Instalar un certificado SSL en WordPress (Paso a paso)
¿Qué es un certificado SSL y por qué tu WordPress lo necesita?
Antes de ponernos manos a la obra, vamos a entender qué es exactamente un certificado SSL. Piensa en él como un candado digital que protege la comunicación entre el navegador de tus visitantes y tu servidor. Cuando un sitio web tiene un certificado SSL instalado, la dirección cambia de http:// a https:// y aparece un pequeño candado en la barra del navegador.
Este candado no es un adorno. Significa que toda la información que se transmite (contraseñas, datos de tarjetas, formularios de contacto) viaja encriptada, es decir, convertida en un código que solo tu servidor y el navegador del visitante pueden entender. Si alguien intenta interceptar esa información, solo verá un galimatías incomprensible.
¿Por qué es tan importante para tu WordPress? Te doy tres razones de peso:
- Seguridad para tus usuarios: Si tienes un formulario de login, una tienda online o simplemente un formulario de contacto, estás pidiendo datos personales. Sin SSL, esos datos viajan "desnudos" por internet.
- Confianza y credibilidad: Los visitantes son cada vez más conscientes. Si ven el aviso de "No seguro" en tu web, es muy probable que salgan de ella. Un candado verde transmite profesionalidad.
- Posicionamiento SEO: Google lo confirmó hace años: HTTPS es un factor de ranking. Las webs con SSL tienen una ligera ventaja sobre las que no lo tienen en los resultados de búsqueda. Además, desde hace tiempo, Chrome marca como "No seguro" cualquier web sin SSL, lo que aumenta la tasa de rebote.
Ahora que sabes por qué es imprescindible, vamos a ver cómo instalarlo en tu WordPress. Te adelanto que es un proceso mucho más sencillo de lo que parece, especialmente si utilizas un panel de control moderno.
Antes de empezar: ¿Qué necesitas?
Para instalar un certificado SSL en tu WordPress, necesitas tener acceso a dos cosas:
- El panel de control de tu hosting (o el servidor): Aquí es donde se gestiona el certificado a nivel técnico. Dependiendo de tu proveedor, puede ser cPanel, Plesk, Syspanel (recuerda, el puerto de acceso es el 2106) o incluso un panel personalizado.
- El panel de administración de WordPress: Lo usarás para configurar la URL del sitio y forzar el uso de HTTPS.
No necesitas ser un experto en informática. Con seguir estos pasos al pie de la letra, tendrás tu candado en menos de 30 minutos.
Paso 1: Elige tu tipo de certificado SSL
Existen varios tipos de certificados, pero para la mayoría de los sitios web personales y de pequeñas empresas, la decisión es simple.
Certificados gratuitos con Let's Encrypt
Esta es la opción más popular y recomendada para empezar. Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL gratuitos. ¿La pega? Se renuevan automáticamente cada 90 días. Pero no te preocupes, la mayoría de los paneles de control (cPanel, Syspanel, etc.) automatizan esta renovación por ti.
Ventajas:
- Precio: Totalmente gratis.
- Instalación: Es automática en la mayoría de los paneles.
- Seguridad: Ofrecen el mismo nivel de encriptación que uno de pago.
Certificados de pago (DV, OV, EV)
Si tienes una tienda online grande o necesitas un nivel de validación de empresa más alto, puedes optar por un certificado de pago. La diferencia principal es el nivel de verificación y el soporte. Para la mayoría, sin embargo, Let's Encrypt es más que suficiente.
[INFO] Para este tutorial, nos centraremos en la instalación de un certificado SSL gratuito de Let's Encrypt, ya que es el método más accesible y universal.
Paso 2: Instalar el certificado SSL desde tu panel de control
Aquí es donde ocurre la magia. Dependiendo del panel que uses, la ubicación de la opción varía, pero la lógica es la misma.
Si tu hosting usa cPanel
- Inicia sesión en tu cPanel.
- Busca la sección de Seguridad.
- Haz clic en "SSL/TLS Status" o "Let's Encrypt".
- Verás una lista de tus dominios. Selecciona el dominio principal de tu WordPress.
- Haz clic en el botón "Issue" o "Install".
- Espera unos segundos. El panel se comunicará con Let's Encrypt, verificará tu dominio y emitirá el certificado automáticamente.
Si tu hosting usa Syspanel
Si tu proveedor utiliza Syspanel (accesible a través del puerto 2106, por ejemplo: https://tu-dominio.com:2106), el proceso es igual de sencillo:
- Inicia sesión en Syspanel desde el puerto 2106.
- En el menú lateral, busca la sección de "Sitios Web" o "Dominios".
- Localiza tu dominio y haz clic en el icono de configuración o en el nombre.
- Busca una pestaña que diga "SSL" o "Certificados".
- Activa la opción de "Let's Encrypt" y selecciona el dominio.
- Haz clic en "Emitir" o "Guardar". El sistema hará el resto.
Si tu hosting usa Plesk
- Inicia sesión en Plesk.
- Ve a la sección de "Sitios web y dominios".
- Haz clic en "Certificados SSL/TLS".
- Haz clic en "Agregar certificado SSL" y luego en "Let's Encrypt".
- Introduce tu correo electrónico y activa la renovación automática.
- Haz clic en "Instalar".
[TIP] En la mayoría de los paneles, el certificado se instala y activa automáticamente. Sin embargo, a veces necesitas hacer clic en un botón extra para "instalar" o "activar" el certificado en el dominio. Asegúrate de que el estado del certificado aparezca como "Activo" o "Válido".
Paso 3: Configurar WordPress para usar HTTPS
Una vez que el certificado está instalado en el servidor, es hora de decirle a WordPress que use la nueva dirección https://. Esto es un paso crítico, ya que si no lo haces, tu web seguirá cargando en http:// y el candado no aparecerá.
Opción A: Configurarlo desde el administrador de WordPress (la más fácil)
- Ve a tu panel de administración de WordPress:
http://tu-dominio.com/wp-admin. - En el menú lateral, ve a "Ajustes" y luego a "Generales".
- Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
- Cambia ambas URLs de
http://ahttps://. Por ejemplo:https://tudominio.com. - Haz clic en "Guardar cambios".
En ese momento, WordPress intentará recargar la página con la nueva URL. Es posible que veas un aviso de "error de redirección" durante unos segundos. No te asustes, es normal. Espera y vuelve a entrar con la nueva dirección https://.
Opción B: Forzar HTTPS desde el archivo wp-config.php (más técnica)
Si por alguna razón no puedes acceder al administrador, o prefieres asegurarte al 100%, puedes añadir estas líneas a tu archivo wp-config.php. Este archivo se encuentra en la raíz de tu instalación de WordPress.
- Accede a tu servidor por FTP o desde el administrador de archivos de tu panel de control.
- Busca el archivo
wp-config.phpy edítalo. - Añade estas líneas justo antes de la línea que dice
/* That's all, stop editing! Happy publishing. */:
// Forzar el uso de HTTPS en WordPress
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
// Redirigir todas las peticiones HTTP a HTTPS
if (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') {
$_SERVER['HTTPS'] = 'on';
}
- Cambia
tudominio.compor tu dominio real. - Guarda el archivo y súbelo de nuevo.
[WARNING] Esta opción es más avanzada. Si no te sientes cómodo editando archivos de configuración, usa la Opción A. Un error de sintaxis en este archivo puede romper tu web.
Paso 4: Actualizar las URLs internas y corregir contenido mixto
Este es el paso que más se olvida y que puede causar problemas de "contenido mixto". ¿Qué es esto? Básicamente, tu página se carga en https://, pero algunos recursos (imágenes, scripts, hojas de estilo) todavía se cargan desde http://. Esto hace que el candado aparezca roto o con un aviso de "No seguro".
Para solucionarlo, tienes que asegurarte de que todas las URLs de tu base de datos apunten a https://.
Usar un plugin para actualizar URLs
La forma más segura y rápida es usar un plugin como "Better Search Replace" o "Really Simple SSL".
- Really Simple SSL: Este plugin es una joya. Se encarga de detectar tu certificado SSL y configura automáticamente tu sitio para que funcione con HTTPS. También corrige muchos problemas de contenido mixto y añade la redirección 301 en caliente.
- Better Search Replace: Este plugin te permite buscar en toda tu base de datos y reemplazar todas las ocurrencias de
http://tudominio.comporhttps://tudominio.com. Es muy útil si has cambiado de dominio o si tu web tiene muchas URLs antiguas.
[TIP] Te recomiendo encarecidamente instalar Really Simple SSL justo después de activar el certificado. Te ahorrará muchos quebraderos de cabeza.
Redirigir HTTP a HTTPS (Redirección 301)
Para que no solo tus visitantes, sino también los motores de búsqueda, sepan que tu web vive ahora en https://, debes crear una redirección 301. Esto significa que cualquiera que intente visitar http://tudominio.com será enviado automáticamente a https://tudominio.com.
La forma más fácil de hacerlo es añadiendo estas reglas a tu archivo .htaccess (que se encuentra en la raíz de WordPress):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Puedes añadirlo al principio del archivo .htaccess, justo antes de la línea que dice # BEGIN WordPress.
[WARNING] Haz una copia de seguridad de tu archivo .htaccess antes de editarlo. Si tu servidor no tiene el módulo mod_rewrite activado, esta regla podría causar un error 500. Si eso ocurre, simplemente elimina las líneas que añadiste.
Paso 5: Verifica que todo funciona correctamente
Después de completar todos los pasos, es hora de la prueba de fuego.
- Abre tu web en una ventana de incógnito: Esto evita que se cargue la versión en caché de tu navegador.
- Escribe
http://tudominio.com: Deberías ser redirigido automáticamente ahttps://tudominio.com. - Mira el candado: Debería aparecer un candado cerrado en la barra de direcciones.
- Haz clic en el candado: Debería decir "Conexión segura" o similar.
Herramientas para verificar tu SSL
- SSL Labs (Qualys): Es el estándar de oro. Entra en
https://www.ssllabs.com/ssltest/, introduce tu dominio y haz clic en "Submit". Te dará un informe detallado de la configuración de tu certificado y te asignará una puntuación de la A a la F. Busca una A o superior. - Why No Padlock: Esta web te dice exactamente qué elementos de tu página se están cargando por HTTP y causan el error de contenido mixto. Es muy útil para solucionar problemas.
[INFO] Si ves algún error, no te desesperes. Los problemas más comunes son el contenido mixto (que se soluciona con el plugin de reemplazo de URLs) o la caché del navegador. Prueba a limpiar la caché de tu navegador o desactivar los plugins de caché de tu WordPress temporalmente para ver si el problema persiste.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse un certificado SSL de Let's Encrypt?
Normalmente, la emisión e instalación es instantánea o tarda menos de un minuto. Si tu DNS está configurado correctamente, no deberías tener ningún problema.
¿Qué pasa si mi certificado SSL caduca?
Si usas Let's Encrypt, la renovación es automática si tu panel de control lo tiene configurado. Si tu certificado caduca, tu web mostrará un error de seguridad y los visitantes no podrán acceder. Es crucial asegurarse de que la renovación automática está activada.
¿Puedo tener un certificado SSL para varios dominios en WordPress?
Sí, puedes tener certificados que cubran varios dominios (certificados multidominio o wildcard). Sin embargo, para la mayoría de los casos, lo más simple es tener un certificado por dominio. Los paneles de control modernos gestionan esto fácilmente.
¿Realmente necesito un certificado SSL si solo tengo un blog personal?
Sí, absolutamente. Aunque no vendas nada, Google penaliza las webs sin SSL y Chrome las marca como "No seguras". Esto afecta a la confianza de tus lectores y a tu posicionamiento. Además, es gratis, así que no hay excusa.
¿Qué es el puerto 2106 en Syspanel?
Syspanel es un panel de control moderno que algunos proveedores de hosting utilizan. Para acceder a su interfaz de administración, debes hacerlo a través de un puerto específico, el 2106. Es decir, en tu navegador escribirías https://tu-dominio.com:2106 o https://tu-ip:2106. Es simplemente la puerta de entrada a la gestión de tu servidor.
¿Debo cambiar mi dirección IP o DNS después de instalar un SSL?
No. La instalación de un certificado SSL no requiere ningún cambio en tu DNS o IP. Solo se instala en el servidor donde está alojado tu WordPress.
Conclusión: Tu WordPress ya es seguro
Instalar un certificado SSL en WordPress es un proceso que, una vez que lo has hecho una vez, te llevará menos de 10 minutos. Los beneficios en seguridad, confianza y SEO son inmensos, y más aún cuando hablamos de una solución gratuita como Let's Encrypt.
Hemos visto que el proceso se divide en tres fases claras:
- Instalar el certificado en tu panel de control (cPanel, Syspanel, Plesk).
- Configurar WordPress para que use la nueva URL
https://. - Corregir el contenido mixto y crear la redirección 301 para asegurar una transición perfecta.
Con estos pasos, tu web tendrá el candado verde, estará protegida de miradas indiscretas y dará una señal positiva a Google. No hay excusa para no hacerlo. Es gratis, es fácil y es necesario. ¿A qué esperas para proteger tu WordPress?
