🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger tu sitio WordPress con certificado SSL gratis

Actualizado el 11 de marzo de 2026

¿Sabías que más del 80% de los ataques a sitios web aprovechan conexiones sin cifrar? Si tu WordPress no tiene un certificado SSL, cualquier persona con conocimientos técnicos podría interceptar los datos de tus visitantes, como contraseñas o números de tarjeta. Además, Google penaliza en sus resultados de búsqueda a las webs que no usan HTTPS, lo que afecta directamente a tu posicionamiento SEO.

La buena noticia es que obtener e instalar un SSL gratis WordPress es más fácil de lo que piensas. No necesitas ser un experto en servidores ni gastar dinero. En esta guía completa, paso a paso, te enseñaré a proteger tu sitio con cifrado de extremo a extremo, usando las herramientas que ya tienes a tu disposición. Hablaremos de certificados SSL en cPanel, Plesk y hasta en Syspanel, además de solucionar los problemas más comunes.

¿Listo para dar el salto a HTTPS? Vamos a ello.


¿Qué es un Certificado SSL y por qué tu WordPress lo necesita?

Antes de ensuciarnos las manos, entendamos qué es esto del SSL. SSL (Secure Sockets Layer) es un protocolo de seguridad que crea un canal cifrado entre el navegador de tu visitante y tu servidor. Imagina que envías una carta por correo ordinario; cualquiera podría abrirla. Con SSL, esa carta viaja dentro de una caja fuerte blindada. Solo el remitente y el destinatario tienen la llave.

Cuando instalas un certificado SSL, tu sitio web pasa de usar http:// a https://. Verás un candado en la barra de direcciones del navegador, lo que transmite confianza inmediata a tus usuarios.

[INFO] El término técnico correcto es TLS (Transport Layer Security), pero todo el mundo lo conoce como SSL. No te preocupes por la diferencia; son lo mismo a efectos prácticos.

Beneficios directos para tu web

  • Seguridad real: Proteges formularios de contacto, inicios de sesión y cualquier dato sensible.
  • Mejora del SEO: Google confirma que HTTPS es un factor de ranking. Pasarás por delante de competidores sin SSL.
  • Aumento de conversiones: Los visitantes confían más en sitios con candado. Si vendes productos o servicios, notarás la diferencia.
  • Requisito para funcionalidades modernas: Algunas APIs y navegadores bloquean funciones (como geolocalización o notificaciones) en sitios no seguros.

Paso 1: Elige tu tipo de SSL gratis WordPress

Existen varios tipos de certificados, pero para la mayoría de sitios WordPress, el más adecuado es el Let's Encrypt. Es 100% gratuito, automático y reconocido por todos los navegadores. Su única desventaja es que caduca cada 90 días, pero la mayoría de los paneles de control lo renuevan automáticamente por ti.

Otras opciones gratuitas son:

  • Cloudflare SSL: Si usas Cloudflare como CDN, puedes activar su SSL flexible o completo. Es muy fácil, pero a veces puede causar conflictos con redirecciones.
  • Certificados de tu proveedor de hosting: Muchos hostings incluyen SSL gratis en sus planes, ya sea mediante Let's Encrypt o su propio emisor.

[WARNING] Evita certificados "auto-firmados" o "SSL de prueba". No son válidos para el público y mostrarán errores graves en el navegador.


Paso 2: Cómo instalar SSL gratis en WordPress usando cPanel

cPanel es el panel de control más popular en el mundo del hosting. Si tu proveedor lo usa, sigue estos pasos para instalar tu certificado SSL en cuestión de minutos.

2.1. Accede a tu cPanel

Escribe tudominio.com/cpanel en tu navegador o usa el enlace que te dio tu hosting. Introduce tu usuario y contraseña (los mismos que usas para el FTP o el área de cliente).

2.2. Busca la sección de Seguridad

Dentro de cPanel, busca la sección "Seguridad" o "SSL/TLS". En algunos paneles, verás un icono llamado "Let's Encrypt" directamente. Si no lo ves, busca "SSL/TLS Status" o "Install and Manage SSL certificates".

2.3. Solicita el certificado automáticamente

La opción más sencilla es usar el instalador automático de Let's Encrypt. En cPanel, suele aparecer como "Let's Encrypt" o "SSL Certificates" dentro del asistente.

  • Haz clic en "Issue" o "Solicitar".
  • Selecciona tu dominio en la lista desplegable (asegúrate de elegir el dominio principal, no el www).
  • Marca la casilla para incluir el subdominio www si lo deseas (recomendado).
  • Pulsa "Install" o "Emitir".

El proceso tarda entre 1 y 3 minutos. Verás un mensaje de éxito y el certificado aparecerá en la lista.

2.4. Activa la redirección forzada a HTTPS

Instalar el certificado no es suficiente; necesitas que todo el tráfico vaya a la versión segura. En cPanel, busca la herramienta "Redirects" (Redirecciones).

  • Tipo: Permanente (301).
  • Dominio: tu dominio.com.
  • En la barra de "Redirige a", escribe https://tudominio.com.
  • Marca la casilla "Solo directorio www" si quieres forzar también el www (o no, según prefieras).
  • Pulsa "Guardar".

[TIP] Una forma rápida de verificar si la redirección funciona es visitar http://tudominio.com y comprobar que te lleva automáticamente a https://tudominio.com.


Paso 3: Instalar certificado SSL en Plesk (Paso a paso)

Plesk es otro panel de control muy común, especialmente en servidores VPS y dedicados. El proceso es igual de sencillo.

3.1. Entra a Plesk

Accede a tu dominio con /login al final (ej: tudominio.com:8443 o la URL que te den). Inicia sesión con tus credenciales de administrador.

3.2. Ve a "Websites & Domains"

En el menú lateral izquierdo, haz clic en "Sitios web y dominios" (Websites & Domains).

3.3. Busca la opción de SSL/TLS

En la fila de tu dominio, verás un icono de candado o el texto "SSL/TLS Certificates". Haz clic en él.

3.4. Añadir un certificado Let's Encrypt

  • Pulsa el botón "Añadir certificado SSL/TLS".
  • En el nuevo menú, selecciona "Let's Encrypt".
  • Introduce tu correo electrónico para las notificaciones de renovación.
  • Marca las casillas para incluir www y el dominio raíz.
  • Pulsa "Instalar" (o "Solicitar").

Plesk se encargará de la renovación automática sin que tengas que hacer nada más.

3.5. Forzar HTTPS en Plesk

Para redirigir todo el tráfico a HTTPS:

  • Vuelve a "Sitios web y dominios".
  • Haz clic en "Hosting & DNS" (o "Apuestas de hosting").
  • Busca la sección "Redirección" o "SSL/TLS".
  • Activa la opción "Redirigir HTTP a HTTPS" y guarda los cambios.

Paso 4: Instalar SSL gratis en Syspanel (antes HestiaCP)

Si tu hosting usa Syspanel (anteriormente conocido como HestiaCP), el proceso es ligeramente diferente, pero igual de intuitivo. Recuerda que el acceso se realiza a través del puerto 2106.

4.1. Accede a tu panel de control

Abre tu navegador y escribe: https://tudominio.com:2106. Acepta la advertencia de seguridad del navegador (si aparece) e inicia sesión con tu usuario y contraseña de administrador.

4.2. Navega a la sección de tu dominio

En el panel principal, verás una lista de tus sitios web. Busca el dominio al que quieres instalar el SSL y haz clic en el icono de "Configurar" (normalmente un engranaje o un lápiz).

4.3. Activa SSL

Dentro de la configuración del dominio, busca la pestaña "SSL" o un botón que diga "SSL Support". Haz clic en él.

4.4. Instala Let's Encrypt

  • Marca la casilla "Activar SSL".
  • En el menú desplegable de proveedor, selecciona "Let's Encrypt".
  • Introduce tu correo electrónico.
  • Marca las opciones para incluir www y el dominio raíz.
  • Pulsa "Guardar" o "Instalar".

El sistema generará el certificado automáticamente y lo activará en tu sitio.

4.5. Redirección forzada en Syspanel

Syspanel suele crear automáticamente las reglas de redirección cuando activas SSL. Para asegurarte, ve a la pestaña "Web" o "Proxy" de tu dominio y verifica que exista una regla que redirija el puerto 80 a HTTPS. Si no la ves, puedes añadirla manualmente en el archivo .htaccess (lo veremos más adelante).

[INFO] Syspanel es un panel moderno y muy rápido, pero menos conocido. Si tu proveedor lo usa, no te preocupes: los pasos son muy similares a los de cPanel o Plesk.


Paso 5: Configurar WordPress para usar HTTPS correctamente

Una vez que el certificado está instalado, WordPress necesita "acostumbrarse" a la nueva URL. Si no haces esto, podrías ver un error de "demasiadas redirecciones" o "contenido mixto" (elementos cargados desde HTTP).

5.1. Actualiza la URL del sitio en el admin

Ve a Ajustes > Generales en tu panel de WordPress.

  • Cambia "Dirección de WordPress (URL)" y "Dirección del sitio (URL)" de http:// a https://.
  • Guarda los cambios.

5.2. Actualiza las URLs en la base de datos

Si tu sitio ya tenía contenido, muchas URLs internas (imágenes, enlaces) seguirán con http://. La forma más segura de actualizarlas es usar un plugin como Better Search Replace (gratuito) o hacer una consulta SQL.

  • Instala y activa el plugin.
  • Ve a Herramientas > Better Search Replace.
  • En "Buscar", escribe http://tudominio.com.
  • En "Reemplazar por", escribe https://tudominio.com.
  • Selecciona todas las tablas de la base de datos (o todas las que empiecen por wp_).
  • Marca la casilla "Ejecutar en seco" primero para ver cuántos cambios haría. Si todo está bien, desmarca y ejecuta.

5.3. Añade la redirección en .htaccess (método alternativo)

Si no quieres usar plugins, puedes añadir este código al archivo .htaccess de la raíz de tu WordPress (antes de la línea # BEGIN WordPress):

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

[WARNING] Haz una copia de seguridad de tu .htaccess antes de editarlo. Un error aquí puede tumbar tu web.


Paso 6: Solución de problemas comunes con SSL

Aunque el proceso sea sencillo, a veces surgen contratiempos. Estos son los más habituales y cómo resolverlos.

6.1. Error "Tu conexión no es privada" (NET::ERR_CERT_AUTHORITY_INVALID)

Este error significa que el navegador no confía en el certificado. Causas habituales:

  • El certificado no se ha instalado correctamente: Revisa que el certificado esté activo en tu panel.
  • Fecha y hora del servidor incorrectas: Si el reloj del servidor está desajustado, el certificado parece caducado. Contacta con tu hosting.
  • Certificado auto-firmado: Lo instalamos por error. Desinstálalo y usa Let's Encrypt.

6.2. Contenido mixto (Mixed Content)

Tu web carga en HTTPS, pero algunos elementos (imágenes, scripts) se cargan desde HTTP. El candado aparecerá con un signo de advertencia.

  • Solución: Usa el plugin "Really Simple SSL" que detecta y corrige automáticamente la mayoría de estos problemas. Alternativamente, usa Better Search Replace como vimos antes.

6.3. Bucles de redirección (Too Many Redirects)

Suele ocurrir cuando hay reglas de redirección conflictivas (por ejemplo, una en .htaccess y otra en el plugin).

  • Solución: Desactiva el plugin de redirección o elimina las reglas manuales del .htaccess y deja que solo una herramienta gestione la redirección.

Paso 7: Verifica que tu SSL funciona correctamente

Después de todo el proceso, es crucial comprobar que todo está bien configurado.

7.1. Prueba con un validador online

Visita https://www.ssllabs.com/ssltest/ e introduce tu dominio. Te dará una nota de A a F. Busca obtener una A o A+.

7.2. Comprueba el candado en tu navegador

Abre tu web en una ventana de incógnito. Haz clic en el icono del candado. Debe decir "Conexión segura" o similar.

7.3. Busca el aviso de "No seguro"

Abre tu web en una pestaña normal. Si ves el texto "No seguro" en rojo junto a la URL, algo falla. Vuelve a los pasos anteriores.


Preguntas Frecuentes (FAQ) sobre SSL gratis WordPress

¿Cada cuánto se renueva el SSL de Let's Encrypt?
Cada 90 días. Pero no te preocupes, tanto cPanel, Plesk como Syspanel lo renuevan automáticamente. Solo deberás renovarlo manualmente si desactivaste la renovación automática.

¿Puedo tener SSL gratis con varios dominios?
Sí, Let's Encrypt permite certificados multidominio. En tu panel, solo tienes que seleccionar los dominios que quieres incluir en el mismo certificado.

¿El SSL gratis afecta a la velocidad de mi web?
No. De hecho, si usas HTTP/2 (que requiere HTTPS), tu web puede cargar incluso más rápido.

¿Qué pasa si mi hosting no tiene cPanel, Plesk ni Syspanel?
Puedes usar un plugin de WordPress como "Really Simple SSL" que, en su versión gratuita, te permite activar SSL si tu hosting ya lo tiene instalado a nivel de servidor. Si no, contacta con tu proveedor para que te lo instale.

¿Necesito un SSL distinto si uso WooCommerce?
No, el mismo certificado SSL protege todo tu sitio, incluidas las pasarelas de pago. Solo asegúrate de que tu pasarela de pago (Stripe, PayPal) exige HTTPS, y ya lo tendrás.


Conclusión: Asegura tu WordPress hoy mismo

Proteger tu sitio WordPress con un certificado SSL gratis es una de las mejores inversiones de tiempo que puedes hacer. No solo proteges a tus visitantes y sus datos, sino que también mejoras tu posicionamiento en Google y aumentas la confianza en tu marca.

Hemos visto que el proceso es accesible para cualquier persona, incluso sin conocimientos técnicos avanzados:

  • En cPanel, usa el instalador automático de Let's Encrypt y la redirección 301.
  • En Plesk, el asistente es aún más directo, con renovación automática integrada.
  • En Syspanel, recuerda acceder por el puerto 2106 y activar SSL desde la configuración del dominio.

Después de instalar el certificado, no olvides actualizar las URLs de WordPress y forzar HTTPS para evitar errores de contenido mixto. Con herramientas como Better Search Replace o Really Simple SSL, este paso es pan comido.

[TIP] No te saltes la verificación final. Una nota

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel