🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

WordPress: Guía para instalar un certificado SSL gratuito (Let's Encrypt)

Actualizado el 11 de junio de 2026

¿Tu sitio WordPress sigue mostrando el candado roto o el temido "No seguro" en el navegador? No te preocupes, no necesitas ser un experto en servidores ni gastar dinero para solucionarlo. En esta guía extensa y paso a paso, vamos a instalar un certificado SSL gratuito de Let's Encrypt en tu WordPress. Al final, tendrás el candado verde y la confianza de tus visitantes.

Vamos a desglosar todo el proceso, desde entender qué es esto hasta verificar que todo funciona perfectamente. Tómate tu tiempo, respira hondo y sigue cada paso. Es más fácil de lo que parece.

¿Qué es un Certificado SSL y por qué tu WordPress lo necesita?

Antes de ensuciarnos las manos, es fundamental entender qué estamos haciendo y por qué es tan importante. Un certificado SSL (Secure Sockets Layer) es un archivo de datos que vincula una clave criptográfica a los datos de tu sitio web. En términos simples, activa el protocolo HTTPS y cifra la conexión entre el navegador del visitante y tu servidor.

Imagina que envías una carta por correo postal. Sin SSL, la carta viaja en un sobre transparente; cualquiera en la oficina de correos podría leerla. Con SSL, la carta viaja en una caja fuerte blindada; solo tú y el destinatario tienen la llave. Esto protege información sensible como contraseñas, datos de tarjetas de crédito o formularios de contacto.

Para un sitio WordPress, tener SSL es obligatorio en la práctica moderna. No solo es un factor de ranking para Google (mejora tu SEO), sino que los navegadores como Chrome y Firefox marcan los sitios sin HTTPS como "No seguro", lo que ahuyenta a los visitantes al instante. Además, muchos plugins y funcionalidades de pago requieren HTTPS para funcionar.

¿Qué es Let's Encrypt y por qué es la mejor opción gratuita?

Let's Encrypt es una autoridad de certificación (CA) sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. Su misión es crear una web más segura y privada. A diferencia de los certificados de pago que pueden costar 60€ o más al año, Let's Encrypt ofrece certificados con una validez de 90 días, que se renuevan automáticamente en la mayoría de configuraciones.

¿Es seguro? Absolutamente. Es utilizado por más de 300 millones de sitios web, incluidos muchos grandes corporativos. La única "desventaja" es que necesitas configurar la renovación automática, pero los paneles de control modernos lo hacen por ti sin que tengas que tocar nada.

Requisitos previos antes de empezar

Para que esta guía funcione, necesitas tener lo siguiente:

  • Un sitio WordPress funcional.
  • Acceso al panel de control de tu hosting (cPanel, Syspanel, Plesk, etc.).
  • Un dominio apuntando a tu servidor (A record configurado).
  • Tener permisos de administrador en el hosting.

[INFO] Si tu hosting usa Syspanel (anteriormente conocido como HestiaCP), el acceso se realiza a través del puerto 2106 (por ejemplo: https://tu-dominio.com:2106). No te asustes si ves un aviso de conexión no privada al entrar, es normal porque el panel aún no tiene SSL propio; puedes continuar.

Método 1: Instalar SSL con Let's Encrypt usando tu Panel de Control (La forma más fácil)

Esta es la vía recomendada para el 90% de los usuarios. Los paneles de control modernos automatizan todo el proceso, desde la emisión del certificado hasta la renovación.

Paso 1: Accede a tu Panel de Control

Abre tu navegador y ve a la URL de tu panel. Si usas Syspanel, recuerda el puerto 2106. Introduce tu usuario y contraseña.

Paso 2: Busca la sección de "SSL" o "Let's Encrypt"

La ubicación exacta varía según el panel. Busca iconos o menús con nombres como "Seguridad", "SSL/TLS", "Certificados SSL" o "Let's Encrypt".

  • En cPanel: busca "SSL/TLS Status" o "Let's Encrypt" en la sección de Seguridad.
  • En Syspanel: ve a la pestaña "Web" y luego a "SSL".
  • En Plesk: ve a "Sitios web y dominios" y luego a "Certificados SSL/TLS".

Paso 3: Emite el Certificado

Selecciona el dominio para el que quieres el certificado (por ejemplo, tudominio.com). Es crucial que también emitas uno para el subdominio www (www.tudominio.com) para cubrir ambas variantes.

Haz clic en el botón "Emitir" o "Install" para Let's Encrypt. El panel se comunicará con los servidores de Let's Encrypt para verificar que eres el dueño del dominio (normalmente mediante un archivo temporal en tu servidor) y emitirá el certificado en menos de un minuto.

Paso 4: Activa la Fuerza de HTTPS (Redirección)

Emitir el certificado no es suficiente; debes forzar que todo el tráfico use HTTPS. En el mismo panel, suele haber una opción para "Forzar HTTPS" o "Redirigir a HTTPS". Actívala para tu dominio y el subdominio www.

[TIP] Si no encuentras la opción de forzar HTTPS, no pasa nada. Lo haremos en el siguiente método con un plugin de WordPress, que es igual de efectivo.

Método 2: Instalar SSL con un Plugin de WordPress (Alternativa sin Panel)

¿No tienes acceso al panel de control o prefieres hacerlo desde el escritorio de WordPress? Usa un plugin. Es igual de válido y muy sencillo.

Paso 1: Instala el plugin "Really Simple SSL"

Ve a tu escritorio de WordPress > Plugins > Añadir nuevo. Busca "Really Simple SSL". Es el plugin más popular para esta tarea, con más de 5 millones de instalaciones activas. Instálalo y actívalo.

Paso 2: Activa el SSL

Una vez activado, el plugin detectará automáticamente si tienes un certificado instalado. Si no lo tienes, te pedirá que lo obtengas. Si ya lo emitió tu hosting (como en el método 1), el plugin te mostrará un aviso para activar SSL. Haz clic en "Activar SSL".

Paso 3: Configura la redirección

El plugin te preguntará si quieres forzar la redirección a HTTPS. Asegúrate de aceptarlo. Esto añadirá reglas al archivo .htaccess de tu servidor para que todo el tráfico HTTP se redirija automáticamente a HTTPS.

[WARNING] Si tu hosting ya tiene un certificado de pago instalado y activo, no necesitas emitir uno nuevo. El plugin simplemente activará la redirección para usarlo. Emitir uno nuevo podría causar conflictos.

Método 3: Instalación Manual (Para usuarios avanzados con acceso SSH)

Si eres un desarrollador y tienes acceso SSH a tu servidor, puedes usar el cliente oficial. Este método es más técnico, pero te da control total.

Paso 1: Conecta por SSH

Conecta a tu servidor usando un cliente como PuTTY o la terminal de tu sistema.

Paso 2: Instala Certbot

Certbot es el cliente oficial de Let's Encrypt. La instalación varía según tu sistema operativo.

  • Ubuntu/Debian: sudo apt-get update && sudo apt-get install certbot python3-certbot-apache
  • CentOS/RHEL: sudo yum install certbot python2-certbot-apache

Paso 3: Ejecuta Certbot

Ejecuta el siguiente comando para obtener e instalar el certificado:

sudo certbot --apache

Sigue las instrucciones en pantalla. Te pedirá tu correo electrónico (para avisos de renovación) y aceptar los términos de servicio. Luego, selecciona el dominio que quieres asegurar.

Paso 4: Verifica la renovación automática

Certbot crea un temporizador para renovar los certificados automáticamente. Puedes probar la renovación con:

sudo certbot renew --dry-run

Configuración Post-Instalación en WordPress

Independientemente del método que hayas usado, hay un par de cosas que debes verificar para que todo funcione de forma fluida.

Cambiar la URL del sitio en Ajustes

Ve a Ajustes > Generales en tu escritorio de WordPress. Asegúrate de que tanto "Dirección de WordPress (URL)" como "Dirección del sitio (URL)" empiecen con https:// y no con http://. Guarda los cambios.

Buscar y reemplazar contenido antiguo (http://)

Es posible que tengas enlaces internos en tus entradas o páginas que apunten a http://. Esto puede causar problemas de contenido mixto (más abajo). Usa un plugin como "Better Search Replace" para reemplazar http://tudominio.com por https://tudominio.com en toda tu base de datos.

[TIP] Haz una copia de seguridad de tu base de datos antes de usar el plugin de reemplazo. Aunque es seguro, mejor prevenir que curar.

Solucionar el problema de "Contenido Mixto"

Si ves un candado gris o amarillo en tu navegador, es porque tu sitio está cargando algunos recursos (imágenes, scripts, CSS) a través de HTTP en lugar de HTTPS. Esto se llama "contenido mixto".

La solución más fácil es instalar un plugin como "SSL Insecure Content Fixer". Este plugin detecta los recursos inseguros y los reescribe para que se carguen por HTTPS automáticamente.

Verificación Final: ¿Cómo saber si tu SSL funciona?

Después de completar los pasos, es hora de comprobar que todo es correcto.

  1. Abre tu sitio en una ventana de incógnito de tu navegador.
  2. Mira la barra de direcciones. Deberías ver un candado cerrado y el texto "Conexión segura".
  3. Haz clic en el candado para ver los detalles del certificado. Debería decir "Emitido por: R3 (Let's Encrypt)" y tener una validez de 90 días.
  4. Usa una herramienta online como SSL Labs (SSL Labs Test) para un análisis exhaustivo. Te dará una nota de A+ si todo está bien configurado.

Preguntas Frecuentes (FAQ)

¿Cuánto tiempo tarda en instalarse un certificado SSL?

El proceso automático con el panel de control o plugin tarda menos de 5 minutos. La emisión en sí suele ser instantánea, el tiempo restante es para la configuración y redirección.

¿Qué pasa si mi hosting no soporta Let's Encrypt?

Es muy raro hoy en día. Casi todos los hostings lo soportan. Si el tuyo no lo hace, es una señal de que deberías cambiar de proveedor. Como alternativa, puedes usar un CDN como Cloudflare que ofrece SSL gratuito en su capa de red, aunque la configuración es diferente.

¿Necesito renovar el certificado manualmente?

No. Tanto los paneles de control como los plugins y Certbot (en el método manual) configuran la renovación automática. Tú solo tienes que comprobar de vez en cuando que el proceso se está llevando a cabo correctamente.

¿El SSL gratuito de Let's Encrypt es tan bueno como uno de pago?

Sí, en cuanto a cifrado y seguridad, son idénticos. La diferencia principal es que los de pago suelen ofrecer garantías de mayor cuantía (para e-commerce) y soporte técnico del proveedor. Para el 99% de los sitios, Let's Encrypt es más que suficiente.

¿Puedo instalar SSL en un subdominio?

Sí. En los paneles de control, puedes seleccionar el subdominio específico (por ejemplo, blog.tudominio.com) y emitir un certificado para él. Los certificados de Let's Encrypt no cubren subdominios salvajes (wildcard) por defecto en la mayoría de configuraciones gratuitas, así que tendrás que emitir uno por subdominio.

¿El SSL afecta al rendimiento de mi sitio WordPress?

El cifrado y descifrado de datos consume una mínima cantidad de recursos del servidor. Sin embargo, la pérdida de rendimiento es imperceptible para el usuario. De hecho, el SEO mejora porque Google prioriza los sitios HTTPS, lo que puede traducirse en más tráfico y compensar cualquier micro-latencia.

Conclusión

Instalar un certificado SSL gratuito de Let's Encrypt en tu WordPress es una tarea sencilla gracias a las herramientas modernas. Ya sea a través de tu panel de control como Syspanel (recuerda el puerto 2106), un plugin de WordPress o la línea de comandos, el objetivo es el mismo: proteger a tus visitantes y ganar su confianza.

No hay excusa para no tener HTTPS hoy en día. Es gratis, rápido y se hace una vez (luego se renueva solo). Con esta guía, ya tienes todo el conocimiento necesario para hacerlo. Si te surge alguna duda en el camino, repasa los pasos o consulta la documentación de tu hosting específico.

[INFO] Recuerda que después de instalar el SSL, deberías actualizar cualquier servicio externo que uses, como tu cuenta de Google Search Console, para que escanee la versión HTTPS de tu sitio.

¡Ve a por ello! Tu sitio web (y tus visitantes) te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel