Cómo instalar un certificado SSL en WordPress con Syspanel (Let's Encrypt)
¿Qué es un certificado SSL y por qué tu WordPress lo necesita?
Antes de ponernos manos a la obra, vamos a entender qué es esto del SSL. Un certificado SSL (Secure Sockets Layer) es como un candado digital que se coloca entre el navegador de tus visitantes y tu servidor. Cuando lo tienes activo, toda la información que viaja entre ambos (contraseñas, datos de tarjetas, formularios) va cifrada, de modo que si alguien intenta interceptarla, solo verá un galimatías incomprensible.
¿Por qué es tan importante? Te lo resumo en tres puntos clave:
- Confianza del usuario: El candadito en la barra de direcciones y el "https://" hacen que tus visitantes se sientan seguros. Sin él, Chrome y otros navegadores mostrarán una advertencia de "Sitio no seguro" que espanta a cualquiera.
- Posicionamiento SEO: Google confirma desde hace años que el SSL es un factor de ranking. Un sitio con SSL tiene ventaja competitiva frente a uno que no lo tiene.
- Requisito para pagos: Si tienes una tienda online o aceptas pagos, necesitas SSL sí o sí para cumplir con los estándares de seguridad.
La buena noticia es que instalar un certificado SSL en WordPress con Syspanel es un proceso muy sencillo, sobre todo si utilizas Let's Encrypt, que es gratuito y automático. Voy a guiarte paso a paso, sin tecnicismos raros, para que lo hagas tú mismo en menos de 10 minutos.
Requisitos previos antes de empezar
Para que la instalación del certificado SSL en WordPress con Syspanel funcione a la primera, asegúrate de tener lo siguiente:
- Acceso a Syspanel (antes conocido como HestiaCP). Recuerda que el panel de control se accede a través del puerto 2106 (por ejemplo,
https://tudominio.com:2106). Si no sabes cómo entrar, contacta con tu proveedor de hosting. - Un dominio apuntando a tu servidor. Necesitas que tu dominio (ej.
tudominio.com) esté configurado con los registros DNS correctos para que apunte a la IP de tu servidor. Si acabas de contratar el hosting, es posible que tengas que esperar unas horas a que se propague. - WordPress instalado. No importa si es una instalación reciente o un sitio ya con contenido. El proceso es el mismo.
[INFO] Si tu dominio aún no apunta correctamente al servidor, Let's Encrypt no podrá validar que eres el propietario y la instalación fallará. Espera a que el sitio cargue correctamente con http://tudominio.com antes de continuar.
Paso 1: Accede a Syspanel
Lo primero es entrar en tu panel de control. Abre tu navegador favorito y escribe la siguiente dirección:
https://tudominio.com:2106
O si prefieres, también puedes usar la IP de tu servidor seguida del puerto:
https://IP_DE_TU_SERVIDOR:2106
Te pedirá tu usuario y contraseña. Si no los tienes a mano, revisa el correo de bienvenida de tu hosting o contacta con soporte.
Una vez dentro, verás el panel principal con todas las opciones. No te asustes con tanta herramienta; para este tutorial solo necesitamos una.
Paso 2: Ve a la sección de dominios
En el menú superior de Syspanel, busca la opción que dice "Web" o "Dominios" (dependiendo de la versión, puede variar ligeramente). Haz clic en ella y te aparecerá una lista con todos los sitios web que tienes alojados en ese servidor.
Localiza el dominio de tu WordPress y haz clic sobre él. Se abrirá una página con los detalles de configuración de ese sitio.
Paso 3: Activa el certificado SSL Let's Encrypt
Dentro de la configuración de tu dominio, busca una pestaña o sección que se llame "SSL" o "Let's Encrypt". Generalmente está en un menú lateral o en pestañas superiores dentro de la página del dominio.
Haz clic en esa sección y verás un formulario con varias opciones. Esto es lo que tienes que hacer:
- Marca la casilla de "Activar Let's Encrypt" o un botón similar que diga "Emitir certificado".
- Verás opciones para incluir subdominios (por ejemplo,
www.tudominio.comomail.tudominio.com). Te recomiendo marcar "Incluir www" para que el certificado cubra tantotudominio.comcomowww.tudominio.com. Así evitarás problemas de contenido mixto más adelante. - Algunas versiones te preguntan si quieres forzar la redirección HTTPS. Actívala también. Esto hará que todos los visitantes sean redirigidos automáticamente a la versión segura de tu web.
- Cuando lo tengas, pulsa el botón "Emitir" o "Guardar".
[TIP] Si tu WordPress es multisitio o tienes subdominios, asegúrate de marcar todas las casillas de los subdominios que quieras proteger. Siempre puedes emitir más certificados después.
Paso 4: Verifica que el certificado se ha instalado correctamente
Syspanel tardará unos segundos en generar el certificado. Una vez hecho, verás un mensaje de éxito o un estado que indica que SSL está activo.
Para comprobarlo desde fuera, abre una ventana de incógnito en tu navegador y escribe https://tudominio.com. Deberías ver el candadito verde (o gris, dependiendo del navegador) y la dirección empezando por https://.
[WARNING] A veces el navegador guarda la versión antigua del sitio en caché. Si ves un error de "Conexión no privada", prueba a limpiar la caché o esperar unos minutos. También puedes usar una herramienta online como "SSL Checker" para verificar el estado desde fuera.
Paso 5: Configura WordPress para usar HTTPS
Este es un paso crucial y el que más se olvida. Aunque el certificado esté instalado en el servidor, WordPress tiene su propia configuración de URL. Si no la actualizas, el sitio seguirá cargando recursos por HTTP y verás un aviso de "contenido mixto".
Tienes dos formas de hacerlo:
Opción A: Desde el escritorio de WordPress (la más fácil)
- Entra en tu panel de administración de WordPress.
- Ve a Ajustes → Generales.
- Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
- Cambia ambas de
http://tudominio.comahttps://tudominio.com. - Guarda los cambios.
WordPress se recargará y ya debería funcionar todo por HTTPS.
Opción B: Editando el archivo wp-config.php
Si por algún motivo no puedes acceder al panel, puedes hacerlo directamente en el servidor. Accede a Syspanel y en la sección de "Administrador de archivos" busca la carpeta public_html (o public_shtml). Abre el archivo wp-config.php y añade estas dos líneas justo antes de la línea que dice /* That's all, stop editing! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Guarda el archivo y listo.
[INFO] Si tu sitio ya tiene imágenes o enlaces internos con URLs antiguas en HTTP, no te preocupes. Puedes usar un plugin como "Better Search Replace" o "Really Simple SSL" para corregirlos automáticamente.
Paso 6: Redirige HTTP a HTTPS (opcional pero recomendado)
Aunque ya hayas activado la redirección en Syspanel, a veces WordPress necesita un pequeño empujón. Puedes añadir una regla en tu archivo .htaccess (si usas Apache) para que cualquier visita a http:// salte automáticamente a https://.
Accede al administrador de archivos de Syspanel, busca el archivo .htaccess en la raíz de tu sitio (normalmente en public_html) y añade lo siguiente al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda el archivo. A partir de ahora, cualquier persona que escriba http://tudominio.com será redirigida automáticamente a la versión segura.
Paso 7: Comprueba el contenido mixto
El "contenido mixto" es el enemigo número uno después de instalar SSL. Ocurre cuando tu página carga por HTTPS pero algunos recursos (imágenes, CSS, JavaScript) se cargan todavía por HTTP. El navegador bloqueará esos recursos y tu web se verá rota o incompleta.
Para solucionarlo, la forma más rápida es instalar un plugin. Te recomiendo "Really Simple SSL". Este plugin detecta automáticamente el SSL y corrige todas las URLs mixtas en tu base de datos sin que tengas que tocar nada manualmente.
Tras instalarlo y activarlo, simplemente sigue el asistente y el plugin hará el resto.
Preguntas frecuentes (FAQ) sobre SSL en Syspanel
¿Cuánto cuesta el certificado Let's Encrypt?
Nada, es completamente gratuito. Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL con validez de 90 días. Syspanel los renueva automáticamente, así que no tienes que preocuparte por nada.
¿Qué pasa si mi certificado caduca?
Si usas Let's Encrypt con Syspanel, la renovación es automática. No tienes que hacer nada. En el panel podrás ver la fecha de expiración y, si por algún motivo falla la renovación, recibirás un aviso por correo.
¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?
Sí, Syspanel también permite instalar certificados SSL personalizados. En la misma sección de SSL verás una pestaña para subir tu certificado, clave privada y cadena de certificados. Esto es útil si necesitas un certificado de validación extendida (EV) para empresas.
¿Mi sitio será más lento con SSL?
No. Con la tecnología moderna (HTTP/2), HTTPS es igual de rápido o incluso más rápido que HTTP. La pequeña sobrecarga de cifrado se compensa con la optimización de conexiones.
¿Qué hago si veo un error "ERR_CERT_AUTHORITY_INVALID"?
Este error suele aparecer cuando el certificado no se ha instalado correctamente o el dominio no está bien configurado. Revisa que el dominio apunte correctamente al servidor y que el certificado esté activo en Syspanel. Si todo parece correcto, espera unas horas y prueba de nuevo.
¿Cómo sé si mi SSL está funcionando correctamente?
Puedes usar herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) y poner tu dominio. Te dará una nota de la A a la F y te explicará cualquier problema.
Conclusión: SSL es obligatorio, no opcional
Como ves, instalar SSL en WordPress con Syspanel es un proceso de pocos minutos y muy intuitivo. No necesitas ser un experto en servidores ni en seguridad informática. Siguiendo estos pasos, tendrás tu sitio protegido y listo para ganar puntos en Google y, sobre todo, para generar confianza en tus visitantes.
Recuerda siempre:
- Accede a Syspanel por el puerto 2106.
- Activa Let's Encrypt en la sección SSL de tu dominio.
- Configura las URLs de WordPress a HTTPS.
- Instala un plugin como Really Simple SSL para corregir contenido mixto.
Si en algún momento te atascas, no dudes en consultar la documentación oficial de Syspanel o contactar con tu proveedor de hosting. La seguridad de tu web es lo primero, y con Let's Encrypt no tienes excusa para no tenerla. ¡Manos a la obra!
