Cómo configurar WordPress con SSL (HTTPS) desde el panel de control
¡Hola! Bienvenido a esta guía completa. Si has llegado hasta aquí, es porque probablemente quieres dar el salto a un sitio web más seguro y profesional. Configurar SSL (el candadito que ves en la barra de direcciones) es uno de los pasos más importantes para cualquier página web hoy en día. No solo protege los datos de tus visitantes, sino que también mejora tu posicionamiento en Google.
En este artículo, te voy a explicar paso a paso cómo configurar WordPress con SSL (HTTPS) desde el panel de control. No importa si tu proveedor usa cPanel, Plesk o un panel menos conocido; aquí encontrarás las instrucciones claras y sencillas para hacerlo tú mismo. Al final, te enseñaré a forzar HTTPS para que todo tu sitio funcione bajo este protocolo seguro.
Vamos a ello. No necesitas ser un experto en informática, solo seguir las instrucciones al pie de la letra. ¡Manos a la obra!
¿Qué es SSL y por qué es tan importante para tu WordPress?
Antes de ensuciarnos las manos con la configuración, es vital entender qué estamos haciendo. SSL (Secure Sockets Layer) es una tecnología que cifra la conexión entre el navegador de tu visitante y tu servidor. Piénsalo como un sobre sellado: si alguien intercepta la carta (los datos), no podrá leerla porque está en un código secreto.
Cuando instalas un certificado SSL en tu WordPress, tu dirección web cambia de http:// a https://. Ese cambio es la señal que los navegadores y los usuarios buscan para confiar en tu sitio. Los beneficios son múltiples:
- Seguridad: Protege contraseñas, datos de tarjetas de crédito y otra información sensible.
- Confianza: Los usuarios ven el candado y se sienten más seguros al navegar y comprar.
- SEO: Google y otros buscadores dan prioridad a los sitios con HTTPS. Es un factor de ranking confirmado.
- Cumplimiento: Muchos estándares de pago (PCI-DSS) requieren SSL obligatoriamente.
Ignorar el SSL hoy en día es casi un suicidio digital. Es el estándar de la industria y la base de cualquier estrategia de posicionamiento web.
Preparación: Antes de tocar nada
Este es un paso que muchos omiten y luego vienen los problemas. Antes de activar SSL WordPress, necesitas hacer una copia de seguridad completa de tu sitio. ¿Por qué? Porque aunque el proceso es seguro, cualquier cambio en la configuración puede tener efectos inesperados. Una copia de seguridad te da la tranquilidad de poder revertir cualquier error en minutos.
- Haz una copia de seguridad de archivos y base de datos. Puedes usar un plugin como UpdraftPlus o hacerlo directamente desde el panel de control de tu hosting.
- Anota tu versión actual de PHP y la versión de WordPress. Esto puede ser útil si necesitas soporte técnico más adelante.
- Asegúrate de tener acceso a tu DNS. Aunque normalmente no lo necesitarás, es bueno saber dónde está.
La mayoría de los paneles de control modernos (cPanel, Plesk, Syspanel) tienen herramientas de copia de seguridad integradas. Si no las ves, contacta con tu proveedor de hosting para que te las hagan.
Método 1: Configurar SSL en cPanel (El más común)
cPanel es uno de los paneles de control más utilizados en el mundo del hosting compartido. Si tu proveedor usa este panel, el proceso es bastante directo. La mayoría de los hosts ofrecen certificados gratuitos a través de Let's Encrypt, así que no deberías pagar por uno.
Paso 1: Buscar la sección de Seguridad o SSL/TLS
Accede a tu cPanel y busca la sección llamada "Seguridad" o directamente "SSL/TLS". A veces también se llama "Let's Encrypt" o "AutoSSL". La interfaz puede variar ligeramente según el proveedor, pero la esencia es la misma.
Paso 2: Instalar el certificado (AutoSSL o Let's Encrypt)
La mayoría de los hosts modernos tienen una opción llamada AutoSSL. Si tu host la tiene, simplemente actívala y él se encargará de instalar el certificado automáticamente en todos tus dominios. Es la opción más fácil.
Si no tienes AutoSSL, busca el icono de "Let's Encrypt". Aquí podrás emitir un certificado gratuito. Solo tienes que seleccionar tu dominio principal (tudominio.com) y hacer clic en "Emitir" o "Instalar". En unos segundos, tendrás tu certificado activo.
Paso 3: Verificar la instalación
Después de instalar, es hora de comprobar que todo ha ido bien. Escribe tu dominio en el navegador pero con https:// al principio (ej: https://tudominio.com). Deberías ver el candado en la barra de direcciones. Si no lo ves, no te preocupes, el siguiente bloque te ayudará a solucionarlo.
Método 2: Configurar SSL en Plesk
Plesk es el otro gran gigante de los paneles de control, muy popular en servidores VPS y dedicados, especialmente en Europa. El proceso es igual de sencillo, aunque los nombres de los menús cambian un poco.
Paso 1: Acceder al dominio
En el panel de Plesk, verás una lista de tus dominios. Haz clic en el dominio que quieres configurar (el que usa tu WordPress).
Paso 2: Ir a "SSL/TLS Certificates"
Dentro de tu dominio, busca la sección de "SSL/TLS Certificates" (o "Certificados SSL/TLS"). Haz clic en el botón "Add SSL/TLS Certificate" o "Agregar certificado".
Paso 3: Elegir la opción gratuita
Plesk suele tener integrado Let's Encrypt. Selecciona "Let's Encrypt" y escribe tu dirección de correo electrónico. Marca la casilla que dice "Secure the domain and all its subdomains" (Asegurar el dominio y todos sus subdominios) si es necesario. Luego haz clic en "Install". El proceso es automático.
Paso 4: Configurar la redirección
Plesk a veces no fuerza la redirección automáticamente. Tendrás que ir a "Hosting Settings" (Configuración de Hosting) dentro del dominio. Ahí, busca la opción que dice "Permanent SEO-safe 301 redirect from HTTP to HTTPS" y actívala. Guarda los cambios y listo.
Método 3: Configurar SSL en Syspanel (HestiaCP)
Ahora vamos con un caso especial. Si tu hosting usa Syspanel (conocido popularmente como HestiaCP), el proceso es un poco diferente. Recuerda que el acceso a este panel se realiza a través del puerto 2106 (ej: https://tu-servidor.com:2106). No lo olvides, es un detalle clave para entrar.
Syspanel es muy potente y manejarlo es fácil una vez que sabes dónde tocar.
Paso 1: Acceder y seleccionar el dominio
Entra en Syspanel con tus credenciales de administrador. En el menú lateral izquierdo, busca "Web" y luego haz clic en tu dominio.
Paso 2: Ir a "SSL Certificate"
Dentro de la configuración de tu dominio, verás una pestaña llamada "SSL Certificate" (Certificado SSL). Haz clic en ella.
Paso 3: Activar Let's Encrypt
Verás una opción que dice "Let's Encrypt Support" o similar. Activa esa casilla. Asegúrate de tener bien configurado el DNS de tu dominio apuntando a tu servidor, ya que el panel necesita verificar la propiedad del mismo.
Luego, haz clic en el botón "Save" o "Guardar". El panel hará el resto automáticamente. Te aparecerá un mensaje de éxito en verde si todo ha ido bien.
Paso 4: Forzar la redirección en Syspanel
Syspanel tiene una opción muy útil para esto. Vuelve a la pestaña de "Web" de tu dominio y busca una opción llamada "SSL" o "Force HTTPS". Normalmente es un botón o una casilla. Actívala para que todo el tráfico se redirija automáticamente a https://.
Forzar HTTPS en WordPress: El paso final y crucial
Instalar el certificado es solo la mitad del trabajo. Si no fuerzas HTTPS, tu WordPress seguirá mostrando la versión http:// en los enlaces internos, lo que puede causar errores de "contenido mixto" (contenido seguro e inseguro en la misma página). Esto se ve feo y asusta a los visitantes.
Aquí tienes dos formas de hacerlo: una fácil (con plugin) y otra manual (editando archivos).
Opción A: Forzar HTTPS con un plugin (La más recomendada para principiantes)
Esta es la vía más segura y rápida. Un plugin se encarga de todo el trabajo pesado de redirección y de actualizar las URLs en tu base de datos.
- Ve a tu escritorio de WordPress (admin).
- Ve a "Plugins" -> "Añadir nuevo".
- Busca "Really Simple SSL". Es el más popular y fácil de usar.
- Instálalo y actívalo.
- Al activarlo, verás un asistente. Haz clic en "Go ahead" o "Continuar".
- El plugin detectará tu certificado SSL y te ofrecerá activar la redirección a HTTPS. Acepta.
Eso es todo. El plugin se encarga de actualizar todas las URLs de tu sitio y de forzar HTTPS de manera automática. Es la opción perfecta si no quieres tocar código.
Opción B: Forzar HTTPS de forma manual (Editando wp-config.php)
Si prefieres no usar plugins o quieres un control más fino, puedes hacerlo manualmente. Solo necesitas editar el archivo wp-config.php que está en la raíz de tu instalación de WordPress. Puedes acceder a él por FTP o desde el administrador de archivos de tu panel de control.
Abre el archivo y busca la línea que dice:
/* That's all, stop editing! Happy publishing. */
Justo antes de esa línea, pega el siguiente código:
// Forzar HTTPS
define('FORCE_SSL_ADMIN', true);
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
$_SERVER['HTTPS'] = 'on';
}
if (isset($_SERVER['HTTPS']) && $_SERVER['HTTPS'] != 'off') {
$redirect_url = "https://" . $_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI'];
header("Location: $redirect_url");
exit;
}
Guarda el archivo y súbelo de nuevo. Este código le dice a WordPress que siempre use HTTPS y que redirija cualquier petición HTTP. Es una solución robusta que no depende de plugins.
Solución de problemas comunes con SSL en WordPress
A veces, incluso después de seguir los pasos, pueden aparecer problemas. No te asustes, la mayoría tienen una solución sencilla.
El error "Contenido Mixto" (Mixed Content)
Este es el más común. Ocurre cuando tu página carga sobre HTTPS, pero algunos recursos (imágenes, scripts, CSS) se cargan desde URLs HTTP. El navegador los bloquea por seguridad.
Solución: Usa un plugin como "Better Search Replace" para reemplazar en tu base de datos todas las URLs http://tudominio.com por https://tudominio.com. Es un proceso muy seguro si lo haces con cuidado.
El bucle de redirección (Too Many Redirects)
Si ves un error de "redireccionamiento en bucle", significa que tu servidor está redirigiendo a HTTPS y luego a HTTP de nuevo.
Solución: Esto suele pasar por un conflicto con el archivo .htaccess. Asegúrate de que no haya reglas duplicadas. Si usas un plugin de caché, bórrala. A veces, simplemente desactivar y reactivar el plugin SSL soluciona el problema.
El candado no aparece o aparece con un signo de advertencia
Esto indica que hay algún recurso inseguro en tu página.
Solución: Abre las herramientas de desarrollador de tu navegador (F12), ve a la pestaña "Consola" y busca los errores de "Mixed Content". Ahí verás exactamente qué archivos están fallando. Aplica la solución del punto uno.
Preguntas Frecuentes (FAQ) sobre SSL y WordPress
Aquí te dejo las respuestas a las dudas más habituales que nos llegan al soporte técnico.
[INFO] ¿Necesito comprar un certificado SSL de pago?
No, para la gran mayoría de los sitios web, los certificados gratuitos de Let's Encrypt son más que suficientes. Ofrecen el mismo cifrado que uno de pago. La diferencia está en el tipo de validación (Domain Validation vs. Extended Validation) y en las garantías, pero para un blog o una tienda pequeña, el gratuito es perfecto.
[TIP] ¿Puedo instalar SSL en un subdominio?
Sí, claro. Tanto cPanel, Plesk como Syspanel te permiten emitir certificados para subdominios. Solo tienes que seleccionar el subdominio en el momento de crear el certificado.
[WARNING] ¿Qué pasa si mi hosting no tiene Let's Encrypt?
Si tu panel de control no tiene integrado Let's Encrypt, es un síntoma de que tu proveedor de hosting está desactualizado. Te recomendaría encarecidamente cambiar a un hosting que lo soporte, ya que es el estándar de la industria hoy en día.
[INFO] ¿Cuánto tarda en activarse el SSL?
El proceso suele ser inmediato. Con Let's Encrypt, la emisión del certificado tarda unos segundos. La propagación de la redirección puede tardar un par de horas en verse en todo el mundo, pero normalmente es cuestión de minutos.
[TIP] ¿Debo usar un CDN con SSL?
Si usas un CDN (como Cloudflare), asegúrate de configurar el modo "Flexible" o "Full" en su panel. "Flexible" cifra la conexión entre el visitante y el CDN, pero no entre el CDN y tu servidor. "Full" lo cifra todo. Es recomendable usar "Full" para máxima seguridad.
[WARNING] ¿Qué es la cadena de certificados?
Cuando instalas un certificado SSL, a veces necesitas incluir un certificado intermedio (la cadena). En cPanel y Plesk, esto se hace automáticamente. En Syspanel, si ves un campo para "Chain" o "CA Bundle", déjalo vacío si usas Let's Encrypt, ya que se gestiona solo.
Conclusión: Tu sitio ya es más seguro y profesional
Felicidades, has llegado al final de esta guía. Como has visto, configurar SSL en WordPress no es una tarea de otro mundo. Con un poco de paciencia y siguiendo los pasos correctos para tu panel de control (cPanel, Plesk o Syspanel), puedes activar HTTPS en tu sitio en cuestión de minutos.
Recuerda los puntos clave:
- Siempre haz una copia de seguridad antes de empezar.
- Instala el certificado desde tu panel de control usando Let's Encrypt.
- Fuerza HTTPS con un plugin o editando el archivo
wp-config.php. - Verifica que no haya errores de contenido mixto.
Al hacer esto, no solo estás protegiendo a tus usuarios, sino que estás enviando una señal positiva a Google, lo que puede traducirse en un mejor ranking en los resultados de búsqueda. Es una inversión de tiempo que vale muchísimo la pena.
Si te ha quedado alguna duda, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. ¡Nos vemos en el próximo tutorial!
