Cómo instalar un certificado SSL gratuito en WordPress y pasar a HTTPS
WordPress impulsa una gran parte de los sitios web de internet. En esta guía te mostramos paso a paso cómo instalar un certificado SSL gratuito en tu sitio WordPress y migrarlo a HTTPS sin romper nada. El trabajo consiste en subir el certificado al servidor, actualizar las direcciones de WordPress y limpiar el contenido mixto.
¿Por qué es imprescindible HTTPS?
HTTPS cifra el tráfico entre los visitantes y tu sitio, de modo que los datos de inicio de sesión y de los formularios no pueden ser leídos por terceros. Además, los navegadores marcan los sitios sin HTTPS como "No seguro" en la barra de direcciones, y Google usa HTTPS como señal de posicionamiento. En resumen, el SSL es necesario tanto para la confianza como para el SEO.
Paso 1 — Sube el certificado al servidor
Primero, consigue un certificado para tu dominio. Si aún no lo tienes, verifica tu dominio con nuestro asistente SSL gratuito y crea en minutos un certificado válido por 90 días. Sube los archivos certificate.crt, private.key y ca_bundle.crt del ZIP descargado a tu panel de hosting (en cPanel: SSL/TLS → Manage SSL sites). Tras la instalación en el servidor, https://tudominio.com debería abrir con el candado.
Paso 2 — Pon las direcciones de WordPress en HTTPS
En el panel de WordPress ve a Ajustes → Generales y actualiza ambos campos con https://:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Tras guardar podrías cerrar sesión; vuelve a entrar. Si no tienes acceso al panel, define los mismos valores en wp-config.php:
define('WP_HOME','https://tudominio.com');
define('WP_SITEURL','https://tudominio.com');Paso 3 — Corrige el contenido mixto
Si las imágenes, estilos o scripts de entradas antiguas aún se enlazan con http://, el navegador muestra una advertencia de "contenido mixto" y el candado se ve roto. Usa una herramienta fiable de buscar y reemplazar (por ejemplo el plugin Better Search Replace) para actualizar en masa los enlaces de la base de datos, sustituyendo http://tudominio.com por https://tudominio.com. Ejecuta primero la opción "dry run" para no corromper datos serializados.
Paso 4 — Redirige todo el tráfico a HTTPS
Para llevar de forma permanente a la versión segura a los visitantes que llegan por http://, añade esta regla al archivo .htaccess de la raíz de tu sitio (Apache/LiteSpeed):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]Una redirección 301 lleva a los visitantes a la versión segura e indica a Google que el cambio es permanente, evitando la pérdida de valor SEO.
Paso 5 — Verifica
Abre tu sitio con https:// y comprueba el candado y algunas entradas antiguas. En la consola de desarrollador (F12) no debería quedar ninguna advertencia de contenido mixto. Por último, añade la versión https como una propiedad separada en Google Search Console y reenvía tu sitemap.
Problemas frecuentes
- Bucle de redirección infinito: suele ocurrir detrás de un CDN/proxy. Revisa el ajuste que reenvía la cabecera
X-Forwarded-Protoa WordPress. - El candado sigue roto: aún quedan enlaces
http://incrustados en un tema o plugin; la advertencia de la consola indica el archivo.
Resumen
Migrar WordPress a HTTPS consiste en subir el certificado, poner las direcciones en https, limpiar el contenido mixto y configurar una redirección 301. Si no tienes certificado, crea uno ahora con nuestro asistente SSL gratuito y renuévalo gratis cada 90 días.