🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar y activar un certificado SSL en WordPress (cPanel/Plesk)

Actualizado el 11 de octubre de 2025

¿Tu página de WordPress no muestra el candado de seguridad? ¿Ves el temido aviso de "No seguro" en el navegador? No te preocupes, es uno de los problemas más comunes y tiene una solución clara y paso a paso. Instalar un certificado SSL (Secure Sockets Layer) no solo protege los datos de tus visitantes, sino que también es un factor clave para el posicionamiento en Google.

En esta guía extensa y práctica, te explicaré cómo instalar ssl wordpress desde cero, tanto si tu hosting usa cPanel como Plesk. Además, te enseñaré a forzar https wordpress para que todas tus páginas se carguen de forma segura. Vamos a ello, sin tecnicismos complicados.

¿Qué es un Certificado SSL y por qué lo necesitas?

Antes de ensuciarnos las manos, entendamos qué estamos haciendo. Un certificado SSL crea un canal cifrado entre el navegador del visitante y tu servidor. Imagina que envías una carta: sin SSL, la carta viaja en una postal abierta que cualquiera puede leer. Con SSL, viaja en una caja fuerte sellada con llave.

Los beneficios son inmediatos:

  • Seguridad real: Protege contraseñas, datos de tarjetas y formularios.
  • Confianza del usuario: El candado y el "https" generan credibilidad.
  • SEO: Google penaliza los sitios sin SSL, dándoles prioridad a los que lo tienen.
  • Requisito para pagos: Si usas WooCommerce o pasarelas de pago, es obligatorio.

La mayoría de los hostings ofrecen certificados gratuitos (Let's Encrypt) o de pago. Hoy nos centraremos en los gratuitos, que son perfectos para la mayoría de proyectos.

Antes de Empezar: Verifica tu Entorno

Necesitas tener acceso a tu panel de control de hosting. No importa si es cPanel o Plesk, los pasos son muy similares.

[INFO] Si no sabes qué panel usa tu hosting, revisa el correo de bienvenida o el área de cliente de tu proveedor. Normalmente verás un enlace directo a "cPanel" o "Plesk".

También es crucial que tu dominio apunte a tu servidor. Si acabas de contratar el hosting, espera unas horas a que el DNS se propague.

Parte 1: Cómo Instalar SSL en cPanel

cPanel es el panel más popular del mundo. Su asistente de SSL es muy intuitivo.

Paso 1: Accede a tu cPanel

Escribe tudominio.com/cpanel en tu navegador o usa el enlace de tu proveedor. Introduce tus credenciales.

Paso 2: Busca la Sección de Seguridad

Dentro del panel, busca la sección llamada "Seguridad" o "SSL/TLS". En la mayoría de las versiones, verás un icono de un candado. Haz clic en "SSL/TLS Status" o "Certificados SSL".

Paso 3: Emitir el Certificado Gratuito (Let's Encrypt)

Aquí tienes dos caminos:

  1. Opción A (Recomendada): Busca un icono llamado "Let's Encrypt" o "SSL Gratis". Si tu hosting lo ofrece, verás un botón que dice "Emitir" o "Instalar". Selecciona tu dominio principal y haz clic en el botón. El proceso tarda unos segundos.
  2. Opción B (AutoSSL): En la pantalla de "SSL/TLS Status", verás una lista de tus dominios. Al lado de cada uno, habrá un botón que dice "Run AutoSSL" o similar. Haz clic en él. El sistema intentará instalar un certificado automáticamente.

[TIP] Si no encuentras la opción de Let's Encrypt, usa la función "AutoSSL". Es la más común y funciona perfectamente.

Paso 4: Verifica la Instalación

Después de ejecutar el asistente, la columna de estado debería cambiar a "Activo" o "Cobertura completa". Si ves un candado verde, ¡enhorabuena! El certificado está instalado.

Paso 5: Instalar el Certificado en tu Sitio (Si es necesario)

A veces, el certificado se emite pero no se asocia automáticamente a tu sitio. Ve a la sección "SSL/TLS" y luego a "Instalar y administrar SSL para su sitio (HTTPS)". Verás un menú desplegable para elegir tu dominio. Selecciónalo. El sistema a menudo rellena los campos automáticamente. Haz clic en "Instalar certificado".

Parte 2: Cómo Instalar SSL en Plesk

Plesk es otro panel muy común, especialmente en servidores VPS o dedicados. El proceso es igual de sencillo.

Paso 1: Accede a Plesk

Ve a tudominio.com:8443 o usa el enlace que te dio tu proveedor. Recuerda que el puerto por defecto es el 8443.

Paso 2: Encuentra el Administrador de SSL

En el menú lateral izquierdo, busca la sección "Sitios web y dominios". Una vez dentro, verás tu dominio. Haz clic en el enlace que dice "Certificados SSL/TLS" o en el icono del candado.

Paso 3: Añadir un Nuevo Certificado

Verás una lista de certificados. Haz clic en el botón "Añadir certificado SSL/TLS".

  • En el campo "Nombre del certificado", escribe algo descriptivo como "SSL Principal".
  • En "Método", selecciona "Let's Encrypt".

Paso 4: Configurar y Emitir

Selecciona tu dominio en el campo "Dominio". Verás una casilla para "Usar para la seguridad del dominio" y otra para "Incluir el subdominio www". Te recomiendo marcar ambas.

Haz clic en "Añadir" o "Emitir". En unos segundos, Plesk generará e instalará el certificado automáticamente. Verás que el estado cambia a "Activo".

Paso 5: Forzar la Redirección

En Plesk, hay una opción muy útil. Vuelve a la sección "Sitios web y dominios" y busca el icono "Redirección de HTTP a HTTPS" o "Configuración de hosting". En la pestaña "Configuración de hosting", busca la casilla que dice "Redirigir HTTP a HTTPS" y actívala. Guarda los cambios.

Parte 3: Forzar HTTPS en WordPress (El Paso Crucial)

Instalar el certificado es solo la mitad. Si no fuerzas la redirección, tus visitantes podrían seguir entrando por http:// (sin la "s"), lo que anula la seguridad y el SEO.

Hay varias formas de hacerlo. Te muestro las más seguras y efectivas.

Método 1: Usando un Plugin (Recomendado para Principiantes)

Los plugins hacen el trabajo pesado por ti y evitan errores de código.

  1. Ve a tu escritorio de WordPress.
  2. En el menú lateral, entra en "Plugins" → "Añadir nuevo".
  3. Busca "Really Simple SSL". Es el más popular y fiable.
  4. Haz clic en "Instalar ahora" y luego en "Activar".

Una vez activado, el plugin detectará automáticamente tu certificado y te preguntará si quieres activar la redirección. Haz clic en "Ir a la configuración" y activa la opción que dice "Activar redirección SSL". ¡Listo! El plugin se encarga de todo el código.

[TIP] Really Simple SSL también corrige problemas de contenido mixto (cuando algunas imágenes o scripts se cargan por HTTP). Es una herramienta imprescindible.

Método 2: Editando el archivo .htaccess (Para Usuarios Avanzados)

Si prefieres no usar plugins o tienes experiencia, puedes añadir el código manualmente. Esto es especialmente útil si el plugin no funciona.

  1. Accede a tu cPanel o Plesk y abre el Administrador de archivos.
  2. Navega hasta la carpeta public_html (o httpdocs).
  3. Busca el archivo llamado .htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos".
  4. Haz clic derecho sobre él y selecciona "Editar".

[WARNING] Haz una copia de seguridad del archivo antes de editarlo. Un error puede tumbar tu web.

Pega el siguiente código al principio del archivo, justo después de la línea # BEGIN WordPress:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda los cambios. Esta regla redirige todo el tráfico HTTP a HTTPS de forma permanente (código 301), lo cual es perfecto para el SEO.

Método 3: Ajustando la URL del Sitio en Ajustes Generales

Este paso es imprescindible, lo hagas como lo hagas.

  1. Ve a "Ajustes" → "Generales" en tu panel de WordPress.
  2. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  3. Cambia ambas URLs de http:// a https://. Por ejemplo: https://tudominio.com.
  4. Guarda los cambios.

[INFO] Si no puedes acceder a tu panel de WordPress después de cambiar esto, no te preocupes. Es un problema común. Puedes arreglarlo editando el archivo wp-config.php y añadiendo estas líneas al final:

define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Reemplaza tudominio.com con tu dominio real.

Solución de Problemas Comunes

A veces las cosas no salen a la primera. Aquí tienes las soluciones a los problemas más frecuentes.

Error: "Tu conexión no es privada"

Este error suele aparecer justo después de instalar el certificado, pero antes de forzar la redirección.

  • Solución: Borra la caché de tu navegador y prueba de nuevo. Si el error persiste, espera unos minutos a que el certificado se propague. A veces tarda hasta 24 horas.

Error: "Contenido Mixto" (Mixed Content)

Tu sitio carga por HTTPS, pero algunas imágenes o scripts siguen cargando por HTTP. El navegador los bloquea, mostrando un icono de advertencia.

  • Solución: El plugin Really Simple SSL suele solucionarlo automáticamente. Si no, puedes instalar otro plugin llamado "Better Search Replace" para buscar http://tudominio.com y reemplazarlo por https://tudominio.com en tu base de datos. Úsalo con cuidado y siempre con una copia de seguridad.

Error: "Demasiadas Redirecciones" (Redirect Loop)

Esto ocurre cuando hay un conflicto entre reglas de redirección.

  • Solución: Desactiva temporalmente el plugin de redirección o elimina la regla que añadiste al .htaccess. Luego, revisa que la URL en "Ajustes Generales" sea correcta. A veces, el problema es que el hosting ya tiene su propia redirección y choca con la tuya.

No puedo acceder a mi WordPress después de cambiar la URL

  • Solución: Accede a tu panel de hosting (cPanel/Plesk) y usa el Administrador de archivos para editar wp-config.php. Añade las líneas que te mostré antes. Eso arreglará el acceso inmediatamente.

Consejos Finales para un SSL Perfecto

  • Renovación Automática: Tanto cPanel como Plesk renuevan los certificados de Let's Encrypt automáticamente. No tienes que hacer nada. Solo asegúrate de que tu dominio no caduque.
  • CDN: Si usas un CDN como Cloudflare, asegúrate de configurar el modo SSL en "Full (Strict)" para evitar problemas de contenido mixto.
  • Caché: Después de todos estos cambios, borra la caché de tu sitio y de tu navegador para ver los resultados inmediatamente.

Preguntas Frecuentes (FAQ)

¿Cuánto cuesta instalar un certificado SSL?

Los certificados de Let's Encrypt son totalmente gratuitos. La mayoría de los hostings los incluyen sin coste adicional. Los de pago (como los de validación extendida) ofrecen más garantías pero no son necesarios para la mayoría.

¿Puedo instalar SSL en un subdominio?

Sí, tanto cPanel como Plesk te permiten emitir certificados para subdominios. En cPanel, selecciona el subdominio en la lista. En Plesk, elige el subdominio en el campo "Dominio".

¿Qué pasa con los sitios que usan HestiaCP?

Si tu hosting usa el panel Syspanel (antes conocido como HestiaCP), el proceso es diferente. Deberás acceder a él a través del puerto 2106 (ejemplo: tudominio.com:2106). Dentro de Syspanel, busca la sección "Web" y luego "SSL". Allí podrás emitir el certificado Let's Encrypt de forma similar a los otros paneles.

[INFO] En Syspanel, la ruta exacta puede variar ligeramente según la versión, pero siempre encontrarás un botón "SSL" junto a tu dominio en la lista de sitios web.

¿Perderé mi posicionamiento en Google si cambio a HTTPS?

No, al contrario. Google lo ve como una señal positiva. Siempre que configures la redirección 301 correctamente, no perderás posiciones.

¿Necesito un certificado SSL si mi web no vende nada?

Sí. Aunque no vendas, el SSL protege los datos de los usuarios que se registran o comentan. Además, es un factor de confianza que Google toma en cuenta.

Con estos pasos, tu sitio de WordPress estará seguro, generará confianza y mejorará su posicionamiento. Si has seguido la guía y tienes un problema muy específico, revisa la documentación de tu proveedor de hosting o contacta con su soporte. ¡Buena suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel