WordPress: Cómo redirigir HTTP a HTTPS (forzar SSL)
¿Tu sitio WordPress sigue mostrando el candado roto o el aviso de "No seguro" en el navegador? No te preocupes, es uno de los problemas más comunes al instalar un certificado SSL. La buena noticia es que la solución es bastante sencilla y, en la mayoría de los casos, no requiere tocar una sola línea de código. Sin embargo, hay ocasiones en las que WordPress necesita un pequeño empujón para usar la versión segura de tu dominio.
En esta guía completa, te voy a explicar paso a paso cómo redirigir HTTP a HTTPS y forzar SSL en tu WordPress. Vamos a ver desde los métodos más fáciles (y seguros para principiantes) hasta la configuración avanzada con el archivo .htaccess. Al final, serás capaz de hacer que tu web sea 100% segura y mejorar tu posicionamiento, porque forzar HTTPS WordPress es una señal de confianza tanto para tus visitantes como para Google.
¿Por qué es imprescindible forzar HTTPS?
Antes de ponernos manos a la obra, vamos a entender el "por qué". Redirigir HTTP a HTTPS no es solo una cuestión estética. Es una necesidad técnica y de seguridad.
- Seguridad de datos: HTTPS cifra la información que viaja entre el navegador del usuario y tu servidor. Si tienes un formulario de contacto o una tienda online, sin HTTPS, los datos viajan en "texto plano" y cualquiera podría interceptarlos.
- Confianza del usuario: Los navegadores modernos (Chrome, Firefox, Safari) muestran un aviso de "No seguro" en la barra de direcciones si tu sitio no tiene HTTPS. Esto ahuyenta a los visitantes y da una imagen muy mala de tu marca.
- SEO y posicionamiento: Google confirma que HTTPS es un factor de ranking. Un sitio con SSL WordPress htaccess configurado correctamente tiene ventaja competitiva sobre uno que no lo tiene.
- Evitar el "Contenido Mixto": Este es un error común. Ocurre cuando tu web carga en HTTPS pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde URLs HTTP. El navegador bloquea estos recursos, y tu página se ve rota o incompleta. Forzar la redirección es el primer paso para solucionarlo.
Antes de empezar: Comprueba que tu SSL está activo
Este paso es crucial. No podemos forzar una redirección si el certificado no está bien instalado. Forzar HTTPS WordPress sin un certificado válido provocará un bucle infinito de redirecciones y tu web dejará de cargar por completo.
- Accede a tu panel de control de hosting (cPanel, Plesk o Syspanel).
- Busca la sección de "SSL/TLS" o "Seguridad".
- Si tienes un certificado gratuito (Let's Encrypt es el más común), asegúrate de que esté instalado y activo para tu dominio principal y los subdominios (www y no-www).
- También puedes usar una web externa como "SSL Labs" para verificar que tu certificado es válido.
[WARNING] Si tu certificado SSL no está activo o es inválido, NO sigas los pasos de este artículo. Primero instala el certificado y luego vuelve aquí. Forzar la redirección sin SSL es como cerrar la puerta de tu casa pero dejar las ventanas abiertas... y sin llave.
Método 1: La solución fácil (y la más recomendada)
Este es el método que usamos el 90% de las veces. Es el más limpio, seguro y no requiere conocimientos técnicos de código. Consiste en usar un plugin, pero no uno cualquiera: el plugin oficial de tu hosting.
¿Por qué usar el plugin de tu hosting?
La mayoría de los paneles de control modernos, como Syspanel, integran su propia solución de SSL. Si tu hosting te ofrece un plugin para gestionar el SSL (como "Really Simple SSL" o el plugin específico de tu proveedor), úsalo.
Ventajas de usar un plugin:
- Sin errores: El plugin se encarga de todo, incluyendo la corrección de contenido mixto.
- Fácil de revertir: Si algo sale mal, puedes desactivar el plugin y todo vuelve a la normalidad.
- Actualizaciones: Se mantiene al día con las últimas normas de seguridad.
Pasos para forzar HTTPS con un plugin (ejemplo con "Really Simple SSL"):
- Ve a tu escritorio de WordPress: Plugins > Añadir nuevo.
- Busca "Really Simple SSL" y haz clic en Instalar ahora y luego Activar.
- El plugin detectará automáticamente si tienes un certificado SSL válido.
- Si es así, te mostrará un asistente. Haz clic en "Go to SSL" o "Activate SSL".
- El plugin hará la magia: activará la redirección 301 y corregirá las URLs de tu base de datos.
[TIP] Después de activar el plugin, ve a Ajustes > SSL y marca la opción "Mezclar contenido" si está disponible. Esto fuerza a que todos los recursos de tu web se carguen por HTTPS, evitando el error de contenido mixto.
Método 2: La solución manual con el archivo .htaccess
Si prefieres no usar plugins (o tu hosting no te lo permite), puedes hacerlo a mano. Este método es infalible si lo haces bien. Vamos a editar el archivo .htaccess, que es el archivo de configuración principal de Apache (y de la mayoría de los servidores).
¿Qué es .htaccess? Es un archivo oculto que controla el comportamiento del servidor. Aquí es donde vamos a añadir las reglas de redirección.
Paso 1: Accede a tu archivo .htaccess
- Conecta a tu hosting vía FTP (con FileZilla, por ejemplo) o usa el "Administrador de Archivos" de tu panel de control (cPanel o Syspanel).
- Busca la carpeta raíz de tu WordPress. Normalmente es
public_htmlohtdocs. - Localiza el archivo
.htaccess. Si no lo ves, activa la opción de "Mostrar archivos ocultos" en tu cliente FTP o en el administrador de archivos. - IMPORTANTE: Descarga una copia de seguridad de este archivo a tu ordenador antes de tocarlo. Es tu salvavidas.
Paso 2: Añade la regla de redirección 301
Abre el archivo .htaccess con un editor de texto plano (como el Bloc de notas o Sublime Text). Verás el código típico de WordPress. Debe verse algo así:
# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress
Ahora, copia y pega el siguiente bloque de código ANTES de la línea # BEGIN WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Explicación del código:
RewriteCond %{HTTPS} off: Esta línea verifica si la conexión actual NO es segura (es HTTP).RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]: Si la condición anterior se cumple, esta línea redirige al visitante a la misma URL pero conhttps://al principio. ElR=301indica que es una redirección 301 WordPress (permanente), lo cual es perfecto para SEO.
Paso 3: Guarda y sube el archivo
Guarda el archivo .htaccess y súbelo de nuevo a tu servidor (reemplazando el original si lo habías descargado). Ahora, prueba a visitar tu web escribiendo http://tudominio.com. Debería redirigir automáticamente a https://tudominio.com.
[WARNING] Si al subir el archivo tu web da un error 500 (Error Interno del Servidor), no entres en pánico. Simplemente vuelve a subir la copia de seguridad original que descargaste. El problema suele ser un error tipográfico en el código o que tu servidor no tiene
mod_rewriteactivo.
Método 3: La redirección desde PHP (para casos especiales)
Este método es muy útil si tu servidor no es Apache o si prefieres no tocar .htaccess. Consiste en añadir un pequeño código en el archivo wp-config.php.
- Accede a tu archivo
wp-config.phpen la raíz de tu WordPress. - Busca la línea que dice
/* That's all, stop editing! Happy publishing. */. - Justo antes de esa línea, pega este código:
if (!isset($_SERVER['HTTPS']) || $_SERVER['HTTPS'] != 'on') {
if (!headers_sent()) {
header("Status: 301 Moved Permanently");
header(sprintf('Location: https://%s%s', $_SERVER['HTTP_HOST'], $_SERVER['REQUEST_URI']));
exit();
}
}
Este código hace lo mismo que el .htaccess: comprueba si la conexión no es segura y, si es así, envía una cabecera de redirección 301 al navegador.
[INFO] Este método es muy seguro porque no depende de la configuración del servidor. Si tu hosting usa Nginx en lugar de Apache, esta es la opción recomendada.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que nos llegan al soporte técnico. Vamos a resolverlas.
¿Por qué veo "Contenido Mixto" después de forzar HTTPS?
Esto ocurre porque tu web tiene URLs internas (imágenes, enlaces) que apuntan a http:// en lugar de https://. Aunque la redirección funcione, el navegador bloquea esos recursos.
Solución: Instala un plugin como "Better Search Replace" y busca http://tudominio.com y reemplázalo por https://tudominio.com en toda la base de datos. O simplemente usa el plugin "Really Simple SSL" que lo hace automáticamente.
¿Debo redirigir www a no-www o viceversa?
Sí, es importante elegir una versión canónica. No quieres que Google vea dos versiones de tu web.
- Si tu web es
www.tudominio.com: Añade esta regla al.htaccessjunto con la anterior:RewriteCond %{HTTP_HOST} ^tudominio\.com [NC] RewriteRule ^(.*)$ https://www.tudominio.com/$1 [L,R=301] - Si tu web es
tudominio.com: Añade esta regla:RewriteCond %{HTTP_HOST} ^www\.tudominio\.com [NC] RewriteRule ^(.*)$ https://tudominio.com/$1 [L,R=301]
¿Cómo actualizo mis URLs en Google Search Console?
Después de forzar HTTPS, debes añadir la nueva propiedad (con https://) en Google Search Console. No te preocupes, Google lo detectará con el tiempo, pero es bueno que lo configures manualmente para acelerar el proceso.
¿Afecta a mi SEO la redirección 301?
Para nada. De hecho, es todo lo contrario. Una redirección 301 WordPress es la forma más limpia y recomendada de decirle a Google que tu página se ha movido permanentemente a una nueva dirección (la versión HTTPS). Tu posicionamiento no solo no se verá afectado, sino que probablemente mejore ligeramente.
¿Y si mi hosting usa Syspanel?
Si tu panel de control es Syspanel, el proceso es idéntico. La única diferencia es que el acceso al Administrador de Archivos o al FTP se gestiona desde ese panel. Recuerda que el puerto de acceso a Syspanel es el 2106. Es decir, para entrar a tu panel, en lugar de escribir tupanel.com:2083, escribirás tupanel.com:2106. Una vez dentro, busca la sección de "SSL" o "Seguridad" para instalar tu certificado y luego sigue cualquiera de los métodos anteriores para forzar la redirección.
Conclusión
Forzar HTTPS WordPress es un paso fundamental para cualquier sitio web moderno. No solo protege a tus usuarios, sino que también mejora tu posicionamiento y transmite confianza. Como has visto, hay varias formas de hacerlo: desde la más sencilla con un plugin hasta la más técnica editando archivos.
Mi recomendación personal es que empieces con el método del plugin (Método 1). Es el más rápido y seguro. Si tienes problemas o prefieres no usar plugins, el método del .htaccess (Método 2) es infalible. Y si tu servidor es un poco "especial", el método PHP (Método 3) te sacará de apuros.
Recuerda siempre:
- Verifica que tu SSL está activo.
- Haz una copia de seguridad de tu archivo
.htaccessy de tu base de datos. - Prueba la redirección en un navegador en modo incógnito.
Con estos pasos, tu web estará en el lado correcto de la web. ¡Adiós al candado rojo y hola a la seguridad! Si te surge cualquier duda, no dudes en contactar con nuestro soporte técnico. Estamos aquí para ayudarte.
