🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar WordPress para usar HTTPS y SSL (certificado gratis)

Actualizado el 27 de diciembre de 2025

¿Te da miedo ver ese candado roto en la barra de direcciones de tu WordPress? No te preocupes. Configurar HTTPS y SSL en tu sitio web ya no es una tarea exclusiva para programadores. De hecho, gracias a los certificados SSL gratis, puedes proteger tu web en cuestión de minutos y sin gastar un solo euro.

En esta guía, te voy a explicar paso a paso cómo configurar SSL WordPress de forma sencilla, incluso si eres principiante. Olvídate de tecnicismos raros. Aquí hablamos claro y con ejemplos prácticos.

Al final, tu web tendrá el candadito verde, cargará más rápido (si, el SSL también ayuda al SEO) y tus visitantes confiarán más en ti.

¿Qué es exactamente el SSL y por qué necesitas el HTTPS en WordPress?

Vamos a ponerlo fácil. Imagina que tu web es una casa.

El HTTP (sin la "S") sería una casa sin puerta. Cualquier persona que pase por la calle (los hackers) puede mirar por la ventana y ver lo que hay dentro (contraseñas, datos de clientes, etc.).

El HTTPS (con la "S" de Secure) es esa misma casa pero con una puerta blindada y un sistema de seguridad. Toda la información que viaja entre el navegador del visitante y tu servidor va cifrada, como en un código secreto.

Por eso, configurar SSL WordPress no es opcional, es una necesidad. Si no lo haces, Google te penaliza en los resultados de búsqueda y los navegadores (como Chrome) mostrarán un aviso de "Sitio no seguro" que espantará a tus usuarios.

¿Cómo conseguir un certificado SSL gratis?

Antes de empezar con la configuración, necesitas el certificado. Olvídate de pagar 80€ al año. La mejor opción es Let's Encrypt, una autoridad gratuita que emite certificados válidos por 90 días y se renuevan automáticamente.

Casi todos los proveedores de hosting (como los que usan cPanel, Syspanel o similares) tienen un botón para instalarlo en un clic.

Requisitos previos

Asegúrate de tener esto antes de empezar:

  1. Acceso a tu panel de control de hosting (cPanel, Syspanel, Plesk, etc.).
  2. Tu dominio apuntando al servidor (es decir, que tu web cargue, aunque sea sin SSL).
  3. Unos 10 minutos de tu tiempo.

Paso 1: Instalar el certificado SSL gratis en tu hosting

El primer paso para configurar SSL WordPress es generar el certificado en el servidor. No lo hagas en WordPress, se hace en el panel del hosting.

Si tu hosting usa cPanel:

  1. Busca la sección de Seguridad o SSL/TLS.
  2. Busca el botón que dice "Let's Encrypt" o "SSL gratis".
  3. Selecciona tu dominio de la lista.
  4. Haz clic en "Emitir" o "Instalar".
  5. Espera unos segundos a que el sistema lo genere.

[TIP]: Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es igual de simple. Accede a tu panel por el puerto 2106 (ej: https://tu-dominio.com:2106), ve a la pestaña de "Web" y busca el botón de SSL para emitir el certificado automáticamente.

¿Y si no encuentro el botón?

Si tu hosting no tiene la opción de Let's Encrypt, contacta con el soporte técnico. Es muy raro que no lo tengan, ya que es un estándar en la industria. No sigas adelante hasta tener el certificado instalado, o de lo contrario el siguiente paso no funcionará.


Paso 2: Activar el HTTPS en WordPress (Ajustes Generales)

Ya tienes el certificado en el servidor. Ahora toca decirle a WordPress que use HTTPS. Esto es lo que se llama "Forzar SSL".

Este es el paso más crítico y donde muchos se equivocan, pero es muy fácil.

  1. Ve a tu Panel de Administración de WordPress (normalmente en /wp-admin).
  2. En el menú lateral izquierdo, busca "Ajustes" y luego "Generales".
  3. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  4. Cambia ambas URLs. Borra el http:// y pon https://.

Ejemplo visual:

  • Antes: http://tudominio.com
  • Después: https://tudominio.com
  1. Guarda los cambios.

[WARNING]: Este es el momento exacto en el que tu web puede dar un error de "demasiadas redirecciones" o "no se puede acceder al sitio". No te asustes. Si te pasa, significa que el certificado no se instaló bien en el Paso 1, o que hay una regla de redirección en conflicto. Vuelve al Paso 1 y verifica.


Paso 3: Forzar la redirección de HTTP a HTTPS

Ahora mismo, tu web carga con el candado en HTTPS, pero si alguien escribe http:// (sin la S), es posible que la web cargue sin seguridad. Necesitamos redirigir todo el tráfico viejo al nuevo protocolo.

Esto se hace añadiendo una línea de código al archivo .htaccess (el archivo de configuración del servidor).

¿Cómo hacerlo?

  1. Accede a tu hosting (cPanel o Syspanel).
  2. Busca el "Administrador de Archivos" o "File Manager".
  3. Entra en la carpeta public_html (o domains/tudominio.com/public_html).
  4. Busca el archivo llamado .htaccess. Si no lo ves, activa la opción de "Mostrar archivos ocultos".
  5. Haz clic derecho sobre él y selecciona "Editar".

El código mágico:

Copia y pega este código al principio del archivo, justo después de la línea # BEGIN WordPress (si existe) o al inicio del todo:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Explicación sencilla: Esto le dice al servidor: "Si alguien viene sin la 'S', envíalo inmediatamente a la versión segura con un código de redirección permanente (301)".

Guarda el archivo y prueba a entrar a tu web escribiendo http://tudominio.com. Verás que te redirige automáticamente a https://tudominio.com.


Paso 4: Buscar y reemplazar contenido "http" por "https" (Contenido Mixto)

Este es el paso más tedioso pero esencial para que tu web no se vea rota. El problema del contenido mixto ocurre cuando tu web carga en HTTPS, pero las imágenes, scripts o enlaces internos siguen apuntando a HTTP.

¿Cómo detectarlo?

Abre tu web con HTTPS. Pulsa la tecla F12 (o clic derecho > Inspeccionar). Ve a la pestaña "Console". Si ves errores en rojo que dicen "Mixed Content", tienes este problema.

La solución fácil (sin plugins):

Usa un plugin llamado "Better Search Replace". Es seguro y gratuito.

  1. Instala y activa el plugin.
  2. Ve a Herramientas > Better Search Replace.
  3. En "Buscar" escribe: http://tudominio.com
  4. En "Reemplazar por" escribe: https://tudominio.com
  5. Selecciona todas las tablas de tu base de datos.
  6. Marca la opción de "Dry Run" (ejecución de prueba) primero para ver cuántas coincidencias hay.
  7. Desmarca "Dry Run" y ejecuta el reemplazo.

[INFO]: No uses este plugin para reemplazar texto normal de tus artículos, solo úsalo para URLs. Y haz una copia de seguridad de tu base de datos antes de ejecutar el cambio.


Paso 5: Actualizar URLs en tu menú y widgets

A veces, el plugin anterior no captura todo. Tienes que revisar manualmente:

  1. Apariencia > Menús: Asegúrate de que los enlaces personalizados usen https.
  2. Apariencia > Personalizar > Widgets: Revisa los enlaces en el pie de página o barras laterales.

Paso 6: Activar el SSL en tu CDN (Cloudflare)

Si usas Cloudflare (muy recomendado para la velocidad), tienes que configurar el SSL ahí también.

  1. Entra en tu cuenta de Cloudflare.
  2. Ve a la pestaña "SSL/TLS".
  3. En el modo de cifrado, elige "Full (Strict)". Esto es lo más seguro.

Preguntas Frecuentes (FAQ) sobre configurar SSL WordPress

Aquí te respondo las dudas más comunes que me llegan al soporte:

1. ¿Cuánto tarda en hacer efecto el certificado SSL?

La emisión suele ser instantánea (menos de 1 minuto). La propagación de la redirección puede tardar unas horas en todo el mundo, pero normalmente es inmediata.

2. ¿Perderé mi posicionamiento SEO al cambiar a HTTPS?

No. De hecho, Google confirmó que HTTPS es un factor de ranking positivo. Si haces las redirecciones 301 correctamente (como en el Paso 3), no perderás posiciones. Al contrario, ganarás un pequeño empujón.

3. ¿Es necesario renovar el certificado SSL gratis?

Let's Encrypt emite certificados para 90 días. Pero la magia es que la mayoría de los hosting (incluido Syspanel) los renuevan automáticamente. Tú no tienes que hacer nada. Solo verifica que la renovación automática esté activada en tu panel.

4. ¿Qué hago si mi web sigue sin cargar después del Paso 2?

Respira. Vuelve al panel de hosting y verifica que el certificado esté activo. Luego, revisa el archivo .htaccess y asegúrate de que no hay líneas duplicadas. Si usas algún plugin de caché, límpialo.

5. ¿Puedo configurar SSL WordPress sin acceso al hosting?

No. Necesitas acceso al servidor para instalar el certificado. Si no lo tienes, contacta con tu proveedor de hosting y pídeles que lo activen ellos, pero insiste en que necesitas acceso para los siguientes pasos.


Conclusión: Tu web ya es segura

¡Felicidades! Has logrado configurar SSL WordPress y tu sitio ahora navega con HTTPS. Esto no solo te da el candado de seguridad, sino que también mejora la confianza de tus usuarios y tu posicionamiento en Google.

Recuerda que el SSL no es un lujo, es un estándar. Si has seguido estos pasos, tu web está en el camino correcto. Si te ha surgido alguna duda o tu caso es especial (como una web de comercio electrónico con pasarelas de pago), no dudes en dejar un comentario.

Resumen rápido de la guía:

  1. Instala el certificado SSL gratis en tu hosting (Let's Encrypt).
  2. Cambia las URLs de WordPress a HTTPS en Ajustes Generales.
  3. Fuerza la redirección con el código en .htaccess.
  4. Reemplaza el contenido HTTP por HTTPS con un plugin de búsqueda.
  5. Revisa menús y widgets.
  6. Configura Cloudflare en modo Full (Strict).

Ahora ve y presume de tu web segura. ¡Nos leemos en el próximo tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel