Cómo configurar WordPress para usar HTTPS (SSL) en cualquier panel
¿Te ha pasado que al entrar a tu web ves un candado roto en el navegador o un aviso de "No seguro"? Eso es porque tu sitio aún no tiene activado el protocolo HTTPS, también conocido como SSL.
Activar HTTPS no es un lujo, es una necesidad. Google penaliza las webs sin SSL, los usuarios desconfían y, además, es el primer paso para mejorar tu posicionamiento SEO. La buena noticia es que hacerlo es más fácil de lo que crees, y no necesitas ser un experto en informática.
En esta guía completa, te voy a enseñar cómo configurar WordPress para usar HTTPS (SSL) en cualquier panel de control, ya sea cPanel, Plesk, Syspanel (antes HestiaCP) o cualquier otro. Vamos a ir paso a paso, sin tecnicismos raros, para que lo hagas tú mismo y sin miedo.
¿Qué es exactamente el SSL y por qué es tan importante?
Imagina que el SSL es un sobre sellado para tus cartas. Cuando envías una carta normal (HTTP), cualquiera que la intercepte puede leerla. Pero si usas un sobre sellado (HTTPS), la información viaja cifrada y solo el destinatario puede abrirla.
En términos prácticos, el SSL (Secure Sockets Layer) es un protocolo de seguridad que crea un canal cifrado entre el navegador del visitante y tu servidor. Esto significa que:
- Protege los datos sensibles como contraseñas, números de tarjeta o datos personales.
- Genera confianza en tus visitantes, que verán el candado verde en la barra de direcciones.
- Mejora tu posicionamiento web, ya que Google considera el HTTPS como un factor de ranking.
- Evita el aviso de "No seguro" en Chrome, Firefox y otros navegadores.
¿Qué necesito antes de empezar?
Antes de lanzarte a configurar nada, necesitas tener tres cosas claras:
- Un certificado SSL activo en tu servidor. La mayoría de los paneles de control modernos (cPanel, Syspanel, Plesk) ofrecen certificados gratuitos de Let's Encrypt. Si no sabes si lo tienes, en el siguiente paso te enseño a comprobarlo.
- Acceso a tu panel de control de hosting. Normalmente accedes a través de una URL como
tu-dominio.com:2106(esto es específico para Syspanel, antes HestiaCP) otu-dominio.com/cpanel. - Acceso al administrador de WordPress. Es la parte de tu web donde entras para escribir artículos, normalmente en
tu-dominio.com/wp-admin.
Paso 1: Verificar que tu certificado SSL esté activo
Este es el primer paso y el más importante. No puedes forzar HTTPS si antes no tienes un certificado instalado. Es como querer cerrar la puerta con llave sin tener la llave.
¿Cómo comprobar si mi SSL está activo?
La forma más rápida es intentar acceder a tu web escribiendo https://tudominio.com directamente en el navegador.
- Si ves un candado verde o el aviso de "Conexión segura", ¡enhorabuena! Tu SSL ya está activo y solo te falta forzar su uso.
- Si ves un error de "Conexión no privada" o el candado tachado, significa que el certificado no está bien instalado o no existe. En ese caso, tendrás que generarlo desde tu panel de control.
Generar un certificado SSL gratis (Let's Encrypt)
Casi todos los paneles tienen un botón para esto. Te explico cómo hacerlo en los más comunes:
- En cPanel: Busca la sección de "Seguridad" y haz clic en "SSL/TLS Status". Luego, en "Install an SSL Certificate" puedes instalar uno. También suele haber un botón de "Let's Encrypt" en la sección de "SSL/TLS".
- En Syspanel (antes HestiaCP): Accede a tu panel a través del puerto 2106 (ej.
tu-ip:2106). Dentro, ve a tu dominio y busca el botón "SSL" o "Let's Encrypt". Haz clic en él y el sistema generará e instalará el certificado automáticamente. - En Plesk: Ve a "Websites & Domains", selecciona tu dominio y haz clic en "SSL/TLS Certificates". Luego, en "Add SSL/TLS Certificate" y elige "Let's Encrypt". Es un proceso muy guiado.
[TIP] Si tu panel no tiene una opción clara para Let's Encrypt, contacta con tu proveedor de hosting. Es posible que tengas que generar el certificado desde otra herramienta o que ellos lo hagan por ti.
Paso 2: Configurar la URL de WordPress (Ajustes Generales)
Una vez que tienes el SSL activo, el siguiente paso es decirle a WordPress que use la nueva dirección con https://. Esto es crucial para evitar problemas de contenido mixto (recursos cargados por HTTP en una página HTTPS).
Cambiar la dirección del sitio
- Entra en tu panel de administración de WordPress (
tu-dominio.com/wp-admin). - Ve a Ajustes > Generales.
- Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
- En ambos campos, cambia
http://porhttps://. - Guarda los cambios.
[WARNING] Es normal que al guardar los cambios, la web se "caiga" por unos segundos o dé un error. No te asustes, es temporal. WordPress se está reiniciando con la nueva dirección. Si el error persiste más de un minuto, puede que necesites hacer ajustes adicionales (lo veremos más adelante).
Paso 3: Forzar HTTPS en WordPress
Ahora viene la magia. Este paso asegura que todas las visitas a tu web se redirijan automáticamente a la versión segura (https). Es decir, si alguien escribe http://tudominio.com, será redirigido a https://tudominio.com al instante.
Hay varias formas de hacerlo, pero las más comunes y seguras son dos: usando un plugin o editando un archivo.
Opción A: Usar un plugin (La más fácil y recomendada)
Esta es la opción perfecta si no te sientes cómodo editando archivos. Es un método visual y muy difícil de romper.
- Ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- Nada más activarlo, el plugin detectará tu SSL y te mostrará un asistente. Haz clic en "Go to SSL settings" o en el botón que te ofrezca para activar el SSL.
- El plugin se encargará de todo: forzar la redirección, arreglar el contenido mixto y actualizar las URLs.
[INFO] Realmente Simple SSL es el plugin más popular para esto, pero hay alternativas como "WP Force SSL" o "SSL Insecure Content Fixer". Todos hacen un trabajo similar.
Opción B: Editar el archivo .htaccess (Para valientes)
Este método es más manual, pero igual de efectivo. El archivo .htaccess es un archivo de configuración que controla el comportamiento de tu servidor Apache (el que usa la mayoría de los hostings).
- Accede a tu hosting a través de un Administrador de Archivos (en cPanel o Syspanel) o mediante FTP (con programas como FileZilla).
- Busca el archivo llamado
.htaccessen la carpeta raíz de tu WordPress (normalmentepublic_html). - Descarga una copia de seguridad de este archivo por si acaso.
- Abre el archivo para editarlo (con un editor de texto plano como el Bloc de Notas).
- Añade las siguientes líneas al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda los cambios y sube el archivo de nuevo.
[WARNING] Un error en el
.htaccesspuede dar un error 500 en tu web. Si te pasa, no te preocupes: borra el archivo.htaccess(o restaura la copia de seguridad) y vuelve a intentarlo con la opción del plugin.
Paso 4: Arreglar el "Contenido Mixto" (Mixed Content)
Este es el error más común después de activar HTTPS. Ocurre cuando tu web carga en HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde URLs HTTP. Esto hace que el candado aparezca roto o con un signo de advertencia.
¿Cómo solucionar el contenido mixto?
La forma más sencilla es usar el plugin Really Simple SSL que mencionamos antes, ya que incluye un "Mixed Content Fixer" que lo hace automáticamente.
Si prefieres hacerlo manualmente, tienes que buscar en tu base de datos o en tus archivos cualquier referencia a http://tudominio.com y cambiarla por https://tudominio.com. Esto se puede hacer con un plugin de búsqueda y reemplazo como Better Search Replace.
[TIP] Después de hacer los cambios, es importante forzar la actualización de la caché de tu navegador (Ctrl + F5 en Windows, Cmd + Shift + R en Mac) para ver los cambios correctamente.
Paso 5: Actualizar tu Google Analytics y Search Console
Si usas Google Analytics o Search Console (herramientas de medición de tráfico), debes actualizar la URL de tu web.
- En Google Analytics: Ve a "Admin" > "Property Settings" y cambia la URL predeterminada a la versión
https://. - En Google Search Console: Añade la nueva propiedad con la URL
https://tudominio.com. No borres la antigua (la de HTTP), ya que te servirá para ver las redirecciones.
Preguntas Frecuentes (FAQ)
¿Qué pasa si no tengo certificado SSL?
No puedes activar HTTPS sin un certificado. Es un requisito indispensable. Si tu hosting no te ofrece uno gratis, deberías considerar cambiarte a un proveedor que sí lo haga, ya que es un estándar actual.
¿Cuánto tarda en hacer efecto el cambio a HTTPS?
El cambio es inmediato. En cuanto guardes los cambios en WordPress o actives el plugin, las redirecciones empezarán a funcionar. Sin embargo, Google puede tardar unos días o semanas en rastrear y actualizar la versión HTTPS en sus resultados de búsqueda.
¿Es normal que mi web se vea "rara" después del cambio?
Sí. Especialmente si no has arreglado el contenido mixto. Verás que el diseño se rompe o que algunas imágenes no cargan. Es un síntoma de que hay recursos que se siguen cargando por HTTP. Ejecuta el plugin "Really Simple SSL" para solucionarlo.
¿Necesito un certificado SSL para cada subdominio?
Sí, necesitas un certificado que cubra el subdominio o un certificado "wildcard" que cubra todos tus subdominios. La mayoría de los paneles te permiten emitir certificados para subdominios individuales fácilmente.
¿Puedo deshacer el cambio si algo sale mal?
Sí, siempre y cuando tengas una copia de seguridad. Si usaste un plugin, puedes desactivarlo y revertir los cambios. Si editaste el .htaccess, puedes restaurar la copia de seguridad que hiciste. Es fundamental hacer una copia de seguridad de tu web antes de empezar este proceso.
Conclusión: Tu web segura y con mejor SEO
Activar HTTPS en WordPress es un proceso que, aunque parece técnico, es muy manejable si sigues los pasos correctos. Desde obtener el certificado SSL hasta forzar la redirección, cada paso es crucial para ofrecer una experiencia segura a tus usuarios y para mejorar tu posicionamiento en Google.
Recuerda los tres pasos clave:
- Obtén tu certificado SSL desde tu panel de control.
- Actualiza las URLs en los ajustes generales de WordPress.
- Fuerza la redirección con un plugin o editando el
.htaccess.
Con esto, no solo tendrás el candado verde, sino que estarás enviando una señal de confianza tanto a tus visitantes como a los motores de búsqueda. Tu web estará lista para crecer con una base sólida y segura.
Si tienes algún problema en el camino, no dudes en consultar la documentación de tu proveedor de hosting o en buscar ayuda en foros de WordPress. ¡Es un paso que vale la pena dar!
