🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo añadir un certificado SSL gratuito en WordPress (Let's Encrypt)

Actualizado el 12 de marzo de 2026

¿Qué es Let's Encrypt y por qué necesitas un certificado SSL en WordPress?

Si alguna vez has visto un candado en la barra de direcciones de tu navegador, ya sabes lo que es un certificado SSL. Ese candado significa que la conexión entre el visitante y tu sitio web está cifrada, protegiendo datos como contraseñas, formularios o pagos.

Un certificado SSL gratuito de Let's Encrypt es la forma más popular y económica de activar esta protección en WordPress. Let's Encrypt es una autoridad de certificación sin ánimo de lucro que emite certificados SSL gratuitos, automatizados y válidos por 90 días. La buena noticia: puedes renovarlos automáticamente sin tocar nada.

Para tu WordPress, tener SSL no es solo una recomendación. Hoy en día, es prácticamente obligatorio. Google penaliza los sitios sin SSL en sus resultados de búsqueda, y los navegadores modernos muestran avisos de "No seguro" cuando un sitio no lo tiene. Esto espanta a los visitantes y reduce la confianza en tu marca.

Además, si tienes una tienda online o un formulario de contacto, estarás manejando datos sensibles. Sin SSL, esos datos viajan en texto plano, lo que los hace vulnerables a intercepciones. En resumen: un certificado SSL gratuito en WordPress no es un lujo, es una necesidad básica de seguridad WordPress.


Requisitos previos antes de instalar tu certificado SSL gratuito

Antes de lanzarte a instalar Let's Encrypt WordPress, asegúrate de cumplir estos requisitos. No son complicados, pero evitarán problemas a mitad de camino.

  • Dominio propio: Necesitas un dominio apuntando a tu hosting. Let's Encrypt no funciona con IPs sueltas ni con subdominios de terceros.
  • Acceso al panel de control: Vas a necesitar entrar a tu panel de hosting o a tu servidor. Si usas cPanel, Plesk o Syspanel, es más fácil.
  • WordPress instalado: Obviamente, necesitas tener tu WordPress funcionando. No importa si es recién instalado o si ya lleva años activo.
  • Acceso FTP o administrador: Para hacer cambios en archivos si es necesario, aunque con los métodos automáticos normalmente no hará falta.
  • Puerto 80 abierto: El servidor debe poder responder a peticiones HTTP normales para que Let's Encrypt verifique que el dominio es tuyo.

Si usas Syspanel (antes conocido como HestiaCP), recuerda que el acceso se realiza a través del puerto 2106. Es un panel muy amigable que incluye integración nativa con Let's Encrypt, lo que facilita muchísimo el proceso.


Método 1: Instalar SSL gratuito con un plugin de WordPress

Esta es la vía más sencilla para usuarios sin experiencia técnica. Un plugin hace todo el trabajo pesado por ti, sin tocar archivos ni configuraciones complejas.

Paso 1: Elige un plugin fiable

Los más recomendados son:

  • Really Simple SSL: Detecta tu certificado y configura WordPress automáticamente para usarlo.
  • WP Force SSL: Fuerza la redirección a HTTPS y arregla enlaces mixtos.
  • SSL Insecure Content Fixer: Soluciona problemas de contenido mixto (archivos que se cargan por HTTP).

Para este tutorial, usaremos Really Simple SSL porque es el más intuitivo y el que menos configuración requiere.

Paso 2: Instala y activa el plugin

Ve a tu escritorio de WordPress, entra en Plugins → Añadir nuevo, busca "Really Simple SSL" y haz clic en Instalar ahora. Después, pulsa Activar.

El plugin detectará automáticamente si ya tienes un certificado SSL activo en tu servidor. Si no lo tienes, te mostrará un aviso, pero no te preocupes: el plugin te guiará.

Paso 3: Activa el SSL desde el asistente

Al activar el plugin, verás un asistente de configuración. Sigue estos pasos:

  1. Haz clic en Comenzar.
  2. El plugin comprobará si tu certificado está correctamente configurado.
  3. Si todo está bien, te pedirá permiso para activar SSL en tu sitio. Pulsa Activar SSL.
  4. El plugin actualizará la URL de tu sitio a HTTPS y forzará la redirección.

Paso 4: Verifica que todo funciona

Después de activar SSL WordPress, visita tu web. Deberías ver el candado en la barra de direcciones. Si no aparece, revisa que no haya contenido mixto (archivos cargados por HTTP). El propio plugin te avisará si detecta problemas.

[TIP]: Realiza una copia de seguridad antes de activar cualquier plugin de SSL. Es raro que haya problemas, pero mejor prevenir.


Método 2: Instalar Let's Encrypt WordPress desde cPanel

Si tu hosting usa cPanel, puedes generar tu certificado SSL gratuito directamente desde el panel, sin instalar plugins.

Paso 1: Accede a cPanel

Entra en tu cPanel usando las credenciales que te dio tu proveedor de hosting. Normalmente se accede desde tudominio.com/cpanel o a través del panel de control de tu hosting.

Paso 2: Busca la sección SSL

En el buscador de cPanel, escribe "SSL" y verás varias opciones. Haz clic en Let's Encrypt o en SSL/TLS Status, dependiendo de la versión de cPanel que uses.

Paso 3: Emite el certificado

En la sección de Let's Encrypt:

  1. Selecciona el dominio para el que quieres el certificado.
  2. Marca la casilla para incluir el subdominio www si lo deseas.
  3. Haz clic en Emitir o Issue.

cPanel se comunicará con Let's Encrypt, verificará que el dominio es tuyo y emitirá el certificado automáticamente. Este proceso suele tardar menos de un minuto.

Paso 4: Activa la renovación automática

La mayoría de los cPanel configuran la renovación automática por defecto. Verifica que en la lista de certificados aparezca la opción de renovación automática activada. Si no, actívala manualmente para no tener que renovar cada 90 días.

Paso 5: Fuerza HTTPS en WordPress

Una vez emitido el certificado, necesitas que WordPress use HTTPS. Puedes hacerlo con un plugin como Really Simple SSL, o manualmente editando el archivo wp-config.php y añadiendo estas líneas:

define('FORCE_SSL_ADMIN', true);

Además, en Ajustes → Generales, cambia la URL del sitio y la URL de WordPress a https://tudominio.com.


Método 3: Instalar SSL gratuito con Syspanel (anteriormente HestiaCP)

Si tu servidor usa Syspanel, tienes una ventaja enorme: la integración con Let's Encrypt es nativa y muy fácil de usar.

Paso 1: Accede a Syspanel

Abre tu navegador y escribe https://tudominio.com:2106. Recuerda que el puerto de acceso es el 2106. Introduce tus credenciales de administrador.

Paso 2: Ve a la sección de Web

En el menú lateral, busca la opción Web o Sitios web. Verás la lista de todos los dominios alojados en tu servidor.

Paso 3: Activa Let's Encrypt

Junto al dominio que quieres proteger, verás un icono de candado o una opción que dice Let's Encrypt. Haz clic ahí.

Se abrirá una ventana donde puedes:

  • Seleccionar el dominio principal.
  • Añadir subdominios si los necesitas.
  • Activar la renovación automática (muy recomendable).

Paso 4: Emite el certificado

Haz clic en Emitir o Instalar. Syspanel hará todo el trabajo: verificará el dominio, emitirá el certificado y lo instalará automáticamente en tu servidor.

Paso 5: Configura WordPress para HTTPS

Después de esto, entra en tu WordPress y cambia las URLs en Ajustes → Generales. Asegúrate de que tanto la URL del sitio como la de WordPress empiecen con https://.

[INFO]: Syspanel también te permite forzar HTTPS desde su interfaz. Busca la opción Forzar HTTPS o Redirect HTTP to HTTPS en la configuración del dominio.


Solución de problemas comunes al añadir SSL WordPress

A veces las cosas no salen a la primera. Aquí tienes los problemas más habituales y cómo solucionarlos.

Error: "Tu conexión no es privada"

Esto suele ocurrir porque el certificado no se ha emitido correctamente o porque el navegador guarda una caché antigua.

Prueba a:

  • Limpiar la caché del navegador.
  • Reiniciar el servidor web (Apache o Nginx).
  • Verificar que el certificado está activo en tu panel.

Error: Contenido mixto (mixed content)

Esto pasa cuando tu página carga en HTTPS pero algunos recursos (imágenes, scripts, CSS) se cargan por HTTP. Para solucionarlo:

  1. Instala el plugin Really Simple SSL.
  2. Activa la opción de arreglar contenido mixto.
  3. Revisa que no haya enlaces hardcodeados en tu tema o plugins.

Error: Demasiadas redirecciones

Si ves un bucle de redirecciones, es que algo está forzando HTTP y HTTPS a la vez.

  • Desactiva cualquier plugin de redirección temporalmente.
  • Verifica las reglas en el archivo .htaccess.
  • Asegúrate de que solo una capa de redirección está activa.

Error: Certificado no renovado

Let's Encrypt emite certificados por 90 días. Si la renovación automática falla, puedes renovarlo manualmente desde tu panel o plugin.

Causas comunes:

  • El servidor no tiene acceso al puerto 80.
  • El plugin de renovación no está instalado.
  • El dominio ha cambiado de servidor.

Preguntas frecuentes sobre SSL gratuito en WordPress

¿Cuánto cuesta un certificado SSL de Let's Encrypt?

Nada. Es completamente gratuito. Let's Encrypt es una organización sin ánimo de lucro que ofrece certificados SSL gratuitos para todo el mundo.

¿Cada cuánto se renueva?

Los certificados de Let's Encrypt caducan cada 90 días. Si configuras la renovación automática, no tendrás que preocuparte por nada.

¿Puedo tener varios certificados SSL en un mismo servidor?

Sí, puedes tener tantos certificados como dominios tengas. Cada dominio necesita su propio certificado.

¿Afecta el SSL al SEO de mi web?

Sí, positivamente. Google considera HTTPS como un factor de ranking. Un sitio con SSL WordPress tiene más posibilidades de posicionarse mejor.

¿Necesito un certificado SSL si mi web es solo informativa?

Sí. Aunque no tengas formularios ni tienda, el SSL protege la integridad de los datos y mejora la confianza del usuario. Además, los navegadores marcan los sitios sin SSL como "No seguro".

¿Puedo usar Let's Encrypt en un hosting compartido?

Depende del hosting. La mayoría de los hostings modernos ofrecen Let's Encrypt integrado en su panel. Si no, siempre puedes usar un plugin como alternativa.


Consejos finales para mantener tu WordPress seguro

Tener un certificado SSL gratuito es solo el primer paso. Para una seguridad WordPress completa, considera estas prácticas:

  • Actualiza siempre WordPress, tus temas y plugins a la última versión.
  • Usa contraseñas fuertes y cambia las que vienen por defecto.
  • Instala un plugin de seguridad como Wordfence o Sucuri.
  • Haz copias de seguridad periódicas, idealmente automáticas.
  • Limita los intentos de acceso para evitar ataques de fuerza bruta.
  • Usa autenticación de dos factores para el acceso al administrador.

Con SSL activo y estas buenas prácticas, tu WordPress estará mucho más protegido. Y lo mejor: todo sin gastar un solo euro.


Resumen rápido: pasos para instalar Let's Encrypt WordPress

Para que te quede claro, aquí tienes el resumen de todo el proceso:

  1. Elige tu método: plugin, cPanel o Syspanel.
  2. Emite el certificado con Let's Encrypt.
  3. Activa la renovación automática.
  4. Cambia las URLs de WordPress a HTTPS.
  5. Fuerza la redirección de HTTP a HTTPS.
  6. Verifica el candado en tu navegador.
  7. Soluciona contenido mixto si aparece.

Siguiendo estos pasos, tendrás tu SSL WordPress funcionando en menos de 15 minutos, incluso si eres principiante.

[WARNING]: No olvides hacer una copia de seguridad completa de tu sitio antes de realizar cambios importantes en la configuración. Aunque el proceso es seguro, siempre es mejor prevenir.


Si en algún momento te sientes perdido, recuerda que puedes consultar la documentación oficial de Let's Encrypt o preguntar a tu proveedor de hosting. La mayoría de los soportes técnicos están acostumbrados a resolver dudas sobre SSL WordPress y te ayudarán encantados.

Ahora ya sabes cómo añadir un certificado SSL gratuito en WordPress con Let's Encrypt. No esperes más: tu sitio merece estar seguro y tus visitantes te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel