Cómo instalar un certificado SSL en WordPress desde tu panel
¿Por qué necesitas un certificado SSL en tu WordPress?
Antes de ponernos manos a la obra, vamos a entender qué es esto del SSL y por qué es tan importante. Un certificado SSL (Secure Sockets Layer) es como un candado digital que protege la información que viaja entre el navegador de tus visitantes y tu sitio web. Cuando lo tienes activo, verás que la dirección de tu web empieza con https:// en lugar de http://, y los navegadores muestran un candadito en la barra de direcciones.
¿Por qué es tan importante? Pues por tres razones principales: primero, protege los datos sensibles como contraseñas, números de tarjeta o información personal. Segundo, mejora tu posicionamiento SEO, ya que Google da prioridad a los sitios seguros. Y tercero, genera confianza en tus visitantes, que de lo contrario verán un aviso de "sitio no seguro" que ahuyenta a cualquiera.
La buena noticia es que instalar un certificado SSL en WordPress es más fácil de lo que parece, especialmente si tienes acceso a tu panel de control de hosting. En este artículo te voy a guiar paso a paso, tanto si usas cPanel, Plesk como Syspanel (antes conocido como HestiaCP).
Antes de empezar: comprueba si tu hosting ofrece SSL gratuito
La mayoría de los proveedores de hosting actuales incluyen certificados SSL gratuitos a través de Let's Encrypt. Esto significa que no necesitas pagar nada extra por tener tu sitio seguro. Antes de comprar un certificado de pago, revisa si tu plan de hosting ya incluye uno.
[INFO] Los certificados SSL gratuitos de Let's Encrypt son igual de válidos que los de pago para la mayoría de los casos. Solo necesitarías uno de pago si tienes una tienda online muy grande o necesidades empresariales específicas.
Para comprobar si tu hosting ofrece SSL gratuito, entra en tu panel de control y busca secciones como "SSL/TLS", "Seguridad" o "Certificados". En muchos casos, verás la opción de "Let's Encrypt" directamente.
Cómo instalar un certificado SSL en cPanel
cPanel es uno de los paneles de control más utilizados en el mundo del hosting. Si tu proveedor usa cPanel, estos son los pasos para instalar tu certificado SSL:
Paso 1: Accede a cPanel y localiza la sección SSL
Entra en tu cPanel con las credenciales que te dio tu proveedor de hosting. Una vez dentro, busca la sección "Seguridad" o utiliza el buscador que tiene el panel. Escribe "SSL" y verás varias opciones como "SSL/TLS Status" o "Let's Encrypt SSL".
Paso 2: Activa el certificado automático
La mayoría de los cPanel modernos tienen un botón que dice "Issue SSL Certificate" o algo similar. Si ves la opción de "Let's Encrypt", selecciona tu dominio y pulsa el botón para emitir el certificado. El proceso suele tardar menos de un minuto.
Si no encuentras esta opción, busca "SSL/TLS Status". Allí verás una lista de tus dominios y un botón que dice "Run AutoSSL" o "Probar SSL". Púlsalo y cPanel emitirá el certificado automáticamente.
Paso 3: Verifica que el SSL está activo
Una vez emitido el certificado, verás que el estado de tu dominio cambia a "Válido" o "Activo". Para comprobarlo, abre tu sitio web en una ventana de incógnito y verifica que aparece el candado en la barra de direcciones.
[TIP] Si el candado no aparece, prueba a hacer una "hard refresh" con Ctrl + F5 para limpiar la caché del navegador.
Instalar certificado SSL en Plesk
Plesk es otro panel de control muy popular, especialmente en servidores dedicados y VPS. El proceso es ligeramente diferente pero igual de sencillo:
Paso 1: Ve a la sección SSL/TLS
En el panel de Plesk, busca la sección "SSL/TLS Certificates" dentro de tu dominio. Encontrarás una lista de certificados existentes y un botón para añadir uno nuevo.
Paso 2: Usa Let's Encrypt
Plesk tiene una integración nativa con Let's Encrypt. Pulsa el botón "Add SSL/TLS Certificate" y luego selecciona "Let's Encrypt". Introduce tu dirección de correo electrónico (la necesitan para avisarte cuando el certificado esté por caducar) y selecciona los dominios que quieres proteger.
Paso 3: Aplica el certificado
Una vez emitido, tendrás que aplicar el certificado a tu dominio. Ve a la sección "Hosting & DNS" de tu dominio y en el apartado de seguridad selecciona el certificado que acabas de crear. Guarda los cambios.
[WARNING] Si tienes varios dominios o subdominios, asegúrate de emitir un certificado que cubra todos los que necesites. Let's Encrypt permite certificados wildcard (*.tudominio.com) si tu plan lo soporta.
Instalar SSL en Syspanel (antes HestiaCP)
Syspanel es un panel de control gratuito y muy ligero que está ganando popularidad. Si tu hosting usa Syspanel, el acceso se realiza normalmente a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). El proceso es muy sencillo:
Paso 1: Accede a Syspanel
Abre tu navegador y escribe la dirección de tu servidor seguida de :2106. Por ejemplo, https://mihosting.com:2106. Introducirás tu usuario y contraseña de administrador.
Paso 2: Localiza tu dominio
En el panel de Syspanel, verás una lista de tus dominios en la sección "Web". Busca el dominio al que quieres instalar el SSL y haz clic en el icono de edición o en el nombre del dominio.
Paso 3: Activa el SSL con Let's Encrypt
Dentro de la configuración del dominio, busca la pestaña o sección "SSL". Verás un botón que dice "Activate SSL" o "Let's Encrypt". Púlsalo y Syspanel se encargará de emitir el certificado automáticamente.
Paso 4: Configura la redirección
Syspanel te preguntará si quieres redirigir todo el tráfico HTTP a HTTPS. Acepta esta opción, ya que es fundamental para que tu sitio funcione correctamente con SSL.
[INFO] Recuerda que si tienes problemas para acceder a Syspanel, verifica que el puerto 2106 esté abierto en tu firewall. Es un puerto no estándar, así que algunos hosts lo bloquean por defecto.
Configurar WordPress para usar HTTPS
Una vez que el certificado SSL está instalado a nivel de servidor, tienes que configurar WordPress para que use HTTPS en lugar de HTTP. Si no lo haces, tu sitio podría mostrar contenido mixto (parte en https y parte en http), lo que genera errores de seguridad y el famoso aviso de "contenido no seguro".
Opción 1: Usar un plugin (la más fácil)
La forma más sencilla es instalar un plugin como Really Simple SSL. Este plugin detecta automáticamente tu certificado SSL y configura WordPress para usarlo.
- Ve a tu panel de WordPress y en "Plugins" haz clic en "Añadir nuevo".
- Busca "Really Simple SSL" e instálalo.
- Actívalo y sigue el asistente de configuración. El plugin detectará tu SSL y hará todos los cambios necesarios automáticamente.
Opción 2: Configuración manual
Si prefieres no usar plugins, puedes cambiar manualmente la configuración:
- Ve a Ajustes > General en tu panel de WordPress.
- Cambia las direcciones de "Dirección de WordPress" y "Dirección del sitio" para que empiecen con https:// en lugar de http://.
- Guarda los cambios. WordPress intentará cargar la página y si el SSL está bien configurado, lo hará sin problemas.
Arreglar el contenido mixto
Después de cambiar a HTTPS, es posible que algunas imágenes o enlaces sigan usando HTTP. Esto se llama "contenido mixto" y puede provocar que el candado no aparezca. La solución más fácil es usar el plugin Better Search Replace para buscar y reemplazar todas las URLs antiguas.
- Instala y activa el plugin Better Search Replace.
- En "Buscar" escribe http://tudominio.com
- En "Reemplazar por" escribe https://tudominio.com
- Selecciona todas las tablas de la base de datos y ejecuta el reemplazo.
[WARNING] Haz una copia de seguridad de tu base de datos antes de hacer este reemplazo. Aunque es un proceso seguro, siempre es mejor prevenir.
Comprobaciones finales y resolución de problemas
Una vez que hayas configurado todo, es hora de verificar que todo funciona correctamente:
Comprueba el candado
Abre tu sitio web en una ventana de incógnito o en otro navegador. Deberías ver el candado en la barra de direcciones. Si no aparece, pulsa F12 para abrir las herramientas de desarrollador y busca en la consola errores de "mixed content".
Usa herramientas de verificación
Hay herramientas gratuitas como SSL Labs o Why No Padlock que analizan tu sitio y te dicen si hay algún problema con tu certificado SSL o con el contenido mixto.
Redirección 301
Asegúrate de que todo el tráfico HTTP redirige automáticamente a HTTPS. Puedes comprobarlo escribiendo http://tudominio.com en tu navegador y viendo si te redirige a la versión segura. Si no lo hace, puedes añadir una regla en tu archivo .htaccess:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
Actualiza Google Search Console
Si usas Google Search Console, añade la versión HTTPS de tu sitio como una nueva propiedad y envía el sitemap actualizado. Esto ayudará a Google a indexar correctamente tu sitio con el nuevo protocolo.
Preguntas frecuentes sobre SSL en WordPress
¿Cuánto tarda en activarse un certificado SSL?
Con Let's Encrypt, el proceso es casi instantáneo. En menos de un minuto tendrás tu certificado emitido. Luego, la propagación de DNS puede tardar unas horas en completarse, aunque normalmente es cuestión de minutos.
¿Necesito renovar mi certificado SSL?
Los certificados de Let's Encrypt tienen una validez de 90 días. La mayoría de los paneles de control los renuevan automáticamente, pero es buena idea revisar periódicamente. Los certificados de pago suelen tener validez de 1 o 2 años.
¿Qué pasa si mi certificado caduca?
Si tu certificado caduca, los visitantes verán un aviso de "sitio no seguro" y muchos navegadores bloquearán el acceso. Es fundamental renovar antes de la fecha de expiración. Configura recordatorios o confía en la renovación automática.
¿El SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos añade una pequeña carga al servidor, pero con los servidores modernos es prácticamente imperceptible. De hecho, Google considera HTTPS como un factor de ranking, así que el beneficio supera con creces el coste.
¿Puedo tener SSL en un subdominio?
Sí, puedes emitir certificados SSL para subdominios. Con Let's Encrypt puedes crear certificados wildcard que cubran todos tus subdominios con un solo certificado.
Conclusión
Instalar un certificado SSL en WordPress desde tu panel de control es un proceso mucho más sencillo de lo que parece. Tanto si usas cPanel, Plesk o Syspanel, los paneles modernos automatizan prácticamente todo el proceso. La clave está en seguir los pasos en orden: primero emites el certificado en el panel, luego configuras WordPress para usar HTTPS y finalmente verificas que todo funciona correctamente.
Recuerda que la seguridad de tu web no es un lujo, es una necesidad. Con el SSL activo no solo proteges a tus visitantes, sino que también mejoras tu posicionamiento en Google y aumentas la confianza en tu marca. Y con las opciones gratuitas de Let's Encrypt, no tienes excusa para no tener tu sitio seguro hoy mismo.
Si has seguido todos los pasos y algo no funciona, no dudes en contactar con tu proveedor de hosting. Ellos tienen acceso directo al servidor y pueden ayudarte a resolver cualquier problema en cuestión de minutos. ¡Tu sitio web seguro te lo agradecerá!
