🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Instalar un certificado SSL gratuito en WordPress

Actualizado el 12 de octubre de 2025

¿Qué es un certificado SSL y por qué tu WordPress lo necesita?

Imagina que tu web es una casa. Sin un certificado SSL, es como si la puerta de entrada estuviera abierta de par en par y cualquiera pudiera escuchar tus conversaciones privadas. Con un certificado SSL (Secure Sockets Layer), activas un candado digital que cifra toda la información que viaja entre tu navegador y tu sitio web.

Esto significa que si un usuario introduce su contraseña, su correo electrónico o realiza una compra con tarjeta, esos datos viajan de forma codificada. Sin SSL, cualquier persona con conocimientos técnicos podría interceptarlos en el camino.

Además de la seguridad, hay dos razones de peso para instalar un certificado SSL WordPress:

  • Confianza del usuario: Los navegadores como Chrome muestran un candado y "https://" en la barra de direcciones. Si no tienes SSL, verás un aviso de "No seguro", lo que espanta a cualquier visitante.
  • Posicionamiento SEO: Google confirma que el SSL es un factor de ranking. Obtener un SSL gratis WordPress te ayuda a posicionar mejor en los resultados de búsqueda, lo que se traduce en más tráfico orgánico.

¿Qué es Let's Encrypt y por qué es la mejor opción gratuita?

Let's Encrypt WordPress es la solución perfecta para quienes buscan un certificado sin coste. Es una autoridad de certificación (CA) sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. Su funcionamiento es automático y tiene un periodo de validez de 90 días, tras el cual se renueva de forma automática.

¿Por qué elegirlo? Porque es:

  • Gratuito: No pagarás ni un céntimo por la emisión del certificado.
  • Automático: La renovación se realiza sin intervención manual, evitando que tu web quede desprotegida.
  • Reconocido: Todos los navegadores modernos confían en los certificados de Let's Encrypt.
  • Fácil de instalar: Con la mayoría de los paneles de control, la instalación es cuestión de minutos.

Antes de empezar: Requisitos previos

Antes de lanzarte a instalar un certificado SSL WordPress, asegúrate de tener lo siguiente:

  • Acceso a tu panel de control (cPanel, Plesk, Syspanel, etc.).
  • Acceso al administrador de WordPress (wp-admin).
  • Un dominio apuntando a tu servidor (si no sabes si está bien configurado, contacta con tu proveedor de hosting).

Método 1: Instalar SSL gratis en WordPress con tu panel de control (cPanel o Syspanel)

Esta es la forma más rápida y segura, especialmente si tu hosting utiliza paneles como cPanel o Syspanel (el antiguo HestiaCP, cuyo puerto de acceso es el 2106). El proceso es casi idéntico en ambos.

Paso 1: Accede a tu panel de control

Abre tu navegador y escribe la dirección de tu panel. Por ejemplo, si usas Syspanel, la URL sería algo como https://tu-dominio.com:2106. Recuerda que el puerto es el 2106. Inicia sesión con tu usuario y contraseña.

Paso 2: Localiza la sección de SSL/TLS

Busca un icono o apartado llamado "SSL/TLS", "Seguridad" o "Let's Encrypt". En cPanel, suele estar dentro de "Seguridad". En Syspanel, lo encontrarás en el menú lateral como "SSL Certificate" o "Let's Encrypt".

Paso 3: Solicita el certificado

Haz clic en el botón "Issue" o "Solicitar". El panel se conectará automáticamente con Let's Encrypt y emitirá el certificado para tu dominio. Asegúrate de que el dominio principal esté seleccionado.

Paso 4: Activa la redirección HTTPS

Este paso es crucial. Sin él, tu sitio seguirá cargando en http:// y no se aplicará el cifrado. En la misma sección, busca la opción "Force HTTPS" o "Redirigir a HTTPS". Actívala.

Paso 5: Verifica la instalación

Abre tu sitio web en una ventana de incógnito. Deberías ver el candado en la barra de direcciones. Si no aparece, prueba a limpiar la caché del navegador.

Método 2: Instalar SSL con un plugin de WordPress (para usuarios sin acceso al panel)

Si tu hosting no tiene integración con Let's Encrypt o prefieres hacerlo desde WordPress, puedes usar un plugin. El más popular es Really Simple SSL.

Paso 1: Instala el plugin

Ve a tu escritorio de WordPress: Plugins → Añadir nuevo. Busca "Really Simple SSL" e instálalo. Luego actívalo.

Paso 2: Ejecuta el asistente de configuración

Al activarlo, verás un aviso. Haz clic en "Ir a la configuración". El plugin detectará si ya tienes un certificado instalado en tu servidor.

Paso 3: Activa el SSL

Si el plugin detecta un certificado válido, te ofrecerá activar el SSL. Haz clic en "Activar SSL". El plugin se encargará de redirigir todo el tráfico a HTTPS.

[WARNING] Este método solo funciona si ya tienes un certificado emitido en tu servidor. Si no lo tienes, el plugin no podrá crearlo por sí solo. Necesitarás primero el método 1 o contactar con tu soporte de hosting.

Método 3: Usar Cloudflare para un SSL gratuito (sin tocar tu servidor)

Otra opción muy popular es usar Cloudflare, una red de entrega de contenido (CDN) que ofrece SSL gratuito en su plan básico. La ventaja es que no necesitas tocar tu servidor, pero el cifrado se realiza entre el visitante y Cloudflare, no entre Cloudflare y tu servidor.

Paso 1: Crea una cuenta en Cloudflare

Regístrate en cloudflare.com y añade tu dominio.

Paso 2: Configura los DNS

Cloudflare te dará dos servidores de nombres (NS). Deberás cambiarlos en tu registrador de dominios (donde compraste el dominio). Espera a que los cambios se propaguen (puede tardar de 1 a 24 horas).

Paso 3: Activa el SSL en Cloudflare

Ve a la pestaña "SSL/TLS" y elige el modo "Full" o "Flexible". El modo "Full" es más seguro porque cifra también la conexión entre Cloudflare y tu servidor.

Paso 4: Instala el plugin "Cloudflare" en WordPress

Para que todo funcione correctamente (y no se rompan las URLs), instala el plugin oficial de Cloudflare en WordPress y conéctalo con tu cuenta.

[TIP] Este método es ideal si tu proveedor de hosting no ofrece Let's Encrypt o si tienes un hosting muy limitado.

Cómo solucionar el error de "contenido mixto" después de instalar SSL

Uno de los problemas más comunes tras instalar un certificado SSL WordPress es el error de contenido mixto. Esto ocurre cuando tu web carga en https:// pero algunos recursos (imágenes, scripts, hojas de estilo) se siguen cargando desde http://.

El navegador bloqueará estos recursos y tu web se verá rota. Para solucionarlo:

  1. Usa el plugin "Better Search Replace": Instálalo y en la herramienta de búsqueda, escribe http://tu-dominio.com y reemplázalo por https://tu-dominio.com. Aplica a todas las tablas de la base de datos.
  2. Actualiza las URLs en Ajustes → Generales: Ve a "Ajustes" y "Generales" en WordPress. Cambia la "Dirección de WordPress" y la "Dirección del sitio" para que empiecen con https://.
  3. Limpia la caché: Tanto la caché de tu navegador como la de cualquier plugin de caché que uses (W3 Total Cache, WP Rocket, etc.).

Preguntas frecuentes sobre SSL en WordPress

¿Es realmente gratis el certificado de Let's Encrypt?

Sí, es 100% gratuito. No hay tarifas ocultas ni costes de renovación. Es un proyecto sin ánimo de lucro financiado por patrocinadores.

¿Cuánto tarda en emitirse un certificado SSL?

Normalmente, entre 1 y 3 minutos. Los paneles de control lo hacen automáticamente en cuanto haces clic en el botón.

¿Qué pasa si mi hosting no soporta Let's Encrypt?

Puedes usar el método de Cloudflare que explicamos arriba, o pedir a tu proveedor de hosting que lo habilite. Muchos hostings ya lo incluyen de serie.

¿Necesito un certificado SSL si mi web no vende productos?

Sí, siempre es recomendable. Aunque no vendas, los formularios de contacto, los comentarios o los accesos de usuarios también envían datos que deben estar cifrados. Además, el SEO se beneficia.

¿Puedo tener varios certificados SSL en un mismo servidor?

Sí, los paneles de control como cPanel o Syspanel permiten emitir certificados para cada dominio o subdominio que tengas.

¿El SSL afecta al rendimiento de mi web?

Mínimamente. El cifrado y descifrado de datos consume recursos, pero en la práctica la diferencia es imperceptible. Además, los certificados de Let's Encrypt son muy ligeros.

Consejos finales para la seguridad WordPress

Instalar un SSL gratis WordPress es solo el primer paso. Aquí tienes algunos consejos para reforzar la seguridad WordPress:

  • Mantén todo actualizado: WordPress, plugins y temas. Las actualizaciones corrigen vulnerabilidades.
  • Usa contraseñas fuertes: Evita "admin123" o "password". Usa un gestor de contraseñas.
  • Instala un plugin de seguridad: Wordfence o Sucuri son buenas opciones para monitorear ataques.
  • Haz copias de seguridad periódicas: Puedes usar plugins como UpdraftPlus o las copias que ofrece tu hosting.
  • Limita los intentos de acceso: Los plugins como Limit Login Attempts Reloaded bloquean ataques de fuerza bruta.

Conclusión

Instalar un certificado SSL gratuito en WordPress es un proceso sencillo que no requiere conocimientos técnicos avanzados. Con las herramientas adecuadas (Let's Encrypt, tu panel de control o un plugin), puedes tener tu web cifrada y segura en menos de 10 minutos.

Recuerda los pasos clave:

  1. Emite el certificado desde tu panel de control o con Cloudflare.
  2. Activa la redirección a HTTPS.
  3. Corrige cualquier error de contenido mixto.
  4. Mantén tu WordPress actualizado y protegido.

[INFO] Si tu hosting usa Syspanel, recuerda que el acceso es a través del puerto 2106. Dentro, busca la sección "Let's Encrypt" para emitir tu certificado en un clic.

Con esto, no solo protegerás a tus visitantes, sino que también mejorarás tu posicionamiento y darás una imagen profesional. ¿A qué esperas? Tu web merece ese candado.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel