Guía para instalar un certificado SSL en WordPress desde Syspanel
¿Tu página web en WordPress sigue mostrando “No seguro” en el navegador? Tranquilo, es más común de lo que crees y tiene una solución bastante sencilla. Un certificado SSL es ese candadito verde que da confianza a tus visitantes y, de paso, ayuda a que Google te vea con mejores ojos.
En esta guía te voy a explicar paso a paso cómo instalar SSL WordPress Syspanel sin complicarte la vida. Usaremos Syspanel (antes conocido como HestiaCP), el panel de control que incluye tu hosting. Al final, no solo tendrás HTTPS, sino que sabrás cómo activarlo correctamente en tu WordPress. Vamos allá.
¿Qué necesitas antes de empezar?
Antes de meternos en faena, asegúrate de tener esto a mano:
- Acceso a Syspanel (tu panel de control de hosting). Normalmente entras por
tudominio.com:2106o la IP que te hayan dado. - Las credenciales de administrador de Syspanel (usuario y contraseña).
- Acceso al administrador de WordPress (por ejemplo,
tudominio.com/wp-admin). - Un dominio apuntando correctamente al servidor.
- Paciencia. El proceso es rápido, pero a veces los DNS tardan unos minutos en propagarse.
[INFO] Syspanel es la versión mejorada de HestiaCP. Si antes usabas HestiaCP, el funcionamiento es idéntico. El puerto de acceso sigue siendo el 2106.
Paso 1: Accede a Syspanel y localiza tu dominio
Lo primero es entrar a tu panel de control. Abre tu navegador favorito y escribe la dirección de tu servidor seguida de :2106. Por ejemplo: https://tudominio.com:2106. Te pedirá usuario y contraseña. Si no los tienes, revisa el correo de bienvenida de tu hosting o contacta con soporte.
Una vez dentro, verás una interfaz limpia con varias opciones. Busca la sección “WEB” o “Sitios Web”. Allí aparecerá listado tu dominio. Haz clic sobre el nombre del dominio para expandir sus opciones. Verás algo como esto:
- Abrir (para ir al sitio)
- Configuración avanzada
- SSL (justo lo que buscamos)
[TIP] Si tienes varios dominios, asegúrate de seleccionar el correcto. A veces es fácil confundirse si tienes varios sitios.
Paso 2: Solicita e instala el certificado SSL gratuito (Let’s Encrypt)
Syspanel integra Let’s Encrypt, que te da certificados SSL gratuitos y renovables automáticamente. Es la opción más rápida y segura para instalar SSL WordPress Syspanel.
- En la página de tu dominio, busca la pestaña “SSL” o “SSL/TLS”.
- Verás un botón que dice “SSL Support” o “Añadir SSL”. Haz clic.
- Se abrirá un formulario. Marca la opción “Let’s Encrypt” (a veces aparece como “SSL gratuito”).
- Importante: Asegúrate de que el checkbox “Mail for SSL” esté marcado si quieres que te avisen cuando el certificado esté listo. No es obligatorio, pero es útil.
- Haz clic en “Guardar” o “Instalar”. El sistema empezará a generar el certificado. Este proceso puede tardar entre 30 segundos y 2 minutos, dependiendo de la configuración de tu servidor.
[WARNING] Si ves algún error del tipo “No se pudo verificar el dominio”, es probable que los DNS aún no estén propagados o que tengas un registro A mal configurado. Espera unos minutos y vuelve a intentarlo. También revisa que tu dominio esté apuntando a la IP correcta.
Paso 3: Verifica que el certificado se ha instalado correctamente
Una vez que el proceso termine, Syspanel te mostrará un mensaje verde de éxito. Pero no te fíes solo de eso; haz una comprobación rápida:
- Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).
- Escribe
https://tudominio.comy pulsa Enter. - Si ves el candadito verde en la barra de direcciones, ¡enhorabuena! El certificado SSL WordPress ya está activo a nivel de servidor.
Si ves un error de certificado o la página no carga, vuelve a Syspanel y revisa que el estado del SSL sea “Activo”. A veces hay que refrescar la página del panel.
Paso 4: Configura WordPress para que use HTTPS (el paso más importante)
Tener el certificado instalado en el servidor es solo la mitad del trabajo. Ahora toca decirle a WordPress que use WordPress HTTPS en lugar de HTTP. Si no haces esto, tu web seguirá cargando en HTTP y el navegador se quejará.
Opción A: Desde el administrador de WordPress (la más fácil)
- Entra a tu panel de WordPress (
tudominio.com/wp-admin). - Ve a Ajustes > Generales.
- Verás dos campos clave:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
- Cambia ambas URLs de
http://tudominio.comahttps://tudominio.com. Importante: No olvides la “s” de HTTPS. - Haz clic en Guardar cambios.
[WARNING] Si después de guardar no puedes acceder a tu administrador (te sale un error de redirección), no te preocupes. Es normal si el servidor aún no ha propagado el cambio. Espera 5 minutos y vuelve a intentarlo. Si persiste, puedes usar la opción B o contactar a soporte.
Opción B: Mediante un plugin (recomendado para principiantes)
Si no te sientes cómodo tocando archivos o la opción A te da problemas, usa un plugin. El más popular es Really Simple SSL. Así funciona:
- En tu administrador de WordPress, ve a Plugins > Añadir nuevo.
- Busca “Really Simple SSL” e instálalo.
- Actívalo. El plugin detectará automáticamente tu certificado SSL y te preguntará si quieres activar HTTPS. Dale a “Go ahead”.
- El plugin se encargará de cambiar las URLs y forzar HTTPS en todo el sitio. Es mágico.
[TIP] Really Simple SSL también corrige problemas de contenido mixto (cuando algunos recursos se cargan en HTTP), así que es una opción muy segura para novatos.
Paso 5: Fuerza HTTPS general con un plugin o código (opcional pero recomendado)
Una vez que WordPress ya usa HTTPS, es buena idea forzar que todas las visitas vayan a la versión segura. Esto evita que alguien acceda por HTTP y vea la web sin candado.
Con un plugin
Si ya instalaste Really Simple SSL, él mismo puede forzar HTTPS. Ve a Ajustes > SSL y activa la opción “Forzar HTTPS”. Listo.
Con código (para los más atrevidos)
Si prefieres no usar plugins, puedes añadir una línea al archivo .htaccess que está en la raíz de tu WordPress. Conéctate por FTP o desde el administrador de archivos de Syspanel y busca el archivo .htaccess. Justo antes de la línea # BEGIN WordPress, pega esto:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
Guarda el archivo. Esto redirigirá automáticamente cualquier visita HTTP a HTTPS.
[WARNING] Si nunca has tocado
.htaccess, haz una copia de seguridad antes de editarlo. Un error puede romper tu web.
Paso 6: Comprueba que no hay contenido mixto (Mixed Content)
El contenido mixto ocurre cuando tu web carga en HTTPS, pero algunos elementos (imágenes, scripts, hojas de estilo) se cargan en HTTP. El navegador lo detecta y muestra un candado gris o una advertencia.
Para revisarlo:
- Abre tu web en Chrome y pulsa F12 para abrir las herramientas de desarrollador.
- Ve a la pestaña Console. Si ves errores como “Mixed Content”, significa que hay recursos en HTTP.
- La solución más rápida es instalar un plugin como SSL Insecure Content Fixer. Actívalo y elige la opción “Simple” o “Content”. Él se encargará de reescribir las URLs.
Otra opción es ir a Ajustes > Generales y asegurarte de que las URLs de los medios (imágenes, videos) también usen HTTPS. Si subiste contenido antes de tener SSL, tendrás que actualizar manualmente las URLs o usar un plugin de reemplazo como Velvet Blues Update URLs.
Preguntas frecuentes (FAQ)
Aquí respondo las dudas más comunes que me encuentro al instalar SSL WordPress Syspanel.
¿Cuánto tarda en activarse el SSL?
Por lo general, entre 30 segundos y 2 minutos. Si pasa más de 5 minutos, revisa que tu dominio esté bien configurado en los DNS.
¿Qué hago si Let’s Encrypt da error?
Los errores más comunes son:
- “Domain not found”: Los DNS no se han propagado. Espera.
- “Too many requests”: Has solicitado muchos certificados seguidos. Espera una hora.
- “Validation failed”: Tu servidor no permite la verificación. Contacta con soporte.
¿Puedo usar un certificado SSL de pago en lugar de Let’s Encrypt?
Sí, claro. En Syspanel, en la sección SSL, puedes subir tu propio certificado (archivo .crt y .key). Pero para la mayoría de sitios, Let’s Encrypt es más que suficiente.
¿Pierdo mi SEO al cambiar a HTTPS?
No, al contrario. Google prefiere HTTPS y lo considera una señal de calidad. Eso sí, asegúrate de redirigir bien las URLs antiguas (con 301) para no perder posiciones. Si usas Really Simple SSL, él lo hace automáticamente.
¿Cómo renuevo el certificado automáticamente?
Let’s Encrypt se renueva solo cada 90 días. Syspanel tiene un cron que lo hace automáticamente. No tienes que hacer nada. Si ves que se acerca la fecha y no se renueva, revisa que el servicio de cron esté activo en Syspanel.
Conclusión: Tu web ya es segura
Has completado todos los pasos para instalar SSL WordPress Syspanel y activar WordPress HTTPS. Ahora tu web muestra el candado verde, tus visitantes se sienten seguros y Google te recompensa con un mejor posicionamiento. No olvides revisar de vez en cuando que el certificado esté vigente y que no haya contenido mixto.
Si te surge cualquier duda, recuerda que el soporte de tu hosting puede ayudarte. Y si quieres profundizar más, explora las opciones avanzadas de Syspanel, como la configuración de SSL para subdominios o la instalación de certificados wildcard.
¡Ya tienes una web mucho más profesional!
