Activar HTTPS y SSL en WordPress con Syspanel
¿Por qué es Importante Activar HTTPS y SSL en tu WordPress?
Si tienes un sitio web en WordPress, una de las tareas más importantes que puedes hacer es activar HTTPS y SSL. Esto no solo protege la información de tus visitantes, sino que también mejora tu posicionamiento en buscadores como Google. En esta guía, te explicaré paso a paso cómo activar SSL WordPress Syspanel y forzar HTTPS WordPress usando Syspanel (anteriormente conocido como HestiaCP, accesible por el puerto 2106). Además, resolveremos el problema del contenido mixto WordPress que suele aparecer después de la migración.
[INFO] Un certificado SSL cifra la comunicación entre el navegador del usuario y tu servidor. Sin él, los datos viajan en texto plano, lo que es un riesgo de seguridad y una mala señal para el SEO.
¿Qué Necesitas Antes de Empezar?
Antes de lanzarte a activar SSL WordPress Syspanel, asegúrate de tener lo siguiente:
- Acceso a Syspanel (puerto 2106) con credenciales de administrador.
- Un dominio apuntando a tu servidor (los registros DNS deben estar configurados).
- Acceso al panel de administración de WordPress.
- Una conexión estable a internet.
[WARNING] Si tu dominio aún no está apuntando correctamente, el certificado SSL no se emitirá. Verifica los registros A y CNAME antes de continuar.
Paso 1: Obtener un Certificado SSL desde Syspanel
El primer paso para certificado SSL WordPress es obtenerlo desde tu panel de control. Syspanel incluye un cliente de Let’s Encrypt que automatiza todo el proceso.
- Accede a Syspanel abriendo tu navegador y escribiendo
https://tu-ip-o-dominio:2106. Inicia sesión con tu usuario y contraseña. - En el menú lateral, busca la sección "Web" o "Sitios Web" y haz clic sobre el dominio de tu WordPress.
- Dentro de la configuración del dominio, localiza la pestaña "SSL" o "SSL/TLS".
- Verás una opción que dice "Let's Encrypt SSL". Actívala marcando la casilla correspondiente.
- Asegúrate de que el campo "Correo electrónico" esté relleno (es necesario para la renovación automática).
- Marca las opciones "Forzar HTTPS" y "Incluir subdominios" si aplica.
- Haz clic en "Guardar" o "Emitir certificado". El proceso puede tardar entre 30 segundos y 2 minutos.
[TIP] Syspanel renovará automáticamente el certificado cada 90 días. No necesitas preocuparte por las expiraciones.
Paso 2: Configurar WordPress para Usar HTTPS
Una vez que el certificado SSL WordPress está activo en el servidor, debes decirle a WordPress que use la nueva URL segura. Aquí es donde muchos se equivocan y aparece el temido contenido mixto WordPress.
Opción A: Desde el Panel de Administración de WordPress
- Ve a Ajustes > Generales en tu escritorio de WordPress.
- Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
- Cambia ambas de
http://tudominio.comahttps://tudominio.com. - Guarda los cambios. WordPress te pedirá que inicies sesión de nuevo (no te asustes, es normal).
Opción B: Editando el Archivo wp-config.php (Si no puedes acceder al panel)
Si por alguna razón no puedes acceder al panel de administración, puedes hacerlo manualmente:
- Conéctate a tu servidor vía FTP o al administrador de archivos de Syspanel.
- Localiza el archivo
wp-config.phpen la raíz de tu instalación de WordPress. - Agrega estas líneas justo antes del comentario
/* That's all, stop editing! */:
define('WP_HOME','https://tudominio.com');
define('WP_SITEURL','https://tudominio.com');
- Guarda el archivo y recarga tu sitio.
[WARNING] Si cometes un error tipográfico en la URL, tu sitio podría quedar inaccesible. Siempre haz una copia de seguridad del archivo antes de editarlo.
Paso 3: Forzar HTTPS WordPress desde el Servidor
Ahora que WordPress ya sabe que debe usar HTTPS, debemos asegurarnos de que cualquier visita a http:// se redirija automáticamente a https://. Esto es lo que se conoce como forzar HTTPS WordPress.
Desde Syspanel (Recomendado)
- Vuelve a la sección "Web" y selecciona tu dominio.
- En la pestaña "SSL", ya deberías tener marcada la opción "Forzar HTTPS" desde el Paso 1. Si no es así, actívala ahora.
- Guarda los cambios.
Desde el Archivo .htaccess (Alternativa)
Si prefieres hacerlo manualmente o tu hosting no lo permite desde el panel:
- Accede a la raíz de tu WordPress y busca el archivo
.htaccess. - Agrega las siguientes líneas al principio del archivo (después de
# BEGIN WordPress):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
- Guarda los cambios.
[INFO] La redirección 301 es permanente y le dice a Google que tu sitio ahora vive en HTTPS. Esto evita penalizaciones por contenido duplicado.
Paso 4: Solucionar el Problema de Contenido Mixto en WordPress
Después de activar SSL WordPress Syspanel, es muy común que aparezca el error de contenido mixto WordPress. Esto sucede cuando tu sitio carga recursos (imágenes, scripts, CSS) desde URLs que aún usan http://.
¿Cómo Detectarlo?
- Abre tu sitio en Chrome y presiona
F12para abrir las herramientas de desarrollador. - Ve a la pestaña "Console" y busca advertencias como: "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource 'http://...'".
Soluciones Prácticas
1. Usar un Plugin (Fácil y Rápido)
Instala y activa un plugin como "Really Simple SSL" o "SSL Insecure Content Fixer". Estos plugins detectan automáticamente el contenido mixto y lo corrigen sobre la marcha.
- Really Simple SSL: Después de activarlo, ve a Ajustes > SSL y activa la opción "Force HTTPS". El plugin reescribirá todas las URLs de tu base de datos.
- SSL Insecure Content Fixer: Te permite elegir el nivel de corrección (recomendado: "Normal" o "Content").
[TIP] Estos plugins son ideales para principiantes, pero si tu sitio tiene muchos recursos, puede ralentizarlo ligeramente. Siempre es mejor corregir el origen.
2. Buscar y Reemplazar en la Base de Datos (Avanzado)
Si prefieres una solución más limpia y permanente, puedes usar un script de búsqueda y reemplazo en la base de datos. ¡Ojo! Haz una copia de seguridad antes.
- Accede a Syspanel > phpMyAdmin (suele estar en la sección de bases de datos).
- Selecciona la base de datos de tu WordPress.
- Ve a la pestaña SQL y ejecuta estas consultas:
UPDATE wp_options SET option_value = replace(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name = 'home' OR option_name = 'siteurl';
UPDATE wp_posts SET guid = replace(guid, 'http://tudominio.com','https://tudominio.com');
UPDATE wp_posts SET post_content = replace(post_content, 'http://tudominio.com', 'https://tudominio.com');
UPDATE wp_postmeta SET meta_value = replace(meta_value, 'http://tudominio.com', 'https://tudominio.com');
Reemplaza tudominio.com por tu dominio real y wp_ por el prefijo de tus tablas (si es diferente).
3. Reemplazar Manualmente en el Contenido
Si tienes pocas imágenes o enlaces, puedes editarlos uno por uno desde el editor de WordPress. Es tedioso pero efectivo para sitios pequeños.
Paso 5: Verificar que Todo Funcione Correctamente
Una vez que hayas completado los pasos anteriores, es hora de comprobar que todo está en orden.
- Prueba de navegación: Visita tu sitio escribiendo
http://tudominio.com. Deberías ser redirigido automáticamente ahttps://tudominio.com. - Herramientas online: Usa servicios como SSL Labs o Why No Padlock para analizar tu certificado y detectar posibles errores de contenido mixto.
- Google Search Console: Si ya tenías tu sitio indexado, actualiza la propiedad a HTTPS y solicita una nueva indexación.
[INFO] Google recomienda usar HTTPS como señal de calidad. Los sitios con SSL suelen tener una ligera ventaja en los resultados de búsqueda.
Preguntas Frecuentes (FAQ)
1. ¿Qué hago si mi certificado SSL no se emite?
Verifica que tu dominio apunte correctamente al servidor. En Syspanel, puedes comprobarlo en "Web" > "Dominio". Si los DNS se actualizaron hace menos de 24 horas, espera un poco y vuelve a intentarlo.
2. ¿Puedo usar un certificado SSL pago en lugar de Let's Encrypt?
Sí, Syspanel permite subir certificados personalizados. En la sección "SSL" de tu dominio, elige la opción "Subir certificado" y pega el contenido de tu certificado y clave privada.
3. Después de forzar HTTPS, mi sitio se ve raro o no carga imágenes.
Eso es contenido mixto WordPress. Sigue el Paso 4 de esta guía para corregirlo. El plugin Really Simple SSL suele resolverlo al instante.
4. ¿Afecta el SSL al rendimiento de mi sitio?
Mínimamente. La sobrecarga es casi imperceptible para el usuario. Además, con HTTP/2 (que requiere HTTPS) las conexiones son más rápidas.
5. ¿Necesito renovar el certificado manualmente?
No, si usas Let's Encrypt desde Syspanel, la renovación es automática cada 90 días. Solo asegúrate de que el correo electrónico en la configuración sea válido.
6. ¿Qué es el puerto 2106 de Syspanel?
Syspanel (antes HestiaCP) utiliza el puerto 2106 para su panel de control web. Es la puerta de entrada para administrar tu hosting, incluyendo la emisión de certificados SSL.
Conclusión
Activar SSL WordPress Syspanel es un proceso sencillo que consta de tres pasos principales: emitir el certificado desde el panel, configurar WordPress y forzar HTTPS. Recuerda siempre verificar que no haya contenido mixto WordPress después del cambio, ya que es el error más común.
Con esta guía, tu sitio estará protegido y optimizado para SEO. Si tienes dudas, repasa los pasos o consulta la documentación de Syspanel. ¡Tu WordPress ahora es más seguro y profesional!
[TIP] No olvides actualizar tu sitemap en Google Search Console y en herramientas como Yoast SEO para que los motores de búsqueda indexen correctamente tus URLs HTTPS.
