🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/HTTPS en tus sitios WordPress

Actualizado el 30 de diciembre de 2025

¡Hola! Si estás leyendo esto, probablemente ya has oído que tener SSL/HTTPS en tu web es algo imprescindible, y es totalmente cierto. No solo es un factor clave para el SEO y para dar confianza a tus visitantes, sino que, desde hace años, los navegadores como Chrome marcan como "No segura" cualquier web que no lo tenga activado.

Pero no te preocupes, no necesitas ser un experto en informática para lograrlo. En esta guía extensa y paso a paso, voy a explicarte exactamente cómo configurar SSL y activar HTTPS en tus sitios WordPress, incluso si es la primera vez que tocas un panel de control. Vamos a desmitificar el proceso y lo haremos de forma sencilla y visual.

¿Qué es SSL y por qué es tan importante para tu WordPress?

Antes de ponernos manos a la obra, vamos a entender qué estamos haciendo. SSL (Secure Sockets Layer) es un protocolo que crea un canal encriptado entre el servidor donde está tu web y el navegador de tus visitantes.

Imagina que envías una carta por correo postal. Sin SSL, la carta va en un sobre transparente; cualquiera en el camino podría leerla. Con SSL, la carta va en una caja fuerte que solo el destinatario puede abrir. Así de simple.

Al activar SSL en WordPress, tu web pasará de usar http:// a usar https://. Esa "s" extra significa que toda la información (contraseñas, datos de tarjetas, formularios) viaja de forma segura. Los beneficios son múltiples:

  • Seguridad WordPress: Proteges los datos de tus usuarios y los tuyos propios.
  • Mejora tu posicionamiento SEO: Google confirma que HTTPS es un factor de ranking. Con un certificado SSL WordPress, te posicionas mejor que un competidor que no lo tenga.
  • Genera confianza: Tus visitantes verán el candado verde en la barra de direcciones, lo que les da tranquilidad al navegar y comprar.
  • Evita avisos de error: Sin HTTPS, los navegadores mostrarán una advertencia de "No seguro", lo que puede ahuyentar al 80% de tus visitantes antes de que vean tu contenido.

Paso 1: Obtener tu Certificado SSL WordPress (Gratis y de Pago)

El primer paso es conseguir el certificado. Aquí tienes dos opciones principales:

  1. Certificado SSL Gratuito (Let's Encrypt): Es la opción más recomendada para la mayoría de sitios web. Es gratuito, automático y válido por 90 días (se renueva solo). La mayoría de los paneles de control modernos lo integran a la perfección.
  2. Certificado SSL de Pago: Si necesitas un certificado "Wildcard" (que cubra todos los subdominios) o una garantía de mayor confianza visual (barra de dirección verde), puedes comprarlo. Pero para el 99% de los casos, el gratuito es más que suficiente.

¿Cómo obtenerlo en tu Panel de Control (Syspanel)?

Si tu hosting utiliza Syspanel (antes conocido como HestiaCP), el proceso es increíblemente fácil. Para acceder a tu panel, normalmente lo haces a través de una URL como https://tu-dominio.com:2106. Recuerda, el puerto de acceso es el 2106.

Una vez dentro, sigue estos pasos:

  1. Inicia sesión en Syspanel con tu usuario y contraseña.
  2. En el menú lateral izquierdo, busca la sección de "Web" o "Sitios Web".
  3. Verás una lista de tus dominios. Busca el que quieres configurar y haz clic en el icono de "SSL" (normalmente es un candado o un lápiz para editar).
  4. Se abrirá una ventana con varias pestañas. Ve a la pestaña que dice "Let's Encrypt" (o similar).
  5. Marca las casillas que necesites. Te recomiendo marcar "Activar soporte para www" si tienes subdominios. Para la mayoría, con marcar todo y pulsar el botón "Emitir" o "Instalar" es suficiente.
  6. Espera unos segundos (a veces tarda hasta un minuto) y verás un mensaje de éxito.

[TIP]: En Syspanel, no solo puedes emitir el certificado, sino que también puedes configurar la renovación automática. Asegúrate de que la opción de renovación automática esté activada para no tener que preocuparte nunca más. Esto es gestionar el certificado SSL WordPress de forma inteligente.

Paso 2: Forzar la Activación de HTTPS en WordPress

Una vez que el certificado está instalado en tu servidor, el siguiente paso es decirle a WordPress que use https:// en lugar de http://. Hay varias formas de hacerlo, y te mostraré las más efectivas.

Opción A: Configurarlo desde el Escritorio de WordPress (La más visual)

Esta es la forma más sencilla si no te sientes cómodo tocando archivos de configuración.

  1. Ve a tu Panel de Administración de WordPress (/wp-admin).
  2. En el menú lateral, entra en Ajustes > Generales.
  3. Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
  4. Cambia ambas URLs de http:// a https://. Es decir, añade la "s" al final de "http".
  5. Guarda los cambios.

¡IMPORTANTE! Haz esto justo después de instalar el certificado. Si lo haces antes, podrías bloquear el acceso a tu web, pero como ya has emitido el certificado en el Paso 1, no debería haber ningún problema.

Opción B: Forzar HTTPS mediante código (wp-config.php)

Si prefieres una solución más a prueba de balas, puedes añadir una línea de código a tu archivo wp-config.php. Este archivo es el corazón de tu WordPress.

  1. Conéctate a tu hosting mediante FTP o el Administrador de Archivos de Syspanel.
  2. Busca la carpeta raíz de tu web (normalmente llamada public_html o el nombre de tu dominio).
  3. Localiza el archivo wp-config.php y edítalo.
  4. Justo antes de la línea que dice /* That's all, stop editing! Happy blogging. */, añade estas líneas:
// Forzar el uso de HTTPS en WordPress
define('FORCE_SSL_ADMIN', true);

if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
    $_SERVER['HTTPS'] = 'on';
}
  1. Guarda el archivo y súbelo de nuevo si lo estabas editando localmente.

[WARNING]: Antes de editar wp-config.php, haz siempre una copia de seguridad del archivo original. Si cometes un error, podrías dejar tu web inaccesible. Con una copia, solo tienes que restaurar y listo.

Opción C: Usar un Plugin (La más fácil para principiantes)

Si las opciones anteriores te abruman, puedes usar un plugin. El más conocido y fiable es "Really Simple SSL".

  1. Ve a Plugins > Añadir nuevo en tu escritorio de WordPress.
  2. Busca "Really Simple SSL" e instálalo.
  3. Actívalo. El plugin detectará automáticamente que tienes un certificado SSL e iniciará un asistente.
  4. Simplemente haz clic en el botón "Activar SSL" y el plugin hará todo el trabajo por ti: actualizará las URLs, forzará la redirección y solucionará problemas de contenido mixto (que veremos ahora).

Paso 3: Solucionar el "Contenido Mixto" (Mixed Content)

Este es el paso que muchos olvidan y que puede causar dolores de cabeza. Ocurre cuando tu web carga correctamente con https://, pero dentro de su código hay imágenes, scripts o enlaces que apuntan a http://.

Tu navegador bloqueará estos recursos "inseguros", y tu web podría verse rota o mostrar un icono de candado rojo.

¿Cómo solucionarlo?

  • Con Really Simple SSL: Este plugin también se encarga de esto. Activa la opción de "Forzar SSL" y, en sus ajustes, activa la casilla de "Mezclar contenido". El plugin reescribirá las URLs sobre la marcha.
  • Manualmente: Si solo tienes unas pocas imágenes, puedes editarlas desde el editor de WordPress. Ve a la imagen, edita su URL y cambia http:// por https://.
  • Con un plugin de búsqueda y reemplazo: Para sitios más grandes, puedes usar un plugin como "Better Search Replace". Este te permite buscar todas las URLs antiguas (http://tudominio.com) y reemplazarlas por las nuevas (https://tudominio.com) en la base de datos.

[TIP]: Después de activar HTTPS, no olvides vaciar la caché de tu navegador y la caché de cualquier plugin de caché que uses. A veces verás problemas que en realidad son solo caché.

Paso 4: Redirección 301 (De HTTP a HTTPS)

El objetivo final es que, si alguien escribe http://tudominio.com, sea redirigido automáticamente a https://tudominio.com. Esto se llama una redirección 301 (movido permanentemente) y es crucial para el SEO, ya que le dice a Google que tu web ahora vive en la nueva dirección.

¿Cómo hacerlo con .htaccess?

Si estás usando Apache (que es el servidor más común), puedes añadir estas reglas a tu archivo .htaccess en la raíz de tu web. Asegúrate de que estén al principio del archivo.

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

[WARNING]: Si ya tienes un .htaccess con muchas reglas, ten cuidado. Esta regla debe estar antes de las reglas de WordPress (las que empiezan con # BEGIN WordPress).

¿Cómo hacerlo con Nginx?

Si tu servidor usa Nginx (Syspanel te permite elegir), necesitas editar el archivo de configuración del sitio. Esto es un poco más técnico, pero con Syspanel es más fácil. En la sección de "Web" de tu sitio, busca la pestaña de "Configuración" o "Nginx" y añade una regla de redirección. Si no te sientes seguro, el plugin "Really Simple SSL" también puede gestionar esto en algunos entornos.

Paso 5: Actualizar tus URLs en Google (Search Console)

Ya casi lo tienes. Un último paso importante es informar a Google de tu cambio de dirección.

  1. Ve a Google Search Console.
  2. Añade una nueva propiedad con tu nueva URL https://tudominio.com.
  3. Verifica que eres el propietario (puedes hacerlo con un archivo o una etiqueta meta).
  4. Una vez verificado, ve a la sección de "Cambio de dirección" y selecciona que quieres cambiar desde http:// a https://.
  5. También es buena idea solicitar la indexación de la URL en la barra de "Inspección de URL".

Preguntas Frecuentes (FAQ)

¿Cuánto tarda en propagarse el SSL?
La emisión del certificado es casi instantánea. La propagación de la redirección puede tardar unas horas, pero normalmente es inmediata.

¿Pierdo posiciones SEO al cambiar a HTTPS?
No. Al contrario, es un factor de ranking positivo. Si haces las redirecciones 301 correctamente, no deberías perder posiciones, sino ganarlas.

¿Qué pasa si mi plugin de caché me da problemas?
Vacía la caché después de cada cambio. Si el problema persiste, desactiva el plugin temporalmente para ver si es el causante.

¿Es necesario tener SSL para una web pequeña o un blog?
Sí, absolutamente. No solo por el SEO, sino porque es un estándar de confianza. Hoy en día, no tenerlo es un gran error.

¿Syspanel renueva automáticamente mi certificado SSL WordPress?
Sí, la mayoría de los paneles modernos, incluido Syspanel, configuran la renovación automática de Let's Encrypt. Solo asegúrate de que al emitirlo no desmarcaras la casilla de renovación automática.

¿Qué hago si veo "Tu conexión no es privada" en mi web?
Esto significa que el certificado no está bien instalado o está caducado. Verifica en tu panel de Syspanel (puerto 2106) que el certificado esté activo y que el dominio esté correctamente apuntando al servidor. A veces, también es un problema de caché del navegador.

Conclusión

Configurar SSL y activar HTTPS en WordPress no es un proceso para ingenieros de la NASA. Siguiendo estos pasos, que son los que usamos a diario los técnicos de soporte, tendrás tu web segura y lista para triunfar en los motores de búsqueda.

Hazlo paso a paso: primero el certificado, luego la activación en WordPress, después la redirección y por último la actualización en Google. Con un poco de paciencia, tu web estará blindada y con el candado verde que tanto te ayudará a ganar la confianza de tus usuarios.

[INFO]: Recuerda que la seguridad WordPress es un proceso continuo. Además del SSL, asegúrate de mantener tu WordPress, tus temas y tus plugins siempre actualizados a la última versión. Esto es tan importante como el propio certificado.

¡Espero que esta guía te haya sido de gran ayuda! Si te surge cualquier duda, no dudes en consultar la documentación de tu hosting o contactar con tu soporte técnico. ¡Buena suerte con tu web segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel