🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en WordPress (con plugin y sin él)

Actualizado el 22 de enero de 2026

¡Hola! Si has llegado hasta aquí, seguramente es porque has visto ese temido candado roto en la barra de direcciones de tu navegador o un aviso de "No seguro" en tu sitio web. No te preocupes, es mucho más fácil de solucionar de lo que parece.

Hoy vamos a desglosar, paso a paso y sin tecnicismos complicados, cómo instalar SSL wordpress en tu sitio. Te enseñaré el método más fácil usando un plugin (ideal para principiantes) y el método manual, para aquellos que prefieren tener el control total sin instalar más extensiones.

Al final de esta guía, no solo habrás activado https wordpress, sino que también sabrás cómo solucionar los problemas más comunes, como el famoso "contenido mixto" y las redirecciones infinitas. Vamos a ello.


¿Qué es un Certificado SSL y por qué lo necesitas?

Antes de ensuciarnos las manos, hablemos de qué es esto. Un certificado SSL (Secure Sockets Layer) es como un pasaporte digital para tu web. Se encarga de cifrar la información que viaja entre el navegador del visitante y tu servidor.

Imagina que envías una carta por correo. Sin SSL, esa carta viaja en un sobre transparente; cualquiera que la intercepte puede leerla. Con SSL, la carta viaja dentro de una caja fuerte blindada. Esto es crucial sobre todo si tienes formularios de contacto, carritos de compra o áreas de acceso privado.

Además de la seguridad, Google premia a los sitios con SSL. Tener el candado verde es una señal de confianza que mejora tu posicionamiento SEO. Es el primer paso para cualquier estrategia de posicionamiento web.


Antes de Empezar: Requisitos y Comprobaciones

Instalar SSL wordpress no es un proceso mágico; necesitas dos cosas fundamentales:

  1. Tener un certificado emitido: Normalmente, tu proveedor de hosting (como Syspanel, cPanel o Plesk) te ofrece uno gratuito a través de Let's Encrypt. Si no sabes si lo tienes, revisa el panel de control de tu hosting.
  2. Acceso a WordPress: Tanto al escritorio (wp-admin) como, idealmente, al administrador de archivos (FTP o el administrador de archivos de tu hosting).

[!TIP]
Si tu hosting usa Syspanel, recuerda que el acceso al panel se realiza a través del puerto 2106 (ej: https://tudominio.com:2106). Ahí podrás gestionar los certificados SSL de forma gratuita desde la sección de "Websites" o "Dominios".


Método 1: La Forma Fácil – Usando un Plugin

Este es el método que recomiendo para el 90% de los usuarios, especialmente si no quieres tocar código o archivos de configuración. Los plugins hacen el trabajo pesado por ti y, además, corrigen muchos errores automáticamente.

Paso 1: Instalar el Plugin "Really Simple SSL"

Este es el plugin más popular y amigable para este propósito. No te abruma con opciones técnicas.

  1. Ve a tu escritorio de WordPress: www.tudominio.com/wp-admin.
  2. En el menú lateral, ve a Plugins > Añadir nuevo.
  3. En el buscador, escribe "Really Simple SSL".
  4. Busca el que tiene el icono de un candado verde y pulsa "Instalar ahora".
  5. Una vez instalado, pulsa "Activar".

Paso 2: Activar el SSL y la Redirección

Cuando actives el plugin, verás un aviso en la parte superior. El plugin detectará automáticamente si tu certificado está activo.

  1. Haz clic en el botón "Ir a la configuración" o, si no aparece, ve a Ajustes > SSL.
  2. El plugin te mostrará una pantalla con un botón grande que dice "Activar SSL". Púlsalo.
  3. Inmediatamente, el plugin se encargará de configurar la redirección http https (de la versión no segura a la segura) y ajustará las URLs de tu base de datos.

Paso 3: Comprobar que todo funciona

El plugin hace la magia solo, pero debemos verificar.

  1. Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome).
  2. Escribe la URL de tu web con http:// delante. Debería redirigirte automáticamente a https://.
  3. Haz clic en el icono del candado en la barra de direcciones. Debería decir "Conexión segura".

[!INFO]
Really Simple SSL no solo activa el HTTPS, sino que también corrige el problema de contenido mixto wordpress en muchos casos. Esto ocurre cuando tu web carga recursos (imágenes, scripts) que aún usan http:// en lugar de https://. El plugin los fuerza a cargar por HTTPS mediante su función de "mezcla de contenido".


Método 2: La Forma Manual – Sin Plugin

Si eres de los que prefieren no instalar más plugins (para mejorar la velocidad) o simplemente quieres entender qué está pasando por debajo, este método es para ti. Implica tocar un archivo llamado .htaccess y la base de datos.

[!WARNING]
Este método requiere más cuidado. Antes de empezar, haz una copia de seguridad completa de tu sitio (archivos y base de datos). Un error aquí puede dejar tu web inaccesible temporalmente.

Paso 1: Tener el Certificado Activo

Este paso es igual que el anterior. Debes tener el certificado SSL instalado en tu servidor. En Syspanel, por ejemplo, puedes emitir un certificado Let's Encrypt gratuito desde la pestaña "SSL" de tu dominio.

Paso 2: Cambiar las URLs en la Base de Datos (Obligatorio)

WordPress guarda las URLs de tu sitio en la base de datos. Si no las cambiamos, intentará cargar los recursos desde http:// y dará error.

La forma más segura de hacerlo es usando un plugin llamado "Better Search Replace" temporalmente, o si tu hosting tiene acceso a phpMyAdmin, puedes hacerlo con una consulta SQL.

Opción A: Con phpMyAdmin (más técnica)

  1. Entra a phpMyAdmin desde tu panel de control (Syspanel, cPanel, etc.).
  2. Selecciona la base de datos de tu WordPress.
  3. Ve a la pestaña "SQL".
  4. Ejecuta este código (cambia tudominio.com por tu dominio real):
UPDATE wp_options SET option_value = REPLACE(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name IN ('siteurl', 'home');

UPDATE wp_posts SET post_content = REPLACE(post_content, 'http://tudominio.com', 'https://tudominio.com');

UPDATE wp_postmeta SET meta_value = REPLACE(meta_value, 'http://tudominio.com', 'https://tudominio.com');

Opción B: Con Plugin (más fácil)

  1. Instala y activa el plugin "Better Search Replace".
  2. Ve a Herramientas > Better Search Replace.
  3. En "Buscar", escribe http://tudominio.com.
  4. En "Reemplazar por", escribe https://tudominio.com.
  5. Selecciona todas las tablas de la base de datos.
  6. Marca la casilla "Ejecutar como consulta secuencial" y pulsa "Ejecutar".
  7. IMPORTANTE: Borra el plugin después de usarlo.

Paso 3: Configurar la Redirección HTTP a HTTPS

Ahora toca forzar que todo el tráfico que llegue a http:// se redirija a https://.

  1. Accede al administrador de archivos de tu hosting o a un cliente FTP.
  2. Busca el archivo .htaccess en la raíz de tu instalación de WordPress.
  3. Descárgalo para tener una copia de seguridad.
  4. Edítalo y añade estas líneas al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda los cambios y sube el archivo de nuevo.

Paso 4: Corregir el Contenido Mixto Manualmente

Este es el paso más tedioso. A veces, el código de tus páginas o la caché de tu navegador aún almacenan URLs con http://.

Para forzar que todo cargue por HTTPS sin editar página por página, puedes añadir un pequeño código al archivo wp-config.php de tu WordPress.

  1. Localiza el archivo wp-config.php en la raíz.
  2. Ábrelo y busca la línea /* That's all, stop editing! Happy publishing. */.
  3. Justo encima de esa línea, añade esto:
// Forzar HTTPS en el escritorio y el front-end
define('FORCE_SSL_ADMIN', true);

// Corregir contenido mixto en el front-end
if ( isset( $_SERVER['HTTP_X_FORWARDED_PROTO'] ) && strpos( $_SERVER['HTTP_X_FORWARDED_PROTO'], 'https' ) !== false ) {
    $_SERVER['HTTPS'] = 'on';
}

Este código le dice a WordPress que todas las URLs generadas internamente usen https://, resolviendo la mayoría de los avisos de "contenido mixto" sin tener que tocar cada imagen o enlace.


Solución de Problemas Comunes

Después de activar https wordpress, es normal que aparezcan algunos síntomas. Aquí tienes las soluciones a los más habituales.

Problema: "El sitio te ha redirigido demasiadas veces" (Error 310)

Esto suele pasar por un conflicto en la redirección. Si usaste un plugin y luego añadiste el código manual, o si tu hosting ya tiene su propia redirección.

Solución:

  1. Desactiva todas las redirecciones manuales que hayas añadido al .htaccess (el bloque que pusimos antes).
  2. Ve a Ajustes > Generales en tu WordPress.
  3. Asegúrate de que las URLs de "Dirección de WordPress" y "Dirección del sitio" empiecen por https://.
  4. Si no puedes acceder al escritorio, tendrás que cambiar las URLs directamente en la base de datos con el método que vimos antes (Better Search Replace o SQL).

Problema: El candado no aparece o sale un icono de "i" o un triángulo de advertencia

Esto es el contenido mixto wordpress. Significa que tu página carga recursos (imágenes, vídeos, CSS) desde URLs que aún empiezan por http://.

Solución:

  1. Abre la consola de tu navegador (F12, pestaña "Consola").
  2. Verás errores que indican qué recursos están bloqueados y desde qué URL.
  3. La solución más rápida es usar el plugin "Really Simple SSL" que mencionamos antes, ya que fuerza la corrección de estos recursos automáticamente.
  4. Si prefieres hacerlo manual, tendrás que buscar en tus páginas y posts las URLs con http:// y cambiarlas a https://. Puedes usar una consulta SQL como la del paso 2 para reemplazarlas en toda la base de datos.

Problema: El escritorio de WordPress no carga (solo texto)

Esto suele deberse a que la caché de tu navegador o una caché de servidor está guardando la versión antigua.

Solución:

  1. Borra la caché de tu navegador (Ctrl+Shift+Supr).
  2. Si tienes un plugin de caché (como W3 Total Cache o WP Rocket), purga la caché desde su ajustes.
  3. Si tu hosting tiene caché a nivel de servidor (como LiteSpeed Cache), purga también esa caché desde el panel de control.

Preguntas Frecuentes (FAQ)

¿Cuánto tarda en hacerse efectivo el SSL?

Si el certificado ya está emitido y el DNS configurado, la activación es instantánea. La propagación de la redirección puede tardar unos minutos en verse en todos los dispositivos.

¿Pierdo mi posicionamiento en Google al cambiar de HTTP a HTTPS?

Al principio puede haber una pequeña caída, pero es temporal. Google valora más la seguridad, así que a medio plazo tu SEO debería mejorar. Es crucial hacer una redirección 301 (que es la que hemos configurado) para que Google entienda que el contenido se ha movido permanentemente.

¿Qué es un certificado SSL de dominio único, multidominio o wildcard?

  • Dominio único: Protege solo tudominio.com.
  • Multidominio: Protege varios dominios distintos con el mismo certificado.
  • Wildcard: Protege tudominio.com y todos sus subdominios (blog.tudominio.com, tienda.tudominio.com).

Para la mayoría de usuarios, el certificado gratuito de Let's Encrypt (dominio único) es más que suficiente.

¿Es obligatorio usar un plugin para instalar SSL?

No, como has visto en el Método 2, se puede hacer manualmente. El plugin solo facilita el proceso y automatiza la corrección de errores, lo que es ideal para evitar dolores de cabeza.

Mi hosting usa Syspanel, ¿cómo emito el certificado?

Accede a tu panel de Syspanel usando el puerto 2106 (https://tudominio.com:2106). Dentro, busca tu sitio web en la sección de "Websites". En la pestaña de "SSL" o "Seguridad", deberías encontrar una opción para emitir un certificado Let's Encrypt gratuito con un solo clic. Luego sigue los pasos de este artículo para activarlo en WordPress.


Conclusión

Instalar SSL wordpress es un proceso que, una vez que sabes cómo, te llevará menos de 10 minutos. Ya sea que elijas la ruta del plugin (la más cómoda y segura para principiantes) o la manual (para los más curiosos o puristas), el resultado final es el mismo: una web segura, confiable y mejor posicionada.

Mi recomendación personal es que empieces con el plugin Really Simple SSL, ya que resuelve el 90% de los problemas de configuración y contenido mixto automáticamente. Cuando te sientas más cómodo, puedes probar a hacerlo manualmente para entender mejor cómo funciona tu sitio.

Si has seguido todos los pasos y aún tienes problemas, no dudes en contactar con el soporte de tu hosting. Ellos siempre pueden verificar si el certificado está correctamente emitido en el servidor.

¡Espero que tu web luzca ahora ese magnífico candado verde!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel