🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL y HTTPS en WordPress (y en tu hosting)

Actualizado el 22 de septiembre de 2025

¿Te ha pasado que al entrar a tu página web el navegador te muestra un mensaje de advertencia como "No es seguro" o "Conexión no privada"? Eso es porque tu sitio aún no tiene configurado el protocolo SSL (Secure Sockets Layer).

No te preocupes, no necesitas ser un experto en informática para solucionarlo. En esta guía extensa y muy visual, te voy a explicar paso a paso cómo configurar SSL y HTTPS en WordPress y en tu hosting, incluso si es la primera vez que escuchas estos términos.

Vamos a desglosarlo en dos grandes bloques: primero, la parte del servidor (hosting) y luego la parte de WordPress. Al final, resolveremos las dudas más frecuentes.


¿Qué es SSL y por qué es tan importante?

Antes de ensuciarnos las manos, vamos a entender el "porqué". Imagina que tu web es una casa. El HTTP (el protocolo normal) sería una casa con las puertas y ventanas abiertas, donde cualquiera puede ver lo que pasa dentro. El HTTPS (el protocolo seguro) es esa misma casa, pero con puertas blindadas y cámaras de seguridad.

SSL es la tecnología que cifra (codifica) la información que viaja entre el navegador del visitante y tu servidor. Esto significa que si alguien intenta interceptar datos como contraseñas, números de tarjeta o formularios, solo verá un galimatías inútil.

Beneficios de tener SSL activado (no es opcional)

  • Seguridad real: Proteges a tus usuarios y a ti mismo de robos de datos.
  • Confianza del usuario: El candado 🔒 en la barra de direcciones genera confianza. Sin él, los visitantes pueden pensar que tu web es un fraude.
  • Posicionamiento SEO: Google da prioridad en sus resultados de búsqueda a los sitios con HTTPS. Si no lo tienes, tu competencia te comerá la tostada.
  • Requisito para pagos: Si vendes online, las pasarelas de pago (como PayPal o Stripe) te obligarán a tener SSL.
  • Evitar avisos de "No seguro": Los navegadores modernos marcan en rojo cualquier web sin SSL, lo que dispara la tasa de rebote (la gente se va sin leer nada).

Parte 1: Configurar el certificado SSL en tu Hosting

Aquí es donde empieza la magia. Hay dos caminos: que tu hosting lo haga automáticamente (Let's Encrypt) o hacerlo manualmente desde el panel de control, normalmente cPanel o Syspanel.

Opción A: Activar SSL gratis con Let's Encrypt (La más fácil)

La mayoría de los hostings modernos ofrecen certificados SSL gratuitos, automáticos y renovables a través de Let's Encrypt. El proceso es muy similar en cPanel y en otros paneles.

Paso 1: Accede a tu panel de control

  • Si usas cPanel: Ve a https://tudominio.com/cpanel o https://tupanel.com:2083.
  • Si usas Syspanel: Recuerda que el acceso es por el puerto 2106. Por ejemplo: https://tudominio.com:2106.

Paso 2: Busca la sección de Seguridad o SSL

Una vez dentro, busca en el buscador de funciones la palabra "SSL" o "Seguridad". En cPanel, normalmente verás un icono llamado "SSL/TLS Status" o "Let's Encrypt".

Paso 3: Ejecuta la instalación automática

  • En cPanel: Entra en SSL/TLS Status. Verás una lista con tus dominios. Selecciónalos todos y haz clic en "Run AutoSSL" o "Issue Certificate". El sistema tardará unos segundos.
  • En Syspanel o Plesk: Busca un botón que diga "Instalar Let's Encrypt" o "Activar SSL". Simplemente pulsa el botón y selecciona el dominio.

[INFO] Este proceso es automático. No necesitas generar claves privadas ni nada por el estilo. El panel se encarga de todo.

Opción B: Activar SSL manualmente con cPanel (Si tu hosting no tiene AutoSSL)

Aunque es raro, algunos hostings no ofrecen la opción automática. Entonces tendrás que hacerlo manualmente, pero no te asustes, es solo copiar y pegar.

Paso 1: Genera el CSR (Certificate Signing Request)

En cPanel, busca "SSL/TLS" y luego "Generate, view, or delete SSL certificate signing requests". Te pedirá datos como:

  • Dominio: www.tudominio.com (y el dominio sin www).
  • Nombre de la empresa: Si es personal, pon el nombre de tu web.
  • Email: El de contacto.

Haz clic en "Generate". Verás un bloque de texto enorme. Cópialo (es el CSR).

Paso 2: Cómpralo o consíguelo con Let's Encrypt

  • Si lo compras a un proveedor (como Comodo o DigiCert), te pedirán el CSR que acabas de copiar.
  • Si usas Let's Encrypt, tendrás que usar un cliente como Certbot. Pero es más fácil pedir a tu hosting que lo active.

Paso 3: Instala el certificado

Vuelve a cPanel y ve a "SSL/TLS" > "Install and manage SSL for your site (HTTPS)".

  • Selecciona el dominio.
  • Pega el certificado (CRT) que te han dado.
  • Pega la clave privada (que normalmente te la da el sistema o tu proveedor).
  • Pega la cadena de certificados (CA Bundle) si te la piden.

Pulsa "Install Certificate". ¡Listo! Ya tienes SSL en el servidor.


Parte 2: Forzar HTTPS en WordPress (El paso clave)

Aquí es donde mucha gente se confunde. Tener el certificado instalado no significa que tu web lo use automáticamente. Necesitas "decirle" a WordPress que use HTTPS en lugar de HTTP.

Paso 1: Configurar la URL del sitio

Esto es lo más importante. Si no lo haces, tendrás errores de "contenido mixto" (mezcla de archivos seguros y no seguros).

  1. Ve a Ajustes > Generales en tu escritorio de WordPress.
  2. Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
  3. Cambia ambas para que empiecen con https:// en lugar de http://. Por ejemplo: https://tudominio.com.

[WARNING] Si cambias esto y no has configurado bien el SSL, podrías perder el acceso a tu panel. No te preocupes, te enseñaré a solucionarlo abajo.

Paso 2: Activar el "Forzar HTTPS"

Hay varias formas de hacerlo. La más sencilla es usar un plugin. Pero antes, te enseño el método manual, que es más rápido y ligero.

Método A: Editar el archivo wp-config.php (Recomendado)

  1. Accede a tu hosting vía cPanel > Administrador de archivos o vía FTP (con FileZilla).
  2. Busca la carpeta raíz de tu WordPress (normalmente public_html).
  3. Busca el archivo llamado wp-config.php.
  4. Haz clic derecho y selecciona "Editar".
  5. Justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */, pega estas líneas:
// Forzar HTTPS en WordPress
define('FORCE_SSL_ADMIN', true);
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

// Si detectas un proxy o balanceador de carga, añade esto también:
if (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') {
    $_SERVER['HTTPS'] = 'on';
}

[TIP] Reemplaza tudominio.com con tu dominio real, sin www y sin la barra final.

  1. Guarda el archivo y cierra.

Método B: Usar un plugin (Si no te atreves con código)

Si prefieres no tocar código, instala el plugin "Really Simple SSL". Es muy popular y hace todo el trabajo pesado por ti.

  1. Ve a Plugins > Añadir nuevo.
  2. Busca "Really Simple SSL" e instálalo y actívalo.
  3. Al activarlo, te saldrá un asistente. Haz clic en "Go to SSL settings".
  4. El plugin detectará tu certificado y activará la fuerza de HTTPS automáticamente. También corregirá los enlaces mixtos de tu base de datos.

Paso 3: Corregir el error de "Contenido Mixto"

A veces, aunque tengas el SSL activo, el candado aparece con una advertencia amarilla. Esto es porque tu web está cargando imágenes o scripts desde URLs que aún tienen http://.

La solución más fácil es usar un plugin como "Better Search Replace" o "Velvet Blues Update URLs" para cambiar todas las URLs de tu base de datos.

  1. Instala el plugin "Better Search Replace".
  2. Ve a Herramientas > Better Search Replace.
  3. En "Search for" pon: http://tudominio.com
  4. En "Replace with" pon: https://tudominio.com
  5. Selecciona todas las tablas de la base de datos.
  6. Marca la casilla "Dry run" primero para ver cuántos cambios hará. Si todo está bien, desmarca y ejecuta.

[WARNING] Haz una copia de seguridad de tu base de datos antes de hacer esto. Aunque es seguro, es mejor prevenir.


Parte 3: Verificación final y solución de problemas

Ya casi lo tenemos. Ahora toca comprobar que todo funciona perfectamente.

¿Cómo saber si mi SSL está bien configurado?

  1. Abre tu web en una ventana de incógnito (Ctrl+Shift+N en Chrome).
  2. Fíjate si aparece el candado 🔒 junto a la URL.
  3. Entra en Herramientas de desarrollo del navegador (F12) y ve a la pestaña "Console". Si no hay errores en rojo relacionados con "Mixed Content", estás perfecto.

Problema: "No puedo acceder a mi wp-admin" (Error de redirección)

Si al cambiar las URLs te quedas fuera, no entres en pánico. Es muy común. La solución es temporal.

  1. Accede a tu hosting y edita el archivo wp-config.php.
  2. Añade estas líneas justo al principio, después de las definiciones de la base de datos:
define('WP_HOME', 'http://tudominio.com');
define('WP_SITEURL', 'http://tudominio.com');
  1. Guarda y recarga tu panel. Ahora entrarás con HTTP. Vuelve a cambiarlas a HTTPS y guarda.
  2. Borra la caché del navegador.

Problema: "El certificado caduca cada 90 días"

Los certificados de Let's Encrypt caducan cada 90 días. Pero no te preocupes, la mayoría de los hostings tienen un cron job que los renueva automáticamente. Si usas cPanel, el AutoSSL se encarga solo.

[INFO] Si tu hosting no lo renueva automáticamente, puedes configurar una tarea cron en cPanel que ejecute certbot renew cada mes. Pero esto es algo que normalmente el soporte del hosting hace por ti.


Preguntas Frecuentes (FAQ) sobre SSL y HTTPS

¿Cuánto cuesta un certificado SSL?

Gratis con Let's Encrypt. Los de pago (como los de validación extendida) cuestan entre 20€ y 200€ al año, pero para la mayoría de webs el gratis es más que suficiente.

¿Necesito SSL si mi web no vende nada?

Sí. Aunque no vendas, recopilas datos de contacto en formularios, y Google penaliza a las webs sin SSL. Además, el candado da confianza.

¿Afecta el SSL a la velocidad de mi web?

Muy ligeramente. El cifrado consume un poco de recursos del servidor, pero con un buen hosting es imperceptible. De hecho, HTTP/2 (que es más rápido) requiere HTTPS.

¿Qué pasa si tengo subdominios?

Let's Encrypt te permite certificados wildcard (que cubren todos los subdominios). En cPanel, solo tienes que activar el AutoSSL para todos los dominios.

¿Qué es la "cadena de certificados" (CA Bundle)?

Es un archivo que contiene los certificados intermedios que validan el tuyo. Sin él, algunos navegadores antiguos no confiarán en tu SSL. Normalmente se instala automáticamente.


Conclusión: Ya tienes tu web segura

¡Enhorabuena! Has completado el proceso de configurar SSL y HTTPS en WordPress y en tu hosting. Ya no verás el temido aviso de "No seguro" y tus visitantes (y Google) te lo agradecerán.

Resumen rápido de lo que has hecho:

  1. Activaste el certificado en tu hosting (cPanel o Syspanel).
  2. Cambiaste las URLs en WordPress a HTTPS.
  3. Forzaste la redirección de HTTP a HTTPS.
  4. Corregiste los enlaces mixtos.

Ahora tu web es un lugar más seguro. Si te ha quedado alguna duda, revisa los pasos de nuevo o contacta con el soporte de tu hosting, que para eso están. ¡Nos leemos en la próxima guía!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel