🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo redirigir HTTP a HTTPS en WordPress con .htaccess

Actualizado el 8 de diciembre de 2025

¿Tu sitio web sigue mostrando el candado de "No seguro" en el navegador? ¿O quizás ya instalaste un certificado SSL pero al escribir tu dominio sin el "https" te sigue llevando a la versión sin cifrar? No te preocupes, es uno de los problemas más comunes después de activar un certificado SSL. La solución, en la mayoría de los casos, es una simple línea de código en un archivo llamado .htaccess. En esta guía completa y paso a paso, te enseñaré exactamente cómo redirigir HTTP a HTTPS en WordPress usando este archivo, sin necesidad de ser un experto en programación.

¿Por qué es tan importante redirigir HTTP a HTTPS?

Antes de ensuciarnos las manos con código, entendamos el "por qué". Tener un certificado SSL (el candado verde) es el primer paso, pero si no fuerzas la redirección, los usuarios y los buscadores aún pueden acceder a tu web a través del protocolo antiguo (HTTP). Esto genera varios problemas graves:

  • Doble contenido (Contenido Duplicado): Google ve dos versiones de tu web (http://tudominio.com y https://tudominio.com). Esto diluye la autoridad de tu página y puede penalizar tu posicionamiento SEO, ya que no sabe cuál es la "oficial".
  • Pérdida de confianza del usuario: Un aviso de "No seguro" en la barra de direcciones asusta a los visitantes y reduce las conversiones, sobre todo en tiendas online o formularios de contacto.
  • Datos sin cifrar: Cualquier dato que un usuario introduzca en un formulario o al hacer login viaja sin cifrar, siendo vulnerable a ataques de intermediarios.
  • Malas señales para el SEO: Google prioriza los sitios con cifrado HTTPS. Si no rediriges, estás enviando una señal negativa que afecta a tu ranking en los resultados de búsqueda.

En resumen, redirigir http https wordpress no es un lujo, es una necesidad absoluta para la seguridad y el éxito de tu sitio.

Preparación: ¿Qué necesito antes de tocar el .htaccess?

Este paso es crucial para evitar errores fatales (como un error 500). Antes de editar nada, asegúrate de tener esto listo:

  1. Certificado SSL instalado y activo: Verifica que tu dominio carga correctamente con https:// en tu navegador. Si no lo tienes, contacta con tu proveedor de hosting o instala uno gratuito como Let's Encrypt desde el panel de control (cPanel, Syspanel, etc.).
  2. Acceso a los archivos del servidor: Necesitas acceso vía FTP (con un programa como FileZilla) o a través del "Administrador de Archivos" de tu panel de hosting (cPanel o Syspanel).
  3. Copia de seguridad de tu .htaccess: Este archivo controla la configuración crítica de tu servidor. Una mala edición puede tumbar tu web. Descarga una copia de respaldo a tu ordenador antes de tocarlo. Es tu red de seguridad.

[WARNING] Nunca edites el archivo .htaccess directamente desde el editor de WordPress (Apariencia > Editor de Temas). Si cometes un error, podrías bloquear el acceso a tu panel de administración. Siempre usa FTP o el administrador de archivos de tu hosting.

El Método Infalible: Modificar el .htaccess paso a paso

Este es el método más directo y recomendado para la mayoría de los usuarios. Funciona en servidores Apache o LiteSpeed (la mayoría de los hostings compartidos).

Paso 1: Localizar el archivo .htaccess

El archivo .htaccess suele estar en la raíz de tu instalación de WordPress, es decir, en la misma carpeta donde están las carpetas wp-admin, wp-content y wp-includes.

  • Si usas FTP: Conéctate a tu servidor y navega a la carpeta public_html (o htdocs). Ahí deberías ver el archivo .htaccess. Ojo, está oculto por defecto. En FileZilla, asegúrate de ver los archivos ocultos (Servidor > Forzar mostrar archivos ocultos).
  • Si usas cPanel: Entra en "Administrador de Archivos", navega a public_html y haz clic en "Configuración" en la esquina superior derecha. Marca la casilla "Mostrar archivos ocultos (dotfiles)". Ahora deberías ver el .htaccess.

Paso 2: Editar el archivo de forma segura

Haz clic derecho sobre el archivo .htaccess y selecciona "Editar" o "Ver/Editar". Se abrirá un editor de texto. Verás un contenido similar a este (es el código por defecto de WordPress):

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress

Ahora viene la clave. Justo ANTES de la línea # BEGIN WordPress, añade el siguiente bloque de código:

# Forzar HTTPS
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Paso 3: Guardar y probar

Guarda el archivo y súbelo de vuelta al servidor si usabas FTP. Ahora, prueba a escribir tu dominio sin el "https" (ej: http://tudominio.com). Deberías ser redirigido automáticamente a https://tudominio.com en unos segundos.

[TIP] El código [R=301] indica una redirección permanente. Esto es perfecto para el SEO, ya que le dice a Google que la nueva ubicación es definitiva. No uses [R=302] (temporal) para esto.

Solución de problemas: ¿Qué pasa si no funciona o da error 500?

Si al guardar el archivo tu web se cae o da un error 500, no entres en pánico. La solución es rápida.

  1. Error 500 (Internal Server Error): Esto suele pasar por un error de sintaxis en el código. Revisa que hayas copiado el bloque exactamente como está aquí, sin espacios extraños. La solución más rápida es subir tu copia de seguridad del .htaccess original para restaurar el sitio, y luego intentar el proceso de nuevo con más cuidado.
  2. La redirección no ocurre: Esto puede deberse a que tu servidor no tiene el módulo mod_rewrite habilitado (poco común) o a que hay una caché del navegador muy agresiva. Prueba en modo incógnito o borra la caché del navegador. También puedes probar a añadir la regla de redirección después del bloque # BEGIN WordPress para ver si hay algún conflicto, aunque lo ideal es antes.

El Método Alternativo: La función wp_redirect en functions.php

Si por alguna razón el método del .htaccess no te funciona (por ejemplo, en algunos servidores Nginx), la alternativa es usar una pequeña función de PHP en el archivo functions.php de tu tema hijo. Siempre usa un tema hijo para evitar perder los cambios al actualizar el tema.

Pasos para usar el método PHP

  1. Accede a tu panel de WordPress: Apariencia > Editor de archivos de tema.
  2. En la lista de la derecha, selecciona Tema hijo: functions.php.
  3. Añade el siguiente código al final del archivo:
function forzar_https_ssl() {
    if (!is_ssl()) {
        wp_redirect('https://' . $_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI'], 301);
        exit();
    }
}
add_action('template_redirect', 'forzar_https_ssl');
  1. Guarda los cambios. Esto forzará la redirección a nivel de WordPress, en lugar de a nivel de servidor.

[WARNING] Este método es menos eficiente que el .htaccess porque carga WordPress antes de hacer la redirección, lo que consume más recursos del servidor. Úsalo solo como último recurso si el método del .htaccess falla.

Configuración adicional en WordPress (Ajustes Generales)

Después de forzar la redirección, es vital actualizar la URL del sitio en la base de datos de WordPress para evitar problemas de estilos rotos o imágenes que no cargan.

  1. Ve a Ajustes > Generales en tu panel de WordPress.
  2. Cambia tanto la Dirección de WordPress (URL) como la Dirección del sitio (URL) para que empiecen con https:// en lugar de http://.
  3. Guarda los cambios.

[INFO] Si tu sitio está en un servidor con Syspanel (el panel de control que usa el puerto 2106 para su acceso), el proceso es idéntico. Solo tienes que encontrar el administrador de archivos dentro de Syspanel para editar el .htaccess. La lógica es la misma en todos los paneles.

Cómo arreglar el "Contenido Mixto" (Mixed Content)

Este es el último obstáculo. Si tu web carga en HTTPS pero el candado aparece como "No seguro" o con un icono de advertencia, es porque tienes "contenido mixto". Esto ocurre cuando tu página carga recursos (imágenes, scripts, CSS) a través de URLs http://.

Trucos para solucionar el contenido mixto

  • Plugin de caché: Si usas un plugin de caché como W3 Total Cache o WP Super Cache, ve a sus ajustes y busca la opción de "Forzar HTTPS" o "Reescribir URLs". Actívala y vacía la caché.
  • Plugin de búsqueda y reemplazo: Puedes usar un plugin como "Better Search Replace" para buscar en tu base de datos http://tudominio.com y reemplazarlo por https://tudominio.com. Ojo, este proceso es delicado y debes hacer una copia de seguridad de la base de datos antes.
  • Revisar el código: Si el problema persiste, es probable que algún tema o plugin tenga URLs hardcodeadas con http://. La solución definitiva es editar esos archivos, pero para la mayoría de los casos, los plugins de caché lo resuelven.

Preguntas Frecuentes (FAQ)

¿Qué es exactamente .htaccess ssl wordpress?

.htaccess es un archivo de configuración del servidor Apache. La combinación .htaccess ssl wordpress se refiere a la práctica de usar este archivo para forzar la redirección de todo el tráfico HTTP a HTTPS, garantizando que la versión segura de tu sitio sea la única accesible.

¿Perderé mi posicionamiento SEO si hago la redirección mal?

Sí. Si usas redirecciones 302 (temporales) en lugar de 301 (permanentes), o si tienes contenido duplicado durante mucho tiempo, tu SEO puede verse afectado. Sigue los pasos de esta guía y usa siempre [R=301] para una transición limpia.

¿Necesito ser un experto en programación para hacer esto?

No. Si sigues esta guía al pie de la letra, copiando y pegando el código, no necesitas saber programar. Solo necesitas ser cuidadoso y hacer una copia de seguridad antes de empezar.

¿Qué hago si mi hosting usa Syspanel y no encuentro el archivo?

En Syspanel, el acceso al administrador de archivos se realiza desde el panel principal. Busca el icono de "Administrador de Archivos" o "Gestor de Archivos". Recuerda que el acceso al panel de Syspanel se realiza a través del puerto 2106 (ej: https://tudominio.com:2106). Una vez dentro, navega a la carpeta public_html y busca el archivo .htaccess (recuerda activar la opción de "Mostrar archivos ocultos").

¿Puedo tener problemas con mi plugin de caché?

Sí. Algunos plugins de caché guardan versiones en caché de tus páginas en HTTP. Después de hacer el cambio, es imprescindible vaciar la caché de tu plugin para asegurarte de que los visitantes reciban la versión HTTPS. También puedes configurar el plugin para que sirva todo el contenido en HTTPS.

Después de la redirección, mi web carga pero sin estilos (CSS). ¿Qué hago?

Esto es un clásico síntoma de contenido mixto. Tus imágenes y hojas de estilo se cargan desde URLs http://. Revisa los "Ajustes Generales" de WordPress como te indiqué antes. Si eso no funciona, instala el plugin "Really Simple SSL" que, en su versión gratuita, suele solucionar la mayoría de los problemas de contenido mixto automáticamente.

¿Es mejor usar un plugin para redirigir http https wordpress?

Para el usuario novato, un plugin como "Really Simple SSL" es una bendición. Detecta tu certificado y configura todo automáticamente. Sin embargo, a veces los plugins no son tan eficientes como el código puro en .htaccess. Mi recomendación es que, si te sientes cómodo siguiendo pasos, uses el método manual de esta guía, ya que es más limpio y rápido. Si no, el plugin es una alternativa válida, pero añade peso extra a tu web.

Redirigir HTTP a HTTPS es una de las tareas más gratificantes que puedes hacer por tu web. No solo proteges a tus usuarios, sino que también le das un empujón a tu SEO. Con esta guía, ya tienes el conocimiento para hacerlo tú mismo. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel