Cómo redirigir HTTP a HTTPS en WordPress (con o sin plugin)
¿Por qué es tan importante redirigir HTTP a HTTPS en WordPress?
Imagina que tu sitio web es una tienda física y el candado de la puerta principal está roto. Así de vulnerable se siente un visitante cuando entra a tu web sin el candado verde del candado (el candado de seguridad). Redirigir HTTP a HTTPS en WordPress no es solo una recomendación técnica, es una necesidad absoluta para cualquier sitio moderno.
Cuando activas SSL en WordPress, tu sitio pasa de ser un simple "http://" a un seguro "https://". Esto significa que toda la información que viaja entre el navegador del visitante y tu servidor está encriptada. Es como enviar una carta en una caja fuerte en lugar de una postal abierta.
Los beneficios son claros: Google premia los sitios seguros con mejores posiciones, los navegadores muestran un aviso de "No seguro" en sitios sin SSL, y la confianza de tus usuarios aumenta exponencialmente. Si tienes una tienda online o recoges datos personales, es absolutamente obligatorio.
Pero aquí viene el problema técnico: una vez activas el certificado SSL, el sitio puede seguir cargando por HTTP si no configuras correctamente la redireccion 301 https wordpress. Esto crea un caos de duplicidad de contenido y una mala experiencia de usuario.
Vamos a resolverlo paso a paso, con y sin plugin, para que elijas el método que mejor se adapte a tu nivel de confianza técnica.
Antes de empezar: Activar SSL en WordPress correctamente
Antes de lanzarnos a las redirecciones, necesitas tener el certificado SSL instalado y funcionando. Activar SSL wordpress no es complicado, pero hay que hacerlo en el orden correcto.
Paso 1: Instala el certificado SSL
La mayoría de los proveedores de hosting ofrecen certificados SSL gratuitos (Let's Encrypt) o de pago. Puedes activarlo desde el panel de control de tu hosting (cPanel, Plesk, Syspanel).
[INFO] Si usas Syspanel, el panel de control de HestiaCP, el puerto de acceso es el 2106. Ahí podrás gestionar tus certificados SSL de forma sencilla y rápida.
Paso 2: Actualiza la URL del sitio en WordPress
Este es un paso que muchos olvidan y causa dolores de cabeza. Ve a Ajustes > Generales en tu panel de WordPress y cambia:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Ambas deben empezar con https:// en lugar de http://. Guarda los cambios.
Paso 3: Prueba que tu sitio carga por HTTPS
Antes de hacer cualquier redirección, accede a tu web directamente escribiendo https://tudominio.com en el navegador. Si ves el candado de seguridad, perfecto. Si ves errores de contenido mixto, tendrás que resolverlos (más adelante te explico cómo).
Método 1: Redirigir HTTP a HTTPS en WordPress con plugin (el más fácil)
Si no te sientes cómodo editando archivos, los plugins son tu mejor aliado. Son la opción más segura para principiantes y no requieren conocimientos técnicos avanzados.
Usando Really Simple SSL (recomendado para principiantes)
Este plugin es el más popular y hace prácticamente todo el trabajo automáticamente.
-
Ve a Plugins > Añadir nuevo en tu panel de WordPress.
-
Busca "Really Simple SSL" e instálalo.
-
Actívalo y sigue el asistente de configuración que aparecerá.
-
El plugin detectará automáticamente si tienes SSL activo y te preguntará si quieres activar las redirecciones.
-
Acepta y listo. El plugin se encargará de configurar la redireccion 301 https wordpress automáticamente.
[TIP] Really Simple SSL también corrige problemas de contenido mixto (imágenes o scripts que se cargan por HTTP) de forma automática. Es un gran ahorro de tiempo.
Usando Wordfence Security (si ya lo tienes instalado)
Si ya usas Wordfence para seguridad, no necesitas instalar otro plugin. Ve a Wordfence > Herramientas > Redireccionamiento y configura una regla que redirija todo el tráfico HTTP a HTTPS.
Usando Redirection (para control avanzado)
El plugin Redirection es más complejo pero te da control total. Puedes crear reglas específicas, monitorizar errores 404 y gestionar redirecciones complejas.
-
Instala y activa el plugin Redirection.
-
Ve a Herramientas > Redirección en tu panel.
-
En "Origen", escribe
/(.*)(esto captura todas las URLs). -
En "Destino", escribe
https://tudominio.com/$1. -
Marca la opción "Regex" y selecciona el código 301 (movido permanentemente).
-
Guarda la regla.
La ventaja de este método es que puedes ver estadísticas de redirecciones y crear reglas más específicas si lo necesitas.
Método 2: Redirigir HTTP a HTTPS en WordPress sin plugin (método manual)
Para los más atrevidos o para quienes quieren evitar plugins innecesarios, aquí van los métodos manuales. Son igual de efectivos, solo requieren más cuidado.
Opción A: Modificar el archivo .htaccess (Apache)
Este método funciona si tu hosting usa Apache como servidor web, que es lo más común.
-
Conecta a tu hosting mediante FTP o el administrador de archivos de tu panel.
-
Localiza el archivo
.htaccessen la raíz de tu instalación de WordPress. -
IMPORTANTE: Haz una copia de seguridad del archivo antes de tocarlo.
-
Añade estas líneas al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda los cambios y sube el archivo de nuevo.
[WARNING] Si tu hosting usa Nginx en lugar de Apache, este método no funcionará. Necesitarás el método siguiente o un plugin.
Opción B: Modificar la configuración de Nginx
Si tu hosting usa Nginx (como Syspanel), el proceso es diferente. No hay archivo .htaccess, sino que se edita el archivo de configuración del sitio.
-
Accede a Syspanel (puerto 2106) y ve a la configuración de tu sitio web.
-
Busca la sección de configuración de Nginx o el archivo de configuración del dominio.
-
Añade este bloque dentro de la directiva
server:
server {
listen 80;
server_name tudominio.com www.tudominio.com;
return 301 https://$host$request_uri;
}
- Guarda los cambios y recarga Nginx.
[INFO] Si no te sientes cómodo editando configuraciones de servidor, el plugin Really Simple SSL es tu mejor opción. Es mucho más seguro para usuarios sin experiencia.
Opción C: Usar el archivo wp-config.php (método alternativo)
Este método es menos común pero funciona bien. Añade estas líneas en tu archivo wp-config.php, justo después de la línea que define las constantes de la base de datos:
if (!isset($_SERVER['HTTPS']) || $_SERVER['HTTPS'] !== 'on') {
if (!headers_sent()) {
header("HTTP/1.1 301 Moved Permanently");
header("Location: https://" . $_SERVER['HTTP_HOST'] . $_SERVER['REQUEST_URI']);
exit();
}
}
Este código comprueba si la conexión no es HTTPS y, si no lo es, redirige al visitante a la versión segura.
¿Por qué es tan importante usar una redirección 301 y no otra?
La redireccion 301 https wordpress es el código HTTP que indica un movimiento permanente. Esto es crucial por varias razones:
-
Para SEO: Google entiende que la página se ha movido de forma permanente y transfiere toda la autoridad y el "jugo" de enlaces a la nueva URL HTTPS.
-
Para usuarios: Los marcadores, enlaces externos y resultados de búsqueda antiguos con HTTP redirigirán automáticamente sin que el usuario note nada raro.
-
Para evitar contenido duplicado: Si no rediriges, tendrías dos versiones de tu sitio (HTTP y HTTPS) compitiendo entre sí en Google, lo que diluye tu autoridad.
[TIP] Nunca uses redirecciones 302 (temporales) para esta tarea. Solo funcionan con 301 para transferir correctamente la autoridad SEO.
Solucionando el problema de contenido mixto
Después de activar SSL y redirigir, es posible que veas el aviso de "contenido mixto" en tu navegador. Esto ocurre cuando tu sitio HTTPS intenta cargar recursos (imágenes, scripts, CSS) desde URLs HTTP.
Solución con plugin
El plugin Really Simple SSL incluye una función de "mezcla de contenido" que corrige automáticamente estos problemas. Solo tienes que activarla en su configuración.
Solución manual
Para solucionarlo manualmente, necesitas buscar en tu base de datos todas las URLs que empiezan por http:// y reemplazarlas por https://. Puedes usar el plugin "Better Search Replace" para hacerlo de forma segura.
[WARNING] Antes de hacer cualquier cambio en la base de datos, haz una copia de seguridad completa. Un error aquí podría romper tu sitio.
Preguntas frecuentes (FAQ)
¿Qué pasa si no redirijo HTTP a HTTPS?
Tu sitio seguirá funcionando, pero tendrás problemas de SEO, avisos de seguridad en el navegador y una peor experiencia de usuario. Google penaliza los sitios no seguros.
¿Puedo redirigir solo algunas páginas?
Técnicamente sí, pero no lo recomendamos. La redirección debe ser global para mantener la consistencia y evitar problemas de contenido duplicado.
¿Cuánto tiempo tarda en funcionar la redirección?
Si usas un plugin, es instantáneo. Con el método manual, también es inmediato una vez subes los archivos. Solo ten en cuenta que tu navegador puede guardar en caché las redirecciones antiguas durante unas horas.
¿Qué hago si mi hosting no me permite editar el .htaccess?
Usa el plugin Really Simple SSL. Es la opción más segura y no requiere acceso a archivos del servidor.
¿Necesito un certificado SSL de pago?
No necesariamente. Los certificados gratuitos de Let's Encrypt son perfectamente válidos y seguros. La mayoría de los hostings los ofrecen de serie.
¿Cómo verifico que la redirección funciona correctamente?
Puedes usar herramientas online como Redirect Checker o simplemente escribir http://tudominio.com en tu navegador y ver si te lleva automáticamente a https://tudominio.com.
Resumen final: Elige tu método y actúa
Redirigir HTTP a HTTPS en WordPress es una tarea que no puedes posponer. Ya sea con un plugin como Really Simple SSL (la opción más fácil y segura) o con métodos manuales como el .htaccess, el resultado es el mismo: un sitio más seguro, mejor posicionado y más confiable.
Si eres principiante, no lo dudes: instala Really Simple SSL y deja que haga el trabajo por ti. Si te sientes más cómodo con la técnica, el método del .htaccess es igual de efectivo.
[TIP] Después de configurar la redirección, revisa tu sitio en diferentes dispositivos y navegadores para asegurarte de que todo funciona correctamente. También puedes usar Google Search Console para verificar que Google indexa correctamente la versión HTTPS.
Recuerda que la seguridad de tu sitio no es negociable en 2024. Los usuarios son cada vez más conscientes de la importancia de la privacidad y un candado de seguridad en tu web es la primera señal de confianza que verán. No la descuides.
