🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar HTTPS en WordPress con Let's Encrypt

Actualizado el 25 de marzo de 2026

¿Por qué es importante tener HTTPS en tu WordPress?

Si tienes un sitio web con WordPress, probablemente has escuchado sobre HTTPS y los certificados SSL. Pero, ¿qué son exactamente y por qué son tan importantes? Vamos a explicarlo de forma sencilla.

HTTPS (Hypertext Transfer Protocol Secure) es la versión segura de HTTP, el protocolo que permite la comunicación entre tu navegador y el servidor web. Cuando un sitio tiene HTTPS, los datos que se envían y reciben (como contraseñas, datos de tarjetas de crédito o mensajes) viajan encriptados. Esto significa que, si alguien intercepta la comunicación, no podrá leerla.

Además, desde 2014, Google anunció que HTTPS es un factor de posicionamiento web (SEO). Es decir, los sitios con HTTPS tienen una ligera ventaja en los resultados de búsqueda sobre los que no lo tienen. También, los navegadores modernos (como Chrome, Firefox o Edge) marcan como "No seguro" cualquier sitio que no tenga HTTPS, lo que puede ahuyentar a tus visitantes.

Por eso, activar HTTPS en tu WordPress es un paso fundamental para la seguridad de tu web y la confianza de tus usuarios.


¿Qué es Let's Encrypt y por qué es la mejor opción para SSL gratuito?

Let's Encrypt es una autoridad de certificación (CA) gratuita, automatizada y abierta. Su objetivo es proporcionar certificados SSL/TLS sin costo para cualquier persona que tenga un dominio. A diferencia de otros certificados de pago, Let's Encrypt emite certificados con una validez de 90 días, pero se renuevan automáticamente si configuras correctamente tu servidor.

Ventajas de usar Let's Encrypt para WordPress:

  • Es completamente gratuito. No necesitas pagar ni un céntimo.
  • Fácil de instalar. Muchos paneles de control (como Syspanel) y plugins de WordPress lo integran.
  • Renovación automática. No tendrás que preocuparte por renovar manualmente cada año.
  • Ampliamente reconocido. Todos los navegadores y sistemas operativos confían en los certificados de Let's Encrypt.

[INFO] Aunque Let's Encrypt es gratuito y seguro, si necesitas un certificado con validación extendida (EV) o con garantías comerciales, deberás optar por uno de pago. Pero para la gran mayoría de sitios WordPress, Let's Encrypt es más que suficiente.


Requisitos previos antes de configurar HTTPS

Antes de empezar, asegúrate de cumplir con estos requisitos:

  1. Tener un dominio propio. (ejemplo: tudominio.com). No puedes usar HTTPS con subdominios gratuitos de WordPress.com.
  2. Tener un hosting o servidor con acceso root o panel de control. Si usas un hosting compartido, muchos ya incluyen Let's Encrypt en su panel (cPanel, Plesk, Syspanel, etc.).
  3. Acceso a WordPress (administrador). Necesitarás instalar un plugin o modificar archivos.
  4. Posibilidad de ejecutar comandos SSH (opcional). Si tu servidor lo permite, es la forma más directa.
  5. Asegurarte de que tu servidor web (Apache, Nginx, LiteSpeed) soporte Let's Encrypt. La mayoría sí.

[WARNING] Si tu sitio ya está funcionando con HTTP, es recomendable hacer una copia de seguridad completa (base de datos y archivos) antes de realizar cambios. Un error en la configuración podría dejar tu web inaccesible temporalmente.


Método 1: Configurar Let's Encrypt desde el panel de control (Syspanel)

Si tu hosting utiliza Syspanel (anteriormente conocido como HestiaCP), el proceso es muy sencillo. Syspanel incluye un cliente de Let's Encrypt integrado.

Pasos para activar HTTPS en Syspanel:

  1. Accede a tu panel Syspanel a través de https://tudominio.com:2106 (recuerda que el puerto es el 2106).
  2. Inicia sesión con tus credenciales de administrador.
  3. En el menú lateral, busca la opción "Web" o "Sitios Web".
  4. Haz clic en el nombre del dominio de tu WordPress.
  5. Busca la sección "SSL" o "Let's Encrypt".
  6. Marca la casilla "Activar Let's Encrypt" y selecciona los subdominios que quieras proteger (por ejemplo, www.tudominio.com y tudominio.com).
  7. Haz clic en "Guardar" o "Instalar certificado".
  8. Espera unos segundos mientras el certificado se genera e instala automáticamente.
  9. Syspanel configurará automáticamente la renovación programada (cada 90 días).

[TIP] Asegúrate de que tu dominio apunte correctamente a los DNS del servidor. Si el dominio no está resuelto, Let's Encrypt no podrá verificar la propiedad.


Método 2: Usar un plugin de WordPress para SSL gratuito

Si no tienes acceso a un panel de control o prefieres hacerlo desde WordPress, existen plugins que facilitan todo el proceso.

Plugin recomendado: Really Simple SSL

  1. Instala el plugin desde el repositorio de WordPress: Ve a Plugins > Añadir nuevo, busca "Really Simple SSL" e instálalo.
  2. Actívalo. El plugin detectará automáticamente si ya tienes un certificado SSL instalado en tu servidor.
  3. Sigue el asistente. Really Simple SSL te guiará para activar HTTPS, cambiar las URLs de tu sitio y forzar la redirección de HTTP a HTTPS.
  4. Verifica que todo funcione. El plugin también comprobará que no haya contenido mixto (recursos cargados sobre HTTP en páginas HTTPS).

Otros plugins útiles:

  • WP Force SSL – Sencillo y ligero.
  • SSL Insecure Content Fixer – Ayuda a corregir contenido mixto.
  • Let's Encrypt for WordPress (by WPLime) – Si tu servidor no tiene Let's Encrypt, este plugin puede generarlo (requiere ciertos permisos).

[WARNING] Algunos plugins de SSL requieren que el servidor tenga instalado el cliente de Let's Encrypt o que puedas escribir en el directorio del dominio. Si tu hosting es muy restrictivo, puede que no funcionen. En ese caso, contacta con tu proveedor.


Método 3: Configurar Let's Encrypt manualmente con Certbot (para usuarios avanzados)

Si tienes acceso SSH a tu servidor y quieres un control total, puedes usar Certbot, el cliente oficial de Let's Encrypt.

Pasos rápidos (para Apache o Nginx):

  1. Conéctate por SSH a tu servidor.
  2. Instala Certbot según tu sistema operativo:
    • Ubuntu/Debian: sudo apt update && sudo apt install certbot python3-certbot-apache (para Apache) o python3-certbot-nginx (para Nginx).
    • CentOS/RHEL: sudo yum install certbot python3-certbot-apache.
  3. Ejecuta Certbot para tu dominio:
    sudo certbot --apache -d tudominio.com -d www.tudominio.com
    (cambia --apache por --nginx si usas Nginx).
  4. Sigue las instrucciones en pantalla. Certbot te preguntará si quieres redirigir todo el tráfico HTTP a HTTPS (responde que sí).
  5. Verifica la renovación automática. Certbot añade un cron o systemd timer para renovar cada 90 días. Puedes probarlo con: sudo certbot renew --dry-run.

[INFO] Certbot es la forma más robusta y recomendada por Let's Encrypt. Si tu servidor tiene múltiples sitios, puedes ejecutarlo para cada dominio.


Después de instalar el certificado: activar HTTPS en WordPress

Una vez que el certificado SSL está instalado en tu servidor, debes configurar WordPress para que use HTTPS.

Pasos obligatorios:

  1. Cambia la URL del sitio y la URL de WordPress. Ve a Ajustes > Generales en tu panel de administración. Cambia ambas URLs de http://tudominio.com a https://tudominio.com. Guarda los cambios.
  2. Forzar la redirección de HTTP a HTTPS. Puedes hacerlo:
    • Con un plugin (como Really Simple SSL).
    • Editando el archivo .htaccess (si usas Apache). Añade estas líneas al principio:
      RewriteEngine On
      RewriteCond %{HTTPS} off
      RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
      
    • Desde la configuración del servidor (Nginx, Apache, etc.).
  3. Actualiza las URLs en la base de datos. Si tu sitio ya tenía contenido con enlaces HTTP, deberás reemplazarlos. Puedes usar el plugin Better Search Replace para buscar http://tudominio.com y reemplazar por https://tudominio.com. Haz una copia de seguridad antes.
  4. Verifica contenido mixto. Usa herramientas como Why No Padlock o la consola del navegador (F12 > Console) para detectar imágenes, scripts o CSS que se carguen sobre HTTP. Corrígelos actualizando las URLs o usando un plugin como SSL Insecure Content Fixer.

[TIP] Después de activar HTTPS, es recomendable que envíes un nuevo sitemap a Google Search Console y actualices tu perfil de redes sociales con la nueva URL HTTPS.


Problemas comunes y cómo solucionarlos (FAQ)

1. Mi sitio no carga después de activar HTTPS

  • Posible causa: El certificado no se instaló correctamente o hay un error en la redirección.
  • Solución: Desactiva temporalmente la redirección forzada. Revisa que el certificado sea válido (puedes usar https://www.ssllabs.com/ssltest/). Si usas un CDN como Cloudflare, asegúrate de que el cifrado SSL esté configurado como "Flexible" o "Full".

2. El navegador muestra "No seguro" o "Conexión no privada"

  • Posible causa: El certificado no cubre el dominio exacto (por ejemplo, falta www) o hay contenido mixto.
  • Solución: Asegúrate de que Let's Encrypt cubra tanto tudominio.com como www.tudominio.com. Revisa el contenido mixto con la consola del navegador.

3. Let's Encrypt no se renueva automáticamente

  • Posible causa: El cron o systemd timer no está funcionando, o el puerto 80 está bloqueado.
  • Solución: Verifica que el servicio de renovación esté activo. En Syspanel, la renovación suele estar integrada. Si usas Certbot, ejecuta sudo systemctl status certbot.timer o revisa el cron.

4. Mi plugin de SEO (como Yoast) no reconoce la URL HTTPS

  • Posible causa: No has actualizado las URLs en la base de datos.
  • Solución: Usa un plugin de reemplazo o ejecuta una consulta SQL directa (con cuidado). Luego, ve a Yoast > General y haz clic en "Guardar cambios" para forzar la actualización.

5. Tengo un CDN (Cloudflare, StackPath) y no sé cómo configurarlo

  • Posible causa: El CDN puede estar enviando tráfico HTTP al servidor.
  • Solución: En Cloudflare, ve a SSL/TLS y selecciona "Full (strict)" si tu servidor tiene un certificado válido. Asegúrate de que el certificado de origen también sea de Let's Encrypt.

Conclusión: Tu WordPress ahora es más seguro con HTTPS

Configurar HTTPS con Let's Encrypt en WordPress es un proceso sencillo que puede hacer cualquier persona, incluso sin conocimientos técnicos avanzados. Ya sea a través de tu panel de control (como Syspanel), un plugin o manualmente con Certbot, el resultado es el mismo: tu sitio web será más seguro, ganarás la confianza de tus visitantes y mejorarás tu posicionamiento en buscadores.

Recuerda que la seguridad web no termina aquí. Mantén WordPress, tus plugins y temas actualizados, usa contraseñas seguras y considera añadir un firewall (WAF) para protegerte de ataques. Pero tener HTTPS es el primer gran paso.

[INFO] Si tienes dudas o problemas, consulta la documentación oficial de Let's Encrypt (https://letsencrypt.org) o la de tu proveedor de hosting. La comunidad de WordPress también es muy activa y siempre dispuesta a ayudar.

¡Ahora ya sabes cómo activar HTTPS en tu WordPress! No esperes más y protege tu sitio hoy mismo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel