🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar y configurar SSL gratuito en WordPress (Let's Encrypt)

Actualizado el 20 de enero de 2026

¿Por qué necesitas SSL en tu WordPress?

Si estás leyendo esto, probablemente has visto ese molesto aviso de "No seguro" en tu navegador cuando visitas tu propia web. No te preocupes, es más común de lo que crees y tiene una solución sencilla y gratuita.

Un certificado SSL (Secure Sockets Layer) es como un guardaespaldas digital para tu sitio web. Cuando lo instalas, la comunicación entre el navegador de tus visitantes y tu servidor se cifra, lo que significa que nadie puede interceptar datos como contraseñas, números de tarjeta o información personal.

La buena noticia es que no necesitas gastar ni un solo euro para tener esta protección. Let's Encrypt ofrece certificados SSL gratuitos que funcionan perfectamente con WordPress. En esta guía completa, te enseñaré paso a paso cómo instalarlo y configurarlo, incluso si nunca has tocado un panel de hosting en tu vida.

Además, más allá de la seguridad, tener SSL WordPress configurado correctamente es un factor de posicionamiento en Google. Desde 2014, Google confirmó que los sitios con HTTPS tienen una ligera ventaja en los resultados de búsqueda. Así que esto también es una estrategia de SEO.


¿Qué es Let's Encrypt y por qué confiar en él?

Let's Encrypt es una autoridad de certificación (CA) sin ánimo de lucro que ofrece certificados gratis con una validez de 90 días. Puede parecer poco tiempo, pero la mayoría de los proveedores de hosting tienen sistemas automáticos que los renuevan sin que tengas que hacer nada.

¿Por qué es seguro usarlo?

  • Es respaldado por grandes empresas como Mozilla, Cisco y Google.
  • Es el certificado más utilizado en el mundo.
  • Es 100% gratuito y open source.
  • La instalación suele ser automática si tu hosting lo soporta.

[INFO] Si tu hosting no ofrece instalación automática, no te preocupes. En esta guía te mostraré alternativas manuales que funcionan igual de bien.


Requisitos previos para comenzar

Antes de empezar con la instalación, asegúrate de tener lo siguiente:

  1. Acceso a tu panel de hosting (cPanel, Syspanel, Plesk o similar).
  2. Tu dominio apuntando correctamente al servidor (los DNS deben estar configurados).
  3. WordPress instalado y funcionando.
  4. Acceso FTP o al administrador de archivos del hosting (por si acaso).

[WARNING] Si tu dominio no apunta a tu servidor, el certificado no se podrá emitir. Comprueba que al escribir tu dominio en el navegador se cargue tu web antes de continuar.


Método 1: Instalar SSL WordPress con Syspanel (el más fácil)

Si tu hosting utiliza Syspanel (antes conocido como HestiaCP), estás de suerte porque la instalación es muy sencilla. Recuerda que el acceso a Syspanel se realiza a través del puerto 2106 (por ejemplo: https://tudominio.com:2106).

Paso 1: Accede a Syspanel

Escribe en tu navegador https://tudominio.com:2106 e inicia sesión con tus credenciales de administrador.

Paso 2: Busca la sección de SSL

Una vez dentro, busca la opción que diga "SSL" o "Let's Encrypt". En la mayoría de las versiones de Syspanel, esta opción está en el menú lateral izquierdo o dentro de la sección de tu dominio.

Paso 3: Selecciona tu dominio

En la lista de dominios, elige el que quieres proteger. Marca la casilla que dice "Activar Let's Encrypt" o similar.

Paso 4: Configura las opciones

Te pedirá algunas opciones:

  • Mail: Puedes activar SSL para el correo también (recomendado).
  • Redirección: Marca "redirigir a HTTPS" para que todos los visitantes vayan automáticamente a la versión segura.

Paso 5: Guarda y espera

Haz clic en "Guardar" o "Emitir". El proceso puede tardar entre 1 y 3 minutos. Verás un mensaje de éxito cuando termine.

[TIP] Syspanel configura la renovación automática por defecto. No tendrás que preocuparte por los 90 días de validez.


Método 2: Instalar SSL WordPress con cPanel

Muchos hostings usan cPanel. El proceso es igualmente sencillo.

Paso 1: Entra a cPanel

Accede a tu cPanel con las credenciales que te dio tu proveedor de hosting.

Paso 2: Busca "SSL/TLS Status"

En la sección de "Seguridad", busca el icono de "SSL/TLS Status" o "Let's Encrypt" (depende del proveedor).

Paso 3: Emite el certificado

Haz clic en "Run SSL" o "Emitir certificado" para el dominio que quieras proteger. Si tienes subdominios, también puedes seleccionarlos.

Paso 4: Activa la redirección forzada

En cPanel, busca "Redirect" o "Redirecciones" en la sección de dominios. Crea una redirección de tipo 301 que envíe todo el tráfico de http://tudominio.com a https://tudominio.com.


Método 3: Instalación manual con plugins de WordPress

Si tu hosting no tiene opción automática, puedes usar plugins. El más popular es Really Simple SSL.

Paso 1: Instala el plugin

Ve a tu panel de WordPress → "Plugins""Añadir nuevo". Busca "Really Simple SSL" e instálalo.

Paso 2: Activa el plugin

Una vez activado, el plugin te avisará si detecta que el certificado ya está instalado en el servidor. Si no lo está, te mostrará instrucciones para hacerlo manualmente.

Paso 3: Configuración

El plugin te guiará para:

  • Activar la redirección HTTP → HTTPS.
  • Cambiar las URLs de tu sitio (http a https).
  • Configurar HSTS si lo deseas (recomendado para más seguridad).

[WARNING] No actives HSTS si no estás seguro de que tu certificado funciona correctamente. Si lo haces antes de tiempo, podrías bloquear tu propio acceso al sitio.


Verificando que tu SSL WordPress funciona correctamente

Después de instalar el certificado, es importante verificar que todo está bien.

Comprueba el candado en el navegador

Visita https://tudominio.com y mira la barra de direcciones. Deberías ver un candado cerrado. Haz clic en él para ver los detalles del certificado.

Usa verificadores online

Puedes usar herramientas como SSL Labs o Why No Padlock para analizar tu sitio en profundidad. Te dirán si hay contenido mixto (recursos cargados desde http en una página https).

Corrige contenido mixto

Si ves errores de contenido mixto, significa que algunas imágenes, scripts o enlaces están apuntando a URLs con http://. Puedes solucionarlo:

  1. Usando un plugin como "Better Search Replace" para cambiar todas las URLs.
  2. Manualmente editando tu base de datos con phpMyAdmin.
  3. Con el plugin Really Simple SSL, que suele manejar esto automáticamente.

Configuración avanzada para máxima seguridad

Una vez que tu SSL WordPress está funcionando, puedes dar pasos extra para blindar tu sitio.

Activa HSTS (HTTP Strict Transport Security)

HSTS le dice al navegador que siempre use HTTPS para tu dominio. Esto evita ataques de "man-in-the-middle".

Para activarlo con Really Simple SSL:

  1. Ve a ConfiguraciónSSL.
  2. Activa la opción "HSTS".
  3. Guarda los cambios.

[WARNING] Solo activa HSTS cuando estés 100% seguro de que HTTPS funciona en todas las páginas. Una vez activado, el navegador no te dejará acceder por HTTP ni siquiera para pruebas.

Configura la versión correcta en Google Search Console

Añade tu propiedad con https:// en Google Search Console y envía el sitemap actualizado. Esto ayuda a que Google indexe la versión segura de tu sitio.

Actualiza tus enlaces internos

Asegúrate de que todos tus enlaces internos usen https://. Puedes usar el plugin Better Search Replace para hacerlo en masa.


Solución de problemas comunes

Error: "El certificado no se emitió"

Esto suele pasar por:

  • DNS no propagados: Espera unas horas y reintenta.
  • Puerto 80 cerrado: El servidor necesita poder acceder a tu web por HTTP para verificar el dominio.
  • Dominio con caracteres especiales: Asegúrate de usar el formato correcto (sin www si no lo tienes configurado).

Error: "Contenido mixto"

Es el problema más común tras instalar SSL. La solución es actualizar todas las URLs de tu base de datos. Un plugin como Better Search Replace te lo soluciona en un clic.

Error: "El candado aparece roto"

Haz clic en el candado para ver qué recursos están cargando sin cifrar. Suele ser una imagen o un script con URL absoluta en http://. Cámbiala a https:// o usa una URL relativa.


Preguntas frecuentes (FAQ)

¿Cuánto cuesta el certificado SSL con Let's Encrypt?

Let's Encrypt es completamente gratuito. No hay costes ocultos ni renovaciones de pago. Solo necesitas un dominio y un hosting que soporte su instalación.

¿Cada cuánto tiempo se renueva el certificado?

Los certificados de Let's Encrypt duran 90 días. Si tu hosting tiene renovación automática (la mayoría la tiene), no tendrás que hacer nada. Si no, deberías configurar un cron job o usar un plugin como WP Force SSL que lo gestiona.

¿Puedo tener SSL en varios dominios?

Sí, Let's Encrypt permite certificados multidominio. En Syspanel o cPanel, simplemente selecciona todos los dominios que quieras proteger antes de emitir el certificado.

¿Necesito conocimientos técnicos para esto?

Para nada. Si usas Syspanel o cPanel, el proceso es de clic y listo. Si tu hosting no lo soporta, los plugins de WordPress hacen el trabajo pesado por ti.

¿Afecta el SSL al rendimiento de mi web?

El impacto es mínimo y casi imperceptible. De hecho, con HTTP/2 (que requiere SSL), tu web puede cargar incluso más rápido gracias a la multiplexación de peticiones.

¿Qué hago si mi hosting no soporta Let's Encrypt?

Puedes usar certificados de pago (como los de Sectigo o Comodo) o cambiar a un hosting que sí lo soporte. La mayoría de los hostings modernos lo incluyen de serie.


Conclusión

Instalar SSL WordPress con Let's Encrypt es un proceso sencillo que no debería llevarte más de 15 minutos, incluso si eres principiante. Los beneficios son enormes:

  • Seguridad real para tus visitantes y para ti.
  • Mejor posicionamiento SEO en Google.
  • Confianza y credibilidad frente a tus usuarios.
  • Cero coste económico.

Mi recomendación es que empieces con el método que te resulte más cómodo (Syspanel, cPanel o plugin) y después verifiques que todo funciona con las herramientas online. Si te encuentras con algún problema, revisa la sección de solución de problemas de esta guía antes de entrar en pánico.

Recuerda que la seguridad no es un gasto, es una inversión. Y con Let's Encrypt, la inversión es literalmente cero euros. Así que no tienes excusa para no tener tu sitio protegido hoy mismo.

¿Te ha resultado útil esta guía? Si tienes alguna duda o problema específico, déjala en los comentarios y estaré encantado de ayudarte. ¡Buena suerte con tu seguridad WordPress!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel