🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para instalar SSL en WordPress con Syspanel

Actualizado el 2 de marzo de 2026

¿Por qué necesitas SSL en tu WordPress?

Tener un sitio web seguro ya no es una opción, es una necesidad. Si tienes un WordPress y aún no has instalado un certificado SSL, estás perdiendo visitantes, posicionamiento en buscadores y, lo más importante, la confianza de tus usuarios. Cuando instalas SSL, tu web pasa de usar el protocolo http:// a https://, y aparece ese candado verde en la barra de direcciones. Esto le dice a Google y a tus visitantes que tu sitio es seguro y que los datos que se transmiten están encriptados.

Además, desde hace años, Google penaliza los sitios que no tienen HTTPS, mostrándolos como "No seguros" y bajándolos en los resultados de búsqueda. Así que, si quieres tener un buen SEO, el SSL es el primer paso. En esta guía te voy a enseñar paso a paso cómo instalar SSL en WordPress con Syspanel, usando Let's Encrypt, y cómo forzar HTTPS para que todo funcione correctamente. Es más fácil de lo que parece, incluso si nunca lo has hecho.

[INFO] El proceso que vamos a ver es compatible con cualquier hosting que use Syspanel (antes conocido como HestiaCP). Recuerda que para acceder a Syspanel debes usar el puerto 2106, por ejemplo: https://tudominio.com:2106.


Requisitos previos antes de empezar

Antes de lanzarnos a instalar el certificado, asegúrate de tener lo siguiente listo. Si te saltas estos pasos, es probable que tengas problemas.

  • Acceso a Syspanel: Necesitas tener las credenciales de administrador de tu panel de control. Normalmente te las proporciona tu empresa de hosting. El acceso es por el puerto 2106.
  • Dominio apuntando a tu servidor: Tu dominio debe estar correctamente configurado con los DNS apuntando a la IP de tu servidor. Si no, Let's Encrypt no podrá validar que eres el dueño del dominio.
  • WordPress instalado y funcionando: Aunque el proceso es independiente, es recomendable tener tu WordPress ya instalado para poder forzar HTTPS después.
  • PHP versión 7.4 o superior: Let's Encrypt necesita una versión reciente de PHP. Si tu Syspanel está actualizado, no deberías tener problema.

Si cumples con todo esto, podemos continuar. No te preocupes si no entiendes algo, iremos paso a paso.


Paso 1: Acceder a Syspanel (HestiaCP) por el puerto 2106

Lo primero es entrar a tu panel de control. Syspanel es la versión moderna y optimizada de HestiaCP, y se accede de una forma muy concreta.

  1. Abre tu navegador web favorito (Chrome, Firefox, Edge, etc.).
  2. En la barra de direcciones, escribe: https://tudominio.com:2106 (cambia "tudominio.com" por tu dominio real).
  3. Te pedirá usuario y contraseña. Introduce los datos que te proporcionó tu hosting. Si no los recuerdas, revisa el correo de bienvenida o contacta con soporte.
  4. Una vez dentro, verás el panel principal con todas las opciones de gestión de tu servidor.

[TIP] Si al acceder ves un mensaje de "Conexión no segura" o similar, no te alarmes. Es normal porque el propio panel aún no tiene SSL. Simplemente haz clic en "Avanzado" y luego en "Continuar" (o la opción equivalente en tu navegador).


Paso 2: Instalar Let's Encrypt SSL desde Syspanel

Una vez dentro de Syspanel, el proceso para instalar SSL es muy sencillo. Let's Encrypt es una autoridad certificadora gratuita y automática, perfecta para la mayoría de sitios web.

Sigue estos pasos al pie de la letra:

  1. En el menú lateral izquierdo, busca la sección "WEB" o "Sitios Web". Haz clic.
  2. Verás una lista de todos los dominios que tienes alojados en ese servidor. Busca el dominio de tu WordPress.
  3. A la derecha de ese dominio, verás un botón con tres puntos verticales (más opciones) o un icono de engranaje. Haz clic y selecciona "SSL" o "SSL Certificate".
  4. Se abrirá una ventana o sección nueva. Aquí verás varias opciones. La que nos interesa es "Let's Encrypt".
  5. Marca la casilla que dice "Usar Let's Encrypt" o similar. A veces también te preguntará si quieres incluir el "www" (por ejemplo, tudominio.com y www.tudominio.com). Te recomiendo marcar ambas opciones para cubrir todas las variantes.
  6. Haz clic en "Guardar" o "Instalar". El sistema empezará a validar tu dominio y a generar el certificado. Este proceso suele tardar entre 30 segundos y 2 minutos.

[WARNING] Si el proceso falla, lo más común es que los DNS de tu dominio no estén propagados o que hayas escrito mal el dominio. Revisa que tu dominio realmente apunte a la IP de tu servidor. Si acabas de cambiar los DNS, espera unas horas y vuelve a intentarlo.

¡Enhorabuena! Ya has instalado el certificado SSL. Ahora tu web es técnicamente accesible por HTTPS, pero aún necesitas configurar WordPress para que funcione correctamente.


Paso 3: Forzar HTTPS en WordPress desde el panel de administración

Instalar el certificado es solo la mitad del trabajo. Si no fuerzas HTTPS, tu web seguirá cargando por HTTP, y los visitantes verán una mezcla de contenido seguro y no seguro (lo que rompe el candado). Hay dos formas de hacerlo: desde el propio WordPress o editando un archivo.

La forma más fácil y segura para principiantes es hacerlo desde el panel de administración de WordPress.

  1. Accede a tu WordPress: https://tudominio.com/wp-admin.
  2. Ve a "Ajustes" > "Generales".
  3. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  4. En ambos campos, cambia http:// por https://. Por ejemplo, si antes era http://tudominio.com, ahora debe ser https://tudominio.com.
  5. Desplázate hacia abajo y haz clic en "Guardar cambios".

[INFO] Al guardar, WordPress te pedirá que inicies sesión de nuevo. No te preocupes, es normal. Simplemente vuelve a entrar con tu usuario y contraseña.

Con este cambio, la mayoría de las páginas y enlaces internos ya se servirán por HTTPS. Sin embargo, para estar completamente seguros, vamos a forzar la redirección de todo el tráfico HTTP a HTTPS.


Paso 4: Forzar HTTPS mediante el archivo .htaccess (método avanzado pero recomendado)

A veces, solo cambiar las URLs en WordPress no es suficiente. Por ejemplo, si alguien escribe http://tudominio.com directamente, seguirá viendo la versión no segura. Para solucionarlo, necesitamos añadir una regla de redirección en el archivo .htaccess. No te asustes, es muy sencillo.

  1. Desde Syspanel, vuelve a la sección "WEB" y busca tu dominio.
  2. Haz clic en el nombre del dominio o en el icono de carpeta para acceder a sus archivos. Se abrirá un explorador de archivos.
  3. Busca el archivo llamado .htaccess. Si no lo ves, asegúrate de tener activada la opción "Mostrar archivos ocultos" (suele ser un checkbox en la parte superior).
  4. Haz clic derecho sobre el archivo y selecciona "Editar" (o descárgalo, edítalo con un bloc de notas y súbelo de nuevo).
  5. Verás un contenido similar a este (si tienes instalado algún plugin de caché o seguridad, puede tener más líneas):
# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress
  1. Justo antes de la línea # BEGIN WordPress, añade las siguientes líneas:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
  1. Guarda los cambios. El archivo debería quedar así:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>

# BEGIN WordPress
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END WordPress

[WARNING] Ten mucho cuidado al editar el .htaccess. Un error puede dejar tu web inaccesible. Si algo sale mal, puedes eliminar el archivo desde Syspanel y WordPress lo regenerará automáticamente (pero perderás las reglas de redirección). Si no te sientes seguro, usa el método del plugin que explico a continuación.


Paso 5: Alternativa fácil: Forzar HTTPS con un plugin de WordPress

Si la edición manual del .htaccess te parece demasiado técnica, puedes usar un plugin. Es igual de efectivo y más amigable. El más recomendado y ligero es "Really Simple SSL".

  1. Desde el panel de WordPress, ve a "Plugins" > "Añadir nuevo".
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin detectará automáticamente que tienes un certificado SSL instalado y te preguntará si quieres activar la redirección. Haz clic en "Activar SSL".
  5. ¡Listo! El plugin se encargará de redirigir todo el tráfico HTTP a HTTPS y de corregir posibles contenidos mixtos (imágenes, scripts, etc. que se carguen por HTTP).

[TIP] Really Simple SSL es muy popular y no ralentiza tu web. Además, tiene una versión premium con más opciones, pero la gratuita es más que suficiente para la mayoría de sitios.


Paso 6: Verificar que todo funciona correctamente

Una vez que hayas forzado HTTPS, es importante comprobar que no haya errores. Aquí tienes una lista de verificación rápida:

  1. Accede a tu web escribiendo http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com.
  2. Comprueba el candado en la barra de direcciones. Debe aparecer un candado cerrado (verde o gris, según el navegador).
  3. Usa herramientas online como "SSL Checker" (por ejemplo, el de SSL Labs) para verificar que el certificado está bien instalado y que no hay errores de cadena.
  4. Revisa la consola del navegador (F12 > Consola) para ver si hay errores de "contenido mixto". Si los hay, significa que algún recurso (imagen, CSS, JS) se está cargando por HTTP. Really Simple SSL suele solucionarlo, pero si no, puedes usar un plugin como "SSL Insecure Content Fixer".

[INFO] Si ves un mensaje de "Tu conexión no es privada" después de instalar SSL, puede ser que el certificado no se haya renovado correctamente o que tengas un error de configuración. Vuelve a Syspanel y revisa que el certificado esté activo y que el dominio esté correctamente seleccionado.


Preguntas frecuentes (FAQ)

¿Cada cuánto se renueva Let's Encrypt?

Let's Encrypt emite certificados con validez de 90 días. Syspanel suele configurar una tarea automática (cron) que renueva el certificado antes de que caduque. Si no es así, puedes renovarlo manualmente desde el mismo panel cada vez que sea necesario.

¿Puedo tener SSL en varios dominios desde Syspanel?

Sí, totalmente. El proceso es el mismo para cada dominio que tengas alojado. Solo repite los pasos para cada uno.

¿Qué hago si mi web se ve rara después de instalar SSL?

Es probable que tengas contenido mixto. Instala el plugin "Really Simple SSL" o "SSL Insecure Content Fixer" para corregirlo automáticamente. También puedes usar la herramienta "Better Search Replace" para cambiar todas las URLs de HTTP a HTTPS en la base de datos.

¿El SSL afecta al rendimiento de mi web?

Mínimamente. La encriptación requiere un poco más de procesamiento, pero los servidores modernos lo manejan sin problema. De hecho, Google prioriza los sitios con HTTPS, así que el beneficio en SEO y confianza supera con creces el mínimo coste de rendimiento.

¿Puedo usar otro tipo de certificado que no sea Let's Encrypt?

Sí, Syspanel también permite instalar certificados de pago (como los de Comodo, DigiCert, etc.). La opción está en la misma sección de SSL, donde puedes pegar el certificado y la clave privada. Sin embargo, para la mayoría de sitios, Let's Encrypt es más que suficiente y es gratuito.


Conclusión

Instalar SSL en WordPress con Syspanel es un proceso sencillo que no debería tomarte más de 10 minutos. Siguiendo esta guía, has aprendido a:

  • Acceder a Syspanel por el puerto 2106.
  • Instalar un certificado Let's Encrypt desde el panel.
  • Forzar HTTPS desde WordPress y mediante el .htaccess o un plugin.
  • Verificar que todo funciona correctamente.

Ahora tu sitio es más seguro, tiene mejor posicionamiento en Google y transmite confianza a tus visitantes. No olvides comprobar periódicamente que el certificado se renueva automáticamente y que no aparecen errores de contenido mixto. Si tienes alguna duda, recuerda que siempre puedes consultar la documentación de Syspanel o contactar con tu proveedor de hosting. ¡Tu WordPress ya está listo para brillar en la web segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel