Guía paso a paso: cómo instalar certificados SSL en WordPress
Blog sobre certificados SSL

Guía paso a paso: cómo instalar certificados SSL en WordPress

Proteger tu sitio de WordPress con un certificado SSL (Secure Sockets Layer) es uno de los pasos más importantes que puedes dar para cuidar los datos de tus visitantes y ganarte su confianza. Por suerte, instalar SSL en WordPress es bastante sencillo, y los beneficios valen la pena: más seguridad, una pequeña ventaja en los buscadores y visitantes más tranquilos.

En esta guía paso a paso te mostramos cómo instalar un certificado SSL en tu sitio de WordPress, tanto con los métodos automáticos de tu hosting como instalando a mano un certificado que compraste.

¿Por qué instalar SSL en WordPress?

Antes de entrar en la instalación, repasemos rápido por qué SSL es tan importante para un sitio de WordPress:

  • Seguridad: SSL cifra los datos que viajan entre el navegador de tus usuarios y tu servidor, y así evita que alguien intercepte información confidencial como contraseñas, números de tarjeta o datos personales.
  • SEO: Google usa HTTPS como una señal de posicionamiento. Es una señal liviana, pero junto con la confianza de los visitantes puede ayudarte a atraer más tráfico a tu sitio.
  • Confianza: con SSL, el navegador muestra el candado y la dirección empieza con «https». Eso le dice a tus visitantes que la conexión va cifrada, y evita que el navegador marque tu sitio como «no seguro», algo que espanta a cualquiera antes de dejar sus datos o completar una compra.

Ahora que conoces los beneficios, vamos a la instalación.

Paso 1: elige el certificado SSL adecuado

Lo primero es elegir el certificado SSL que necesita tu sitio de WordPress. Hay tres tipos principales, según cuánto se verifica:

  • Validación de dominio (DV): da el cifrado y solo verifica que controlas el dominio. Es ideal para blogs y sitios personales, y es el más fácil de obtener e instalar.
  • Validación de organización (OV): además del dominio, verifica la organización que está detrás del sitio. Es adecuado para pequeñas y medianas empresas.
  • Validación extendida (EV): es el nivel más alto de verificación: la autoridad certificadora revisa a fondo tu empresa, y sus datos quedan en los detalles del certificado. Es ideal para tiendas online y organizaciones grandes.

Muchos proveedores de hosting incluyen certificados SSL gratuitos, como los de Let's Encrypt. Si necesitas algo más, como validar tu empresa o una garantía, puedes comprar un certificado de una autoridad certificadora reconocida, como Sectigo (antes Comodo CA), DigiCert o GlobalSign.

Paso 2: instala SSL desde tu hosting

La mayoría de los proveedores de hosting para WordPress permiten activar SSL en pocos clics. Así se hace en algunos de los más populares:

Instalación de SSL en Bluehost
  1. Inicia sesión en tu cuenta de Bluehost.
  2. Entra en Sitios web y elige el sitio que quieres proteger.
  3. Abre la pestaña Seguridad y busca la opción Certificado SSL gratuito.
  4. Activa el interruptor para habilitar SSL en tu sitio.
  5. Bluehost instala el certificado automáticamente y tu sitio empieza a funcionar con HTTPS.
Instalación de SSL en SiteGround
  1. Inicia sesión en tu cuenta de SiteGround.
  2. Abre Site Tools del sitio que quieres proteger.
  3. En el menú de la izquierda, ve a Seguridad > Administrador SSL.
  4. Elige Let's Encrypt en el menú desplegable y haz clic en Obtener.
  5. SiteGround instala el certificado y te muestra un mensaje de confirmación cuando termina.
Instalación de SSL en HostGator
  1. Inicia sesión en tu cuenta de HostGator.
  2. Entra en la administración de tu hosting y busca la sección Seguridad o Certificados SSL.
  3. Activa el certificado SSL gratuito para tu dominio.
  4. HostGator instala el certificado automáticamente y tu sitio pasa a HTTPS.
Instalación de un certificado comprado en cPanel
  1. Genera la solicitud de firma (CSR) en cPanel > SSL/TLS y úsala para pedir tu certificado.
  2. Cuando la autoridad certificadora lo emita, vuelve a SSL/TLS y entra en Administrar sitios SSL.
  3. Elige tu dominio, pega el certificado y el certificado intermedio (CA bundle), y haz clic en Instalar certificado.

Cada hosting tiene sus propios menús y los va cambiando, pero casi todos ofrecen una forma sencilla de activar SSL. Si no encuentras la opción, pregúntale al soporte de tu hosting.

Paso 3: actualiza la configuración de WordPress

Con el certificado instalado, tienes que decirle a WordPress que use HTTPS en lugar de HTTP. Sigue estos pasos:

  1. Inicia sesión en tu panel de WordPress.
  2. Ve a Ajustes > Generales.
  3. En los campos Dirección de WordPress (URL) y Dirección del sitio (URL), cambia «http://» por «https://».
  4. Haz clic en Guardar cambios.

Paso 4: instala el plugin Really Simple Security

Para asegurarte de que todo tu sitio use HTTPS, puedes instalar el plugin Really Simple Security (antes Really Simple SSL), que detecta tu certificado y configura WordPress para que funcione con conexiones seguras.

Así se instala y activa:

  1. Inicia sesión en tu panel de WordPress.
  2. Ve a Plugins > Añadir nuevo y busca «Really Simple Security».
  3. Haz clic en Instalar ahora y, cuando termine, en Activar.
  4. Sigue el asistente: el plugin detecta tu certificado y configura tu sitio para usar HTTPS.

El plugin también puede encargarse de redirigir de HTTP a HTTPS, para que todos tus visitantes lleguen a la versión segura de tu sitio.

Paso 5: configura las redirecciones 301 de HTTP a HTTPS

Aunque tengas SSL instalado, tus visitantes todavía pueden entrar a la versión HTTP de tu sitio, sobre todo si la guardaron en favoritos o llegan desde enlaces antiguos. Para que todo el tráfico termine en HTTPS, necesitas redirecciones 301.

El plugin puede hacerlo por ti, pero si prefieres configurarlas a mano, puedes editar el archivo .htaccess de tu sitio (en servidores Apache o LiteSpeed). Así se hace:

  1. Abre el archivo .htaccess de tu sitio desde el administrador de archivos de tu hosting o por FTP.

  2. Agrega este código al principio del archivo:

    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    </IfModule>

Este código redirige todo el tráfico de HTTP a HTTPS: tus visitantes llegan siempre a la versión segura y tu sitio conserva su posicionamiento.

Paso 6: actualiza los enlaces internos y los recursos

Para evitar las advertencias de «contenido mixto», tienes que asegurarte de que todos los enlaces internos, imágenes y demás recursos de tu sitio usen HTTPS. El contenido mixto aparece cuando una página segura con HTTPS carga recursos (como imágenes, scripts u hojas de estilo) por HTTP, sin cifrar, y eso debilita la seguridad de la página.

Con el plugin Better Search Replace puedes actualizar las URL internas fácilmente. Antes de empezar, haz un respaldo de tu base de datos:

  1. Instala el plugin Better Search Replace desde el directorio de plugins de WordPress.
  2. Una vez activado, ve a Herramientas > Better Search Replace.
  3. En el campo Buscar, escribe http://tudominio.com.
  4. En el campo Reemplazar con, escribe https://tudominio.com.
  5. Elige las tablas donde quieres buscar (como wp_posts y wp_postmeta).
  6. Ejecuta la búsqueda y el reemplazo para actualizar tus enlaces internos.

Así todo tu contenido se carga por HTTPS, tu sitio queda más seguro y desaparecen las advertencias de contenido mixto.

Paso 7: prueba tu instalación de SSL

Cuando termines de instalar y configurar, es importante que pruebes tu SSL para confirmar que todo funciona bien. Usa una herramienta en línea como Why No Padlock o SSL Labs para revisar tu certificado y detectar posibles problemas.

Estas herramientas te muestran si tu certificado está bien instalado, si tu sitio tiene contenido mixto y si todas las páginas se sirven por HTTPS.

Conclusión: cómo proteger tu sitio de WordPress con SSL

Instalar un certificado SSL en tu sitio de WordPress es esencial para proteger los datos de tus usuarios, ayudar a tu SEO y ganarte la confianza de tus visitantes. Si sigues los pasos de esta guía, puedes instalar SSL sin complicaciones y asegurarte de que tu sitio use HTTPS en todas sus páginas y recursos.

Ya sea que tengas un blog pequeño o una tienda online, SSL es una pieza fundamental de la seguridad de tu sitio. Haz el cambio hoy mismo y disfruta de un sitio de WordPress seguro y confiable.

Anterior
Seguridad SSL para dispositivos móviles: por qué es esencial para proteger a los usuarios móviles
Próximo
Comparación de tipos de certificados SSL: ¿cuál es el adecuado para tu sitio web?