Cómo instalar y activar un certificado SSL en WordPress
¿Tu página WordPress sigue mostrando el candado roto o el aviso de "No seguro" en el navegador? No te preocupes, es más común de lo que crees y la solución es más sencilla de lo que piensas. Instalar un certificado SSL en WordPress no solo protege los datos de tus visitantes, sino que también mejora tu posicionamiento en Google.
En esta guía completa y paso a paso, vamos a explicarte cómo instalar y activar un certificado SSL en WordPress, desde la obtención del certificado hasta la configuración final para que todo funcione perfectamente. No necesitas ser un experto en tecnología, solo sigue las instrucciones y en menos de 30 minutos tendrás tu web segura y con el candado verde.
¿Qué es un certificado SSL y por qué lo necesitas?
Antes de ponernos manos a la obra, es importante entender qué es esto del SSL. Un certificado SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador del visitante y tu servidor. En términos simples, es como un sobre sellado que impide que terceros lean los datos que se envían, como contraseñas, datos de tarjetas de crédito o información personal.
Activar HTTPS WordPress (el protocolo seguro que usa SSL) es fundamental por varias razones:
- Seguridad para tus usuarios: Protege la información sensible de tus visitantes.
- Confianza y credibilidad: El candado verde en la barra de direcciones transmite profesionalidad y aumenta la confianza del usuario.
- Mejora tu SEO: Google y otros motores de búsqueda dan preferencia a los sitios con SSL, por lo que tu posicionamiento puede mejorar.
- Requisito para navegadores: Muchos navegadores marcan explícitamente los sitios sin SSL como "No seguros", lo que puede ahuyentar a los visitantes.
Paso 1: Obtener tu certificado SSL
El primer paso para instalar SSL WordPress es conseguir el certificado. Tienes varias opciones, pero las más comunes son:
Certificados gratuitos (Let's Encrypt)
Es la opción más popular para sitios pequeños y medianos. Let's Encrypt es una autoridad de certificación gratuita, automática y abierta. La mayoría de los proveedores de hosting la integran directamente en sus paneles de control.
¿Cómo obtenerlo?
- Accede a tu panel de control de hosting (cPanel, Plesk, o Syspanel si tu proveedor lo usa, recuerda que el acceso es por el puerto 2106).
- Busca la sección de "Seguridad" o "SSL/TLS".
- Si ves la opción "Let's Encrypt", selecciónala.
- Elige el dominio para el que quieres el certificado (generalmente tu dominio principal y el subdominio
www). - Haz clic en "Emitir" o "Instalar". El proceso suele tardar menos de un minuto.
Certificados de pago
Si necesitas un certificado de validación extendida (EV) o tienes requisitos específicos de negocio, puedes comprar uno a tu proveedor de hosting o a empresas como Comodo, DigiCert, etc. El proceso de instalación suele ser manual, ya que recibirás un archivo .crt o .pem y una clave privada.
¿Cómo instalarlo en un panel como cPanel?
- Ve a "Seguridad" > "SSL/TLS".
- En la pestaña "Instalar y gestionar SSL para tu sitio (HTTPS)".
- Pega el contenido de tu certificado, la clave privada y la cadena de certificados (si la tienes).
- Haz clic en "Instalar certificado".
[TIP]: Si tu hosting usa Syspanel, la instalación de certificados gratuitos suele ser un botón "SSL Gratis" en la sección del dominio. Para certificados de pago, busca "SSL/TLS" en el menú lateral.
Paso 2: Activar HTTPS WordPress (Forzar el uso de SSL)
Una vez que el certificado está instalado en el servidor, el siguiente paso es activar HTTPS WordPress para que todas las páginas se sirvan a través de la versión segura. Esto se hace en dos partes: primero en el panel de administración de WordPress y luego mediante una redirección.
Configurar la dirección del sitio en WordPress
-
Accede a tu panel de administración de WordPress (normalmente en
tudominio.com/wp-admin). -
Ve a Ajustes > Generales.
-
Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
-
Cambia
http://porhttps://en ambos campos.- Ejemplo:
http://tudominio.com→https://tudominio.com
- Ejemplo:
-
Guarda los cambios.
[WARNING]: Al guardar, es posible que la página se recargue y no puedas acceder temporalmente. No te asustes, es normal. Si pierdes el acceso, puedes cambiar los valores desde el archivo wp-config.php o desde la base de datos, pero lo más fácil es contactar con tu soporte de hosting.
Redirigir todo el tráfico a HTTPS
Ahora necesitas asegurarte de que cualquier visitante que intente acceder a la versión http:// sea redirigido automáticamente a https://. Esta es la parte más importante para activar HTTPS WordPress correctamente.
Método con plugin (el más fácil para principiantes):
- Ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin detectará automáticamente tu certificado y te pedirá que actives la redirección. Haz clic en "Activar SSL".
- El plugin se encargará de configurar la redirección y arreglar posibles problemas de contenido mixto.
Método manual (editar .htaccess):
Si prefieres no usar un plugin, puedes añadir una regla de redirección. Accede al archivo .htaccess de tu sitio (en la raíz de tu instalación de WordPress) y añade el siguiente código al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Este código fuerza a que cualquier petición HTTP se redirija a HTTPS con un código de estado 301 (movido permanentemente), lo cual es excelente para el SEO.
[INFO]: Si tu sitio ya tenía una estructura de enlaces con http://, al activar HTTPS WordPress, los enlaces internos se actualizarán automáticamente si usas un plugin como "Better Search Replace" para cambiar la URL en la base de datos. El plugin "Really Simple SSL" hace esto por ti.
Paso 3: Solucionar el problema del "Contenido Mixto"
Este es el error más común después de instalar un certificado SSL WordPress. Ocurre cuando tu página se carga a través de HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan a través de HTTP.
¿Cómo detectarlo?
- En tu navegador, pulsa F12 para abrir las herramientas de desarrollador.
- Ve a la pestaña "Consola".
- Verás errores como "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource 'http://...'".
¿Cómo solucionarlo?
- Usa un plugin: "Really Simple SSL" también detecta y corrige automáticamente la mayoría de los problemas de contenido mixto.
- Actualiza tus URLs: Si tienes imágenes o enlaces con
http://en tu base de datos, usa un plugin como "Better Search Replace" para buscarhttp://tudominio.comy reemplazarlo porhttps://tudominio.com. Hazlo solo en la tablawp_postspara evitar problemas. - Revisa tu CDN: Si usas un CDN como Cloudflare, asegúrate de que la opción "Flexible SSL" esté activada o configura el SSL correctamente en su panel.
Paso 4: Verificar que todo funciona correctamente
Después de instalar SSL WordPress y activar HTTPS, es crucial verificar que todo esté en orden.
- Comprueba el candado: Visita tu página principal y asegúrate de que el candado verde aparece en la barra de direcciones.
- Revisa todas las páginas: Navega por tu sitio, incluyendo páginas de productos, entradas de blog y páginas de contacto. Asegúrate de que no haya ningún aviso de "No seguro".
- Usa herramientas online: Puedes usar herramientas como "SSL Labs" o "Why No Padlock" para analizar tu sitio y detectar cualquier problema de configuración o contenido mixto.
Preguntas frecuentes (FAQ) sobre SSL en WordPress
¿Cuánto tarda en activarse un certificado SSL?
Los certificados de Let's Encrypt se emiten en menos de un minuto. La activación completa, incluyendo la redirección y la corrección de contenido mixto, puede llevar de 5 a 15 minutos si lo haces manualmente. Con plugins como "Really Simple SSL", es casi instantáneo.
¿Perderé mi posicionamiento en Google al cambiar de HTTP a HTTPS?
No, al contrario. Google recomienda el uso de HTTPS y lo considera una señal de calidad. Si haces la redirección 301 correctamente, tu posicionamiento no solo no se verá afectado, sino que puede mejorar.
¿Necesito un certificado SSL para una tienda online?
Sí, es obligatorio. Sin SSL, los datos de pago de tus clientes viajan sin cifrar, lo que es un riesgo de seguridad enorme y puede acarrear problemas legales. Además, los procesadores de pago como PayPal o Stripe te lo exigirán.
¿Qué pasa si mi hosting no ofrece certificados gratuitos?
Prácticamente todos los hosts modernos ofrecen Let's Encrypt. Si el tuyo no lo hace, es una señal de que deberías considerar cambiar de proveedor. También puedes obtener un certificado gratuito directamente desde Cloudflare (en modo Flexible) o desde otros proveedores, pero la opción más fiable es la de tu propio hosting.
¿Puedo instalar SSL WordPress en un multisitio?
Sí, el proceso es el mismo, pero deberás instalar el certificado para cada subdominio o dominio del multisitio, o usar un certificado comodín (*.tudominio.com) que cubra todos los subdominios.
Conclusión: Tu web segura y lista para conquistar el SEO
Instalar un certificado SSL WordPress y activar HTTPS no es un lujo, es una necesidad. Siguiendo estos pasos, has mejorado la seguridad de tu sitio, la confianza de tus usuarios y tu posicionamiento en buscadores.
Recuerda que este proceso, aunque parezca técnico, es uno de los más gratificantes en la gestión de una web. No solo estás protegiendo datos, estás construyendo una base sólida para el crecimiento de tu proyecto online. Ahora sí, puedes disfrutar de tu web con el candado verde y la tranquilidad de saber que tus visitantes están a salvo.
Si en algún momento te sientes abrumado, no dudes en volver a esta guía o contactar con tu proveedor de hosting. La mayoría de ellos ofrecen soporte para ayudarte a completar este proceso. ¡Buen trabajo!
