🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL/HTTPS en WordPress con Let's Encrypt (cPanel, Plesk, DirectAdmin)

Actualizado el 9 de diciembre de 2025

¿Te ha pasado que al entrar a tu web ves el temido aviso de "No es seguro" en el navegador? Eso ocurre porque tu sitio no tiene un certificado SSL activo. No te preocupes, no eres el único, y la solución es más sencilla de lo que parece.

Activar SSL/HTTPS en WordPress es un paso fundamental para proteger los datos de tus visitantes y para mejorar tu posicionamiento en Google. De hecho, desde hace años, Google penaliza (o mejor dicho, no premia) a los sitios que no son seguros.

En esta guía extensa y paso a paso, te voy a enseñar a activar el certificado SSL de Let's Encrypt en los tres paneles de control más comunes: cPanel, Plesk y DirectAdmin. Además, te explicaré cómo forzar HTTPS en WordPress para que todo tu tráfico se redirija automáticamente a la versión segura.

Vamos a ello, sin tecnicismos raros y con un lenguaje que se entiende a la primera.

¿Qué es SSL y por qué necesitas activarlo ya?

Antes de meternos en faena, vamos a entender qué estamos haciendo. SSL (Secure Sockets Layer) es un protocolo que crea una capa de cifrado entre el navegador del visitante y tu servidor. Básicamente, convierte los datos que se envían (contraseñas, emails, datos de tarjetas) en un código ilegible para cualquiera que intente interceptarlos.

Al activarlo, verás que tu URL pasa de http:// a https:// y que aparece un candadito en la barra de direcciones. Eso no solo da confianza a tus usuarios, sino que es un factor de ranking SEO. Es un win-win.

¿Qué es Let's Encrypt? Es una autoridad de certificación gratuita y automatizada. Ofrece certificados SSL válidos por 90 días, pero la mayoría de paneles de control los renuevan automáticamente. Es la opción más popular y fiable para dueños de webs que no quieren pagar por un certificado de pago.

Requisitos previos antes de activar SSL

Para que todo funcione, necesitas tener control sobre tu dominio y tu hosting. Asegúrate de que tu dominio apunte correctamente a tu servidor (es decir, que tu web cargue aunque sea sin SSL). Si acabas de contratar el hosting, espera unas horas a que los DNS se propaguen.

También es importante que tu versión de PHP sea reciente (7.4 o superior) y que tu WordPress esté actualizado. Si no sabes cómo comprobarlo, no te preocupes, el propio panel te dará errores claros si algo falla.

Cómo activar SSL/HTTPS en WordPress con cPanel

cPanel es el panel más común en el hosting compartido. Es probable que tu proveedor lo use. Sigue estos pasos para activar ssl wordpress con Let's Encrypt.

Paso 1: Accede a tu cPanel

Entra en tu cuenta de hosting y busca el acceso a cPanel (normalmente es tudominio.com/cpanel o lo encuentras en el área de cliente de tu proveedor). Inicia sesión con tus credenciales.

Paso 2: Busca la sección de Seguridad o SSL/TLS

Dependiendo de la versión de cPanel, el nombre puede variar. Busca iconos como "SSL/TLS Status", "SSL/TLS" o "Let's Encrypt". A veces, el proveedor de hosting instala un plugin específico llamado "AutoSSL" o "SSL Certificates".

Si ves "Let's Encrypt" directamente, es genial. Haz clic ahí.

Paso 3: Emitir el certificado (Instalar Let's Encrypt)

Si usas la opción genérica de Let's Encrypt en cPanel, normalmente verás una lista de tus dominios. Selecciona el dominio principal (y los subdominios si los tienes) y haz clic en "Issue" o "Emitir".

El sistema intentará validar que eres el dueño del dominio automáticamente. En unos segundos o minutos, verás un mensaje de éxito. Si no, es posible que tengas que usar la opción de validación por DNS (crear un registro TXT), pero eso es menos común en hosts que usan cPanel con AutoSSL.

[TIP]: Si tu hosting tiene AutoSSL (muy común), no tienes que hacer nada manualmente. cPanel lo instala y renueva solo. Solo asegúrate de que en "SSL/TLS Status" aparezca tu dominio como "Covered".

Paso 4: Forzar HTTPS desde cPanel

Una vez emitido el certificado, cPanel suele tener una opción llamada "Force HTTPS Redirect" o algo similar. Actívala para que todas las visitas a http:// salten automáticamente a https://.

Si no encuentras esa opción, no pasa nada. Lo haremos en el siguiente bloque desde WordPress, que es donde realmente importa.

Cómo activar SSL/HTTPS en WordPress con Plesk

Plesk es otro panel muy popular, sobre todo en servidores VPS y dedicados. Es un poco más visual e intuitivo que cPanel en algunos aspectos.

Paso 1: Entra a Plesk

Accede a tu panel Plesk (normalmente tudominio.com:8443). Introduce tu usuario y contraseña.

Paso 2: Localiza el dominio

En el menú de la izquierda, verás la lista de tus sitios web. Haz clic en el dominio que quieres asegurar.

Paso 3: Instalar el certificado Let's Encrypt

Dentro del panel del dominio, busca la sección "SSL/TLS Certificates" o "Let's Encrypt" (dependiendo de la versión). Haz clic en "Add SSL Certificate" o directamente en "Install Let's Encrypt".

Te pedirá que introduzcas un email (para notificaciones de renovación) y que elijas los dominios. Marca la casilla de "Secure the domain" y deja el resto por defecto. Haz clic en "Install".

Plesk se encargará de todo el proceso de validación y emisión. En menos de un minuto tendrás el certificado activo.

Paso 4: Activar la redirección a HTTPS

Plesk tiene una función muy útil. Ve a "Hosting Settings" (Ajustes de Hosting) dentro de tu dominio. Busca la opción que dice "Permanent SEO-safe 301 redirect from HTTP to HTTPS". Márcala y guarda los cambios.

[WARNING]: Si no ves esa opción, no la busques más. Simplemente asegúrate de que el certificado esté instalado y pasa al bloque de forzar HTTPS en WordPress, que es infalible.

Cómo activar SSL/HTTPS en WordPress con DirectAdmin

DirectAdmin es un panel rápido y eficiente, muy usado en hosts económicos y revendedores. El proceso es ligeramente distinto pero igual de sencillo.

Paso 1: Accede a DirectAdmin

Entra a tu panel (normalmente tudominio.com:2222). Inicia sesión.

Paso 2: Ve a tu dominio

En el menú principal, busca la sección "Account Manager" o "Domain Setup". Haz clic en tu dominio para gestionarlo.

Paso 3: Usa el instalador de SSL (Let's Encrypt)

DirectAdmin integra un botón llamado "SSL Certificates" o "Let's Encrypt" directamente en la gestión del dominio. Haz clic en él.

Verás un formulario con los dominios que quieres cubrir. Marca tu dominio principal y, si quieres, el www. Introduce un email de contacto y haz clic en "Save" o "Issue".

DirectAdmin validará el dominio y generará el certificado automáticamente. Verás el estado "Active" en la lista.

Paso 4: Redirección forzada

DirectAdmin también tiene una opción en la configuración del dominio llamada "Force SSL" o "Redirect to SSL". Actívala.

[INFO]: Si tu panel no tiene esa opción visible, no te agobies. El siguiente paso (forzar HTTPS desde WordPress) es universal y funcionará siempre.

Forzar HTTPS en WordPress (El paso universal y definitivo)

Da igual si usas cPanel, Plesk, DirectAdmin o incluso Syspanel (antes conocido como HestiaCP, cuyo acceso es por el puerto 2106). Una vez que el certificado está activo en el servidor, el último paso es hacer que WordPress lo use correctamente.

Hay dos formas de hacerlo: con un plugin o editando el archivo wp-config.php. Te recomiendo la primera para los menos experimentados.

Opción A: Usando un plugin (La más fácil y segura)

  1. Ve a tu escritorio de WordPress (admin).
  2. En el menú lateral, busca "Plugins" -> "Añadir nuevo".
  3. En el buscador, escribe "Really Simple SSL" o "Better Search Replace" (aunque el primero es el más popular).
  4. Instala y activa "Really Simple SSL".
  5. Al activarlo, el plugin detectará el certificado y te preguntará si quieres activar la redirección a SSL. Haz clic en "Go ahead" o "Activar SSL".
  6. El plugin se encargará de cambiar las URLs de http:// a https:// en tu base de datos y de configurar la redirección 301.

[TIP]: Este plugin es oro puro. Detecta problemas de contenido mixto (imágenes o scripts que se cargan en http) y los corrige automáticamente. Es la opción que recomiendo a todos mis clientes.

Opción B: Editando el archivo wp-config.php (Manual)

Si prefieres no instalar plugins (aunque yo siempre recomiendo el plugin), puedes hacerlo a mano.

  1. Conecta a tu hosting vía FTP (FileZilla) o usa el "Administrador de Archivos" de tu panel.
  2. Navega hasta la raíz de tu WordPress (donde están las carpetas wp-admin, wp-content, etc.).
  3. Busca el archivo wp-config.php. Haz clic derecho y edítalo.
  4. Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Importante: Sustituye tudominio.com por tu dominio real, sin http:// y con https://.

  1. Guarda el archivo y súbelo de nuevo.

Esto le dice a WordPress que tu dirección canónica es la segura. Pero aún necesitas redirigir el tráfico HTTP. Para eso, edita el archivo .htaccess (en la raíz) y añade al principio:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Con esto, todo el tráfico que llegue por http:// saltará automáticamente a https://.

Resolviendo problemas comunes (FAQ)

Aquí te dejo las dudas que más me suelen plantear los usuarios al activar ssl wordpress y forzar el HTTPS.

¿Por qué mi web sigue apareciendo como "No seguro" después de activar el SSL?

Esto suele ser por contenido mixto. Significa que tu web carga en HTTPS, pero algunos recursos (imágenes, CSS, JS) se cargan desde URLs antiguas en HTTP. La solución es usar el plugin "Better Search Replace" para cambiar en tu base de datos todas las URLs de http://tudominio.com a https://tudominio.com. Realmente Simple SSL hace esto automáticamente.

¿Let's Encrypt se renueva solo?

Sí, en la mayoría de los casos. cPanel, Plesk y DirectAdmin tienen un cron que renueva automáticamente los certificados de Let's Encrypt antes de que caduquen (cada 90 días). Solo asegúrate de que tu servidor tiene la hora correcta y que el puerto 80 está abierto para la validación.

¿Necesito un certificado de pago si tengo Let's Encrypt?

No, para el 99% de las webs personales y de negocios, Let's Encrypt es más que suficiente. Los certificados de pago ofrecen garantías económicas (indemnizaciones) y validación extendida (barra verde), pero a nivel de cifrado, son idénticos. Si vendes productos de alto valor y quieres máxima confianza, podrías plantearte uno, pero no es obligatorio.

¿Afecta el SSL al rendimiento de mi sitio?

El cifrado añade una pequeña carga al servidor, pero con HTTP/2 (que se activa solo con SSL) la velocidad de carga mejora notablemente. El balance es muy positivo. Además, los navegadores modernos priorizan la carga de sitios HTTPS.

¿Qué pasa con los subdominios?

Let's Encrypt emite certificados que cubren un dominio y sus subdominios (www, m, etc.). En los paneles, tendrás la opción de marcar "Include subdomains" o similar. Asegúrate de marcarla si usas subdominios.

¿Y si mi hosting usa Syspanel (HestiaCP)?

No hay problema. El proceso es similar a DirectAdmin. Entra en tu Syspanel por el puerto 2106, ve a tu dominio y busca el icono de "SSL". Ahí podrás emitir el certificado de Let's Encrypt con un solo clic. Luego, aplica el consejo del plugin de WordPress.

Conclusión final: Activa SSL y duerme tranquilo

Activar SSL/HTTPS en WordPress no es un lujo, es una necesidad. Forzar https wordpress te protege a ti y a tus visitantes, mejora tu posicionamiento en Google y aumenta la confianza en tu marca.

Hemos visto cómo hacerlo en los tres paneles más comunes: cPanel, Plesk y DirectAdmin. Todos tienen sus particularidades, pero el flujo es el mismo: emitir el certificado y luego configurar la redirección.

Mi recomendación personal es que, una vez tengas el certificado emitido, instales el plugin Really Simple SSL. Te ahorrará dolores de cabeza con el contenido mixto y hará que el proceso sea 100% automático.

No esperes más. Si aún no has activado ssl wordpress, tu competencia te está ganando visitas. Sigue estos pasos, verifica que el candadito aparece en tu navegador y olvídate del problema. Tu web te lo agradecerá.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel