Cómo instalar un certificado SSL en WordPress (Let's Encrypt) desde el panel de control
¿Por qué necesitas un certificado SSL en tu WordPress?
Si tienes una web con WordPress, seguramente has visto ese candadito en la barra de direcciones de los sitios que visitas. Ese candado significa que el sitio tiene un certificado SSL activo, y que la conexión entre el navegador del visitante y tu servidor está cifrada.
Tener un certificado SSL ya no es opcional. Google lo utiliza como factor de posicionamiento, los navegadores marcan como "No seguro" a los sitios que no lo tienen, y los usuarios desconfían de las páginas que no muestran el candado. Por eso, instalar SSL en WordPress es uno de los primeros pasos que debes dar al lanzar tu proyecto web.
La buena noticia es que hoy en día puedes obtener un certificado SSL gratuito gracias a Let's Encrypt, y el proceso de instalación es mucho más sencillo de lo que la gente cree. En esta guía completa te voy a explicar paso a paso cómo hacerlo desde tu panel de control, ya sea cPanel o Plesk, sin necesidad de tocar archivos de configuración complicados ni de tener conocimientos avanzados de servidores.
¿Qué es Let's Encrypt y por qué usarlo?
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta que emite certificados SSL/TLS válidos por 90 días. La gran ventaja es que no tienes que pagar nada por ellos, y la mayoría de los paneles de control modernos permiten instalarlos con un solo clic.
Ventajas principales de Let's Encrypt:
- Es 100% gratuito.
- Se renueva automáticamente si lo configuras bien.
- Compatible con la gran mayoría de navegadores y dispositivos.
- No requiere tarjeta de crédito ni datos personales.
- El proceso de instalación es rápido, normalmente menos de 5 minutos.
Existen certificados de pago con características adicionales (como garantías económicas o validación extendida), pero para la inmensa mayoría de sitios web, Let's Encrypt es más que suficiente.
Requisitos previos antes de instalar SSL
Antes de empezar con la instalación, asegúrate de que cumples estos requisitos:
- Tener acceso a tu panel de control (cPanel, Plesk o el que use tu proveedor de hosting).
- Tu dominio debe estar apuntando al servidor correctamente, es decir, que ya funcione tu web sin SSL.
- Tener los archivos de WordPress instalados en el servidor.
- Acceso al administrador de WordPress para hacer cambios en la configuración.
- Una cuenta de correo válida para recibir notificaciones de renovación (aunque normalmente no la necesitarás si todo funciona bien).
Si tu web ya carga correctamente con http://, estás listo para continuar.
Cómo instalar SSL Let's Encrypt desde cPanel
cPanel es uno de los paneles de control más utilizados en el mundo del hosting compartido. La instalación de SSL Let's Encrypt en cPanel es bastante directa, aunque la ubicación exacta de las opciones puede variar según la versión y el proveedor.
Paso 1: Accede a cPanel
Entra en tu panel de control con las credenciales que te proporcionó tu proveedor de hosting. Normalmente se accede a través de una URL como tudominio.com/cpanel o cpanel.tudominio.com.
Una vez dentro, busca la sección Seguridad o Security. Dependiendo de la versión de cPanel, verás una opción llamada SSL/TLS Status o Let's Encrypt.
Paso 2: Localiza la herramienta de Let's Encrypt
En cPanel suele aparecer como "SSL/TLS Status" dentro de la sección Seguridad. Si no la encuentras, busca en el buscador interno de cPanel la palabra "SSL".
Al entrar, verás una lista con todos los dominios y subdominios que tienes en tu cuenta. Cada uno tendrá un botón o enlace para instalar el certificado.
Paso 3: Instala el certificado
Haz clic en "Install" o "Instalar" junto al dominio principal de tu WordPress. El sistema generará automáticamente el certificado, la clave privada y la cadena de certificados.
cPanel se comunicará con los servidores de Let's Encrypt para validar que eres el propietario del dominio. Este proceso suele tardar entre 30 segundos y 2 minutos.
Paso 4: Verifica que el certificado se ha instalado
Cuando el proceso termine, verás un mensaje de éxito. El estado del dominio debería cambiar a "Valid" o "Installed". Puedes confirmarlo visitando tu web con https://tudominio.com y comprobando que aparece el candado en el navegador.
Cómo instalar SSL Let's Encrypt desde Plesk
Si tu hosting usa Plesk en lugar de cPanel, el proceso es igual de sencillo, aunque los nombres de las secciones cambian.
Paso 1: Accede a Plesk
Inicia sesión en tu panel de Plesk. La URL típica es tudominio.com:8443 o la que te haya indicado tu proveedor.
Paso 2: Ve a la sección de certificados SSL
En el menú lateral izquierdo, busca "Websites & Domains" (Sitios web y dominios). Una vez dentro, haz clic en "SSL/TLS Certificates" (Certificados SSL/TLS).
Paso 3: Añade un nuevo certificado
Haz clic en "Add SSL/TLS Certificate" o "Añadir certificado". Se abrirá un formulario donde debes seleccionar la opción "Let's Encrypt" como tipo de emisor.
Puedes elegir si quieres un certificado para el dominio principal o incluir también el subdominio www. Lo más recomendable es marcar ambas opciones para que tus visitantes tengan siempre conexión segura.
Paso 4: Instala y activa el certificado
Después de rellenar el formulario, haz clic en "Install". Plesk se comunicará con Let's Encrypt y generará el certificado automáticamente.
Una vez instalado, asegúrate de que el certificado está asignado al dominio correcto. En Plesk, esto se hace desde la pestaña "Hosting Settings" del dominio, donde verás un desplegable para seleccionar el certificado SSL activo.
Configurar WordPress para forzar HTTPS
Una vez que tienes el certificado SSL instalado, tu web funcionará tanto con http:// como con https://. Pero es fundamental que fuerces la redirección a HTTPS para que todos los visitantes usen la versión segura. Si no lo haces, podrías tener problemas de contenido mixto (elementos que se cargan por HTTP en una página HTTPS), lo que hará que el candado no aparezca correctamente.
Método 1: Desde el administrador de WordPress (recomendado)
WordPress tiene una opción nativa para cambiar la URL del sitio. Ve a Ajustes → Generales en tu panel de administración.
Allí verás dos campos:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Ambos deben empezar con https:// en lugar de http://. Por ejemplo:
https://tudominio.com
Guarda los cambios. WordPress se encargará de redirigir automáticamente las visitas a la versión HTTPS.
[WARNING] Después de guardar, es posible que la web se quede momentáneamente sin cargar mientras se actualizan las URLs. No te asustes, es normal. Espera unos segundos y recarga la página.
Método 2: Añadir reglas al .htaccess
Si prefieres hacerlo a nivel de servidor, puedes añadir las siguientes líneas al archivo .htaccess de tu WordPress. Este archivo se encuentra en la raíz de tu instalación.
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Puedes editar el .htaccess desde cPanel (Administrador de archivos) o desde un cliente FTP. Si no lo ves, activa la opción de mostrar archivos ocultos.
[TIP] Antes de editar el .htaccess, haz una copia de seguridad. Un error en este archivo puede dejar tu web inaccesible temporalmente.
Método 3: Usar un plugin
Si prefieres no tocar código, puedes instalar un plugin como Really Simple SSL. Este plugin detecta automáticamente que tienes un certificado SSL instalado y se encarga de forzar HTTPS y corregir los problemas de contenido mixto.
El proceso sería:
- Instala y activa el plugin desde el repositorio de WordPress.
- Al activarlo, te pedirá permiso para cambiar las URLs a HTTPS.
- Acepta y listo.
Solucionar problemas comunes al instalar SSL
A veces las cosas no salen a la primera. Aquí tienes los problemas más frecuentes y cómo solucionarlos.
El certificado no se instala
Si cPanel o Plesk te da un error al generar el certificado, suele ser porque el dominio no está apuntando correctamente al servidor. Verifica que el registro DNS del dominio apunte a la IP de tu hosting.
Otro motivo común es que el dominio tenga algún registro CNAME o A duplicado que confunda a Let's Encrypt.
La web carga con https pero no aparece el candado
Esto suele ser por contenido mixto. Es decir, tu página se carga por HTTPS pero hay imágenes, scripts o hojas de estilo que se cargan por HTTP.
Para arreglarlo, puedes:
- Usar el plugin Really Simple SSL que mencioné antes.
- Buscar en tu base de datos las URLs antiguas con http:// y reemplazarlas por https:// usando un plugin como Better Search Replace.
- Revisar que todos los enlaces internos de tus entradas y páginas usen https://.
Redirección infinita
Si al forzar HTTPS tu web entra en un bucle de redirecciones, el problema suele estar en una regla de .htaccess mal configurada o en un plugin de caché que guarda las redirecciones antiguas.
Solución rápida: Desactiva temporalmente los plugins de caché, borra la caché del navegador y prueba de nuevo. Si el problema persiste, revisa el .htaccess.
Certificado expirado
Los certificados de Let's Encrypt duran 90 días. Si tu hosting no los renueva automáticamente, tendrás que hacerlo manualmente desde el panel de control. En cPanel y Plesk, suele haber un botón de "Renew" junto al certificado.
[INFO] Muchos proveedores de hosting configuran la renovación automática por defecto. Si no estás seguro, pregunta a tu proveedor.
Cómo comprobar que tu SSL funciona correctamente
Después de instalar y forzar HTTPS, es buena idea verificar que todo está en orden. Puedes usar herramientas online como:
- SSL Labs (sslabs.com/ssltest): Analiza en profundidad la configuración de tu certificado.
- Why No Padlock (whynopadlock.com): Detecta problemas de contenido mixto.
También puedes hacer una prueba rápida manual: entra a tu web con https://, haz clic en el candado y comprueba que el certificado está válido y emitido por Let's Encrypt.
Preguntas frecuentes sobre SSL en WordPress
¿Cuánto tarda en instalarse un certificado SSL?
Normalmente menos de 5 minutos. La validación de Let's Encrypt es automática y no requiere intervención humana.
¿Puedo instalar SSL si mi web está en un hosting compartido?
Sí, la mayoría de los hostings compartidos modernos permiten instalar Let's Encrypt desde cPanel o Plesk sin problemas.
¿Necesito un certificado de pago?
No, Let's Encrypt es perfectamente válido y seguro. Los certificados de pago solo aportan ventajas como garantías económicas o validación extendida, que solo son necesarias para bancos o grandes empresas.
¿Qué pasa si tengo subdominios?
Puedes instalar un certificado por cada subdominio, o un certificado wildcard que cubra todos tus subdominios. En cPanel y Plesk, la opción wildcard está disponible en la configuración de Let's Encrypt.
¿El SSL afecta al SEO de mi web?
Sí, positivamente. Google da un pequeño impulso en el ranking a los sitios con HTTPS. Además, los usuarios confían más en sitios seguros, lo que puede mejorar tu tasa de rebote.
¿Necesito cambiar algo en mi WordPress después de instalar SSL?
Sí, lo más importante es forzar HTTPS en la configuración de WordPress o mediante redirección, y corregir cualquier contenido mixto que pueda existir.
Consejos finales para mantener tu SSL en buen estado
Una vez que tienes tu certificado SSL funcionando, ten en cuenta estos consejos:
- Configura la renovación automática si tu panel de control lo permite.
- Revisa periódicamente que tu certificado no haya expirado.
- Mantén WordPress y los plugins actualizados para evitar vulnerabilidades de seguridad.
- Usa un plugin de caché que sea compatible con HTTPS.
- Comprueba tu web desde varios dispositivos para asegurarte de que todo se carga correctamente.
Instalar SSL en WordPress con Let's Encrypt desde el panel de control es un proceso sencillo que cualquier persona puede hacer siguiendo estos pasos. No necesitas ser un experto en servidores ni tener conocimientos avanzados de seguridad web. Solo necesitas acceso a tu panel de hosting y unos minutos de tu tiempo.
Con tu certificado SSL activo y forzando HTTPS, tu web será más segura, transmitirá más confianza y estará mejor posicionada en los buscadores. Si tienes alguna duda, revisa la documentación de tu proveedor de hosting o contacta con su soporte técnico, que estará encantado de ayudarte.
