Cómo instalar un certificado SSL gratuito en WordPress con tu panel
¿Tu web WordPress no muestra el candadito de seguridad en el navegador? ¿Tus clientes ven un aviso de "No seguro" al entrar a tu tienda online? Esa es una señal clara de que necesitas instalar SSL WordPress cuanto antes. Un certificado SSL cifra la conexión entre tu servidor y los visitantes, protegiendo datos sensibles como contraseñas o pagos con tarjeta.
La buena noticia es que ya no tienes que pagar decenas de dólares al año por un certificado. Gracias a Let's Encrypt, puedes obtener un certificado SSL gratis cPanel, o incluso en otros paneles como Plesk o DirectAdmin, en solo unos minutos. Y no necesitas ser un experto en servidores para hacerlo.
En esta guía completa, te voy a enseñar paso a paso cómo activar la seguridad en tu web usando tu propio panel de control. Vamos a cubrir los tres paneles más comunes: cPanel, Plesk y DirectAdmin, y también te daré un truco extra para Syspanel. Al final, también veremos cómo forzar la activación de HTTPS en WordPress para que todo funcione perfecto.
¿Qué es un certificado SSL y por qué lo necesitas?
Antes de ensuciarnos las manos, vamos a entender qué es esto del SSL. Imagina que envías una carta por correo ordinario. Cualquiera que la manipule puede leerla. Un certificado SSL es como poner esa carta en una caja fuerte sellada. Solo el remitente y el destinatario tienen la llave.
Técnicamente, un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el navegador del usuario y tu servidor. Esto significa que si alguien intercepta la información, solo verá caracteres sin sentido.
Tener SSL en tu web es crucial por tres razones:
- Seguridad real: Protege los datos de tus usuarios y los tuyos propios.
- Confianza del usuario: Los navegadores modernos (como Chrome y Firefox) marcan las páginas sin SSL como "No seguras", lo que ahuyenta a los visitantes.
- Posicionamiento SEO: Google confirma que HTTPS es un factor de ranking. Una web con SSL tiene ventaja sobre una que no lo tiene.
Preparación antes de instalar el certificado
Este es un paso que muchos omiten y luego se arrepienten. Antes de lanzarnos a instalar el certificado, asegúrate de que tu dominio apunta correctamente a tu servidor. El certificado se emite para un dominio específico (por ejemplo, tudominio.com), así que el DNS debe estar resuelto.
Lista de verificación rápida:
- Tu dominio está registrado y apunta al servidor (comprueba que tu web carga con
http://tudominio.com). - Tienes acceso al panel de control de tu hosting (cPanel, Plesk, etc.).
- Sabes si tu web es accesible por
www(por ejemplo,www.tudominio.com). Necesitarás el certificado para ambas versiones si es el caso.
[INFO] Let's Encrypt es una autoridad de certificación gratuita y automatizada. Emite certificados válidos por 90 días. La mayoría de los paneles los renuevan automáticamente, así que no tendrás que preocuparte por la caducidad.
Cómo instalar un certificado SSL gratis en cPanel
cPanel es el panel de control más popular del mundo. Si tu hosting usa cPanel, el proceso es bastante visual y sencillo. Vamos a usar la herramienta integrada para certificado SSL gratis cPanel.
Paso 1: Accede a tu cPanel
Escribe tudominio.com/cpanel en tu navegador o usa la URL que te dio tu proveedor de hosting. Introduce tu usuario y contraseña.
Paso 2: Busca la sección "Seguridad"
Dentro de cPanel, busca un icono llamado "SSL/TLS Status" o "Let's Encrypt". En la mayoría de las instalaciones modernas, la opción es "SSL/TLS Status".
Paso 3: Ejecuta la instalación automática
Haz clic en "SSL/TLS Status". Verás una lista de tus dominios. Haz clic en el botón "Run SSL" o "Instalar" al lado del dominio principal.
cPanel se conectará con Let's Encrypt, verificará que eres el propietario del dominio y emitirá el certificado automáticamente. Este proceso suele tardar menos de un minuto.
Paso 4: Verifica la instalación
Una vez que el estado cambie a "Activo" o veas un candado, ya tienes tu certificado SSL gratis cPanel instalado. Pero aún no hemos terminado, falta forzar la redirección a HTTPS.
Cómo instalar SSL en Plesk
Plesk es otro panel muy común, especialmente en servidores VPS y dedicados. El proceso es igual de amigable, aunque con otra estética.
Paso 1: Accede a Plesk
Entra a tu panel de Plesk (normalmente en tudominio.com:8443 o la URL que te dieron).
Paso 2: Ve a "Sitios web y dominios"
En el menú lateral izquierdo, haz clic en "Sitios web y dominios".
Paso 3: Activa Let's Encrypt
Busca el icono de "Let's Encrypt" dentro de la sección de tu dominio. Si no lo ves, puede estar en el menú de "Herramientas" o "Seguridad".
Paso 4: Configura los parámetros
Se abrirá una ventana. Aquí puedes marcar las casillas para incluir www y tudominio.com. También puedes activar la renovación automática (¡recomendado!). Haz clic en "Instalar".
Paso 5: Forzar HTTPS
Plesk te ofrece la opción de "Redirección permanente (301)" a HTTPS. Actívala en la misma sección o en "Hosting y DNS". Esto es clave para activar HTTPS WordPress sin tocar código.
Cómo instalar SSL en DirectAdmin
DirectAdmin es conocido por ser ligero y rápido. Su proceso para instalar SSL también es muy directo.
Paso 1: Accede a DirectAdmin
Entra con tus credenciales.
Paso 2: Ve a "Gestión de dominios"
En el menú superior, selecciona tu dominio y haz clic en "SSL Certificates" o "Certificados SSL".
Paso 3: Usa el asistente de Let's Encrypt
Busca el botón que dice "Let's Encrypt" o "Obtener certificado gratis". DirectAdmin te preguntará si quieres incluir www. Acepta y haz clic en "Guardar".
Paso 4: Comprueba el estado
La instalación es casi instantánea. DirectAdmin te mostrará la fecha de expiración y el estado "Activo".
[TIP] Si tu hosting usa DirectAdmin, es probable que la renovación automática ya esté configurada por defecto. Aún así, revisa cada 80 días que el certificado se haya renovado correctamente.
Método avanzado: Instalar SSL en Syspanel (HestiaCP)
HestiaCP es un panel gratuito y de código abierto que está ganando mucha popularidad. Si tu proveedor usa este sistema, aquí lo llamaremos Syspanel y el acceso se realiza a través del puerto 2106 (por ejemplo, https://tudominio.com:2106).
Syspanel es muy potente y la instalación de SSL es incluso más rápida que en otros paneles.
Paso 1: Accede a Syspanel
Abre tu navegador y ve a https://tudominio.com:2106. Acepta el aviso de seguridad (es normal) e inicia sesión.
Paso 2: Ve a "Web"
En el menú lateral, busca la sección "Web" y selecciona el dominio para el que quieres el certificado.
Paso 3: Activa SSL
Busca el icono de un candado o la pestaña "SSL". En Syspanel, verás un botón que dice "Let's Encrypt".
Paso 4: Marca las casillas y guarda
Asegúrate de marcar las casillas para tudominio.com y www.tudominio.com. Haz clic en "Guardar" y listo.
Syspanel se encarga de todo, incluida la renovación automática. Es, sin duda, el proceso más limpio de todos.
Activando HTTPS en WordPress (Forzar redirección)
Instalar el certificado es solo la mitad del trabajo. Ahora necesitas que WordPress use HTTPS en todas sus páginas. Si no haces esto, tu web puede cargar imágenes o enlaces con http:// y el candado no aparecerá.
Método 1: Usar un Plugin (El más fácil)
La forma más sencilla para principiantes es usar un plugin. Te recomiendo "Really Simple SSL".
- Ve a Plugins > Añadir nuevo en tu escritorio de WordPress.
- Busca "Really Simple SSL" e instálalo.
- Actívalo. El plugin detectará que tu certificado está activo y te preguntará si quieres activar SSL. Haz clic en "Ir a configuración" y luego en "Activar SSL".
El plugin se encargará de cambiar todas las URLs de http:// a https:// y añadirá las reglas de redirección necesarias para activar HTTPS WordPress.
Método 2: Editar el archivo .htaccess (Para valientes)
Si no quieres usar un plugin, puedes añadir una regla manualmente. Accede a tu hosting (cPanel > Administrador de archivos) y busca el archivo .htaccess en la raíz de tu WordPress (normalmente en public_html).
Añade estas líneas al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda el archivo. Esto fuerza a que cualquier visita a http:// se redirija automáticamente a https://.
Método 3: Cambiar la URL en Ajustes
Ve a Ajustes > Generales en tu WordPress. En los campos "Dirección de WordPress" y "Dirección del sitio", cambia http:// por https://. Guárdalo. WordPress intentará actualizar la base de datos. Si ves un error, no te preocupes, el plugin del método 1 también lo soluciona.
Solución de problemas comunes (FAQ)
Aquí van las dudas más típicas que te pueden surgir en el proceso.
1. Veo "Error de conexión mixta" (Contenido mixto)
Esto significa que tienes HTTPS en tu web, pero algunos recursos (imágenes, scripts) se cargan desde http://. La solución más rápida es usar un plugin como "Better Search Replace" para buscar http://tudominio.com y reemplazarlo por https://tudominio.com en tu base de datos.
2. Mi página de WordPress se ve en bucle (ERR_TOO_MANY_REDIRECTS)
Esto suele pasar si tu servidor ya tiene una redirección forzada y además añades la del .htaccess. Revisa que no hayas duplicado las reglas. Si usas un plugin, desactiva temporalmente la redirección del servidor.
3. ¿Cuánto dura el certificado?
Con Let's Encrypt, la duración es de 90 días. Pero no te preocupes, tanto cPanel, Plesk, DirectAdmin y Syspanel tienen renovación automática. Solo asegúrate de no desactivarla.
4. ¿Sirve para subdominios?
Sí. La mayoría de los paneles te permiten emitir certificados para subdominios (como blog.tudominio.com). Solo tienes que seleccionar el subdominio en la lista y repetir el proceso.
Conclusión final y checklist
Instalar un certificado SSL es un proceso que no debería llevarte más de 10 minutos si tienes tu hosting configurado correctamente. Has aprendido a hacerlo en los cuatro paneles más importantes del mercado.
Resumen rápido de lo que has hecho:
- Has emitido un certificado SSL gratuito con Let's Encrypt desde tu panel.
- Has activado la redirección a HTTPS.
- Has actualizado WordPress para que use HTTPS.
Ya tienes tu web protegida. Esto no solo mejora la seguridad y la confianza de tus usuarios, sino que también te da una pequeña ventaja en los resultados de búsqueda de Google.
[WARNING] Una vez que tengas HTTPS activo, evita a toda costa volver a colocar enlaces internos con
http://. Si lo haces, el navegador mostrará el aviso de "No seguro" en algunas páginas.
Si has seguido todos los pasos y todo funciona, tu sitio web ahora es más seguro y profesional. Si te surge cualquier otra duda, no dudes en consultar la documentación de tu proveedor de hosting o abrir un ticket de soporte. ¡Enhorabuena!
