Cómo añadir un certificado SSL en WordPress con Let's Encrypt
¿Por qué necesitas un certificado SSL en WordPress?
Si tienes una página web, seguramente has visto el candadito en la barra de direcciones cuando visitas un sitio seguro. Ese candado indica que el sitio tiene un SSL WordPress instalado, lo que significa que la conexión entre el navegador del visitante y tu servidor está cifrada. Esto es fundamental por varias razones:
- Seguridad: Protege los datos personales de tus usuarios, como contraseñas, correos electrónicos o información de pago.
- Confianza: Los visitantes se sienten más seguros al ver el candado y el prefijo "https://" en lugar de "http://".
- SEO: Google y otros buscadores penalizan los sitios sin SSL, por lo que tu posicionamiento web mejorará notablemente.
- Compatibilidad: Muchos navegadores modernos muestran advertencias de "Sitio no seguro" si no tienes un certificado, lo que espanta a los usuarios.
La buena noticia es que no necesitas gastar dinero para obtener un certificado. Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta que te permite conseguir un certificado SSL gratis en cuestión de minutos. En este artículo te explicaré paso a paso cómo instalarlo en tu WordPress, incluso si no tienes experiencia técnica.
Requisitos previos antes de empezar
Antes de lanzarte a instalar el certificado, asegúrate de cumplir con estos requisitos básicos:
- Tener un dominio propio (por ejemplo, www.tudominio.com).
- Tener un hosting que te permita acceso al panel de control o al servidor.
- Tener instalado WordPress (obviamente).
- Tener acceso al administrador de WordPress y, en algunos casos, al panel del hosting.
Si tienes todo esto, ¡perfecto! Vamos a ello.
Opción 1: Activar SSL desde el panel de tu hosting
Muchos proveedores de hosting incluyen la opción de instalar Let's Encrypt directamente desde su panel de control. Esto es lo más sencillo, ya que no necesitas tocar archivos ni configuraciones complejas.
Pasos generales para la mayoría de hostings
- Accede a tu panel de control del hosting. Esto suele ser cPanel, Plesk, o un panel propio del proveedor.
- Busca la sección de "Seguridad" o "SSL/TLS". Dependiendo del panel, puede tener nombres diferentes como "Certificados SSL", "Let's Encrypt" o "Seguridad del sitio".
- Selecciona tu dominio. Si tienes varios dominios, elige el que quieres proteger.
- Haz clic en "Instalar" o "Emitir certificado". El panel se encargará de comunicarse con Let's Encrypt y generar el certificado automáticamente.
- Espera unos minutos. La instalación suele tardar entre 1 y 5 minutos.
- Activa la redirección a HTTPS. Esto es crucial para que todas las visitas a tu web se redirijan automáticamente a la versión segura.
¿Qué hago si mi hosting usa Syspanel?
Si tu hosting utiliza Syspanel, el proceso es igual de sencillo. Accede a tu panel a través del puerto 2106 (por ejemplo, https://tudominio.com:2106), inicia sesión con tus credenciales y busca la opción de "SSL/TLS" o "Let's Encrypt". El resto es igual que en cualquier otro panel: selecciona tu dominio, pulsa instalar y listo.
Opción 2: Instalar SSL con un plugin de WordPress
Si tu hosting no tiene una opción directa o prefieres hacerlo desde el propio WordPress, puedes usar un plugin. El más popular y fiable es Really Simple SSL, aunque también existen otros como SSL Insecure Content Fixer.
Instalación paso a paso con Really Simple SSL
- Ve a tu escritorio de WordPress y entra en "Plugins" → "Añadir nuevo".
- Busca "Really Simple SSL" en el buscador y haz clic en "Instalar ahora" y luego "Activar".
- El plugin detectará automáticamente si ya tienes un certificado instalado. Si no lo tienes, te mostrará un aviso para que lo actives.
- Haz clic en el botón "Activar SSL" que aparecerá en el aviso. El plugin se encargará de configurar todo automáticamente, incluyendo la redirección de HTTP a HTTPS.
¿Qué pasa si el plugin no detecta el certificado?
Si el plugin te dice que no hay certificado, puede que necesites instalarlo primero desde tu hosting. En ese caso, sigue los pasos de la Opción 1 y después vuelve a activar el plugin.
Opción 3: Instalación manual con certificado Let's Encrypt
Esta opción es para los más valientes o para aquellos que tienen un hosting con acceso root al servidor. Si no te sientes cómodo con la línea de comandos, te recomiendo usar las opciones anteriores.
Paso 1: Conectarte al servidor
Accede a tu servidor por SSH. En Windows puedes usar PuTTY, y en Mac o Linux simplemente abrir la terminal y escribir:
ssh usuario@tudominio.com
Paso 2: Instalar Certbot
Certbot es la herramienta oficial de Let's Encrypt. Para instalarla, usa los siguientes comandos según tu sistema operativo:
En Ubuntu o Debian:
sudo apt update
sudo apt install certbot python3-certbot-apache
En CentOS o AlmaLinux:
sudo yum install epel-release
sudo yum install certbot python2-certbot-apache
Paso 3: Generar el certificado
Una vez instalado Certbot, ejecuta el siguiente comando:
sudo certbot --apache -d tudominio.com -d www.tudominio.com
Sustituye "tudominio.com" por tu dominio real. El proceso te pedirá un correo electrónico y que aceptes los términos de servicio. Al final, Certbot configurará automáticamente el certificado y la redirección HTTPS.
Paso 4: Verificar la renovación automática
Let's Encrypt emite certificados con validez de 90 días, pero Certbot configura una tarea automática para renovarlos. Para comprobar que funciona, ejecuta:
sudo certbot renew --dry-run
Si no hay errores, tu certificado se renovará automáticamente sin que tengas que hacer nada.
Configurar WordPress para usar HTTPS correctamente
Una vez que el certificado está instalado, hay que asegurarse de que WordPress funcione correctamente con HTTPS. Aquí te dejo algunos ajustes importantes.
Cambiar la URL del sitio en WordPress
- Ve a "Ajustes" → "Generales" en tu escritorio de WordPress.
- Cambia la "Dirección de WordPress" y la "Dirección del sitio" para que empiecen con
https://en lugar dehttp://. - Guarda los cambios. Si no puedes acceder al panel, edita el archivo
wp-config.phpy añade estas líneas:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Corregir contenido mixto (HTTP y HTTPS)
A veces, algunos recursos de tu web (imágenes, scripts, hojas de estilo) se cargan desde HTTP, lo que provoca que el navegador muestre una advertencia. Para solucionarlo, el plugin Really Simple SSL hace este trabajo automáticamente. Si prefieres hacerlo manualmente, puedes usar un plugin como Better Search Replace para cambiar todas las URLs de tu base de datos.
Solución de problemas comunes
Mi web sigue mostrando "No seguro"
Esto suele ocurrir por contenido mixto o porque la redirección no está activada. Revisa que tu URL en WordPress empiece con https:// y que el plugin de redirección esté funcionando.
El certificado no se renueva automáticamente
Si usaste Certbot, comprueba que la tarea cron esté activa. En tu servidor, ejecuta:
crontab -e
Y añade esta línea si no existe:
0 0 * * * /usr/bin/certbot renew --quiet
Tengo varios dominios en el mismo hosting
Let's Encrypt permite certificados para múltiples dominios. Solo tienes que especificarlos todos en el comando de Certbot o en tu panel de hosting.
Preguntas frecuentes sobre SSL WordPress y Let's Encrypt
¿Es seguro usar Let's Encrypt?
Sí, Let's Encrypt es una autoridad de certificación respetada y utilizada por millones de sitios en todo el mundo. Sus certificados son igual de válidos que los de pago.
¿Puedo tener un certificado SSL gratis para siempre?
Sí, Let's Encrypt emite certificados gratuitos que se renuevan automáticamente cada 90 días. Mientras mantengas tu dominio activo, no tendrás que pagar nada.
¿Qué pasa si mi hosting no soporta Let's Encrypt?
La mayoría de hostings modernos lo soportan. Si el tuyo no, te recomiendo cambiar de proveedor o usar un servicio como Cloudflare, que ofrece SSL gratuito en su plan básico.
¿Necesito un certificado SSL si mi web es solo informativa?
Aunque no recopiles datos, Google penaliza los sitios sin SSL y los navegadores muestran advertencias que afectan a la confianza del usuario. Es recomendable tenerlo siempre.
¿Puedo instalar SSL en WordPress multisitio?
Sí, pero el proceso es más complejo. Te recomiendo usar un plugin como Really Simple SSL, que maneja la mayoría de las configuraciones automáticamente.
Conclusión y buenas prácticas
Instalar un certificado SSL gratis con Let's Encrypt es una de las mejores decisiones que puedes tomar para tu sitio web. No solo protege a tus usuarios, sino que también mejora tu posicionamiento en buscadores y da una imagen mucho más profesional.
Para resumir, estos son los pasos clave:
- Activa SSL desde tu hosting si es posible (es lo más rápido).
- Usa un plugin como Really Simple SSL para simplificar la configuración en WordPress.
- Verifica que todo el contenido se cargue por HTTPS para evitar avisos de seguridad.
- Comprueba la renovación automática para no quedarte sin certificado.
[TIP]: Después de instalar el certificado, realiza una prueba completa de tu web, especialmente los formularios y el carrito de compra, para asegurarte de que todo funciona correctamente.
[WARNING]: Nunca borres el certificado o desactives la redirección HTTPS sin tener un plan claro, ya que podrías perder visitas y posicionamiento SEO.
[INFO]: Si tu hosting usa Syspanel, recuerda que el acceso se realiza por el puerto 2106. Allí encontrarás todas las opciones de gestión de SSL de forma sencilla.
Con estos pasos, tu WordPress estará protegido en menos de lo que tardas en tomarte un café. ¡No esperes más y asegura tu sitio hoy mismo!
