🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo proteger mi sitio WordPress con SSL gratuito?

Actualizado el 13 de diciembre de 2025

¿Por Qué Necesitas un Certificado SSL en tu WordPress?

Imagina que tu sitio web es una casa. Sin un certificado SSL, es como si enviaras todas tus cartas y paquetes (datos de usuarios, contraseñas, información de pago) en postales abiertas. Cualquiera en el camino podría leerlas. El SSL (Secure Sockets Layer) cifra esa información, convirtiéndola en un sobre cerrado y seguro. Además, Google Chrome y otros navegadores marcan los sitios sin SSL como "No seguros", lo que ahuyenta a los visitantes y daña tu posicionamiento SEO.

La buena noticia es que no necesitas gastar dinero. Hoy en día, gracias a proyectos como Let's Encrypt, puedes obtener un certificado SSL gratuito y configurarlo en minutos. En esta guía, te explicaré paso a paso cómo hacerlo, ya sea que uses cPanel, Plesk, o incluso si tu hosting es más básico. Cubriremos la instalación, la renovación automática y la verificación de que todo funcione correctamente en tu sitio WordPress seguridad al máximo nivel.


¿Qué es un Certificado SSL y Cómo Funciona?

Un certificado SSL es un pequeño archivo de datos que vincula una clave criptográfica a los detalles de tu organización. Cuando se instala en un servidor web, activa el candado y el protocolo HTTPS. Esto permite que las conexiones desde un navegador web a tu servidor sean seguras.

¿Qué hace exactamente?

  • Cifra la información: Los datos que viajan entre el usuario y tu web se vuelven ilegibles para terceros.
  • Autentica la identidad: Verifica que tu sitio es quien dice ser, evitando suplantaciones.
  • Integridad de datos: Asegura que los datos no se modifiquen durante la transmisión.

Para un sitio WordPress, esto es vital. Cada vez que un usuario inicia sesión, comenta o realiza una compra, sus datos viajan por internet. Sin SSL, esos datos son vulnerables.


Antes de Empezar: Requisitos y Conceptos Clave

No necesitas ser un experto, pero sí tener acceso a ciertas herramientas. Aquí tienes lo básico:

  1. Acceso a tu Panel de Control de Hosting: La mayoría de los hosting ofrecen cPanel o Plesk. Si usas un panel como Syspanel (antes HestiaCP), también te explicaremos cómo hacerlo.
  2. Dominio y DNS: Tu dominio debe estar apuntando a tu servidor. El SSL se emite para un dominio específico (ej: tudominio.com y www.tudominio.com).
  3. Let's Encrypt: Es la autoridad certificadora más popular para SSL gratuito. Es gratuita, automatizada y abierta.

[INFO] Let's Encrypt emite certificados con validez de 90 días. La mayoría de los paneles de control (cPanel, Plesk, Syspanel) ofrecen renovación automática, por lo que no tendrás que preocuparte manualmente.


Método 1: Instalar SSL Gratuito Usando cPanel (El Más Común)

cPanel es el panel de control de hosting más extendido. La mayoría de los proveedores lo incluyen. Sigue estos pasos:

Paso 1: Accede a cPanel y Busca "SSL/TLS"

Inicia sesión en tu cuenta de cPanel (normalmente es tudominio.com/cpanel o tudominio.com:2083). Busca la sección "Seguridad" y haz clic en "SSL/TLS" o "SSL/TLS Status" (dependiendo de la versión).

Paso 2: Usa el Asistente de Let's Encrypt (AutoSSL)

Muchos cPanel modernos integran AutoSSL. Busca una opción que diga "Manage AutoSSL" o "Let's Encrypt SSL". Si no la ves, busca "SSL/TLS" y luego "Install and Manage SSL for your site (HTTPS)".

  • Selecciona tu dominio de la lista.
  • Marca la opción para incluir www.tudominio.com (es muy importante para SEO).
  • Haz clic en "Install" o "Issue".

Paso 3: Verifica la Instalación

cPanel procesará la solicitud. En unos segundos o minutos, verás un mensaje de éxito. Luego, ve a la sección "SSL/TLS Status" y asegúrate de que tu dominio aparezca como "Seguro" o con un candado verde.

[TIP] Si tu cPanel no tiene AutoSSL, puedes instalar manualmente el certificado desde la sección "Generate, view, or delete SSL certificate requests". Pero el asistente automático es mucho más fácil.


Método 2: Instalar SSL Gratuito Usando Plesk

Plesk es otro panel popular, especialmente en servidores Windows y algunos Linux. El proceso es igual de sencillo.

Paso 1: Accede a Plesk y Ve a "Herramientas y Configuración"

Inicia sesión en tu Plesk (normalmente tudominio.com:8443). En el menú lateral, busca "Herramientas y Configuración" (Tools & Settings).

Paso 2: Busca "Certificados SSL/TLS"

Dentro de esa sección, busca "Certificados SSL/TLS" (SSL/TLS Certificates). Aquí verás una lista de tus certificados existentes.

Paso 3: Añade un Nuevo Certificado con Let's Encrypt

Haz clic en "Añadir Certificado SSL" (Add SSL/TLS Certificate). Se abrirá un formulario. Busca la opción que dice "Obtener un certificado de Let's Encrypt" o similar. Plesk te pedirá:

  • El nombre del certificado (ponle algo descriptivo, como "Mi SSL Gratuito").
  • El dominio principal.
  • Los dominios adicionales (por ejemplo, www.tudominio.com).

Marca la casilla "Renovación automática" (renew automatically). ¡Esto es clave! Luego haz clic en "Obtener" o "Solicitar".

Paso 4: Asigna el Certificado a tu Sitio Web

Una vez emitido, vuelve a la lista de certificados. Verás el nuevo. Ahora, ve a la página principal de tu dominio en Plesk (en "Sitios web y dominios") y busca la opción "Alojamiento y DNS" > "Certificado SSL/TLS". Selecciona el certificado que acabas de crear y haz clic en "Aplicar".

[WARNING] Si tu Plesk no tiene la opción de Let's Encrypt integrada, puede que necesites instalar una extensión. Busca en "Extensiones" (Extensions) dentro de Plesk e instala "Let's Encrypt".


Método 3: Instalar SSL Gratuito Usando Syspanel (HestiaCP)

Si tu hosting usa Syspanel (anteriormente conocido como HestiaCP), el proceso es ligeramente diferente pero igual de eficaz. Recuerda que el puerto de acceso a Syspanel es el 2106 (ej: tudominio.com:2106).

Paso 1: Accede a Syspanel por el Puerto 2106

Abre tu navegador y escribe https://tudominio.com:2106. Inicia sesión con tus credenciales de administrador.

Paso 2: Ve a la Sección de "Web" o "Sitios Web"

En el menú lateral izquierdo, busca la pestaña "WEB". Aquí verás la lista de tus dominios alojados en ese servidor.

Paso 3: Habilita SSL para tu Dominio

Busca tu dominio principal (por ejemplo, tudominio.com). A la derecha de cada dominio, hay un botón o icono que parece un candado o dice "SSL". Haz clic en él.

Se abrirá una ventana o sección. Syspanel te ofrecerá varias opciones:

  • SSL Support: Actívalo (pónlo en "ON").
  • SSL Certificate: Selecciona "Let's Encrypt".
  • Mail SSL: Si usas correo en ese dominio, actívalo también.
  • Renew Automatically: Marca esta casilla para que se renueve solo.

Paso 4: Guarda y Espera

Haz clic en "Save" o "OK". Syspanel se comunicará con Let's Encrypt y emitirá el certificado. El proceso es casi instantáneo.

[TIP] Si tienes varios dominios, repite el proceso para cada uno. Syspanel gestiona cada sitio de forma independiente.


Método 4: Si tu Hosting No Tiene Panel (o Es Básico)

Algunos hostings muy económicos o algunos servidores dedicados no incluyen cPanel, Plesk o Syspanel. En ese caso, puedes instalar SSL manualmente a través de la línea de comandos (SSH). Si no te sientes cómodo con esto, pide ayuda a tu proveedor.

Usando Certbot (La Herramienta Oficial de Let's Encrypt)

  1. Conéctate por SSH a tu servidor.
  2. Instala Certbot (el comando varía según el sistema operativo, pero generalmente es sudo apt install certbot python3-certbot-apache para Apache o python3-certbot-nginx para Nginx).
  3. Ejecuta Certbot: sudo certbot --apache -d tudominio.com -d www.tudominio.com (o --nginx si usas Nginx).
  4. Sigue las instrucciones: Te pedirá tu correo electrónico y aceptar los términos de servicio.
  5. Renovación automática: Certbot suele añadir una tarea programada (cron) para renovar automáticamente. Puedes verificarlo con sudo certbot renew --dry-run.

[WARNING] Este método requiere conocimientos básicos de terminal. Si no estás seguro, es mejor optar por un hosting con panel de control.


Después de la Instalación: Verifica y Configura WordPress

Una vez que tienes el certificado SSL instalado, tu servidor ya puede servir contenido por HTTPS. Pero tu WordPress aún puede estar configurado para usar HTTP. Debes forzarlo.

Paso 1: Cambia la URL del Sitio en Ajustes

Ve a Escritorio de WordPress > Ajustes > Generales. Cambia estos dos campos:

  • Dirección de WordPress (URL): De http://tudominio.com a https://tudominio.com.
  • Dirección del sitio (URL): Lo mismo.

[INFO] Algunos plugins de caché o seguridad pueden hacer este cambio automáticamente. Si no, hazlo manualmente.

Paso 2: Usa un Plugin para Forzar HTTPS (Opcional pero Recomendado)

Aunque cambies las URLs, algunos enlaces internos o recursos (imágenes, CSS) pueden seguir cargándose por HTTP, lo que causa el temido "contenido mixto" (mixed content) y el navegador mostrará un candado roto.

Instala un plugin como Really Simple SSL o SSL Insecure Content Fixer. Este plugin detectará automáticamente el SSL y corregirá todos los enlaces. Es la forma más segura y fácil para principiantes.

Paso 3: Redirige HTTP a HTTPS (Opcional pero Importante para SEO)

Para que los usuarios que escriban http://tudominio.com sean redirigidos automáticamente a la versión segura, puedes añadir una regla en tu archivo .htaccess (si usas Apache). El plugin Really Simple SSL suele hacer esto por ti. Si lo haces manual, añade esto al principio de tu .htaccess:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>

[WARNING] Haz una copia de seguridad de tu .htaccess antes de modificarlo.


Preguntas Frecuentes (FAQ)

¿El SSL gratuito es igual de seguro que uno de pago?

Sí, absolutamente. El nivel de cifrado (256 bits) es el mismo. La diferencia principal es que los de pago suelen incluir garantías financieras (para comercio electrónico) y soporte técnico. Para un blog o web corporativa, el SSL gratuito de Let's Encrypt es perfecto.

¿Cada cuánto se renueva un SSL gratuito?

Cada 90 días. Pero si configuras la renovación automática en tu panel (cPanel, Plesk, Syspanel), no tendrás que hacer nada. El sistema lo renueva solo.

¿Qué hago si mi navegador me dice "No seguro" después de instalar el SSL?

  1. Espera unos minutos: La propagación del certificado puede tardar.
  2. Borra la caché del navegador.
  3. Verifica el contenido mixto: Usa la herramienta de desarrollador de Chrome (F12 > Consola) para ver si hay errores de contenido mixto. El plugin Really Simple SSL te ayudará.
  4. Asegúrate de que la URL de WordPress esté en HTTPS (Ajustes > Generales).

¿Puedo tener SSL en un subdominio (ej: blog.tudominio.com)?

Sí. Let's Encrypt emite certificados para dominios y subdominios. En cPanel, Plesk o Syspanel, simplemente selecciona el subdominio al instalar el certificado.

Mi hosting no tiene cPanel ni Plesk, solo un panel muy básico. ¿Qué hago?

Pídele a tu proveedor de hosting que instale el SSL. Muchos ofrecen este servicio de forma gratuita. Si no, considera migrar a un hosting que sí ofrezca paneles modernos.


Conclusión: Tu Sitio WordPress, Ahora Seguro y Confiable

Proteger tu sitio WordPress con un SSL gratuito ya no es una opción, es una necesidad. No solo proteges a tus usuarios, sino que mejoras tu posicionamiento en buscadores y generas confianza. Como has visto, los pasos son sencillos, especialmente si usas paneles de control como cPanel, Plesk o Syspanel.

Recuerda los puntos clave:

  • Elige tu método: cPanel, Plesk, Syspanel o manual.
  • Activa la renovación automática para no preocuparte.
  • Configura WordPress para que use HTTPS y redirija el tráfico antiguo.
  • Verifica que todo funcione con un plugin como Really Simple SSL.

Con esta guía, ya tienes todo lo necesario para dar el salto a HTTPS. ¡Tu web y tus visitantes te lo agradecerán! Si te surge alguna duda, recuerda que el soporte de tu hosting siempre puede echarte una mano.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel