🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: Cómo instalar un certificado SSL gratis con Let's Encrypt desde el panel

Actualizado el 5 de febrero de 2026

¿Tu página WordPress sigue mostrando el candado roto o el temido «No seguro» en el navegador? No te preocupes, no necesitas ser un experto en servidores ni gastar dinero en certificados caros para solucionarlo. En esta guía completa, paso a paso, te voy a enseñar cómo instalar un certificado SSL gratis con Let's Encrypt directamente desde tu panel de control. Al final, tu web no solo será más segura para tus visitantes, sino que también ganarás puntos en el posicionamiento de Google gracias al HTTPS.

Vamos a quitarle el misterio a esto de una vez por todas. Es mucho más fácil de lo que crees.

¿Por qué necesitas un certificado SSL en tu WordPress?

Antes de ensuciarnos las manos con la configuración, es fundamental entender qué es esto del SSL y por qué es tan importante. Piensa en un certificado SSL (Secure Sockets Layer) como un guardaespaldas digital para tu web. Su trabajo es crear un túnel cifrado entre el navegador del visitante y tu servidor. Esto significa que cualquier dato que se transmita (contraseñas, correos, datos de tarjetas) viaja codificado y es ilegible para cualquier ciberdelincuente que intente interceptarlo.

Cuando instalas este certificado, tu web pasa de usar el protocolo http:// a usar https://. Ese cambio de una letra «s» (de seguro) activa el candado en la barra de direcciones del navegador. Y eso, además de dar confianza a tus usuarios, es un factor que Google tiene en cuenta para posicionar tu sitio.

Beneficios clave de usar HTTPS en tu web

  • Seguridad real: Protege la información sensible de tus clientes y la tuya propia.
  • Confianza del usuario: Los visitantes ven el candado y saben que están en un sitio legítimo y seguro. Esto reduce la tasa de rebote.
  • Mejora tu SEO: Google prefiere las webs seguras. Tener HTTPS te da una pequeña ventaja competitiva frente a las que no lo tienen.
  • Compatibilidad: Muchas funciones modernas (como las APIs de geolocalización o las notificaciones push) requieren que el sitio esté bajo HTTPS.

Hoy en día, no hay excusa para no tenerlo, sobre todo porque la solución que vamos a ver ahora es totalmente gratuita.

Conociendo a Let's Encrypt y tu Panel de Control

Aquí es donde entra nuestro héroe: Let's Encrypt. Es una autoridad de certificación (CA) sin ánimo de lucro que ofrece certificados SSL gratuitos. La magia de Let's Encrypt es que está automatizado. No tienes que rellenar formularios interminables ni enviar documentos. El propio panel de control se encarga de generar, instalar y renovar el certificado por ti.

Imagina que estás usando un panel de control moderno y amigable. Para este tutorial, vamos a trabajar con Syspanel. Es una de las opciones más potentes y sencillas que existen para gestionar tu servidor y tus sitios web. Si tu panel es otro (como cPanel o Plesk), la lógica es similar, pero los nombres de los botones pueden cambiar. En Syspanel, recuerda que siempre accederás a través del puerto 2106 (por ejemplo, https://tu-servidor.com:2106).

Requisitos previos antes de empezar

  • Tener un sitio WordPress ya instalado y funcionando en tu servidor.
  • Tener acceso al panel de control (Syspanel) con permisos de administrador.
  • Tener un dominio apuntando correctamente al servidor (no puede estar en mantenimiento o con DNS pendientes).
  • Que el puerto 80 (HTTP) y el puerto 443 (HTTPS) estén abiertos en el firewall de tu servidor. Esto es imprescindible para que el certificado se genere y la web funcione por HTTPS.

Paso 1: Accede a Syspanel y localiza tu dominio

Lo primero es ingresar a tu panel de control. Abre tu navegador favorito y escribe la dirección de tu panel seguido de dos puntos y el puerto 2106. Inicia sesión con tus credenciales principales.

Una vez dentro, verás un panel de control con mucha información. Busca la sección que dice «Sitios Web» o «Dominios». En Syspanel, suele estar en el menú lateral izquierdo o en la pantalla principal. Haz clic en el dominio de tu WordPress. Aquí es donde gestionarás todo lo relacionado con ese sitio en particular.

Paso 2: Activa el SSL gratuito de Let's Encrypt

Dentro de la configuración de tu dominio, busca una pestaña o sección llamada «SSL», «Seguridad» o «Certificados». En Syspanel, la encontrarás fácilmente, suele tener un icono de candado.

Al entrar, verás una opción que dice algo así como «Emitir certificado Let's Encrypt» o «Activar SSL Gratis». Haz clic en ese botón.

El panel te preguntará si quieres incluir el subdominio www. Te recomiendo encarecidamente que marques la casilla para que el certificado cubra tanto tudominio.com como www.tudominio.com. Así no tendrás problemas de redirecciones más adelante.

A continuación, pulsa el botón para emitir o instalar el certificado. El proceso suele tardar entre 30 segundos y un par de minutos. El panel se comunicará automáticamente con Let's Encrypt para verificar que eres el dueño del dominio (normalmente mediante una validación HTTP) y generará los archivos necesarios.

[INFO] No cierres la página ni apagues el servidor mientras se emite el certificado. Si algo falla, el propio panel te mostrará un mensaje de error con la causa más probable.

Paso 3: Configura la redirección automática a HTTPS

Ya tienes el certificado instalado. Si ahora accedes a tu web con https://, verás el candado. Pero si alguien escribe http://tudominio.com (sin la «s»), seguirá viendo la versión no segura. Para solucionarlo, debemos configurar una redirección 301 que fuerce a todos los visitantes a usar HTTPS.

En Syspanel, dentro de la misma sección SSL o en una pestaña llamada «Redirecciones» o «Reglas», busca una opción que diga «Forzar HTTPS». Actívala.

Esta opción crea automáticamente una regla en el servidor (a nivel de Nginx o Apache) que dice: «Cualquier petición que llegue por HTTP, redirígela a la misma URL pero con HTTPS». Es la forma más limpia y eficiente de hacerlo, sin tocar archivos del WordPress.

[TIP] Si no encuentras esa opción, no te preocupes. Más abajo te explico cómo forzar HTTPS desde el propio WordPress, pero primero intenta usar la opción nativa del panel, es mucho mejor.

Paso 4: Actualiza la URL del sitio en WordPress

Ahora viene un paso crucial que mucha gente olvida. WordPress tiene guardadas las URLs de tu sitio en la base de datos. Si estabas usando http://, tendrás que cambiarlas a https://.

Ve al escritorio de tu WordPress. En el menú lateral, entra en Ajustes > Generales. Verás dos campos:

  • Dirección de WordPress (URL)
  • Dirección del sitio (URL)

Ambos deben tener ahora la URL con https:// y sin www (o con www, pero sé consistente). Por ejemplo: https://tudominio.com. Guárdalos.

[WARNING] Es normal que al guardar esto, la página se bloquee o dé un error. No entres en pánico. Es simplemente porque la URL ha cambiado. Si el panel ya forzó la redirección HTTPS, la web debería recargar bien. Si no, puede que tengas que esperar un minuto o limpiar la caché del navegador.

Paso 5: Corrige el «Mixed Content» (Contenido Mixto)

Este es el dolor de cabeza más común después de instalar SSL. Sucede cuando tu web carga por HTTPS, pero dentro del código hay recursos (imágenes, scripts, hojas de estilo) que se cargan por HTTP. El navegador los bloquea por seguridad, y aunque el candado aparezca, a veces sale como «No seguro» o con un triángulo de advertencia.

Para solucionarlo, tienes dos opciones:

Opción A: Usar un plugin (la más fácil)

Instala un plugin como Better Search Replace o Really Simple SSL. El primero es un clásico: te permite buscar en toda la base de datos el texto http://tudominio.com y reemplazarlo por https://tudominio.com. Es muy efectivo.

El segundo, Really Simple SSL, detecta el certificado y se encarga de arreglar la mayoría de los problemas de contenido mixto automáticamente. También fuerza la redirección a HTTPS desde el propio WordPress.

Opción B: Hacerlo manualmente en la base de datos

Si eres más atrevido, puedes usar phpMyAdmin desde Syspanel. Busca la base de datos de tu WordPress y ejecuta una consulta SQL. Pero ojo, esto es más delicado. Te recomiendo usar el plugin para no romper nada.

[TIP] Después de hacer el reemplazo, revisa tu web en diferentes páginas (incluyendo el carrito si tienes tienda) y pulsa F12 (Inspeccionar) en tu navegador para ver la consola. Si no hay errores en rojo, ¡perfecto!

Paso 6: Verifica la renovación automática

La gran ventaja de Let's Encrypt es que los certificados duran 90 días, pero se renuevan automáticamente. No tienes que hacer nada manualmente. Syspanel configura un cron job para que se renueve automáticamente antes de que caduque.

Sin embargo, es bueno saber que si tu servidor se apaga durante varios días justo en la fecha de renovación, el certificado podría caducar. Para asegurarte, puedes revisar en Syspanel la sección de «Tareas Programadas» o «Cron Jobs» para ver que existe una tarea relacionada con certbot renew o similar.

[INFO] La renovación automática es la norma. No te preocupes por ello, pero si algún día ves que el candado desaparece, lo primero que debes comprobar es la fecha de caducidad del certificado y la última vez que se ejecutó la tarea de renovación.

Solución de problemas comunes (FAQ)

¿Por qué veo el error «La conexión no es privada»?

Esto significa que el navegador no confía en el certificado. Las causas más comunes son:

  • El certificado no se ha instalado correctamente. Vuelve al paso 2 y reintenta la emisión.
  • El dominio no apunta a este servidor. Verifica los DNS.
  • Estás accediendo por IP en lugar de por dominio. El certificado es para un dominio, no para una IP.
  • Tu reloj del sistema está mal configurado. Asegúrate de que la fecha y hora de tu equipo son correctas.

¿Qué pasa si mi plugin de caché guarda la versión HTTP?

Es muy común. Después de instalar SSL, debes purgar (vaciar) la caché de tu plugin (como W3 Total Cache o WP Rocket) y también la caché del servidor si la tuvieras activada en Syspanel. Si no, los visitantes podrían seguir viendo la versión antigua y sin seguridad.

¿Puedo tener varios dominios con Let's Encrypt?

Sí, totalmente. Puedes emitir un certificado para cada dominio que tengas alojado en tu servidor. El proceso es exactamente el mismo: entra en cada dominio en Syspanel y repite los pasos.

¿El SSL de Let's Encrypt es tan bueno como uno de pago?

Para el 99% de los casos, sí. La diferencia radica en el nivel de soporte y en las garantías. Un certificado de pago de una marca conocida puede ofrecer una garantía de miles de dólares, pero a nivel de cifrado, la seguridad es idéntica. Para un blog, una tienda pequeña o una web corporativa, Let's Encrypt es perfecto.

Conclusión: Tu web ya es segura y confiable

¡Enhorabuena! Acabas de dar un paso gigante en la seguridad y el profesionalismo de tu sitio WordPress. Has instalado un certificado SSL gratis con Let's Encrypt desde el panel, has configurado la redirección a HTTPS y has solucionado los problemas de contenido mixto.

Ahora tu web muestra el candado de seguridad, tus visitantes confían más en ti y Google te lo recompensa con una mejor posición en los resultados de búsqueda. Todo esto sin haber gastado un solo euro. Recuerda que la seguridad web no es un lujo, es una necesidad, y con herramientas como Syspanel y Let's Encrypt, está al alcance de todos.

Si has seguido todos los pasos, tu WordPress está ahora mismo navegando por el carril rápido de la seguridad. Si te ha surgido alguna duda, repasa los puntos anteriores o consulta la documentación de tu panel. ¡Nos vemos en el siguiente tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel