Sin SSL, tu web muestra "No seguro" en Chrome y Firefox, Google te penaliza en el ranking y los formularios de contacto o pagos generan desconfianza. La buena noticia: el certificado SSL es gratuito con Let's Encrypt y activarlo lleva menos de 10 minutos.
¿Qué es SSL y por qué es obligatorio?
SSL (Secure Sockets Layer) es el protocolo que cifra la comunicación entre el navegador del visitante y tu servidor. Cuando está activo, la URL cambia de http:// a https:// y aparece el candado en el navegador.
Desde 2018, Google marca todas las webs sin HTTPS como "No seguro" y las penaliza en el posicionamiento. Si tienes un formulario de contacto, WooCommerce o cualquier login, HTTPS es obligatorio.
Paso 1: Instala el certificado SSL desde tu hosting
La mayoría de hostings incluyen Let's Encrypt gratuito. Accede al panel de tu hosting y busca "SSL" o "Certificados SSL". Selecciona tu dominio y activa el certificado. El proceso es automático y tarda menos de 5 minutos.
Si tu hosting cobra por SSL, cámbia de hosting — en 2025 cualquier hosting serio lo incluye gratis.
Paso 2: Fuerza HTTPS en WordPress
Con el certificado instalado, hay que decirle a WordPress que use HTTPS. El método más fácil es instalar el plugin Really Simple SSL: lo detecta todo automáticamente y activa el redireccionamiento.
Si prefieres hacerlo manualmente, añade en wp-config.php:
define('FORCE_SSL_ADMIN', true);
Y en .htaccess:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
Paso 3: Soluciona el contenido mixto
El error más frecuente al pasar a HTTPS es el "contenido mixto": la web tiene HTTPS pero carga recursos (imágenes, scripts, CSS) por HTTP. El navegador bloquea estos recursos y puede aparecer un candado con advertencia.
Solución: El plugin Really Simple SSL suele resolverlo automáticamente. Si persiste, usa el plugin Better Search Replace para cambiar todas las URLs http://tudominio.es a https://tudominio.es en la base de datos.
Paso 4: Actualiza la URL en WordPress y Google
Ve a Ajustes → General y cambia la Dirección de WordPress y la Dirección del sitio a https://. Después actualiza tu propiedad en Google Search Console añadiendo la versión HTTPS y enviando el sitemap actualizado.
Renovación automática del SSL
Los certificados Let's Encrypt caducan cada 90 días pero se renuevan automáticamente si el hosting está bien configurado. Configura un recordatorio para verificar 30 días antes de la fecha de caducidad que la renovación se ha ejecutado. Si tienes un plan de mantenimiento, lo gestionamos nosotros.
🔒 ¿Tienes problemas con el SSL o el HTTPS de tu WordPress?
Lo configuramos correctamente en menos de 2 horas. Incluido en nuestro plan de mantenimiento.
Pedir ayuda por WhatsApp
