🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/HTTPS en WordPress con Syspanel (Let's Encrypt)

Actualizado el 30 de octubre de 2025

¿Por qué necesitas SSL/HTTPS en tu WordPress?

Antes de meternos en faena, es importante que entiendas por qué esto es tan crucial. Cuando instalas un certificado SSL, tu web pasa de mostrar http:// a mostrar https:// en la barra del navegador. Ese cambio, aunque parezca pequeño, trae consigo una serie de beneficios enormes:

  • Seguridad real para tus visitantes: Todos los datos que se transmiten entre el navegador del usuario y tu servidor (contraseñas, formularios, datos de pago) viajan cifrados. Es como enviar una carta en una caja fuerte en lugar de una postal abierta.
  • Confianza y credibilidad: El candadito en la barra de direcciones transmite profesionalidad. Los usuarios desconfían de las webs sin HTTPS, y es más probable que abandonen la página si ven un aviso de "No seguro".
  • Mejora tu posicionamiento SEO: Google confirma que HTTPS es un factor de ranking. Una web con SSL tiene ventaja sobre una que no lo tiene en los resultados de búsqueda.
  • Requisito para funciones modernas: Muchas APIs y funcionalidades del navegador (como la geolocalización o las notificaciones push) solo funcionan en sitios con HTTPS.
  • Evita errores en el navegador: Sin SSL, Chrome y Firefox muestran advertencias que pueden ahuyentar a tus visitantes antes de que vean tu contenido.

En este artículo, te voy a guiar paso a paso para que actives SSL/HTTPS en tu WordPress usando Syspanel y Let's Encrypt. No necesitas ser un experto en servidores; lo haremos todo desde el panel de control, de forma visual y sencilla.

¿Qué necesitas antes de empezar?

Para que todo el proceso funcione a la primera, asegúrate de tener lo siguiente:

  • Acceso a Syspanel: Necesitas las credenciales de administrador de tu panel de control. Recuerda que el acceso a Syspanel se realiza a través del puerto 2106 (por ejemplo, https://tu-dominio.com:2106 o https://tu-ip:2106).
  • Un dominio apuntando a tu servidor: El dominio que quieres proteger (por ejemplo, mipaginaweb.com) debe estar configurado para apuntar a la IP de tu servidor, y los registros DNS deben estar propagados. Esto es esencial, ya que Let's Encrypt necesita verificar que controlas el dominio.
  • WordPress instalado y funcionando: Este tutorial asume que ya tienes WordPress instalado, aunque el proceso de SSL es independiente del CMS.
  • Acceso al sistema de archivos: Aunque no es estrictamente necesario para la instalación del certificado, lo necesitarás para forzar la redirección a HTTPS más adelante. Puedes usar el administrador de archivos de Syspanel o un cliente FTP.

Paso 1: Accede a Syspanel

Lo primero es entrar en tu panel de control. Abre tu navegador y ve a la URL de Syspanel, añadiendo el puerto 2106.

[INFO] La dirección exacta suele ser algo así: https://tu-dominio.com:2106 o https://tu-ip-publica:2106. Si no estás seguro, consulta el correo de bienvenida de tu proveedor de hosting.

Inicia sesión con tu usuario y contraseña. Una vez dentro, verás el panel principal con todas las opciones de gestión de tu servidor.

Paso 2: Localiza la sección de SSL o Let's Encrypt

Dentro de Syspanel, busca la sección que se llama "SSL", "Let's Encrypt" o "Seguridad". La ubicación exacta puede variar ligeramente según la versión del panel, pero normalmente está en el menú lateral o en la pestaña de "Web" o "Dominios".

Una vez que la encuentres, haz clic en ella. Verás una lista de todos los sitios web o dominios que tienes configurados en tu servidor.

Paso 3: Emite tu certificado SSL con Let's Encrypt

Aquí es donde ocurre la magia. Vamos a generar el certificado directamente desde Syspanel.

  1. En la lista de sitios web, busca el dominio para el cual quieres activar SSL.
  2. Haz clic en el botón de "Emitir SSL", "Instalar Let's Encrypt" o un icono de candado. El nombre exacto del botón puede variar.
  3. Se abrirá una ventana o sección con opciones. Normalmente verás:
    • Dominio principal: Asegúrate de que esté seleccionado tu dominio principal (por ejemplo, mipaginaweb.com).
    • Subdominios (www): Te recomendamos marcar la opción para incluir también el subdominio www (es decir, www.mipaginaweb.com). Esto es importante para que el certificado cubra ambas variantes y no haya errores de contenido mixto.
    • Correo electrónico: Algunos paneles te piden un email para las notificaciones de renovación. Pon una dirección que consultes con frecuencia.
  4. Haz clic en el botón "Emitir", "Instalar" o "Guardar".

El proceso de emisión suele tardar entre 30 segundos y un par de minutos. Syspanel se comunicará con los servidores de Let's Encrypt, verificará que el dominio te pertenece y generará el certificado automáticamente.

[WARNING] No cierres la pestaña del navegador ni apagues el servidor durante este proceso. Si algo falla, verás un mensaje de error que te ayudará a diagnosticar el problema.

Paso 4: Verifica que el certificado se ha instalado correctamente

Una vez que el proceso haya terminado, verás un mensaje de éxito. Para asegurarte de que todo está en orden, puedes hacer lo siguiente:

  • Revisa en el propio panel: La sección de SSL de Syspanel debería mostrar ahora el estado del certificado, su fecha de expiración y el dominio asociado.
  • Prueba en tu navegador: Visita https://tu-dominio.com y https://www.tu-dominio.com. Deberías ver el candado verde (o un candado gris, dependiendo del navegador) en la barra de direcciones.

[TIP] Si tu navegador muestra una advertencia, no te asustes. A veces la caché del navegador guarda el estado antiguo. Prueba en una ventana de incógnito o borra la caché.

Paso 5: Activa la redirección de HTTP a HTTPS (¡El paso clave!)

Ahora que tienes el certificado instalado, tu web ya es accesible por HTTPS. Sin embargo, si alguien escribe http://tu-dominio.com (sin la "s"), el navegador podría seguir mostrando la versión no segura, o peor aún, mostrar un error de "contenido mixto" si hay recursos cargados por HTTP.

Para solucionarlo, necesitamos forzar a que todo el tráfico se redirija automáticamente a la versión HTTPS. Hay dos formas principales de hacerlo:

Opción A: Usar la redirección automática de Syspanel

Muchos paneles de control incluyen una opción para forzar HTTPS. Busca en la configuración de tu dominio o en la sección de SSL una casilla que diga "Forzar HTTPS", "Redirección 301" o "HSTS".

  • Forzar HTTPS: Esta opción hace exactamente lo que necesitamos: redirige todo el tráfico HTTP a HTTPS.
  • HSTS (HTTP Strict Transport Security): Es una cabecera de seguridad que le dice al navegador que siempre use HTTPS para tu dominio, incluso si el usuario escribe http://. Es una capa extra de seguridad muy recomendable.

Activa ambas opciones si están disponibles.

Opción B: Añadir código al archivo .htaccess (si es necesario)

Si tu versión de Syspanel no tiene la opción de forzar HTTPS, tendrás que hacerlo manualmente. Para ello, necesitas editar el archivo .htaccess en la raíz de tu instalación de WordPress.

  1. Accede al administrador de archivos de Syspanel o conéctate por FTP.
  2. Navega hasta la carpeta pública de tu sitio web (normalmente public_html o htdocs).
  3. Busca el archivo llamado .htaccess. Si no lo ves, activa la opción de "mostrar archivos ocultos".
  4. Descarga una copia de seguridad de este archivo (por si acaso).
  5. Edita el archivo y añade las siguientes líneas al principio del mismo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Este código le dice al servidor que cualquier petición que llegue por HTTP se redirija permanentemente (código 301) a la misma URL pero con HTTPS.

  1. Guarda los cambios y sube el archivo de nuevo al servidor.

[INFO] Tras añadir esta regla, prueba a visitar http://tu-dominio.com. Deberías ser redirigido automáticamente a https://tu-dominio.com.

Paso 6: Actualiza la URL de WordPress en Syspanel

Este es un paso que se suele olvidar, pero es superimportante. WordPress guarda la URL de tu sitio en la base de datos. Si la URL configurada es http://, incluso con la redirección, podrías tener problemas de "contenido mixto" o de bucles de redirección.

Para cambiarlo:

  1. Ve a la sección de "Web" o "Dominios" en Syspanel.
  2. Busca la configuración de tu sitio web.
  3. Deberías ver dos campos: "URL del sitio" o "Dominio" y "URL de inicio" o "Documento raíz".
  4. Cambia http:// por https:// en ambos campos.

Otra forma de hacerlo es desde el propio WordPress, pero como estamos usando Syspanel, es más limpio hacerlo aquí. Si no encuentras la opción, también puedes hacerlo desde el administrador de WordPress:

  • Ve a AjustesGenerales.
  • Cambia la Dirección URL de WordPress y la Dirección del sitio a https://tu-dominio.com.

[TIP] Si ya has cambiado la URL y te quedas bloqueado fuera del admin de WordPress, no te preocupes. Puedes arreglarlo editando el archivo wp-config.php y añadiendo las siguientes líneas (reemplaza con tu dominio):

define('WP_HOME', 'https://tu-dominio.com');
define('WP_SITEURL', 'https://tu-dominio.com');

Paso 7: Comprueba el contenido mixto y actualiza tus enlaces internos

Un error común tras activar SSL es el contenido mixto. Esto ocurre cuando tu web se sirve por HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan por HTTP. El navegador bloquea estos recursos y la página puede verse rota o mostrar advertencias.

¿Cómo solucionarlo?

  1. Actualiza tus enlaces internos: Si tienes enlaces a imágenes o páginas internas que empiezan por http://, cámbialos a https://. Esto es más fácil de hacer si usas rutas relativas (por ejemplo, /wp-content/uploads/imagen.jpg en lugar de http://tudominio.com/wp-content/uploads/imagen.jpg).
  2. Usa un plugin: El plugin "Really Simple SSL" es una excelente ayuda. Detecta automáticamente los problemas de contenido mixto y los corrige en su mayoría.

[TIP] Para comprobar si tienes contenido mixto, abre la consola de tu navegador (F12) y busca errores de "Mixed Content" o "Mixed Active Content".

Paso 8: Renovación automática del certificado

La gran ventaja de Let's Encrypt es que los certificados son gratuitos, pero caducan cada 90 días. Para no tener que renovarlos manualmente, Syspanel suele incluir un sistema de renovación automática.

  • Verifica que esté activada: En la sección de SSL de Syspanel, busca una opción de "Renovación automática" o "Auto-renew" y asegúrate de que esté habilitada.
  • No te preocupes: En la mayoría de los casos, la renovación es un proceso en segundo plano que no requiere tu intervención. Solo tendrás que preocuparte si el servidor está apagado durante la renovación o si hay problemas con el dominio.

Preguntas frecuentes (FAQ)

¿Qué es exactamente Let's Encrypt?

Es una autoridad de certificación gratuita, automatizada y abierta. Proporciona certificados SSL/TLS para asegurar las comunicaciones en internet. Es la opción más popular para sitios web pequeños y medianos.

¿Qué pasa si mi certificado caduca?

Si no se renueva automáticamente y el certificado caduca, los navegadores mostrarán un error de conexión no segura a tus visitantes. Es un problema serio que afecta a la confianza y al SEO. Por eso es vital tener la renovación automática activada.

¿Necesito un certificado SSL si mi web no tiene formularios ni ventas?

Sí, absolutamente. Como mencionamos al principio, el SSL es un factor de ranking para Google. Además, la confianza del usuario es clave. Una web sin HTTPS se percibe como poco profesional o incluso peligrosa, lo que aumenta la tasa de rebote (el porcentaje de personas que se van de tu web sin hacer nada).

¿Puedo tener SSL para varios dominios en Syspanel?

Sí, normalmente puedes emitir certificados Let's Encrypt para todos los dominios que tengas configurados en tu servidor. El proceso es el mismo: repite los pasos 3 y 4 para cada dominio.

¿Qué es el puerto 2106 de Syspanel?

Es el puerto de acceso al panel de control de Syspanel. Es un puerto no estándar, lo que añade una capa extra de seguridad al no ser el puerto 80 o 443 que se usan para el tráfico web normal.

¿Qué hago si tengo errores al emitir el certificado?

Los errores más comunes son:

  • El dominio no apunta al servidor: Verifica que los registros DNS de tu dominio apunten a la IP correcta.
  • El puerto 80 está bloqueado: Let's Encrypt necesita comunicarse con tu servidor a través del puerto 80 para la verificación. Asegúrate de que no esté bloqueado por un firewall.
  • Demasiados intentos de emisión: Let's Encrypt tiene límites de emisión por hora. Espera un poco y vuelve a intentarlo.

Si el problema persiste, revisa los logs de error de Syspanel o contacta con tu proveedor de hosting.

Conclusión

Activar SSL/HTTPS en WordPress con Syspanel y Let's Encrypt es un proceso sencillo y rápido si sigues estos pasos. No solo estarás protegiendo a tus visitantes y tu información, sino que también estarás mejorando tu posicionamiento en Google y la confianza general en tu marca.

Recuerda que la seguridad es un pilar fundamental de cualquier sitio web moderno. Tomarte el tiempo para configurarla correctamente es una inversión que merece la pena. Ahora, con tu certificado SSL activo y tu redirección configurada, puedes navegar con la tranquilidad de saber que tu WordPress está en el camino correcto.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel