Cómo añadir un certificado SSL a WordPress gratis con Let's Encrypt
¿Por qué necesitas un SSL WordPress gratis?
Si tienes un sitio web en WordPress, seguramente has visto ese candado verde en la barra de direcciones de algunos sitios. Eso significa que tienen un certificado SSL (Secure Sockets Layer) instalado. Sin él, los navegadores como Chrome o Firefox marcan tu web como "No segura", lo que puede ahuyentar a tus visitantes y afectar tu posicionamiento en Google.
La buena noticia es que hoy puedes obtener un SSL WordPress gratis gracias a Let's Encrypt, una autoridad certificadora gratuita, automatizada y abierta. En esta guía te explicaré paso a paso cómo añadirlo, tanto si usas cPanel como si usas Syspanel (antes conocido como HestiaCP). Además, te daré consejos para que la instalación sea un éxito incluso si no eres un experto técnico.
¿Qué es Let's Encrypt y por qué es la mejor opción para tu SSL WordPress gratis?
Let's Encrypt es un proyecto que ofrece certificados SSL gratuitos con validez de 90 días. A diferencia de los certificados de pago, estos se renuevan automáticamente si configuras bien el proceso. Es la opción más usada hoy en día para sitios web pequeños y medianos, y es compatible con la mayoría de paneles de hosting.
Ventajas principales:
- Totalmente gratuito: No necesitas pagar nada.
- Automático: Una vez instalado, se renueva solo (si configuras un cron job).
- Seguro: Utiliza el mismo nivel de encriptación que los certificados de pago.
- Ampliamente soportado: Funciona con cPanel, Syspanel, y muchos otros paneles.
[INFO] Aunque el certificado es gratuito, la instalación puede requerir acceso a tu panel de hosting. Si no tienes experiencia, pide ayuda a tu proveedor de hosting o sigue los pasos con cuidado.
Requisitos antes de instalar un certificado SSL en WordPress
Antes de empezar, asegúrate de cumplir con estos requisitos básicos:
- Tener acceso a tu panel de hosting: Ya sea cPanel o Syspanel (puerto 2106).
- Dominio apuntando a tu servidor: Tu dominio debe estar correctamente configurado (registros DNS apuntando a la IP de tu hosting).
- WordPress instalado: El sitio debe estar funcionando aunque sea sin SSL.
- Archivo .htaccess accesible: Lo necesitarás para redirigir el tráfico HTTP a HTTPS.
- Posibilidad de crear un cron job (opcional pero recomendado): Para renovar automáticamente el certificado.
[WARNING] Si tu hosting no soporta Let's Encrypt, consulta con tu proveedor. Algunos hosts compartidos muy antiguos pueden no tenerlo. En ese caso, considera migrar a un hosting que sí lo ofrezca.
Método 1: Instalar certificado SSL WordPress gratis con Let's Encrypt en cPanel
cPanel es uno de los paneles de hosting más comunes. Muchos proveedores incluyen la opción de instalar Let's Encrypt directamente desde el panel. Sigue estos pasos:
Paso 1: Accede a cPanel y busca la sección SSL/TLS
Ingresa a tu cPanel (normalmente en tudominio.com/cpanel o tudominio.com:2083). Busca la sección "Seguridad" o "SSL/TLS". Dependiendo del proveedor, puede llamarse "Let's Encrypt" o "SSL Certificate".
Paso 2: Solicita un nuevo certificado
Dentro de la sección SSL, busca una opción que diga "Install an SSL Certificate" o "Let's Encrypt". Haz clic en "Issue" o "Solicitar". El sistema automáticamente verificará que tu dominio te pertenece (mediante un proceso llamado validación ACME).
Paso 3: Selecciona tu dominio
Generalmente verás una lista de tus dominios. Marca el dominio principal de tu WordPress (por ejemplo, tudominio.com y www.tudominio.com). Algunos paneles permiten seleccionar varios a la vez.
Paso 4: Completa la instalación
Haz clic en "Install" o "Instalar". El proceso puede tardar entre 30 segundos y 2 minutos. Una vez completado, verás un mensaje de éxito.
Paso 5: Verifica en tu navegador
Abre tu sitio web en una ventana de incógnito y escribe https://tudominio.com. Deberías ver el candado verde. Si ves un error, espera unos minutos y vuelve a intentarlo.
[TIP] Si tu cPanel no tiene la opción Let's Encrypt, puede que necesites instalar un plugin. En ese caso, usa el método del plugin (más adelante).
Método 2: Instalar certificado SSL WordPress gratis con Let's Encrypt en Syspanel (HestiaCP)
Syspanel (anteriormente HestiaCP) es un panel de control ligero y moderno. Para acceder a él, usa el puerto 2106 (por ejemplo, https://tudominio.com:2106). Sigue estos pasos:
Paso 1: Inicia sesión en Syspanel
Ve a https://tudominio.com:2106 e ingresa con tu usuario y contraseña de administrador. Una vez dentro, verás el panel principal con tus dominios.
Paso 2: Selecciona tu dominio
Busca la lista de dominios alojados. Haz clic en el dominio de tu WordPress (el que termina en .com, .net, etc.). Se abrirá una página con detalles del dominio.
Paso 3: Activa Let's Encrypt
Dentro de los detalles del dominio, busca una sección que diga "SSL" o "Let's Encrypt". Verás un botón o interruptor para activarlo. Haz clic en "Activar" o "Enable".
Paso 4: Elige las opciones de validación
Syspanel te preguntará cómo validar el dominio. Normalmente se usa "HTTP-01" (la más común). Acepta las opciones por defecto. El sistema verificará que tienes control del dominio.
Paso 5: Completa la instalación
Después de la validación, el certificado se instalará automáticamente. Verás un mensaje de confirmación. Puedes tardar unos segundos.
Paso 6: Renovación automática (opcional pero recomendado)
Syspanel suele configurar un cron job automático para renovar cada 90 días. Si no lo hace, puedes agregarlo manualmente en la sección "Cron" del panel. El comando típico es:
/usr/local/hestia/bin/v-add-letsencrypt-domain usuario dominio
(Reemplaza usuario y dominio con tus datos).
[INFO] Syspanel (HestiaCP) es muy eficiente para renovaciones automáticas. Si no ves la opción, consulta la documentación de tu proveedor o contacta a soporte.
Método 3: Usar un plugin de WordPress para instalar SSL gratis (alternativa)
Si no tienes acceso a cPanel o Syspanel, o prefieres una solución más sencilla, puedes usar un plugin. Really Simple SSL es el más popular. Pero ten cuidado: el plugin no genera el certificado, solo ayuda a configurar WordPress después de tenerlo.
Paso 1: Instala un plugin de Let's Encrypt
Busca en el repositorio de WordPress un plugin como "SSL Zen" o "Free SSL Certificate for WordPress". Algunos plugins gratuitos pueden generar certificados Let's Encrypt desde el panel de administración.
Paso 2: Activa el plugin y sigue las instrucciones
Una vez instalado, ve a la configuración del plugin. Te pedirá tu dominio y correo electrónico. El plugin se comunicará con Let's Encrypt para emitir el certificado.
Paso 3: Configura la redirección
Después de obtener el certificado, el plugin te guiará para forzar HTTPS. Si no lo hace, puedes usar Really Simple SSL para activar la redirección.
[WARNING] Algunos plugins gratuitos pueden tener limitaciones. Si tu hosting no permite la instalación directa, este método puede fallar. Prueba primero los métodos del panel.
Configurar WordPress para forzar HTTPS (después de instalar SSL)
Una vez que tienes el certificado instalado, debes decirle a WordPress que use HTTPS. Si no lo haces, los enlaces internos seguirán usando HTTP y el candado no aparecerá.
Opción 1: Desde el panel de administración de WordPress
Ve a Ajustes > Generales. Cambia las URLs:
- Dirección de WordPress (URL):
https://tudominio.com - Dirección del sitio (URL):
https://tudominio.com
Guarda los cambios. WordPress se recargará automáticamente.
Opción 2: Editando el archivo wp-config.php
Si no puedes acceder al panel, edita el archivo wp-config.php mediante FTP o el administrador de archivos de tu hosting. Añade estas líneas antes de la línea que dice /* That's all, stop editing! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Opción 3: Redirección 301 desde .htaccess
Para que todos los visitantes que lleguen por HTTP sean redirigidos a HTTPS, añade esto al archivo .htaccess en la raíz de tu WordPress:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
[TIP] Haz una copia de seguridad de tu
.htaccessantes de editarlo. Un error puede romper tu sitio.
Solución de problemas comunes al instalar SSL WordPress gratis
Error: "El certificado no es válido" o "Conexión no segura"
- Causa: El certificado no se emitió correctamente o el dominio no está bien configurado.
- Solución: Revisa los registros DNS. Asegúrate de que tu dominio apunte a la IP correcta. Espera 24 horas si hiciste cambios recientes.
Error: "Redirección en bucle" o "Demasiadas redirecciones"
- Causa: Conflicto entre redirecciones HTTP a HTTPS y reglas de WordPress.
- Solución: Desactiva temporalmente los plugins de caché y redirección. Luego, limpia la configuración de
.htaccessy vuelve a añadir solo la redirección HTTPS.
Error: "El certificado se renovó pero no se aplica"
- Causa: El cron job de renovación no funciona.
- Solución: Verifica que el cron job esté activo. En cPanel, revisa la sección "Cron Jobs". En Syspanel, usa el comando manualmente.
Error: "No se puede emitir certificado para www y sin www"
- Causa: Let's Encrypt requiere que ambos dominios (con y sin www) estén configurados.
- Solución: Asegúrate de que ambos apunten al mismo servidor. En cPanel, selecciona ambos al solicitar el certificado.
Preguntas frecuentes (FAQ) sobre SSL WordPress gratis
¿Cuánto dura un certificado Let's Encrypt?
90 días. Se renueva automáticamente si configuras un cron job. Si no, deberás renovarlo manualmente cada 3 meses.
¿Puedo usar Let's Encrypt con un dominio .es o .mx?
Sí, funciona con cualquier dominio, siempre que tengas control sobre los registros DNS.
¿Afecta el SSL al SEO de mi WordPress?
Sí, Google considera el HTTPS como un factor de posicionamiento. Además, los usuarios confían más en sitios con candado verde.
¿Necesito un certificado SSL si mi web es solo informativa?
Sí, incluso sin formularios de pago, el SSL protege la privacidad de los visitantes y evita que los navegadores muestren advertencias.
¿Qué hago si mi hosting no soporta Let's Encrypt?
Puedes usar un servicio como Cloudflare (gratuito) que ofrece SSL en el borde de su red. También puedes migrar a un hosting que sí lo soporte.
Conclusión: Tu WordPress merece un SSL gratis
Instalar un certificado SSL WordPress gratis con Let's Encrypt es más fácil de lo que parece. Ya sea que uses cPanel, Syspanel (puerto 2106) o un plugin, en menos de 10 minutos puedes tener tu sitio protegido y profesional. No solo mejorarás la seguridad, sino que también ganarás la confianza de tus visitantes y un pequeño empujón en el SEO.
[INFO] Si encuentras algún problema, no dudes en contactar a tu proveedor de hosting. Muchos ofrecen soporte gratuito para este tipo de configuraciones.
Recuerda: después de instalar el certificado, configura la redirección a HTTPS y verifica que todo funcione correctamente. ¡Tu WordPress te lo agradecerá!
