Cómo instalar un certificado SSL gratuito en WordPress con Let's Encrypt (cPanel y Plesk)
¿Por qué necesitas un certificado SSL en tu WordPress?
Antes de ponernos manos a la obra, vamos a entender qué es esto del SSL y por qué es tan importante para tu web. Un certificado SSL (Secure Sockets Layer) es como un carnet de identidad digital que cifra la conexión entre el navegador de tus visitantes y tu servidor. Cuando lo tienes activado, verás que la URL de tu sitio empieza por https:// en lugar de http://, y los navegadores muestran un candadito cerrado en la barra de direcciones.
Esto no es solo una cuestión estética. Google lleva años penalizando en sus resultados de búsqueda a las webs que no tienen SSL activado. Además, si tu página tiene algún formulario de contacto, carrito de compra o acceso de usuarios, sin SSL los datos viajan en texto plano y cualquiera podría interceptarlos. Vamos, que instalar ssl wordpress gratis no es una opción, es una necesidad.
La buena noticia es que hoy en día puedes obtener un certificado SSL gratuito gracias a Let's Encrypt, una autoridad de certificación sin ánimo de lucro que emite certificados válidos por 90 días. Y lo mejor de todo: se renuevan automáticamente si los configuras bien. En este artículo te voy a explicar paso a paso cómo hacerlo tanto si tu hosting usa cPanel como si usa Plesk, que son los dos paneles de control más habituales en el mercado.
Qué necesitas antes de empezar
Antes de lanzarte a activar https wordpress, asegúrate de cumplir estos requisitos básicos:
- Tener un dominio apuntando correctamente a tu servidor (los registros DNS deben estar configurados).
- Acceso al panel de control de tu hosting (cPanel o Plesk) con permisos de administrador.
- Tener WordPress instalado y funcionando.
- Saber qué versión de PHP usa tu servidor (idealmente 7.4 o superior).
- Acceso al administrador de WordPress (wp-admin).
Si tienes dudas sobre si tu dominio apunta bien, puedes usar herramientas online como dnschecker.org para verificar que las DNS se han propagado correctamente. Este paso es fundamental porque si el dominio no resuelve a tu servidor, la instalación del certificado fallará.
Método 1: Instalar SSL con Let's Encrypt en cPanel
cPanel es el panel de control más popular del mundo. Casi todos los hostings compartidos lo usan, así que es muy probable que este sea tu caso. Vamos a ver cómo instalar ssl wordpress gratis con Let's Encrypt desde cPanel.
Paso 1: Accede a cPanel y busca la sección SSL
Inicia sesión en tu cPanel con las credenciales que te dio tu proveedor de hosting. Normalmente se accede a través de una URL como tudominio.com/cpanel o tudominio.com:2083. Una vez dentro, busca la sección Seguridad o directamente el icono que dice SSL/TLS Status o Let's Encrypt.
En la mayoría de instalaciones modernas de cPanel, encontrarás la herramienta SSL/TLS Status en la sección de seguridad. Haz clic en ella.
Paso 2: Ejecuta la instalación del certificado
En la pantalla de SSL/TLS Status verás una lista con todos tus dominios y subdominios. Localiza el dominio principal de tu WordPress y haz clic en el botón Run AutoSSL o Install que aparece al lado.
cPanel se encargará automáticamente de comunicarse con Let's Encrypt y emitir el certificado. Este proceso suele tardar entre 1 y 3 minutos. Verás una barra de progreso y, al final, el estado cambiará a "Installed" o "Active".
[INFO] Si no ves la opción AutoSSL, tu hosting puede tener un plugin específico de Let's Encrypt. Busca un icono llamado "Let's Encrypt" en el buscador de cPanel. Algunos hostings lo integran como una herramienta separada.
Paso 3: Fuerza la renovación automática
Una vez instalado, es crucial que actives la renovación automática. En cPanel, la herramienta SSL/TLS Status suele gestionar esto de forma automática. Sin embargo, si usas un plugin de Let's Encrypt, asegúrate de que la opción "Auto-renew" esté activada.
Paso 4: Activa HTTPS en WordPress
Ahora viene la parte de activar https wordpress. Tienes dos opciones: hacerlo desde el administrador de WordPress o desde el archivo wp-config.php.
Opción A: Desde wp-admin
Ve a Ajustes > Generales en tu panel de WordPress. Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL). Cambia ambas de http:// a https://. Guarda los cambios.
Opción B: Desde wp-config.php
Si no puedes acceder al admin, edita el archivo wp-config.php que está en la raíz de tu instalación. Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:
define('FORCE_SSL_ADMIN', true);
Esto forzará que el panel de administración use HTTPS. Después, desde la base de datos o con un plugin como Really Simple SSL, podrás cambiar las URLs del sitio.
[WARNING] Si cambias las URLs a HTTPS y el certificado no está bien instalado, podrías quedarte sin acceso a tu web. Siempre verifica primero que el certificado funciona en
https://tudominio.comantes de cambiar nada en WordPress.
Paso 5: Comprueba que todo funciona
Abre tu sitio en una ventana de incógnito y verifica que aparece el candado. También puedes usar herramientas online como SSL Labs para comprobar la validez del certificado y que la cadena de confianza está completa.
Método 2: Instalar SSL con Let's Encrypt en Plesk
Plesk es otro panel de control muy popular, especialmente en servidores VPS y dedicados. El proceso es ligeramente diferente pero igual de sencillo. Si tu hosting usa Plesk, sigue estos pasos para instalar tu certificado ssl plesk.
Paso 1: Accede a Plesk y localiza tu dominio
Inicia sesión en Plesk. Normalmente se accede a través de https://tudominio.com:8443 o https://IP:8443. En el panel principal verás la lista de dominios que tienes alojados. Localiza el dominio de tu WordPress.
Paso 2: Abre la sección de certificados SSL
Haz clic en el dominio y luego en la pestaña "SSL/TLS Certificates" que aparece en el menú de la izquierda. Plesk te mostrará los certificados existentes y una opción para añadir uno nuevo.
Haz clic en "Add SSL/TLS Certificate" o directamente en "Let's Encrypt" si aparece como opción directa. En versiones recientes de Plesk, hay un botón azul que dice "Secure Your Site" o "Install Let's Encrypt Certificate".
Paso 3: Configura y emite el certificado
Plesk te pedirá que selecciones el dominio y, opcionalmente, que añadas subdominios (como www). Marca la casilla de "Enable automatic renewal" si quieres que se renueve solo. Haz clic en "Install" y espera unos segundos.
Paso 4: Activa HTTPS en WordPress
Igual que en cPanel, necesitas cambiar las URLs de WordPress a HTTPS. Ve a Ajustes > Generales y actualiza ambos campos. Si no puedes acceder, usa el método del archivo wp-config.php que te expliqué antes.
Paso 5: Redirige HTTP a HTTPS
Para forzar que todos los visitantes usen HTTPS, puedes añadir una redirección 301. En Plesk, ve a "Apache & nginx Settings" dentro de tu dominio y en la sección de Additional nginx directives añade:
if ($scheme != "https") {
return 301 https://$host$request_uri;
}
Guarda los cambios y Plesk recargará la configuración automáticamente. También puedes hacerlo desde el archivo .htaccess de tu WordPress añadiendo estas reglas al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar pero ten en cuenta que el acceso al panel se realiza a través del puerto 2106. Es decir, la URL sería
https://tudominio.com:2106. Dentro de Syspanel, busca la sección de "Web" y luego "SSL" para instalar el certificado con Let's Encrypt.
Problemas comunes y cómo solucionarlos
El certificado no se emite y me da error
Esto suele pasar por problemas de DNS. Verifica que tu dominio apunta a la IP correcta del servidor. También puede ser que el servidor tenga el puerto 80 bloqueado o que haya un firewall que impida la comunicación con Let's Encrypt.
Me aparece "Mixed Content" en mi web
Esto ocurre cuando tienes recursos (imágenes, scripts, CSS) cargados desde URLs HTTP dentro de una página HTTPS. La solución más fácil es instalar el plugin Really Simple SSL en WordPress, que detecta y corrige estos problemas automáticamente.
El candado aparece pero con un signo de advertencia
Suele indicar que hay contenido mixto o que la cadena de certificación está incompleta. Comprueba que no tienes ningún recurso cargado desde HTTP y que el certificado incluye tanto tudominio.com como www.tudominio.com.
Mi certificado se renueva pero mi web deja de funcionar
Esto puede pasar si la renovación automática falla. Configura un recordatorio en tu calendario para revisar cada 2 meses que el certificado sigue activo. También puedes instalar un plugin como WP Force SSL que te avisa si algo va mal.
Preguntas frecuentes sobre SSL en WordPress
¿Cuánto dura un certificado de Let's Encrypt?
Los certificados de Let's Encrypt tienen una validez de 90 días. Sin embargo, tanto cPanel como Plesk los renuevan automáticamente si configuras la opción de auto-renovación. Es importante comprobar que esta opción está activada.
¿Puedo tener varios dominios con el mismo certificado?
Sí, Let's Encrypt permite certificados con múltiples dominios (SAN). Tanto en cPanel como en Plesk puedes seleccionar varios dominios al emitir el certificado. Esto es útil si tienes un WordPress multisitio o varios dominios apuntando a la misma instalación.
¿Pierdo posicionamiento SEO al cambiar de HTTP a HTTPS?
No, al contrario. Google prefiere sitios con HTTPS y puede darte un pequeño impulso en los resultados. Eso sí, asegúrate de configurar una redirección 301 desde HTTP a HTTPS para que Google entienda que el contenido se ha movido. No olvides actualizar también tu sitemap y Google Search Console.
¿Qué pasa si mi hosting no tiene cPanel ni Plesk?
Si tu hosting usa otro panel o es un VPS sin panel, puedes instalar el certificado manualmente usando el cliente Certbot desde la terminal. Es un poco más técnico pero igual de efectivo. El proceso sería instalar Certbot, ejecutar certbot --apache o certbot --nginx según tu servidor web, y seguir las instrucciones interactivas.
¿Necesito un plugin para activar HTTPS en WordPress?
No es obligatorio, pero plugins como Really Simple SSL o WP Force SSL te facilitan mucho la vida. Se encargan de cambiar las URLs, redirigir el tráfico y arreglar problemas de contenido mixto automáticamente. Si eres principiante, te recomiendo usar uno.
Consejos finales para mantener tu SSL en perfecto estado
Una vez que has logrado instalar ssl wordpress gratis, no te olvides de estos consejos:
- Revisa tu certificado cada mes aunque sea automático. Puedes usar herramientas como SSL Checker para ver la fecha de expiración.
- Mantén WordPress actualizado. Las versiones antiguas pueden tener vulnerabilidades que afecten a la seguridad de tu conexión SSL.
- Usa un CDN con SSL. Si usas Cloudflare u otro CDN, asegúrate de que el modo SSL esté configurado como Full (strict) para evitar bucles de redirección.
- Haz una copia de seguridad antes de hacer cambios importantes. Nunca sabes cuándo algo puede fallar.
Activar https wordpress es uno de los pasos más importantes para darle credibilidad a tu sitio. No solo proteges los datos de tus visitantes, sino que mejoras tu posicionamiento y la confianza general en tu marca. Con los métodos que te he explicado, no tienes excusa para no hacerlo hoy mismo.
Si te surge cualquier duda durante el proceso, déjala en los comentarios y estaré encantado de ayudarte. Recuerda que la seguridad de tu web es responsabilidad tuya, y con Let's Encrypt no tienes excusa para no tener un certificado SSL gratuito y funcional. ¡Manos a la obra!
