WordPress: Cómo instalar un certificado SSL y activar HTTPS (Guía fácil)
¡Hola! ¿Listo para darle a tu web de WordPress ese candadito verde que tanto transmite confianza? Si has llegado hasta aquí, seguramente has oído hablar de los certificados SSL y de la importancia de activar HTTPS, pero no tienes muy claro por dónde empezar. No te preocupes, es mucho más fácil de lo que parece.
En esta guía paso a paso, vamos a desmitificar todo el proceso. Te explicaré qué es un certificado SSL, por qué es imprescindible para tu posicionamiento y, sobre todo, cómo instalarlo y activarlo en tu WordPress sin volverte loco en el intento. Olvídate de tecnicismos raros; vamos a hablar claro y sencillo.
Tanto si gestionas tu hosting desde un panel como cPanel o Syspanel, como si tu proveedor te da acceso a herramientas automáticas, aquí encontrarás el camino exacto a seguir. Al final de este artículo, tu web no solo será más segura, sino que también ganará puntos en Google. ¡Vamos a ello!
¿Qué es exactamente un Certificado SSL y por qué debería importarte?
Antes de ensuciarnos las manos con la instalación, es fundamental entender el "por qué". Un certificado SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la conexión entre el navegador del visitante y tu servidor. Imagina que envías una carta; sin SSL, el cartero (y cualquiera en el camino) puede leer el mensaje, pero con SSL, la carta viaja dentro de una caja fuerte indescifrable.
Esto se traduce visualmente en el famoso candado y el prefijo "https://" en tu barra de direcciones. Pero, ¿qué beneficios reales tiene esto?
Beneficios clave para tu negocio y tu SEO
Seguridad para tus visitantes: Si tu web tiene formularios de contacto, login o, sobre todo, una tienda online, el SSL es obligatorio. Protege datos personales y tarjetas de crédito de posibles robos.
Confianza y credibilidad: Un usuario ve el candado y respira tranquilo. Si ve un aviso de "Conexión no segura", es muy probable que abandone tu sitio al instante. La confianza se traduce en ventas.
Mejora en el posicionamiento (SEO): Desde 2014, Google confirmó que el HTTPS es una señal de ranking. Es decir, instalar ssl wordpress te da una pequeña ventaja competitiva frente a webs que no lo tienen. Además, es un requisito base para las Core Web Vitals modernas.
Requisito para AMP: Si usas páginas móviles aceleradas (AMP), el SSL es imprescindible.
En resumen, activar https wordpress no es una opción, es una necesidad para cualquier proyecto serio. Ahora, veamos cómo hacerlo.
Paso 1: Elige tu tipo de Certificado SSL
No todos los certificados son iguales. Antes de instalar, necesitas saber cuál tienes disponible en tu hosting.
Certificado SSL Gratuito (Let's Encrypt)
Es el más común y, como su nombre indica, gratuito. Es perfecto para blogs, webs corporativas y pequeñas tiendas.
Ventajas: Cero coste, se auto-renueva (normalmente cada 90 días) y se instala en minutos desde el panel de control.
Desventajas: No incluye garantía económica y la validación es solo de dominio (DV). Para la mayoría de los casos, es más que suficiente.
Certificados de Pago (DV, OV, EV)
Los certificados de pago ofrecen diferentes niveles de validación. Los más básicos (DV) son similares a Let's Encrypt, pero los OV y EV muestran el nombre de tu empresa en el candado, lo que da un plus de confianza.
Ventajas: Mayor confianza visual, soporte técnico del proveedor y garantías económicas.
Desventajas: Tienen un coste anual y la instalación puede requerir un poco más de trámites.
Para esta guía, nos centraremos en el certificado gratuito, ya que es el método más accesible y rápido para la mayoría de los usuarios. Pero si ya tienes uno de pago, el proceso de activación en WordPress es idéntico; solo cambiará la forma de generarlo en tu hosting.
Paso 2: Instala el Certificado SSL en tu Panel de Control
Aquí es donde la cosa se pone interesante. Dependiendo de tu proveedor, el panel será diferente, pero los pasos son muy similares. Voy a explicarte los dos casos más habituales: cPanel y Syspanel.
Caso A: Instalación desde cPanel
cPanel es uno de los paneles más utilizados en el mundo.
- Accede a tu cPanel con tus credenciales.
- Busca la sección "Seguridad" o "SSL/TLS".
- Dentro, busca la opción "Let's Encrypt" (a veces viene como un icono separado).
- Selecciona tu dominio principal (por ejemplo,
tudominio.com) o el subdominiowww. - Haz clic en "Emitir" o "Instalar". El panel se encargará de generar el certificado automáticamente.
- Repite el proceso si tienes varios dominios en ese mismo hosting.
Caso B: Instalación desde Syspanel (antes HestiaCP)
Si tu hosting utiliza Syspanel (el antiguo HestiaCP), el proceso es igual de sencillo.
- Accede a tu panel Syspanel. Recuerda que la URL suele ser
https://tu-dominio.com:2106. El puerto de acceso es el 2106. - Inicia sesión con tu usuario y contraseña.
- En el menú lateral izquierdo, busca y haz clic en "Web".
- Verás una lista de tus dominios. En la fila de tu dominio, haz clic en el icono del candado o en el botón que dice "SSL".
- Se abrirá una ventana. Marca la casilla que dice "Let's Encrypt Support".
- Asegúrate de marcar también las casillas para incluir "www" y el dominio raíz.
- Haz clic en "Guardar" o "Guardar y Actualizar". ¡Listo! En menos de un minuto tendrás tu certificado ssl wordpress generado.
[TIP]: Si no encuentras la sección SSL en tu panel, contacta con tu proveedor de hosting. Muchas veces ellos pueden activarlo por ti en segundos si les abres un ticket.
Paso 3: Activar HTTPS en WordPress (La Configuración Clave)
Instalar el certificado es solo la mitad del camino. Ahora viene el paso más importante para que todo funcione en tu web: activar https wordpress en la configuración interna. Si no haces esto, tu web seguirá cargando por HTTP y el certificado no servirá de nada.
Opción A: Desde el Escritorio de WordPress
Esta es la forma más rápida y visual.
- Ve a tu panel de administración de WordPress (normalmente en
tudominio.com/wp-admin). - En el menú lateral, entra en "Ajustes" y luego en "Generales".
- Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
- En ambos campos, cambia la URL de
http://tudominio.comahttps://tudominio.com. Asegúrate de que tengan la "s" después de "http". - Guarda los cambios haciendo clic en el botón "Guardar cambios" al final de la página.
¡Importante! Al hacer esto, WordPress te cerrará la sesión. No te asustes; es normal. Simplemente vuelve a iniciar sesión con la nueva URL (la que tiene https).
Opción B: Editando el archivo wp-config.php
Si por algún motivo no puedes acceder al escritorio (por ejemplo, si te bloqueó el acceso), puedes hacerlo manualmente.
- Accede a tu hosting vía FTP o desde el administrador de archivos del panel.
- Busca el archivo
wp-config.phpen la raíz de tu instalación de WordPress. - Ábrelo con un editor de texto y añade estas dos líneas justo antes de la línea que dice
/* That's all, stop editing! Happy publishing. */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
- Guarda el archivo y súbelo de nuevo al servidor.
[WARNING]: Asegúrate de sustituir tudominio.com por tu dominio real. Si no, romperás el acceso a tu web.
Paso 4: Forzar HTTPS (Redirección Permanente)
Ahora que tu web ya sabe que debe usar HTTPS, es hora de que todos los visitantes, enlaces y bots sean redirigidos automáticamente. Esto se llama forzar https. Si no lo haces, alguien que escriba http://tudominio.com verá la versión insegura de tu web.
Método 1: Usar un Plugin (El más fácil)
Recomiendo esto para principiantes absolutos.
- Ve a "Plugins" > "Añadir nuevo" en tu escritorio.
- Busca el plugin "Really Simple SSL".
- Instálalo y actívalo.
- Al activarlo, el plugin detectará tu certificado y te preguntará si quieres activar la redirección. Haz clic en "Go ahead" y listo.
Este plugin se encarga de arreglar las URLs, redirigir el tráfico y solucionar el famoso error de "contenido mixto" (más sobre esto después).
Método 2: Editar el archivo .htaccess (Manual)
Si prefieres no usar plugins, puedes añadir un código al archivo .htaccess de la raíz de tu WordPress.
- Accede a tu hosting vía FTP o administrador de archivos.
- Busca el archivo
.htaccess(asegúrate de que esté visible; a veces está oculto). - Ábrelo y añade las siguientes líneas al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda el archivo.
[INFO]: Este código le dice al servidor que cualquier petición hecha por HTTP la convierta automáticamente a HTTPS con una redirección 301 (permanente). Es la forma más limpia y rápida.
Paso 5: Solucionar el "Contenido Mixto" (El dolor de cabeza común)
Este es el error más habitual al activar https wordpress. Ocurre cuando tu web carga por HTTPS, pero algunos recursos internos (imágenes, scripts, hojas de estilo) siguen siendo llamados por HTTP. El navegador bloquea estos recursos por seguridad, y tu web puede verse rota o con iconos de error.
¿Cómo detectarlo?
- Abre tu web en Chrome o Firefox.
- Pulsa la tecla
F12para abrir las herramientas de desarrollador. - Ve a la pestaña "Consola".
- Verás errores en rojo que dicen algo como: "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource 'http://...'."
¿Cómo arreglarlo?
Opción A (Fácil): El plugin "Really Simple SSL" que mencionamos antes tiene una opción para arreglar el contenido mixto automáticamente. En su configuración, activa la casilla que dice "Enable mixed content fixer".
Opción B (Manual): Tienes que ir a tu base de datos y reemplazar todas las URLs de http:// por https://. Puedes hacerlo con un plugin como "Better Search Replace".
- Instala y activa el plugin.
- Ve a "Herramientas" > "Better Search Replace".
- En "Buscar", escribe
http://tudominio.com. - En "Reemplazar por", escribe
https://tudominio.com. - Selecciona todas las tablas de tu base de datos.
- Haz clic en "Ejecutar".
[WARNING]: Haz una copia de seguridad de tu base de datos antes de usar este plugin. Es muy seguro, pero mejor prevenir que curar.
Preguntas Frecuentes (FAQ) sobre SSL y WordPress
Para terminar, resolvamos las dudas más comunes que suelen tener los usuarios.
¿Cuánto tarda en activarse un certificado SSL gratuito?
Normalmente, la emisión es instantánea (menos de 5 minutos). Si has solicitado uno de pago con validación de empresa (OV/EV), puede tardar de 1 a 3 días laborables.
¿Qué pasa si mi certificado SSL caduca?
Si es de Let's Encrypt y tu hosting lo gestiona automáticamente (como Syspanel o cPanel con la auto-renovación activada), no tienes que hacer nada. Si es manual, recibirás un aviso y tendrás que renovarlo. Un certificado caducado mostrará un error grave de seguridad en tu web, así que no lo descuides.
¿Perderé posicionamiento en Google al cambiar de HTTP a HTTPS?
No, al contrario. Forzar https con una redirección 301 es la práctica correcta. Google entiende que el contenido se ha movido permanentemente y traslada todo el "valor SEO" de la URL antigua a la nueva. Puede haber pequeñas fluctuaciones en las primeras semanas, pero a largo plazo es beneficioso.
¿Puedo tener SSL para un subdominio (ej: blog.tudominio.com)?
Sí, la mayoría de los paneles permiten emitir certificados para subdominios. En Syspanel, solo tienes que seleccionar el subdominio en la lista antes de activar el SSL. En cPanel, suele haber una opción para dominios y subdominios.
¿Qué es mejor, un plugin de caché o uno de SSL?
Son complementarios. El plugin de SSL (como Really Simple SSL) se encarga de la configuración y redirecciones, mientras que el de caché (como WP Rocket o W3 Total Cache) acelera tu web. Úsalos juntos. De hecho, muchos plugins de caché modernos ya incluyen opciones para forzar HTTPS.
¿Qué es el puerto 2106 de Syspanel?
El puerto 2106 es la puerta de acceso predeterminada al panel de control Syspanel. Es una medida de seguridad estándar para evitar ataques de fuerza bruta en el puerto por defecto (2083). Siempre que quieras acceder a la gestión de tu hosting con Syspanel, deberás usar esa URL con el puerto.
Conclusión: Tu web ya es segura y confiable
¡Felicidades! Has completado todos los pasos para instalar ssl wordpress y activar https correctamente. Has transformado tu sitio en un espacio seguro, lo que mejorará la confianza de tus visitantes y te dará una ventaja competitiva en Google.
Recuerda que la seguridad wordpress es un proceso continuo. Un SSL es la base, pero no olvides mantener tu WordPress, plugins y temas actualizados, usar contraseñas fuertes y hacer copias de seguridad periódicas.
Con esta guía, no solo has solucionado un problema técnico, sino que has dado un paso de gigante en la profesionalización de tu proyecto online. Ahora, tu web luce ese candado verde que todos quieren ver. ¡A seguir creciendo!
