🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar WordPress para usar HTTPS/SSL correctamente

Actualizado el 2 de junio de 2026

¿Tu web te marca "No seguro" en el navegador? ¿O quieres cifrar la conexión de tus visitantes desde ya? Has llegado al lugar correcto. Configurar SSL en WordPress no es un lujo, es una necesidad. No solo protege los datos de tus usuarios, sino que Google lo usa como factor de posicionamiento. Sin el candado verde, tu web parece poco fiable y pierdes visitas.

En esta guía completa y paso a paso, voy a explicarte cómo configurar ssl wordpress desde cero, cómo activar https wordpress sin romper nada y cómo solucionar los problemas más comunes. No necesitas ser un experto en servidores, solo seguir las instrucciones con calma. Vamos a ello.

¿Qué es SSL y por qué tu WordPress lo necesita?

SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador del visitante y tu servidor. Piensa en ello como un sobre sellado: si alguien intercepta el mensaje, no puede leerlo. Sin SSL, los datos viajan en "postal abierta", expuestos a cualquiera.

Para tu WordPress, esto significa tres cosas vitales:

  • Seguridad real: Protege contraseñas, datos de formularios y pagos.
  • Confianza del usuario: El candado y el "https" en la barra de direcciones generan confianza.
  • SEO mejorado: Google da prioridad a las webs con HTTPS. Un sitio sin SSL pierde posiciones frente a uno que sí lo tiene.

Si tu web aún no tiene un wordpress certificado ssl, estás perdiendo oportunidades. Pero no te preocupes, el proceso es más sencillo de lo que parece.

Paso 1: Obtener e instalar el Certificado SSL

Antes de tocar WordPress, necesitas el certificado. Aquí tienes dos caminos.

Opción A: SSL gratuito con Let's Encrypt

La mayoría de los proveedores de hosting (incluido Syspanel) ofrecen certificados gratuitos de Let's Encrypt. Son perfectos para sitios pequeños y medianos.

  1. Accede a tu panel de control de hosting. Si usas Syspanel, recuerda que el puerto de acceso es el 2106 (ejemplo: tu-dominio.com:2106).
  2. Busca la sección "Seguridad", "SSL" o "Certificados".
  3. Selecciona tu dominio y haz clic en "Emitir" o "Instalar Let's Encrypt".
  4. Espera unos segundos. El proceso suele ser automático.

Opción B: Certificado de pago

Si necesitas un certificado de validación extendida (EV) o tienes requisitos especiales, compra uno en un proveedor como Comodo o DigiCert. Luego, en tu panel de hosting, tendrás la opción de "Instalar certificado manualmente" y pegarás el código que te dan.

[TIP] Si tu hosting es de pago, pregunta al soporte si ya incluyen SSL gratis. El 90% de las veces lo tienen y no lo sabes.

Paso 2: Activar HTTPS en WordPress (El Ajuste Clave)

Una vez que el certificado está instalado en el servidor, toca decirle a WordPress que use HTTPS. Este es el paso donde más gente se equivoca.

2.1. Cambiar la URL del sitio y la URL de WordPress

Este es el corazón de la configuración. WordPress guarda dos URLs en la base de datos que controlan todos los enlaces.

  1. Ve a Ajustes > Generales en tu escritorio de WordPress.
  2. Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
  3. Cambia ambas de http:// a https://. Por ejemplo, cambia http://tudominio.com a https://tudominio.com.
  4. Guarda los cambios.

Aquí viene el momento crítico: Al guardar, WordPress puede "cerrarte la puerta" si algo falla. Si eso pasa, no entres en pánico. Hay una solución manual.

2.2. La solución manual si te quedas bloqueado

Si después de guardar no puedes acceder a tu panel, usa un cliente FTP (como FileZilla) o el administrador de archivos de tu hosting.

  1. Localiza el archivo wp-config.php en la raíz de tu instalación de WordPress.
  2. Ábrelo y añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
  1. Reemplaza https://tudominio.com con tu dominio real.
  2. Guarda el archivo y recarga tu web. Ya deberías tener acceso.

[WARNING] Asegúrate de que el certificado SSL esté activo en el servidor antes de hacer este cambio. Si no, te bloquearás y tendrás que revertir el proceso.

Paso 3: Forzar HTTPS en Todo el Sitio

Ahora tu web funciona con HTTPS, pero puede que algunas páginas o recursos internos sigan cargando con HTTP. Esto se llama "contenido mixto" y hace que el candado no aparezca.

3.1. Usar un plugin (La vía fácil)

Te recomiendo instalar un plugin como Really Simple SSL. Es el más popular y hace todo el trabajo pesado de forma automática.

  1. Ve a Plugins > Añadir nuevo.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. Sigue el asistente. El plugin detectará tu certificado y activará HTTPS en todo el sitio, arreglando los enlaces y recursos mixtos.

3.2. La configuración manual (La vía purista)

Si prefieres no usar plugins, añade este código al archivo .htaccess (en la raíz de tu web). Te recomiendo hacer una copia de seguridad antes.

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Este código redirige automáticamente cualquier visita a http:// hacia https://.

[INFO] La redirección 301 es permanente y es la mejor para SEO. Indica a Google que la versión correcta de tu web es la HTTPS.

Paso 4: Actualizar Enlaces Internos y Contenido

Aunque cambies las URLs, es posible que tengas enlaces antiguos guardados en tu base de datos (por ejemplo, en entradas antiguas). Un plugin como Better Search Replace es perfecto para esto.

  1. Instala y activa el plugin.
  2. Ve a Herramientas > Better Search Replace.
  3. En "Buscar", escribe http://tudominio.com.
  4. En "Reemplazar por", escribe https://tudominio.com.
  5. Selecciona todas las tablas de la base de datos.
  6. Haz clic en "Dry Run" (Simulación) primero para ver cuántos cambios hará.
  7. Si todo se ve bien, haz clic en "Run" (Ejecutar).

[WARNING] Haz una copia de seguridad completa de tu base de datos antes de usar este plugin. Un error podría corromper tus datos.

Paso 5: Verificar que Todo Funciona Correctamente

Después de todos los pasos, es hora de comprobar que todo está en orden.

  1. El candado: Visita tu web en modo incógnito. Deberías ver el candado verde en la barra de direcciones.
  2. Recursos mixtos: Haz clic derecho en la página y selecciona "Inspeccionar". Ve a la pestaña "Consola" y busca errores que mencionen "Mixed Content" o "https".
  3. Herramientas online: Usa herramientas como SSL Labs o Why No Padlock para escanear tu web en busca de problemas de configuración.

Preguntas Frecuentes (FAQ) sobre SSL en WordPress

¿Perderé mi posicionamiento SEO al cambiar a HTTPS?

No. De hecho, lo mejorarás. Es importante que configures la redirección 301 correctamente (como en el Paso 3) para que Google entienda que el contenido se ha movido permanentemente.

¿Qué hago si mi plugin de caché me da problemas?

Borra la caché del plugin y la del servidor después de configurar HTTPS. A veces, las versiones antiguas de las páginas se guardan con HTTP.

¿Necesito SSL si mi web no vende nada?

Sí. Cualquier formulario de contacto, login o incluso la simple transmisión de datos del navegador al servidor debe estar cifrada. Además, es un factor de confianza.

¿Qué es el "contenido mixto" y cómo lo arreglo?

Es cuando tu web carga en HTTPS pero algunos recursos (imágenes, scripts, CSS) se cargan desde HTTP. El plugin Really Simple SSL suele arreglarlo automáticamente. Si no, revisa la consola del navegador para ver qué URLs están causando el problema.

¿Cuánto tarda en propagarse el SSL?

La instalación del certificado es inmediata. La propagación de DNS puede tardar de 1 a 24 horas, pero en la mayoría de los casos, el cambio es visible en minutos.

Conclusión: Tu web ya es segura

Configurar ssl wordpress y activar https wordpress es un proceso que, una vez dominado, te tomará menos de 15 minutos. Los beneficios son enormes: seguridad, confianza y un mejor posicionamiento. Recuerda que tener un wordpress certificado ssl no es un extra, es el estándar actual de la web.

No te saltes ningún paso y, si algo falla, revisa la consola de tu navegador. La mayoría de los problemas se deben a enlaces internos que no se actualizaron o a la caché del navegador. Si tienes dudas, comenta aquí y te ayudaré. ¡Tu web ya está lista para dar el salto a HTTPS!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel