🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en WordPress (Let's Encrypt gratis)

Actualizado el 20 de diciembre de 2025

¿Por qué necesitas un certificado SSL en tu WordPress?

Cuando visitas una web, verás que en la barra de direcciones aparece http:// o https://. La "s" extra significa que la conexión entre el navegador del visitante y tu servidor está cifrada. Esto es fundamental por varias razones:

  • Seguridad: Los datos que se envían (contraseñas, formularios, pagos) viajan protegidos y no pueden ser interceptados por terceros.
  • Confianza: Los navegadores como Chrome o Firefox marcan como "No seguro" cualquier sitio sin SSL. Esto espanta a los visitantes.
  • SEO: Google confirma que el SSL es un factor de posicionamiento. Un sitio con SSL tiene ventaja sobre uno que no lo tiene.
  • Requisito para pagos: Si quieres aceptar tarjetas de crédito, necesitas SSL sí o sí.

La buena noticia es que no necesitas gastar dinero para tener un certificado SSL. Let's Encrypt ofrece certificados gratuitos, y en este artículo te enseñaré paso a paso cómo instalarlo en tu WordPress, tanto si usas cPanel como si usas un panel alternativo.


Antes de empezar: ¿Qué es Let's Encrypt?

Let's Encrypt es una autoridad de certificación gratuita, automática y abierta. Emite certificados SSL válidos por 90 días, pero la mayoría de los paneles de control los renuevan automáticamente, así que no tendrás que preocuparte por caducidades.

Para instalarlo en WordPress, el proceso varía según tu proveedor de hosting o el panel de control que uses. Vamos a ver los dos escenarios más comunes.


Escenario 1: Instalar SSL en WordPress con cPanel

cPanel es el panel de control más popular en el hosting compartido. Si tu hosting lo usa, sigue estos pasos:

Paso 1: Accede a tu cPanel

Escribe tudominio.com/cpanel en tu navegador o usa el enlace que te dio tu proveedor. Introduce tu usuario y contraseña.

Paso 2: Localiza la sección "Seguridad"

Dentro de cPanel, busca la sección llamada "SSL/TLS Status" o "Let's Encrypt" (depende del proveedor). Si ves "SSL/TLS Status", haz clic ahí.

Paso 3: Emite el certificado

En la pantalla de "SSL/TLS Status", verás una lista de tus dominios. Haz clic en el botón "Run SSL" o "Issue" al lado de tu dominio principal y subdominios. El sistema generará el certificado automáticamente.

[TIP] Si no ves el botón, busca una sección llamada "Let's Encrypt" en cPanel. Ahí podrás emitir certificados gratuitos directamente.

Paso 4: Fuerza HTTPS en WordPress

Una vez que el certificado está activo, necesitas que WordPress use https:// en todas las URLs. Tienes dos opciones:

Opción A: Desde el administrador de WordPress

Ve a Ajustes > Generales y cambia las dos URLs:

  • Dirección de WordPress (URL)
  • Dirección del sitio (URL)

Ambas deben empezar con https:// en lugar de http://. Guarda los cambios.

Opción B: Desde el archivo wp-config.php

Si no puedes acceder al administrador, edita el archivo wp-config.php desde el administrador de archivos de cPanel y añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:

define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

[WARNING] Haz una copia de seguridad del archivo antes de editarlo. Un error puede dejar tu web inaccesible.

Paso 5: Actualiza las URLs en la base de datos

Si tu web ya tenía contenido con URLs en http://, necesitas actualizarlas. Puedes usar un plugin como Better Search Replace para reemplazar http://tudominio.com por https://tudominio.com en todas las tablas.


Escenario 2: Instalar SSL en WordPress con Syspanel

Si tu hosting usa Syspanel (antes llamado HestiaCP), el proceso es igual de sencillo. Recuerda que accedes a Syspanel a través del puerto 2106.

Paso 1: Accede a Syspanel

Abre tu navegador y escribe https://tudominio.com:2106. Introduce tus credenciales de administrador.

[INFO] El puerto 2106 es exclusivo de Syspanel. Si no funciona, verifica que tu proveedor de hosting no haya personalizado la URL de acceso.

Paso 2: Ve a la sección "Web" o "Sitios Web"

En el menú lateral, busca la opción "Web" y haz clic en el dominio donde quieres instalar el SSL.

Paso 3: Activa Let's Encrypt

Dentro de la configuración de tu dominio, encontrarás una pestaña o sección llamada "SSL". Haz clic en ella y luego busca el botón "Let's Encrypt" o "Emitir certificado".

Selecciona los dominios que quieres cubrir (normalmente tudominio.com y www.tudominio.com) y haz clic en "Emitir".

Paso 4: Espera la confirmación

Syspanel tardará unos segundos en generar el certificado. Verás un mensaje de éxito y el estado del certificado cambiará a "Activo".

Paso 5: Fuerza HTTPS en WordPress

Igual que con cPanel, ahora debes actualizar las URLs de WordPress. Sigue los mismos pasos descritos en el Escenario 1, Paso 4.


Cómo forzar HTTPS en WordPress correctamente

Instalar el certificado es solo la mitad del trabajo. La otra mitad es forzar que todos los visitantes usen la versión segura de tu web. Aquí tienes tres métodos efectivos:

Método 1: Desde el archivo .htaccess

Si tu servidor usa Apache (lo más común), edita el archivo .htaccess en la raíz de tu WordPress y añade estas reglas al principio:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Esto redirigirá automáticamente cualquier visita en http:// a https:// con un código 301 (redirección permanente).

[WARNING] Haz una copia del .htaccess antes de modificarlo. Si la web deja de cargar, restaura la copia.

Método 2: Con un plugin

Plugins como Really Simple SSL hacen todo el trabajo por ti. Solo tienes que instalarlo, activarlo y seguir el asistente. El plugin detecta el certificado SSL y fuerza HTTPS en todas las páginas, recursos y enlaces.

Método 3: Desde el código de tu tema

Si prefieres no usar plugins, añade este código al archivo functions.php de tu tema hijo:

function forzar_https() {
    if (!is_ssl()) {
        wp_redirect('https://' . $_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI'], 301);
        exit();
    }
}
add_action('init', 'forzar_https');

[TIP] Usa siempre un tema hijo para modificaciones de código. Así no perderás los cambios cuando actualices el tema principal.


Solución de problemas comunes al instalar SSL en WordPress

Error: "Tu conexión no es privada"

Este error suele aparecer cuando el certificado no se ha emitido correctamente o hay un problema con la cadena de certificados. Verifica que el certificado esté activo en tu panel de control y espera unos minutos (los DNS pueden tardar en propagarse).

Error: "El sitio está redirigiendo demasiadas veces"

Esto ocurre cuando hay un bucle de redirección. Suele pasar si tienes una redirección forzada en .htaccess y también en el plugin. Desactiva uno de los dos métodos.

Contenido mixto: La web no muestra el candado

Si ves el candado pero con una advertencia, es porque hay recursos (imágenes, scripts, hojas de estilo) que se cargan desde http://. Usa el plugin Better Search Replace para reemplazar todas las URLs en la base de datos.

El certificado no se renueva automáticamente

Aunque Let's Encrypt emite certificados por 90 días, la mayoría de los paneles los renuevan automáticamente. Si el tuyo no lo hace, configura una tarea cron en tu servidor o revisa la documentación de tu proveedor.


Preguntas frecuentes sobre SSL en WordPress

¿Cuánto cuesta un certificado SSL de Let's Encrypt?

Cuesta cero euros. Es completamente gratuito y puedes emitir tantos certificados como necesites.

¿Puedo tener SSL en varios dominios?

Sí, Let's Encrypt permite certificados multidominio. Podrás cubrir tu dominio principal, subdominios y dominios adicionales en el mismo certificado.

¿El SSL afecta al rendimiento de mi web?

Mínimamente. El cifrado y descifrado de datos consume recursos, pero la diferencia es imperceptible para el usuario final. Además, con HTTP/2 (que requiere SSL) tu web cargará más rápido.

¿Necesito SSL si no vendo productos online?

Sí, absolutamente. Aunque no tengas tienda online, cualquier formulario de contacto, registro de usuarios o simplemente el hecho de que tus visitantes escriban datos personales justifica el uso de SSL.

¿Qué pasa si mi hosting no tiene Let's Encrypt?

La mayoría de los hostings modernos lo ofrecen. Si el tuyo no, tienes dos opciones: usar un servicio externo como Cloudflare (que ofrece SSL gratuito) o cambiar de proveedor de hosting.


Consejos finales para mantener tu WordPress seguro

Instalar el SSL es un gran paso, pero no el único. Te recomiendo:

  • Mantén WordPress, plugins y temas actualizados.
  • Usa contraseñas fuertes y cambia el prefijo de la tabla de la base de datos.
  • Instala un plugin de seguridad como Wordfence o Sucuri.
  • Haz copias de seguridad periódicas de tu sitio.

Resumen rápido del proceso

  1. Elige tu método: cPanel o Syspanel (puerto 2106).
  2. Emite el certificado con Let's Encrypt desde tu panel.
  3. Actualiza las URLs de WordPress a https://.
  4. Fuerza HTTPS con .htaccess, plugin o código.
  5. Revisa que no haya contenido mixto.
  6. Verifica que el candado aparezca en tu navegador.

Con estos pasos, tu WordPress tendrá el candado de seguridad que tanto valoran los usuarios y buscadores. Si te surge cualquier duda durante el proceso, revisa la documentación de tu proveedor de hosting o contacta con su soporte técnico. ¡Buena suerte con tu web!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel