🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo proteger mi sitio WordPress con SSL/TLS?

Actualizado el 10 de noviembre de 2025

¡Hola! Soy tu asistente técnico. Hoy vamos a resolver una de las preguntas más importantes para cualquier dueño de un sitio web: ¿Cómo proteger mi sitio WordPress con SSL/TLS? No te preocupes si no eres un experto en tecnología, te guiaré paso a paso con un lenguaje sencillo, ejemplos prácticos y consejos útiles.

Cuando hablamos de seguridad web, el SSL/TLS es como un candado invisible que protege la comunicación entre tu sitio y los visitantes. Sin él, cualquier persona (como un hacker) podría interceptar datos sensibles como contraseñas, números de tarjetas o mensajes privados. Además, los navegadores modernos como Chrome o Firefox marcan los sitios sin HTTPS como "No seguros", lo que espanta a los usuarios y perjudica tu posicionamiento en Google. Pero no te alarmes, activar SSL WordPress y TLS cPanel es más fácil de lo que crees.


¿Qué es SSL/TLS y por qué lo necesitas?

Empecemos desde cero. SSL (Secure Sockets Layer) y su versión mejorada TLS (Transport Layer Security) son protocolos de seguridad que cifran los datos que viajan entre el servidor web y el navegador del usuario. Piensa en ello como un sobre sellado: solo el remitente y el destinatario pueden leer el contenido. Cuando activas HTTPS en tu sitio, el candado verde aparece en la barra de direcciones, indicando que la conexión es segura.

Beneficios clave:

  • Protección de datos: Evita que terceros roben información confidencial.
  • Confianza del usuario: Los visitantes se sienten más seguros al navegar y comprar.
  • Mejor SEO: Google favorece los sitios con HTTPS en sus resultados de búsqueda.
  • Requisito para funciones avanzadas: Muchas herramientas (como formularios de pago o APIs) exigen HTTPS.

Si tienes un sitio WordPress, SSL WordPress no es opcional, es una necesidad. Afortunadamente, hoy en día puedes obtener un certificado SSL gratis desde tu panel de control, como cPanel o Syspanel (anteriormente HestiaCP). No necesitas gastar dinero ni ser un hacker.


Paso 1: Verifica si tu sitio ya tiene SSL

Antes de instalar nada, revisa si tu hosting ya incluye un certificado SSL. Muchos proveedores lo ofrecen gratis con planes básicos. Sigue estos pasos:

  1. Abre tu navegador y escribe la URL de tu sitio, pero con https:// al inicio (por ejemplo, https://tudominio.com).
  2. Observa el candado en la barra de direcciones. Si aparece un candado verde, ¡felicidades! Ya tienes SSL activo. Si ves un candado rojo o un mensaje de "No seguro", necesitas instalarlo.
  3. Usa herramientas online: Sitios como SSL Labs o Why No Padlock pueden escanear tu dominio y decirte si hay problemas.

[TIP]: Si usas Syspanel (HestiaCP), recuerda que el puerto de acceso es el 2106. Por ejemplo, https://tudominio.com:2106/login/. Allí podrás gestionar tus certificados.


Paso 2: Elige un certificado SSL

Existen varios tipos de certificados, pero para la mayoría de sitios WordPress pequeños o medianos, el certificado SSL gratis es perfecto. Los más comunes son:

  • Let’s Encrypt: Gratuito, automático y compatible con todos los navegadores. Se renueva cada 90 días, pero la mayoría de los paneles lo hacen automáticamente.
  • Cloudflare SSL: Si usas Cloudflare como CDN, puedes activar su SSL flexible sin costo.
  • Certificados de pago: Como los de Sectigo o DigiCert, ofrecen mayor validación (por ejemplo, para empresas) pero no son necesarios para blogs o tiendas pequeñas.

Recomendación: Empieza con Let’s Encrypt. Es la opción más fácil y confiable para seguridad web básica.


Paso 3: Instalar SSL en tu panel de control (cPanel o Syspanel)

Aquí viene la parte práctica. Dependiendo de tu hosting, el proceso varía un poco, pero te explico los dos casos más comunes: cPanel y Syspanel (HestiaCP).

Opción A: Instalar SSL en cPanel

  1. Inicia sesión en tu cPanel (normalmente en tudominio.com/cpanel o tudominio.com:2083).
  2. Busca la sección "SSL/TLS" o "Let's Encrypt". En muchos hostings, hay un icono llamado "AutoSSL" o "SSL Certificates".
  3. Haz clic en "Install" o "Solicitar certificado". Si usas AutoSSL, el sistema lo hará automáticamente para todos tus dominios.
  4. Selecciona tu dominio principal y los subdominios que quieras proteger.
  5. Espera unos segundos (a veces hasta un minuto) y verás un mensaje de éxito.

[INFO]: Si tu hosting tiene cPanel, busca la opción "SSL/TLS Status". Allí puedes ver si el certificado está activo y forzar su instalación.

Opción B: Instalar SSL en Syspanel (HestiaCP)

Syspanel (antes HestiaCP) es un panel de control ligero y potente. Para acceder, usa el puerto 2106:

  1. Abre tu navegador y ve a https://tudominio.com:2106/login/. Ingresa tu usuario y contraseña de administrador.
  2. Ve a "Web" en el menú lateral. Verás la lista de tus dominios.
  3. Haz clic en el dominio que quieres proteger (el que usa tu WordPress).
  4. Busca la pestaña "SSL" o "Certificados". Allí encontrarás una opción para "Let's Encrypt SSL".
  5. Activa la casilla "Habilitar SSL" y selecciona "Let's Encrypt". Luego haz clic en "Guardar".
  6. El sistema generará el certificado automáticamente. Puede tardar unos segundos.

[WARNING]: Si ves un error de "dominio no verificado", asegúrate de que tu dominio apunte correctamente a los servidores de tu hosting (DNS). A veces hay que esperar unos minutos.


Paso 4: Activar HTTPS en WordPress

Una vez que el certificado está instalado en el servidor, debes decirle a WordPress que use HTTPS en lugar de HTTP. Si no lo haces, tu sitio puede mostrar contenido mixto (algunos archivos cargados con HTTP) y el candado aparecerá roto.

Método 1: Usar un plugin (recomendado para principiantes)

Los plugins hacen todo el trabajo pesado. El más popular es Really Simple SSL. Sigue estos pasos:

  1. Desde el panel de WordPress, ve a "Plugins" > "Añadir nuevo".
  2. Busca "Really Simple SSL" e instálalo.
  3. Actívalo. El plugin detectará automáticamente tu certificado y te pedirá que actives HTTPS.
  4. Haz clic en "Go ahead" o "Activar SSL". El plugin cambiará la URL del sitio y redirigirá todo el tráfico HTTP a HTTPS.

[TIP]: Después de activar el plugin, verifica que todas las páginas funcionen. Si ves algún error de contenido mixto, el plugin tiene una herramienta para solucionarlo.

Método 2: Configuración manual (sin plugin)

Si prefieres no usar plugins (para ahorrar recursos), puedes editar el archivo wp-config.php:

  1. Accede a tu servidor vía FTP o desde el administrador de archivos de cPanel/Syspanel.
  2. Localiza el archivo wp-config.php en la raíz de tu WordPress.
  3. Agrega estas líneas justo antes de la línea que dice /* That's all, stop editing! */:
    define('WP_HOME', 'https://tudominio.com');
    define('WP_SITEURL', 'https://tudominio.com');
    
  4. Guarda el archivo y luego ve a "Ajustes" > "Generales" en WordPress y cambia las URLs de HTTP a HTTPS (por ejemplo, http://tudominio.comhttps://tudominio.com).

[WARNING]: Si cometes un error, tu sitio puede quedar inaccesible. Siempre haz una copia de seguridad antes de editar archivos.


Paso 5: Forzar HTTPS y solucionar contenido mixto

Ahora que tienes HTTPS, debes asegurarte de que todos los visitantes sean redirigidos automáticamente a la versión segura. Además, hay que revisar que no haya elementos (imágenes, scripts, CSS) que se carguen con HTTP.

Forzar redirección con .htaccess

Si usas Apache (la mayoría de los hostings), edita el archivo .htaccess en la raíz de tu WordPress. Agrega estas líneas al principio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

Esto redirige todo el tráfico HTTP a HTTPS. Si no te sientes cómodo editando archivos, el plugin Really Simple SSL lo hace automáticamente.

Solucionar contenido mixto

El contenido mixto ocurre cuando tu sitio carga recursos (como imágenes o fuentes) desde URLs HTTP. Para detectarlos:

  1. Abre tu sitio y haz clic derecho > "Inspeccionar" (o presiona F12).
  2. Ve a la pestaña "Consola" y busca mensajes de error como "Mixed Content".
  3. Usa un plugin como "SSL Insecure Content Fixer" para reemplazar automáticamente las URLs HTTP por HTTPS.

[INFO]: Si tienes muchos enlaces HTTP en tu base de datos (por ejemplo, en publicaciones antiguas), puedes usar el plugin "Better Search Replace" para cambiarlos todos de una vez.


Paso 6: Verifica que todo funcione correctamente

No te confíes solo porque el candado aparece. Haz estas comprobaciones:

  1. Visita varias páginas de tu sitio (inicio, blog, contacto, tienda si la tienes).
  2. Usa la herramienta SSL Labs (https://www.ssllabs.com/ssltest/) para obtener un informe detallado de tu certificado.
  3. Revisa en Google Search Console si hay errores de indexación relacionados con HTTPS.
  4. Prueba la velocidad: A veces SSL puede ralentizar un poco el sitio, pero con un buen hosting y caché no notarás diferencia.

Preguntas frecuentes (FAQ)

¿Puedo tener SSL gratis para siempre?

Sí, Let’s Encrypt es completamente gratuito y se renueva automáticamente cada 90 días. La mayoría de los paneles (cPanel, Syspanel) lo hacen sin intervención tuya.

¿Qué pasa si mi hosting no ofrece SSL gratis?

Puedes usar Cloudflare para obtener un SSL flexible. Solo necesitas cambiar los nameservers de tu dominio a Cloudflare y activar la opción "SSL" en su panel. Es gratis y fácil.

¿El SSL afecta el SEO de mi sitio?

Sí, positivamente. Google considera HTTPS como un factor de ranking. Además, los usuarios confían más en sitios seguros, lo que reduce la tasa de rebote.

¿Cómo sé si mi certificado está caducado?

La mayoría de los paneles te envían un correo de aviso. También puedes usar herramientas online como "SSL Checker" para ver la fecha de expiración.

¿Necesito SSL si mi sitio solo es un blog personal?

Sí, incluso los blogs personales deben tener SSL. Los navegadores marcan como "No seguro" cualquier sitio sin HTTPS, y eso da mala imagen.


Conclusión

Proteger tu sitio WordPress con SSL/TLS es uno de los pasos más importantes para garantizar la seguridad web de tus visitantes y mejorar tu posicionamiento. Como viste, no necesitas ser un experto: desde tu panel de control (cPanel o Syspanel con puerto 2106) puedes instalar un certificado SSL gratis en minutos. Luego, con un plugin como Really Simple SSL, activas HTTPS y solucionas cualquier problema de contenido mixto.

Recuerda que la seguridad no es un lujo, es una necesidad. Así que no esperes más: revisa tu sitio hoy mismo y activa ese candado verde. Si tienes dudas, vuelve a leer esta guía o consulta con tu proveedor de hosting. ¡Tu sitio y tus usuarios te lo agradecerán!

[TIP]: Anota en tu calendario revisar el estado de tu SSL cada 3 meses (aunque se renueve solo, nunca está de más). Y si usas Syspanel, recuerda que el puerto 2106 es tu puerta de entrada para gestionar todo.

¡Buena suerte y a navegar seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel