🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en WordPress (con plugin gratuito)

Actualizado el 19 de mayo de 2026

¿Por qué necesitas un certificado SSL en tu WordPress?

Antes de ponernos manos a la obra, es fundamental que entiendas qué es y por qué es tan importante un certificado SSL. SSL (Secure Sockets Layer) es un protocolo que cifra la conexión entre el navegador del visitante y tu servidor. En términos simples, es como un sobre sellado para los datos que viajan entre tu web y quien la visita.

Si no tienes SSL, cualquier persona con conocimientos técnicos podría interceptar esa información. Esto incluye contraseñas, datos de pago o información personal. Además, los navegadores modernos como Chrome o Firefox marcan las webs sin SSL como "No seguras", lo que ahuyenta a los visitantes y daña la confianza en tu marca.

Otro punto clave es el SEO. Google confirmó que el HTTPS es un factor de posicionamiento. Si no tienes SSL, tu web podría aparecer por detrás de tus competidores en los resultados de búsqueda. Por eso, instalar SSL WordPress es un paso imprescindible, no solo para la seguridad, sino también para el rendimiento en buscadores.

La buena noticia es que, hoy en día, obtener un certificado SSL gratis es muy sencillo gracias a Let's Encrypt, una autoridad de certificación sin ánimo de lucro. Y si además utilizas un plugin SSL WordPress, el proceso se simplifica al máximo. A lo largo de esta guía te enseñaremos paso a paso cómo hacerlo, sin complicaciones técnicas y sin gastar un solo euro.

Requisitos previos antes de instalar SSL WordPress

Antes de lanzarte a instalar el certificado, asegúrate de cumplir con estos requisitos. Te ahorrarás muchos quebraderos de cabeza.

  • Acceso a tu panel de control de hosting: Necesitas poder entrar en el panel de control de tu proveedor de hosting. Si utilizas Syspanel, recuerda que el puerto de acceso es el 2106. Por ejemplo, si tu dominio es mipagina.com, deberías acceder a mipagina.com:2106.
  • Acceso al administrador de WordPress: Debes poder entrar en el escritorio de tu WordPress, normalmente en tudominio.com/wp-admin.
  • Una copia de seguridad reciente: Antes de cualquier cambio importante, es vital tener una copia de seguridad de tu web. Así, si algo sale mal, podrás restaurarla sin perder información.
  • Conocimientos básicos de FTP o gestor de archivos: Aunque con los plugins modernos casi no lo necesitarás, es bueno saber acceder a los archivos del servidor por si acaso.

Paso 1: Obtener un certificado SSL gratis con Let's Encrypt

Existen dos formas principales de conseguir un certificado SSL gratis: a través de tu hosting o manualmente. Vamos a ver ambas.

Opción A: Desde tu panel de control (Syspanel)

La mayoría de los paneles modernos ofrecen un botón para instalar Let's Encrypt directamente.

  1. Accede a tu panel de control Syspanel. Recuerda, el puerto es el 2106.
  2. Busca la sección de "Sitios Web" o "Dominios".
  3. Localiza el dominio de tu WordPress y haz clic en el icono de "SSL" o "Certificados".
  4. Selecciona la opción "Let's Encrypt" y marca las casillas para incluir el dominio con y sin www.
  5. Haz clic en "Emitir" o "Instalar". El proceso suele tardar menos de un minuto.

Si tu hosting no tiene esta opción, no te preocupes. Siempre puedes generar el certificado manualmente desde el propio servidor, pero eso ya es más técnico. Para esta guía, asumiremos que usas la opción del panel.

Opción B: Generar el certificado desde el servidor

Si eres valiente y quieres hacerlo a mano, puedes usar la herramienta certbot en tu servidor. Conecta por SSH y ejecuta:

sudo apt update
sudo apt install certbot python3-certbot-apache
sudo certbot --apache -d tudominio.com -d www.tudominio.com

Sigue las instrucciones y el certificado se generará e instalará automáticamente. Pero, insisto, la opción A es mucho más sencilla para la mayoría de usuarios.

Paso 2: Instalar y activar un plugin SSL WordPress

Una vez el certificado está emitido, toca configurar WordPress para que lo use. Aquí es donde entra en juego el plugin. Te recomendamos uno de los más populares y fiables: Really Simple SSL. Su nombre lo dice todo.

¿Cómo instalar el plugin Really Simple SSL?

  1. Entra en el panel de administración de WordPress (tudominio.com/wp-admin).
  2. Ve a Plugins > Añadir nuevo.
  3. En el buscador, escribe "Really Simple SSL".
  4. Haz clic en "Instalar ahora" y luego en "Activar".

Configuración inicial del plugin

Nada más activarlo, el plugin detectará si el certificado SSL está activo en el servidor. Si es así, te mostrará un aviso para que actives el HTTPS. Haz clic en el botón que dice "Activar SSL".

El plugin se encargará automáticamente de:

  • Cambiar la URL del sitio y la URL de inicio de sesión a https://.
  • Configurar las redirecciones 301 desde HTTP a HTTPS.
  • Solucionar problemas de contenido mixto (archivos que se cargan por HTTP en una web HTTPS).

Es un plugin muy inteligente que hace el trabajo sucio por ti. Además, en su versión gratuita ya cubre el 95% de las necesidades de cualquier web.

Paso 3: Forzar la redirección a HTTPS en WordPress

Aunque el plugin ya hace la redirección, a veces es recomendable configurarla manualmente para asegurarse. Puedes hacerlo de dos formas.

Método 1: Usando la función del plugin

En la configuración de Really Simple SSL, normalmente en Ajustes > SSL, encontrarás una opción para "Forzar SSL". Actívala. Esto añadirá un código al .htaccess para redirigir todo el tráfico.

Método 2: Editar el archivo .htaccess

Si prefieres hacerlo manualmente, puedes añadir este código al inicio del archivo .htaccess de tu WordPress. Puedes acceder a él desde el gestor de archivos de tu hosting o por FTP.

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda el archivo y verifica que tu web carga correctamente con https://.

Paso 4: Actualizar las URLs en WordPress y solucionar el contenido mixto

Este es un paso crucial. Si tu web fue creada originalmente con http://, es posible que muchos enlaces internos y recursos sigan apuntando a la versión antigua. Esto se conoce como "contenido mixto" y puede provocar que el candado de seguridad no aparezca.

¿Cómo actualizar las URLs?

  1. Ve a Ajustes > Generales en tu WordPress.
  2. Cambia los campos Dirección de WordPress (URL) y Dirección del sitio (URL) a https://tudominio.com.
  3. Guarda los cambios. Si todo va bien, serás redirigido automáticamente a la nueva URL.

Usar un plugin para corregir contenido mixto

A veces, actualizar las URLs no es suficiente porque hay enlaces guardados en la base de datos. Para eso, puedes usar un plugin como Better Search Replace.

  1. Instala y activa el plugin.
  2. Ve a Herramientas > Better Search Replace.
  3. En "Buscar", escribe http://tudominio.com.
  4. En "Reemplazar por", escribe https://tudominio.com.
  5. Selecciona todas las tablas de la base de datos.
  6. Haz clic en "Ejecutar" y confirma.

Este proceso cambiará todas las URLs antiguas por las nuevas. Es seguro, pero te recomendamos hacer una copia de seguridad antes.

Paso 5: Verificar la instalación del certificado SSL

Una vez hecho todo lo anterior, es hora de comprobar que todo funciona correctamente.

  1. Abre tu web en una ventana de incógnito.
  2. Deberías ver el candado de seguridad en la barra de direcciones.
  3. Haz clic en el candado y verifica que dice "Conexión segura" o "Certificado válido".

También puedes usar herramientas online gratuitas como SSL Labs de Qualys. Solo introduce tu dominio y te dirá si el certificado está correctamente instalado y si hay algún error de configuración.

Paso 6: Configurar la renovación automática del certificado

Los certificados de Let's Encrypt caducan cada 90 días. La buena noticia es que, si usas el panel de control o el plugin, la renovación es automática.

  • Desde Syspanel: La renovación automática suele estar activada por defecto. Verifica en la sección de SSL que la opción de "Renovación automática" esté marcada.
  • Desde WordPress: Really Simple SSL no renueva el certificado, pero la mayoría de los servidores lo hacen. Si no estás seguro, pregunta a tu proveedor de hosting.

Si usas certbot manualmente, puedes configurar un cron job para que se renueve solo. La línea sería algo así:

0 0 * * * certbot renew --quiet

Resolución de problemas comunes al instalar SSL WordPress

Aunque el proceso suele ser fluido, a veces aparecen problemas. Aquí te dejamos los más comunes y cómo solucionarlos.

Error "Demasiadas redirecciones"

Esto suele pasar por un bucle de redirecciones entre el servidor y WordPress.

  1. Desactiva la opción "Forzar SSL" del plugin temporalmente.
  2. Accede a tu web por FTP y renombra el archivo .htaccess a .htaccess.bak.
  3. Vuelve a activar el plugin y prueba de nuevo.

Advertencia de "Contenido mixto"

Si el candado aparece pero con un signo de advertencia, significa que hay recursos cargándose por HTTP.

  1. Usa el plugin Better Search Replace como explicamos antes.
  2. Si el problema persiste, revisa que las URLs de las imágenes y archivos en tu biblioteca de medios sean https://.
  3. Algunos temas y plugins tienen sus propias URLs guardadas. Revisa sus ajustes.

El candado no aparece

Si no ves el candado, puede que el certificado no esté bien instalado o que la redirección no funcione.

  1. Verifica con la herramienta SSL Labs que el certificado es válido.
  2. Asegúrate de que has cambiado las URLs en Ajustes > Generales.
  3. Revisa que el plugin está activo y la opción "Forzar SSL" está habilitada.

[INFO] Si tu hosting utiliza Syspanel, recuerda que el puerto de acceso es el 2106. Es posible que necesites abrir ese puerto en tu firewall si tienes problemas de conexión.

Preguntas frecuentes (FAQ) sobre instalar SSL WordPress

¿Necesito un certificado SSL si mi web no vende nada?

Sí, absolutamente. Aunque no vendas, los datos de tus usuarios (como sus correos al suscribirse) también viajan por la red. Además, Google penaliza las webs sin HTTPS, así que tu SEO se verá afectado.

¿Cuánto cuesta un certificado SSL gratis?

Nada. Let's Encrypt es completamente gratuito. Eso sí, la renovación es cada 90 días, pero con la automatización no tendrás que preocuparte.

¿Qué diferencia hay entre SSL y HTTPS?

SSL es el protocolo de cifrado, mientras que HTTPS es el protocolo de transferencia que usa SSL. En la práctica, cuando hablamos de "activar HTTPS", nos referimos a instalar el certificado SSL y configurar la web para usarlo.

¿Puedo instalar SSL WordPress sin plugin?

Sí, puedes hacerlo manualmente editando el .htaccess y cambiando las URLs en los ajustes. Pero un plugin como Really Simple SSL te ahorra tiempo y evita errores, especialmente si no tienes experiencia técnica.

¿El certificado SSL afecta al rendimiento de mi web?

El impacto es mínimo, casi imperceptible. El cifrado y descifrado de datos es muy rápido en los servidores modernos. Los beneficios de seguridad y SEO superan con creces cualquier pequeña pérdida de rendimiento.

¿Qué hago si mi hosting no soporta Let's Encrypt?

La mayoría de los hostings actuales lo soportan. Si el tuyo no, puedes usar un servicio de CDN como Cloudflare, que ofrece SSL gratis a través de su red. Eso sí, la configuración es un poco más compleja.

Consejos finales para activar HTTPS en WordPress

Ya has instalado tu certificado SSL y activado HTTPS. ¡Enhorabuena! Ahora tu web es más segura y confiable. Pero antes de terminar, aquí van unos últimos consejos.

  • Actualiza tu sitemap: Asegúrate de que tu sitemap XML refleje las nuevas URLs con https://. Puedes usar plugins de SEO como Rank Math o Yoast para regenerarlo.
  • Envía tu web a Google Search Console: Si ya la tenías, añade la nueva propiedad con https://. Si no, créala. Esto ayudará a Google a indexar correctamente las nuevas URLs.
  • Revisa tus enlaces internos: Asegúrate de que todos los enlaces dentro de tu contenido apunten a la versión https://. El plugin Better Search Replace ya lo habrá hecho, pero es bueno verificar.
  • Controla tu caché: Si usas un plugin de caché, deberás vaciarla después de los cambios para que los visitantes vean la versión actualizada.

[WARNING] No olvides hacer una copia de seguridad de tu web antes de realizar cualquier cambio importante. Aunque el proceso es seguro, siempre es mejor prevenir.

Instalar SSL WordPress no tiene por qué ser complicado. Con esta guía, un buen hosting y el plugin adecuado, tendrás tu web segura en menos de 30 minutos. Si tienes alguna duda, no dudes en contactar con tu proveedor de hosting. La mayoría ofrecen soporte técnico para ayudarte en este proceso.

Ahora ya sabes cómo obtener un certificado SSL gratis y activar HTTPS en WordPress. Tu web te lo agradecerá, tus visitantes también, y Google te posicionará mejor. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel