SSL en WordPress: implementación correcta y solución a problemas de contenido mixto

SSL en WordPress implementación correcta y solución a problemas de contenido mixto

¿Qué es un certificado SSL y por qué es importante?

Un certificado SSL (Secure Sockets Layer) cifra la comunicación entre el navegador del usuario y el servidor web. Gracias a él, los datos viajan de forma segura y no pueden ser interceptados fácilmente.

En WordPress, implementar SSL significa que tu web pasará de http:// a https://, mostrando el candado de seguridad en la barra del navegador.

Beneficios principales

  • Protección de los datos enviados (formularios, contraseñas, compras online).
  • Mejora de la confianza de los usuarios.
  • Prevención de advertencias de seguridad en navegadores como Chrome o Firefox.
  • Requisito básico para cumplir con normativas y buenas prácticas de protección de datos.

Tipos de certificados SSL

Existen varios tipos en función del nivel de validación y la información que muestran:

  • DV (Domain Validation): valida únicamente que el dominio es legítimo. Es el más habitual y suficiente para la mayoría de webs corporativas, blogs o páginas de servicios.
  • OV (Organization Validation): además del dominio, valida los datos de la empresa propietaria. Proporciona mayor nivel de confianza.
  • EV (Extended Validation): validación extendida con información completa de la organización, visible en el navegador (nombre de la empresa junto a la URL). Se usa en proyectos con transacciones críticas como banca online o e-commerce de gran tamaño.

Certificados gratuitos vs certificados de pago

La opción más extendida para webs personales, blogs o pymes es Let’s Encrypt, un servicio gratuito y automatizado que genera certificados SSL DV.

  • Ventajas: gratuito, fácil de renovar (cada 90 días) y compatible con la mayoría de hostings.
  • Limitaciones: solo ofrece validación de dominio, sin garantía adicional ni soporte especializado.

En cambio, los certificados de pago (emitidos por empresas como Sectigo, DigiCert, GeoTrust, entre otros) ofrecen:

  • Opciones de validación OV o EV.
  • Garantías económicas en caso de fallos de cifrado.
  • Soporte técnico del emisor.
  • Mayor reconocimiento en entornos corporativos o institucionales.

Implementación correcta en WordPress

La mayoría de hostings actuales permiten activar SSL con un solo clic desde el panel de control. Pero en WordPress hay que ajustar varios puntos para que funcione correctamente:

  1. Forzar HTTPS en la configuración: en Ajustes > Generales, cambia la URL de WordPress y la URL del sitio a https://.
  2. Redirecciones 301: configura redirecciones permanentes de http a https para que todos los enlaces antiguos funcionen.
  3. Actualizar enlaces internos: asegúrate de que las imágenes, scripts y estilos cargan desde https.
  4. Plugins de ayuda: herramientas como Really Simple SSL facilitan la transición en proyectos donde hay mucho contenido antiguo.

El problema del contenido mixto

El contenido mixto ocurre cuando, estando activado el certificado, algunos recursos de la web (imágenes, hojas de estilo, scripts) siguen cargando desde una dirección http. Esto provoca:

  • Advertencias de seguridad en el navegador.
  • Que no aparezca el candado de confianza.
  • Pérdida de credibilidad ante los visitantes.

Cómo solucionarlo

  • Buscar y reemplazar en la base de datos las URLs antiguas por https.
  • Revisar widgets, temas y plugins que generen recursos en http.
  • Usar un plugin que fuerce la carga segura de todos los elementos.

Cómo configurar un certificado SSL gratuito de Let’s Encrypt

Muchos hostings ofrecen la instalación de Let’s Encrypt con apenas unos clics. El proceso puede variar según el panel de control que utilices. Los más comunes son cPanel y DirectAdmin.

Configurar Let’s Encrypt en cPanel

  1. Accede a cPanel con tus credenciales de hosting.
  2. Dirígete al apartado Seguridad > SSL/TLS Status o, en algunos hostings, directamente a Let’s Encrypt SSL.
  3. Verás un listado de los dominios y subdominios asociados a tu cuenta.
  4. Selecciona el dominio donde quieras activar SSL.
  5. Haz clic en Run AutoSSL o Issue SSL Certificate (según la interfaz).
  6. Espera a que finalice el proceso. En pocos segundos/minutos el certificado quedará instalado.
  7. Comprueba que el dominio ya carga con https:// y aparece el candado en el navegador.

Nota: algunos proveedores activan AutoSSL por defecto, de modo que cada 90 días el certificado se renueva automáticamente sin que tengas que intervenir.

Configurar Let’s Encrypt en DirectAdmin

  1. Accede a DirectAdmin con tus credenciales.
  2. En el menú principal, entra en Account Manager > SSL Certificates.
  3. Selecciona la opción Free & automatic certificate from Let’s Encrypt.
  4. Marca el dominio principal y, si lo deseas, los subdominios (por ejemplo, www.tudominio.com y mail.tudominio.com).
  5. Haz clic en Save o Issue.
  6. El sistema generará e instalará automáticamente el certificado SSL.
  7. Comprueba que el dominio responde con https:// correctamente.

Igual que en cPanel, los certificados de Let’s Encrypt en DirectAdmin se renuevan cada 90 días de forma automática si la opción está habilitada.

Después de instalar el certificado

En ambos casos (cPanel o DirectAdmin), recuerda:

  • Forzar HTTPS en WordPress: cambia las URLs de Ajustes > Generales para que apunten a https://.
  • Redirección 301: asegúrate de que todo el tráfico de http se redirige a https, ya sea con reglas en .htaccess o desde la configuración del hosting.
  • Revisar contenido mixto: actualiza enlaces internos y recursos para que todo cargue bajo https.

Cómo comprobar la validez de un certificado SSL

Además de verlo en el navegador, existen servicios externos que permiten comprobar si un SSL está bien instalado y configurado:

  • SSL Labs (Qualys) [https://www.ssllabs.com/ssltest/]: análisis completo y gratuito del certificado, su cadena de confianza y configuración del servidor.
  • Why No Padlock?: (https://www.whynopadlock.com/) detecta rápidamente si hay problemas de contenido mixto.
  • Herramientas de hosting: muchos proveedores ofrecen verificadores internos.

Impacto del SSL en el SEO de tu web

Google confirmó oficialmente en 2014 que el uso de HTTPS es un factor de posicionamiento. En un principio, el peso era ligero, pero con el tiempo ha pasado a ser un requisito básico para cualquier web que aspire a ser relevante en buscadores.

Recomendaciones de Google sobre HTTPS

  • HTTPS como estándar: Google recomienda que todas las webs estén en HTTPS por defecto, no solo las de comercio electrónico o formularios con datos sensibles.
  • Evitar contenido mixto: aunque el dominio tenga SSL activo, todos los recursos (imágenes, scripts, hojas de estilo) deben cargarse en https://. Google advierte que el contenido mixto genera problemas de seguridad y puede afectar la indexación.
  • Redirecciones 301 de HTTP a HTTPS: configurar redirecciones permanentes es clave para consolidar la autoridad del dominio en su versión segura y evitar duplicidades de contenido.
  • Actualizar sitemaps y enlaces internos: Google sugiere actualizar los sitemaps a HTTPS y reenviarlos a Search Console, además de revisar enlaces internos, canónicas y hreflang.
  • Certificados válidos y actualizados: el certificado debe estar emitido por una autoridad reconocida, en vigor y renovado a tiempo. Un SSL caducado provoca advertencias de seguridad y puede reducir la visibilidad.
  • No usar certificados autofirmados: Google los desaconseja, ya que los navegadores no los consideran seguros y los usuarios verán avisos de “sitio no seguro”.

Beneficios directos para el SEO

  • Mejora en los rankings: aunque no sea el factor más determinante, puede marcar la diferencia entre dos webs de calidad similar.
  • Confianza del usuario: una web sin candado genera desconfianza y aumenta la tasa de rebote, lo que indirectamente perjudica al SEO.
  • Compatibilidad con nuevas tecnologías: funciones como HTTP/2AMP o los Service Workers solo funcionan bajo HTTPS, lo que influye en la velocidad y experiencia de usuario, factores clave para el posicionamiento.

En definitiva, para Google el SSL ya no es un “extra”, sino parte de los requisitos mínimos de una web moderna y confiable.

Tener un certificado SSL en WordPress es hoy en día un requisito imprescindible. Más allá de proteger la información de tus usuarios, transmite profesionalidad y contribuye a mejorar tu posicionamiento en Google.

Ya sea con un certificado gratuito de Let’s Encrypt o con uno de pago con mayor nivel de validación, lo importante es implementarlo correctamente y evitar problemas como el contenido mixto.

En arreglotuweb.com ayudamos a empresas y freelancers a instalar, configurar y mantener certificados SSL en WordPress, asegurando que tu web sea segura, confiable y bien posicionada.

Preguntas frecuentes sobre SSL en WordPress

¿Es obligatorio tener un certificado SSL en WordPress?

No es obligatorio, pero sí altamente recomendable. Los navegadores marcan como “no seguras” las webs sin SSL, lo que genera desconfianza en los usuarios y afecta negativamente al SEO.

¿Qué diferencia hay entre un certificado gratuito de Let’s Encrypt y uno de pago?

Let’s Encrypt ofrece certificados gratuitos de validación de dominio (DV), suficientes para la mayoría de webs. Los certificados de pago permiten validaciones OV o EV, añaden garantías económicas y soporte técnico especializado, por lo que son más adecuados para empresas y proyectos con transacciones sensibles.

¿Qué pasa si mi certificado SSL caduca?

El navegador mostrará un aviso de “sitio no seguro”. Esto afecta gravemente a la confianza de los visitantes y puede perjudicar tu posicionamiento en Google. Es importante configurar la renovación automática.

¿Cómo sé si mi web tiene contenido mixto?

Puedes detectarlo viendo si aparece el candado con advertencias en el navegador o usando herramientas como Why No Padlock? (https://www.whynopadlock.com/). Allí se listan los recursos (imágenes, scripts, CSS) que siguen cargando con http.

¿El SSL mejora el posicionamiento en Google?

Sí. Google considera el uso de https como un factor de posicionamiento. Además, una web segura genera más confianza, menos rebote y mejor experiencia de usuario, lo que influye en el SEO.

¿Puedo instalar un certificado SSL en cualquier hosting?

La mayoría de hostings actuales permiten instalar SSL fácilmente desde cPanel, DirectAdmin u otros paneles. Si tu proveedor no ofrece esta opción, puedes cambiar a uno que incluya certificados gratuitos de Let’s Encrypt o instalarlo manualmente.

Para rematar una configuración SSL bien hecha, te conviene enlazar este tema con la autenticación 2FA, con el uso correcto de .htaccess en WordPress y con una política de actualizaciones por seguridad. Si quieres revisarlo con apoyo técnico, aquí están nuestros servicios.

nnn

Consulta más recomendaciones para proteger tu sitio en nuestra sección de seguridad en WordPress.

nn

Autor/a:

Deja el primer comentario

Contenidos relacionados