Cómo activar SSL gratis en WordPress con Let's Encrypt desde tu panel
¿Por qué necesitas un certificado SSL en tu WordPress?
Antes de ponernos manos a la obra, es fundamental que entiendas por qué esto es tan importante. Un certificado SSL (Secure Sockets Layer) es como un candado digital que cifra la información que viaja entre el navegador de tus visitantes y tu sitio web.
Sin SSL, cualquier dato que se transmita (como contraseñas, datos de tarjetas o información personal) viaja en texto plano, lo que significa que un ciberdelincuente podría interceptarlo fácilmente.
Además, desde hace varios años, Google penaliza en sus resultados de búsqueda a los sitios que no tienen SSL. Si tu web no lo tiene, verás una advertencia de "No seguro" en el navegador y tus visitantes desconfiarán al instante.
Activar SSL gratis en WordPress con Let's Encrypt es la solución perfecta. Let's Encrypt es una autoridad de certificación gratuita, automática y abierta que emite certificados válidos por 90 días, renovables de forma automática. Es compatible con la gran mayoría de paneles de control del mercado, y lo mejor de todo es que no tendrás que pagar ni un solo euro.
¿Qué es Let's Encrypt y cómo funciona?
Let's Encrypt es una iniciativa sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. Su objetivo es hacer de Internet un lugar más seguro y privado.
El proceso técnico que hay detrás es el protocolo ACME (Automated Certificate Management Environment), que permite que tu servidor hable directamente con la autoridad de certificación para solicitar, renovar y revocar certificados de forma automática.
Para tu tranquilidad, la mayoría de los paneles de control como cPanel, Plesk o Syspanel (antes conocido como HestiaCP) integran Let's Encrypt de forma nativa. Esto significa que no necesitas ser un experto en terminales Linux ni en comandos SSH para conseguirlo.
Activar SSL WordPress desde cPanel con Let's Encrypt
cPanel es, probablemente, el panel de control más utilizado en el mundo del hosting compartido. Su interfaz es intuitiva y el proceso para activar SSL es muy directo.
Paso 1: Accede a tu cPanel
Escribe en tu navegador https://tu-dominio.com/cpanel o https://tu-dominio.com:2083. Introduce tus credenciales de acceso.
Paso 2: Localiza la sección de Seguridad
Dentro del panel, busca el apartado "Seguridad". Ahí encontrarás la opción "SSL/TLS Status" o "Let's Encrypt", dependiendo de la versión de cPanel que tenga tu proveedor.
[INFO] Si no ves "SSL/TLS Status", busca en la barra de búsqueda superior del cPanel. Escribe "SSL" y te aparecerá la opción directamente.
Paso 3: Emite el certificado
Haz clic en "SSL/TLS Status" y verás una tabla con todos tus dominios y subdominios. Marca la casilla del dominio principal (y los subdominios que quieras proteger) y haz clic en el botón "Issue Certificate" (Emitir certificado).
Paso 4: Espera unos segundos
El proceso puede tardar entre 30 segundos y 2 minutos. cPanel se comunicará con los servidores de Let's Encrypt, verificará que el dominio es tuyo y emitirá el certificado.
Paso 5: Verifica que todo funciona
Una vez emitido, verás un mensaje de éxito. Para comprobarlo, visita tu web con https:// delante. Si el candado aparece en la barra de direcciones, ¡enhorabuena!
[WARNING] cPanel a veces no activa automáticamente la redirección de HTTP a HTTPS. Esto significa que si alguien escribe
http://tudominio.com, seguirá viendo la versión no segura. Tendrás que configurar la redirección manualmente (te explico cómo más abajo).
Activar SSL gratis en Plesk con Let's Encrypt
Plesk es otro panel de control muy popular, especialmente en servidores VPS y dedicados. El proceso es igual de sencillo.
Paso 1: Entra en Plesk
Accede a https://tu-dominio.com:8443 e inicia sesión.
Paso 2: Selecciona tu dominio
En el panel principal, verás la lista de tus dominios. Haz clic en el dominio que quieres proteger.
Paso 3: Busca la sección SSL/TLS
En el menú lateral o en las pestañas superiores, busca "SSL/TLS Certificates" o "Let's Encrypt".
Paso 4: Emite el certificado
Haz clic en el botón "Add SSL/TLS Certificate" y luego elige "Let's Encrypt" como proveedor.
Se abrirá un formulario donde tendrás que indicar:
- Los dominios que quieres incluir (el principal y los subdominios).
- Tu dirección de correo electrónico (para notificaciones de renovación).
- Marca la casilla de renovación automática si está disponible.
Paso 5: Aplica el certificado
Después de emitirlo, Plesk te preguntará si quieres aplicar el certificado al dominio. Acepta y listo.
[TIP] En Plesk, la renovación automática suele estar activada por defecto. Asegúrate de que la casilla "Renew automatically" esté marcada para no tener que preocuparte nunca más.
Activar SSL WordPress desde Syspanel (antiguo HestiaCP)
Syspanel es un panel de control moderno y ligero que está ganando mucha popularidad. Si tu hosting usa Syspanel, recuerda que el puerto de acceso es el 2106.
Paso 1: Accede a Syspanel
Escribe en tu navegador https://tu-dominio.com:2106 e inicia sesión con tus credenciales.
Paso 2: Ve a la sección Web
En el menú lateral izquierdo, busca la sección "Web" y haz clic en tu dominio.
Paso 3: Activa Let's Encrypt
Dentro de la configuración de tu dominio, verás una pestaña o sección llamada "SSL" o "Let's Encrypt".
Haz clic en el botón "Enable SSL" o "Issue Certificate". Syspanel se encargará automáticamente de todo el proceso de verificación y emisión.
Paso 4: Confirma la activación
El certificado se emitirá en cuestión de segundos. Syspanel además suele configurar automáticamente la redirección de HTTP a HTTPS, lo cual es una gran ventaja.
[TIP] Syspanel es conocido por su simplicidad. Si tienes problemas, revisa que tu dominio apunte correctamente a los servidores DNS de tu hosting antes de emitir el certificado.
¿Cómo forzar la redirección de HTTP a HTTPS en WordPress?
Una vez que tienes el certificado SSL activo, el siguiente paso lógico es asegurarte de que todo el tráfico vaya por HTTPS. Esto es crucial para el SEO: si no rediriges, podrías tener contenido duplicado y perder autoridad.
Opción A: Usar un plugin (la más fácil)
Instala y activa un plugin como "Really Simple SSL" desde el repositorio de WordPress.
Al activarlo, el plugin detectará automáticamente tu certificado SSL y configurará la redirección, las URLs de los recursos y los enlaces permanentes. Es la opción más recomendada para principiantes.
Opción B: Editar el archivo .htaccess
Si prefieres hacerlo manualmente, accede a tu hosting por FTP o al administrador de archivos de cPanel/Plesk y busca el archivo .htaccess en la raíz de tu WordPress.
Añade estas líneas al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
[WARNING] Guarda siempre una copia de seguridad de tu
.htaccessantes de editarlo. Un error en este archivo puede hacer que tu web deje de cargar.
Errores comunes al activar SSL y cómo solucionarlos
Aunque el proceso es sencillo, a veces surgen problemas. Aquí tienes los más habituales y sus soluciones.
Error de verificación de dominio
Let's Encrypt necesita verificar que controlas el dominio. Si ves un error de verificación, comprueba que:
- Tu dominio apunta a los DNS correctos.
- No hay un firewall bloqueando el puerto 80.
- El sitio web es accesible públicamente.
Contenido mixto (Mixed Content)
Este es el error más común después de activar SSL. Ocurre cuando tu web carga recursos (imágenes, scripts, CSS) a través de http:// en lugar de https://.
La solución es usar el plugin "Better Search Replace" para buscar http://tudominio.com y reemplazarlo por https://tudominio.com en toda la base de datos.
[INFO] El contenido mixto no impide que el SSL funcione, pero el navegador mostrará un aviso de "No seguro" y el candado no aparecerá correctamente.
Certificado no se renueva automáticamente
Si tu certificado caduca a los 90 días y no se renueva, puede ser porque:
- El cron de tu servidor no está funcionando.
- El plugin de renovación no está configurado.
En cPanel y Plesk, la renovación automática suele estar integrada. En WordPress, si usas un plugin, asegúrate de que la opción de renovación automática esté activada.
Preguntas frecuentes sobre SSL y WordPress
¿Cuánto cuesta un certificado SSL de Let's Encrypt?
Es totalmente gratuito. No hay costes ocultos ni tasas de renovación.
¿Puedo usar Let's Encrypt en varias webs?
Sí, puedes emitir certificados para todos los dominios que tengas alojados en tu cuenta de hosting, siempre que el panel lo permita.
¿Qué pasa si mi hosting no tiene integrado Let's Encrypt?
Puedes usar el cliente ACME manualmente o plugins de WordPress como "WP Force SSL" que se conectan a servicios externos. Sin embargo, lo más recomendable es cambiar a un hosting que lo soporte nativamente.
¿El SSL afecta al rendimiento de mi web?
Mínimamente. El proceso de cifrado y descifrado consume un poco de CPU, pero la diferencia es inapreciable. Además, con HTTP/2 (que requiere SSL), tu web cargará más rápido.
¿Necesito un SSL diferente para subdominios?
No, con Let's Encrypt puedes incluir subdominios en el mismo certificado usando un comodín o listándolos individualmente.
Conclusión y mejores prácticas
Activar SSL gratis en WordPress con Let's Encrypt es un proceso rápido, gratuito y al alcance de cualquier usuario, incluso sin conocimientos técnicos avanzados.
Resumen de pasos clave:
- Accede a tu panel de control (cPanel, Plesk o Syspanel).
- Busca la sección SSL/TLS o Let's Encrypt.
- Emite el certificado para tu dominio y subdominios.
- Activa la redirección de HTTP a HTTPS.
- Comprueba que no hay contenido mixto.
[TIP] Después de activar SSL, actualiza tu sitemap en Google Search Console y solicita la reindexación de tus URLs en HTTPS. Esto ayudará a que Google migre tu posicionamiento correctamente.
Si sigues estos pasos, tu sitio web estará protegido, tus visitantes confiarán en ti y Google te lo agradecerá con mejores posiciones en los resultados de búsqueda. No lo dejes para mañana: la seguridad de tu WordPress y la de tus usuarios está en juego.
