🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía paso a paso: Configurar SSL en WordPress con Syspanel

Actualizado el 7 de septiembre de 2025

¿Tu página en WordPress sigue mostrando “No seguro” en el navegador? No te preocupes, es más común de lo que crees y tiene una solución muy sencilla. En esta guía paso a paso, te voy a enseñar exactamente cómo configurar SSL en WordPress con Syspanel. Vamos a usar un certificado SSL gratis (Let’s Encrypt) para que tu sitio cargue con HTTPS, gane la confianza de tus visitantes y además mejore tu posicionamiento en Google. Todo explicado como si estuviéramos viendo la pantalla juntos.


¿Qué es SSL y por qué lo necesitas en WordPress?

Antes de empezar con los pasos técnicos, es importante que entiendas qué es esto del SSL. SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Cuando tu web tiene SSL activo, en lugar de ver “http://” ves “https://” y aparece un candado verde. Eso significa que los datos (contraseñas, correos, pagos) viajan protegidos.

Para WordPress, tener SSL no es opcional: Google penaliza los sitios sin HTTPS, los navegadores muestran advertencias de “No seguro” y tus usuarios pueden desconfiar. Además, si vendes productos o tienes formularios de inicio de sesión, es obligatorio. Por suerte, configurar HTTPS en Syspanel es muy rápido con su integración de Let’s Encrypt.


Requisitos antes de empezar

Para seguir esta guía SSL WordPress, necesitas tener lo siguiente listo:

  • Acceso a Syspanel (tu panel de control de hosting). Recuerda que la URL de acceso suele ser tu-dominio.com:2106 o tu-ip:2106. Syspanel es la herramienta que usamos para gestionar el servidor y es el nuevo nombre de HestiaCP.
  • WordPress instalado y funcionando en tu dominio. Puede ser una instalación nueva o un sitio ya en marcha.
  • Credenciales de administrador de Syspanel (usuario y contraseña) y también del administrador de WordPress.
  • Dominio apuntando al servidor (los DNS deben estar configurados correctamente).

[INFO] Si todavía no tienes SSL, no te preocupes. Vamos a generar uno gratis directamente desde Syspanel. No necesitas comprar nada.


Paso 1: Accede a Syspanel y localiza tu dominio

Abre tu navegador y escribe la dirección de tu panel Syspanel. Por ejemplo: https://midominio.com:2106 o https://192.168.1.100:2106 (sustituye por tu IP). Verás una pantalla de inicio de sesión. Introduce tu usuario y contraseña de administrador.

Una vez dentro, busca la sección WEB o Sitios Web. Ahí aparecerán listados todos los dominios que tienes alojados. Localiza el dominio donde tienes instalado WordPress. Normalmente verás algo como tudominio.com y al lado un botón o enlace para administrarlo.

Haz clic en el nombre del dominio o en el icono de Editar (normalmente un lápiz).


Paso 2: Activa el SSL gratuito (Let’s Encrypt) desde Syspanel

Dentro de la configuración de tu dominio, busca una pestaña o sección que diga SSL o Certificados SSL. En Syspanel, suele estar en la parte superior con otras opciones como “DNS”, “Mail”, “SSL”.

Haz clic en SSL. Verás varias opciones. La que nos interesa es Let’s Encrypt SSL. Es un certificado totalmente gratuito, válido por 90 días y que Syspanel renueva automáticamente.

Ahora marca las siguientes casillas (si están disponibles):

  • Activar SSL o Usar Let’s Encrypt.
  • Forzar HTTPS (redirigir todo el tráfico HTTP a HTTPS). Esto es fundamental para que nadie acceda por la versión no segura.
  • Incluir www (si quieres que tanto tudominio.com como www.tudominio.com tengan SSL). Te recomiendo que sí, para cubrir todas las variantes.

Después, haz clic en Guardar o Instalar. Syspanel comenzará a generar el certificado y a configurarlo. Este proceso suele tardar entre 30 segundos y 2 minutos. Verás un mensaje verde de éxito.

[TIP] Si tu dominio no apunta correctamente al servidor, Let’s Encrypt fallará. Asegúrate de que los DNS ya estén propagados (puedes tardar hasta 24 horas si los cambiaste hace poco).


Paso 3: Verifica que el SSL se ha instalado correctamente

Una vez que Syspanel te muestre que el certificado está activo, puedes hacer una comprobación rápida. Abre una nueva pestaña en tu navegador y escribe https://tudominio.com. Deberías ver el candado verde. Si ves una advertencia de seguridad, espera unos minutos y recarga.

También puedes usar herramientas online como SSL Labs (www.ssllabs.com/ssltest) para analizar la configuración. No te obsesiones con la nota; si ves una A o A+, está perfecto.

[WARNING] Si al acceder por HTTPS ves un error de “certificado no válido” o “conexión no privada”, puede que el dominio no esté bien configurado en los DNS. Revisa que el registro A apunte a la IP de tu servidor.


Paso 4: Configura WordPress para que use HTTPS

Aquí viene el paso más importante: decirle a WordPress que ahora debe funcionar con HTTPS. Aunque el servidor ya tenga SSL, WordPress por defecto sigue usando HTTP en sus enlaces. Si no lo cambiamos, tendremos problemas de contenido mixto (imágenes, CSS, JS cargando por HTTP) y el candado no aparecerá.

Dentro de tu panel de administración de WordPress (normalmente en https://tudominio.com/wp-admin), ve a Ajustes > Generales. Verás dos campos:

  • Dirección de WordPress (URL)
  • Dirección del sitio (URL)

Ambos deben empezar con https:// en lugar de http://. Cámbialos manualmente. Por ejemplo, si tenías http://tudominio.com, pon https://tudominio.com. Luego, haz clic en Guardar cambios.

[INFO] Si no puedes acceder a wp-admin porque te redirige a HTTP, puedes cambiarlo directamente desde la base de datos o usando un plugin como "Better Search Replace". Pero lo más fácil es hacerlo desde Syspanel: en la misma sección SSL, suele haber una opción de "Forzar HTTPS" que ya lo hace automáticamente.


Paso 5: Corrige el contenido mixto (Mixed Content)

Después de cambiar las URLs, es posible que algunas imágenes, hojas de estilo o scripts sigan cargando por HTTP. Esto se llama contenido mixto y provoca que el candado se muestre como “No seguro” o con un triángulo amarillo.

Para solucionarlo, tienes varias opciones:

Opción A: Usa un plugin (recomendado para principiantes)

Instala y activa el plugin Really Simple SSL. Es gratuito y muy popular. Una vez activado, él mismo detecta tu configuración SSL y corrige automáticamente la mayoría de las URLs. Además, activa la redirección forzada a HTTPS.

Opción B: Busca y reemplaza en la base de datos

Si prefieres no usar plugins, puedes hacer una búsqueda y reemplazo de http://tudominio.com por https://tudominio.com en toda la base de datos. Para ello, ve a Herramientas > Better Search Replace (si tienes el plugin) o usa phpMyAdmin desde Syspanel. Ten cuidado: no reemplaces en la columna de opciones de forma incorrecta.

Opción C: Edita el archivo wp-config.php

Añade estas líneas al final del archivo wp-config.php (antes de la línea que dice “That’s all”):

define('FORCE_SSL_ADMIN', true);
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false)
    $_SERVER['HTTPS']='on';

Esto fuerza SSL en el panel de administración y en todo el sitio si el servidor lo soporta.

[TIP] Después de aplicar cualquiera de estas soluciones, recarga tu web y haz clic en el candado en la barra de direcciones. Debería decir “Conexión segura”.


Paso 6: Redirige todo el tráfico HTTP a HTTPS

Para que nadie pueda acceder a tu web por HTTP (incluso si escriben manualmente http://), necesitas una redirección 301. Esto también ayuda al SEO, porque Google entenderá que la versión HTTPS es la canónica.

En Syspanel, dentro de la configuración SSL de tu dominio, ya marcaste la opción Forzar HTTPS en el paso 2. Eso ya crea la redirección automáticamente. Para verificarlo, abre una ventana de incógnito y escribe http://tudominio.com. Deberías ser redirigido a https://tudominio.com.

Si no funciona, puedes añadir manualmente las reglas en el archivo .htaccess de tu WordPress (en la raíz del sitio). Abre ese archivo (desde Syspanel en Archivos o vía FTP) y añade antes de la línea # BEGIN WordPress:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

Guarda y prueba de nuevo.

[WARNING] No añadas esta regla si tu servidor ya tiene una redirección desde Syspanel, porque podrías duplicarla. Mejor confía en la opción del panel.


Paso 7: Verifica que todo funcione correctamente

Ya casi terminamos. Ahora haz una revisión completa:

  1. Accede a tu web desde varios navegadores (Chrome, Firefox, Edge) y comprueba que el candado aparece.
  2. Revisa las páginas internas: entradas, páginas, carrito si tienes tienda. Asegúrate de que no hay errores de contenido mixto.
  3. Prueba el formulario de inicio de sesión de WordPress (/wp-login.php) y confirma que carga por HTTPS.
  4. Usa la consola del navegador (F12 > pestaña “Console”) para ver si hay errores de “Mixed Content”. Si ves alguno, repite el paso 5.
  5. Herramientas externas: pasa tu web por SSL Checker o Why No Padlock para un análisis detallado.

Solución de problemas comunes (FAQ)

Aquí tienes respuestas rápidas a dudas frecuentes sobre SSL WordPress Syspanel:

¿Por qué mi certificado Let’s Encrypt no se instala?

  • Asegúrate de que tu dominio apunta a la IP correcta del servidor. Puede tardar hasta 24 horas en propagarse.
  • Verifica que no haya un firewall bloqueando el puerto 80 (HTTP) o 443 (HTTPS). Syspanel necesita acceso a esos puertos para validar el dominio.

¿Tengo que renovar el certificado manualmente?

No. Syspanel (basado en HestiaCP) incluye un cron que renueva automáticamente los certificados Let’s Encrypt cada 90 días. No necesitas hacer nada.

Después de activar SSL, mi web se ve rara o no carga correctamente

Es el problema de contenido mixto. Aplica el plugin Really Simple SSL o revisa el paso 5 de esta guía. También puedes limpiar la caché del navegador y de cualquier plugin de caché que tengas.

¿Puedo tener SSL para un subdominio (ej: blog.tudominio.com)?

Sí. En Syspanel, cuando editas el subdominio, también encontrarás la opción de SSL. Repite el mismo proceso para cada dominio o subdominio.

¿Afecta el SSL al SEO de mi web?

Sí, positivamente. Google da prioridad a los sitios HTTPS. Además, evitas la advertencia de “No seguro” que puede ahuyentar visitantes.


Conclusión

Configurar SSL en WordPress con Syspanel es un proceso de unos pocos minutos que transforma tu web: la hace más segura, profesional y confiable. Siguiendo estos pasos, has logrado:

  • Activar un certificado SSL gratis desde Syspanel.
  • Forzar HTTPS para todo el tráfico.
  • Ajustar WordPress para que funcione con la nueva URL segura.
  • Corregir posibles errores de contenido mixto.

Ahora tu sitio ya no mostrará el temido “No seguro”, y tus visitantes podrán navegar con total tranquilidad. Además, has dado un paso importante para mejorar tu posicionamiento en buscadores.

Si te surge alguna duda, recuerda que Syspanel tiene documentación integrada y que siempre puedes contactar con tu proveedor de hosting. Pero con esta guía, lo más probable es que no lo necesites. ¡Disfruta de tu WordPress ahora con HTTPS!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel