🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar SSL gratis en WordPress con Let's Encrypt

Actualizado el 15 de enero de 2026

¿Tu página en WordPress sigue apareciendo como "No segura" en el navegador? No te preocupes, hoy te voy a enseñar a resolverlo de forma gratuita y en pocos minutos. Configurar un certificado SSL con Let's Encrypt es más fácil de lo que piensas, y los beneficios para tu posicionamiento y la confianza de tus visitantes son enormes. Vamos a ello.

¿Por qué necesitas un SSL en tu WordPress?

Antes de ponernos manos a la obra, es fundamental entender por qué esto es tan importante. Un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el navegador del visitante y tu servidor. Esto significa que cualquier dato que se transmita, como contraseñas o información de contacto, viaja de forma ilegible para posibles intrusos.

Para tu WordPress, tener SSL activo no es solo una opción, es una necesidad. Te lo resumo en tres puntos clave:

  1. Seguridad real: Proteges a tus usuarios y a ti mismo de ataques de intermediarios (man-in-the-middle) y robo de datos.
  2. Confianza del usuario: El candadito en la barra de direcciones es sinónimo de profesionalidad. Los visitantes son más propensos a comprar o dejar sus datos en un sitio seguro.
  3. SEO (Posicionamiento): Google confirma que el HTTPS es un factor de posicionamiento. Tu sitio con SSL tiene ventaja sobre uno que no lo tiene en los resultados de búsqueda.

Y aquí viene la mejor parte: no necesitas gastar ni un céntimo. Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Emite certificados SSL válidos por 90 días, pero con la configuración adecuada, se renuevan automáticamente sin que tengas que mover un dedo.

Requisitos previos antes de configurar SSL

Para que todo funcione a la primera, asegúrate de tener lo siguiente:

  • Un dominio apuntando a tu servidor (por ejemplo, tudominio.com).
  • Acceso a tu panel de control de hosting o a la terminal de tu servidor (SSH).
  • WordPress instalado y funcionando correctamente.
  • Saber si tu hosting usa un panel de control como cPanel, Plesk o Syspanel. No te preocupes si no sabes cuál tienes, normalmente lo ves al hacer login en tu área de cliente.

[INFO] Si tu hosting utiliza Syspanel, recuerda que el acceso se realiza a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). El proceso de configuración de SSL es igual de sencillo que en otros paneles.

Método 1: Configurar SSL con Let's Encrypt desde tu panel de control (La vía más fácil)

Esta es la opción recomendada para la mayoría de usuarios. No necesitas conocimientos técnicos avanzados, solo seguir unos clics. Te explico el proceso genérico que funciona en cPanel, Plesk y Syspanel, ya que todos siguen una lógica similar.

Paso 1: Accede a tu panel de control

Entra con tus credenciales. Busca la sección de Seguridad o SSL/TLS. En cPanel suele llamarse "SSL/TLS Status", en Plesk "Certificados SSL/TLS" y en Syspanel "SSL Certificates". Si no lo ves, usa el buscador del panel, que suele estar en la esquina superior derecha.

Paso 2: Instala el certificado gratuito

Busca un botón o enlace que diga "Install", "Issue" o "Provision" para un certificado gratuito. A menudo, el panel lo detecta automáticamente y te ofrece la opción de instalar Let's Encrypt para tu dominio.

  • En cPanel: Ve a "SSL/TLS Status" -> selecciona tu dominio -> clic en "Run AutoSSL". El sistema hará todo el trabajo.
  • En Plesk: Ve a "Websites & Domains" -> clic en "SSL/TLS Certificates" -> "Add SSL Certificate" -> elige "Let's Encrypt" -> marca tu dominio y dale a "Install".
  • En Syspanel: Ve a "Websites" -> selecciona tu dominio -> pestaña "SSL" -> clic en "Issue Let's Encrypt Certificate".

Paso 3: Espera la emisión del certificado

El panel se comunicará con Let's Encrypt y emitirá el certificado. Esto suele tardar entre 30 segundos y un par de minutos. Verás un mensaje de éxito o error. Si es error, normalmente es porque el dominio no apunta correctamente al servidor. Verifica tu DNS.

Paso 4: Activa la renovación automática

La mayoría de los paneles modernos configuran la renovación automática por defecto. Asegúrate de que la casilla de "Auto-renew" o "Renew automatically" esté marcada. Si no existe esa opción, no te preocupes, más adelante veremos cómo programar una tarea manual.

Paso 5: Forzar el tráfico HTTPS

Este es el paso más importante para que todo el sitio funcione bajo HTTPS. No basta con tener el certificado instalado, debes redirigir todo el tráfico de HTTP a HTTPS.

En tu panel, busca la opción de "Redirect" o "Forzar HTTPS". En cPanel, puedes usar "Redirects" en el menú principal. En Plesk y Syspanel, suele haber un interruptor en la configuración del dominio llamado "Force HTTPS".

Si no encuentras la opción, no pasa nada. Lo haremos desde WordPress en el siguiente paso, pero es preferible hacerlo a nivel de servidor.

Método 2: Configurar SSL manualmente con Certbot (Para usuarios más avanzados)

Si te sientes cómodo usando la línea de comandos (SSH) o tu hosting no tiene un panel gráfico, esta es tu opción. Es un método muy fiable y te da control total.

Paso 1: Conéctate a tu servidor por SSH

Abre tu terminal y escribe: ssh usuario@tudominio.com. Te pedirá tu contraseña. Una vez dentro, estamos listos.

Paso 2: Instala Certbot

Certbot es el cliente oficial de Let's Encrypt. La instalación varía según tu sistema operativo. Los más comunes son Ubuntu/Debian y CentOS.

  • Para Ubuntu/Debian:

    sudo apt update
    sudo apt install certbot python3-certbot-apache
    

    (Si usas Nginx, el paquete es python3-certbot-nginx).

  • Para CentOS/RHEL:

    sudo yum install epel-release
    sudo yum install certbot python2-certbot-apache
    

Paso 3: Obtén e instala el certificado

Ejecuta el siguiente comando, reemplazando tudominio.com y www.tudominio.com con tus dominios reales.

sudo certbot --apache -d tudominio.com -d www.tudominio.com

Certbot te hará algunas preguntas. Dile que sí para redirigir HTTP a HTTPS. Si usas Nginx, el comando sería sudo certbot --nginx -d tudominio.com -d www.tudominio.com.

Paso 4: Configura la renovación automática

Let's Encrypt emite certificados de 90 días. Para no tener que renovarlos manualmente, programamos una tarea. Primero, prueba que la renovación funciona:

sudo certbot renew --dry-run

Si no hay errores, programa una tarea cron que se ejecute dos veces al día. Para ello, abre el crontab:

sudo crontab -e

Y añade esta línea al final:

0 0,12 * * * /usr/bin/certbot renew --quiet

Guarda y cierra. ¡Listo! Tu certificado se renovará automáticamente para siempre.

Configurando WordPress para que funcione perfectamente con SSL

Ahora que el certificado está instalado, hay que ajustar WordPress para que no haya problemas de contenido mixto (mezcla de HTTP y HTTPS). Esto es crucial, ya que si no, el candadito puede aparecer como "no seguro" o roto.

Paso 1: Actualiza la URL del sitio

Ve a tu escritorio de WordPress: Ajustes -> Generales. Ahí verás dos campos: "Dirección del sitio (URL)" y "Dirección de WordPress (URL)". Ambas deben empezar con https://.

[WARNING] Haz este cambio con mucho cuidado. Si lo haces mal, puedes dejar tu sitio inaccesible. Si te pasa, no te preocupes, puedes arreglarlo editando el archivo wp-config.php desde el administrador de archivos de tu hosting.

Paso 2: Corrige el contenido mixto

A veces, las imágenes o enlaces internos tienen URLs con http:// guardadas en la base de datos. La forma más fácil de solucionarlo es instalar un plugin gratuito como "Really Simple SSL". Este plugin detecta la configuración y arregla automáticamente todas las URLs problemáticas. Es la opción más recomendada para novatos.

  • Ve a Plugins -> Añadir nuevo.
  • Busca "Really Simple SSL".
  • Instálalo y actívalo.
  • Sigue el asistente, que te pedirá que confirmes que ya tienes el certificado instalado.

El plugin se encargará del resto, incluyendo las redirecciones y la corrección de contenido mixto.

Paso 3: Verifica que todo está bien

Comprueba tu sitio en una ventana de incógnito. Deberías ver el candadito. Haz clic en él y asegúrate de que dice "Conexión segura".

[TIP] Para una verificación más profunda, visita https://www.ssllabs.com/ssltest/ e introduce tu dominio. Te dará una nota de la A a la F. Si tienes una A o superior, ¡perfecto!

Solución de problemas comunes (FAQ)

Aquí te dejo las dudas más habituales que nos llegan al soporte. Si tu problema no está aquí, no dudes en abrir un ticket.

¿Por qué mi sitio sigue mostrando "No seguro" después de instalar el SSL?

Esto suele ser por una de estas tres razones:

  1. Contenido mixto: Tienes recursos (imágenes, scripts) cargándose desde http://. La solución es usar el plugin "Really Simple SSL" o forzar la redirección con un plugin de caché.
  2. El certificado no se ha emitido correctamente: Vuelve a comprobar que el certificado está instalado para tu dominio exacto (con o sin www).
  3. Caché del navegador: Borra la caché de tu navegador o prueba en una ventana de incógnito.

¿Cada cuánto se renueva el certificado de Let's Encrypt?

Los certificados de Let's Encrypt son válidos por 90 días. La buena noticia es que si configuraste la renovación automática (como te mostré arriba), no tendrás que hacer nada. El sistema se encargará de renovarlo antes de que expire.

¿Let's Encrypt es realmente seguro?

Sí, absolutamente. Es una autoridad de certificación sin ánimo de lucro, respaldada por toda la industria tecnológica (Mozilla, Google, etc.). La seguridad que ofrece es la misma que la de cualquier certificado de pago.

¿Necesito un certificado SSL para un sitio web sin tienda online?

Sí, es muy recomendable. Incluso si no vendes nada, el SSL protege los datos de los formularios de contacto y las contraseñas de los usuarios que se registran en tu WordPress. Además, Google lo usa como señal de confianza para el SEO.

¿Puedo tener varios dominios con SSL en el mismo servidor?

¡Por supuesto! Let's Encrypt permite emitir certificados para múltiples dominios. En tu panel de control, repite el proceso para cada dominio que quieras proteger. También puedes usar un certificado wildcard (por ejemplo, *.tudominio.com) para cubrir todos los subdominios.

He instalado el SSL pero mi WordPress se ve raro, sin estilos.

Esto es un síntoma clásico de contenido mixto. El navegador está bloqueando los archivos CSS y JS que se cargan por HTTP. La solución más rápida es instalar el plugin "Really Simple SSL" y dejar que arregle las URLs. Si no quieres usar plugins, puedes buscar y reemplazar en la base de datos las URLs antiguas por las nuevas con https://, pero esto es más arriesgado.

Conclusión: Tu sitio ya está blindado

Configurar SSL gratuito en WordPress con Let's Encrypt es un proceso que, una vez que lo haces, te ahorra un gran dolor de cabeza. Has mejorado la seguridad de tus visitantes, la confianza en tu marca y el posicionamiento en Google. Y lo mejor de todo, sin gastar un solo euro.

Recuerda que la clave está en la renovación automática y en forzar el tráfico HTTPS para que no haya ningún fallo de seguridad. Ahora puedes navegar tranquilo sabiendo que tu WordPress está protegido.

Si te ha quedado alguna duda, revisa la sección de preguntas frecuentes o contacta con nuestro equipo de soporte. Estaremos encantados de ayudarte.

[INFO] En Syspanel, el proceso para renovar o forzar HTTPS se realiza desde la sección "Websites" -> tu dominio -> pestaña "SSL". El puerto de acceso al panel es el 2106, recuerda tenerlo a mano.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel