Proteger mi sitio WordPress con SSL gratis
¿Tu sitio WordPress aún funciona con HTTP? Es como dejar la puerta de tu casa abierta mientras duermes. Hoy te voy a enseñar, paso a paso, cómo activar un SSL gratis usando Let's Encrypt para que tu web pase a HTTPS de forma segura y profesional. Y lo mejor: sin gastar un solo euro.
¿Qué es SSL y por qué es obligatorio en WordPress?
SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Cuando lo activas, la dirección de tu web cambia de http:// a https:// y aparece un candado verde en la barra del navegador.
Sin SSL, cualquier dato que envíen tus usuarios (contraseñas, formularios, pagos) viaja en texto plano. Un hacker en la misma red WiFi podría interceptarlo fácilmente. Además, desde 2018, Google Chrome marca como "No seguros" todos los sitios HTTP. Esto espanta a los visitantes y perjudica tu posicionamiento en buscadores.
[WARNING] Si tu web ya tiene contenido indexado con HTTP, al migrar a HTTPS debes redirigir todo el tráfico. Si no lo haces, perderás visitas y tu SEO se resentirá.
¿Qué es Let's Encrypt? La opción de SSL gratis más fiable
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Emite certificados SSL válidos por 90 días, pero se renuevan automáticamente si configuras bien tu servidor. No necesitas pagar a ningún proveedor.
Millones de sitios usan Let's Encrypt. Es compatible con casi todos los paneles de control (cPanel, Syspanel, Plesk, etc.) y con la mayoría de servidores web (Apache, Nginx, LiteSpeed).
[TIP] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es muy sencillo. Solo accede por el puerto 2106 (ejemplo:
tudominio.com:2106), inicia sesión y busca la opción "SSL" o "Let's Encrypt" en la configuración del dominio.
Paso 1: Verifica que tu dominio apunte correctamente a tu hosting
Antes de activar SSL, tu dominio debe estar resuelto al servidor donde tienes WordPress instalado. Si tu dominio aún está en "procesando" o apunta a otro lado, Let's Encrypt no podrá verificar la propiedad y el certificado fallará.
Cómo comprobarlo:
- Abre un terminal o usa herramientas online como
whatsmydns.net. - Escribe
tudominio.comy verifica que los registros A apunten a la IP de tu hosting. - Si usas Syspanel, en el panel principal verás la IP de tu servidor.
[INFO] Si cambiaste los DNS hace menos de 24 horas, puede que la propagación no haya terminado. Espera un poco y vuelve a intentarlo.
Paso 2: Accede a tu panel de control y busca la opción SSL
Cada panel tiene su interfaz, pero la mayoría incluye un asistente para Let's Encrypt.
En Syspanel (puerto 2106):
- Abre tu navegador y escribe
https://tudominio.com:2106. - Inicia sesión con tu usuario y contraseña de administrador.
- Ve a "Web" o "Dominios" y selecciona el dominio de tu WordPress.
- Busca un botón que diga "SSL", "Let's Encrypt" o "Certificado SSL".
- Haz clic y espera unos segundos. El sistema generará y activará el certificado automáticamente.
En cPanel:
- Ve a "SSL/TLS" o "Let's Encrypt SSL".
- Selecciona el dominio y haz clic en "Emitir" o "Instalar".
- Espera la confirmación.
En otros paneles:
- Si usas WordPress con plugins como "Really Simple SSL", el plugin puede ayudarte a solicitar el certificado desde el mismo escritorio de WordPress (si tu hosting lo permite).
- Algunos hostings ofrecen SSL automático con un solo clic desde el panel de administración.
Paso 3: Configura WordPress para que funcione con HTTPS
Una vez que el certificado está activo, tu servidor ya puede servir contenido cifrado. Pero WordPress necesita saber que debe usar HTTPS.
Opción A: Usando un plugin (recomendado para principiantes)
- Desde el escritorio de WordPress, ve a "Plugins" > "Añadir nuevo".
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin detectará automáticamente el certificado y te preguntará si quieres activar SSL. Acepta.
- El plugin también se encargará de redirigir todo el tráfico HTTP a HTTPS y de corregir las URLs en tu base de datos.
[TIP] Really Simple SSL es el plugin más popular y seguro para esta tarea. No necesitas configurar nada manualmente.
Opción B: Manualmente (sin plugin)
- Ve a "Ajustes" > "Generales" en WordPress.
- Cambia las dos URLs (Dirección de WordPress y Dirección del sitio) de
http://ahttps://. - Guarda los cambios. Es posible que te cierre la sesión; vuelve a iniciar sesión con la nueva URL.
- Después, necesitas forzar la redirección HTTP a HTTPS añadiendo unas líneas al archivo
.htaccess. Si no te sientes cómodo, mejor usa el plugin.
Paso 4: Comprueba que todo funciona correctamente
Después de activar SSL, es fundamental verificar que no hay errores.
Lista de comprobación rápida:
- Abre tu web en un navegador (usa una ventana de incógnito para evitar caché).
- Verifica que aparezca el candado verde en la barra de direcciones.
- Navega por varias páginas, incluyendo formularios y el carrito de compra (si tienes tienda).
- Usa herramientas online como "SSL Checker" de SSL Labs para asegurarte de que el certificado está bien instalado.
- Si ves un mensaje de "Contenido mixto" (el candado aparece con un triángulo amarillo), significa que algunos recursos (imágenes, scripts, CSS) aún se cargan con HTTP.
Cómo solucionar contenido mixto:
- El plugin Really Simple SSL suele corregirlo automáticamente.
- También puedes usar el plugin "Better Search Replace" para buscar
http://tudominio.comy reemplazarlo porhttps://tudominio.comen toda la base de datos. - Asegúrate de que todos los enlaces en tu contenido (entradas, páginas, menús) usen HTTPS.
Paso 5: Configura la renovación automática del certificado
Los certificados de Let's Encrypt caducan cada 90 días. Si tu panel de control (Syspanel, cPanel, etc.) tiene activada la renovación automática, no tendrás que hacer nada. Pero si usas un plugin como "Really Simple SSL", también gestiona la renovación automáticamente.
[WARNING] Si tu certificado caduca, los visitantes verán un error de seguridad en el navegador y tu web quedará inaccesible para muchos usuarios. Revisa cada mes que la renovación automática funciona.
Preguntas frecuentes (FAQ)
¿Puedo tener SSL gratis en cualquier hosting?
Sí, siempre que tu hosting permita la instalación de certificados Let's Encrypt. La mayoría de hostings compartidos y VPS lo soportan. Si tu hosting no lo ofrece, considera cambiarte a uno que sí lo haga.
¿Necesito conocimientos técnicos para instalar SSL gratis?
No. Con un panel como Syspanel (puerto 2106) o cPanel, solo necesitas hacer clic en un botón. Luego, un plugin de WordPress hace el resto.
¿Qué pasa si mi web ya está indexada con HTTP?
Cuando actives HTTPS, debes redirigir todo el tráfico HTTP a HTTPS (301 redirect). Los plugins como Really Simple SSL lo hacen automáticamente. Además, Google eventualmente actualizará tus URLs en los resultados de búsqueda.
¿Let's Encrypt es seguro?
Sí. Es una autoridad de certificación reconocida por todos los navegadores modernos. Millones de sitios, incluyendo grandes empresas, lo usan.
¿Puedo tener SSL gratis en un subdominio?
Sí, Let's Encrypt también emite certificados para subdominios. Solo asegúrate de que el subdominio esté correctamente configurado en tu panel.
¿Qué hago si al activar SSL mi web se ve rara o no carga?
Lo más probable es que tengas contenido mixto. Revisa el paso 4 de esta guía. Si el problema persiste, desactiva temporalmente el plugin de SSL y verifica que el certificado esté bien instalado desde el panel de hosting.
¿Syspanel (HestiaCP) soporta Let's Encrypt?
Sí, completamente. Accede por el puerto 2106, ve a la sección de dominios y encontrarás la opción para solicitar e instalar el certificado gratis. Incluso gestiona la renovación automática.
Conclusión: Tu WordPress merece un SSL gratis
Activar SSL gratis con Let's Encrypt no solo protege a tus visitantes, sino que también mejora tu posicionamiento en Google y la confianza de tu marca. El proceso es tan sencillo que cualquiera puede hacerlo en menos de 10 minutos.
No esperes más. Hoy mismo, accede a tu panel de control (si usas Syspanel, recuerda el puerto 2106), activa el certificado y luego instala Really Simple SSL en WordPress. Tu web pasará de ser "No segura" a tener ese codiciado candado verde.
Si tienes dudas, recuerda que siempre puedes pedir ayuda a tu proveedor de hosting o consultar la documentación oficial de Let's Encrypt. La seguridad de tu web y la de tus usuarios está en tus manos.
[INFO] ¿Te ha servido esta guía? Compártela con otros dueños de sitios WordPress. La ciberseguridad es cosa de todos.
