Cómo instalar un certificado SSL gratis en WordPress (Let's Encrypt)
¿Tu página web muestra el temido aviso de "No seguro" en el navegador? No te preocupes, es mucho más común de lo que crees y la solución es más sencilla de lo que imaginas. Hoy te voy a guiar paso a paso para que instales un SSL gratis WordPress con Let's Encrypt, sin necesidad de ser un experto en tecnología.
Tener un certificado SSL es fundamental, no solo para la seguridad de tus visitantes, sino también para tu posicionamiento en Google. Un sitio con SSL muestra el candadito en la barra de direcciones y eso genera confianza. Además, desde hace años, Google penaliza (de alguna manera) a las páginas que no lo tienen. Así que, vamos a ponernos manos a la obra.
¿Qué es un Certificado SSL y por qué lo necesitas?
Antes de empezar con la instalación, vamos a entender qué es esto. Un certificado SSL (Secure Sockets Layer) es como un documento de identidad digital para tu web. Su función es crear un canal cifrado entre el navegador del visitante (Chrome, Firefox, Safari) y tu servidor (donde está alojada tu web).
Imagina que envías una carta por correo. Sin SSL, la carta va en un sobre transparente; cualquiera en el camino puede leerla. Con SSL, la carta va en una caja fuerte blindada; solo el destinatario final tiene la llave para abrirla. Esto es crucial si tu web tiene un formulario de contacto, una tienda online o simplemente quieres proteger la información de tus usuarios.
Los beneficios son claros:
- Seguridad: Cifra los datos sensibles (contraseñas, datos de tarjetas, etc.).
- Confianza: Muestra el candado y "https://" en la barra de direcciones.
- SEO: Mejora tu posicionamiento en buscadores como Google.
- Requisito: Es imprescindible para usar funciones modernas de la web (como ciertas APIs de navegador).
La buena noticia es que ya no necesitas pagar cientos de dólares al año por esto. Let's Encrypt ofrece certificados SSL gratuitos, y la mayoría de los proveedores de hosting (cPanel) lo integran de forma nativa.
Opción 1: La vía rápida con cPanel (La más recomendada)
Esta es, sin duda, la forma más fácil y directa de instalar un ssl gratis wordpress. Si tu hosting usa cPanel (el panel de control más popular del mundo), esta guía es para ti. No necesitas tocar ni una línea de código.
Paso 1: Accede a tu cPanel
Lo primero es entrar en el panel de control de tu hosting. Normalmente, la URL es algo así como tudominio.com/cpanel o cpanel.tudominio.com. Usa las credenciales que te dio tu proveedor de hosting.
Paso 2: Busca la sección de Seguridad
Una vez dentro, verás un montón de iconos. Busca la sección llamada "Seguridad" o "Security". Dentro de ella, encontrarás el icono de "SSL/TLS Status" o "Let's Encrypt".
[TIP]: Si no encuentras el icono de Let's Encrypt, es posible que tu proveedor de hosting lo gestione de otra forma. No dudes en contactar con su soporte y preguntar cómo activar el SSL gratuito.
Paso 3: Emite el certificado
Si tu hosting usa la integración nativa de Let's Encrypt, verás una lista de tus dominios y subdominios. Busca el dominio principal de tu web (por ejemplo, tudominio.com) y haz clic en el botón "Issue" o "Emitir".
Si usas la opción "SSL/TLS Status", simplemente selecciona el dominio y haz clic en "Run AutoSSL" o similar. El sistema hará todo el trabajo por ti.
Paso 4: Activa el certificado (Forzar HTTPS)
Emitir el certificado es solo la mitad del trabajo. Ahora necesitas que tu web lo use. Busca la sección "Domains" o "Dominios" en cPanel y haz clic en "Force HTTPS" o "Forzar HTTPS".
Esto creará una regla para que todos los visitantes que intenten acceder a tu web por http:// sean redirigidos automáticamente a https://.
[WARNING]: Si al forzar HTTPS tu web da un error de "demasiadas redirecciones", no te asustes. Esto suele pasar por una configuración previa. Normalmente se soluciona limpiando la caché de tu navegador y de tu plugin de caché en WordPress.
Paso 5: Verifica y limpia tu WordPress
Ahora, entra en tu panel de WordPress (normalmente en tudominio.com/wp-admin). Ve a Ajustes > Generales y asegúrate de que la "Dirección URL de WordPress" y la "Dirección del sitio (URL)" empiecen por https://. Si no es así, cámbialas y guarda los cambios.
Es posible que necesites instalar un plugin como "Really Simple SSL" para que WordPress gestione las redirecciones y actualice todas las URLs internas de tu web de forma automática. Este plugin es un salvavidas y te evitará dolores de cabeza con contenido mixto (imágenes o scripts que se cargan por http).
Opción 2: La vía manual para los más atrevidos (Usando el cliente Certbot)
Si no tienes cPanel o prefieres tener un control más granular, puedes usar Certbot, el cliente oficial de Let's Encrypt. Este método requiere que tengas acceso SSH a tu servidor. No te preocupes, es más fácil de lo que parece.
Paso 1: Accede por SSH (Terminal)
Necesitas un programa como PuTTY (en Windows) o la terminal de tu Mac/Linux. Conecta a tu servidor usando tu IP y usuario root (o un usuario con privilegios sudo).
Paso 2: Instala Certbot
Los comandos varían según el sistema operativo de tu servidor. Aquí te dejo los más comunes:
-
Para Ubuntu/Debian:
sudo apt update sudo apt install certbot python3-certbot-apache(Si usas Nginx, sustituye
python3-certbot-apacheporpython3-certbot-nginx). -
Para CentOS/RHEL:
sudo yum install epel-release sudo yum install certbot python2-certbot-apache
Paso 3: Ejecuta Certbot
Ahora viene la magia. Ejecuta el siguiente comando, sustituyendo tudominio.com por tu dominio real:
sudo certbot --apache
Certbot detectará automáticamente tu configuración de Apache, te hará algunas preguntas (como tu correo electrónico para avisos de renovación) y te preguntará si quieres redirigir todo el tráfico a HTTPS. ¡Dile que sí!
Si usas Nginx, cambia --apache por --nginx.
Paso 4: Programar la renovación automática
Los certificados de Let's Encrypt solo duran 90 días. Para que no tengas que estar pendiente, Certbot instala un temporizador para que se renueve automáticamente. Puedes verificarlo con:
sudo certbot renew --dry-run
Si no da errores, estarás listo. El sistema se encargará de renovarlo antes de que caduque.
[INFO]: Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es muy similar al de cPanel. Accede a tu panel en el puerto 2106 (ej: tudominio.com:2106) y busca la sección de "Web" o "Dominios". Ahí encontrarás la opción de activar SSL de Let's Encrypt para tu sitio.
Opción 3: Usando un Plugin de WordPress (Para los que no quieren tocar nada)
Existen plugins que hacen esto por ti, aunque es menos recomendable porque pueden entrar en conflicto con la configuración del servidor. Si tu hosting no te da acceso a cPanel ni a SSH, esta puede ser tu única opción.
- Really Simple SSL: Este es el más popular. Una vez que tienes el certificado instalado en tu servidor (aunque sea de forma manual), este plugin detecta el SSL y configura tu WordPress para que funcione correctamente con él. Es un gran complemento a las opciones anteriores.
- Free SSL Certificate for WordPress: Hay plugins que intentan emitir el certificado desde el propio WordPress, pero suelen requerir que tengas permisos especiales en el servidor y a menudo fallan. Te recomiendo que primero intentes las opciones del servidor.
[WARNING]: Los plugins que emiten certificados desde WordPress suelen ser poco fiables y pueden crear problemas de seguridad. Úsalos solo como último recurso y con un hosting que lo permita explícitamente.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que me suelen llegar:
¿Qué hago si mi web sigue mostrando "No seguro" después de instalar el SSL?
- Limpia la caché: Tanto la de tu navegador como la de tu web (si usas un plugin de caché).
- Revisa el contenido mixto: Puede que algunas imágenes o scripts se estén cargando por
http://. Usa el plugin "Really Simple SSL" para solucionarlo automáticamente, o busca en tu código y reemplazahttp://porhttps://. - Espera: A veces la propagación del DNS tarda un poco. Dale unos minutos u horas.
¿Cómo renuevo mi certificado SSL de Let's Encrypt?
Si lo has instalado con cPanel o Syspanel (puerto 2106), se renueva automáticamente. Si lo has hecho con Certbot, también. No tienes que hacer nada. Es una de las grandes ventajas de usar Let's Encrypt. Solo asegúrate de que tu servidor tiene la fecha y hora correctas.
¿Puedo usar Let's Encrypt en cualquier hosting?
En la mayoría de los casos, sí. Pero algunos hostings muy baratos o con configuraciones especiales no lo permiten. Si tienes dudas, pregunta a tu proveedor antes de empezar.
¿Es seguro confiar en un certificado SSL gratuito?
Sí, absolutamente. Let's Encrypt es una autoridad de certificación sin ánimo de lucro y sus certificados son tan seguros como los de pago. La única diferencia es que no incluyen un seguro de garantía (que casi nunca se usa) y que tienen una validez de 90 días (pero se renuevan solos).
Conclusión final
Instalar un ssl gratis wordpress no tiene por qué ser una odisea. La opción más sencilla y recomendable es usar el panel de control de tu hosting (cPanel o Syspanel). Si no es posible, la vía con Certbot es muy fiable y te da un control total.
Tener el candadito en tu web es un paso esencial para cualquier proyecto, por pequeño que sea. No solo protege a tus usuarios, sino que también te ayuda a posicionarte mejor en Google. Así que no lo pienses más, sigue estos pasos y dale a tu web la seguridad que se merece.
Y recuerda: si en cualquier momento te sientes perdido, tu proveedor de hosting siempre tiene un equipo de soporte dispuesto a ayudarte. No tengas miedo de pedir ayuda.
