Cómo configurar SSL/HTTPS en WordPress con Let's Encrypt (cPanel, Plesk, DirectAdmin)
¿Por Qué Es Tan Importante Activar HTTPS en WordPress?
Antes de ensuciarnos las manos con la configuración, vamos a entender el "porqué". Si tu sitio web no tiene un certificado SSL/HTTPS activo, los navegadores modernos como Chrome o Firefox mostrarán un molesto aviso de "No seguro" en la barra de direcciones.
Eso no solo espanta a tus visitantes, sino que también daña tu posicionamiento en Google. Desde 2014, Google confirmó que HTTPS es un factor de ranking. Es decir, un sitio con SSL WordPress Let's Encrypt tiene ventaja sobre uno que no lo tiene. Además, si tienes una tienda online o un formulario de contacto, la información viaja cifrada, protegiendo a tus usuarios.
La buena noticia es que Let's Encrypt ofrece certificados SSL gratuitos, válidos por 90 días, y la mayoría de los paneles de control los renuevan automáticamente. Vamos a ver cómo activarlo en los tres paneles más comunes: cPanel, Plesk y DirectAdmin.
Paso Previo: Preparativos y Comprobaciones
Antes de activar HTTPS, asegúrate de que tu dominio apunta correctamente a tu servidor. El certificado se emite para un dominio específico, así que si los DNS no están resueltos, la emisión fallará.
[WARNING] Si tu sitio web está en una red local o usando una IP privada, Let's Encrypt no funcionará. Necesitas un dominio público y que el puerto 80 (HTTP) esté abierto en tu firewall para la verificación.
También es recomendable hacer una copia de seguridad completa de tu sitio antes de realizar cambios en la configuración del servidor. Aunque el proceso es seguro, mejor prevenir que lamentar.
Método 1: Configurar SSL en cPanel (El Más Común)
cPanel es el panel de control más popular del mundo. Su integración con Let's Encrypt es bastante sencilla, aunque a veces depende del proveedor de hosting. Algunos hosts tienen un botón dedicado, otros usan el instalador de "AutoSSL" de cPanel.
### Paso 1: Acceder a la Zona de Seguridad
Inicia sesión en tu cPanel. Busca la sección "Seguridad". Dentro de ella, verás un icono llamado "SSL/TLS Status" o "SSL Certificates". Si tu proveedor usa AutoSSL, verás una opción específica para ello.
### Paso 2: Usar el Asistente de Let's Encrypt
En la mayoría de los cPanel modernos, hay un icono llamado "Let's Encrypt" directamente. Haz clic en él.
Te pedirá seleccionar el dominio. Elige tu dominio principal (ej: tudominio.com) y, si quieres, también la versión www. Es recomendable emitir el certificado para ambos, para que no haya conflictos.
### Paso 3: Emitir el Certificado
Haz clic en el botón "Issue" o "Emitir". El sistema se comunicará con Let's Encrypt y en menos de 60 segundos tendrás tu certificado instalado.
[TIP] Si no ves el botón de Let's Encrypt, busca en tu cPanel la sección de "AutoSSL". Si tu host lo tiene activado, puede que el certificado ya se haya instalado automáticamente. Revisa el "SSL Status" y verás una "V" verde indicando que está activo.
### Paso 4: Forzar HTTPS en WordPress
Ahora que el certificado está instalado, toca lo más importante: forzar HTTPS WordPress. No basta con tener el candado; hay que redirigir todo el tráfico.
La forma más segura es añadir un código al archivo .htaccess (en la raíz de tu WordPress). Ve a Administrador de Archivos en cPanel, activa "Mostrar archivos ocultos" y busca el archivo .htaccess.
Abre el archivo y añade estas líneas justo después de la línea # BEGIN WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda el archivo. Si no te atreves a tocar código, instala un plugin como "Really Simple SSL". Este plugin detecta el certificado y activa la redirección automáticamente, además de corregir los enlaces mezclados (contenido mixto).
Método 2: Configurar SSL en Plesk
Plesk es muy popular en servidores VPS y dedicados de alta gama. Su interfaz es más moderna y la gestión de certificados es bastante visual.
### Paso 1: Ir a Hosting y DNS
Inicia sesión en Plesk. En el panel izquierdo, verás tu lista de dominios. Haz clic en el dominio que quieres asegurar.
Busca la pestaña "Hosting y DNS" o directamente el icono de "Certificados SSL/TLS" en el menú de la izquierda.
### Paso 2: Añadir un Certificado de Let's Encrypt
En la pantalla de certificados, verás un botón llamado "Añadir certificado SSL/TLS" o "Instalar Let's Encrypt". Plesk tiene una integración nativa muy buena.
Selecciona la opción de "Let's Encrypt". Te pedirá el correo electrónico para las notificaciones de renovación (aunque Plesk lo renueva automáticamente) y que marques las casillas:
- Asegurar el dominio
tudominio.com. - Asegurar el subdominio
www.tudominio.com.
Haz clic en "Instalar". El proceso tarda unos segundos.
### Paso 3: Configurar la Redirección
Plesk tiene una función integrada llamada "Redirección HTTP a HTTPS". En la misma sección de SSL/TLS, verás una pestaña o un interruptor que dice algo como "Redirigir todo el tráfico HTTP a HTTPS".
Activa esa opción y guarda los cambios. Con esto, no necesitas tocar el .htaccess ni instalar plugins adicionales para la redirección.
[INFO] Si tu Plesk tiene un firewall (como ModSecurity), asegúrate de que no esté bloqueando la validación HTTP de Let's Encrypt. Normalmente funciona sin problemas, pero si falla, revisa los logs del firewall.
Método 3: Configurar SSL en DirectAdmin
DirectAdmin es un panel rápido y ligero, muy querido por los usuarios avanzados. Aunque su interfaz parece antigua, es muy funcional.
### Paso 1: Acceder a SSL Certificates
Inicia sesión en DirectAdmin. Verás un menú lateral. Busca la sección "Cuenta" y dentro de ella, el icono "Certificados SSL".
### Paso 2: Usar el Asistente de Let's Encrypt
En la parte superior de la página de certificados, verás un botón que dice "Emitir certificado Let's Encrypt" o similar.
Selecciona tu dominio en el desplegable. DirectAdmin te preguntará si quieres incluir www en el certificado. Marca "Sí" para cubrir ambas variantes.
Haz clic en "Emitir" y espera unos segundos. DirectAdmin instalará el certificado y lo configurará en Apache/Nginx automáticamente.
### Paso 3: Forzar HTTPS en WordPress
DirectAdmin no tiene un botón mágico para redirigir. Así que aquí tendremos que usar de nuevo el .htaccess o un plugin.
Accede al Administrador de Archivos de DirectAdmin (suele estar en "Gestión de Archivos" o "File Manager"). Navega hasta la carpeta domains/tudominio.com/public_html.
Crea o edita el archivo .htaccess y añade el mismo código que vimos en cPanel:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
[TIP] Si tu DirectAdmin usa LiteSpeed (muy común), el código funciona igual. Solo asegúrate de que el archivo .htaccess tenga permisos de lectura para el servidor web.
Solución de Problemas Comunes (FAQ)
Aquí van las dudas que más nos llegan al soporte técnico. Revisa esta sección antes de abrir un ticket, te ahorrarás tiempo.
### ¿Por qué mi certificado no se renueva automáticamente?
Let's Encrypt emite certificados de 90 días. Tanto cPanel, Plesk como DirectAdmin tienen un cron job que lo renueva automáticamente.
Si no se renueva, suele ser porque:
- El servicio CRON está deshabilitado en tu hosting.
- El puerto 80 está bloqueado (Let's Encrypt no puede validar).
- Tu dominio no apunta al servidor correcto.
[WARNING] No intentes desactivar la renovación automática. Si el certificado caduca, tu web mostrará un error de seguridad grave y los usuarios no podrán entrar.
### Veo "Contenido Mixto" (Mixed Content) en mi web, ¿qué hago?
Esto ocurre cuando el certificado SSL está activo, pero tu web carga recursos (imágenes, scripts, CSS) a través de http:// en lugar de https://.
La solución más rápida: Instala el plugin "Really Simple SSL". Al activarlo, te ofrecerá la opción de "Arreglar contenido mixto" automáticamente. Este plugin reescribe las URLs en la base de datos.
La solución manual: Ve a Ajustes > Generales en tu WordPress y cambia la "Dirección de WordPress" y la "Dirección del Sitio" a https://. Luego, usa un plugin como "Better Search Replace" para buscar http://tudominio.com y reemplazarlo por https://tudominio.com en toda la base de datos.
### ¿Qué pasa si mi hosting no tiene Let's Encrypt integrado?
Si tu proveedor es muy antiguo o restrictivo, puedes usar la API de Let's Encrypt manualmente. Esto requiere acceso SSH al servidor.
- Conéctate por SSH.
- Instala el cliente
certbot. - Ejecuta:
sudo certbot --apache -d tudominio.com -d www.tudominio.com. - Sigue el asistente.
[INFO] Si no sabes qué es SSH, es mejor que contactes con tu proveedor de hosting y les pidas que activen Let's Encrypt. Es un servicio estándar y deberían ofrecerlo sin coste adicional.
### ¿Necesito un certificado SSL de pago para SEO?
No. Google trata por igual un certificado de pago (como Comodo o Symantec) que uno gratuito de Let's Encrypt. La validación es la misma (Domain Validation). La única diferencia es el soporte técnico y la garantía económica, que a un blog o tienda pequeña no le afecta.
Consejos Finales y Buenas Prácticas
Activar HTTPS es solo el primer paso. Para mantener tu WordPress saludable y bien posicionado, sigue estas recomendaciones:
- Actualiza tu dirección en Google Search Console: Añade la versión
https://de tu sitio como nueva propiedad. No la sustituyas, añádela y deja que Google la indexe. - Actualiza tus enlaces internos: Si tienes enlaces antiguos en tu contenido que apuntan a
http://, cámbialos ahttps://. Puedes hacerlo con un plugin de reemplazo. - Revisa tu CDN: Si usas Cloudflare, configura su modo "Flexible" o "Full" para que el tráfico entre tu servidor y Cloudflare también esté cifrado.
- Prueba con el validador de Google: Usa la herramienta "Mobile-Friendly Test" o "PageSpeed Insights" para ver si Google ve tu sitio como seguro y rápido.
Recuerda que si en algún momento te sientes perdido, puedes contactar con tu proveedor de hosting. La mayoría de ellos tienen un soporte técnico que puede activar el certificado por ti en menos de 5 minutos.
Configurar SSL WordPress Let's Encrypt es un proceso que, una vez hecho, no requiere más mantenimiento (salvo la renovación automática). Es una inversión de 10 minutos que mejora la confianza del usuario, el SEO y la seguridad general de tu web.
[TIP] Si usas Syspanel (el antiguo HestiaCP), el proceso es similar al de DirectAdmin. Accede por el puerto 2106 (ej: https://tudominio.com:2106), busca la sección de "SSL" en tu dominio y emite el certificado desde ahí. No olvides forzar la redirección en el archivo .htaccess después de activarlo.
Conclusión
Hemos visto cómo activar HTTPS WordPress en los tres paneles de control más importantes. Aunque la interfaz cambia, el principio es el mismo: emitir un certificado gratuito, instalarlo y redirigir el tráfico.
No tengas miedo de probar. Si algo sale mal, siempre puedes revertir los cambios en el .htaccess o desactivar el plugin de redirección. Lo importante es que tu web tenga el candado de seguridad, porque es una señal de calidad tanto para tus usuarios como para los motores de búsqueda.
Si has seguido todos los pasos y aún tienes problemas, revisa si tu servidor tiene instalado el módulo mod_rewrite (Apache) o http2 (Nginx). Sin estos, las reglas de redirección no funcionarán. Pero eso ya es tema de otro artículo.
¡Ahora sí, ve y activa ese SSL en tu WordPress! Tu web (y tus visitantes) te lo agradecerán.
