Cómo instalar un certificado SSL en WordPress desde el panel de control
Antes de empezar: ¿Qué es un certificado SSL y por qué lo necesitas?
Un certificado SSL (Secure Sockets Layer) es como un candado digital que protege la información que viaja entre el navegador de tus visitantes y tu sitio web. Cuando lo tienes activo, la URL de tu web cambia de http:// a https:// y aparece un candadito en la barra de direcciones.
¿Por qué es tan importante? Primero, Google penaliza los sitios sin SSL, así que tu posicionamiento SEO sufre. Segundo, si vendes productos o recoges datos personales (formularios, pagos, etc.), sin SSL estás exponiendo esa información a posibles ataques. Y tercero, los usuarios desconfían de los sitios que muestran "No seguro" en el navegador.
La buena noticia es que instalar SSL en WordPress es un proceso sencillo si sigues los pasos correctos. En esta guía te explicaré cómo hacerlo desde los paneles de control más comunes: cPanel, Plesk y Syspanel (antes HestiaCP). Además, te daré trucos para activar SSL en WordPress sin romper nada.
Paso 1: Comprueba si tu hosting ya tiene SSL disponible
Antes de instalar nada, verifica si tu proveedor de hosting ofrece certificados SSL gratuitos. La mayoría de empresas incluyen Let's Encrypt (un certificado gratuito y muy fiable) en todos sus planes.
Para comprobarlo, accede a tu panel de control y busca secciones como "SSL/TLS", "Seguridad" o "Certificados". Si ves la opción de "Let's Encrypt", genial: podrás instalarlo en menos de 5 minutos sin pagar nada extra.
Si tu hosting no lo ofrece, tendrás que comprar un certificado SSL de pago (desde unos 10€ al año) o cambiar de proveedor. Pero no te preocupes, la mayoría de hostings modernos ya lo incluyen.
Paso 2: Instalar certificado SSL en cPanel
cPanel es el panel de control más usado en el mundo del hosting compartido. Si tu proveedor lo utiliza, sigue estos pasos:
2.1. Accede a la sección SSL/TLS
Inicia sesión en tu cPanel y busca la sección "Seguridad" o directamente "SSL/TLS". En la mayoría de versiones verás un icono con un candado.
2.2. Elige el tipo de certificado
- Let's Encrypt: Si tienes esta opción, haz clic en "Emitir" o "Instalar". El sistema te pedirá que selecciones el dominio (por ejemplo,
tudominio.comywww.tudominio.com). Marca ambos si es posible, así protegerás las dos versiones de tu web. - Certificado de pago: Si compraste uno, tendrás que pegar el contenido del certificado en los campos correspondientes. Esto incluye el certificado en sí, la clave privada y la cadena de certificados (CA Bundle). Si no sabes dónde encontrar estos archivos, contacta con tu proveedor del certificado.
2.3. Activa la redirección forzada a HTTPS
Una vez instalado, es crucial que todo el tráfico vaya a la versión segura. En cPanel, busca la opción "Redirect" o "Redireccionamientos". Crea una redirección 301 desde http://tudominio.com hacia https://tudominio.com.
[TIP] Si no quieres tocar nada más, puedes usar un plugin de WordPress para forzar HTTPS. Pero la redirección desde el servidor es más rápida y eficiente.
Paso 3: Instalar certificado SSL en Plesk
Plesk es otro panel muy común, especialmente en servidores VPS y dedicados. El proceso es igual de sencillo:
3.1. Entra en "Hosting y DNS"
En el menú lateral, busca la sección "Sitios web y dominios". Verás tu dominio listado; haz clic en el icono de "Certificados SSL/TLS" (normalmente un candado).
3.2. Añade el certificado
- Si usas Let's Encrypt, haz clic en "Instalar Let's Encrypt" y sigue el asistente. Selecciona tu dominio y activa la renovación automática (recomendado).
- Si compraste un certificado, haz clic en "Añadir certificado SSL/TLS" y pega los archivos en los campos correspondientes.
3.3. Activa la redirección
En Plesk, dentro de la misma sección, verás una pestaña llamada "Redirección" o "Configuración de hosting". Marca la opción "Redirigir HTTP a HTTPS" o similar. Guarda los cambios.
[INFO] Plesk suele gestionar la renovación automática de Let's Encrypt sin que tengas que hacer nada. Solo asegúrate de que el dominio apunta correctamente al servidor.
Paso 4: Instalar certificado SSL en Syspanel (antes HestiaCP)
Si tu hosting usa Syspanel (el antiguo HestiaCP), el proceso es ligeramente diferente pero igual de rápido. Recuerda que el acceso a Syspanel se realiza a través del puerto 2106 (por ejemplo: https://tudominio.com:2106).
4.1. Accede al panel
Escribe en tu navegador https://tudominio.com:2106 e inicia sesión con tus credenciales de administrador.
4.2. Ve a "Web" y selecciona tu dominio
En el menú superior, haz clic en "Web" y luego en el dominio que quieres proteger. Verás una lista de opciones; busca "SSL" o "Certificados".
4.3. Elige Let's Encrypt
Syspanel tiene integración directa con Let's Encrypt. Solo tienes que hacer clic en "Emitir certificado" o "SSL gratuito". Se generará automáticamente y se instalará en segundos.
4.4. Configura la renovación automática
Syspanel renueva estos certificados automáticamente, pero verifica que la casilla de "Renovación automática" esté activada.
4.5. Fuerza HTTPS
En la misma sección, busca la opción "Redirigir a HTTPS" o edita el archivo de configuración del sitio. Si no la encuentras, puedes usar un plugin de WordPress (te lo explico más abajo).
[WARNING] No intentes instalar certificados manuales en Syspanel si no tienes experiencia. Es fácil equivocarse con los archivos y romper la configuración. Mejor usa Let's Encrypt.
Paso 5: Activar SSL en WordPress (después de instalar el certificado)
Instalar el certificado en el servidor es solo la mitad del trabajo. Ahora tienes que configurar WordPress para que use HTTPS correctamente. Aquí tienes dos métodos:
5.1. Método rápido con plugin (recomendado para principiantes)
Instala el plugin "Really Simple SSL" desde el repositorio de WordPress. Una vez activado, el plugin detectará automáticamente tu certificado y activará HTTPS en todo el sitio. Además, se encarga de corregir las URLs internas y de forzar la redirección.
Pasos:
- Ve a "Plugins" → "Añadir nuevo".
- Busca "Really Simple SSL".
- Instala y activa.
- Sigue el asistente: el plugin te preguntará si quieres activar SSL. Acepta y listo.
5.2. Método manual (para usuarios más avanzados)
Si prefieres no usar plugins, edita el archivo wp-config.php de tu instalación de WordPress. Añade estas líneas justo antes de la línea que dice "Eso es todo, ¡deja de editar!":
define('FORCE_SSL_ADMIN', true);
Luego, ve a "Ajustes" → "Generales" en tu panel de WordPress y cambia las URLs de WordPress y del sitio a https://tudominio.com.
[INFO] Si usas el método manual, también deberás actualizar las URLs de tus imágenes y enlaces en la base de datos. El plugin "Better Search Replace" te puede ayudar.
Paso 6: Verifica que todo funciona correctamente
Después de instalar y activar SSL, haz estas comprobaciones:
- Accede a tu web escribiendo
https://tudominio.comdirectamente. Debe cargar sin errores. - Haz clic en el candado de la barra de direcciones. Debe decir "Conexión segura".
- Recorre varias páginas (incluyendo el carrito si tienes tienda) para asegurarte de que no hay contenido mixto (elementos que se cargan por HTTP).
- Revisa Google Search Console si lo usas: añade la versión HTTPS de tu sitio y solicita la indexación.
Si ves errores de "contenido mixto" (imágenes o scripts cargados por HTTP), instala el plugin "Really Simple SSL" que los corregirá automáticamente.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse un certificado SSL?
- Let's Encrypt: Entre 1 y 5 minutos.
- Certificado de pago: Desde unos minutos hasta 24 horas, dependiendo de la validación.
¿Qué pasa si mi hosting no tiene Let's Encrypt?
Puedes comprar un certificado SSL en sitios como Namecheap, GoDaddy o Sectigo. Luego, sigue el proceso manual que explicamos para cPanel o Plesk.
¿El SSL afecta a mi SEO?
Sí, pero positivamente. Google da un pequeño impulso en el ranking a las webs con HTTPS. Además, la tasa de rebote suele ser menor porque los usuarios confían más.
¿Necesito SSL si mi web es solo informativa?
Sí, incluso sin formularios ni ventas, el SSL es una señal de confianza y un factor de ranking en Google.
¿Puedo instalar SSL en WordPress sin tocar el panel de control?
No, el certificado debe instalarse en el servidor. El panel de control es la forma más fácil de hacerlo.
¿Qué hago si veo "Tu conexión no es privada" después de instalar SSL?
Esto suele pasar por un error en la instalación o porque el certificado no cubre el subdominio www. Revisa que hayas instalado el certificado para ambas versiones del dominio.
Conclusión y consejos finales
Instalar un certificado SSL en WordPress desde el panel de control es un proceso que cualquier persona puede hacer siguiendo estos pasos. Los tres paneles más comunes (cPanel, Plesk y Syspanel) ofrecen herramientas automáticas con Let's Encrypt, así que no necesitas conocimientos técnicos avanzados.
Mi recomendación final:
- Usa siempre Let's Encrypt si tu hosting lo permite. Es gratuito, seguro y se renueva solo.
- Activa la redirección forzada a HTTPS para evitar contenido mixto.
- Verifica tu web después de instalar usando herramientas como SSL Labs (www.ssllabs.com) para comprobar la configuración.
Si sigues estos pasos, tu WordPress estará protegido y tus visitantes te lo agradecerán. Y recuerda: un sitio con SSL es un sitio más confiable y mejor posicionado. ¡Manos a la obra!
