🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en WordPress (gratis y de pago)

Actualizado el 11 de enero de 2026

¿Tu web te muestra el temido aviso de “No seguro” en el navegador? No te preocupes, es mucho más común de lo que crees y la solución es más sencilla de lo que imaginas. Instalar un certificado SSL en WordPress no solo elimina ese aviso, sino que protege los datos de tus visitantes y mejora tu posicionamiento en Google.

En esta guía extensa y paso a paso, te voy a explicar, sin tecnicismos innecesarios, cómo instalar un certificado SSL en WordPress, tanto si eliges la opción gratuita como si prefieres una de pago. Al final, también te enseñaré a forzar HTTPS para que todo tu sitio navegue de forma segura.

Vamos a ello. Al final de este artículo, tu web será un búnker digital.


¿Qué es un Certificado SSL y por qué es Obligatorio?

Antes de ensuciarnos las manos, vamos a entender qué estamos haciendo. Un certificado SSL (Secure Sockets Layer) es como un candado digital para tu web.

Cuando un visitante entra a tu sitio, su navegador y tu servidor intercambian información. Sin SSL, esa información viaja “desnuda” y cualquier persona con conocimientos técnicos podría interceptarla (como leer una postal en el correo). Con SSL, esa información viaja cifrada, como si estuviera dentro de una caja fuerte sellada.

¿Por qué es crucial?

  • Seguridad: Protege contraseñas, datos de tarjetas de crédito y datos personales.
  • Confianza: Los navegadores muestran un candado 🔒 en la barra de direcciones. Sin él, Chrome y Firefox muestran un aviso de “No seguro” que ahuyenta a los usuarios.
  • SEO: Google confirma que HTTPS es un factor de posicionamiento. Una web con SSL tiene ventaja sobre una que no lo tiene.

Paso 1: Elegir tu Certificado SSL (¿Gratis o de Pago?)

Aquí tienes la primera decisión importante. No todos los certificados son iguales, pero para la mayoría de blogs y tiendas pequeñas, el gratuito es más que suficiente.

Opción A: SSL Gratis con Let's Encrypt (Recomendado)

Es la opción más popular y la que uso para el 90% de mis clientes. Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL gratuitos.

  • Ventajas: Gratuito, se renueva automáticamente (normalmente cada 90 días), fácil de instalar con la mayoría de paneles de control.
  • Desventajas: Tienen una validez corta (aunque se renueva solo), y algunos seguros de garantía (que compensan a los usuarios si algo falla) no están incluidos. Para el 99% de los casos, no notarás la diferencia.

Opción B: Certificado SSL de Pago

Empresas como DigiCert, Comodo o Sectigo venden certificados con diferentes niveles de validación.

  • Ventajas: Validez de 1 o 2 años, garantía económica (hasta 1 millón de dólares), y algunos ofrecen el sello de “Sitio Seguro” que se muestra en la web.
  • Desventajas: Tienen un coste anual (desde 10€ hasta más de 100€) y requieren un proceso de validación más lento, especialmente los de tipo EV (Extended Validation).

[TIP]: Para una web personal o un blog, Let's Encrypt es la elección perfecta. No gastes dinero si no lo necesitas. Si tienes una tienda online y quieres transmitir la máxima confianza, valora un certificado de pago con validación de empresa.


Paso 2: Instalar el Certificado SSL en WordPress (La Parte Práctica)

Ahora viene la acción. La instalación depende de dónde esté alojada tu web. Te guiaré por los dos escenarios más comunes.

Escenario 1: Usando el Panel de Control de tu Hosting (cPanel, Syspanel, etc.)

La mayoría de los hostings ofrecen la instalación con un clic desde su panel. Es el método más rápido y seguro.

Instalación en cPanel (el más común)

  1. Accede a tu cPanel: Normalmente es tudominio.com/cpanel o cpanel.tudominio.com.
  2. Busca la sección “Seguridad”: Dentro de cPanel, busca un icono llamado “SSL/TLS” o “SSL/TLS Status”.
  3. Instala el certificado:
    • Si tu hosting usa AutoSSL (muy común), solo tienes que ir a “SSL/TLS Status”, seleccionar tu dominio y hacer clic en “Run AutoSSL”. Se instalará automáticamente un certificado de Let's Encrypt.
    • Si tienes un certificado de pago, tendrás que pegar el contenido de tu certificado, la clave privada y la cadena de certificados en los campos correspondientes. Este proceso es más complejo y tu proveedor de SSL te dará estos archivos.

Instalación en Syspanel (HestiaCP)

Si tu hosting usa Syspanel (el antiguo HestiaCP), el proceso es igual de sencillo.

  1. Accede a tu Syspanel: La URL suele ser https://tu-servidor:2106 Recuerda que el puerto es el 2106. (Ej: https://192.168.1.100:2106).
  2. Inicia sesión: Usa tu usuario y contraseña de administrador.
  3. Ve a tu dominio: En el menú lateral izquierdo, busca la sección “Web” y haz clic en tu dominio.
  4. Activa SSL: Verás una pestaña llamada “SSL”. Haz clic en ella.
  5. Instalación:
    • Para Let's Encrypt: Simplemente marca la casilla que dice “Let's Encrypt” y haz clic en el botón “Guardar” o “Actualizar”. Syspanel se encarga de todo automáticamente.
    • Para un certificado de pago: Pega tu certificado, tu clave privada y la cadena en los campos correspondientes (los encontrarás en la misma pestaña) y guarda.

[WARNING]: Después de instalar el SSL en el servidor, aún no has terminado. El siguiente paso es configurar WordPress para que lo use correctamente. Si no lo haces, puedes causar un bucle de redirección o errores de contenido mixto.

Escenario 2: Instalar SSL con un Plugin (Si tu hosting no lo ofrece)

A veces, el hosting no tiene una opción automática o te da problemas. En ese caso, los plugins son tus mejores aliados.

  1. Instala un plugin: En tu escritorio de WordPress, ve a “Plugins” > “Añadir nuevo” y busca “Really Simple SSL”. Es el más popular y fácil de usar.
  2. Activa el plugin: Una vez instalado, actívalo.
  3. Sigue el asistente: El plugin detectará si tu certificado está instalado en el servidor. Si es así, te ofrecerá activar un “modo SSL” que hará todo el trabajo pesado por ti.

[INFO]: Los plugins no instalan el certificado en el servidor. Solo configuran WordPress para que funcione con el SSL que ya has instalado en el paso anterior. Si no tienes un certificado activo, el plugin no servirá de nada.


Paso 3: Forzar HTTPS en WordPress (El Paso Crítico)

Este paso es el que más dolores de cabeza evita. Consiste en hacer que todas las URLs de tu web usen https:// en lugar de http://. Si no lo haces, tendrás problemas de “contenido mixto” (imágenes y scripts cargados de forma insegura) y el candado no aparecerá.

Método 1: Usando el Plugin Really Simple SSL

Si ya lo has instalado en el paso anterior, el plugin te preguntará si quieres forzar la redirección a HTTPS. Haz clic en “Sí” y listo. Es la forma más segura y automática.

Método 2: Editando el archivo wp-config.php (Manual)

Si prefieres no usar plugins, puedes añadir una línea de código. Accede a tu servidor por FTP o desde el administrador de archivos de tu hosting y busca el archivo wp-config.php en la raíz de tu instalación de WordPress.

Abre el archivo y añade estas líneas justo antes de la línea que dice /* That's all, stop editing! Happy blogging. */:

// Forzar HTTPS en WordPress
if (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') {
    $_SERVER['HTTPS'] = 'on';
}

Guarda el archivo y vuelve a subirlo. Esto fuerza a WordPress a detectar que está usando HTTPS.

Método 3: Editando el archivo .htaccess (El más técnico)

Este es el método más directo y funciona a nivel de servidor. Busca el archivo .htaccess en la raíz de tu WordPress. Haz una copia de seguridad antes de tocarlo.

Añade este código al principio del archivo:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Esto redirige cualquier petición HTTP a HTTPS de forma permanente (301).

[WARNING]: Si añades este código y ves un error de “Demasiadas redirecciones” (ERR_TOO_MANY_REDIRECTS), es que tu servidor ya está forzando HTTPS de otra manera. Comprueba si tu hosting tiene una opción de “Forzar HTTPS” en el panel y desactívala, o elimina las líneas que acabas de añadir.


Paso 4: Actualizar URLs y Corregir el Contenido Mixto

Después de forzar HTTPS, es hora de limpiar tu base de datos.

  1. Ve a Ajustes > Generales: En tu escritorio de WordPress, asegúrate de que las opciones “Dirección de WordPress (URL)” y “Dirección del sitio (URL)” empiecen con https://. Si no es así, cámbialas y guarda.

  2. Busca y reemplaza en la base de datos: Si tu web tiene muchas entradas antiguas con enlaces a http://, necesitas actualizarlos. Un plugin como “Better Search Replace” es perfecto para esto.

    • Instala y activa el plugin.
    • Ve a “Herramientas” > “Better Search Replace”.
    • En “Buscar” escribe http://tudominio.com.
    • En “Reemplazar por” escribe https://tudominio.com.
    • Selecciona todas las tablas de tu base de datos.
    • Haz clic en “Ejecutar”.

[TIP]: No uses este plugin para otros fines que no sean cambiar URLs. Puede ser peligroso si no sabes lo que haces. Siempre haz una copia de seguridad de tu base de datos antes de ejecutarlo.


Paso 5: Verificar que Todo Funciona

Después de todo el proceso, es hora de la prueba final.

  1. Reinicia tu navegador: Cierra el navegador por completo y vuelve a abrirlo.
  2. Visita tu web: Escribe tu dominio con https:// y verifica que el candado 🔒 aparezca.
  3. Comprueba el contenido mixto: Haz clic derecho en la página y selecciona “Inspeccionar”. Ve a la pestaña “Consola”. Si ves errores de “Mixed Content”, significa que hay recursos cargándose sin HTTPS. El plugin “Really Simple SSL” tiene una opción para arreglar esto automáticamente en su configuración (pestaña “Opciones avanzadas”).
  4. Usa un verificador online: Herramientas como “SSL Labs” de Qualys te dan un informe completo de la salud de tu certificado.

Preguntas Frecuentes (FAQ)

¿Cuánto tarda en instalarse un certificado SSL?

  • Let's Encrypt: Entre 1 y 5 minutos si usas la opción automática del hosting.
  • Certificado de pago: Puede tardar desde 30 minutos (validación por email) hasta varios días (validación de empresa).

¿Necesito renovar mi certificado SSL?

  • Let's Encrypt: Se renueva automáticamente si tu hosting tiene la opción activada. No tienes que hacer nada.
  • De pago: Tendrás que comprarlo de nuevo cada año y reinstalarlo manualmente.

¿Qué pasa si no instalo SSL?

Los navegadores mostrarán un aviso de “No seguro”, Google penalizará tu posicionamiento y, si tienes un formulario de contacto o una tienda, los usuarios desconfiarán y no completarán la acción.

¿Forzar HTTPS afecta a mi SEO?

Sí, pero de forma positiva. Google prefiere sitios HTTPS. Asegúrate de configurar una redirección 301 (como hemos hecho en el paso 3) para que todo el “jugo” de tus enlaces antiguos se transfiera a las nuevas URLs HTTPS.

¿Puedo tener SSL en un subdominio?

Sí, la mayoría de los certificados gratuitos cubren el dominio principal y los subdominios (wildcard). En Syspanel, por ejemplo, puedes activar Let's Encrypt para cada subdominio por separado.


Conclusión: Tu Web ya es Segura

Enhorabuena. Has pasado de tener una web vulnerable a tener una fortaleza digital. Hemos cubierto desde la elección del certificado (gratis o de pago) hasta la instalación en paneles como cPanel o Syspanel (recuerda, el puerto 2106), pasando por la configuración de WordPress y la corrección de contenido mixto.

Instalar un certificado SSL en WordPress no es un lujo, es una necesidad. Con esta guía, has dado un paso gigante para ganarte la confianza de tus usuarios y mejorar tu posicionamiento en buscadores.

Si te ha surgido alguna duda durante el proceso, repasa los pasos o consulta la documentación de tu hosting. La mayoría de los problemas se deben a no forzar HTTPS correctamente o a no actualizar las URLs en la base de datos. ¡Pero tú ya sabes cómo solucionarlo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel