🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo configurar SSL/HTTPS en WordPress con Syspanel?

Actualizado el 9 de noviembre de 2025

¿Qué es SSL y por qué es obligatorio para tu WordPress?

Imagina que tu sitio web es una casa. Sin SSL, cualquier persona en la calle (o en la red) podría ver lo que pasa dentro: contraseñas, datos de clientes, mensajes privados. SSL (Secure Sockets Layer) es como poner una puerta blindada y un sistema de cifrado. Cuando instalas un certificado SSL en tu WordPress, la dirección cambia de http:// a https:// y aparece un candado verde en el navegador.

¿Por qué es crítico?

  • Seguridad: Protege la información de tus visitantes.
  • Confianza: El candado genera confianza; sin él, muchos usuarios abandonan el sitio.
  • SEO: Google penaliza sitios sin HTTPS. Es un factor de ranking directo.
  • Velocidad: Con HTTPS, puedes usar HTTP/2, que carga páginas más rápido.

En este artículo, te guiaré paso a paso para configurar SSL/HTTPS en WordPress usando Syspanel (anteriormente conocido como HestiaCP). Syspanel es un panel de control potente y gratuito, y su puerto de acceso es el 2106. Aprenderás desde la generación del certificado hasta la configuración final en WordPress.


Requisitos previos antes de empezar

Antes de lanzarte, asegúrate de tener:

  • Acceso a Syspanel con permisos de administrador (usuario root o un usuario con capacidad de gestionar sitios).
  • Dominio propio apuntando al servidor (DNS configurado correctamente).
  • WordPress instalado en el servidor (puedes tenerlo en la raíz o en una subcarpeta).
  • Conexión SSH o acceso al panel de Syspanel (puerto 2106).

[INFO] Si aún no tienes SSL, no te preocupes. Syspanel incluye un cliente Let's Encrypt integrado. Puedes obtener certificados gratuitos y renovarlos automáticamente.


Paso 1: Acceder a Syspanel y localizar tu sitio

  1. Abre tu navegador y escribe https://tudominio.com:2106 o https://IP-del-servidor:2106.
    Nota: El puerto 2106 es el de acceso a Syspanel.

  2. Inicia sesión con tu usuario y contraseña de administrador.

  3. En el panel izquierdo, busca la sección "Web" o "Sitios web". Verás una lista de todos los dominios alojados en tu servidor.

  4. Haz clic en el nombre del dominio donde tienes instalado WordPress (por ejemplo, tudominio.com).


Paso 2: Generar el certificado SSL con Let's Encrypt

Syspanel hace que este proceso sea casi automático. Sigue estos pasos:

  1. Dentro de la configuración del dominio, busca la pestaña "SSL" o "Certificados SSL".
    Suele estar en la parte superior de la página.

  2. Verás una opción "Let's Encrypt" o "Certificado gratuito". Haz clic en ella.

  3. Se desplegarán opciones:

    • Selecciona el tipo de certificado: Generalmente "Dominio único" si solo tienes un dominio. Si usas subdominios, elige "Wildcard".
    • Mail de contacto: Introduce un correo válido (necesario para renovaciones).
    • Habilitar redirección HTTP a HTTPS (recomendado). Marca esta casilla.
  4. Haz clic en "Emitir" o "Solicitar certificado".
    El proceso tarda entre 5 y 30 segundos.

  5. Cuando termine, verás un mensaje verde: "SSL instalado correctamente".

[TIP] Si el dominio aún no apunta al servidor, el proceso fallará. Asegúrate de que los registros DNS estén propagados (pueden tardar hasta 48 horas, aunque normalmente son minutos).


Paso 3: Verificar la instalación del certificado

Después de emitir el certificado, es buena práctica comprobar que todo funciona:

  1. Abre una ventana de incógnito en tu navegador.
  2. Escribe https://tudominio.com (con "https").
  3. Deberías ver el candado verde. Si aparece un error, revisa los logs de Syspanel en la sección "Logs" del dominio.

Problema común: Si ves un error de "nombre no seguro", es posible que el certificado no cubra el subdominio www. Si tu sitio usa www, genera un certificado que incluya ambos (tudominio.com y www.tudominio.com).


Paso 4: Configurar WordPress para usar HTTPS

Ahora que el servidor está listo, toca decirle a WordPress que use la nueva URL segura. Hay varias formas; te mostraré las dos más seguras.

4.1. Opción 1: Cambiar URLs desde el panel de administración

  1. Accede a tu WordPress: https://tudominio.com/wp-admin.
  2. Ve a Ajustes > Generales.
  3. En Dirección de WordPress (URL) y Dirección del sitio (URL), cambia http:// por https://.
    Ejemplo: https://tudominio.com
  4. Guarda los cambios.

[WARNING] Si después de guardar no puedes acceder al panel, usa la siguiente opción (archivo wp-config.php) para forzar el cambio.

4.2. Opción 2: Forzar HTTPS desde wp-config.php (recomendado para evitar problemas)

  1. Conéctate a tu servidor vía FTP o SSH.
  2. Abre el archivo wp-config.php en la raíz de tu WordPress.
  3. Añade estas líneas justo antes del comentario "¡Eso es todo, deja de editar!" :
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
  1. Guarda el archivo.

4.3. Opción 3: Usar un plugin (para usuarios menos técnicos)

Si prefieres no tocar código, instala el plugin "Really Simple SSL":

  1. En WordPress, ve a Plugins > Añadir nuevo.
  2. Busca "Really Simple SSL".
  3. Actívalo y sigue el asistente. El plugin detectará automáticamente el certificado y configurará todo.

Paso 5: Forzar redirección HTTP a HTTPS en el servidor

Aunque Syspanel ya puede hacerlo, a veces es bueno forzarlo desde el .htaccess de WordPress. Esto asegura que todo el tráfico vaya por HTTPS.

  1. Accede a los archivos de tu sitio (FTP o administrador de archivos de Syspanel).
  2. Busca el archivo .htaccess en la raíz (si no existe, créalo).
  3. Añade estas líneas al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
  1. Guarda y prueba accediendo a http://tudominio.com. Deberías ser redirigido automáticamente a https://.

[INFO] Si ya activaste la redirección en Syspanel, este paso puede ser redundante, pero no está de más tenerlo.


Paso 6: Corregir contenido mixto (Mixed Content)

Uno de los errores más comunes después de migrar a HTTPS es el contenido mixto: imágenes, scripts o CSS que se cargan por HTTP dentro de una página HTTPS. Esto hace que el candado aparezca como "no seguro".

Cómo detectarlo:

  • Abre la consola del navegador (F12 > Consola). Verás advertencias como "Mixed Content".
  • Usa herramientas online como Why No Padlock?.

Cómo solucionarlo:

6.1. Buscar y reemplazar en la base de datos

  1. Instala el plugin "Better Search Replace".
  2. Ve a Herramientas > Better Search Replace.
  3. En Buscar, escribe http://tudominio.com.
  4. En Reemplazar, escribe https://tudominio.com.
  5. Selecciona las tablas de tu base de datos (todas las que empiecen por wp_).
  6. Haz clic en "Run Search/Replace".

[WARNING] Haz una copia de seguridad de la base de datos antes de ejecutar el reemplazo. Este plugin es seguro, pero siempre es mejor prevenir.

6.2. Plugins especializados

El plugin "Really Simple SSL" que mencioné antes también corrige contenido mixto automáticamente. Actívalo y listo.


Paso 7: Configurar renovación automática del certificado

Los certificados de Let's Encrypt caducan cada 90 días. Syspanel maneja la renovación automática por ti, pero conviene verificarlo:

  1. En Syspanel, ve a la sección "SSL" del dominio.
  2. Busca un mensaje que diga "Renovación automática activada". Si no aparece, actívala manualmente.
  3. También puedes programar un cron job (tarea programada) en el servidor. Syspanel suele hacerlo, pero por si acaso:
# En SSH, ejecuta este comando para renovar todos los certificados:
sudo /usr/local/syspanel/bin/v-add-letsencrypt-domain dominio.com

Solución de problemas comunes (FAQ)

❌ Error: "El certificado no es válido para este dominio"

  • Causa: El dominio no apunta al servidor o el DNS no está propagado.
  • Solución: Verifica los registros A (o CNAME) en tu proveedor de DNS. Espera 24 horas.

❌ Error: "Redirección en bucle" (too many redirects)

  • Causa: Conflicto entre la redirección de Syspanel y la de WordPress.
  • Solución: Desactiva la redirección en Syspanel (en la pestaña SSL) y deja solo la del .htaccess o la de un plugin.

❌ El candado aparece como "No seguro" en algunas páginas

  • Causa: Contenido mixto (mixed content).
  • Solución: Usa Better Search Replace o Really Simple SSL para actualizar todas las URLs.

❌ No puedo acceder a wp-admin después del cambio

  • Causa: Las URLs en la base de datos no se actualizaron.
  • Solución: Accede por FTP, edita wp-config.php y añade las líneas de WP_HOME y WP_SITEURL con HTTPS. Luego ejecuta un reemplazo en la BD.

Conclusión: Tu WordPress ahora es seguro y optimizado para SEO

Configurar SSL WordPress Syspanel no es complicado si sigues estos pasos. Has aprendido a:

  • Generar un certificado SSL gratuito con Let's Encrypt desde Syspanel.
  • Configurar WordPress para usar HTTPS.
  • Forzar redirecciones y corregir contenido mixto.
  • Asegurar renovaciones automáticas.

Ahora tu sitio tiene el candado verde, carga más rápido y Google lo recompensará en los resultados de búsqueda. Además, la confianza de tus usuarios aumentará.

[TIP] Después de todo el proceso, revisa tu sitio con herramientas como SSL Labs o Why No Padlock para asegurarte de que no hay errores.

Si tienes dudas, recuerda que Syspanel tiene una comunidad activa y documentación oficial. ¡No dudes en consultar!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel