Cómo instalar certificado SSL en WordPress (cPanel y Plesk)
¿Por qué necesitas un certificado SSL en tu WordPress?
Antes de entrar en materia, vamos a entender qué es y por qué es tan importante. Un certificado SSL (Secure Sockets Layer) es como un candado digital que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Sin él, cualquier dato (contraseñas, pagos, datos personales) viaja en texto plano y puede ser interceptado por terceros.
Además, desde hace años, Google penaliza en el posicionamiento a las webs sin SSL. Si tu sitio no tiene el candado, verás una advertencia de "No seguro" en el navegador y perderás visitas y confianza. Por eso, instalar SSL en WordPress no es una opción, es una necesidad.
La buena noticia es que el proceso es mucho más sencillo de lo que parece. Hoy te voy a guiar paso a paso para que lo hagas tú mismo, tanto si usas cPanel como Plesk. Al final, también te enseñaré a forzar HTTPS en WordPress para que todo funcione perfectamente.
Antes de empezar: ¿Qué necesitas?
Para este tutorial, necesitas tener acceso a tu panel de control de hosting. Normalmente, esto es algo que te facilita tu proveedor de hosting. Los dos más comunes son cPanel y Plesk. Si no sabes cuál tienes, mira el enlace de acceso que te dieron al contratar: si pone :2083 es cPanel, si pone :8443 es Plesk. Si tu hosting usa Syspanel, el acceso es por el puerto 2106.
También necesitarás acceso a tu panel de administración de WordPress (normalmente en tudominio.com/wp-admin). Y, ojo, este proceso no requiere conocimientos técnicos avanzados, solo seguir los pasos con calma.
Cómo instalar un certificado SSL gratuito con Let's Encrypt en cPanel
cPanel es el panel más popular del mundo. La mayoría de hostings lo usan. Te voy a mostrar el método más fácil: instalar un certificado gratuito de Let's Encrypt. Es válido por 90 días y se renueva automáticamente en la mayoría de casos.
Paso 1: Accede a tu cPanel
Entra en tu cPanel con tus credenciales. Busca la sección llamada "Seguridad" o "SSL/TLS". Dependiendo de la versión, puede variar ligeramente, pero normalmente verás una herramienta llamada "SSL Status" o "Let's Encrypt".
Paso 2: Busca la opción de Let's Encrypt
Si tu hosting tiene integrado Let's Encrypt, verás un icono con ese nombre o un botón que dice "Install SSL Certificate". Haz clic ahí. Si no lo ves, busca en la barra de búsqueda del cPanel escribiendo "SSL" o "Let's Encrypt".
Paso 3: Emite el certificado
Selecciona el dominio para el que quieres el certificado. Si tienes subdominios, también puedes emitirlos. Marca la casilla que diga "Install" o "Issue" y espera unos segundos. El sistema comprobará que el dominio apunta a tu servidor y emitirá el certificado automáticamente. Verás un mensaje de éxito.
Paso 4: Verifica la instalación
Ve a tu web y mira si aparece el candado en la barra de direcciones. Si aún no lo ves, no te preocupes, es normal. A veces tarda unos minutos en propagarse. Puedes usar herramientas online como "SSL Checker" para verificar el estado.
Cómo instalar un certificado SSL en Plesk
Plesk es otro panel muy usado, sobre todo en servidores dedicados y VPS. El proceso es igual de sencillo, solo cambia la interfaz.
Paso 1: Entra en Plesk
Accede a tu Plesk y ve a la pestaña "Websites & Domains" (Sitios web y dominios). Ahí verás la lista de tus dominios.
Paso 2: Selecciona tu dominio
Haz clic en el dominio para el que quieres instalar el SSL. En el menú lateral, busca la opción "SSL/TLS Certificates" (Certificados SSL/TLS).
Paso 3: Añade un nuevo certificado
Plesk suele tener un botón que dice "Add SSL/TLS Certificate" (Añadir certificado). Haz clic y elige la opción "Let's Encrypt" si está disponible. Si no, puedes usar la opción de "Free" que también usa Let's Encrypt.
Paso 4: Configura y emite
Selecciona tu dominio en el desplegable, escribe tu email (para avisos de renovación) y marca la casilla de "Secure the domain" (Asegurar el dominio). Haz clic en "Install" (Instalar). En unos segundos, tendrás tu certificado SSL cPanel WordPress o, en este caso, Plesk, listo.
Paso 5: Actívalo
En Plesk, a veces hay que activar el certificado. Ve a la sección "Hosting Settings" (Ajustes de hosting) de tu dominio y selecciona el certificado que acabas de instalar en el desplegable. Guarda los cambios.
Forzar HTTPS en WordPress: El paso final
Una vez que tienes el certificado instalado, el siguiente paso es forzar HTTPS en WordPress. Esto significa que todo el tráfico se redirija automáticamente a la versión segura de tu web. Si no lo haces, podrías tener problemas de contenido mixto (imágenes o scripts cargados en HTTP) y el candado podría no aparecer.
Método 1: Desde el panel de WordPress (el más fácil)
WordPress tiene una opción nativa para esto. Ve a Ajustes > General en tu panel de administración. Verás dos campos: "Dirección de WordPress" y "Dirección del sitio". Cambia ambas URLs de http://tudominio.com a https://tudominio.com. Guarda los cambios. WordPress se encargará del resto.
Método 2: Editando el archivo wp-config.php
Si el método anterior no funciona, puedes hacerlo manualmente. Accede a tu hosting, abre el Administrador de Archivos (en cPanel o Plesk) y busca la carpeta public_html. Dentro, busca el archivo wp-config.php. Ábrelo y añade estas líneas justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */:
define('FORCE_SSL_ADMIN', true);
if ($_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') $_SERVER['HTTPS']='on';
Guarda el archivo. Esto forzará HTTPS en el área de administración y detectará conexiones seguras.
Método 3: Usando un plugin
Si prefieres no tocar código, instala un plugin como "Really Simple SSL". Es la opción más recomendada para principiantes. Solo tienes que instalarlo, activarlo y seguir el asistente. El plugin detectará el certificado y configurará todo automáticamente, incluyendo la redirección.
Problemas comunes al instalar SSL y cómo solucionarlos
A veces, aunque hagas todo bien, pueden surgir problemas. Aquí te dejo los más frecuentes y sus soluciones.
Error de "contenido mixto"
Este es el más común. El navegador detecta que la web está en HTTPS pero algunos recursos (imágenes, CSS, JS) se cargan en HTTP. La solución es usar un plugin como "Better Search Replace" para buscar http://tudominio.com y reemplazarlo por https://tudominio.com en toda la base de datos. Haz una copia de seguridad antes de hacer esto.
El candado no aparece
Si el candado no aparece, puede ser porque el certificado no está bien emitido o porque hay algún elemento externo sin cifrar. Revisa con la herramienta "SSL Checker" si el certificado está activo. Si lo está, el problema es de contenido mixto.
Redirección en bucle (Too many redirects)
Esto suele pasar cuando hay una regla de redirección mal configurada. Si usas un plugin de caché, limpia la caché. También puedes añadir esta regla al archivo .htaccess en la raíz de tu WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Preguntas frecuentes (FAQ)
¿Cuánto cuesta un certificado SSL?
Puedes conseguir certificados gratuitos con Let's Encrypt directamente desde tu panel. Si tu hosting no lo ofrece, puedes comprar uno de pago, pero para la mayoría de webs el gratuito es más que suficiente.
¿Qué es un certificado SSL wildcard?
Es un certificado que cubre tu dominio principal y todos sus subdominios. Es útil si tienes blog.tudominio.com, tienda.tudominio.com, etc. Suele ser de pago.
¿Cada cuánto se renueva?
Los certificados de Let's Encrypt duran 90 días. La mayoría de paneles los renuevan automáticamente. Si no lo hacen, te avisarán por email. Simplemente sigue el mismo proceso de instalación para renovarlo.
¿Necesito un certificado SSL si no vendo nada online?
Sí. Aunque no vendas, Google muestra un aviso de "No seguro" en navegadores como Chrome. Esto daña tu imagen y tu posicionamiento SEO. Además, si tienes un formulario de contacto, los datos de tus clientes viajarían sin cifrar.
¿Puedo instalar SSL en WordPress con Syspanel?
Sí. Syspanel (antes conocido como HestiaCP) también tiene integración con Let's Encrypt. Accede por el puerto 2106, busca la sección de tu dominio y verás la opción de "SSL". El proceso es muy similar al de Plesk.
Consejos finales para tu SSL
Una vez que tengas todo funcionando, te recomiendo verificar que toda tu web carga en HTTPS. Puedes hacer una prueba en tu navegador en modo incógnito. Revisa también que el sitemap XML que envías a Google esté actualizado con la URL en HTTPS.
No olvides actualizar cualquier enlace interno que tengas en tu contenido. Si tienes una página de "Política de privacidad" o "Aviso legal" con enlaces en HTTP, cámbialos a HTTPS.
Finalmente, si usas una CDN como Cloudflare, asegúrate de que la configuración de SSL esté en "Full" o "Full (strict)" para evitar bucles de redirección.
Instalar un certificado SSL es un proceso que, una vez que lo haces la primera vez, te llevará menos de 10 minutos en el futuro. No tengas miedo de equivocarte; si algo falla, puedes revertir los cambios fácilmente. Y recuerda, es uno de los factores más importantes para el SEO y la confianza de tus usuarios.
Si te ha quedado alguna duda, déjala en los comentarios y te ayudaré a resolverla. ¡Buena suerte con tu web segura!
