WordPress: Cómo instalar un certificado SSL desde el panel de control
¿Tu web WordPress sigue apareciendo como "No segura" en el navegador? No te preocupes, es más común de lo que crees y la solución es mucho más sencilla de lo que parece.
Instalar un certificado SSL es uno de los pasos más importantes para dar el salto a HTTPS y ofrecer confianza a tus visitantes. No solo protege los datos de tus usuarios, sino que también es un factor clave para el posicionamiento en Google.
En esta guía extensa y paso a paso, vamos a desglosar cómo instalar un certificado SSL desde los paneles de control más populares del mercado: cPanel, Plesk y DirectAdmin. También hablaremos de alternativas como Syspanel y resolveremos las dudas más frecuentes para que actives HTTPS en WordPress sin romper nada por el camino.
Vamos a ello.
¿Qué es exactamente un certificado SSL y por qué lo necesitas?
Antes de ponernos manos a la obra, es fundamental entender qué estamos instalando.
Un certificado SSL (Secure Sockets Layer) es un archivo de datos que vincula una clave criptográfica a los datos de tu sitio web. Al instalarlo, activas el protocolo HTTPS, lo que crea un canal cifrado entre el navegador del visitante y tu servidor.
¿Por qué es tan importante?
- Seguridad: Cifra la información sensible (contraseñas, datos de tarjetas, formularios).
- Confianza: El candado en la barra de direcciones genera credibilidad.
- SEO: Google penaliza (aunque sea sutilmente) las webs sin SSL, por lo que es un requisito básico para instalar SSL WordPress y escalar posiciones.
La buena noticia es que, hoy en día, la mayoría de los paneles de control ofrecen certificados gratuitos (Let's Encrypt) que se instalan en cuestión de minutos. No necesitas gastar dinero en un certificado de pago para empezar.
Requisitos previos antes de instalar el certificado
Para que la instalación sea un éxito, asegúrate de cumplir estos tres puntos:
- Tu dominio debe apuntar a tu hosting: El certificado se emite para un dominio concreto. Si el dominio no está conectado al servidor, la validación fallará.
- Acceso al panel de control: Necesitas las credenciales de administrador de tu panel (cPanel, Plesk, etc.).
- Tener una copia de seguridad: Aunque el proceso es seguro, siempre es recomendable tener una copia de seguridad reciente de tu WordPress por si acaso.
Cómo instalar un certificado SSL en cPanel (El más común)
cPanel es el panel de control más utilizado en el mundo del hosting compartido. Su interfaz, aunque pueda parecer abrumadora al principio, es muy lógica. Aquí tienes el método infalible para instalar SSL cPanel.
Paso 1: Localiza la sección de Seguridad
Una vez dentro de tu cPanel, busca la sección llamada "Seguridad". Dentro de ella, verás un icono llamado "SSL/TLS Status" o "Estado SSL/TLS". Haz clic en él.
Paso 2: Ejecuta la instalación automática
Esta es la parte mágica. En la parte superior de la pantalla, verás un botón llamado "Run AutoSSL" o "Ejecutar AutoSSL". Haz clic en ese botón.
cPanel escaneará tus dominios automáticamente y emitirá un certificado gratuito de Let's Encrypt para todos los que sean elegibles.
[TIP] Si no ves el botón "Run AutoSSL", tu proveedor de hosting puede tenerlo deshabilitado. En ese caso, busca la opción "SSL/TLS" y luego "Install and Manage SSL certificates". Ahí podrás pegar manualmente los certificados que te proporcione tu proveedor.
Paso 3: Verifica la instalación
El proceso suele tardar entre 1 y 5 minutos. Una vez completado, verás una lista de dominios con un candado verde o una "V" de verificado. Si tu dominio aparece como "Válido", ya has terminado con cPanel.
Activar SSL en Plesk (Para VPS y servidores dedicados)
Plesk es muy popular en servidores VPS y dedicados, especialmente en sistemas Windows o Linux gestionados. El proceso es igual de sencillo, aunque la interfaz varía.
Paso 1: Accede a "Hosting y DNS"
En el panel izquierdo de Plesk, busca tu dominio en la lista y haz clic en él. Verás un menú con varias opciones. Busca la pestaña que dice "Hosting y DNS" o simplemente "SSL/TLS Certificates" (normalmente en el submenú de "Sitios web y dominios").
Paso 2: Añade un nuevo certificado
Haz clic en el botón "Añadir SSL/TLS Certificate" o "Add SSL/TLS Certificate".
Se abrirá un asistente. Elige la opción "Let's Encrypt" para obtener uno gratuito.
Paso 3: Configura el dominio y el correo
- Nombre del certificado: Ponle un nombre identificativo, por ejemplo, "SSL Principal".
- Dominios: Asegúrate de que tu dominio principal y el "www" estén seleccionados.
- Dirección de correo: Introduce un correo válido para recibir notificaciones de caducidad.
Haz clic en "Obtener" o "Install". Plesk renovará este certificado automáticamente, así que no tendrás que preocuparte por la caducidad.
Instalar SSL en DirectAdmin (El más rápido)
DirectAdmin es conocido por su velocidad y ligereza. El proceso de instalación de SSL es quizás el más directo de los tres.
Paso 1: Ve a "Gestor de Certificados SSL"
En el menú principal de DirectAdmin, busca el icono llamado "SSL Certificates" o "Gestor de Certificados SSL". Está dentro de la sección "Account Manager" o "Cuenta".
Paso 2: Usa el botón de emisión automática
Verás un botón azul que dice "Emitir Certificado Let's Encrypt" o "Issue Free SSL Certificate". Haz clic en él.
Paso 3: Selecciona el dominio y envía
Asegúrate de que tu dominio esté marcado en la lista desplegable. Puedes marcar la casilla de "Incluir www" (muy recomendable). Haz clic en "Emitir" o "Issue".
En menos de 30 segundos, DirectAdmin te confirmará que el certificado se ha generado e instalado correctamente.
¿Y si mi hosting usa Syspanel? (Antiguo HestiaCP)
Si tu proveedor utiliza Syspanel (antes conocido como HestiaCP), el proceso es ligeramente diferente, pero igual de sencillo. Recuerda que el acceso a este panel se realiza a través del puerto 2106 en tu navegador (por ejemplo: https://tu-dominio.com:2106).
Paso 1: Accede y navega a tu dominio
Inicia sesión en Syspanel y haz clic en la pestaña "Web" en el menú superior. Verás la lista de tus dominios.
Paso 2: Edita el dominio
Haz clic en el icono de "Editar" (normalmente un lápiz) al lado de tu dominio.
Paso 3: Activa el SSL
Dentro de las opciones de edición, busca la sección "SSL" o "Seguridad". Marca la casilla que dice "Activar SSL" o "Support SSL". En el desplegable, elige "Let's Encrypt" como método de emisión.
Guarda los cambios. Syspanel generará el certificado automáticamente y lo instalará en tu web.
[INFO] La principal diferencia con otros paneles es que en Syspanel la renovación es totalmente automática y no necesitas configurar nada más tras marcar la casilla.
Activar HTTPS en WordPress: El paso final (y más importante)
Instalar el certificado en el servidor es solo la mitad del trabajo. Ahora debes decirle a WordPress que use la nueva dirección segura. Si no lo haces, podrías tener problemas de "contenido mixto" (archivos que se cargan por HTTP en una web HTTPS).
Método A: Usar un plugin (El más fácil y recomendado)
Recomiendo encarecidamente usar un plugin como "Really Simple SSL". Este plugin detecta tu certificado automáticamente y activa el HTTPS por ti, además de arreglar los problemas de contenido mixto.
- Ve a Plugins > Añadir nuevo en tu escritorio de WordPress.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin te mostrará un asistente. Haz clic en "Go ahead, activate SSL!" (Adelante, activa SSL).
El plugin se encargará de todo. Es la solución más rápida para activar HTTPS WordPress sin tocar código.
Método B: Manualmente (Para los más atrevidos)
Si prefieres hacerlo a mano, solo tienes que ir a Ajustes > Generales en WordPress y cambiar las dos URLs:
- Dirección de WordPress (URL): Cambia
http://porhttps://. - Dirección del sitio (URL): Cambia
http://porhttps://.
Guarda los cambios. WordPress intentará redirigir automáticamente, pero a veces necesitarás forzar la redirección añadiendo un código al archivo .htaccess (si usas Apache).
Solución de problemas comunes y FAQ
Aquí tienes las dudas más frecuentes que resolvemos en soporte técnico sobre este tema.
¿Por qué mi web no carga después de instalar el SSL?
Esto suele pasar por una redirección en bucle (loop). No te asustes. La solución más rápida es desactivar temporalmente el plugin de SSL (si lo usas) o limpiar la caché del navegador. Si no funciona, contacta con tu hosting, pero suele ser un problema de caché.
¿Qué es el "contenido mixto" y cómo lo soluciono?
El contenido mixto ocurre cuando tu web carga en HTTPS pero algunos recursos (imágenes, scripts, CSS) siguen cargándose por HTTP. El navegador bloquea estos recursos para proteger al usuario.
Solución: Usa el plugin "Really Simple SSL" que mencionamos antes, o instala un plugin de reemplazo de URLs como "Better Search Replace" para cambiar todas las referencias de http:// a https:// en tu base de datos.
¿Cada cuánto tiempo caduca el certificado?
Los certificados de Let's Encrypt caducan cada 90 días. Sin embargo, la mayoría de los paneles de control modernos (cPanel, Plesk, DirectAdmin y Syspanel) los renuevan automáticamente. Solo asegúrate de que tu servidor tiene activado el cron de renovación.
¿Necesito un certificado de pago para tener buena seguridad?
No. Los certificados gratuitos de Let's Encrypt ofrecen el mismo nivel de cifrado (256 bits) que los de pago. La diferencia principal es el tipo de validación (los de pago suelen verificar la identidad legal de la empresa, mostrando el nombre en el candado). Para un blog o tienda online estándar, el gratuito es más que suficiente.
¿El SSL afecta al rendimiento de mi web?
El impacto es mínimo (apenas un 1% de diferencia). De hecho, el beneficio de confianza y SEO supera con creces ese mínimo coste de rendimiento. Además, la mayoría de servidores modernos usan HTTP/2, que solo funciona con HTTPS y acelera la carga.
¿Qué hago si mi hosting no tiene botón de SSL automático?
Si tu panel es muy antiguo, deberás generar un "CSR" (Certificate Signing Request) desde el panel y comprarlo a un proveedor externo. Luego, lo pegas en la sección "SSL/TLS" de tu panel. Pero te recomiendo encarecidamente que cambies de hosting a uno que ofrezca Let's Encrypt, ya que es un estándar de la industria hoy en día.
Conclusión: Tu web ya está lista para el HTTPS
Instalar un certificado SSL es un proceso que, una vez que lo haces una vez, te llevará menos de 5 minutos. Como has visto, cPanel, Plesk, DirectAdmin y Syspanel tienen herramientas integradas para hacerlo de forma automática y gratuita.
Lo más importante es que no te quedes solo con la instalación en el servidor. Recuerda siempre activar HTTPS en WordPress y comprobar que tu web carga correctamente con el candado en la barra de direcciones.
[WARNING] No dejes pasar esto. Si tu web no tiene SSL, los navegadores como Chrome mostrarán un aviso de "No segura" que ahuyentará a tus visitantes. Además, estarás perdiendo posiciones en Google frente a tus competidores que sí lo tienen.
Si has seguido los pasos de esta guía para instalar SSL WordPress, tu sitio estará protegido, será más confiable y estará mejor posicionado. Si te surge cualquier duda, déjala en los comentarios o contacta con tu proveedor de hosting, que estará encantado de ayudarte a configurarlo.
