🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en WordPress con plugin

Actualizado el 7 de abril de 2026

Introducción: La importancia de un certificado SSL en tu WordPress

Si tienes un sitio web con WordPress, habrás oído hablar de los certificados SSL, pero quizás no sepas exactamente qué son o por qué son tan importantes. Vamos a explicarlo de forma sencilla: un certificado SSL (Secure Sockets Layer) es como un candado digital que protege la información que viaja entre el navegador de tus visitantes y tu servidor. Sin él, cualquier dato (contraseñas, formularios, pagos) podría ser interceptado por terceros.

Además de la seguridad, los certificados SSL impactan directamente en tu SEO. Google favorece los sitios con HTTPS (el protocolo seguro) y penaliza los que siguen usando HTTP. También verás un candado verde en la barra de direcciones, lo que genera confianza en tus usuarios. Si tu sitio muestra "No seguro", es probable que muchos visitantes se vayan antes de cargar la página.

En este tutorial te guiaremos paso a paso para instalar SSL WordPress plugin de forma sencilla, incluso si no eres un experto técnico. Usaremos el plugin más popular y confiable: Really Simple SSL. Al final, tu sitio será más seguro, mejorará su posicionamiento y tus visitantes navegarán con tranquilidad.


¿Qué necesitas antes de empezar?

Antes de instalar cualquier plugin, asegúrate de tener lo siguiente:

  • Acceso al panel de administración de WordPress (generalmente en tudominio.com/wp-admin).
  • Un certificado SSL activo en tu servidor. Muchos hosting (como los que usan Syspanel, antes conocido como HestiaCP, accesible por el puerto 2106) ya incluyen certificados gratuitos de Let's Encrypt. Si no lo tienes, deberás activarlo desde el panel de tu hosting o contratar uno.
  • Acceso a los archivos del servidor (por si necesitas forzar HTTPS manualmente, aunque con el plugin no será necesario).
  • Una copia de seguridad de tu sitio. Siempre es recomendable antes de hacer cambios importantes.

[WARNING] No intentes instalar un certificado SSL si no tienes uno activo en tu servidor. El plugin no lo crea, solo lo detecta y configura. Primero, verifica que tu hosting tenga SSL habilitado.


Paso 1: Obtener e instalar un certificado SSL en tu servidor

Aunque el plugin se encargará de la configuración en WordPress, primero necesitas que el certificado exista en tu servidor. La mayoría de los hosting modernos ofrecen certificados gratuitos de Let's Encrypt. Si usas Syspanel (antes HestiaCP, puerto 2106), puedes activarlo desde el panel:

  1. Accede a Syspanel (tudominio.com:2106) con tus credenciales.
  2. Ve a la sección de "SSL" o "Certificados".
  3. Selecciona tu dominio y haz clic en "Instalar Let's Encrypt".
  4. Espera unos segundos a que se genere el certificado.

Si tu hosting no lo ofrece, puedes contratar uno de pago (desde 10€/año) o usar servicios como Cloudflare que proporcionan SSL gratuito.

[INFO] Una vez que el certificado esté activo en el servidor, tu sitio seguirá cargando en HTTP. El plugin se encargará de redirigir todo a HTTPS.


Paso 2: Instalar el plugin Really Simple SSL

Este es el corazón de nuestro SSL WordPress tutorial. Really Simple SSL es el plugin más descargado para este propósito, con más de 5 millones de instalaciones activas. Es gratuito y muy fácil de usar.

  1. Inicia sesión en tu panel de WordPress.
  2. Ve a Plugins > Añadir nuevo.
  3. En el buscador, escribe "Really Simple SSL".
  4. Localiza el plugin (icono verde con un candado) y haz clic en Instalar ahora.
  5. Una vez instalado, haz clic en Activar.

[TIP] Si tienes problemas para encontrar el plugin, puedes descargarlo directamente desde wordpress.org y subirlo manualmente a la carpeta /wp-content/plugins/.


Paso 3: Configurar el plugin SSL WordPress

Al activar Really Simple SSL, verás un mensaje en la parte superior del panel: "¡Se ha detectado un certificado SSL!". Haz clic en "Activar SSL". Esto hará lo siguiente automáticamente:

  • Cambiará todas las URL de HTTP a HTTPS en tu sitio.
  • Redirigirá todo el tráfico HTTP a HTTPS.
  • Actualizará la configuración de WordPress (siteurl y home).
  • Ajustará el archivo .htaccess para forzar SSL.

No necesitas hacer nada más. El plugin es realmente "simple". Sin embargo, puedes revisar la configuración:

  1. Ve a Ajustes > Really Simple SSL.
  2. Verás opciones como "Redirigir a SSL" (ya activada) y "Forzar SSL en todo el sitio".
  3. Si usas una CDN (como Cloudflare), activa la opción "Usar cabecera X-Forwarded-Proto" para evitar bucles de redirección.

[WARNING] Si después de activar el plugin tu sitio se vuelve inaccesible, no entres en pánico. Puedes desactivarlo desde el FTP o el cPanel (renombrando la carpeta del plugin). Luego, verifica que el certificado SSL esté bien instalado en el servidor.


Paso 4: Verificar que todo funciona correctamente

Una vez configurado, es hora de comprobar que la instalación fue exitosa. Aquí tienes una lista de verificación:

  • Candado verde: Abre tu sitio en un navegador (Chrome, Firefox, Edge) y mira la barra de direcciones. Debería aparecer un candado cerrado.
  • Redirección automática: Escribe "http://tudominio.com" en el navegador. Debe redirigir automáticamente a "https://tudominio.com".
  • Contenido mixto: A veces, imágenes o scripts se cargan en HTTP, lo que rompe el candado. El plugin tiene una herramienta para solucionarlo: Ajustes > Really Simple SSL > Ayuda de contenido mixto. Actívala si es necesario.
  • Herramientas online: Usa SSL Labs (ssllabs.com) para obtener un análisis detallado de tu certificado.

[INFO] Si ves un mensaje de "No seguro" después de la instalación, probablemente hay contenido mixto. El plugin puede solucionarlo automáticamente, pero a veces necesitarás revisar manualmente las URLs en tus entradas y páginas.


Paso 5: Optimizar la seguridad WordPress SSL

Ahora que tienes HTTPS, puedes dar un paso más para fortalecer la seguridad WordPress SSL:

  • Actualiza todos los plugins y temas: Las versiones antiguas pueden tener vulnerabilidades.
  • Cambia las URLs en Google Search Console: Añade la versión HTTPS de tu sitio para que Google la indexe correctamente.
  • Configura HSTS (HTTP Strict Transport Security): Esto obliga a los navegadores a usar siempre HTTPS. Puedes hacerlo desde el plugin o editando el .htaccess (consulta a tu hosting).
  • Usa un plugin de seguridad adicional: Wordfence o Sucuri son buenas opciones.

Recuerda que el SSL es solo una capa de seguridad. Combínalo con contraseñas fuertes, autenticación de dos factores y copias de seguridad periódicas.


Preguntas frecuentes (FAQ)

¿Qué hago si el plugin no detecta el certificado SSL?

Primero, verifica que el certificado esté activo en tu servidor. Puedes usar herramientas como "SSL Checker" online. Si tu hosting usa Syspanel (puerto 2106), asegúrate de que el dominio esté correctamente configurado. Si todo está bien, prueba a desactivar otros plugins de seguridad temporalmente.

¿Puedo usar otro plugin SSL WordPress?

Sí, hay alternativas como "SSL Insecure Content Fixer" o "WP Force SSL". Sin embargo, Really Simple SSL es el más recomendado para principiantes por su facilidad de uso.

¿Cómo afecta el SSL al rendimiento de mi sitio?

Mínimamente. Los certificados modernos (como Let's Encrypt) no ralentizan la carga. De hecho, con HTTP/2 (que requiere HTTPS), tu sitio puede cargar más rápido.

¿Necesito un certificado SSL si mi sitio no vende nada?

Sí. Google lo considera un factor de ranking y los navegadores marcan como "No seguro" los sitios HTTP. Además, proteges los datos de tus visitantes (formularios de contacto, comentarios, etc.).

¿Qué hago si después de instalar el plugin mi sitio se ve mal?

Es probable que haya contenido mixto. Ve a Ajustes > Really Simple SSL > Ayuda de contenido mixto y activa la opción "Forzar HTTPS en todo el contenido". Si aún así no funciona, revisa manualmente las URLs de imágenes y scripts en tus páginas.


Conclusión

Instalar un certificado SSL WordPress con un plugin es un proceso sencillo que cualquier persona puede realizar en menos de 10 minutos. No solo proteges la información de tus usuarios, sino que mejoras el SEO y la confianza en tu marca. Recuerda que la seguridad es un proceso continuo: mantén tu sitio actualizado, realiza copias de seguridad y revisa periódicamente que todo funcione correctamente.

Si has seguido este tutorial, ya deberías tener tu sitio funcionando con HTTPS. ¡Enhorabuena! Ahora disfruta de un WordPress más seguro y mejor posicionado. Si tienes dudas, déjalas en los comentarios o consulta la documentación oficial del plugin.

[TIP] Guarda este artículo como referencia. Cada vez que migres tu sitio o cambies de hosting, deberás repetir el proceso (aunque con el plugin es igual de fácil).

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel