Cómo agregar un certificado SSL a WordPress en Syspanel
¿Por qué necesitas SSL en tu WordPress? La importancia de migrar a HTTPS
Si estás leyendo esto, probablemente ya has escuchado que tener un certificado SSL en tu sitio web es indispensable. Pero, ¿sabes exactamente por qué? Vamos a aclararlo de forma sencilla.
Un certificado SSL (Secure Sockets Layer) es un pequeño archivo de datos que crea un enlace cifrado entre el navegador de tu visitante y tu servidor. Esto significa que cualquier información que se transmita (contraseñas, datos de tarjetas de crédito, mensajes privados) viaja en un "sobre cerrado" que nadie puede abrir en el camino.
Para tu WordPress, esto se traduce en tres beneficios clave:
- Seguridad: Proteges a tus usuarios y a ti mismo de ataques de intermediarios.
- Confianza: Los navegadores modernos marcan los sitios sin HTTPS como "No seguros", lo que ahuyenta visitantes.
- SEO: Google confirma que HTTPS es un factor de posicionamiento. Migrar a HTTPS puede darle un pequeño empujón a tu sitio en los resultados de búsqueda.
[INFO] No importa si tienes un blog personal o una tienda online: hoy en día, cualquier sitio web debería usar HTTPS. Incluso los motores de búsqueda penalizan los sitios que no lo tienen.
Ahora, la buena noticia es que puedes instalar un certificado SSL completamente gratis y de forma automática usando Syspanel (anteriormente conocido como HestiaCP). En esta guía, te explicaré paso a paso cómo hacerlo, sin necesidad de conocimientos técnicos profundos.
Requisitos antes de empezar a instalar SSL en WordPress con Syspanel
Antes de lanzarnos a la instalación, asegurémonos de que todo está listo. Necesitarás:
- Acceso a Syspanel: Debes tener las credenciales de administrador de tu panel de control. Normalmente accedes a través de
https://tudominio.com:2106(sí, el puerto es el 2106, no lo olvides). - Un dominio apuntando a tu servidor: El dominio para el que quieres el SSL debe estar correctamente configurado en Syspanel y apuntando a tu servidor (con los registros DNS adecuados).
- WordPress instalado: Obviamente, tu sitio debe estar funcionando en ese dominio.
- Certbot: Syspanel suele incluir Certbot (la herramienta para obtener certificados SSL gratuitos de Let's Encrypt). Si no lo tiene, puedes instalarlo fácilmente desde la terminal, pero en la mayoría de los casos ya viene preinstalado.
[WARNING] Si tu dominio no está apuntando correctamente a tu servidor, el proceso de validación del certificado fallará. Asegúrate de que tu dominio resuelva a la IP de tu servidor antes de continuar.
Paso 1: Acceder a Syspanel (antes HestiaCP)
El primer paso es entrar a tu panel de control. Abre tu navegador y escribe la siguiente dirección:
https://tudominio.com:2106
Recuerda que el puerto 2106 es el que usa Syspanel para su interfaz web. Si es la primera vez que accedes, es posible que el navegador te muestre una advertencia de seguridad porque el certificado del propio panel es autofirmado. No te preocupes, es normal. Simplemente haz clic en "Avanzado" y luego en "Continuar a tudominio.com (no seguro)".
Una vez dentro, inicia sesión con tu usuario y contraseña de administrador.
Paso 2: Localizar el dominio en Syspanel
Dentro del panel, verás una lista de tus sitios web (dominios). Busca el dominio para el que quieres instalar el certificado SSL. Generalmente, están listados en la sección "WEB" o "Sitios web".
Haz clic en el nombre de tu dominio para que se abran las opciones de configuración de ese sitio en particular.
Paso 3: Instalar el certificado SSL de Let's Encrypt
Syspanel hace que este proceso sea muy sencillo. Una vez dentro de la configuración de tu dominio, busca una sección que se llame "SSL" o "Certificado SSL". Verás un botón o enlace que dice algo como "Añadir SSL" o "Instalar Let's Encrypt".
Haz clic en ese botón. Se abrirá una ventana o panel donde podrás elegir el tipo de certificado. Normalmente, la opción por defecto es "Let's Encrypt" (gratuito) y también puedes elegir si quieres incluir el subdominio "www" (por ejemplo, tudominio.com y www.tudominio.com). Te recomiendo marcar ambas opciones.
Luego, simplemente haz clic en "Instalar" o "Guardar". El sistema se encargará de todo: contactará con Let's Encrypt, verificará que eres el dueño del dominio (generalmente mediante un archivo temporal en tu servidor) y generará el certificado.
[TIP] El proceso de instalación suele tardar entre 30 segundos y 2 minutos. Si ves un mensaje de error, lo más común es que el dominio no esté apuntando correctamente. Revisa los DNS.
Paso 4: Forzar HTTPS en tu WordPress desde Syspanel
Una vez que el certificado está instalado, tu sitio ya puede cargarse usando https://. Sin embargo, es posible que los visitantes aún lleguen a la versión http:// (no segura). Para solucionarlo, necesitas forzar la redirección de todo el tráfico HTTP a HTTPS.
Syspanel suele tener una opción muy útil para esto. Dentro de la misma configuración del dominio, busca una opción que diga "Forzar HTTPS", "Redirección SSL" o "Asegurar con HTTPS". Actívala y guarda los cambios.
Esto creará automáticamente una regla en el servidor (normalmente en el archivo de configuración de Nginx o Apache) que redirigirá cualquier petición http:// a https://.
[INFO] No confundas esta opción con la que puedas tener en plugins de WordPress. La redirección a nivel de servidor es más rápida y segura.
Paso 5: Verificar que el SSL funciona correctamente
Después de unos minutos (a veces es inmediato), puedes comprobar si todo está bien:
- Abre una ventana de incógnito en tu navegador.
- Escribe tu dominio con
https://(por ejemplo,https://tudominio.com). - Deberías ver el candado verde en la barra de direcciones.
- Haz clic en el candado y verifica que el certificado es válido y está emitido por "Let's Encrypt Authority X3" (o similar).
- También escribe
http://tudominio.comy asegúrate de que te redirige automáticamente a la versión segura.
Si todo funciona, ¡enhorabuena! Ya tienes SSL en tu WordPress.
Paso 6: Actualizar la URL de WordPress a HTTPS (opcional pero recomendado)
Aunque el SSL ya funciona, es posible que algunos enlaces internos de tu WordPress sigan apuntando a la versión http://. Para evitar problemas de contenido mixto (mixed content), es mejor cambiar la URL del sitio en la base de datos.
Puedes hacerlo de dos formas:
Opción A: Desde el administrador de WordPress
- Ve a Ajustes > Generales.
- Cambia los campos Dirección de WordPress (URL) y Dirección del sitio (URL) de
http://ahttps://. - Guarda los cambios.
Opción B: Desde Syspanel (más seguro)
Syspanel tiene una herramienta para actualizar URLs de forma masiva. Busca la opción "Cambiar URL del dominio" o "Actualizar a HTTPS" dentro de la configuración de tu sitio. Esto cambiará todas las referencias en la base de datos automáticamente.
[WARNING] Si usas un plugin de caché, limpia la caché después de hacer este cambio para evitar que se muestren versiones antiguas.
Solución de problemas comunes (FAQ)
Aquí tienes las preguntas más frecuentes que recibimos sobre la instalación de SSL en WordPress con Syspanel:
¿Por qué veo un error "No se pudo obtener el certificado"?
Esto suele pasar por tres razones:
- El dominio no apunta a tu servidor (revisa los DNS).
- Hay un cortafuegos bloqueando la conexión de Let's Encrypt.
- El servidor no tiene acceso a internet (poco común en hosting compartido).
¿Cada cuánto se renueva el certificado SSL?
Los certificados de Let's Encrypt caducan cada 90 días. Syspanel suele configurar una tarea automática (cron) que los renueva antes de que expiren. No necesitas hacer nada manualmente.
¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?
Sí. En Syspanel, en la sección SSL, hay una opción para "Subir certificado personalizado". Allí puedes pegar el certificado, la clave privada y la cadena de CA que te proporcione tu proveedor.
¿Qué hago si mi sitio se ve raro después de instalar SSL (imágenes rotas, estilos perdidos)?
Esto es contenido mixto. Tu sitio carga recursos (imágenes, CSS, JS) desde URLs http://. Debes actualizar todas las URLs a https://. Usa la herramienta de Syspanel para cambiar la URL del dominio o instala un plugin como "Really Simple SSL" que lo hace automáticamente.
¿El SSL afecta el rendimiento de mi WordPress?
Mínimamente. El cifrado/descifrado requiere un poco de recursos, pero los servidores modernos lo manejan sin problemas. De hecho, con HTTP/2 (que solo funciona con HTTPS), tu sitio puede cargar incluso más rápido.
Conclusión: Tu WordPress ahora es seguro y confiable
Instalar un certificado SSL en WordPress usando Syspanel es un proceso rápido y sencillo que no debería tomarte más de 10 minutos. Con solo unos clics, has protegido a tus visitantes, mejorado la confianza en tu sitio y dado un pequeño empujón a tu SEO.
Recuerda los pasos clave:
- Accede a Syspanel por el puerto
2106. - Instala el certificado Let's Encrypt desde la configuración de tu dominio.
- Activa la redirección forzada a HTTPS.
- Actualiza la URL de WordPress a HTTPS.
Si tienes algún problema, revisa nuestra sección de FAQ o contacta con nuestro equipo de soporte. ¡Estamos aquí para ayudarte a que tu sitio web sea más seguro!
[TIP] Después de migrar a HTTPS, no olvides actualizar tu sitemap y notificar a Google a través de Google Search Console para que rastree tu nueva versión segura.
