acabas de comprar el dominio, espera al menos 24 horas para que los DNS se propaguen.
-
WordPress instalado: Obviamente, necesitas tener WordPress funcionando. Si no lo tienes, este artículo no te será de mucha utilidad.
-
Puertos abiertos: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos en tu firewall. El puerto 80 es necesario durante el proceso de verificación de Let's Encrypt.
¿Qué panel de control usas?
Si usas un hosting compartido, es probable que tu proveedor ya tenga una integración con Let's Encrypt. En cPanel, por ejemplo, puedes encontrar la sección "SSL/TLS Status" o "Let's Encrypt" en la sección de seguridad.
Si tienes un VPS o un servidor dedicado, tienes más control y usarás la línea de comandos. No te asustes, te guiaré paso a paso.
Instalación de SSL en WordPress con Syspanel (HestiaCP)
Como mencionamos antes, si usas Syspanel (HestiaCP), el proceso es bastante amigable. Syspanel es un panel de control gratuito que incluye soporte integrado para Let's Encrypt, lo que simplifica enormemente el proceso.
Paso 1: Acceder a Syspanel
Abre tu navegador y escribe la dirección de tu servidor seguida del puerto 2106. Por ejemplo: https://tu-servidor.com:2106. Inicia sesión con tus credenciales de administrador.
Paso 2: Ir a la sección de Web
En el menú lateral, busca la opción "Web" o "Sitios web". Verás una lista de todos los dominios que tienes configurados en tu servidor.
Paso 3: Activar SSL para tu dominio
Encuentra el dominio de tu WordPress. A la derecha, deberías ver un icono de candado o una opción que diga "SSL". Haz clic en él.
Paso 4: Elegir Let's Encrypt
En la ventana que se abre, elige la opción "Let's Encrypt". Verás un formulario con algunos campos, pero la mayoría ya vendrán rellenados. Asegúrate de marcar la casilla que dice "Incluir subdominios" si quieres proteger también www.tudominio.com y otros subdominios.
Haz clic en "Guardar" o "Instalar" y espera unos segundos. Syspanel se comunicará con Let's Encrypt, verificará que eres el propietario del dominio y emitirá el certificado automáticamente.
[TIP] Si tienes problemas, verifica que tu dominio apunte correctamente al servidor y que el puerto 80 esté abierto. A veces, el firewall del servidor bloquea la comunicación con Let's Encrypt.
Instalación de SSL en WordPress con Certbot (Línea de comandos)
Si eres de los que prefieren el control total de la terminal, Certbot es tu herramienta. Es el cliente oficial de Let's Encrypt y está disponible para casi todas las distribuciones de Linux.
Paso 1: Conectarte a tu servidor
Abre tu terminal y conéctate a tu servidor con SSH. Si no sabes cómo, es algo así:
ssh usuario@tu-servidor.com
Te pedirá tu contraseña. Si configuraste llaves SSH, será automático.
Paso 2: Instalar Certbot
El método de instalación depende de tu distribución. Para Ubuntu y Debian:
sudo apt update
sudo apt install certbot python3-certbot-apache
Si usas Nginx en lugar de Apache, instala python3-certbot-nginx en su lugar. Si no sabes cuál usas, puedes verificar con sudo apache2ctl -v o sudo nginx -v.
Paso 3: Ejecutar Certbot
Ahora viene la parte mágica. Ejecuta el siguiente comando, reemplazando tudominio.com por tu dominio real:
sudo certbot --apache -d tudominio.com -d www.tudominio.com
Certbot te hará algunas preguntas:
- Correo electrónico: Se usa para notificaciones de renovación. Es obligatorio.
- Aceptar términos de servicio: Escribe "A" para aceptar.
- ¿Compartir tu correo con EFF?: Opcional, puedes decir que no.
Después de responder, Certbot se comunicará con Let's Encrypt, verificará la propiedad del dominio y configurará automáticamente tu servidor web para usar el certificado.
[WARNING] Si ves errores, es muy probable que el firewall esté bloqueando el puerto 80 o que tu dominio no esté apuntando correctamente. Verifica ambos puntos.
Paso 4: Verificar la renovación automática
Los certificados de Let's Encrypt duran 90 días. Para que se renueven automáticamente, Certbot instala un cron job. Puedes verificar que funciona con:
sudo certbot renew --dry-run
Si ves un mensaje de éxito, todo está perfecto.
Configurar WordPress para usar HTTPS
Instalar el certificado es solo la mitad del trabajo. Ahora necesitas que WordPress use HTTPS en lugar de HTTP. Esto implica más que cambiar una URL en la configuración.
Opción 1: Cambiar la URL en el panel de WordPress
Ve a Ajustes > Generales en tu panel de WordPress. Ahí verás dos campos: "Dirección de WordPress" y "Dirección del sitio". Cambia ambas URLs de http:// a https://.
Guarda los cambios y verás que WordPress se recarga. Si todo funciona, verás el candado en la barra de direcciones.
Opción 2: Usar un plugin
Si prefieres no tocar archivos de configuración, plugins como "Really Simple SSL" hacen el trabajo mágicamente. Solo instálalo, actívalo y él se encarga de todo.
[INFO] Realmente Simple SSL detecta automáticamente tu certificado y configura las redirecciones necesarias. Es la opción más fácil para principiantes.
Redirección 301: De HTTP a HTTPS
Para que los buscadores entiendan que tu sitio ahora es HTTPS, necesitas redirigir todo el tráfico HTTP a HTTPS. Puedes hacerlo agregando esto al archivo .htaccess (si usas Apache):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Si usas Nginx, agrega esto en el bloque del servidor:
server {
listen 80;
server_name tudominio.com www.tudominio.com;
return 301 https://$host$request_uri;
}
Solucionar el problema del contenido mixto
Uno de los problemas más comunes después de instalar SSL es el "contenido mixto". Esto ocurre cuando tu página carga en HTTPS pero algunos recursos (imágenes, scripts, hojas de estilo) siguen cargándose desde HTTP.
El navegador bloqueará estos recursos y verás un candado roto o una advertencia. Para solucionarlo:
Usa un plugin de reemplazo de URLs
Plugins como "Better Search Replace" o "Velvet Blues Update URLs" pueden reemplazar todas las URLs HTTP por HTTPS en tu base de datos.
[WARNING] Antes de hacer cambios en la base de datos, haz una copia de seguridad. Un paso en falso y podrías romper tu sitio.
Verifica tu sitio
Después de hacer los cambios, visita tu sitio y abre las herramientas de desarrollador de tu navegador (F12). Ve a la pestaña "Consola" y busca errores de "Mixed Content". Te dirán exactamente qué recursos están causando problemas.
Preguntas frecuentes (FAQ)
¿Cuánto cuesta un certificado SSL de Let's Encrypt?
Nada, es completamente gratuito. La única "inversión" es tu tiempo para configurarlo.
¿Necesito renovar el certificado manualmente?
No. Tanto Syspanel como Certbot configuran la renovación automática. Solo asegúrate de que el cron job esté activo.
¿Puedo usar Let's Encrypt en un hosting compartido?
Sí, pero depende del proveedor. La mayoría de los hosting compartidos modernos ya ofrecen Let's Encrypt en su panel de control.
¿Qué hago si mi certificado no se renueva automáticamente?
Primero, verifica que el cron job esté configurado. En Syspanel, ve a la sección de Cron Jobs y asegúrate de que el comando de renovación esté presente.
¿Un certificado gratuito afecta mi SEO?
Al contrario, lo mejora. Google prefiere sitios con HTTPS y los penaliza si no lo tienen.
¿Puedo instalar SSL en un sitio con WordPress Multisite?
Sí, pero necesitas configurar el certificado para todos los subdominios. Certbot tiene una opción -d *.tudominio.com para certificados wildcard.
Conclusión: Tu WordPress está seguro y listo para el éxito
Has dado un paso enorme para asegurar tu sitio web. Con tu certificado SSL instalado, tus visitantes verán el candado de confianza, Google te recompensará con mejores posiciones y tus datos estarán protegidos.
Recuerda que la seguridad es un proceso continuo. Un certificado SSL es la base, pero deberías complementarlo con otras medidas como copias de seguridad regulares, actualizaciones de WordPress y plugins de seguridad.
Si has seguido los pasos de esta guía, tu WordPress ahora está cifrado y listo para recibir tráfico con total confianza. ¿No es genial saber que has hecho esto por tu cuenta?
[TIP] Comparte este artículo con otros dueños de sitios web que aún no han dado el salto a HTTPS. La seguridad web es responsabilidad de todos.
Ahora, ve y verifica tu sitio. Ese candado verde en la barra de direcciones será tu recompensa. ¡Buen trabajo!
