🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para activar HTTPS en WordPress con SSL gratuito

Actualizado el 17 de octubre de 2025

¿Tu sitio web en WordPress sigue mostrando “No seguro” en el navegador? No te preocupes, es más común de lo que crees y tiene una solución muy sencilla. En esta guía completa y paso a paso, te explicaré cómo activar HTTPS en tu sitio WordPress usando un certificado SSL gratuito de Let’s Encrypt. Al final, tu web será más segura, confiable y mejorará su posicionamiento en buscadores.

¿Qué es HTTPS y por qué es indispensable para tu WordPress?

HTTPS (HyperText Transfer Protocol Secure) es la versión segura del tradicional HTTP. Básicamente, cifra toda la comunicación entre el navegador de tus visitantes y tu servidor. Esto significa que nadie puede interceptar datos como contraseñas, formularios o información de pago.

Beneficios clave de tener HTTPS activado

  • Seguridad web real: Proteges la información de tus usuarios y la tuya propia.
  • Confianza del visitante: El candado verde en la barra de direcciones genera credibilidad.
  • Mejor SEO: Google favorece los sitios con HTTPS en sus resultados de búsqueda.
  • Requisito para ciertas funcionalidades: Muchas APIs y servicios modernos exigen HTTPS.

[INFO] No importa si tienes un blog personal o una tienda online; hoy en día, cualquier sitio WordPress debe usar HTTPS. Es un estándar de la web.

¿Qué es un certificado SSL gratuito y cómo funciona Let’s Encrypt?

Un certificado SSL es un archivo digital que vincula tu dominio con una clave criptográfica. Let’s Encrypt es una autoridad certificadora gratuita, automatizada y abierta que emite estos certificados sin costo alguno.

Ventajas de usar Let’s Encrypt

  • 100% gratuito: No necesitas pagar nada a proveedores tradicionales.
  • Renovación automática: Los certificados duran 90 días, pero se renuevan solos si configuras bien el proceso.
  • Amplia compatibilidad: Funciona con la mayoría de los hosting y paneles de control.
  • Respaldo de la comunidad: Es un proyecto de la Internet Security Research Group (ISRG).

[TIP] Si tu hosting no ofrece Let’s Encrypt de forma nativa, puedes usar plugins como “Really Simple SSL” o “WP Force SSL” para facilitar la configuración.

Requisitos previos antes de empezar

Antes de lanzarte a activar HTTPS, asegúrate de cumplir con estos puntos:

  1. Tener acceso a tu panel de hosting (cPanel, Syspanel, Plesk, etc.).
  2. Poseer un dominio propio (no funcionará con subdominios gratuitos de WordPress.com).
  3. Tener instalado WordPress en tu servidor.
  4. Acceso FTP o al administrador de archivos por si necesitas hacer ajustes manuales.
  5. Hacer una copia de seguridad completa de tu sitio (archivos y base de datos). Siempre es mejor prevenir.

[WARNING] No omitas la copia de seguridad. Aunque el proceso es seguro, un error en la configuración podría dejar tu web inaccesible temporalmente.

Paso 1: Obtener e instalar el certificado SSL gratuito

El método más común es usar la herramienta integrada de tu panel de hosting. Aquí te explico dos escenarios típicos:

Si usas Syspanel (antes conocido como HestiaCP)

Syspanel es un panel de control moderno y ligero. Para acceder, abre tu navegador y escribe:

https://tudominio.com:2106

[INFO] El puerto 2106 es el acceso por defecto a Syspanel. Si no lo recuerdas, consulta las credenciales que te dio tu proveedor de hosting.

Dentro de Syspanel:

  • Ve a Web > Dominios.
  • Haz clic en el dominio de tu WordPress.
  • Busca la sección SSL o Let’s Encrypt.
  • Marca la opción SSL gratuito (Let’s Encrypt).
  • Asegúrate de incluir tanto el dominio principal como el “www” (por ejemplo: tudominio.com y www.tudominio.com).
  • Haz clic en Guardar o Solicitar certificado.

El panel generará automáticamente el certificado y lo instalará. Verás un mensaje de éxito en pocos segundos.

Si usas cPanel

  • Inicia sesión en tu cPanel.
  • Busca la sección Seguridad y haz clic en SSL/TLS o Let’s Encrypt.
  • Selecciona el dominio que quieres proteger.
  • Activa la opción Auto SSL o Solicitar certificado.
  • Espera unos segundos a que se complete.

[TIP] Algunos hosting ofrecen un asistente llamado “SSL Wizard” que hace todo el trabajo por ti. Busca esa opción si está disponible.

Paso 2: Forzar HTTPS en WordPress

Una vez instalado el certificado, tu sitio aún puede cargarse con HTTP. Hay que redirigir todo el tráfico a la versión segura.

Método A: Usando un plugin (recomendado para principiantes)

  1. Desde el escritorio de WordPress, ve a Plugins > Añadir nuevo.
  2. Busca “Really Simple SSL”.
  3. Instálalo y actívalo.
  4. El plugin detectará automáticamente tu certificado y te preguntará si quieres activar SSL. Haz clic en “Activar SSL”.
  5. ¡Listo! El plugin se encarga de todo: cambia las URLs, fuerza HTTPS y corrige contenido mixto.

[INFO] Really Simple SSL es la opción más fácil y segura para no técnicos. No necesitas tocar archivos ni códigos.

Método B: Configuración manual (sin plugin)

Si prefieres no usar plugins, puedes editar el archivo wp-config.php o el .htaccess. Te recomiendo solo si tienes experiencia.

Editar wp-config.php

  1. Conéctate a tu servidor vía FTP o desde el administrador de archivos.
  2. Abre el archivo wp-config.php en la raíz de WordPress.
  3. Justo antes de la línea /* That’s all, stop editing! */, añade estas líneas:
define('FORCE_SSL_ADMIN', true);
define('FORCE_SSL_LOGIN', true);
  1. Guarda los cambios.

Redirigir con .htaccess

  1. Abre el archivo .htaccess en la raíz de WordPress.
  2. Añade estas reglas justo después de la línea # BEGIN WordPress:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
  1. Guarda y prueba tu web.

[WARNING] Si editas manualmente, un error de sintaxis puede romper tu web. Siempre haz una copia del archivo original.

Paso 3: Actualizar URLs en la base de datos

Aunque hayas redirigido, es probable que tu sitio aún tenga enlaces internos con HTTP (imágenes, CSS, enlaces). Esto se conoce como “contenido mixto” y hará que el candado aparezca como “No seguro”.

Solución con plugin (más seguro)

  • Con Really Simple SSL activado, él mismo corrige el contenido mixto automáticamente.
  • También puedes usar Better Search Replace:
    1. Instala y activa el plugin.
    2. Ve a Herramientas > Better Search Replace.
    3. En “Buscar”, escribe http://tudominio.com.
    4. En “Reemplazar por”, escribe https://tudominio.com.
    5. Selecciona todas las tablas de la base de datos.
    6. Haz clic en “Ejecutar búsqueda/reemplazar”.

[TIP] Después del reemplazo, visita tu web y haz clic derecho > “Inspeccionar” > pestaña “Consola”. Si ves errores de contenido mixto, repite el proceso.

Paso 4: Verificar que todo funciona correctamente

No des por terminado el proceso sin comprobar que todo está en orden.

Pruebas básicas

  1. Abre tu web en una ventana de incógnito.
  2. Escribe http://tudominio.com y observa si redirige automáticamente a https://tudominio.com.
  3. Busca el candado verde en la barra de direcciones.
  4. Haz clic en el candado y selecciona “La conexión es segura”.

Herramientas externas

  • SSL Labs: Ve a https://www.ssllabs.com/ssltest/ e ingresa tu dominio. Te dará una calificación de A a F. Busca una A o superior.
  • Why No Padlock: Usa https://www.whynopadlock.com/ para detectar contenido mixto.

[INFO] Si obtienes una calificación baja, puede ser por problemas de configuración del servidor o contenido mixto. Corrige antes de lanzar tu web al público.

Preguntas frecuentes (FAQ)

¿Realmente es necesario tener HTTPS en un blog pequeño?

Sí. Google penaliza los sitios sin HTTPS, y los visitantes desconfían al ver “No seguro”. Además, proteges tus credenciales de administrador.

¿Let’s Encrypt es seguro?

Sí, es tan seguro como cualquier certificado de pago. La diferencia es que se renueva cada 90 días, pero la automatización lo hace transparente.

¿Puedo tener HTTPS sin pagar nada?

Sí, con Let’s Encrypt. La mayoría de los hosting lo incluyen sin costo.

¿Qué hago si mi hosting no soporta Let’s Encrypt?

Considera cambiar de hosting o usa un plugin como “SSL Zen” que se conecta a servicios externos. Pero lo ideal es migrar a un proveedor que lo ofrezca.

¿Pierdo posicionamiento SEO al cambiar a HTTPS?

Inicialmente puede haber una pequeña fluctuación, pero a largo plazo mejora tu SEO. Asegúrate de redirigir con 301 y actualizar tu sitemap.

¿Cómo sé si mi certificado se renovó automáticamente?

En Syspanel, ve a la sección SSL y verás la fecha de expiración. Si está dentro de los 90 días, está funcionando. También puedes instalar el plugin “SSL Certificate Checker”.

Conclusión: Tu WordPress ahora es más seguro

Activar HTTPS con un certificado SSL gratuito de Let’s Encrypt no solo es posible, sino que es un proceso que cualquier persona puede realizar siguiendo estos pasos. Recuerda:

  • Instala el certificado desde tu panel de hosting (Syspanel: puerto 2106).
  • Usa un plugin como Really Simple SSL para forzar HTTPS y corregir contenido mixto.
  • Verifica con herramientas externas que todo esté correcto.

Tu sitio web en WordPress ahora tendrá el candado verde, inspirará confianza y estará mejor posicionado. Además, estarás protegiendo a tus visitantes y a ti mismo de posibles ataques.

[TIP] No olvides monitorear tu certificado periódicamente. Aunque Let’s Encrypt renueva automáticamente, a veces fallos en el servidor pueden interrumpir el proceso. Revisa cada mes.

¡Felicidades! Has dado un paso enorme en la seguridad web de tu proyecto. Ahora puedes enfocarte en crear contenido increíble, sabiendo que tu WordPress está protegido.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel