Proteger tu sitio de WordPress con un certificado SSL (Secure Sockets Layer) es uno de los pasos más importantes que puedes dar para cuidar los datos de tus visitantes y ganarte su confianza. Por suerte, instalar SSL en WordPress es bastante sencillo, y los beneficios valen la pena: más seguridad, una pequeña ventaja en los buscadores y visitantes más tranquilos.
En esta guía paso a paso te mostramos cómo instalar un certificado SSL en tu sitio de WordPress, tanto con los métodos automáticos de tu hosting como instalando a mano un certificado que compraste.
¿Por qué instalar SSL en WordPress?
Antes de entrar en la instalación, repasemos rápido por qué SSL es tan importante para un sitio de WordPress:
- Seguridad: SSL cifra los datos que viajan entre el navegador de tus usuarios y tu servidor, y así evita que alguien intercepte información confidencial como contraseñas, números de tarjeta o datos personales.
- SEO: Google usa HTTPS como una señal de posicionamiento. Es una señal liviana, pero junto con la confianza de los visitantes puede ayudarte a atraer más tráfico a tu sitio.
- Confianza: con SSL, el navegador muestra el candado y la dirección empieza con «https». Eso le dice a tus visitantes que la conexión va cifrada, y evita que el navegador marque tu sitio como «no seguro», algo que espanta a cualquiera antes de dejar sus datos o completar una compra.
Ahora que conoces los beneficios, vamos a la instalación.
Paso 1: elige el certificado SSL adecuado
Lo primero es elegir el certificado SSL que necesita tu sitio de WordPress. Hay tres tipos principales, según cuánto se verifica:
- Validación de dominio (DV): da el cifrado y solo verifica que controlas el dominio. Es ideal para blogs y sitios personales, y es el más fácil de obtener e instalar.
- Validación de organización (OV): además del dominio, verifica la organización que está detrás del sitio. Es adecuado para pequeñas y medianas empresas.
- Validación extendida (EV): es el nivel más alto de verificación: la autoridad certificadora revisa a fondo tu empresa, y sus datos quedan en los detalles del certificado. Es ideal para tiendas online y organizaciones grandes.
Muchos proveedores de hosting incluyen certificados SSL gratuitos, como los de Let's Encrypt. Si necesitas algo más, como validar tu empresa o una garantía, puedes comprar un certificado de una autoridad certificadora reconocida, como Sectigo (antes Comodo CA), DigiCert o GlobalSign.
Paso 2: instala SSL desde tu hosting
La mayoría de los proveedores de hosting para WordPress permiten activar SSL en pocos clics. Así se hace en algunos de los más populares:
Instalación de SSL en Bluehost
- Inicia sesión en tu cuenta de Bluehost.
- Entra en Sitios web y elige el sitio que quieres proteger.
- Abre la pestaña Seguridad y busca la opción Certificado SSL gratuito.
- Activa el interruptor para habilitar SSL en tu sitio.
- Bluehost instala el certificado automáticamente y tu sitio empieza a funcionar con HTTPS.
Instalación de SSL en SiteGround
- Inicia sesión en tu cuenta de SiteGround.
- Abre Site Tools del sitio que quieres proteger.
- En el menú de la izquierda, ve a Seguridad > Administrador SSL.
- Elige Let's Encrypt en el menú desplegable y haz clic en Obtener.
- SiteGround instala el certificado y te muestra un mensaje de confirmación cuando termina.
Instalación de SSL en HostGator
- Inicia sesión en tu cuenta de HostGator.
- Entra en la administración de tu hosting y busca la sección Seguridad o Certificados SSL.
- Activa el certificado SSL gratuito para tu dominio.
- HostGator instala el certificado automáticamente y tu sitio pasa a HTTPS.
Instalación de un certificado comprado en cPanel
- Genera la solicitud de firma (CSR) en cPanel > SSL/TLS y úsala para pedir tu certificado.
- Cuando la autoridad certificadora lo emita, vuelve a SSL/TLS y entra en Administrar sitios SSL.
- Elige tu dominio, pega el certificado y el certificado intermedio (CA bundle), y haz clic en Instalar certificado.
Cada hosting tiene sus propios menús y los va cambiando, pero casi todos ofrecen una forma sencilla de activar SSL. Si no encuentras la opción, pregúntale al soporte de tu hosting.
Paso 3: actualiza la configuración de WordPress
Con el certificado instalado, tienes que decirle a WordPress que use HTTPS en lugar de HTTP. Sigue estos pasos:
- Inicia sesión en tu panel de WordPress.
- Ve a Ajustes > Generales.
- En los campos Dirección de WordPress (URL) y Dirección del sitio (URL), cambia «http://» por «https://».
- Haz clic en Guardar cambios.
Paso 4: instala el plugin Really Simple Security
Para asegurarte de que todo tu sitio use HTTPS, puedes instalar el plugin Really Simple Security (antes Really Simple SSL), que detecta tu certificado y configura WordPress para que funcione con conexiones seguras.
Así se instala y activa:
- Inicia sesión en tu panel de WordPress.
- Ve a Plugins > Añadir nuevo y busca «Really Simple Security».
- Haz clic en Instalar ahora y, cuando termine, en Activar.
- Sigue el asistente: el plugin detecta tu certificado y configura tu sitio para usar HTTPS.
El plugin también puede encargarse de redirigir de HTTP a HTTPS, para que todos tus visitantes lleguen a la versión segura de tu sitio.
Paso 5: configura las redirecciones 301 de HTTP a HTTPS
Aunque tengas SSL instalado, tus visitantes todavía pueden entrar a la versión HTTP de tu sitio, sobre todo si la guardaron en favoritos o llegan desde enlaces antiguos. Para que todo el tráfico termine en HTTPS, necesitas redirecciones 301.
El plugin puede hacerlo por ti, pero si prefieres configurarlas a mano, puedes editar el archivo .htaccess de tu sitio (en servidores Apache o LiteSpeed). Así se hace:
-
Abre el archivo .htaccess de tu sitio desde el administrador de archivos de tu hosting o por FTP.
-
Agrega este código al principio del archivo:
<IfModule mod_rewrite.c> RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] </IfModule>
Este código redirige todo el tráfico de HTTP a HTTPS: tus visitantes llegan siempre a la versión segura y tu sitio conserva su posicionamiento.
Paso 6: actualiza los enlaces internos y los recursos
Para evitar las advertencias de «contenido mixto», tienes que asegurarte de que todos los enlaces internos, imágenes y demás recursos de tu sitio usen HTTPS. El contenido mixto aparece cuando una página segura con HTTPS carga recursos (como imágenes, scripts u hojas de estilo) por HTTP, sin cifrar, y eso debilita la seguridad de la página.
Con el plugin Better Search Replace puedes actualizar las URL internas fácilmente. Antes de empezar, haz un respaldo de tu base de datos:
- Instala el plugin Better Search Replace desde el directorio de plugins de WordPress.
- Una vez activado, ve a Herramientas > Better Search Replace.
- En el campo Buscar, escribe
http://tudominio.com. - En el campo Reemplazar con, escribe
https://tudominio.com. - Elige las tablas donde quieres buscar (como wp_posts y wp_postmeta).
- Ejecuta la búsqueda y el reemplazo para actualizar tus enlaces internos.
Así todo tu contenido se carga por HTTPS, tu sitio queda más seguro y desaparecen las advertencias de contenido mixto.
Paso 7: prueba tu instalación de SSL
Cuando termines de instalar y configurar, es importante que pruebes tu SSL para confirmar que todo funciona bien. Usa una herramienta en línea como Why No Padlock o SSL Labs para revisar tu certificado y detectar posibles problemas.
Estas herramientas te muestran si tu certificado está bien instalado, si tu sitio tiene contenido mixto y si todas las páginas se sirven por HTTPS.
Conclusión: cómo proteger tu sitio de WordPress con SSL
Instalar un certificado SSL en tu sitio de WordPress es esencial para proteger los datos de tus usuarios, ayudar a tu SEO y ganarte la confianza de tus visitantes. Si sigues los pasos de esta guía, puedes instalar SSL sin complicaciones y asegurarte de que tu sitio use HTTPS en todas sus páginas y recursos.
Ya sea que tengas un blog pequeño o una tienda online, SSL es una pieza fundamental de la seguridad de tu sitio. Haz el cambio hoy mismo y disfruta de un sitio de WordPress seguro y confiable.

