🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía paso a paso para activar SSL en WordPress

Actualizado el 28 de enero de 2026

¿Tu sitio WordPress sigue mostrando ese molesto mensaje de “No seguro” en el navegador? No te preocupes, es un problema muy común y solucionarlo es más fácil de lo que parece. Activar un certificado SSL no solo protege la información de tus visitantes, sino que también mejora tu posicionamiento en Google y genera confianza en tu marca.

En esta guía paso a paso, te explicaré cómo activar SSL en WordPress de forma clara y sin tecnicismos. Incluso si eres principiante, podrás seguir cada instrucción sin perderte. Vamos a ello.

¿Qué es un certificado SSL y por qué es vital para tu WordPress?

Antes de empezar, entendamos lo básico. Un certificado SSL (Secure Sockets Layer) es un pequeño archivo de datos que cifra la conexión entre el navegador de tu visitante y tu servidor. Piensa en él como un túnel secreto que impide que los datos (contraseñas, correos, números de tarjeta) sean leídos por terceros.

Cuando tu sitio tiene SSL activo, verás un candado verde en la barra de direcciones y tu URL comenzará con https:// en lugar de http://. Esto es fundamental para la seguridad WordPress y para no perder visitantes, ya que los navegadores modernos marcan los sitios sin SSL como “No seguro”.

[INFO] Google favorece los sitios con SSL en sus resultados de búsqueda. Activar SSL no solo protege, sino que también te ayuda a posicionarte mejor.

Paso 1: Obtener tu certificado SSL (gratuito o de pago)

Existen dos opciones principales: los certificados gratuitos de Let’s Encrypt (recomendados para la mayoría) y los de pago (con garantías adicionales). La mayoría de los proveedores de hosting ofrecen instalación automática.

¿Cómo obtenerlo?

  • Desde tu panel de control (cPanel, Syspanel, etc.): Busca la sección “SSL/TLS” o “Let’s Encrypt”. Muchos paneles tienen un botón de “Instalar SSL gratuito” que lo hace todo automáticamente.
  • A través de tu hosting: Contacta a soporte si no ves la opción. Ellos pueden activarlo por ti.
  • Manual (avanzado): Si usas un panel como Syspanel (accesible por puerto 2106), busca la opción “SSL” en el administrador de dominios. Allí podrás solicitar un certificado Let’s Encrypt.

[TIP] Si tu hosting ofrece AutoSSL, actívalo. Así el certificado se renovará solo cada 90 días sin que tengas que hacer nada.

Paso 2: Instalar el certificado SSL en tu servidor

Una vez que hayas solicitado el certificado, el panel lo instalará automáticamente en la mayoría de los casos. Pero si no, aquí tienes los pasos generales:

  1. Accede a tu panel de hosting. Por ejemplo, si usas Syspanel, ingresa a https://tudominio.com:2106 (el puerto 2106 es el de acceso).
  2. Ve a la sección de dominios. Busca el dominio de tu WordPress.
  3. Selecciona “SSL/TLS” o “Certificados”. Allí verás opciones como “Instalar Let’s Encrypt” o “Subir certificado”.
  4. Sigue las instrucciones. Si es Let’s Encrypt, solo haz clic en “Emitir” y espera unos segundos.
  5. Verifica la instalación. Después de unos minutos, visita tu web con https:// y comprueba que aparezca el candado.

Paso 3: Configurar WordPress para usar HTTPS

Este es el paso más importante. No basta con tener el certificado; debes decirle a WordPress que use la nueva URL segura.

A. Cambiar la URL del sitio desde el administrador

  1. Ve a Ajustes > Generales en tu escritorio de WordPress.
  2. En los campos Dirección de WordPress (URL) y Dirección del sitio (URL), cambia http:// por https://.
  3. Guarda los cambios. Es posible que te pida iniciar sesión de nuevo; hazlo con la nueva URL.

[WARNING] Si cometes un error aquí, podrías perder el acceso al panel. Si ocurre, edita el archivo wp-config.php desde el panel de archivos de tu hosting (o vía FTP) y añade estas líneas:
define('WP_HOME','https://tudominio.com');
define('WP_SITEURL','https://tudominio.com');

B. Forzar el uso de HTTPS con un plugin (recomendado para principiantes)

Si no quieres tocar código, instala un plugin como Really Simple SSL. Este plugin detecta automáticamente el certificado y cambia todas las URLs de tu sitio a HTTPS, incluyendo imágenes, enlaces y scripts.

  1. Ve a Plugins > Añadir nuevo.
  2. Busca “Really Simple SSL” e instálalo.
  3. Actívalo y sigue el asistente. El plugin se encargará de todo.

C. Método manual (sin plugin): Editar el .htaccess

Si prefieres no usar plugins, puedes forzar HTTPS desde el archivo .htaccess de tu raíz de WordPress. Añade estas líneas al principio:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>

[INFO] Este método redirige todo el tráfico HTTP a HTTPS de forma permanente (301). Es limpio y eficiente.

Paso 4: Actualizar las URLs de los contenidos antiguos

Después de activar SSL, es posible que algunas imágenes o enlaces internos sigan apuntando a http://. Esto puede romper el candado de seguridad.

Opción 1: Usar un plugin de búsqueda y reemplazo

Instala Better Search Replace (o Velvet Blues Update URLs). Con él puedes buscar http://tudominio.com y reemplazar por https://tudominio.com en todas las tablas de la base de datos.

Opción 2: Hacerlo manualmente (solo si sabes lo que haces)

Accede a phpMyAdmin desde tu panel de hosting (en Syspanel, busca “Bases de datos” > “phpMyAdmin”). Selecciona la base de datos de WordPress y ejecuta esta consulta SQL (cambiando tudominio.com por el tuyo):

UPDATE wp_options SET option_value = REPLACE(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name = 'home' OR option_name = 'siteurl';
UPDATE wp_posts SET post_content = REPLACE(post_content, 'http://tudominio.com', 'https://tudominio.com');
UPDATE wp_postmeta SET meta_value = REPLACE(meta_value, 'http://tudominio.com', 'https://tudominio.com');

[WARNING] Haz una copia de seguridad de tu base de datos antes de ejecutar cualquier consulta SQL. Un error puede romper tu sitio.

Paso 5: Verificar que todo funciona correctamente

Una vez completados los pasos, es hora de comprobar que no haya errores.

Herramientas útiles:

  • SSL Labs (ssllabs.com): Te da una calificación de seguridad de tu certificado. Busca una “A” o superior.
  • Inspeccionar el sitio: Abre tu web en modo incógnito y haz clic en el candado. Debe decir “Conexión segura”.
  • Revisar contenido mixto: Abre las herramientas de desarrollador de tu navegador (F12) y ve a la pestaña “Console”. Si ves errores de “Mixed Content”, significa que hay recursos (imágenes, CSS, JS) cargándose aún por HTTP.

Cómo solucionar contenido mixto:

  • Con Really Simple SSL: Su versión premium tiene un solucionador automático de contenido mixto.
  • Manual: Identifica la URL problemática en la consola y cámbiala a HTTPS en el contenido de la página o en la base de datos.

Paso 6: Configurar la renovación automática (si aplica)

Los certificados Let’s Encrypt caducan cada 90 días. La mayoría de los paneles de hosting (como Syspanel) renuevan automáticamente, pero no está de más verificarlo.

  1. En tu panel, busca la sección “SSL/TLS” o “Let’s Encrypt”.
  2. Asegúrate de que la renovación automática esté activada (suele estar por defecto).
  3. Si no, programa un cron job que ejecute el comando de renovación cada mes.

[TIP] Si tu hosting no ofrece renovación automática, instala el plugin Really Simple SSL que también puede gestionar la renovación.

Preguntas frecuentes (FAQ)

¿Cuánto tiempo tarda en activarse el SSL?

Generalmente, entre 1 y 5 minutos después de solicitarlo. Sin embargo, la propagación DNS puede tardar hasta 24 horas en casos raros.

¿Pierdo el SEO si cambio de HTTP a HTTPS?

No, al contrario. Google lo considera una señal positiva. Solo asegúrate de hacer una redirección 301 (como la del .htaccess) para que los enlaces antiguos sigan funcionando.

¿Qué hago si mi sitio se vuelve inaccesible después de activar SSL?

Revisa que las URLs en Ajustes > Generales sean HTTPS. Si no puedes acceder al panel, edita el wp-config.php vía FTP y añade las líneas de WP_HOME y WP_SITEURL.

¿Es obligatorio tener SSL en WordPress?

No es obligatorio por ley, pero sí muy recomendado. Sin SSL, los navegadores mostrarán advertencias de seguridad y Google penalizará tu posicionamiento.

Mi hosting usa Syspanel, ¿cómo accedo para instalar SSL?

Accede a https://tudominio.com:2106 (reemplaza tudominio por el tuyo). Busca la sección “Dominios” y luego “SSL”. Allí podrás solicitar un certificado Let’s Encrypt gratuito.

¿Necesito un certificado de pago o el gratuito es suficiente?

Para la mayoría de blogs, tiendas pequeñas y sitios corporativos, Let’s Encrypt es perfecto. Los de pago ofrecen garantías de responsabilidad civil y validación extendida (barra verde), pero son innecesarios para un uso estándar.

Conclusión

Activar SSL en WordPress no es un proceso complicado, pero requiere seguir los pasos en orden: obtener el certificado, instalarlo en el servidor, configurar WordPress, actualizar contenidos antiguos y verificar que todo funcione. Siguiendo esta guía paso a paso para activar SSL en WordPress, habrás dado un gran paso hacia la seguridad WordPress y la confianza de tus usuarios.

Recuerda que cifrar WordPress con HTTPS es hoy en día un estándar de la web. No solo proteges a tus visitantes, sino que también mejoras tu reputación y tu SEO. Si en algún momento te sientes perdido, no dudes en contactar al soporte de tu hosting o pedir ayuda en foros especializados.

¡Ya tienes todo lo necesario para hacerlo! Ahora ve y activa ese certificado SSL WordPress. Tu sitio (y tus visitantes) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel