Cómo instalar un certificado SSL en WordPress (Let's Encrypt gratis)
¿Por qué necesitas un certificado SSL en tu WordPress?
Cuando visitas una web, verás que en la barra de direcciones aparece http:// o https://. La "s" extra significa que la conexión entre el navegador del visitante y tu servidor está cifrada. Esto es fundamental por varias razones:
- Seguridad: Los datos que se envÃan (contraseñas, formularios, pagos) viajan protegidos y no pueden ser interceptados por terceros.
- Confianza: Los navegadores como Chrome o Firefox marcan como "No seguro" cualquier sitio sin SSL. Esto espanta a los visitantes.
- SEO: Google confirma que el SSL es un factor de posicionamiento. Un sitio con SSL tiene ventaja sobre uno que no lo tiene.
- Requisito para pagos: Si quieres aceptar tarjetas de crédito, necesitas SSL sà o sÃ.
La buena noticia es que no necesitas gastar dinero para tener un certificado SSL. Let's Encrypt ofrece certificados gratuitos, y en este artÃculo te enseñaré paso a paso cómo instalarlo en tu WordPress, tanto si usas cPanel como si usas un panel alternativo.
Antes de empezar: ¿Qué es Let's Encrypt?
Let's Encrypt es una autoridad de certificación gratuita, automática y abierta. Emite certificados SSL válidos por 90 dÃas, pero la mayorÃa de los paneles de control los renuevan automáticamente, asà que no tendrás que preocuparte por caducidades.
Para instalarlo en WordPress, el proceso varÃa según tu proveedor de hosting o el panel de control que uses. Vamos a ver los dos escenarios más comunes.
Escenario 1: Instalar SSL en WordPress con cPanel
cPanel es el panel de control más popular en el hosting compartido. Si tu hosting lo usa, sigue estos pasos:
Paso 1: Accede a tu cPanel
Escribe tudominio.com/cpanel en tu navegador o usa el enlace que te dio tu proveedor. Introduce tu usuario y contraseña.
Paso 2: Localiza la sección "Seguridad"
Dentro de cPanel, busca la sección llamada "SSL/TLS Status" o "Let's Encrypt" (depende del proveedor). Si ves "SSL/TLS Status", haz clic ahÃ.
Paso 3: Emite el certificado
En la pantalla de "SSL/TLS Status", verás una lista de tus dominios. Haz clic en el botón "Run SSL" o "Issue" al lado de tu dominio principal y subdominios. El sistema generará el certificado automáticamente.
[TIP] Si no ves el botón, busca una sección llamada "Let's Encrypt" en cPanel. Ahà podrás emitir certificados gratuitos directamente.
Paso 4: Fuerza HTTPS en WordPress
Una vez que el certificado está activo, necesitas que WordPress use https:// en todas las URLs. Tienes dos opciones:
Opción A: Desde el administrador de WordPress
Ve a Ajustes > Generales y cambia las dos URLs:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Ambas deben empezar con https:// en lugar de http://. Guarda los cambios.
Opción B: Desde el archivo wp-config.php
Si no puedes acceder al administrador, edita el archivo wp-config.php desde el administrador de archivos de cPanel y añade estas lÃneas justo antes de la lÃnea que dice /* That's all, stop editing! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
[WARNING] Haz una copia de seguridad del archivo antes de editarlo. Un error puede dejar tu web inaccesible.
Paso 5: Actualiza las URLs en la base de datos
Si tu web ya tenÃa contenido con URLs en http://, necesitas actualizarlas. Puedes usar un plugin como Better Search Replace para reemplazar http://tudominio.com por https://tudominio.com en todas las tablas.
Escenario 2: Instalar SSL en WordPress con Syspanel
Si tu hosting usa Syspanel (antes llamado HestiaCP), el proceso es igual de sencillo. Recuerda que accedes a Syspanel a través del puerto 2106.
Paso 1: Accede a Syspanel
Abre tu navegador y escribe https://tudominio.com:2106. Introduce tus credenciales de administrador.
[INFO] El puerto 2106 es exclusivo de Syspanel. Si no funciona, verifica que tu proveedor de hosting no haya personalizado la URL de acceso.
Paso 2: Ve a la sección "Web" o "Sitios Web"
En el menú lateral, busca la opción "Web" y haz clic en el dominio donde quieres instalar el SSL.
Paso 3: Activa Let's Encrypt
Dentro de la configuración de tu dominio, encontrarás una pestaña o sección llamada "SSL". Haz clic en ella y luego busca el botón "Let's Encrypt" o "Emitir certificado".
Selecciona los dominios que quieres cubrir (normalmente tudominio.com y www.tudominio.com) y haz clic en "Emitir".
Paso 4: Espera la confirmación
Syspanel tardará unos segundos en generar el certificado. Verás un mensaje de éxito y el estado del certificado cambiará a "Activo".
Paso 5: Fuerza HTTPS en WordPress
Igual que con cPanel, ahora debes actualizar las URLs de WordPress. Sigue los mismos pasos descritos en el Escenario 1, Paso 4.
Cómo forzar HTTPS en WordPress correctamente
Instalar el certificado es solo la mitad del trabajo. La otra mitad es forzar que todos los visitantes usen la versión segura de tu web. Aquà tienes tres métodos efectivos:
Método 1: Desde el archivo .htaccess
Si tu servidor usa Apache (lo más común), edita el archivo .htaccess en la raÃz de tu WordPress y añade estas reglas al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Esto redirigirá automáticamente cualquier visita en http:// a https:// con un código 301 (redirección permanente).
[WARNING] Haz una copia del
.htaccessantes de modificarlo. Si la web deja de cargar, restaura la copia.
Método 2: Con un plugin
Plugins como Really Simple SSL hacen todo el trabajo por ti. Solo tienes que instalarlo, activarlo y seguir el asistente. El plugin detecta el certificado SSL y fuerza HTTPS en todas las páginas, recursos y enlaces.
Método 3: Desde el código de tu tema
Si prefieres no usar plugins, añade este código al archivo functions.php de tu tema hijo:
function forzar_https() {
if (!is_ssl()) {
wp_redirect('https://' . $_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI'], 301);
exit();
}
}
add_action('init', 'forzar_https');
[TIP] Usa siempre un tema hijo para modificaciones de código. Asà no perderás los cambios cuando actualices el tema principal.
Solución de problemas comunes al instalar SSL en WordPress
Error: "Tu conexión no es privada"
Este error suele aparecer cuando el certificado no se ha emitido correctamente o hay un problema con la cadena de certificados. Verifica que el certificado esté activo en tu panel de control y espera unos minutos (los DNS pueden tardar en propagarse).
Error: "El sitio está redirigiendo demasiadas veces"
Esto ocurre cuando hay un bucle de redirección. Suele pasar si tienes una redirección forzada en .htaccess y también en el plugin. Desactiva uno de los dos métodos.
Contenido mixto: La web no muestra el candado
Si ves el candado pero con una advertencia, es porque hay recursos (imágenes, scripts, hojas de estilo) que se cargan desde http://. Usa el plugin Better Search Replace para reemplazar todas las URLs en la base de datos.
El certificado no se renueva automáticamente
Aunque Let's Encrypt emite certificados por 90 dÃas, la mayorÃa de los paneles los renuevan automáticamente. Si el tuyo no lo hace, configura una tarea cron en tu servidor o revisa la documentación de tu proveedor.
Preguntas frecuentes sobre SSL en WordPress
¿Cuánto cuesta un certificado SSL de Let's Encrypt?
Cuesta cero euros. Es completamente gratuito y puedes emitir tantos certificados como necesites.
¿Puedo tener SSL en varios dominios?
SÃ, Let's Encrypt permite certificados multidominio. Podrás cubrir tu dominio principal, subdominios y dominios adicionales en el mismo certificado.
¿El SSL afecta al rendimiento de mi web?
MÃnimamente. El cifrado y descifrado de datos consume recursos, pero la diferencia es imperceptible para el usuario final. Además, con HTTP/2 (que requiere SSL) tu web cargará más rápido.
¿Necesito SSL si no vendo productos online?
SÃ, absolutamente. Aunque no tengas tienda online, cualquier formulario de contacto, registro de usuarios o simplemente el hecho de que tus visitantes escriban datos personales justifica el uso de SSL.
¿Qué pasa si mi hosting no tiene Let's Encrypt?
La mayorÃa de los hostings modernos lo ofrecen. Si el tuyo no, tienes dos opciones: usar un servicio externo como Cloudflare (que ofrece SSL gratuito) o cambiar de proveedor de hosting.
Consejos finales para mantener tu WordPress seguro
Instalar el SSL es un gran paso, pero no el único. Te recomiendo:
- Mantén WordPress, plugins y temas actualizados.
- Usa contraseñas fuertes y cambia el prefijo de la tabla de la base de datos.
- Instala un plugin de seguridad como Wordfence o Sucuri.
- Haz copias de seguridad periódicas de tu sitio.
Resumen rápido del proceso
- Elige tu método: cPanel o Syspanel (puerto 2106).
- Emite el certificado con Let's Encrypt desde tu panel.
- Actualiza las URLs de WordPress a
https://. - Fuerza HTTPS con
.htaccess, plugin o código. - Revisa que no haya contenido mixto.
- Verifica que el candado aparezca en tu navegador.
Con estos pasos, tu WordPress tendrá el candado de seguridad que tanto valoran los usuarios y buscadores. Si te surge cualquier duda durante el proceso, revisa la documentación de tu proveedor de hosting o contacta con su soporte técnico. ¡Buena suerte con tu web!
