Configurar SSL gratuito en WordPress desde Syspanel
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a convertir tu sitio WordPress en una fortaleza segura con HTTPS, y lo haremos de forma gratuita y sencilla usando Syspanel (antes conocido como HestiaCP, recuerda que accedes por el puerto 2106). No necesitas ser un experto en servidores ni pagar certificados caros. Vamos paso a paso.
¿Por qué es importante tener SSL en tu WordPress?
Antes de poner manos a la obra, entendamos por qué esto es clave para tu web. SSL (Secure Sockets Layer) es un protocolo que encripta la información entre el navegador de tus visitantes y tu servidor. Cuando lo activas, verás el candadito verde y la "s" en https:// en lugar de http://. Esto no solo protege datos sensibles (como contraseñas o pagos), sino que también:
- Mejora tu posicionamiento SEO: Google favorece los sitios con HTTPS.
- Genera confianza en tus usuarios: Nadie quiere navegar en un sitio marcado como "No seguro".
- Cumple con requisitos de navegadores: Chrome y Firefox ya advierten sobre sitios sin SSL.
Lo mejor: puedes obtenerlo gratis con Let's Encrypt, un proveedor de certificados SSL automatizado y confiable. Y con Syspanel, el proceso se simplifica al máximo.
Requisitos previos antes de empezar
Asegúrate de tener lo siguiente listo:
- Acceso a Syspanel (HestiaCP) en tu servidor. La dirección suele ser
https://tudominio.com:2106ohttps://tu-ip:2106. Usa tu usuario y contraseña de administrador. - WordPress instalado y funcionando en tu servidor. No importa si es nuevo o ya tiene contenido.
- Un dominio apuntando correctamente a tu servidor (con registros DNS configurados). Si acabas de apuntarlo, espera unos minutos a que se propague.
- Conexión a internet estable para que el proceso no se interrumpa.
[WARNING] Si tu dominio no está bien apuntado al servidor, el certificado SSL fallará. Verifica que al escribir
tudominio.comen el navegador cargue tu web (aunque sea sin HTTPS).
Paso 1: Acceder a Syspanel y localizar tu sitio web
Ingresa a tu panel Syspanel usando el puerto 2106. Una vez dentro, verás el escritorio con todas tus cuentas de usuario y dominios. Busca el dominio de tu WordPress en la lista. Por ejemplo, si tu web es miejemplo.com, localÃzalo en la sección "WEB".
Haz clic en el nombre del dominio. Se abrirá una página con detalles y opciones de configuración. Aquà es donde haremos la magia.
Paso 2: Activar Let's Encrypt desde Syspanel
Dentro de la configuración de tu dominio, busca una sección que diga "SSL" o "Let's Encrypt". En Syspanel suele estar en un menú lateral o en pestañas. Es muy intuitivo.
Sigue estos pasos:
- Haz clic en "SSL" o en el botón que diga "Let's Encrypt Support".
- Verás una lista de opciones: probablemente tengas que marcar "Añadir Let's Encrypt SSL" o un interruptor similar.
- Selecciona los subdominios que quieras proteger. Normalmente querrás marcar
www.tudominio.comytudominio.com(sin www). Si tienes otros comoblog.tudominio.com, también actÃvalos. - Asegúrate de que la casilla "Forzar HTTPS" esté marcada. Esto redirigirá automáticamente todo el tráfico HTTP a HTTPS.
- Haz clic en "Guardar" o "Instalar".
El sistema comenzará a generar el certificado. Esto toma unos segundos. Si todo sale bien, verás un mensaje verde de éxito.
[TIP] Si aparece un error, suele ser porque el dominio no está bien resuelto o porque hay un conflicto con otro certificado. Revisa los pasos anteriores y vuelve a intentarlo.
Paso 3: Verificar que HTTPS funciona en tu WordPress
Una vez instalado el certificado, prueba accediendo a tu web escribiendo https://tudominio.com en el navegador. DeberÃas ver el candado verde. También prueba con http://tudominio.com para confirmar que redirige automáticamente a HTTPS.
Si ves el candado pero tu web se ve rara (imágenes rotas, estilos perdidos), no te asustes. Es normal porque WordPress aún está configurado con la versión HTTP. Lo arreglaremos en el siguiente paso.
Paso 4: Configurar WordPress para usar HTTPS correctamente
Aquà viene la parte más técnica, pero es sencilla. Tienes dos opciones: usar un plugin o hacerlo manualmente. Recomiendo la primera para principiantes.
Opción A: Usar un plugin (más fácil)
- Ve al escritorio de WordPress > Plugins > Añadir nuevo.
- Busca "Really Simple SSL" e instálalo. Es el más popular y gratuito.
- ActÃvalo. El plugin detectará automáticamente tu certificado SSL y te guiará para activar HTTPS.
- Sigue los pasos: haz clic en "Activar SSL". El plugin ajustará las URLs de tu sitio y forzará HTTPS.
- Luego, ve a Ajustes > SSL y marca las opciones que recomienda (como redirigir todo el tráfico).
Opción B: Cambiar URLs manualmente (sin plugin)
Si prefieres no usar plugins, puedes editar el archivo wp-config.php o usar la base de datos. Pero cuidado: un error puede romper tu web.
- Accede a tu servidor por FTP o el gestor de archivos de Syspanel.
- Edita el archivo
wp-config.phpy agrega estas lÃneas antes de la lÃnea que dice "¡Eso es todo!":
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Reemplaza tudominio.com con tu dominio real. Guarda el archivo.
- Luego, desde el panel de administración de WordPress, ve a Ajustes > Generales y cambia las URLs de "Dirección de WordPress" y "Dirección del sitio" a
https://tudominio.com(sin la barra al final).
[WARNING] Si haces esto mal, podrÃas perder el acceso a tu panel. Siempre ten un backup. Si te bloqueas, puedes revertir los cambios desde la base de datos o FTP.
Paso 5: Corregir contenido mixto (HTTP en HTTPS)
Después de activar HTTPS, es posible que algunos recursos (imágenes, scripts, CSS) se sigan cargando como HTTP. Esto se llama contenido mixto y el navegador mostrará un candado gris o una advertencia.
Para solucionarlo:
- Usa el plugin "Better Search Replace" (gratuito). Ve a Herramientas > Better Search Replace.
- En "Buscar", escribe
http://tudominio.com(sin la barra al final). - En "Reemplazar", escribe
https://tudominio.com. - Selecciona todas las tablas de la base de datos (o solo las de contenido como
wp_postsywp_postmeta). - Ejecuta la búsqueda y reemplazo. Importante: haz un backup antes.
Otra opción es usar el plugin "SSL Insecure Content Fixer", que detecta y corrige automáticamente estos errores.
Paso 6: Probar y asegurar que todo funciona
Una vez hecho todo, verifica:
- Candado verde en la barra de direcciones.
- Redirección automática de HTTP a HTTPS (escribe
http://tudominio.comy debe llevarte ahttps://). - Navegación interna: haz clic en enlaces, imágenes, formularios. Todo debe cargar con HTTPS.
- Herramientas online: usa sitios como SSL Labs (www.ssllabs.com) para comprobar la configuración de tu certificado. Obtendrás una calificación A o A+ si está bien.
[INFO] Si tienes una CDN como Cloudflare, recuerda configurar el SSL en modo "Flexible" o "Full" según tu caso. Pero eso es otro tema.
Preguntas frecuentes (FAQ)
¿Qué hago si el certificado Let's Encrypt no se instala?
Revisa que tu dominio apunte al servidor correcto. A veces los DNS tardan hasta 24 horas. También verifica que no tengas otro certificado previo (como de pago) que esté causando conflicto. En Syspanel, puedes eliminar el SSL antiguo desde la misma sección.
¿Cada cuánto se renueva el certificado?
Let's Encrypt emite certificados por 90 dÃas. Syspanel los renueva automáticamente, pero si no lo hace, puedes renovarlos manualmente desde el panel (suele haber un botón "Renovar"). Si usas el plugin Really Simple SSL, él también puede encargarse.
¿Afecta el rendimiento de mi web?
Muy poco. La encriptación es ligera y los servidores modernos la manejan sin problemas. De hecho, el SEO y la confianza que ganas compensan cualquier mÃnima latencia.
¿Puedo tener SSL en varios dominios desde Syspanel?
SÃ, puedes instalar Let's Encrypt en cada dominio de forma independiente. Solo repite el proceso para cada uno.
Mi web se ve rara después de activar HTTPS, ¿qué hago?
Es el contenido mixto del que hablamos. Ejecuta el plugin Better Search Replace o SSL Insecure Content Fixer. Si el problema persiste, revisa que tu tema y plugins sean compatibles con HTTPS (la mayorÃa lo son).
Consejos finales
- Mantén Syspanel actualizado: Las versiones nuevas mejoran la gestión de SSL.
- No desactives el certificado a menos que sepas lo que haces. PodrÃas perder tráfico y confianza.
- Si tienes un sitio de comercio electrónico, asegúrate de que todas las páginas de pago estén en HTTPS. Syspanel ya fuerza la redirección global.
¡Y eso es todo! Has configurado SSL gratuito en tu WordPress desde Syspanel. Ahora tu web es más segura, profesional y amigable con Google. Si te surge cualquier duda, recuerda que estoy aquà para ayudarte. ¡Nos vemos en el próximo tutorial!
