🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL gratuito en WordPress con Let's Encrypt desde tu panel

Actualizado el 23 de septiembre de 2025

¿Por qué necesitas un certificado SSL en WordPress?

Antes de entrar en materia, vamos a entender qué es eso del SSL y por qué es tan importante para tu web. Un certificado SSL (Secure Sockets Layer) es un protocolo que cifra la conexión entre el navegador de tus visitantes y tu servidor. En cristiano: convierte los datos que se transmiten (contraseñas, formularios, pagos) en un código ilegible para cualquier persona que intente interceptarlos.

Tener un SSL gratis WordPress no es una opción, es una necesidad. Desde hace años, Google marca como "No segura" cualquier web que no tenga HTTPS. Eso ahuyenta visitantes y perjudica tu posicionamiento. Además, si tienes una tienda o recoges datos personales, es obligatorio por ley en muchos países.

La buena noticia es que no necesitas gastar ni un euro. Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta, que emite certificados SSL válidos por 90 días (se renuevan automáticamente). Casi todos los paneles de control modernos lo integran con un clic. Vamos a ver cómo hacerlo en los más comunes.

Antes de empezar: requisitos previos

Asegúrate de tener esto listo para que el proceso sea un paseo:

  1. Un dominio apuntando a tu hosting (los registros DNS deben estar correctos y propagados).
  2. Acceso al panel de control de tu hosting (cPanel, Plesk, Syspanel, etc.).
  3. WordPress instalado y funcionando (aunque puedes instalar el SSL antes, es mejor tener la web activa).
  4. Acceso FTP o al administrador de archivos por si acaso, aunque normalmente no hará falta.

[WARNING] No empieces el proceso si tu web está en mantenimiento o si el dominio no carga correctamente. El certificado se emite verificando que el dominio existe y responde. Si hay problemas, tendrás errores.

Cómo activar SSL gratis en WordPress desde cPanel

cPanel es el panel más popular del mundo. Si tu hosting usa este panel, sigue estos pasos para configurar Let's Encrypt cPanel sin complicaciones.

Paso 1: Accede a tu cPanel

Escribe tudominio.com/cpanel en tu navegador y entra con tus credenciales. Normalmente verás una interfaz con iconos de diferentes secciones.

Paso 2: Busca la sección de Seguridad o SSL

El nombre exacto puede variar según la versión de cPanel, pero busca algo como "SSL/TLS Status", "Let's Encrypt" o "SSL Certificates". En la mayoría de instalaciones recientes, cPanel integra AutoSSL de Let's Encrypt.

Paso 3: Ejecuta AutoSSL

Si tu proveedor tiene AutoSSL activado (lo normal), solo necesitas ir a "SSL/TLS Status" y hacer clic en "Run AutoSSL". El sistema detectará tu dominio y emitirá el certificado automáticamente en unos minutos.

Paso 4: Método manual con Let's Encrypt

Si no ves AutoSSL, busca el icono de Let's Encrypt directamente. Al entrar, verás una interfaz donde puedes seleccionar tu dominio, elegir si incluir el subdominio www y pulsar "Issue" o "Emitir". Espera unos segundos y listo.

Paso 5: Verifica la instalación

Vuelve a "SSL/TLS Status" y comprueba que tu dominio aparece con un candado verde y la fecha de expiración. Si sale todo correcto, ya tienes tu certificado SSL WordPress instalado.

[TIP] Si tu cPanel no tiene la opción Let's Encrypt, contacta con tu proveedor de hosting. Algunos prefieren que uses la herramienta de ellos, pero es raro que no la ofrezcan.

Activar SSL gratis en WordPress desde Plesk

Plesk es otro de los grandes paneles, muy común en servidores VPS y dedicados. El proceso es igual de sencillo. Aquí te explico cómo activar SSL Plesk paso a paso.

Paso 1: Entra en Plesk

Accede a https://tudominio.com:8443 o la URL que te haya dado tu proveedor. Introduce tu usuario y contraseña.

Paso 2: Ve a tu dominio

En el panel principal, verás una lista de tus dominios. Haz clic en el que quieres proteger.

Paso 3: Busca la sección "SSL/TLS Certificates"

Está en el menú de la izquierda o en los iconos del dominio. Pulsa en "SSL/TLS Certificates" y luego en "Add SSL Certificate" o "Let's Encrypt".

Paso 4: Elige Let's Encrypt y emite el certificado

Plesk tiene una opción dedicada. Selecciona "Let's Encrypt" como proveedor, marca la casilla de "Secure the domain" y activa la renovación automática si te lo permite (recomendado). Pulsa "Install" o "Get It Free".

Paso 5: Forzar HTTPS

Una vez emitido, Plesk te preguntará si quieres redirigir todo el tráfico a HTTPS. Acepta esa opción para que tu web cargue siempre con el candado. Si no te lo pregunta, puedes configurarlo en "Hosting Settings" marcando "Permanent SEO-safe 301 redirect from HTTP to HTTPS".

[INFO] Tanto en cPanel como en Plesk, la renovación automática está activada por defecto en la mayoría de casos. Así no tendrás que preocuparte por los 90 días de validez.

Cómo activar SSL gratis en WordPress desde Syspanel (HestiaCP)

En Syspanel, el proceso es igual de directo. Recuerda que el puerto de acceso a Syspanel es el 2106, así que la URL será tudominio.com:2106.

Paso 1: Accede a Syspanel

Escribe https://tudominio.com:2106 en tu navegador. Introduce tus credenciales de administrador.

Paso 2: Localiza tu dominio

En el panel principal, verás la sección de "Websites" o "Dominios". Haz clic en el dominio que quieres proteger.

Paso 3: Ve a la pestaña SSL

Dentro de la configuración de tu dominio, busca la pestaña o botón que dice "SSL" o "Let's Encrypt". Pulsa sobre ella.

Paso 4: Emite el certificado

Verás una opción que dice "Issue SSL Certificate" o similar. Selecciona la casilla para incluir el subdominio www (recomendado) y pulsa el botón para emitir. El proceso tarda unos segundos.

Paso 5: Activa el modo de redirección

Syspanel te ofrecerá activar la redirección automática de HTTP a HTTPS. Actívala para que todo tu tráfico vaya por la versión segura. Guarda los cambios.

[TIP] Si en Syspanel no ves la opción de redirigir, puedes hacerlo después desde WordPress con un plugin o editando el archivo .htaccess. Pero primero asegúrate de que el certificado esté emitido y funcionando.

Configurar WordPress para usar HTTPS y arreglar contenido mixto

Una vez tienes el certificado instalado, tu WordPress necesita saber que debe usar HTTPS. Aquí van los pasos finales para que todo funcione perfecto.

Opción A: Configurar la dirección del sitio desde el admin

  1. Ve a Ajustes > Generales en tu escritorio de WordPress.
  2. Cambia las dos opciones (Dirección de WordPress y Dirección del sitio) de http:// a https://.
  3. Guarda los cambios. WordPress te cerrará la sesión y tendrás que volver a entrar, pero ya con la web segura.

Opción B: Configurarlo desde el archivo wp-config.php

Si no puedes acceder al admin, edita el archivo wp-config.php desde FTP o el administrador de archivos de tu panel. Añade estas líneas justo antes de la línea que dice "That's all, stop editing!":

define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Arreglar el contenido mixto

Después de cambiar a HTTPS, es normal que algunas imágenes o enlaces sigan cargando por HTTP. Esto se llama "contenido mixto" y el navegador lo bloquea. Para arreglarlo, tienes varias opciones:

  1. Usar un plugin como "Really Simple SSL", que detecta y corrige todos los enlaces automáticamente.
  2. Editar las URLs en la base de datos con un plugin como "Better Search Replace" (haz una copia de seguridad antes).
  3. Forzar HTTPS en el .htaccess añadiendo estas reglas:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

[WARNING] Si usas un plugin de caché o un CDN (como Cloudflare), tendrás que purgar la caché después de hacer cambios. Si no, verás versiones antiguas de tu web y pensarás que algo falla.

Preguntas frecuentes sobre SSL en WordPress

¿Cada cuánto se renueva el certificado SSL gratis de Let's Encrypt?

Los certificados de Let's Encrypt son válidos por 90 días. La buena noticia es que la renovación automática está activada por defecto en cPanel, Plesk y Syspanel. Solo asegúrate de no desactivarla.

¿Puedo tener SSL gratis en WordPress si mi hosting es muy básico?

Sí. La mayoría de proveedores, incluso los más económicos, ofrecen Let's Encrypt o AutoSSL. Si tu hosting no lo tiene, es una señal de que deberías cambiar de proveedor.

¿Qué pasa si mi certificado SSL no se renueva automáticamente?

Si ves que tu certificado caduca y no se renueva, revisa que el dominio siga apuntando al servidor correcto. También comprueba que no hayas desactivado la renovación automática en el panel.

¿Necesito un certificado SSL si uso solo PayPal para pagos?

Sí. Aunque los pagos se procesen en la web de PayPal, tu WordPress sigue enviando contraseñas y datos por HTTP si no tienes SSL. Eso es un riesgo de seguridad enorme.

¿El SSL gratis de Let's Encrypt es igual de bueno que uno de pago?

Para la mayoría de webs, sí. La diferencia está en el soporte y la garantía (los de pago suelen incluir seguro), pero a nivel de cifrado y compatibilidad son idénticos. Google no distingue entre uno y otro.

¿Cómo sé si mi SSL está funcionando correctamente?

Mira la barra de direcciones de tu navegador. Deberías ver un candado cerrado y "https://" al inicio. También puedes usar herramientas online como SSL Labs para un análisis detallado.

Errores comunes y cómo solucionarlos

Error "No se pudo emitir el certificado"

Esto suele pasar porque el dominio no responde o tiene problemas de DNS. Espera unas horas y vuelve a intentarlo. También asegúrate de que el dominio no esté redirigido a otra parte.

Error "El certificado no cubre el subdominio www"

Siempre marca la opción de incluir www al emitir el certificado. Si ya lo has emitido sin él, tendrás que emitir uno nuevo o añadir el subdominio manualmente.

La web carga en HTTP a pesar de tener el certificado

Revisa que la redirección esté activada en tu panel o en el .htaccess. También comprueba que no tengas un plugin de caché guardando la versión antigua.

El candado aparece roto o con un signo de error

Esto indica contenido mixto. Usa un plugin como "Really Simple SSL" para arreglar las URLs internas, o revisa que todos tus recursos (imágenes, scripts, CSS) se carguen con https://.

Conclusión: seguridad WordPress y SEO en 15 minutos

Configurar un certificado SSL WordPress es uno de los pasos más importantes para la salud de tu web. No solo proteges a tus visitantes, sino que mejoras tu posicionamiento en Google y das una imagen de profesionalidad.

El proceso, como has visto, se reduce a unos pocos clics en tu panel de control. Da igual si usas cPanel, Plesk o Syspanel (recuerda, puerto 2106): todos integran Let's Encrypt de forma nativa. Después solo tienes que ajustar WordPress para que use HTTPS y corregir el contenido mixto.

Si has llegado hasta aquí, ya sabes cómo instalar un SSL gratis WordPress, activar SSL Plesk, usar Let's Encrypt cPanel y mejorar la seguridad WordPress de tu sitio. No lo dejes para mañana. Cada día sin HTTPS es un día en el que pierdes visitantes y confianza.

[TIP] Haz una copia de seguridad completa de tu web antes de tocar nada relacionado con SSL o redirecciones. Es la mejor manera de dormir tranquilo si algo sale mal. Y recuerda: si te atascas, tu proveedor de hosting tiene soporte técnico. No dudes en preguntarles.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel