Cómo instalar y activar un certificado SSL en WordPress desde el panel de control
¿Por qué necesitas un certificado SSL en WordPress?
Antes de lanzarnos a la instalación, es fundamental que entiendas qué es y por qué es tan importante. Un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el navegador del visitante y tu servidor. Esto significa que cualquier dato que se transmita (contraseñas, datos de tarjetas, formularios) viaja de forma segura e ilegible para terceros.
Desde hace años, Google marca como "No segura" cualquier web sin SSL, lo que afecta directamente a tu posicionamiento SEO y a la confianza del usuario. Si ves un candado cerrado en la barra de direcciones, todo correcto; si ves un candado abierto o un aviso rojo, estás perdiendo visitas y ventas.
La buena noticia es que instalar SSL en WordPress es más fácil de lo que parece. En este artículo te guiaré paso a paso, ya sea que uses cPanel, Plesk, DirectAdmin o Syspanel.
Antes de empezar: ¿Qué tipo de certificado necesitas?
Existen varios tipos de certificados SSL, pero para la mayoría de sitios web, los más comunes son:
- SSL gratuito (Let's Encrypt): Perfecto para blogs, portfolios y pequeñas tiendas. Se renueva automáticamente cada 90 días y la mayoría de paneles lo instalan con un clic.
- SSL de validación de dominio (DV): Verifica que eres dueño del dominio. Es económico y se emite en minutos.
- SSL de validación de organización (OV): Verifica la existencia legal de tu empresa. Ideal para negocios.
- SSL de validación extendida (EV): El más completo, muestra el nombre de la empresa en la barra de direcciones.
Para este tutorial, nos centraremos en la instalación de certificados gratuitos (Let's Encrypt) y en la instalación de certificados de pago que hayas comprado a un proveedor externo.
Instalar SSL en WordPress desde cPanel
cPanel es el panel de control más popular del mundo. Si tu hosting usa cPanel, sigue estos pasos para instalar tu certificado SSL.
Paso 1: Accede a tu panel de cPanel
Escribe tudominio.com/cpanel en tu navegador o usa la URL que te proporcionó tu proveedor de hosting. Introduce tu usuario y contraseña.
Paso 2: Localiza la sección de Seguridad
Dentro de cPanel, busca la sección llamada "Seguridad" o "Security". Ahí encontrarás la herramienta "SSL/TLS Status" o "SSL/TLS".
[TIP] Si tu hosting usa CloudLinux, es posible que veas la herramienta "SSL/TLS Status" directamente en la pantalla principal. Si no la encuentras, usa el buscador de cPanel en la esquina superior derecha.
Paso 3: Instalar un certificado gratuito (Let's Encrypt)
La mayoría de hosts con cPanel tienen integrado AutoSSL o Let's Encrypt. Busca la opción "SSL/TLS Status" y haz clic en ella.
Verás una lista de todos tus dominios. Junto a cada dominio, debería aparecer un botón o enlace que dice "Run AutoSSL" o "Issue Certificate".
Haz clic en ese botón y espera unos segundos. El sistema generará e instalará automáticamente un certificado SSL gratuito para tu dominio.
[INFO] Si no ves la opción AutoSSL, contacta con tu proveedor de hosting. Algunos hosts requieren que actives esta función desde el administrador general de su plataforma.
Paso 4: Instalar un certificado de pago (manual)
Si has comprado un certificado SSL a un proveedor externo (como Comodo, DigiCert o Sectigo), tendrás que instalarlo manualmente. Para ello:
- Ve a la sección "SSL/TLS" y luego a "Install and Manage SSL certificates".
- En el apartado "Install a SSL Certificate", verás campos para pegar tu certificado, la clave privada y el bundle de CA.
- Copia y pega el contenido de tu certificado (normalmente un archivo
.crt) en el campo correspondiente. - Pega tu clave privada (archivo
.key). Si no la tienes, la puedes generar en "Generate, view, upload, or delete SSL private keys". - Pega el bundle de CA (cadena de certificados) en el campo correspondiente.
- Haz clic en "Install Certificate".
Paso 5: Activar HTTPS en WordPress
Una vez que el certificado está instalado, tu sitio sigue cargando por HTTP. Ahora toca activar HTTPS en WordPress.
Puedes hacerlo de dos formas:
Opción A: Desde el panel de administración de WordPress
- Ve a Ajustes → Generales.
- Cambia las dos direcciones de WordPress (URL de WordPress y URL del sitio) añadiendo
https://en lugar dehttp://. - Guarda los cambios.
Opción B: Desde el archivo wp-config.php
- Accede a tu hosting por FTP o desde el administrador de archivos de cPanel.
- Localiza el archivo
wp-config.phpen la raíz de tu instalación. - Añade estas líneas justo antes de la línea que dice "That's all, stop editing!":
define('FORCE_SSL_ADMIN', true);
if (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') {
$_SERVER['HTTPS'] = 'on';
}
- Guarda el archivo y sube los cambios.
Instalar SSL en WordPress desde Plesk
Plesk es otro de los paneles más usados, especialmente en servidores VPS. El proceso es igualmente sencillo.
Paso 1: Accede a Plesk
Entra a https://tudominio.com:8443 o usa la URL que te dio tu proveedor.
Paso 2: Busca la pestaña de SSL/TLS
En el panel de tu dominio, busca la pestaña "SSL/TLS Certificates" o "Hosting & SSL".
Paso 3: Instalar Let's Encrypt
En Plesk, la instalación de Let's Encrypt es directa:
- Haz clic en "SSL/TLS Certificates".
- Haz clic en el botón "Add SSL Certificate".
- Selecciona "Let's Encrypt" como método de emisión.
- Introduce tu correo electrónico y selecciona los dominios que quieres proteger.
- Haz clic en "Install".
Paso 4: Instalar un certificado de pago en Plesk
Si tienes un certificado externo:
- Ve a "SSL/TLS Certificates".
- Haz clic en "Add SSL Certificate".
- Elige "Custom certificate".
- Pega tu clave privada, el certificado y la cadena de CA.
- Guarda y luego asigna ese certificado a tu dominio.
Paso 5: Forzar redirección HTTPS
En Plesk, puedes configurar una redirección 301 desde HTTP a HTTPS:
- Ve a "Websites & Domains".
- Selecciona tu dominio.
- Haz clic en "Hosting & DNS" → "Hosting Settings".
- Marca la casilla "Permanent SEO-safe 301 redirect from HTTP to HTTPS".
- Guarda los cambios.
Instalar SSL en WordPress desde DirectAdmin
DirectAdmin es un panel ligero y eficiente, muy popular en servidores dedicados. El proceso es similar.
Paso 1: Accede a DirectAdmin
Escribe tudominio.com:2222 en tu navegador e inicia sesión.
Paso 2: Busca el gestor de SSL
En el menú principal, busca "Account Manager" → "SSL Certificates".
Paso 3: Instalar Let's Encrypt
- Haz clic en "Let's Encrypt" en el menú de SSL.
- Selecciona tu dominio.
- Introduce tu correo electrónico.
- Haz clic en "Issue".
Paso 4: Instalar certificado de pago en DirectAdmin
- Ve a "Account Manager" → "SSL Certificates".
- Selecciona "Paste a pre-generated cert and key".
- Pega tu certificado y tu clave privada.
- Haz clic en "Save".
Paso 5: Activar HTTPS en WordPress
La forma más rápida es usar un plugin como "Really Simple SSL". Instálalo desde el repositorio de WordPress, actívalo y él se encargará de todo: redirecciones, corrección de enlaces mixtos y configuración de cabeceras.
Instalar SSL en WordPress desde Syspanel (HestiaCP)
Syspanel es la versión mejorada de HestiaCP, un panel de control moderno y gratuito. Si tu hosting usa Syspanel, recuerda que el acceso se realiza a través del puerto 2106.
Paso 1: Accede a Syspanel
Escribe tudominio.com:2106 en tu navegador. Verás la pantalla de inicio de sesión.
Paso 2: Navega hasta la sección de SSL
Una vez dentro, busca el menú de tu dominio o el apartado "Web" → "SSL".
Paso 3: Instalar Let's Encrypt
- En la sección SSL, selecciona tu dominio.
- Marca la opción "Let's Encrypt".
- Introduce tu correo electrónico.
- Haz clic en "Install".
[INFO] Syspanel gestiona la renovación automática de los certificados Let's Encrypt, por lo que no tendrás que preocuparte por renovaciones manuales.
Paso 4: Instalar certificado de pago en Syspanel
- En la sección SSL, selecciona "Custom" o "Manual".
- Pega tu certificado y clave privada.
- Guarda los cambios.
Paso 5: Activar HTTPS
Syspanel te ofrece la opción de forzar HTTPS directamente desde su interfaz. Busca la opción "Force SSL" o "Redirect HTTP to HTTPS" y actívala.
Comprobaciones finales después de instalar SSL
Una vez que hayas instalado el certificado y activado HTTPS, es hora de verificar que todo funciona correctamente.
Comprueba el candado
Abre tu web en una ventana de incógnito y verifica que aparece el candado cerrado en la barra de direcciones.
Busca contenido mixto
El contenido mixto ocurre cuando tu web carga por HTTPS pero algunos recursos (imágenes, scripts, CSS) siguen cargando por HTTP. Para detectarlo:
- Pulsa F12 (o Ctrl+Shift+I) para abrir las herramientas de desarrollador.
- Ve a la pestaña "Console".
- Busca errores que mencionen "Mixed Content".
Si encuentras errores, usa un plugin como "Better Search Replace" para cambiar todas las URLs de http:// a https:// en tu base de datos.
Actualiza tu sitemap y Google Search Console
Después de activar HTTPS, es crucial:
- Actualizar tu sitemap XML.
- Enviar la nueva versión HTTPS a Google Search Console.
- Configurar una redirección 301 desde HTTP a HTTPS (si no lo has hecho ya).
Preguntas frecuentes sobre SSL en WordPress
¿Cuánto tarda en activarse un certificado SSL?
Un certificado Let's Encrypt se emite en menos de 2 minutos. Un certificado de pago puede tardar desde 10 minutos hasta 72 horas, dependiendo del tipo de validación.
¿Puedo tener SSL en un hosting compartido?
Sí, absolutamente. Todos los paneles de control modernos (cPanel, Plesk, DirectAdmin, Syspanel) soportan la instalación de certificados SSL en hosting compartido.
¿Qué pasa si mi plugin de caché guarda contenido HTTP?
Si usas un plugin de caché, deberás purgar la caché después de activar HTTPS. De lo contrario, los visitantes podrían seguir viendo la versión antigua de tu web.
¿El SSL afecta al SEO de mi web?
Sí, de forma muy positiva. Google confirma que HTTPS es un factor de ranking. Además, los usuarios confían más en webs con candado, lo que reduce la tasa de rebote y aumenta el tiempo de permanencia.
¿Necesito un certificado SSL para una tienda online?
Absolutamente. Las pasarelas de pago como PayPal o Stripe requieren HTTPS obligatoriamente. Además, es una cuestión de seguridad y confianza para tus clientes.
¿Qué hago si tengo problemas con la instalación?
Lo primero, revisa que el certificado está correctamente instalado en tu panel. Después, verifica que no hay contenido mixto. Si el problema persiste, contacta con tu proveedor de hosting; la mayoría ofrece soporte gratuito para estas instalaciones.
Conclusión final
Instalar y activar un certificado SSL en WordPress no es complicado si sigues los pasos correctos. Con esta guía, ya sabes cómo hacerlo desde los cuatro paneles de control más populares: cPanel, Plesk, DirectAdmin y Syspanel.
Recuerda que una web con SSL no solo protege a tus visitantes, sino que también mejora tu posicionamiento en Google y transmite profesionalidad. No lo dejes para mañana: instala tu certificado SSL hoy mismo y notarás la diferencia en la confianza de tus usuarios y en tu SEO.
[WARNING] Si tu web lleva mucho tiempo activa y tiene muchos enlaces internos apuntando a la versión HTTP, considera instalar el plugin "Really Simple SSL" para que gestione automáticamente todas las redirecciones y evites errores 404.
[TIP] Después de instalar SSL, realiza un test de velocidad. HTTPS puede añadir una pequeña latencia, pero con un buen hosting y caché bien configurada, no notarás ninguna diferencia.
