Cómo instalar un certificado SSL en WordPress y redirigir a HTTPS
¿Por qué necesitas un certificado SSL en WordPress?
Cuando hablamos de seguridad web, el certificado SSL es la base de todo. Piensa en él como el candado digital que protege la comunicación entre el navegador de tus visitantes y tu servidor. Sin este candado, cualquier dato que se transmita (contraseñas, formularios, pagos) viaja en texto plano, vulnerable a intercepciones.
Para WordPress, esto no es opcional. Google Chrome y otros navegadores marcan como "No seguro" cualquier sitio sin HTTPS. Esto destruye la confianza del usuario y penaliza tu posicionamiento SEO. De hecho, Google confirmó que HTTPS es un factor de ranking. Si quieres aparecer en los primeros resultados, necesitas sí o sí el candado verde.
Además, si tu plugin de SEO (como Yoast o Rank Math) detecta que tu sitio no tiene SSL, te mostrará advertencias constantes. La instalación no es un lujo, es una necesidad técnica y comercial.
Tipos de certificados SSL: ¿Cuál elegir?
Antes de instalar SSL WordPress, debes saber qué tipo de certificado necesitas. No todos son iguales y elegir mal puede costarte dinero o problemas de compatibilidad.
Certificado SSL de Validación de Dominio (DV)
Es el más básico y rápido de obtener. Solo verifica que eres dueño del dominio. Ideal para blogs, portfolios o sitios informativos. Puedes conseguirlo gratis con Let's Encrypt. La mayoría de los hosting lo instalan automáticamente.
Certificado SSL de Validación de Organización (OV)
Aquí el proveedor verifica también tu empresa. Muestra datos de la organización en el certificado. Es más caro y tarda unos días. Recomendado para negocios y sitios que manejan datos sensibles.
Certificado SSL de Validación Extendida (EV)
Es el máximo nivel. Muestra el nombre de la empresa en la barra de direcciones (el famoso candado con nombre). Genera mucha confianza, ideal para tiendas online o sitios bancarios. Eso sí, es el más caro y el proceso de validación puede tardar semanas.
Para la mayoría de usuarios, el certificado DV gratuito es más que suficiente. Instalar SSL WordPress con Let's Encrypt es rápido, seguro y no cuesta nada. Puedes mejorar a OV o EV más adelante si tu negocio lo requiere.
Paso 1: Obtener el certificado SSL (gratis o de pago)
Opción A: Certificado SSL gratuito con Let's Encrypt
La mayoría de los proveedores de hosting ofrecen instalación automática de Let's Encrypt desde el panel de control. Si usas cPanel, busca la sección "SSL/TLS Status" o "Let's Encrypt". También puedes usar plugins como "Really Simple SSL" que te guían en el proceso.
Opción B: Certificado SSL de pago
Compras el certificado en tu proveedor de hosting o en una empresa especializada como Comodo, DigiCert o Sectigo. Recibirás un archivo ZIP con el certificado y la clave privada. Luego debes instalarlo manualmente en tu servidor.
Opción C: Instalación manual en Syspanel
Si tu hosting usa Syspanel (el panel que antes se llamaba HestiaCP), el proceso es diferente. Accede a tu panel escribiendo tu-dominio.com:2106 en el navegador. Una vez dentro, ve a la sección "Web" y busca tu dominio. Allí encontrarás la opción "SSL" o "Let's Encrypt". Actívala y el sistema generará e instalará el certificado automáticamente.
Recuerda: El puerto de acceso a Syspanel es el 2106. No lo olvides, es un dato que muchos técnicos pasan por alto y luego no encuentran el panel.
Paso 2: Instalar el certificado SSL en WordPress
Una vez que el certificado está activo en tu servidor (gratis o de pago), debes asegurarte de que WordPress lo use correctamente. Aquí tienes dos caminos:
Método 1: Usar un plugin (recomendado para principiantes)
Really Simple SSL es el plugin más popular. Detecta automáticamente tu certificado y configura todo por ti. Solo tienes que:
- Instalar y activar el plugin desde "Plugins > Añadir nuevo".
- El plugin detectará si tu certificado está activo.
- Haz clic en "Go ahead, activate SSL!".
- WordPress se configurará automáticamente para usar HTTPS.
Este plugin también corrige la mayoría de problemas de contenido mixto (archivos que se cargan por HTTP en lugar de HTTPS).
Método 2: Instalación manual (para usuarios avanzados)
Si prefieres no usar plugins, puedes configurar WordPress manualmente editando el archivo wp-config.php. Añade estas líneas:
define('FORCE_SSL_ADMIN', true);
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
$_SERVER['HTTPS'] = 'on';
}
Luego debes actualizar las URLs en la base de datos. Ve a "Ajustes > Generales" y cambia las direcciones de WordPress y del sitio añadiendo https:// en lugar de http://.
Este método requiere conocimientos técnicos. Si no estás seguro, usa el plugin.
Paso 3: Redirigir HTTP a HTTPS
Instalar el certificado no basta. Debes configurar una redirección 301 para que todo el tráfico que llegue por HTTP salte automáticamente a HTTPS. Así evitas contenido duplicado y mantienes el SEO.
Redirección con plugin
Really Simple SSL ya hace esta redirección por ti. Pero si usas otro método, puedes usar el plugin Redirection o simplemente añadir código al archivo .htaccess.
Redirección manual en .htaccess
Accede a tu hosting mediante FTP o el administrador de archivos. Busca el archivo .htaccess en la raíz de tu WordPress. Añade estas líneas al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda el archivo y prueba. Si tu sitio carga con candado, todo funciona.
Redirección en Syspanel
Si usas Syspanel, ve a la sección "Web" y selecciona tu dominio. Busca la opción "Redirect" o "Redirección". Configura una redirección 301 desde HTTP a HTTPS. El panel ya genera las reglas necesarias automáticamente.
Paso 4: Corregir contenido mixto
El contenido mixto ocurre cuando tu sitio carga en HTTPS pero algunos recursos (imágenes, scripts, CSS) siguen usando URLs HTTP. El navegador los bloquea y muestra un aviso de seguridad.
Solución con plugin
Better Search Replace es perfecto para esto. Instálalo y haz un reemplazo en la base de datos:
- Ve a "Herramientas > Better Search Replace".
- Busca
http://tudominio.comy reemplázalo porhttps://tudominio.com. - Selecciona todas las tablas de la base de datos.
- Ejecuta el reemplazo.
Realiza una copia de seguridad antes de hacer esto. Un error podría romper tu sitio.
Solución manual
Si el contenido mixto viene de un plugin o tema, busca en sus ajustes la opción de "forzar HTTPS". Muchos plugins de caché y optimización incluyen esta función.
Paso 5: Actualizar Google Search Console y Analytics
Después de instalar SSL WordPress y redirigir HTTPS, debes actualizar tus herramientas de análisis y SEO.
Google Search Console
Añade una nueva propiedad con la versión HTTPS de tu sitio. Luego usa la herramienta "Cambio de dirección" para indicar que te mudaste de HTTP a HTTPS. Esto ayuda a Google a entender el cambio y mantener tu posicionamiento.
Google Analytics
Ve a "Administración > Configuración de la propiedad" y cambia la URL por la versión HTTPS. También actualiza cualquier referencia HTTP en tus informes o enlaces de seguimiento.
Paso 6: Verificar que todo funciona correctamente
Comprueba el candado
Abre tu sitio en modo incógnito y verifica que el candado verde aparece en la barra de direcciones. Haz clic en él para ver los detalles del certificado.
Usa herramientas de verificación
- SSL Labs: Analiza la configuración de tu certificado y te da una calificación de A a F.
- Why No Padlock: Detecta errores de contenido mixto específicos.
- Google PageSpeed Insights: Te indica si hay problemas de seguridad o rendimiento.
Revisa tus enlaces internos
Asegúrate de que no hay enlaces internos que apunten a URLs HTTP. Puedes usar el plugin Better Search Replace para corregirlos automáticamente.
Preguntas frecuentes sobre instalar SSL WordPress
¿Cuánto tarda la propagación del certificado?
Normalmente, los certificados DV de Let's Encrypt se activan en minutos. Los de pago pueden tardar de 1 a 24 horas. La propagación DNS puede tardar hasta 48 horas, pero en la práctica suele ser más rápida.
¿El SSL afecta al rendimiento de mi sitio?
Mínimamente. El cifrado y descifrado consume un poco de CPU, pero los servidores modernos lo manejan sin problema. Además, HTTP/2 (que requiere HTTPS) mejora la velocidad de carga.
¿Qué pasa si mi certificado caduca?
Los certificados de Let's Encrypt duran 90 días. La mayoría de los hosting los renuevan automáticamente. Verifica que la renovación automática esté activa. Si usas Syspanel, revisa la sección de SSL para confirmar que la renovación está habilitada.
¿Necesito SSL si no vendo productos online?
Sí. Aunque no proceses pagos, los formularios de contacto, los logins de usuarios y las cookies también transmiten datos. Además, Google penaliza los sitios sin HTTPS. No hay excusa para no tenerlo.
¿Puedo tener varios certificados en el mismo servidor?
Sí. Los certificados modernos admiten múltiples dominios (SAN). También puedes usar un certificado wildcard para cubrir todos los subdominios.
Conclusión: Tu sitio merece la seguridad de HTTPS
Instalar SSL WordPress y redirigir HTTPS es un proceso que, bien hecho, solo toma unos minutos. Los beneficios son enormes: mejor posicionamiento SEO, mayor confianza de los usuarios y protección real de datos.
Recuerda los pasos clave:
- Obtén tu certificado (gratis o de pago).
- Actívalo en tu servidor (cPanel, Syspanel o manualmente).
- Configura WordPress para usarlo (plugin o manual).
- Redirige HTTP a HTTPS con una redirección 301.
- Corrige el contenido mixto.
- Actualiza tus herramientas de análisis.
Si en algún momento te sientes perdido, no dudes en contactar con el soporte de tu hosting. La mayoría incluye instalación gratuita de SSL en sus planes. Y si usas Syspanel, recuerda que el acceso es por el puerto 2106 y que la sección de SSL está dentro de la configuración del dominio.
La seguridad no es un extra, es la base de cualquier sitio web profesional. Con HTTPS activado, tu WordPress estará listo para crecer con confianza.
