🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger WordPress con SSL en Syspanel

Actualizado el 20 de junio de 2026

¿Tu sitio WordPress está en HTTP y quieres dar el salto a HTTPS? Has llegado al lugar indicado. En esta guía completa y paso a paso, te explicaré cómo proteger tu WordPress con SSL en Syspanel, el panel de control de hosting que utilizas para gestionar tu servidor. No necesitas ser un experto en seguridad ni un desarrollador; solo sigue estas instrucciones y en pocos minutos tendrás tu sitio funcionando con el candado verde y el protocolo seguro.

¿Por qué es importante tener SSL en tu WordPress?

Antes de meternos en los pasos técnicos, es fundamental que entiendas por qué esto no es un lujo, sino una necesidad. SSL (Secure Sockets Layer) es el protocolo que cifra la conexión entre el navegador de tus visitas y tu servidor. Básicamente, impide que terceros (hackers, ISPs, etc.) puedan interceptar datos como contraseñas, información de tarjetas de crédito o mensajes privados.

Además de la seguridad, Google premia los sitios con HTTPS con una mejor posición en los resultados de búsqueda. Si tienes un blog, una tienda online o un sitio corporativo, no tener SSL hoy en día es casi un suicidio SEO. Y, por supuesto, los navegadores modernos marcan como "No seguro" cualquier página que siga en HTTP, lo que ahuyenta a los visitantes.

Requisitos previos para configurar SSL en Syspanel

Para que esta guía funcione, asegúrate de tener lo siguiente:

  • Acceso a Syspanel (recuerda que la URL es tu-servidor:2106).
  • Un sitio WordPress ya instalado y funcionando en HTTP.
  • Un dominio apuntando a tu servidor (los certificados SSL gratuitos de Let's Encrypt requieren que el dominio sea accesible desde internet).
  • Permisos de administrador en Syspanel (normalmente el usuario root o un usuario con privilegios sudo).

[INFO] Si todavía no tienes SSL, no te preocupes. Syspanel integra una herramienta para obtener certificados gratuitos de Let's Encrypt, que son totalmente válidos y seguros.

Paso 1: Acceder a Syspanel y localizar tu sitio WordPress

Lo primero es iniciar sesión en tu panel de control. Abre tu navegador y escribe la dirección con el puerto 2106, por ejemplo: https://192.168.1.100:2106 o https://tudominio.com:2106. Introduce tu usuario y contraseña de administrador.

Una vez dentro, verás el panel principal con varias secciones. Busca la pestaña que dice "Web" o "Sitios web". Allí se listan todos los dominios que tienes alojados en tu servidor. Localiza el dominio donde está instalado tu WordPress. Haz clic sobre su nombre o en el botón "Editar" (normalmente un icono de lápiz).

Paso 2: Habilitar SSL desde la configuración del dominio

Dentro de la página de edición de tu dominio, busca una sección que se llame "SSL" o "Certificados SSL". En Syspanel, esta opción suele estar en un menú lateral o en una pestaña superior. Haz clic en ella.

Verás varias opciones:

  • Let's Encrypt SSL (recomendado para principiantes).
  • SSL propio (si ya tienes un certificado comprado).
  • Forzar HTTPS (redirigir todo el tráfico HTTP a HTTPS).

Selecciona "Let's Encrypt SSL". Syspanel te pedirá que marques los dominios que quieres proteger (por lo general, el dominio principal y el www). Asegúrate de marcar ambos.

Luego, haz clic en el botón "Emitir" o "Solicitar certificado". El sistema se comunicará con los servidores de Let's Encrypt para verificar que eres el dueño del dominio. Este proceso suele tardar entre 10 y 30 segundos.

[TIP] Si ves un error, asegúrate de que tu dominio apunta correctamente al servidor y que el sitio es accesible desde internet. A veces los cortafuegos o los DNS tardan en propagarse.

Paso 3: Forzar la redirección a HTTPS

Una vez que el certificado se haya emitido correctamente, verás una marca verde o un mensaje de éxito. Ahora, es momento de activar la redirección automática. Syspanel suele tener un interruptor o casilla llamada "Forzar HTTPS" o "Redirigir HTTP a HTTPS". Actívalo.

Esto hará que cualquier visita que intente entrar a http://tudominio.com sea redirigida automáticamente a https://tudominio.com. Sin esta redirección, los usuarios podrían seguir accediendo por HTTP y perderías los beneficios de seguridad y SEO.

[WARNING] No olvides guardar los cambios. En Syspanel, suele haber un botón "Guardar" en la parte superior o inferior de la página. Si no guardas, la configuración no se aplicará.

Paso 4: Configurar WordPress para que funcione con HTTPS

Hasta aquí, el servidor ya está sirviendo el sitio con HTTPS. Sin embargo, WordPress internamente puede seguir usando URLs HTTP en sus enlaces, imágenes y scripts. Esto provoca el temido error de "contenido mixto" (mixed content), donde el navegador muestra un candado roto o una advertencia de seguridad.

Para solucionarlo, tienes que actualizar la URL del sitio en la base de datos de WordPress. Hay dos formas de hacerlo:

Opción A: Desde el panel de administración de WordPress (recomendada para principiantes)

  1. Accede a tu panel de WordPress: https://tudominio.com/wp-admin.
  2. Ve a Ajustes > Generales.
  3. En los campos Dirección de WordPress (URL) y Dirección del sitio (URL), cambia http:// por https://.
  4. Haz clic en Guardar cambios.

WordPress actualizará automáticamente la mayoría de las URLs internas. Sin embargo, es posible que algunas imágenes o enlaces en entradas antiguas sigan teniendo HTTP.

Opción B: Usando un plugin (más seguro y completo)

Si prefieres no tocar archivos manualmente, instala un plugin como "Better Search Replace" o "Really Simple SSL". Este último es mi favorito porque, además de corregir las URLs, también fuerza HTTPS y arregla el contenido mixto.

  1. Ve a Plugins > Añadir nuevo.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin te guiará con un asistente. Simplemente haz clic en "Activar SSL".

[INFO] Really Simple SSL detectará automáticamente que ya tienes un certificado instalado y configurará todo por ti.

Paso 5: Verificar que todo funciona correctamente

Una vez realizados los pasos anteriores, es hora de comprobar que el sitio carga sin problemas y con el candado verde.

  1. Abre una ventana de incógnito en tu navegador (para evitar caché).
  2. Escribe https://tudominio.com y presiona Enter.
  3. Deberías ver el candado verde en la barra de direcciones.
  4. Haz clic en el candado y selecciona "La conexión es segura" o similar. Allí podrás ver los detalles del certificado.

Además, puedes usar herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) para obtener un análisis completo de la configuración de tu SSL. Busca una calificación A o A+.

Solución de problemas comunes al configurar SSL en Syspanel

A veces, incluso siguiendo los pasos al pie de la letra, pueden surgir problemas. Aquí tienes los más frecuentes y cómo solucionarlos:

Error: "El certificado no se emitió"

  • Causa: El dominio no está apuntando al servidor o el DNS no se ha propagado.
  • Solución: Verifica que tu dominio tenga un registro A que apunte a la IP de tu servidor. Puedes usar herramientas como ping o nslookup desde tu terminal.

Error: "Contenido mixto" (Mixed Content)

  • Causa: Algún recurso (imagen, CSS, JS) se carga con HTTP en lugar de HTTPS.
  • Solución: Usa el plugin "Better Search Replace" para reemplazar http://tudominio.com por https://tudominio.com en toda la base de datos. También puedes instalar "SSL Insecure Content Fixer" para solucionarlo automáticamente.

El sitio carga pero sin candado verde

  • Causa: Puede haber contenido mixto, o el certificado no cubre el subdominio www.
  • Solución: Asegúrate de haber marcado tanto tudominio.com como www.tudominio.com al solicitar el certificado. Luego, revisa que no haya ningún script o imagen con HTTP.

Redirección en bucle (Too many redirects)

  • Causa: Conflicto entre la redirección de Syspanel y la de WordPress.
  • Solución: Temporalmente, desactiva la opción "Forzar HTTPS" en Syspanel y deja que WordPress maneje la redirección mediante el plugin "Really Simple SSL". Luego, vuelve a activarla.

Preguntas frecuentes (FAQ) sobre SSL en WordPress con Syspanel

P: ¿Es necesario tener un certificado SSL de pago?
R: No. Los certificados gratuitos de Let's Encrypt que ofrece Syspanel son totalmente seguros y válidos. Solo necesitas uno de pago si requieres características especiales como validación extendida (EV) o cobertura de múltiples dominios salvajes (wildcard).

P: ¿Puedo instalar SSL en varios sitios WordPress desde Syspanel?
R: Sí. El proceso es el mismo para cada dominio. Solo tienes que repetir los pasos 1 a 3 para cada sitio. Syspanel gestiona los certificados de forma independiente.

P: ¿Afecta el SSL al rendimiento de mi WordPress?
R: Mínimamente. El cifrado y descifrado de datos consume un poco de CPU, pero en la práctica es imperceptible. Además, con HTTP/2 (que solo funciona con HTTPS) las páginas pueden cargar incluso más rápido.

P: ¿Qué hago si mi WordPress ya está en HTTPS pero las páginas internas siguen en HTTP?
R: Esto suele pasar cuando se cambió la URL del sitio manualmente pero no se actualizaron las URLs en las entradas. Usa el plugin "Better Search Replace" para hacer un reemplazo masivo en la base de datos.

P: ¿Syspanel renueva automáticamente los certificados de Let's Encrypt?
R: Sí, Syspanel tiene un sistema de renovación automática. Sin embargo, es recomendable que revises cada cierto tiempo que el certificado sigue vigente (tienen una validez de 90 días).

Conclusión: Tu WordPress ahora es más seguro y profesional

Felicidades, has completado la configuración de SSL para tu WordPress en Syspanel. Ahora tu sitio no solo es más seguro para tus visitantes, sino que también ganarás puntos en los motores de búsqueda y generarás más confianza. Recuerda que este proceso es solo el primer paso; te recomiendo mantener tu WordPress, plugins y temas siempre actualizados para una seguridad óptima.

Si en algún momento tienes dudas, vuelve a esta guía o consulta la documentación oficial de Syspanel. Y no olvides que, ante cualquier problema, siempre puedes contactar con el soporte técnico de tu hosting. ¡A disfrutar de tu sitio con HTTPS!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel