🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar y configurar Let's Encrypt SSL en WordPress

Actualizado el 23 de mayo de 2026

¿Por qué necesitas un certificado SSL en tu WordPress?

Si estás leyendo esto, probablemente ya sabes que ese candadito que aparece en la barra de direcciones de tu navegador es más importante de lo que parece. Un certificado SSL (Secure Sockets Layer) no es un lujo, es una necesidad absoluta para cualquier sitio web moderno. Sin él, los datos que viajan entre tu servidor y los visitantes van "en texto plano", lo que significa que cualquier persona con conocimientos técnicos podría interceptarlos y leerlos.

Google, por su parte, lleva años penalizando los sitios sin SSL WordPress en sus resultados de búsqueda. Si no tienes el candadito, tu posicionamiento SEO se resiente. Además, los navegadores modernos como Chrome muestran un aviso de "No seguro" en los sitios HTTP, lo que espanta a los visitantes y destruye la confianza en tu marca.

La buena noticia es que ya no necesitas pagar cientos de euros al año por un certificado. Let's Encrypt ofrece certificados SSL gratuitos, automáticos y confiables. Y lo mejor: instalarlos en WordPress es más fácil de lo que imaginas, incluso si no tienes experiencia técnica.

En esta guía extensa y detallada, te voy a enseñar paso a paso cómo instalar y configurar Let's Encrypt SSL en WordPress, tanto si usas un panel de control como Syspanel, cPanel, Plesk o si prefieres hacerlo desde la terminal. Vamos a por ello.


¿Qué es Let's Encrypt y por qué confiar en él?

Let's Encrypt es una autoridad de certificación (CA) sin fines de lucro que ofrece certificados SSL/TLS gratuitos. Está respaldada por grandes empresas como Mozilla, Cisco y Google, y su misión es hacer que la web sea más segura para todos.

A diferencia de los certificados de pago que duran un año o más, los certificados de Let's Encrypt tienen una validez de 90 días. Esto puede sonar a inconveniente, pero en realidad es una ventaja: al renovarse automáticamente cada 60-80 días, reduces el riesgo de que el certificado expire sin que te des cuenta.

Ventajas principales de Let's Encrypt:

  • Es 100% gratuito, sin costes ocultos ni renovaciones de pago.
  • Es automático, se puede configurar para que se renueve solo.
  • Es confiable, reconocido por todos los navegadores modernos.
  • Mejora tu SEO, ya que Google premia los sitios con HTTPS.
  • Aumenta la confianza de los usuarios, que ven el candadito verde.

Antes de empezar: requisitos previos

Para instalar un certificado SSL en tu WordPress, necesitas cumplir con estos requisitos:

  1. Un dominio propio (nada de subdominios gratuitos como tusitio.wordpress.com).
  2. Acceso al panel de control de tu hosting (Syspanel, cPanel, Plesk, etc.) o acceso SSH a tu servidor.
  3. WordPress instalado y funcionando correctamente.
  4. Tu dominio apuntando al servidor (los registros DNS deben estar configurados correctamente).
  5. Puerto 80 abierto en el firewall, ya que Let's Encrypt necesita verificar la propiedad del dominio.

[!WARNING]
Aviso importante: Si tu dominio aún no apunta al servidor o está en período de propagación DNS, la instalación del certificado fallará. Espera a que el DNS esté completamente propagado (puede tardar de 1 a 48 horas).


Método 1: Instalar Let's Encrypt SSL desde tu panel de control

Este es el método más sencillo, pensado para usuarios sin experiencia técnica. La mayoría de paneles de control modernos incluyen la opción de instalar certificados SSL gratuitos con un par de clics.

Usando Syspanel (antes HestiaCP)

Syspanel es un panel de control gratuito y de código abierto, muy popular entre los usuarios de VPS. Es conocido por su facilidad de uso y su potente integración con Let's Encrypt.

Para acceder a Syspanel, simplemente escribe en tu navegador: https://tu-servidor:2106 (recuerda que el puerto de acceso es el 2106).

Pasos para instalar SSL en Syspanel:

  1. Inicia sesión en Syspanel con tu usuario y contraseña.
  2. En el menú lateral, busca la sección "Web" y haz clic en tu dominio.
  3. Verás una pestaña que dice "SSL" o "Let's Encrypt". Haz clic ahí.
  4. Marca la casilla "Activar soporte SSL" o "Issuance".
  5. Selecciona las opciones que necesites:
    • "Habilitar HTTP/2" (recomendado para mejor rendimiento).
    • "Habilitar redirección HTTP a HTTPS" (muy importante para forzar SSL).
  6. Haz clic en "Guardar" o "Emitir certificado".

En menos de un minuto, Syspanel habrá emitido tu certificado SSL automáticamente. La renovación también es automática, así que no tendrás que preocuparte por nada más.

Usando cPanel

  1. Inicia sesión en tu cPanel.
  2. Busca la sección "Seguridad" y haz clic en "SSL/TLS Status".
  3. Verás una lista de tus dominios. Haz clic en "Run AutoSSL".
  4. Espera unos minutos a que el sistema emita el certificado.
  5. Una vez emitido, ve a "Force HTTPS Redirect" y activa la redirección para tu dominio.

Usando Plesk

  1. Inicia sesión en Plesk.
  2. Ve a "Websites & Domains" y selecciona tu sitio.
  3. Haz clic en "SSL/TLS Certificates".
  4. Haz clic en "Let's Encrypt".
  5. Marca la casilla "Secure the domain".
  6. Completa los campos con tu correo electrónico y acepta los términos.
  7. Haz clic en "Install".

Método 2: Instalar Let's Encrypt SSL desde la terminal (SSH)

Si tu hosting no ofrece un panel de control o prefieres el control total, este método es para ti. Necesitarás acceso SSH a tu servidor.

Paso 1: Conectarte por SSH

Abre tu terminal (o usa PuTTY en Windows) y conéctate a tu servidor:

ssh usuario@tu-servidor.com

Paso 2: Instalar Certbot

Certbot es la herramienta oficial de Let's Encrypt para emitir y gestionar certificados.

En Ubuntu/Debian:

sudo apt update
sudo apt install certbot python3-certbot-apache

En CentOS/RHEL:

sudo yum install epel-release
sudo yum install certbot python2-certbot-apache

Paso 3: Emitir el certificado

Ejecuta el siguiente comando, reemplazando tudominio.com por tu dominio real:

sudo certbot --apache -d tudominio.com -d www.tudominio.com

Certbot te hará algunas preguntas:

  • Correo electrónico: Introduce uno válido para recibir avisos de renovación.
  • Términos de servicio: Acepta (escribe "A").
  • Compartir correo: Puedes decir que sí o que no, es opcional.
  • Redirección HTTP a HTTPS: Elige "2" para activarla.

En unos segundos, tendrás tu certificado SSL instalado y configurado.

Paso 4: Configurar la renovación automática

Los certificados de Let's Encrypt duran 90 días, pero Certbot incluye un temporizador que renueva automáticamente. Para verificarlo:

sudo systemctl status certbot.timer

Si no está activo, puedes habilitarlo con:

sudo systemctl enable certbot.timer
sudo systemctl start certbot.timer

Forzar HTTPS en WordPress

Una vez que tienes el certificado SSL instalado, el siguiente paso es forzar HTTPS WordPress para que todos los visitantes sean redirigidos automáticamente a la versión segura de tu sitio.

Método A: Desde el panel de WordPress

  1. Ve a Ajustes > Generales en tu panel de WordPress.
  2. En los campos "Dirección de WordPress" y "Dirección del sitio", cambia http:// por https://.
  3. Guarda los cambios.
  4. WordPress te redirigirá automáticamente a la versión HTTPS.

Método B: Añadir código al archivo .htaccess

Si prefieres más control, puedes añadir este código al archivo .htaccess de tu sitio (en la raíz de WordPress):

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

[!TIP]
Consejo: Antes de editar el .htaccess, haz una copia de seguridad. Un error podría dejar tu sitio inaccesible.

Método C: Con un plugin

Si no te sientes cómodo editando archivos, puedes usar un plugin como Really Simple SSL. Este plugin detecta automáticamente tu certificado y configura todo por ti.

  1. Instala y activa el plugin.
  2. Ve a Ajustes > Really Simple SSL.
  3. Haz clic en "Activate SSL".
  4. El plugin se encargará del resto.

Solucionar problemas comunes con SSL en WordPress

Error: "Tu conexión no es privada"

Este error suele aparecer cuando el certificado no está bien instalado o cuando hay contenido mixto (elementos HTTP en una página HTTPS).

Soluciones:

  • Verifica que el certificado esté activo en tu panel de control.
  • Limpia la caché de tu navegador.
  • Utiliza un plugin como Really Simple SSL para corregir el contenido mixto.

Error: "Demasiadas redirecciones"

Este problema ocurre cuando hay un bucle de redirecciones entre HTTP y HTTPS.

Soluciones:

  • Desactiva temporalmente los plugins de caché y redirección.
  • Verifica que no haya redirecciones duplicadas en el .htaccess.
  • Revisa la configuración de tu CDN (si usas uno).

Contenido mixto (Mixed Content)

Esto sucede cuando tu sitio carga recursos (imágenes, scripts, CSS) desde URLs HTTP.

Soluciones:

  • Usa el plugin Better Search Replace para buscar y reemplazar http://tudominio.com por https://tudominio.com en toda la base de datos.
  • O añade este código al wp-config.php:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Preguntas frecuentes (FAQ)

¿Cuánto cuesta un certificado SSL de Let's Encrypt?

Nada, es completamente gratuito. Eso sí, recuerda que dura 90 días y debe renovarse automáticamente.

¿Let's Encrypt es seguro y confiable?

Sí, es una de las autoridades de certificación más confiables del mundo, respaldada por las principales empresas tecnológicas.

¿Puedo instalar Let's Encrypt en cualquier hosting?

En la mayoría sí. Si tu hosting no lo ofrece de forma directa, siempre puedes hacerlo por SSH.

¿Necesito un certificado SSL si uso un CDN como Cloudflare?

Cloudflare ofrece su propio SSL, pero tener Let's Encrypt en tu servidor de origen es recomendable para mayor seguridad.

¿Cómo puedo comprobar que mi SSL está bien configurado?

Usa herramientas como SSL Labs de Qualys para analizar tu certificado y recibir una nota de A a F.


Conclusión y recomendaciones finales

Instalar Let's Encrypt SSL en WordPress es un proceso más sencillo de lo que parece, especialmente si usas un panel de control como Syspanel (recuerda, accesible en el puerto 2106) o cPanel. Los beneficios son enormes: mejoras tu SEO, proteges los datos de tus usuarios y aumentas la confianza en tu marca.

Si has llegado hasta aquí, ya tienes todo lo necesario para hacerlo. No te saltes ningún paso y, sobre todo, no olvides forzar HTTPS WordPress después de instalar el certificado.

[!INFO]
Dato útil: Después de instalar tu certificado SSL, ve a Google Search Console y verifica que tu sitio HTTPS esté indexado correctamente. Esto te ayudará a mantener tu posicionamiento SEO durante la transición.

Recuerda que la seguridad de tu sitio web no es un gasto, es una inversión. Y con Let's Encrypt, esa inversión es de cero euros. ¿A qué esperas para hacerlo?

Si te ha quedado alguna duda, déjala en los comentarios y estaré encantado de ayudarte. ¡Buena suerte con tu sitio!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel