Cómo instalar un certificado SSL en tu sitio WordPress
¿Qué es un certificado SSL y por qué tu WordPress lo necesita?
Antes de entrar en materia, vamos a entender qué es esto del SSL. Un certificado SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tus visitantes y tu servidor.
Cuando instalas un certificado SSL en tu sitio WordPress, la dirección web cambia de http:// a https://. Ese cambio no es cosmético: significa que los datos personales, contraseñas o pagos que se introduzcan en tu web viajan encriptados, como si estuvieran dentro de una caja fuerte digital.
[INFO] El candado que aparece al lado de tu dominio en el navegador es la señal visual que todos los usuarios identifican como "sitio seguro". Sin él, Google Chrome y otros navegadores mostrarán un aviso de "No seguro" que ahuyentará a tus visitantes.
Además, el SSL es un factor de posicionamiento. Google confirma que tener activo HTTPS WordPress es una señal positiva para el ranking. Si tu competencia ya tiene SSL y tú no, estarás en desventaja en los resultados de búsqueda.
Requisitos previos antes de instalar el certificado
Para instalar SSL WordPress necesitas cumplir una serie de requisitos básicos:
-
Tener acceso a tu panel de control de hosting (cPanel, Syspanel o similar).
-
Tener acceso al administrador de WordPress (
/wp-admin). -
Que tu dominio apunte correctamente a tu servidor (los DNS estén configurados).
-
Tener una copia de seguridad reciente de tu web (por si acaso).
[WARNING] No hagas cambios importantes sin copia de seguridad. Si algo sale mal, podrás restaurar tu sitio en minutos. Puedes usar un plugin como UpdraftPlus para ello.
Método 1: Instalar certificado SSL gratis con Let's Encrypt desde cPanel
La mayoría de los hosting ofrecen certificados SSL gratuitos a través de Let's Encrypt. Es la opción más rápida y sin coste. Te explico cómo hacerlo paso a paso.
Paso 1: Accede a tu panel de control
Entra en tu cPanel con las credenciales que te proporcionó tu proveedor de hosting. Normalmente se accede desde tudominio.com/cpanel o a través del área de cliente de tu empresa de hosting.
Paso 2: Localiza la sección SSL
Busca la sección "Seguridad" o "SSL/TLS". En cPanel encontrarás una opción llamada "SSL/TLS Status" o "Let's Encrypt". En otros paneles como Syspanel (el puerto de acceso es el 2106), la opción puede llamarse "SSL Certificates" o "Certificados".
Paso 3: Solicita el certificado
Si usas Let's Encrypt directamente, verás un botón que dice "Issue SSL Certificate" o "Emitir certificado". Selecciona tu dominio principal y haz clic en el botón. El panel emitirá el certificado automáticamente, sin que tengas que generar archivos manualmente.
Paso 4: Espera la confirmación
El proceso tarda entre 30 segundos y 2 minutos. Verás un mensaje de éxito cuando el certificado esté activo. En ese momento, tu hosting ya tiene instalado el SSL para tu dominio.
Método 2: Instalar SSL con AutoSSL en cPanel
Muchos hosting tienen activado AutoSSL. Esto significa que el sistema emite y renueva certificados automáticamente. Para comprobarlo:
-
Ve a "SSL/TLS Status" en cPanel.
-
Haz clic en "Run AutoSSL".
-
Si tu dominio aparece con un candado verde, ya tienes SSL activo.
-
Si aparece con una X roja, haz clic en el dominio y luego en "Provision" o "Emitir".
Este método es el más sencillo porque no requiere configuración manual de archivos ni conocimientos técnicos.
Método 3: Instalar un certificado SSL de pago manualmente
Si tu hosting no ofrece Let's Encrypt o necesitas un certificado de validación extendida (EV), tendrás que instalarlo manualmente. Este proceso es un poco más técnico, pero te lo explico de forma sencilla.
Paso 1: Generar la solicitud CSR en cPanel
Entra en "SSL/TLS" > "Generate, view, or delete SSL certificate signing requests". Completa los campos:
-
Dominio:
tudominio.com. -
Nombre de la empresa (si aplica).
-
Ciudad y país.
Haz clic en "Generate". Verás un bloque de texto largo: es tu CSR. Cópialo.
Paso 2: Comprar el certificado SSL
Acude a un proveedor de certificados (Comodo, DigiCert, Sectigo, etc.) y compra el SSL hosting que necesites. Durante el proceso, te pedirán el CSR que generaste. Pégalo en el formulario.
Paso 3: Recibir el certificado
El proveedor te enviará por correo el certificado en formato PEM (bloque de texto). También te dará un certificado intermedio (CA Bundle). Guárdalos en un archivo de texto.
Paso 4: Instalar el certificado en cPanel
Ve a "SSL/TLS" > "Install and manage SSL for your site (HTTPS)". Selecciona tu dominio y pega:
-
El certificado en el campo "Certificate".
-
El CA Bundle en el campo "Certificate Authority Bundle".
-
La clave privada en el campo "Private Key" (si no la tienes, haz clic en "Autofill by domain").
Haz clic en "Install Certificate". Verás un mensaje de éxito.
Activar HTTPS WordPress después de instalar el SSL
Una vez que el certificado está instalado, tu servidor ya puede servir la versión segura. Pero WordPress no se entera automáticamente. Hay que forzarlo.
Opción A: Activar HTTPS WordPress desde wp-config.php
Abre tu archivo wp-config.php (vía FTP o el administrador de archivos del hosting) y añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:
define('FORCE_SSL_ADMIN', true);
if (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') {
$_SERVER['HTTPS'] = 'on';
}
Opción B: Activar HTTPS desde el administrador de WordPress
Ve a Ajustes > Generales en tu panel de WordPress. Cambia las dos direcciones (Dirección de WordPress y Dirección del sitio) de http:// a https://. Guarda los cambios.
[WARNING] Si haces esto y el certificado no está bien instalado, perderás el acceso a tu web. Podrás revertirlo editando el archivo wp-config.php o la base de datos, pero es más complicado. Por eso, hazlo solo después de confirmar que el SSL está activo en tu hosting.
Opción C: Usar un plugin para forzar HTTPS
Plugins como "Really Simple SSL" hacen el trabajo por ti. Al activarlo, detecta el certificado y fuerza las redirecciones automáticamente. Es la opción más cómoda para principiantes.
Redirigir todo el tráfico a HTTPS (imprescindible para el SEO)
Una vez que tengas HTTPS activo, debes redirigir todo el tráfico antiguo que llegue con http:// hacia https://. Si no lo haces, tendrás contenido duplicado y problemas de indexación.
Añadir regla al .htaccess
Edita el archivo .htaccess de la raíz de tu WordPress y añade estas líneas al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Esta regla envía una redirección permanente (301) a los buscadores, indicando que la versión correcta es la HTTPS.
[TIP] Después de hacer cambios en .htaccess, prueba tu web en diferentes páginas. Si ves errores, revisa que no haya líneas duplicadas o conflictos con otras reglas.
Comprobar que tu certificado SSL funciona correctamente
No basta con instalarlo. Debes verificar que todo funciona bien:
-
Entra en
https://tudominio.comy comprueba que aparece el candado. -
Haz clic en el candado y revisa que el certificado es válido y está emitido para tu dominio.
-
Usa herramientas como SSL Labs (ssllabs.com) para analizar la configuración de tu SSL hosting.
-
Revisa que no hay "contenido mixto" (recursos cargados desde http:// dentro de tu web HTTPS). Puedes usar la consola de desarrollador del navegador (F12) o herramientas online como Why No Padlock.
Cómo solucionar el contenido mixto
Si tu web carga imágenes, scripts o CSS desde URLs con http://, el candado no aparecerá. Para solucionarlo:
-
Usa el plugin "Better Search Replace" para cambiar todas las URLs de
http://tudominio.comahttps://tudominio.comen la base de datos. -
Asegúrate de que los plugins y temas usan URLs relativas o heredan la URL del sitio.
-
Revisa los enlaces internos en tus entradas y páginas.
Preguntas frecuentes (FAQ) sobre instalar SSL WordPress
¿Cuánto tarda en activarse un certificado SSL?
Con Let's Encrypt, suele tardar menos de 2 minutos. Con certificados de pago, puede tardar desde unos minutos hasta 24 horas si requieren validación manual.
¿Qué pasa si mi hosting no ofrece Let's Encrypt?
Puedes usar Cloudflare, que ofrece SSL gratis en su plan básico. Configuras tu dominio en Cloudflare y activas la opción "Flexible SSL". También puedes instalar un certificado manualmente siguiendo el método 3.
¿El SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos consume algo de CPU, pero en la práctica es imperceptible. Además, HTTP/2 (que requiere HTTPS) mejora la velocidad de carga.
¿Necesito renovar el certificado SSL?
Sí. Los certificados Let's Encrypt caducan cada 90 días. La mayoría de hosting los renuevan automáticamente. Si no, deberás renovarlos manualmente desde tu panel. Configura recordatorios para no olvidarte.
¿Qué es Syspanel y cómo accedo?
Syspanel es un panel de control alternativo a cPanel. El puerto de acceso es el 2106, es decir, accedes desde tudominio.com:2106. Dentro encontrarás las mismas opciones de SSL que en cPanel, aunque con nombres ligeramente diferentes.
Errores comunes y cómo solucionarlos
Error "ERR_SSL_PROTOCOL_ERROR"
Suele significar que el certificado no está bien configurado o que hay una mezcla de protocolos. Revisa que el certificado esté instalado para el dominio correcto y que no haya reglas de redirección conflictivas.
Error "Your connection is not private" (NET::ERR_CERT_AUTHORITY_INVALID)
El certificado no es de confianza. Puede ser que esté caducado, que falte el CA Bundle o que esté emitido para otro dominio. Reinstala el certificado siguiendo los pasos anteriores.
WordPress redirige a una página extraña
Si después de activar HTTPS WordPress te redirige a una URL rara, es porque hay una regla de redirección mal configurada en .htaccess o en el plugin de redirección. Revisa y borra las reglas duplicadas.
No veo el candado aunque tengo SSL
Revisa el contenido mixto. Pulsa F12, ve a la pestaña "Console" y busca errores de tipo "Mixed Content". Cada error te indicará qué recurso está cargando desde http://.
Consejos finales para un HTTPS perfecto
-
Activa la opción "HSTS" (HTTP Strict Transport Security) desde tu panel o añadiendo la cabecera en
.htaccess. Esto obliga al navegador a usar siempre HTTPS. -
Actualiza tus URLs en Google Search Console y Bing Webmaster Tools.
-
Envía un sitemap actualizado para que los buscadores rastreen las nuevas URLs HTTPS.
-
Revisa tus enlaces externos: si tienes backlinks apuntando a
http://, la redirección 301 trasladará el valor SEO a la versión HTTPS.
[TIP] Después de instalar el SSL, espera unos días y revisa en Google Search Console si hay errores de rastreo. Si todo está correcto, verás que el rendimiento de tu web en resultados de búsqueda se mantiene o mejora.
Resumen rápido
Instalar un certificado SSL en WordPress no es complicado si sigues estos pasos:
-
Obtén el certificado: usa Let's Encrypt desde tu panel de control (cPanel, Syspanel con puerto 2106) o compra uno de pago.
-
Instálalo en tu hosting: automáticamente con AutoSSL o manualmente pegando los códigos.
-
Activa HTTPS WordPress: cambia las URLs en Ajustes > Generales o usa un plugin como Really Simple SSL.
-
Redirige el tráfico: añade la regla 301 en
.htaccess. -
Comprueba que no hay contenido mixto y que el candado aparece.
Con este proceso, tu sitio estará seguro, transmitirá confianza a tus usuarios y cumplirá con los estándares de Google. Si tienes dudas en algún paso, revisa la documentación de tu proveedor de hosting o contacta con su soporte técnico. Ellos conocen su sistema y podrán guiarte en el proceso de instalar SSL WordPress sin problemas.
