Cómo instalar SSL en WordPress y configurarlo correctamente
¿Te ha pasado que al entrar a tu web ves un candado roto en la barra del navegador? Eso significa que tu sitio aún no tiene un certificado SSL. No te preocupes, no necesitas ser un experto en informática para solucionarlo. En esta guía completa, te voy a explicar paso a paso cómo instalar SSL en WordPress y configurarlo correctamente, incluso si nunca has tocado un panel de control en tu vida.
Al final de este artículo, tendrás tu sitio funcionando con el candado verde y el famoso "https" en la URL, lo que dará más confianza a tus visitantes y mejorará tu posicionamiento en Google.
¿Qué es exactamente el SSL y por qué lo necesitas?
Piensa en el SSL (Secure Sockets Layer) como un sobre sellado para la información que viaja entre el navegador de tus visitantes y tu servidor. Sin ese sobre, cualquier dato (contraseñas, correos, pagos) viaja "al desnudo" y podría ser interceptado por terceros.
Instalar el SSL en WordPress no es solo una recomendación, es una necesidad. Aquí te van las tres razones principales:
- Seguridad: Protege los datos de tus usuarios y los tuyos propios. Es la base para tener una web confiable.
- Confianza: Los navegadores modernos marcan como "No segura" cualquier página sin https. Eso ahuyenta a los visitantes.
- SEO: Google y otros buscadores dan prioridad a los sitios con https. Si quieres aparecer en los primeros resultados, necesitas el candado verde.
El método más fácil: Let's Encrypt desde tu panel de control (cPanel)
La mayoría de los proveedores de hosting ofrecen una herramienta gratuita y automática llamada Let's Encrypt. Es la opción más recomendada para principiantes porque se hace en un par de clics. Vamos a ver cómo hacerlo desde el clásico cPanel.
Paso 1: Accede a tu cPanel
Primero, inicia sesión en tu cuenta de hosting. Normalmente es algo como tudominio.com/cpanel. Si no sabes cómo entrar, revisa el correo de bienvenida que te envió tu proveedor de hosting.
Paso 2: Localiza la sección SSL
Una vez dentro, busca la sección de Seguridad. Ahí verás una opción llamada SSL/TLS Status o Let's Encrypt. Si tu proveedor usa cPanel, la encontrarás fácilmente.
Paso 3: Emite el certificado
Si usas la opción SSL/TLS Status, verás una lista de tus dominios. Haz clic en el botón "Run SSL" o "Provisión" al lado de tu dominio principal. En cuestión de segundos, el sistema emitirá e instalará el certificado automáticamente.
[TIP]: Si no encuentras la opción, busca en la barra de búsqueda del cPanel la palabra "SSL" y te aparecerán todas las herramientas relacionadas.
¿Y si mi hosting usa Syspanel?
Algunos proveedores de hosting, especialmente los más modernos o especializados, usan un panel de control alternativo llamado Syspanel (antes conocido como HestiaCP). No te asustes, el proceso es igual de sencillo.
Accede a tu Syspanel escribiendo tudominio.com:2106 en tu navegador. Es importante recordar el puerto 2106.
Dentro de Syspanel, busca una sección que se llame "Web" o "Dominios". Al lado de tu dominio, verás un icono de candado o un botón que dice "SSL". Haz clic ahí y luego en "Activate SSL" o "Let's Encrypt". El panel se encargará de todo el proceso automáticamente.
[TIP]: En Syspanel, el certificado se renueva solo, así que no tendrás que preocuparte por fechas de caducidad.
Configurando WordPress para usar HTTPS correctamente
Instalar el certificado SSL es solo la primera parte. Ahora necesitas que WordPress lo use. Si no haces esto, tu web puede dar errores o mostrar una mezcla de contenido seguro e inseguro (contenido mixto).
Paso 1: Actualiza la URL del sitio
La forma más sencilla y segura de hacerlo es desde el escritorio de WordPress. Ve a Ajustes > Generales.
Vas a ver dos campos:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Debes cambiar ambas. Simplemente reemplaza http:// por https:// y guarda los cambios. Es decir, si tu web era http://tudominio.com, ahora debe ser https://tudominio.com.
[WARNING]: No intentes hacer esto desde el archivo wp-config.php si no estás seguro. Un error ahí puede dejar tu web inaccesible. Mejor usa los ajustes de WordPress.
Paso 2: Corrige la "redirección" al nuevo https
Una vez que guardes los cambios, WordPress debería redirigir automáticamente a la versión https. Pero es muy común que necesites forzar esa redirección para que nadie entre por la versión antigua.
La forma más segura es añadir unas líneas al archivo .htaccess (si usas Apache). No te preocupes, es más fácil de lo que parece. Desde el cPanel, busca el Administrador de Archivos, ve a la carpeta public_html y busca el archivo .htaccess. Haz clic derecho y edítalo.
Al principio del archivo, pega estas líneas:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda el archivo y listo. Ahora, si alguien escribe http://tudominio.com, será redirigido automáticamente a la versión segura.
[INFO]: Si tu hosting usa Nginx en lugar de Apache, no uses el .htaccess. En ese caso, contacta con tu soporte de hosting para que añadan la redirección, o usa un plugin como se explica a continuación.
Paso 3: Usa un plugin para evitar dolores de cabeza (opcional)
Si lo anterior te parece demasiado técnico, existe una alternativa muy popular: usar un plugin. El más recomendado es Really Simple SSL.
- Ve a Plugins > Añadir nuevo en tu escritorio de WordPress.
- Busca "Really Simple SSL" e instálalo y actívalo.
- Nada más activarlo, el plugin detectará que ya tienes el certificado SSL instalado y te preguntará si quieres activar la redirección. Haz clic en "Go ahead, activate SSL".
El plugin se encargará de todo: corregir la mezcla de contenidos, redirigir el tráfico y actualizar las URLs. Es la opción más cómoda si no quieres tocar código.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que nos llegan al soporte. Si te encuentras con algún problema, esta sección te ayudará.
¿Por qué veo "Contenido Mixto" en mi web?
Esto ocurre cuando tu web carga imágenes, CSS o scripts desde URLs que aún empiezan con http://. Para solucionarlo, puedes usar un plugin como Better Search Replace para buscar http://tudominio.com y reemplazarlo por https://tudominio.com en toda la base de datos.
[WARNING]: Antes de usar este tipo de plugin, haz una copia de seguridad de tu base de datos. Es una operación segura, pero mejor prevenir.
Mi certificado SSL no se renueva automáticamente, ¿qué hago?
Let's Encrypt expide certificados que duran 90 días. La mayoría de los paneles como cPanel o Syspanel los renuevan automáticamente. Si el tuyo no lo hace, revisa que la tarea cron esté activa en tu hosting. Si no te ves capaz, contacta con tu proveedor de hosting para que te lo configuren.
¿El SSL afecta a la velocidad de mi web?
No, en absoluto. De hecho, con la tecnología moderna (HTTP/2), es posible que tu web cargue incluso más rápido con SSL. No tienes de qué preocuparte.
¿Qué pasa si tengo varios dominios o subdominios?
Puedes emitir un certificado para cada dominio o uno que cubra todos (Wildcard). En cPanel, la opción SSL/TLS Status te permite emitir certificados para todos los dominios de tu cuenta a la vez. En Syspanel, puedes activar el SSL para cada dominio individualmente desde la misma sección de dominios.
Configuración avanzada para los más atrevidos
Si ya te sientes cómodo y quieres exprimir al máximo tu configuración SSL, aquí tienes dos consejos extra.
Asegura la conexión con HSTS
HSTS es una cabecera que le dice al navegador que siempre se conecte a tu web por HTTPS, aunque el usuario escriba http://. Se añade al .htaccess:
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
[WARNING]: Activa HSTS solo cuando estés 100% seguro de que tu web funciona bien en https. Si lo activas y luego quitas el SSL, los usuarios no podrán acceder a tu web durante un año.
Verifica tu configuración con herramientas externas
Después de todo el proceso, es una buena práctica comprobar que todo está correcto. Puedes usar herramientas online como SSL Labs de Qualys. Solo tienes que poner tu dominio y te dará un informe detallado de la salud de tu certificado. Si obtienes una letra "A" o "A+", ¡enhorabuena, lo has hecho perfecto!
Resumen final: Tu checklist para el éxito
Instalar SSL en WordPress es un proceso que, si sigues estos pasos, te llevará menos de 15 minutos. Hazlo una vez y tendrás tu web segura para siempre.
- Emitir el certificado: Usa la opción Let's Encrypt desde tu cPanel o Syspanel (recuerda, puerto 2106).
- Actualizar URLs: Ve a Ajustes > Generales y cambia
httpporhttps. - Forzar la redirección: Añade el código al
.htaccesso usa el plugin Really Simple SSL. - Verificar: Usa SSL Labs para asegurarte de que no hay errores.
Con esto, tu web no solo será más segura y confiable, sino que también estará mejor posicionada en los buscadores. Es una de las mejores inversiones de tiempo que puedes hacer para tu proyecto online. Si te has quedado con alguna duda, no dudes en consultar la documentación de tu proveedor de hosting o escribirnos. ¡Estamos aquí para ayudarte!
