🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL/HTTPS en WordPress desde el panel de control

Actualizado el 15 de diciembre de 2025

¿Tu web en WordPress sigue apareciendo como "No segura" en el navegador? Tranquilo, es más común de lo que crees. El candadito que ves en la barra de direcciones no es solo un adorno; es la puerta de entrada a la confianza de tus visitantes y a un mejor posicionamiento en Google.

Activar el protocolo SSL (Secure Sockets Layer) y forzar la conexión HTTPS en WordPress es uno de los pasos más importantes para cualquier sitio web hoy en día. Y la buena noticia es que, en la mayoría de los casos, no necesitas tocar ni una sola línea de código. Desde el panel de control de tu hosting, puedes hacerlo en pocos minutos.

En esta guía extensa y paso a paso, voy a explicarte exactamente cómo configurar SSL WordPress desde el panel de control, incluyendo cómo gestionar el certificado SSL WordPress, cómo forzar HTTPS WordPress correctamente y qué hacer si algo sale mal. Vamos a ello.


¿Por qué es tan importante el SSL/HTTPS en tu WordPress?

Antes de ensuciarnos las manos, entendamos el "porqué". No es solo una moda; es una necesidad técnica y de confianza.

Seguridad para tus visitantes

El protocolo HTTPS cifra la información que viaja entre el navegador del usuario y tu servidor. Esto significa que si alguien intenta interceptar los datos (como contraseñas, números de tarjeta o datos personales), solo verá un galimatías ilegible. Sin SSL, esa información viaja en "texto plano", siendo vulnerable a ataques de intermediarios.

Confianza y credibilidad

Cuando un usuario ve el candado cerrado y "https://" en la URL, sabe que puede confiar en tu sitio. Si no lo ve, los navegadores modernos (como Chrome o Firefox) mostrarán una advertencia de "Sitio no seguro", lo que ahuyentará a la mayoría de los visitantes, especialmente si tienes una tienda online o un formulario de contacto.

SEO: El empujón que necesita tu posicionamiento

Google ha confirmado que el HTTPS es un factor de ranking. Es decir, los sitios con SSL activado y configurado correctamente tienen una ligera ventaja sobre los que no lo tienen. Configurar SSL WordPress no solo te protege, sino que te ayuda a escalar posiciones en los resultados de búsqueda.


Paso 1: Obtener o verificar tu Certificado SSL

Lo primero es tener un certificado. La mayoría de los paneles de control modernos ofrecen certificados gratuitos a través de Let's Encrypt. No necesitas comprar uno caro para la mayoría de los proyectos.

Opción A: Certificado gratuito (Let's Encrypt)

Si tu hosting usa cPanel, Syspanel o Plesk, casi seguro tienes una opción para emitir un certificado SSL WordPress de forma automática.

  1. Accede a tu panel de control. Normalmente es algo como tudominio.com:2106 o tudominio.com/cpanel. Si tu proveedor usa Syspanel, recuerda que el puerto de acceso es el 2106.
  2. Busca la sección de Seguridad o SSL/TLS.
  3. Busca la opción "Let's Encrypt" o "SSL Gratis".
  4. Selecciona tu dominio principal (por ejemplo, tudominio.com) y también el subdominio www.tudominio.com si lo tienes.
  5. Haz clic en Emitir o Instalar.

El proceso suele tardar menos de un minuto. El panel se comunicará con la autoridad certificadora y emitirá los archivos necesarios.

Opción B: Certificado de pago o externo

Si tu empresa requiere un certificado de validación extendida (EV) o ya compraste uno, tendrás que subirlo manualmente. En el panel, busca la opción "Instalar certificado" o "Gestionar certificados SSL". Necesitarás tres archivos:

  • El certificado principal (CRT).
  • La clave privada (KEY).
  • El paquete de certificados intermedios (CA Bundle).

Paso 2: Forzar HTTPS en WordPress (La parte crítica)

Tener el certificado instalado no es suficiente. Debes forzar HTTPS WordPress para que todo el tráfico se sirva a través de la conexión segura. Si no lo haces, los usuarios podrían seguir accediendo por HTTP y ver la advertencia de seguridad.

Aquí tienes tres métodos, ordenados de más fácil a más técnico.

Método 1: Desde el Panel de Control (La forma más fácil)

Muchos paneles de control (como Syspanel, cPanel o Plesk) tienen un botón mágico para esto.

  1. Ve a la sección de "Dominios" o "Websites".
  2. Busca tu dominio y haz clic en "Ajustes" o "Configuración".
  3. Busca la opción "Forzar HTTPS", "Redirección HTTPS" o "SSL Forzado".
  4. Actívalo y guarda los cambios.

Este método suele crear una regla de redirección en el servidor que envía cualquier petición HTTP a HTTPS automáticamente. Es el método más limpio y rápido.

Método 2: Modificando el archivo .htaccess

Este es el método clásico para servidores Apache. Si tu panel no tiene el botón mágico, puedes hacerlo manualmente.

  1. Desde el panel de control, abre el Administrador de Archivos.
  2. Navega hasta la raíz de tu instalación de WordPress (normalmente public_html o www).
  3. Busca el archivo .htaccess. Si no lo ves, activa la opción de "Mostrar archivos ocultos".
  4. Haz clic derecho y selecciona "Editar".

IMPORTANTE: Añade este código al principio del archivo, justo después de la línea # BEGIN WordPress (o al inicio si no existe esa línea).

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda el archivo y sube los cambios.

Método 3: Desde el wp-config.php

Este es el método más robusto porque funciona incluso si hay problemas con el servidor. Añade estas líneas a tu archivo wp-config.php, justo antes de la línea que dice /* That's all, stop editing! Happy blogging. */.

Acceso: Ve a Administrador de Archivos en tu panel, busca public_html y localiza wp-config.php. Edítalo.

// Forzar HTTPS en WordPress
define('FORCE_SSL_ADMIN', true);
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
    $_SERVER['HTTPS']='on';
}

[WARNING] No rompas el código. Asegúrate de que las líneas empiecen con define y terminen con ;. Si no estás seguro de lo que haces, usa el Método 1 o 2.


Paso 3: Actualizar URLs en WordPress (Evita bucles y errores)

Este paso es crucial y a menudo se olvida. WordPress guarda la URL de tu sitio en la base de datos. Si estaba configurado como http://, no se actualizará solo al activar SSL.

Cambiar la URL del sitio

  1. Entra a tu Panel de Administración de WordPress (normalmente en tudominio.com/wp-admin). Aunque aún no tengas SSL forzado, debería funcionar.
  2. Ve a Ajustes > Generales.
  3. Modifica los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  4. Cambia http:// por https:// en ambos campos.
  5. Guarda los cambios.

[INFO] Si no puedes entrar al panel de administración porque te redirige a un bucle infinito, no te preocupes. Ve al archivo wp-config.php que editamos antes y añade estas dos líneas temporalmente:

define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Esto forzará a WordPress a usar HTTPS sin depender de la base de datos. Después de entrar, puedes quitar esas líneas y hacerlo desde los ajustes.

Actualizar la base de datos (Opcional pero recomendado)

Si tu web tiene muchas imágenes, enlaces internos o productos, es posible que haya URLs antiguas con http:// guardadas en la base de datos. Para solucionarlo, puedes usar un plugin como "Better Search Replace" o hacerlo manualmente con phpMyAdmin.

Consejo rápido con phpMyAdmin:

  1. Ve a phpMyAdmin desde tu panel de control.
  2. Selecciona tu base de datos de WordPress.
  3. Haz clic en la pestaña SQL.
  4. Ejecuta esta consulta (reemplaza tudominio.com por tu dominio real):
UPDATE wp_options SET option_value = REPLACE(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name = 'home' OR option_name = 'siteurl';
UPDATE wp_posts SET post_content = REPLACE(post_content, 'http://tudominio.com', 'https://tudominio.com');
UPDATE wp_postmeta SET meta_value = REPLACE(meta_value, 'http://tudominio.com', 'https://tudominio.com');

[WARNING] Haz una copia de seguridad de tu base de datos antes de ejecutar consultas SQL. Un error podría romper tu web.


Paso 4: Verificar que todo funciona (Pruebas finales)

Después de todos los pasos, es hora de comprobar que todo ha ido bien.

  1. Abre tu sitio web en una ventana de incógnito (Ctrl+Shift+N en Chrome).
  2. Escribe http://tudominio.com y presiona Enter. Deberías ser redirigido automáticamente a https://tudominio.com.
  3. Haz clic en el candado en la barra de direcciones. Debería decir "Conexión segura" o similar.
  4. Revisa la consola del navegador (F12) para ver si hay errores de "Contenido Mixto".

¿Qué es el "Contenido Mixto"?

Si tu web carga bien pero el candado aparece con una advertencia amarilla, significa que hay recursos (imágenes, scripts, CSS) que se cargan desde URLs http://. Esto se llama contenido mixto y rompe la seguridad total.

Para solucionarlo, puedes usar un plugin como "Really Simple SSL" que detecta y corrige estos problemas automáticamente en la mayoría de los casos. O si eres más técnico, busca en tu código o en tus páginas cualquier referencia a http:// y cámbiala por https:// o usa rutas relativas (ej: //tudominio.com/imagen.jpg).


Preguntas Frecuentes (FAQ) sobre SSL/HTTPS en WordPress

Aquí tienes las dudas más comunes que resuelvo a diario:

¿Puedo configurar SSL WordPress sin tocar archivos?

Sí. La forma más fácil es usando la opción "Forzar HTTPS" desde el panel de control de tu hosting (Syspanel, cPanel, etc.). Esto gestiona la redirección a nivel de servidor, sin necesidad de editar .htaccess o wp-config.php.

¿Qué hago si mi página no carga después de activar SSL?

Esto suele ser un problema de caché o de redirección en bucle.

  1. Limpia la caché de tu navegador y de tu plugin de caché.
  2. Si tienes un bucle, añade las líneas WP_HOME y WP_SITEURL en wp-config.php como te mostré antes.
  3. Desactiva temporalmente los plugins de seguridad o caché para ver si hay conflicto.

¿El SSL afecta a mi SEO?

Sí, positivamente. Forzar HTTPS WordPress es una señal de confianza para Google. Un sitio con SSL suele tener una ventaja competitiva sobre uno que no lo tiene. Además, evita que los usuarios abandonen tu página por la advertencia de "No seguro", lo que reduce la tasa de rebote, otro factor que Google tiene en cuenta.

¿Necesito un certificado SSL diferente para el subdominio www?

No necesariamente. La mayoría de los certificados Let's Encrypt cubren el dominio raíz y el subdominio www (se llaman certificados comodín o multi-dominio). Asegúrate de seleccionar ambos al emitir el certificado en tu panel.

Mi hosting usa Syspanel, ¿cómo accedo?

Recuerda que Syspanel es el nombre del panel que usa tu proveedor. Para acceder, escribe la URL de tu dominio seguido de :2106 en tu navegador (ej: tudominio.com:2106). Ahí dentro encontrarás todas las herramientas (Administrador de Archivos, SQL, SSL, etc.) que hemos mencionado.


Resumen final: Tu checklist de seguridad

Para terminar, te dejo un resumen de todo lo que hemos hecho para configurar SSL WordPress desde el panel de control:

  1. Emití/instalé el certificado SSL desde el panel.
  2. Activé la opción "Forzar HTTPS" en el panel o añadí la redirección en .htaccess.
  3. Actualicé las URLs en Ajustes > Generales de WordPress.
  4. Reemplacé URLs antiguas en la base de datos (opcional).
  5. Verifiqué que no hay contenido mixto.

Con esto, tu sitio estará seguro, generará confianza y estará listo para escalar posiciones en Google. Si te has perdido en algún paso, vuelve atrás y léelo despacio. Es un proceso mecánico, una vez que lo haces una vez, la siguiente será pan comido.

¿Tienes alguna duda? Consulta la documentación de tu proveedor de hosting o busca ayuda específica para tu panel de control. ¡Buena suerte con tu web segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel