🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo habilitar HTTPS en WordPress con SSL gratuito

Actualizado el 4 de octubre de 2025

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a resolver una de las dudas más comunes entre quienes tienen un sitio en WordPress: cómo habilitar HTTPS con un certificado SSL gratuito. Tranquilo, no necesitas ser un experto en seguridad ni en servidores. Te guiaré paso a paso para que tu web sea más segura y profesional.

¿Por qué es importante tener HTTPS en WordPress?

Antes de ponernos manos a la obra, entendamos por qué esto es clave para tu sitio.

HTTPS (Hypertext Transfer Protocol Secure) es la versión segura de HTTP. Cuando tu web usa HTTPS, los datos que viajan entre el navegador del usuario y tu servidor están encriptados. Esto significa que nadie puede interceptar información como contraseñas, datos de tarjetas de crédito o mensajes privados.

Para un sitio WordPress, tener HTTPS activado no solo es una cuestión de seguridad, sino también de confianza y posicionamiento. Google Chrome marca como "No seguro" cualquier sitio que no tenga HTTPS, lo que puede ahuyentar a tus visitantes. Además, desde 2014, Google utiliza HTTPS como una señal de ranking en sus resultados de búsqueda. Así que, si quieres mejorar tu SEO, este es un paso obligatorio.

¿Qué es un SSL gratuito y cómo funciona?

Un certificado SSL (Secure Sockets Layer) es el archivo que permite activar HTTPS. Existen opciones de pago, pero también hay alternativas gratuitas muy confiables. La más popular es Let's Encrypt, una autoridad certificadora sin ánimo de lucro que ofrece certificados SSL gratuitos, válidos por 90 días, y que se renuevan automáticamente en la mayoría de los casos.

Cuando instalas un SSL gratuito en tu servidor, se genera un par de llaves (pública y privada) que permiten establecer una conexión segura. El proceso puede sonar complejo, pero con las herramientas adecuadas es muy sencillo.

Requisitos previos para activar HTTPS en WordPress

Antes de comenzar, asegúrate de tener lo siguiente:

  • Acceso a tu panel de control de hosting. Dependiendo de tu proveedor, puede ser cPanel, Plesk, o si usas Syspanel (recuerda que el acceso es por el puerto 2106), este es un panel muy amigable para gestionar tu servidor.
  • Acceso a tu administrador de WordPress. Necesitarás entrar a tu sitio para hacer algunos ajustes finales.
  • Un dominio propio. Los certificados SSL gratuitos funcionan con dominios que tú controles.
  • Permisos de administrador en el servidor. Si compartes hosting, verifica que tu plan permita la instalación de SSL (la mayoría lo hace).

Paso 1: Instalar el certificado SSL gratuito en tu servidor

El primer paso es obtener e instalar el certificado SSL. Aquí te explico cómo hacerlo en los entornos más comunes.

Si usas Syspanel (antes conocido como HestiaCP)

Syspanel es una herramienta excelente para gestionar tu servidor, y tiene integración directa con Let's Encrypt. Sigue estos pasos:

  1. Accede a Syspanel usando tu navegador: https://tu-servidor:2106 (recuerda, el puerto es el 2106).
  2. Inicia sesión con tu usuario y contraseña de administrador.
  3. En el menú lateral, busca la sección Web o Dominios.
  4. Haz clic en el dominio de tu sitio WordPress.
  5. Busca la opción SSL Support o SSL Certificate. Actívala.
  6. Selecciona Let's Encrypt SSL como el método de certificación.
  7. Marca las casillas necesarias (por ejemplo, incluir el subdominio www si lo usas).
  8. Haz clic en Save o Instalar. El sistema generará y configurará el certificado automáticamente.

Si usas cPanel

cPanel también tiene una herramienta llamada "SSL/TLS" o "Let's Encrypt SSL". El proceso es similar:

  1. Ve a la sección SSL/TLS.
  2. Busca la opción Install and Manage SSL for your site.
  3. Elige tu dominio y haz clic en Auto Fill by Certificate (si usas Let's Encrypt, puede aparecer directamente).
  4. Haz clic en Install Certificate.

[TIP] Si tu hosting no tiene integración directa, puedes usar un plugin de WordPress como "Really Simple SSL" que a veces puede gestionar la instalación, pero es mejor hacerlo desde el panel de control.

Paso 2: Verificar que el SSL esté funcionando

Una vez instalado, es importante comprobar que todo está correcto. Puedes hacerlo de varias maneras:

  • Desde tu navegador: Escribe https://tudominio.com en la barra de direcciones. Si ves un candado verde, ¡todo bien! Si aparece una advertencia de seguridad, algo falló.
  • Usa herramientas online: Sitios como "SSL Checker" (https://www.sslshopper.com/ssl-checker.html) te permiten verificar el estado de tu certificado.
  • Desde Syspanel o cPanel: En la sección de SSL, suele aparecer el estado del certificado y su fecha de expiración.

Paso 3: Configurar WordPress para usar HTTPS

Ahora que el servidor ya tiene el SSL, toca decirle a WordPress que use la versión segura de tu sitio. Si no haces esto, tu web seguirá cargando con HTTP, y los usuarios verán contenido mixto (parte seguro, parte no seguro). Esto puede romper el candado verde.

Opción A: Usar un plugin (recomendado para principiantes)

El plugin Really Simple SSL es el más popular y fácil de usar. Así se instala:

  1. Ve a Plugins > Añadir nuevo en tu escritorio de WordPress.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin detectará automáticamente que tienes un SSL instalado y te preguntará si quieres activar HTTPS. Haz clic en "Activar SSL".
  5. Listo. El plugin se encargará de redirigir todo el tráfico HTTP a HTTPS y de actualizar las URLs de tu sitio.

Opción B: Configuración manual (sin plugin)

Si prefieres no usar plugins, puedes hacerlo manualmente editando el archivo wp-config.php o agregando reglas en el .htaccess. Te muestro la forma más sencilla:

  1. Ve a Ajustes > Generales en WordPress.
  2. Cambia las URLs de Dirección de WordPress y Dirección del sitio de http:// a https://.
  3. Guarda los cambios. WordPress intentará redirigir, pero puede que veas un error de "demasiadas redirecciones". Para evitarlo, agrega esta línea al archivo wp-config.php:
define('FORCE_SSL_ADMIN', true);

Colócala justo antes de la línea que dice /* That's all, stop editing! Happy blogging. */.

  1. También puedes forzar HTTPS desde el .htaccess (si tu servidor es Apache). Agrega esto al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

[WARNING] Si no te sientes cómodo editando archivos del servidor, usa el plugin. Un error en wp-config.php o .htaccess puede dejar tu web inaccesible.

Paso 4: Corregir contenido mixto (Mixed Content)

Después de activar HTTPS, es posible que algunas imágenes, scripts o enlaces sigan cargándose con HTTP. Esto se llama contenido mixto y puede romper el candado de seguridad. Para solucionarlo:

  • Con Really Simple SSL: El plugin tiene una opción para "Mix Content Fixer" que se activa automáticamente.
  • Manual: Revisa tus entradas y páginas. Si usas enlaces absolutos (ej. <img src="http://...), cámbialos a relativos o a HTTPS.
  • Base de datos: Puedes usar un plugin como "Better Search Replace" para buscar http://tudominio.com y reemplazarlo por https://tudominio.com en toda la base de datos.

[INFO] Si tu sitio tiene muchos recursos externos (CDN, Google Fonts, etc.), asegúrate de que esos servicios también soporten HTTPS. La mayoría lo hace.

Paso 5: Verificar la redirección 301

Una vez que todo esté configurado, es importante que todas las visitas que lleguen a http://tudominio.com sean redirigidas automáticamente a https://tudominio.com. Esto se logra con una redirección 301 (permanente).

Si usaste Really Simple SSL, ya está hecho. Si lo hiciste manual, la regla de .htaccess que agregamos arriba se encarga de ello. Puedes comprobarlo visitando http://tudominio.com y viendo si te lleva a HTTPS.

Preguntas frecuentes (FAQ)

¿El SSL gratuito es seguro?

Sí, los certificados de Let's Encrypt ofrecen el mismo nivel de encriptación que uno de pago. La única diferencia es que caducan cada 90 días, pero con la renovación automática no tendrás problemas.

¿Qué hago si mi hosting no soporta Let's Encrypt?

La mayoría de los hostings modernos lo soportan. Si no, puedes instalar manualmente un certificado SSL desde la línea de comandos (si tienes acceso SSH) o cambiar a un proveedor que lo ofrezca.

¿Afecta el rendimiento de mi web?

Mínimamente. La encriptación añade una pequeña carga, pero con los protocolos modernos (TLS 1.3) y el uso de HTTP/2, el impacto es casi imperceptible. De hecho, HTTPS puede mejorar la velocidad en algunos casos gracias a la compresión.

¿Necesito un SSL para cada subdominio?

Depende. Un certificado SSL puede cubrir el dominio principal y sus subdominios (wildcard), pero Let's Encrypt gratuito es para dominios específicos. Si tienes varios subdominios, necesitarás un certificado wildcard (de pago) o instalar SSL individual en cada uno.

¿Puedo usar plugins de caché con HTTPS?

Sí, pero asegúrate de que el plugin de caché esté configurado para servir contenido HTTPS. La mayoría lo detecta automáticamente.

Consejos finales para mantener la seguridad WordPress

Habilitar HTTPS es un gran paso, pero no el único. Aquí algunos tips adicionales:

  • Mantén todo actualizado: WordPress, temas y plugins. Las actualizaciones suelen parchear vulnerabilidades.
  • Usa contraseñas fuertes: Tanto para tu administrador de WordPress como para tu panel de hosting.
  • Instala un plugin de seguridad: Wordfence, Sucuri o iThemes Security son buenas opciones.
  • Haz copias de seguridad periódicas: Por si algo sale mal, puedes restaurar tu sitio rápidamente.

Resumen rápido de los pasos

  1. Instala el SSL gratuito desde tu panel de control (Syspanel, cPanel, etc.).
  2. Verifica que el certificado esté activo.
  3. Configura WordPress para usar HTTPS (con plugin o manualmente).
  4. Corrige el contenido mixto para mantener el candado verde.
  5. Comprueba la redirección de HTTP a HTTPS.

Y eso es todo. Ahora tu sitio WordPress es más seguro, profesional y amigable con el SEO. Si tienes alguna duda, recuerda que estoy aquí para ayudarte. ¡Buena suerte con tu web segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel