🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en WordPress usando el panel de control

Actualizado el 24 de enero de 2026

Antes de Empezar: ¿Qué es un Certificado SSL y Por Qué lo Necesitas?

Imagina que tu sitio web es una casa. Sin un certificado SSL, la información que entra y sale (como contraseñas, datos de tarjetas o formularios de contacto) viaja por una autopista pública, donde cualquiera con malas intenciones podría espiarla o robarla. Al instalar un certificado SSL, activas el candado digital que cifra esa información, convirtiéndola en un código ilegible para terceros.

En términos prácticos, esto significa dos cosas muy importantes para ti:

  1. Seguridad real para tus visitantes: Proteges sus datos personales y de pago.
  2. Confianza y SEO: Los navegadores como Chrome muestran un candado y "https://" en la barra de direcciones, lo que transmite confianza. Además, Google premia los sitios seguros con una mejor posición en sus resultados de búsqueda (SEO). Un sitio sin SSL se marca como "No seguro", lo que ahuyenta a los visitantes y perjudica tu ranking.

Este artículo es tu guía definitiva para instalar un certificado SSL en WordPress, ya sea que tu hosting use el popular cPanel, Plesk o el moderno Syspanel. Vamos a ello, paso a paso y sin complicaciones.

El Primer Paso: ¿Qué Tipo de Certificado SSL Necesitas?

Antes de ensuciarte las manos, es crucial saber qué tipo de certificado vas a instalar. No todos son iguales, y esto afectará al proceso.

  • Certificado SSL Gratuito (Let's Encrypt): Es la opción más común y recomendada para la mayoría de sitios web, blogs y tiendas pequeñas. Es gratuito, se renueva automáticamente (aunque a veces hay que configurarlo) y ofrece el nivel de cifrado estándar. Es perfecto para empezar.

  • Certificado SSL de Pago (DV, OV, EV): Ofrecen distintos niveles de validación y garantías. Son útiles para empresas que necesitan mostrar un nivel extra de confianza (como el candado verde con el nombre de la empresa) o que manejan transacciones muy sensibles. El proceso de instalación es similar al gratuito, pero la activación puede requerir que verifiques la propiedad del dominio por email o que pagues por la emisión.

[TIP]: Para el 99% de los casos, un certificado SSL gratuito de Let's Encrypt es más que suficiente. No pagues por uno hasta que tu negocio no lo requiera explícitamente.

Cómo Instalar SSL en WordPress Usando cPanel (El Más Común)

cPanel es el panel de control de hosting más extendido del mundo. Si tu proveedor usa este panel, sigue estos pasos para instalar tu certificado SSL.

Paso 1: Accede a tu Panel de Control cPanel

Abre tu navegador y ve a la URL de acceso a tu cPanel. Normalmente es algo como https://tudominio.com/cpanel o https://cpanel.tudominio.com. Introduce tu nombre de usuario y contraseña (los que te dio tu proveedor de hosting).

Paso 2: Localiza la Sección de Seguridad

Una vez dentro, verás un panel lleno de iconos. Busca la sección "Seguridad". Dentro de ella, encontrarás la herramienta llamada "SSL/TLS Status" o "Administrar certificados SSL". Haz clic en ella.

Paso 3: Instala el Certificado Automáticamente (La Vía Rápida)

Esta es la forma más sencilla, ya que cPanel se conecta directamente con Let's Encrypt.

  1. En la pantalla de "SSL/TLS Status", verás una lista de tus dominios.
  2. Busca tu dominio principal (y los subdominios que quieras asegurar).
  3. Haz clic en el botón "Run AutoSSL" o "Provisión" (el nombre puede variar).
  4. cPanel intentará emitir e instalar el certificado automáticamente. Esto puede tardar un par de minutos.

[INFO]: Si el botón "Run AutoSSL" no aparece o da error, puede que tu hosting no lo tenga configurado o que tu dominio apunte a servidores externos. En ese caso, salta al siguiente paso.

Paso 4: Instala el Certificado Manualmente (La Vía Paso a Paso)

Si la opción automática falla, tendrás que hacerlo manualmente. Necesitarás generar una "Solicitud de Firma de Certificado" (CSR) y luego pegar la clave y el certificado que te dará tu proveedor.

  1. Ve a la sección "SSL/TLS" y luego a "Generate, view, upload, or delete SSL certificates".
  2. Rellena el formulario con los datos de tu empresa. El campo más importante es el "Common Name", que debe ser tu dominio exacto (ej: tudominio.com).
  3. Haz clic en "Generate". cPanel te mostrará una clave privada y una CSR.
  4. Copia la CSR y envíala a tu proveedor de certificados SSL de pago (si es el caso). Si es gratuito, tendrás que ir a la web de Let's Encrypt y usar una herramienta como Certbot, lo cual es más técnico.
  5. Cuando tengas el certificado emitido (te lo darán en un archivo o texto), vuelve a la sección "Install and manage SSL for your site (HTTPS)".
  6. Selecciona tu dominio en el menú desplegable.
  7. Pega el contenido del certificado en el campo "Certificate: (CRT)", la clave privada en "Private Key" y, si tienes un certificado intermedio, pégalo en "Certificate Authority Bundle". Si no lo tienes, déjalo en blanco (Let's Encrypt no suele necesitarlo aquí).
  8. Haz clic en "Install Certificate".

[WARNING]: Este proceso manual es propenso a errores si no pegas el texto completo. Asegúrate de copiar y pegar todo el bloque de texto, incluyendo las líneas -----BEGIN CERTIFICATE----- y -----END CERTIFICATE-----.

Paso 5: Activa la Redirección Forzada a HTTPS

Ya tienes el certificado instalado, pero tu sitio aún puede cargar en http://. Para que todo funcione con el candado, debes forzar que todos los visitantes vayan a https://.

  1. Vuelve al panel principal de cPanel y busca la herramienta "Redirects" (Redirecciones).
  2. En el menú desplegable, selecciona tu dominio.
  3. En "Redirects to", escribe https://tudominio.com.
  4. Marca la casilla "Wild Card Redirect" si quieres que todos los subdominios también redirijan.
  5. Selecciona el código de redirección "Permanent (301)". Esto es crucial para el SEO.
  6. Haz clic en "Save" y listo.

Cómo Instalar SSL en WordPress Usando Plesk

Plesk es otro panel de control muy popular, especialmente en servidores VPS y dedicados. El proceso es igual de sencillo, pero la interfaz es distinta.

Paso 1: Accede a Plesk

Conéctate a tu panel de Plesk. La URL suele ser https://tudominio.com:8443 o https://servidor:8443. Introduce tus credenciales.

Paso 2: Ve a la Sección de Certificados

En el menú lateral izquierdo, busca tu dominio y haz clic en él. Luego, en el submenú, busca la sección "SSL/TLS Certificates" (puede estar dentro de "Hosting & DNS").

Paso 3: Instala un Certificado Gratuito (Let's Encrypt)

Plesk tiene una integración nativa con Let's Encrypt, lo que lo hace muy fácil.

  1. En la página de "SSL/TLS Certificates", haz clic en el botón "Install Let's Encrypt" o "Add SSL/TLS Certificate" y luego elige la opción de Let's Encrypt.
  2. Introduce tu correo electrónico (para notificaciones de renovación) y marca la casilla "Renew automatically".
  3. Asegúrate de marcar la opción "Secure the domain" (y si quieres, "Secure subdomains").
  4. Haz clic en "Install". Plesk hará el resto automáticamente.

Paso 4: Forzar la Redirección a HTTPS en Plesk

  1. Dentro de tu dominio en Plesk, ve a la sección "Hosting & DNS" y luego a "Hosting Settings".
  2. Busca la sección de "Security".
  3. Marca la casilla que dice "Permanent SEO-safe 301 redirect from HTTP to HTTPS".
  4. Haz clic en "OK" o "Apply" para guardar los cambios.

[TIP]: Plesk también te permite cargar un certificado de pago manualmente. Solo tienes que usar la opción "Add SSL/TLS Certificate", luego "Upload certificate files" y pegar el certificado, la clave y el bundle.


Cómo Instalar SSL en WordPress Usando Syspanel (Antes HestiaCP)

En Syspanel (el panel moderno y ligero que antes se llamaba HestiaCP), el proceso es sorprendentemente rápido y directo. Recuerda que el acceso a este panel se realiza a través del puerto 2106 (ej: https://tudominio.com:2106).

Paso 1: Accede a Syspanel

Abre tu navegador y escribe https://tudominio.com:2106. Verás un aviso de seguridad porque el certificado del propio panel no es reconocido por tu navegador (esto es normal). Haz clic en "Avanzado" y luego en "Continuar". Introduce tu usuario y contraseña.

Paso 2: Ve a la Configuración de tu Dominio

En el menú superior, haz clic en "Web". Verás una lista de tus dominios. A la derecha de tu dominio, hay una fila de iconos. Busca el que tiene forma de lápiz y papel, que sirve para "Editar" el dominio. Haz clic en él.

Paso 3: Activa SSL y Forza HTTPS

Aquí es donde Syspanel brilla por su simplicidad. En la ventana de edición del dominio, busca una sección llamada "SSL" o un bloque con opciones de seguridad.

  1. Verás una casilla o botón para "Activate SSL" o "Let's Encrypt Support". Márcalo.
  2. Verás otra opción para "Force SSL" o "Redirect to HTTPS". Márcala también. Esto hará la redirección 301 automáticamente.
  3. Guarda los cambios.

Syspanel emitirá e instalará el certificado de Let's Encrypt automáticamente. No necesitas hacer nada más.

[INFO]: Si no ves la opción, prueba a actualizar el panel. Syspanel es muy activo en desarrollo y las opciones pueden variar ligeramente entre versiones. Si tienes problemas, contacta a tu proveedor de hosting, ya que a veces la emisión de Let's Encrypt requiere que el puerto 80 esté abierto.


Los Pasos Finales en WordPress: Ajustes y Comprobaciones

Independientemente del panel que uses, hay dos pasos finales que debes hacer en WordPress para asegurarte de que todo funciona perfectamente.

Ajusta la URL del Sitio en WordPress

Ve a tu escritorio de WordPress y navega a Ajustes > Generales. Aquí verás dos campos:

  • Dirección de WordPress (URL)
  • Dirección del sitio (URL)

Ambos deben tener https:// delante de tu dominio. Por ejemplo: https://tudominio.com. Si solo tienen http://, cámbialo y guarda los cambios.

Comprueba y Corrige el "Contenido Mixto" (Mixed Content)

Cuando activas SSL, es posible que algunas imágenes o archivos de tu sitio sigan cargándose desde http://. Esto se llama "contenido mixto" y puede hacer que tu candado no aparezca o que los elementos no carguen. Para solucionarlo:

  1. Usa un plugin: Instala un plugin gratuito como "Really Simple SSL". Este plugin detecta tu certificado, cambia las URLs automáticamente y resuelve la mayoría de los problemas de contenido mixto en segundos. Es la opción más fácil para principiantes.
  2. Verifica manualmente: Si eres más técnico, puedes usar la consola de desarrollador de tu navegador (F12) para ver qué recursos se cargan con http:// y corregirlos en tu base de datos con un plugin como "Better Search Replace".

Verifica que Todo Funciona

Para finalizar, borra la caché de tu navegador y de cualquier plugin de caché que uses. Luego, visita tu web y haz clic en el candado de la barra de direcciones. Debería decir "Conexión segura". También puedes usar herramientas online como "SSL Labs" para verificar la configuración de tu certificado en detalle.

[WARNING]: Si tu sitio se ve raro o no carga después de estos cambios, no entres en pánico. Vuelve al paso de "Ajustes > Generales" y asegúrate de que las URLs tienen https://. Si el problema persiste, contacta con el soporte de tu hosting; suelen poder ayudarte a solucionar cualquier conflicto de redirección.

Preguntas Frecuentes (FAQ)

  • ¿Cuánto tarda en activarse un certificado SSL?

    • Con Let's Encrypt (gratuito), la emisión e instalación suele tardar entre 1 y 5 minutos. Con certificados de pago, puede tardar de 1 a 24 horas, dependiendo del nivel de validación.
  • ¿Qué hago si mi certificado SSL no se renueva?

    • La mayoría de los paneles modernos (cPanel, Plesk, Syspanel) renuevan automáticamente los certificados de Let's Encrypt. Si se interrumpe, suele ser porque tu dominio no se resuelve correctamente o porque el puerto 80 está bloqueado. Contacta a tu hosting para que lo revisen.
  • ¿Necesito un certificado SSL para cada subdominio?

    • Depende. Un certificado "Wildcard" cubre todos los subdominios (ej: *.tudominio.com). Un certificado estándar solo cubre el dominio exacto. Let's Encrypt permite crear certificados que cubran varios subdominios, pero tendrás que configurarlo manualmente o usar un panel que lo soporte.
  • ¿El SSL afecta a mi posicionamiento SEO?

    • Sí, es un factor de ranking positivo. Google da preferencia a los sitios con HTTPS. Un sitio con SSL tiene más probabilidades de aparecer en los primeros resultados que uno sin él, además de generar más confianza en los usuarios.
  • ¿Qué es el contenido mixto y cómo lo evito?

    • Es cuando tu página se carga con HTTPS, pero algunos recursos (imágenes, scripts, CSS) se cargan con HTTP. Esto ocurre porque tienes URLs antiguas guardadas en tu base de datos. Usar un plugin como "Really Simple SSL" lo soluciona automáticamente al forzar la carga de todos los recursos con HTTPS.

Con esta guía completa, ya tienes todo lo necesario para instalar tu certificado SSL en WordPress y navegar con total seguridad. ¡Tu sitio (y tus visitantes) te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel