🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/HTTPS gratis en WordPress con Let's Encrypt

Actualizado el 15 de marzo de 2026

¿Por qué necesitas SSL en tu WordPress?

Si tienes una web con WordPress, seguramente has visto ese candado en la barra de direcciones de algunos sitios. Ese candado significa que la conexión entre el navegador del visitante y tu servidor está cifrada. Sin él, los datos viajan como si estuvieran en una postal abierta: cualquiera podría leerlos.

Activar HTTPS no es solo una cuestión de seguridad. Google utiliza el cifrado como señal de posicionamiento, por lo que un sitio con SSL WordPress configurado tiene ventaja sobre uno que no lo tiene. Además, los navegadores modernos marcan como "No seguros" los sitios que no usan HTTPS, lo que ahuyenta a los visitantes y daña tu reputación.

La buena noticia es que ya no necesitas pagar decenas de dólares al año por un certificado. Let's Encrypt ofrece certificados SSL gratis que se renuevan automáticamente. En este artículo te explicaré paso a paso cómo configurarlo en tu WordPress, incluso si no eres un experto técnico.

¿Qué es Let's Encrypt y cómo funciona?

Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. Su misión es crear una web más segura y privada. A diferencia de los certificados de pago que duran un año o más, los de Let's Encrypt tienen una validez de 90 días y se renuevan automáticamente si configuras bien el sistema.

El proceso de instalación puede variar según tu proveedor de hosting o panel de control. En este artículo cubriremos los casos más comunes: Syspanel (antes conocido como HestiaCP), cPanel y mediante plugins de WordPress.

Requisitos previos antes de activar HTTPS

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso a tu panel de control del hosting (Syspanel, cPanel, etc.) o a un cliente FTP.
  • Acceso al administrador de WordPress.
  • Un dominio apuntando correctamente a tu servidor (los subdominios también funcionan).
  • Confirmar que tu hosting soporta Let's Encrypt (la mayoría lo hace hoy en día).

[WARNING] Si tu web ya está en producción, haz una copia de seguridad completa antes de empezar. Aunque el proceso es seguro, siempre es mejor prevenir.

Método 1: Activar SSL en Syspanel (HestiaCP)

Syspanel es un panel de control moderno y ligero que muchos proveedores de hosting utilizan. Si tu hosting lo usa, el proceso es muy sencillo. Recuerda que siempre accedes a Syspanel por el puerto 2106 (por ejemplo, https://tudominio.com:2106).

Paso 1: Accede a Syspanel

Abre tu navegador y escribe la URL de acceso a Syspanel. Si no la conoces, suele ser algo como https://tu-dominio.com:2106. Introduce tus credenciales de administrador.

Paso 2: Ve a la sección de SSL

Una vez dentro, busca en el menú lateral la opción "Web" o "Dominios". Verás una lista de tus dominios alojados. Al lado de cada dominio, encontrarás un botón o pestaña que dice "SSL".

Paso 3: Activa Let's Encrypt

Haz clic en esa pestaña y verás un botón que dice "Let's Encrypt" o "SSL gratis". Actívalo y marca las opciones que necesites:

  • Forzar HTTPS: Redirige automáticamente todo el tráfico HTTP a HTTPS.
  • Incluir subdominios: Si tienes subdominios como blog.tudominio.com, actívalo para protegerlos también.
  • Incluir www: Asegura que tanto tudominio.com como www.tudominio.com tengan certificado.

Guarda los cambios. Syspanel generará el certificado automáticamente y lo instalará. El proceso tarda menos de un minuto.

[TIP] Si tu dominio tiene un nombre largo o caracteres especiales, asegúrate de escribirlo exactamente como aparece en la lista.

Paso 4: Verifica la instalación

Vuelve a tu navegador y escribe https://tudominio.com. Deberías ver el candado. Si tienes problemas, borra la caché del navegador.

Método 2: Activar SSL en cPanel

Muchos hosts compartidos usan cPanel. El proceso es igual de sencillo.

Paso 1: Entra en cPanel

Accede a tu-dominio.com/cpanel o desde el área de cliente de tu proveedor. Busca la sección "Seguridad" y haz clic en "SSL/TLS Status" o "Let's Encrypt".

Paso 2: Selecciona el dominio

En la lista de dominios, elige el que quieres proteger y haz clic en "Issue" o "Install". cPanel se encargará de todo.

Paso 3: Configura la renovación automática

cPanel suele configurar la renovación automática por defecto. Verifícalo en la configuración del certificado. Si no, puedes usar un cron job, pero eso es tema para otro artículo.

Método 3: Usar un plugin de WordPress para SSL

Si no tienes acceso al panel de control o prefieres hacerlo desde WordPress, existen plugins que simplifican el proceso. El más popular es Really Simple SSL.

Paso 1: Instala el plugin

Ve a "Plugins" > "Añadir nuevo" en tu administrador de WordPress. Busca "Really Simple SSL" e instálalo. Actívalo.

Paso 2: Deja que el plugin haga su magia

El plugin detectará automáticamente si ya tienes un certificado instalado. Si no lo tienes, te guiará para obtener uno gratis. Si ya lo tienes, solo tendrás que hacer clic en "Activar SSL" y él se encargará de actualizar las URLs de tu sitio.

Paso 3: Configura la redirección

El plugin añadirá una regla de redirección 301 para que todo el tráfico HTTP vaya a HTTPS. Esto es crucial para no perder posicionamiento SEO.

[INFO] Este método solo funciona si tu servidor ya tiene soporte para Let's Encrypt. Si no lo tiene, el plugin no podrá generar el certificado. En ese caso, usa los métodos anteriores.

Configurar WordPress para usar HTTPS correctamente

Una vez que el certificado está instalado, hay que asegurarse de que WordPress lo use bien. A veces, las URLs internas siguen apuntando a HTTP.

Paso 1: Actualiza la URL del sitio

Ve a "Ajustes" > "Generales" en WordPress. Cambia las dos URL (Dirección de WordPress y Dirección del sitio) para que empiecen con https:// en lugar de http://. Guarda los cambios.

Paso 2: Corrige el contenido mixto

El contenido mixto ocurre cuando tu página carga recursos (imágenes, scripts, CSS) desde URLs HTTP. Esto hace que el navegador muestre un aviso de seguridad. El plugin Really Simple SSL suele solucionarlo automáticamente. Si no lo usas, puedes instalar el plugin Better Search Replace para reemplazar todas las URLs antiguas por las nuevas.

Paso 3: Actualiza los enlaces internos

Si tienes enlaces internos escritos a mano con HTTP, tendrás que actualizarlos. Usa la herramienta de búsqueda y reemplazo del plugin anterior o hazlo manualmente en tu editor.

Preguntas frecuentes sobre SSL y WordPress

¿Cuánto cuesta un certificado SSL con Let's Encrypt?

Nada. Son completamente gratuitos. Los certificados de pago ofrecen garantías económicas, pero para el 99% de los sitios web, Let's Encrypt es más que suficiente.

¿Cada cuánto se renueva?

Cada 90 días. Sin embargo, los paneles como Syspanel o cPanel configuran la renovación automática. No tendrás que hacer nada.

¿Afecta SSL al rendimiento de mi web?

Muy ligeramente, pero insignificante en la práctica. Los servidores modernos manejan el cifrado sin problemas. Además, la mayoría de redes de distribución de contenido (CDN) ofrecen SSL gratuito en su capa.

¿Puedo tener SSL en un subdominio?

Sí. Los certificados de Let's Encrypt cubren el dominio principal y los subdominios si los incluyes en la configuración.

¿Qué hago si mi hosting no soporta Let's Encrypt?

Cambia de hosting. En serio. Cualquier proveedor decente hoy en día ofrece certificados gratuitos. Si no lo hace, es una señal de que su tecnología está desactualizada.

Solución de problemas comunes

Error "SSL certificate problem: self-signed certificate"

Esto significa que el certificado no se instaló correctamente o que estás viendo una versión en caché. Borra la caché del navegador y del servidor.

El candado no aparece

Asegúrate de que no hay contenido mixto. Usa herramientas online como "Why No Padlock" para identificar el problema.

Redirección en bucle

Si al entrar a tu web te sale un error de "demasiadas redirecciones", es probable que tengas un conflicto entre el plugin y las reglas del servidor. Desactiva temporalmente el plugin de SSL y revisa las reglas de redirección en tu .htaccess.

Certificado no se renueva

En Syspanel, verifica que el cron job de renovación esté activo. En cPanel, revisa que no hayas desactivado la renovación automática.

[WARNING] Si usas un CDN como Cloudflare, asegúrate de configurar el modo "Flexible" o "Full (strict)" correctamente. De lo contrario, podrías tener problemas de redirección o de contenido mixto.

Conclusión: activar HTTPS es obligatorio hoy en día

Configurar SSL WordPress con Let's Encrypt es un proceso sencillo que no debería llevarte más de 10 minutos. Los beneficios son claros: mejor seguridad, mejor posicionamiento y mayor confianza de tus visitantes.

Ya sea que uses Syspanel (recuerda, puerto 2106), cPanel o un plugin, lo importante es que lo hagas cuanto antes. Un sitio sin HTTPS es como una tienda sin puerta: cualquiera puede entrar y llevarse lo que quiera.

Si has seguido los pasos de este artículo, ahora mismo deberías tener tu WordPress funcionando con certificado SSL gratis y todas las ventajas que eso conlleva. Si te ha surgido alguna duda, repasa las secciones anteriores o consulta con tu proveedor de hosting. La mayoría tienen soporte 24/7 que puede ayudarte con la instalación si tienes problemas.

[TIP] Después de activar HTTPS, actualiza tu sitemap y notifica el cambio en Google Search Console para acelerar el re-rastreo de tus páginas.

Ahora sí, ve y activa ese candado. Tu web, tus visitantes y Google te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel