Guía para instalar un certificado SSL en WordPress con Syspanel
¿Por qué necesitas un certificado SSL en tu WordPress?
Si tienes un sitio web en WordPress, probablemente hayas escuchado que es importante tener un candado verde en la barra de direcciones del navegador. Ese candado significa que tu sitio usa HTTPS, y para eso necesitas un certificado SSL. Pero, ¿por qué es tan importante?
Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Esto protege datos sensibles como contraseñas, números de tarjeta de crédito o información personal. Además, Google considera el HTTPS como un factor de posicionamiento, por lo que tener SSL puede mejorar tu SEO.
En esta guía, te explicaremos paso a paso cómo instalar SSL WordPress usando Syspanel (anteriormente conocido como HestiaCP). Te mostraremos desde la instalación del certificado hasta la configuración final para que tu sitio funcione completamente con HTTPS.
¿Qué es Syspanel y por qué lo usamos?
Syspanel es un panel de control de hosting muy popular, conocido por ser ligero, rápido y fácil de usar. Es ideal para administrar servidores, dominios, bases de datos y, por supuesto, certificados SSL. En esta guía, accederemos a Syspanel a través del puerto 2106 (por ejemplo: https://tudominio.com:2106).
[INFO] Syspanel es la evolución de HestiaCP. Si alguna vez usaste HestiaCP, notarás que la interfaz es muy similar, pero con mejoras de rendimiento y seguridad.
Requisitos previos antes de instalar SSL
Antes de comenzar, asegúrate de tener lo siguiente:
- Un sitio web en WordPress funcionando correctamente.
- Acceso a Syspanel (usuario administrador y contraseña).
- Un dominio apuntando a tu servidor (los registros DNS deben estar configurados).
- Acceso al panel de administración de WordPress (wp-admin).
[WARNING] Si tu dominio aún no apunta al servidor, el certificado SSL no se podrá emitir correctamente. Verifica que los DNS estén propagados antes de continuar.
Paso 1: Acceder a Syspanel
Para comenzar, abre tu navegador y escribe la dirección de tu servidor seguida del puerto 2106. Por ejemplo:
https://tudominio.com:2106
o si usas una IP:
https://192.168.1.100:2106
Se te pedirá que inicies sesión con tu usuario y contraseña de administrador. Una vez dentro, verás el panel principal con todas las opciones de administración.
[TIP] Si no recuerdas tu contraseña, puedes restablecerla desde la terminal del servidor o contactar a tu proveedor de hosting.
Paso 2: Ir a la sección de dominios
En el menú lateral izquierdo, busca la opción "Web" o "Sitios Web". Haz clic en ella para ver la lista de todos los dominios alojados en tu servidor.
Localiza el dominio de tu sitio WordPress. Verás una serie de iconos a la derecha de cada dominio. El que nos interesa es el de "SSL" (generalmente un candado o un escudo).
Paso 3: Solicitar un certificado SSL gratuito con Let's Encrypt
Syspanel incluye integración con Let's Encrypt, una autoridad certificadora gratuita y muy confiable. Sigue estos pasos:
- Haz clic en el icono de SSL del dominio correspondiente.
- Se abrirá una ventana con opciones de SSL. Busca la pestaña que dice "Let's Encrypt" o "SSL gratuito".
- Marca la casilla "Usar Let's Encrypt".
- Asegúrate de que el dominio principal y los subdominios (como
www) estén seleccionados. - Haz clic en "Guardar" o "Solicitar certificado".
El proceso puede tardar entre 30 segundos y 2 minutos. Syspanel se comunicará con Let's Encrypt para validar que eres el dueño del dominio y emitirá el certificado.
[INFO] Let's Encrypt emite certificados válidos por 90 días. Syspanel renovará automáticamente el certificado antes de que expire, así que no tendrás que preocuparte por renovaciones manuales.
Paso 4: Verificar que el certificado se instaló correctamente
Una vez que el proceso termine, verás un mensaje de éxito. Para confirmar, puedes:
- Volver a la lista de dominios y verificar que el icono de SSL ahora esté en verde.
- Abrir una ventana de incógnito en tu navegador y visitar
https://tudominio.com. Deberías ver el candado verde.
Si ves algún error, revisa que los DNS estén bien configurados y que el dominio apunte a la IP correcta.
Paso 5: Configurar WordPress para usar HTTPS
Ahora que el certificado SSL está instalado en el servidor, debes decirle a WordPress que use HTTPS en lugar de HTTP. Esto es crucial para evitar contenido mixto (contenido cargado tanto por HTTP como por HTTPS), que puede romper tu sitio o mostrar advertencias de seguridad.
Opción A: Desde el panel de administración de WordPress
- Accede a tu wp-admin.
- Ve a Ajustes > Generales.
- En los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", cambia
http://porhttps://. - Guarda los cambios.
[WARNING] Si después de guardar no puedes acceder a tu sitio, es posible que necesites editar manualmente el archivo
wp-config.php. No te preocupes, te explicamos cómo en la opción B.
Opción B: Editando el archivo wp-config.php (método seguro)
Si no puedes acceder al panel de administración o prefieres hacerlo manualmente, sigue estos pasos:
- Conéctate a tu servidor vía FTP o desde el administrador de archivos de Syspanel.
- Busca el archivo
wp-config.phpen la raíz de tu instalación de WordPress. - Agrega las siguientes líneas justo antes de la línea que dice
/* That's all, stop editing! Happy publishing. */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Reemplaza tudominio.com con tu dominio real.
- Guarda el archivo y cierra.
Paso 6: Forzar HTTPS en todo el sitio (opcional pero recomendado)
Para que todas las páginas y recursos se carguen por HTTPS, puedes forzar la redirección de HTTP a HTTPS. Esto se puede hacer desde el archivo .htaccess o desde un plugin.
Método con .htaccess
- Conéctate vía FTP o desde el administrador de archivos de Syspanel.
- Busca el archivo
.htaccessen la raíz de WordPress. - Agrega las siguientes líneas al principio del archivo (después de
RewriteEngine Onsi existe):
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
- Guarda el archivo.
Método con plugin (más fácil para principiantes)
Si prefieres no tocar código, instala un plugin como Really Simple SSL. Este plugin detecta automáticamente tu certificado y configura todo lo necesario, incluyendo redirecciones y corrección de contenido mixto.
- Ve a Plugins > Añadir nuevo en tu wp-admin.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- Sigue el asistente de configuración. El plugin hará el resto.
[TIP] Really Simple SSL es ideal para usuarios sin experiencia técnica, ya que se encarga de todo automáticamente.
Paso 7: Verificar que todo funciona correctamente
Después de completar los pasos anteriores, es hora de verificar que tu sitio funciona correctamente con HTTPS.
Herramientas útiles
- Inspeccionar el candado: Haz clic en el candado en la barra de direcciones de tu navegador. Debería decir "Conexión segura".
- Verificar contenido mixto: Usa la herramienta Why No Padlock? (https://www.whynopadlock.com) para detectar recursos que aún se carguen por HTTP.
- Test de SSL: Visita SSL Labs (https://www.ssllabs.com/ssltest/) para obtener una calificación de seguridad de tu certificado.
Posibles problemas y soluciones
- El candado no aparece: Revisa que no haya contenido mixto (imágenes, scripts, CSS cargados por HTTP). Usa un plugin como Better Search Replace para cambiar todas las URLs de HTTP a HTTPS en la base de datos.
- Error de redirección en bucle: Si al visitar
http://tudominio.comte redirige infinitamente, puede deberse a una mala configuración en.htaccesso en el plugin. Prueba desactivando temporalmente el plugin de redirección y revisa el archivo.htaccess. - El certificado no se renueva: Syspanel lo hace automáticamente, pero si tienes problemas, verifica que el servicio de Let's Encrypt esté activo y que el puerto 80 esté abierto en tu firewall.
Preguntas frecuentes (FAQ)
¿Puedo instalar un certificado SSL pago en Syspanel?
Sí, Syspanel también permite instalar certificados SSL de pago (como los de Comodo, DigiCert, etc.). Solo debes subir los archivos del certificado (certificado, clave privada y cadena CA) en la sección de SSL del dominio.
¿Qué hago si mi WordPress ya está en HTTPS pero el candado no aparece?
Probablemente tengas contenido mixto. Usa la herramienta Why No Padlock? para identificar los recursos problemáticos y cámbialos a HTTPS. También puedes usar el plugin SSL Insecure Content Fixer.
¿El certificado SSL afecta el rendimiento de mi sitio?
Mínimamente. El cifrado y descifrado de datos consume recursos, pero los servidores modernos lo manejan sin problemas. Además, el uso de HTTP/2 (que requiere HTTPS) puede mejorar la velocidad de carga.
¿Necesito SSL si mi sitio solo es informativo y no vendo nada?
Sí, porque Google penaliza los sitios sin HTTPS en los resultados de búsqueda. Además, proteges la privacidad de tus visitantes y generas confianza.
¿Puedo usar Let's Encrypt para varios dominios en Syspanel?
Sí, puedes solicitar un certificado SSL para cada dominio alojado en tu Syspanel. El proceso es el mismo para cada uno.
Conclusión
Instalar un certificado SSL en WordPress con Syspanel es un proceso sencillo si sigues los pasos correctos. Desde la solicitud del certificado gratuito con Let's Encrypt hasta la configuración final en WordPress, has aprendido a proteger tu sitio y mejorar su posicionamiento en buscadores.
Recuerda que la seguridad web es un aspecto fundamental para cualquier sitio, sin importar su tamaño. Con esta guía, ya tienes las herramientas para instalar SSL WordPress de manera fácil y rápida.
[INFO] Si encuentras algún problema, no dudes en consultar la documentación oficial de Syspanel o contactar a tu proveedor de hosting. ¡Tu sitio seguro te lo agradecerá!
Ahora, disfruta de tu sitio con HTTPS WordPress y la tranquilidad de saber que tus visitantes están protegidos.
