🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar WordPress para usar HTTPS (SSL) correctamente

Actualizado el 26 de mayo de 2026

Perfecto, aquí tienes tu guía completa y detallada para configurar SSL en WordPress, pensada para que cualquier persona, sin importar su nivel técnico, pueda seguirla sin problemas.


¿Has notado que algunos sitios web muestran un candado en la barra de direcciones y otros no? Ese candado significa que el sitio utiliza HTTPS (Protocolo Seguro de Transferencia de Hipertexto). Esto no es solo una moda; es un estándar de seguridad y un factor clave para el posicionamiento web (SEO).

Si tu sitio WordPress aún no lo tiene, estás perdiendo visitantes y confianza. Pero no te preocupes, configurar HTTPS en WordPress es un proceso más sencillo de lo que parece si sigues los pasos adecuados. En esta guía, te explicaré todo el proceso de principio a fin, solucionando los problemas más comunes.

¿Por qué es tan importante usar HTTPS en tu WordPress?

Antes de ponernos manos a la obra, entendamos por qué este cambio es crucial. No se trata solo de cumplir una norma, sino de mejorar tu sitio en varios aspectos fundamentales.

1. Seguridad y Confianza del Usuario

HTTPS cifra la información que viaja entre el navegador del visitante y tu servidor. Esto significa que si alguien intenta interceptar los datos (como contraseñas o datos de tarjetas de crédito), solo verá un galimatías ininteligible. Para tus usuarios, ver el candado es una señal de que pueden confiar en ti. Si tu sitio no lo tiene, algunos navegadores mostrarán un aviso de "No seguro", lo que ahuyentará a los visitantes al instante.

2. Mejora del Posicionamiento SEO

Google y otros buscadores dan prioridad a los sitios seguros. Desde 2014, el HTTPS es una señal de clasificación. Si tu competencia ya lo tiene y tú no, es probable que ellos aparezcan primero en los resultados de búsqueda. Forzar HTTPS WordPress es, por tanto, una estrategia de SEO fundamental.

3. Requisito para Tecnologías Modernas

Muchas funciones avanzadas de la web, como las APIs de geolocalización, las notificaciones push o los pagos con Google Pay y Apple Pay, requieren un sitio seguro para funcionar. Sin SSL, te pierdes estas oportunidades de mejorar la experiencia de usuario y las ventas.

El Primer Paso: Obtener tu Certificado SSL

Para activar el candado, necesitas un Certificado SSL. Este es un archivo que vincula tu dominio con los datos de tu empresa u organización y activa el protocolo de cifrado.

¿De dónde saco un certificado SSL?

  • Certificados Gratuitos (Let's Encrypt): Son la opción más popular y recomendada para la mayoría de los sitios. Son gratuitos, se renuevan automáticamente y ofrecen el mismo nivel de cifrado que los de pago. La mayoría de los paneles de control de hosting, como Syspanel, incluyen un botón para instalarlo en un solo clic.
  • Certificados de Pago: Ofrecen un nivel de validación más alto (por ejemplo, validación de organización o validación extendida) que muestra el nombre de la empresa en el candado. Son más caros y suelen ser más relevantes para grandes empresas o tiendas online muy grandes.

Proceso de instalación en tu panel de control

El método más común es a través del panel de control de tu hosting. Aquí te muestro cómo hacerlo, usando como ejemplo el panel Syspanel (recuerda que el acceso a este panel se realiza a través del puerto 2106, por ejemplo, https://tu-dominio.com:2106).

  1. Accede a tu panel de control: Abre tu navegador y ve a la URL de tu panel Syspanel usando el puerto 2106. Inicia sesión con tus credenciales.
  2. Busca la sección de SSL/TLS: Dentro del panel, busca una sección llamada "SSL", "Seguridad" o "Certificados". En Syspanel, suele estar en el menú principal del sitio web que quieres configurar.
  3. Instala Let's Encrypt: Dentro de esa sección, encontrarás una opción para instalar un certificado de Let's Encrypt. Selecciona el dominio para el que quieres el certificado y pulsa el botón de instalar.
  4. Espera a que se complete: El proceso suele tardar menos de un minuto. El panel se encargará de todo el proceso de validación y generación del certificado. ¡Y listo! Ya tienes el certificado instalado.

[TIP] Si tu hosting no tiene instalador automático, deberás descargar los archivos del certificado desde tu proveedor de SSL y pegarlos manualmente en las casillas correspondientes de tu panel de control.

Configurando WordPress para Usar HTTPS Correctamente

Una vez que el certificado está instalado en el servidor, el siguiente paso es decirle a WordPress que debe usarlo. Este es el corazón de la configuración HTTPS WordPress.

Paso 1: Configurar la URL del Sitio y la URL de WordPress

WordPress guarda la dirección de tu sitio en dos opciones en la base de datos. Debes cambiarlas de http:// a https://.

  1. Ve a tu Panel de Administración de WordPress (/wp-admin).
  2. En el menú lateral, entra en Ajustes > Generales.
  3. Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
  4. Cambia ambas para que empiecen con https:// en lugar de http://.
  5. Guarda los cambios.

[WARNING] Al guardar, WordPress intentará cargar la página con la nueva URL. Si el certificado SSL está bien instalado, verás el candado. Si no, es probable que veas un error de "No se puede conectar". No te asustes, es normal si el servidor aún no está bien configurado. Si ocurre, vuelve a cambiar las URLs a http:// y revisa el paso anterior.

Paso 2: Forzar HTTPS a través del archivo wp-config.php

Este es el método más robusto y recomendado. Añadiremos una línea de código que obligará a WordPress a usar HTTPS en todas las páginas y recursos.

  1. Accede a tu hosting mediante FTP o el Administrador de Archivos de tu panel de control (Syspanel tiene uno muy bueno).
  2. Busca el archivo wp-config.php en la raíz de tu instalación de WordPress (normalmente en public_html).
  3. Ábrelo con un editor de texto.
  4. Copia y pega las siguientes líneas justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */:
// Forzar el uso de HTTPS en el sitio
define('FORCE_SSL_ADMIN', true);

if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
    $_SERVER['HTTPS'] = 'on';
}
  1. Guarda el archivo y súbelo de nuevo al servidor si lo estabas editando en tu ordenador.

La primera línea fuerza el uso de HTTPS en el panel de administración. El pequeño bloque de código if es un "truco" muy útil para servidores que están detrás de un proxy o balanceador de carga (algo muy común en hosting compartido), asegurando que WordPress detecte correctamente que la conexión es segura.

Paso 3: Forzar HTTPS con un Plugin (La Alternativa Fácil)

Si prefieres no tocar código, puedes usar un plugin. Es la opción más amigable para principiantes.

  1. Ve a Plugins > Añadir nuevo en tu panel de WordPress.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin detectará automáticamente que tu certificado SSL está activo y te ofrecerá un asistente de configuración.
  5. Haz clic en "Activar SSL". El plugin se encargará de cambiar las URLs y configurar las redirecciones necesarias para forzar HTTPS WordPress.

[TIP] Realmente Simple SSL es una gran herramienta, pero es preferible usar el método del wp-config.php si te sientes cómodo, ya que añade menos "peso" y código extra a tu sitio, lo que ayuda a la velocidad.

Solucionando los Problemas Más Comunes con SSL en WordPress

A veces, incluso después de configurar todo, pueden aparecer problemas. Aquí tienes una guía para los más frecuentes, que son los que más se buscan bajo el término "WordPress SSL problemas".

El temido error de "Contenido Mixto"

Este es el problema número uno. Ocurre cuando tu página se carga con https://, pero algunos de sus recursos (imágenes, scripts, hojas de estilo) se siguen cargando con http://. El navegador bloquea estos recursos para proteger al usuario, rompiendo el diseño o las funcionalidades de tu página.

¿Cómo solucionarlo?

  • Usa un Plugin de Corrección: Plugins como "Really Simple SSL" o "Better Search Replace" pueden escanear tu base de datos y reemplazar todas las URLs antiguas (http://tu-dominio.com) por las nuevas (https://tu-dominio.com). Es la forma más rápida y segura.
  • Revisa tu CDN: Si usas una red de entrega de contenido (CDN) como Cloudflare, asegúrate de que la opción "Flexible SSL" está desactivada y usa la configuración "Full (strict)". En tu CDN, busca la opción de "SSL/TLS" y configúrala correctamente.

Error de redireccionamiento en bucle (Too Many Redirects)

Esto sucede cuando hay un conflicto entre las redirecciones. Por ejemplo, tu servidor redirige a https:// y WordPress o un plugin también intenta redirigir, creando un bucle infinito.

¿Cómo solucionarlo?

  • Limpia la caché: Borra la caché de tu navegador y de cualquier plugin de caché que tengas instalado (como W3 Total Cache o WP Super Cache).
  • Desactiva los plugins de redirección: Temporalmente, desactiva todos los plugins, especialmente los de redirección o seguridad, para ver si el problema se soluciona. Si es así, vuelve a activarlos uno a uno para encontrar al culpable.
  • Revisa tu archivo .htaccess: Asegúrate de que no haya reglas de redirección duplicadas o conflictivas.

El candado no aparece o aparece con un signo de advertencia

Esto significa que hay un error en la cadena del certificado o que el certificado no es válido para ese dominio (por ejemplo, si no incluye el "www" o no lo incluye).

¿Cómo solucionarlo?

  • Verifica la instalación: Usa herramientas online como "SSL Labs" para comprobar si tu certificado está correctamente instalado y si hay errores en la cadena.
  • Instala el certificado para ambos dominios: Asegúrate de que tu certificado cubra tanto tu-dominio.com como www.tu-dominio.com. En Syspanel, al instalar Let's Encrypt, suele ser una casilla que puedes marcar para incluir ambos.

Preguntas Frecuentes (FAQ) sobre SSL en WordPress

Para terminar, respondamos a las dudas más habituales que surgen durante este proceso.

¿Cuánto tiempo tarda en activarse un certificado SSL de Let's Encrypt?

Normalmente, la instalación es casi instantánea, de 1 a 3 minutos como máximo. La renovación automática se programa para que no tengas que preocuparte.

¿Perderé mi posicionamiento en Google si cambio de HTTP a HTTPS?

No, al contrario. Es un cambio positivo. Si lo haces bien, con las redirecciones 301 correctas, tu posicionamiento no solo no se verá afectado, sino que a medio plazo debería mejorar. Google valora mucho la seguridad.

¿Qué es una redirección 301 y cómo la configuro?

Una redirección 301 es una instrucción que le dice a los buscadores y a los navegadores que una página ha sido movida permanentemente a una nueva dirección. Para configurarla y forzar HTTPS WordPress, puedes añadir este código a tu archivo .htaccess:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Este código redirigirá automáticamente cualquier visita a tu sitio con http:// a su versión segura con https://.

¿Es necesario tener SSL si mi web es solo informativa y no vendo nada?

Sí, es muy recomendable. La confianza del usuario y el SEO son importantes para cualquier sitio web. Además, los formularios de contacto o los boletines de noticias también envían datos que deben estar protegidos.

[WARNING] Si tienes una tienda online, el SSL no es una opción, es una obligación. Procesar pagos sin él es un riesgo de seguridad enorme y una violación de las normativas de seguridad de datos (PCI-DSS).

Configurar SSL en WordPress es un paso fundamental para la salud y el éxito de tu sitio. Siguiendo esta guía, habrás dado un gran salto en seguridad, confianza y posicionamiento web. ¡Enhorabuena, tu sitio es ahora más seguro y profesional!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel