WordPress: Instalar un certificado SSL gratuito desde el panel de control
¿Tu página WordPress sigue apareciendo como "No segura" en el navegador? Eso ahuyenta visitantes y perjudica tu posicionamiento en Google. La solución es más sencilla de lo que crees: instalar un certificado SSL gratuito desde el panel de control de tu hosting.
En esta guía extensa y paso a paso, te explicaré cómo hacerlo sin necesidad de ser un experto en tecnología. Hablaremos de instalar ssl wordpress, obtener un certificado ssl gratuito, activar https wordpress, usar ssl cpanel wordpress y finalmente forzar https para que todo funcione perfecto.
Olvídate de pagar por un certificado caro. Hoy en día, la mayoría de los paneles de control ofrecen SSL gratuitos (como Let's Encrypt) con solo unos clics.
¿Por qué necesitas un certificado SSL en tu WordPress?
Un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el navegador del visitante y tu servidor. Imagina que es un sobre sellado: solo tú y el destinatario pueden leer el contenido. Sin él, los datos viajan como una postal al descubierto.
Estos son los motivos principales para instalarlo:
- Seguridad: Protege la información sensible, como contraseñas, datos de tarjetas o formularios de contacto.
- Confianza del usuario: El candado en la barra de direcciones genera confianza. La gente desconfía de los sitios que muestran "No seguro".
- SEO (Posicionamiento): Google confirma que el HTTPS es un factor de ranking. Un sitio con SSL tiene ventaja sobre uno que no lo tiene.
- Requisito para pagos: Si vendes productos o servicios, necesitas HTTPS sí o sí para procesar pagos con tarjeta.
Antes de empezar: ¿Qué necesitas?
Para llevar a cabo este proceso, asegúrate de tener lo siguiente:
- Acceso al panel de control de tu hosting. Los más comunes son cPanel, Plesk o Syspanel (antes conocido como HestiaCP). En esta guía nos centraremos en cPanel y Syspanel, pero el proceso es similar.
- Acceso al administrador de WordPress. Lo necesitarás para activar el HTTPS dentro de tu sitio.
- Tu dominio apuntando al hosting. El certificado se emite para un dominio específico, así que debe estar correctamente conectado.
Método 1: Instalar SSL en WordPress desde cPanel (El más común)
cPanel es el panel de control más popular del mundo. Si tu hosting lo usa, sigue estos pasos para instalar ssl wordpress de forma gratuita.
Paso 1: Accede a tu cPanel
Escribe en tu navegador algo como tudominio.com/cpanel o cpanel.tudominio.com. Introduce tu usuario y contraseña (los que te dio tu proveedor de hosting).
Paso 2: Busca la sección de Seguridad
Dentro de cPanel, busca la sección llamada "Security" (Seguridad). Dentro de ella, verás un icono llamado "SSL/TLS Status" o "SSL/TLS". Haz clic en él.
Paso 3: Emite el certificado (AutoSSL)
cPanel suele tener una función llamada AutoSSL. Es la forma más fácil de obtener un certificado ssl gratuito sin configuración manual.
- En la página de "SSL/TLS Status", verás una tabla con tus dominios.
- Haz clic en el botón "Run AutoSSL" o "Provisión".
- Espera unos minutos. El sistema emitirá el certificado automáticamente.
- Verás que el estado cambia a "Vigente" o "Activo".
[TIP]: Si no ves el botón "Run AutoSSL", espera un poco y recarga la página. A veces tarda en aparecer.
Paso 4: Verifica la instalación
Para comprobar que el certificado se ha instalado bien, visita tu sitio con https://tudominio.com. Si ves el candado, ¡perfecto! Si no, pasa al siguiente paso (activar HTTPS en WordPress).
Método 2: Instalar SSL desde Syspanel (HestiaCP)
Si tu hosting usa el panel Syspanel (HestiaCP), el proceso es igual de sencillo. Recuerda que el puerto de acceso es el 2106. Es decir, para entrar, escribirás en tu navegador: https://tudominio.com:2106.
Paso 1: Inicia sesión en Syspanel
Accede con tu usuario y contraseña. La interfaz es limpia y moderna.
Paso 2: Ve a la sección "Web" o "Sitios Web"
En el menú lateral izquierdo, busca la sección "Web" y haz clic en tu dominio.
Paso 3: Activa el SSL gratuito
Dentro de la configuración de tu dominio, busca la pestaña o botón que dice "SSL". Verás un icono de candado o una opción que dice "Let's Encrypt".
- Haz clic en el botón "Activate SSL" o "Issue Certificate".
- Asegúrate de que la casilla "Let's Encrypt" esté marcada.
- Haz clic en "Guardar" o "Emitir".
[INFO]: Syspanel gestiona la renovación automática del certificado, así que no tendrás que preocuparte por nada más.
Paso 4: Comprueba el estado
El panel te mostrará el estado del certificado. Si dice "Activo" o "Vigente", ya tienes el SSL instalado.
Activar HTTPS en WordPress (El paso crucial)
Tener el certificado instalado en el servidor es solo la mitad del trabajo. Ahora debes decirle a WordPress que use la nueva dirección segura. Si no haces esto, el sitio cargará imágenes y enlaces con "http://" y el candado aparecerá roto.
Opción A: Usando el plugin "Really Simple SSL" (La más fácil)
Esta es la opción recomendada para principiantes porque automatiza todo el proceso.
- Ve a tu escritorio de WordPress:
tudominio.com/wp-admin. - En el menú lateral, ve a "Plugins" > "Añadir nuevo".
- Busca "Really Simple SSL" e instálalo y actívalo.
- Al activarlo, verás un aviso en la parte superior. Haz clic en "Go to SSL settings".
- El plugin detectará tu certificado y te preguntará si quieres activar el SSL. Haz clic en "Activate SSL".
- El plugin se encargará de cambiar todas las URLs de "http" a "https" y de configurar las redirecciones necesarias.
[WARNING]: Es normal que al activar el SSL, la página se recargue y te pida iniciar sesión de nuevo. No te asustes, es parte del proceso.
Opción B: Activarlo manualmente (Para usuarios más avanzados)
Si prefieres no usar plugins, puedes hacerlo manualmente. Esto implica editar el archivo wp-config.php.
- Conéctate a tu hosting por FTP (FileZilla) o usa el Administrador de Archivos de cPanel.
- Busca el archivo
wp-config.phpen la raíz de tu WordPress. - Ábrelo con un editor de texto y añade estas líneas justo antes de la línea que dice
/* That's all, stop editing! Happy publishing. */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
- Guarda el archivo y súbelo de nuevo.
[WARNING]: Asegúrate de cambiar tudominio.com por tu dominio real. Un error aquí puede romper el acceso a tu web.
Cómo forzar HTTPS en WordPress (Redirección 301)
Forzar HTTPS significa que cualquier visita a http://tudominio.com será redirigida automáticamente a https://tudominio.com. Esto es esencial para evitar "contenido mixto" y consolidar tu SEO.
Método 1: Con el plugin (Automático)
El plugin "Really Simple SSL" que mencionamos antes hace esto automáticamente. No necesitas hacer nada más.
Método 2: Editando el archivo .htaccess (Manual)
Si no usaste el plugin, puedes añadir una regla de redirección en el archivo .htaccess.
- Accede a la raíz de tu WordPress (donde están las carpetas
wp-admin,wp-content, etc.). - Busca el archivo
.htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos" en tu gestor FTP. - Ábrelo y añade estas líneas al principio del archivo (después de
# BEGIN WordPress):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda los cambios.
[INFO]: La redirección 301 es la forma correcta de decirle a Google que tu página ha cambiado permanentemente a HTTPS. Esto mantiene tu posicionamiento.
Solución de problemas comunes al instalar SSL WordPress
A veces las cosas no salen a la primera. Aquí tienes una lista de problemas frecuentes y cómo solucionarlos.
Problema: "Tu conexión no es privada" o "NET::ERR_CERT_AUTHORITY_INVALID"
Esto significa que el certificado no se ha instalado correctamente o que está caducado.
- Solución: Vuelve a emitir el certificado desde tu panel de control. Si usas cPanel, ejecuta de nuevo "Run AutoSSL". Si usas Syspanel (HestiaCP), desactiva y reactiva el SSL.
Problema: El candado aparece pero con un signo de advertencia amarillo
Esto indica que hay "contenido mixto". Es decir, tu página carga en HTTPS, pero algunos recursos (imágenes, scripts, CSS) se cargan desde HTTP.
- Solución: Instala el plugin "Really Simple SSL" y activa la opción "Mixed Content Fixer". Este plugin detectará y corregirá las URLs de forma automática.
Problema: "Demasiadas redirecciones" (ERR_TOO_MANY_REDIRECTS)
Esto suele ocurrir por una mala configuración de las redirecciones en el .htaccess o en el wp-config.php.
- Solución: Desactiva temporalmente las líneas que añadiste en el
.htaccesso en elwp-config.php. Luego, accede a tu WordPress y ve a Ajustes > Generales. Asegúrate de que las URLs de "Dirección de WordPress" y "Dirección del sitio" empiecen porhttps://.
Preguntas Frecuentes (FAQ)
¿Cuánto cuesta un certificado SSL gratuito?
Nada. Tanto cPanel (con AutoSSL) como Syspanel (con Let's Encrypt) ofrecen certificados gratuitos que se renuevan automáticamente. No necesitas pagar nada.
¿Cuánto tarda en activarse el SSL?
Por lo general, entre 1 y 5 minutos. A veces, puede tardar hasta 15 minutos si el servidor está muy ocupado.
¿Necesito un certificado SSL para un blog pequeño?
Sí. Aunque no vendas nada, el SSL es un indicador de confianza para Google y para tus visitantes. Además, es un requisito para usar funciones avanzadas del navegador.
¿Puedo instalar SSL en un subdominio (ej: blog.midominio.com)?
Sí. Los certificados gratuitos como Let's Encrypt cubren el dominio principal y sus subdominios en la mayoría de los casos. Deberás emitir un certificado para cada subdominio por separado en tu panel de control.
¿Qué pasa con mi SEO al cambiar de HTTP a HTTPS?
No te preocupes. Mientras configures una redirección 301 (como te mostramos arriba), Google entenderá el cambio y transferirá toda la autoridad de tu sitio a la nueva versión HTTPS. Es más, te beneficiarás en el ranking.
Mi hosting no tiene cPanel ni Syspanel, ¿qué hago?
Si tu hosting usa otro panel (como Plesk), el proceso es similar. Busca la sección "SSL/TLS" y la opción "Let's Encrypt". Si tienes dudas, contacta con el soporte de tu proveedor de hosting.
Conclusión y consejos finales
Instalar un certificado SSL gratuito en WordPress es un proceso que, una vez que lo haces una vez, te llevará menos de 5 minutos. Es una tarea de mantenimiento esencial que no debes pasar por alto.
Resumen rápido de lo que has aprendido:
- Instalar ssl wordpress es posible desde el panel de control sin conocimientos técnicos.
- Tanto cPanel (con AutoSSL) como Syspanel (con Let's Encrypt) ofrecen certificados ssl gratuitos.
- Activar https wordpress requiere un paso adicional: actualizar las URLs del sitio.
- Forzar https con una redirección 301 es crucial para el SEO y la seguridad.
[TIP]: Después de instalar el SSL, ve a Google Search Console y añade la nueva versión HTTPS de tu sitio. También es bueno verificar que tu web se carga correctamente en un navegador en modo incógnito.
Con estos pasos, tu sitio web estará seguro, rápido y bien posicionado. Si te surge cualquier duda, deja un comentario y estaré encantado de ayudarte. ¡A navegar seguro!
