Tlfs: 91 494 45 24 - 608 408 159 - Diseño páginas web desde 2001 - Diseño web y SEO - Diseño gráfico - SEM - info@ideaweb.es

HTTPS en WordPress: cómo activar SSL sin romper la web

BLOG

11 Jul, 2026

Tiempo de lectura: 15 min

Blog Patrocinado por las mejores herramientas para Diseñadores web y SEO:

Hace años, activar HTTPS en WordPress sonaba casi a mejora avanzada. Hoy no. Hoy una web profesional debería cargar con candado, certificado SSL activo y redirección correcta desde HTTP a HTTPS.

El problema ya no es convencer a nadie de que necesita HTTPS. El problema real aparece cuando se activa mal: imágenes que dejan de cargar, candado que no aparece, bucles de redirección, formularios que fallan, errores en WooCommerce, URLs antiguas en la base de datos o una web que funciona a ratos con HTTP y a ratos con HTTPS.

En esta guía vamos a ver cómo activar HTTPS en WordPress, qué revisar antes de tocar nada, cómo evitar errores habituales y cuándo conviene pedir ayuda si el cambio de certificado SSL ha dejado la web rota.

Respuesta rápida: para activar HTTPS en WordPress necesitas instalar un certificado SSL en el hosting, cambiar la URL de WordPress a https, forzar la redirección de HTTP a HTTPS, revisar contenido mixto, limpiar caché, comprobar formularios, actualizar enlaces internos si hace falta y verificar que la web carga correctamente con y sin www.

En esta guía vas a ver: qué es HTTPS, qué es un certificado SSL, cómo activarlo en WordPress, qué errores pueden aparecer, cómo solucionar contenido mixto, cuándo usar un plugin, qué revisar en WooCommerce y qué debe tener un hosting para trabajar con SSL sin complicaciones.

HTTPS en WordPress: ya no es opcional

Una web WordPress debería cargar siempre bajo HTTPS. No solo por imagen profesional, sino porque protege la comunicación entre el navegador del usuario y el servidor.

Esto afecta a formularios, accesos al panel, cookies, sesiones, pagos, datos personales y cualquier interacción sensible. Si la web todavía carga en HTTP, transmite una sensación de abandono y puede generar avisos incómodos en el navegador.

Hoy el HTTPS no es una mejora moderna. Es el punto de partida mínimo para una web WordPress seria.

Qué es HTTPS y qué es un certificado SSL

HTTPS es la versión segura del protocolo que usa el navegador para comunicarse con una web. El certificado SSL/TLS permite cifrar esa comunicación y comprobar que el usuario está conectando con el sitio correcto.

En lenguaje sencillo: HTTPS ayuda a que los datos no viajen “a la vista” entre el visitante y la web.

Aunque muchas veces seguimos diciendo “certificado SSL”, lo habitual hoy es hablar técnicamente de TLS. En el uso diario, la mayoría de usuarios y hostings siguen usando ambos términos casi como equivalentes.

Concepto Qué significa
HTTP Conexión no cifrada entre navegador y servidor.
HTTPS Conexión cifrada y más segura.
SSL/TLS Certificado y protocolo que permiten esa conexión segura.
Candado del navegador Señal visual de que la web carga bajo HTTPS correctamente.
Contenido mixto Cuando una página HTTPS carga imágenes, scripts o recursos todavía en HTTP.

Antes de activar HTTPS en WordPress

Antes de cambiar URLs o instalar plugins, conviene revisar el punto de partida. Muchos problemas vienen de activar HTTPS con prisas, sin copia y sin comprobar cómo está montada la web.

Antes de tocar nada, revisa:

  • Si el hosting permite instalar certificado SSL.
  • Si el dominio apunta correctamente al servidor.
  • Si la web carga con www, sin www o ambas versiones.
  • Si tienes copia de seguridad reciente.
  • Si hay tienda online, formularios o área privada.
  • Si la web usa caché, CDN o Cloudflare.
  • Si hay enlaces internos antiguos en HTTP.
  • Si hay recursos externos cargando sin HTTPS.

No actives HTTPS a ciegas en una web importante. Si hay tienda online, formularios, reservas o usuarios activos, haz copia antes y revisa después todo el proceso.

Paso 1: instalar el certificado SSL en el hosting

El primer paso no está dentro de WordPress. Está en el hosting. La web necesita un certificado SSL instalado y válido para el dominio.

Muchos alojamientos permiten instalar certificados gratuitos tipo Let’s Encrypt desde el panel. Otros ofrecen certificados propios o gestionados. Lo importante es que el certificado quede activo para la versión correcta del dominio.

Revisa especialmente:

  • Dominio con www.
  • Dominio sin www.
  • Subdominios si los usas.
  • Certificado vigente, no caducado.
  • Instalación correcta en el servidor.

Si el certificado está mal instalado, WordPress no puede arreglarlo por sí solo. Primero debe funcionar bien a nivel de servidor.

Hosting recomendado para WordPress con SSL

Un certificado SSL no sirve de mucho si el hosting es inestable, no tiene copias, no ofrece soporte o complica cualquier ajuste básico. Para una web WordPress, especialmente si tiene formularios, tienda online o datos de clientes, conviene usar un alojamiento con buen soporte y herramientas claras.

Recomendación de hosting: para webs WordPress que necesitan SSL, copias de seguridad, soporte técnico y una base estable, puedes valorar Webempresa como opción orientada a WordPress.

Ver hosting WordPress en Webempresa

Paso 2: cambiar la URL de WordPress a HTTPS

Cuando el certificado ya funciona, toca revisar las URLs principales de WordPress.

Desde el panel, normalmente puedes ir a:

Ajustes > Generales

Y revisar estos campos:

  • Dirección de WordPress (URL).
  • Dirección del sitio (URL).

Ambas deberían usar https:// si la web va a funcionar bajo HTTPS.

Por ejemplo:

https://tudominio.com

No conviene mezclar una con HTTP y otra con HTTPS si no sabes exactamente lo que estás haciendo. Esa mezcla puede provocar redirecciones raras, bloqueos de acceso o problemas de sesión.

Cuidado: si cambias estas URLs mal y pierdes acceso al panel, puede que tengas que corregirlas desde la base de datos o desde wp-config.php.

Paso 3: forzar redirección de HTTP a HTTPS

Instalar el certificado no significa automáticamente que todo el tráfico vaya a HTTPS. Muchas veces la web sigue respondiendo también en HTTP.

Lo correcto es redirigir las versiones antiguas en HTTP hacia HTTPS.

Por ejemplo:

http://tudominio.com
https://tudominio.com

Y también revisar la versión con www si existe:

http://www.tudominio.com
https://www.tudominio.com

La redirección puede hacerse desde el hosting, desde .htaccess, desde Nginx o mediante plugin, según el servidor y el nivel técnico disponible.

Método Cuándo puede encajar Qué vigilar
Hosting o panel Cuando el proveedor permite forzar HTTPS fácilmente. Comprobar que no genere bucles.
.htaccess En servidores Apache si se controla bien la configuración. Un error puede tirar la web.
Nginx En servidores con Nginx, normalmente desde configuración del servidor. No se gestiona igual que Apache.
Plugin Cuando se necesita una solución rápida o no hay acceso técnico. No siempre es lo más limpio.

Paso 4: revisar contenido mixto

El contenido mixto aparece cuando la página carga por HTTPS, pero algunos recursos siguen llamándose por HTTP.

Puede ocurrir con:

  • Imágenes antiguas.
  • Archivos CSS.
  • Scripts JavaScript.
  • Fuentes externas.
  • Iframes.
  • Vídeos incrustados.
  • Recursos de plugins o temas.

Cuando hay contenido mixto, el navegador puede no mostrar el candado correctamente o bloquear parte de la página.

El certificado puede estar bien instalado y aun así no verse el candado. Muchas veces el culpable es una imagen, script o recurso antiguo cargando todavía en HTTP.

Cómo solucionar contenido mixto en WordPress

Para corregir contenido mixto, hay que localizar los recursos que siguen cargando en HTTP y cambiarlos a HTTPS.

Algunas acciones habituales:

  • Revisar el código fuente de la página.
  • Usar las herramientas de desarrollador del navegador.
  • Buscar URLs antiguas en la base de datos.
  • Actualizar enlaces de imágenes y archivos.
  • Revisar opciones del tema.
  • Revisar widgets, menús y constructores visuales.
  • Limpiar caché después de corregir.

En algunas webs, un plugin de reemplazo de URLs puede ayudar. En otras, conviene hacerlo con más cuidado, especialmente si hay datos serializados en la base de datos.

Paso 5: actualizar URLs antiguas en la base de datos

Una web WordPress guarda muchas URLs dentro de la base de datos: entradas, páginas, opciones del tema, constructores visuales, widgets, menús, imágenes y ajustes de plugins.

Si la web se creó originalmente en HTTP, puede haber muchas referencias antiguas.

Ejemplo:

http://tudominio.com/wp-content/uploads/imagen.jpg

Que debería pasar a:

https://tudominio.com/wp-content/uploads/imagen.jpg

Para hacer estos cambios se suelen usar herramientas de búsqueda y reemplazo preparadas para WordPress, como plugins específicos o WP-CLI en manos técnicas.

No hagas reemplazos masivos en la base de datos sin copia previa. Un cambio mal hecho puede romper enlaces, maquetadores visuales o ajustes internos.

Paso 6: limpiar caché

Después de activar HTTPS y corregir URLs, hay que limpiar caché. Si no lo haces, puedes seguir viendo versiones antiguas de la web.

Revisa:

  • Caché del plugin de WordPress.
  • Caché del servidor.
  • Caché de CDN si existe.
  • Caché del navegador.
  • Caché del constructor visual o tema.

Muchas veces parece que el cambio no ha funcionado, pero en realidad estás viendo una versión guardada.

Errores habituales al activar HTTPS en WordPress

Pasar WordPress a HTTPS suele ser sencillo cuando la web está limpia. Pero en webs antiguas o con muchos plugins pueden aparecer varios errores.

Error Posible causa Qué revisar
No aparece el candado Contenido mixto. Imágenes, scripts, CSS, iframes y URLs antiguas.
Demasiadas redirecciones Redirección duplicada o mal configurada. Hosting, .htaccess, plugins, Cloudflare o CDN.
No carga wp-admin URL mal cambiada o bucle de redirección. siteurl, home, wp-config.php y caché.
Imágenes rotas Rutas antiguas o reemplazo incompleto. Biblioteca de medios, base de datos y constructor visual.
Formulario falla Recursos bloqueados o configuración antigua. Plugin de formularios, recaptcha, AJAX y URLs internas.
WooCommerce da errores Pasarela, caché o URLs inconsistentes. Checkout, carrito, pagos, webhooks y redirecciones.

Error de demasiadas redirecciones

Uno de los errores más molestos al activar SSL es el bucle de redirección. El navegador intenta cargar la web, pero una regla manda a una versión, otra regla la devuelve y la página acaba mostrando un error de demasiadas redirecciones.

Suele pasar por mezclar varias capas:

  • Redirección en el hosting.
  • Redirección en .htaccess.
  • Plugin de SSL.
  • CDN o Cloudflare.
  • Ajustes incorrectos de www y sin www.
  • Proxy inverso mal configurado.

La solución es revisar una capa cada vez. No conviene activar tres métodos de redirección a la vez.

El candado no aparece aunque tenga certificado SSL

Si el certificado está activo pero el candado no aparece, normalmente hay contenido mixto o algún recurso bloqueado.

Comprueba:

  • Imágenes cargando con HTTP.
  • CSS del tema en HTTP.
  • Scripts de plugins antiguos.
  • Fuentes externas.
  • Iframes antiguos.
  • URLs guardadas en widgets o maquetadores.

El navegador suele indicar en la consola qué recurso está causando el problema. Es una pista muy útil para no buscar a ciegas.

HTTPS y WooCommerce

Si tienes una tienda online, el cambio a HTTPS debe revisarse con más cuidado. No basta con mirar la home.

En WooCommerce hay que comprobar:

  • Carrito.
  • Finalizar compra.
  • Pasarelas de pago.
  • Emails transaccionales.
  • Webhooks.
  • Cuenta de usuario.
  • URLs de retorno de pago.
  • Caché en páginas sensibles.

Una tienda puede parecer correcta en portada y fallar justo en el pago. Por eso hay que hacer una compra de prueba después de activar HTTPS.

Si tu web vende online, prueba el proceso completo. Producto, carrito, checkout, pago, email y pedido. No des por bueno el cambio solo porque la home tenga candado.

¿Hace falta un plugin para activar HTTPS?

Depende. Hay plugins que ayudan a detectar HTTPS, forzar redirecciones y corregir contenido mixto de forma rápida. Pueden ser útiles en webs sencillas o cuando no tienes acceso fácil al servidor.

Pero no siempre son la mejor solución. En una web profesional, muchas veces es preferible configurar bien el servidor y corregir URLs antiguas de raíz.

Usar plugin puede encajar si… Mejor configuración técnica si…
No tienes acceso al hosting o .htaccess. Tienes control del servidor.
La web es sencilla y necesitas una solución rápida. La web es una tienda o proyecto importante.
Solo hay pequeños problemas de contenido mixto. Hay muchas URLs antiguas y estructura compleja.
No sabes tocar reglas de redirección. Quieres evitar depender de otro plugin más.

Un plugin puede sacarte de un apuro, pero no debería tapar una configuración mal hecha.

Qué revisar en Search Console y herramientas externas

Cuando una web pasa de HTTP a HTTPS, conviene revisar las herramientas conectadas. No es solo un cambio visual.

Revisa:

  • Propiedades en Search Console.
  • Sitemap con URLs en HTTPS.
  • Analytics o herramienta de medición.
  • Redirecciones de HTTP a HTTPS.
  • URLs canónicas.
  • Robots.txt si contiene URLs absolutas.
  • Enlaces internos antiguos.

Si todo redirige bien, normalmente el cambio se asimila sin mayor problema. Pero conviene comprobarlo.

Ejemplo práctico: web antigua que activa SSL y pierde el candado

Imagina una web WordPress creada hace años en HTTP. El hosting instala un certificado SSL y la web empieza a cargar en HTTPS. A primera vista parece correcto, pero el navegador no muestra el candado.

Al revisar, aparecen imágenes antiguas cargando desde HTTP, un script de un plugin antiguo y varias URLs guardadas dentro de un constructor visual.

El proceso razonable sería:

  1. Confirmar que el certificado SSL está activo.
  2. Cambiar las URLs principales de WordPress a HTTPS.
  3. Forzar redirección de HTTP a HTTPS.
  4. Localizar contenido mixto.
  5. Actualizar URLs antiguas con herramienta segura.
  6. Limpiar caché.
  7. Probar páginas principales, formularios y móvil.
  8. Revisar sitemap y herramientas conectadas.

En la mayoría de casos, el problema no era el certificado. Era todo lo que la web seguía cargando como si todavía estuviera en HTTP.

Checklist para activar HTTPS en WordPress

Antes de dar el cambio por terminado, revisa esta lista:

  • ¿El certificado SSL está instalado y vigente?
  • ¿Funciona con www y sin www si corresponde?
  • ¿Las URLs de WordPress están en HTTPS?
  • ¿HTTP redirige correctamente a HTTPS?
  • ¿No hay bucles de redirección?
  • ¿El candado aparece en páginas principales?
  • ¿No hay contenido mixto?
  • ¿Las imágenes cargan bien?
  • ¿Los formularios funcionan?
  • ¿La caché está limpia?
  • ¿WooCommerce funciona si hay tienda?
  • ¿El sitemap usa URLs HTTPS?
  • ¿Las herramientas externas están revisadas?

Activar HTTPS no termina cuando aparece el candado en la home. Hay que probar páginas internas, formularios, recursos, caché y redirecciones.

Cuándo pedir ayuda para activar SSL en WordPress

Activar HTTPS puede ser sencillo, pero hay casos donde conviene no improvisar.

Pide ayuda si:

  • No sabes si el certificado está bien instalado.
  • Has cambiado las URLs y no puedes entrar al panel.
  • La web muestra demasiadas redirecciones.
  • No aparece el candado aunque el certificado esté activo.
  • Hay errores en WooCommerce o pasarelas de pago.
  • La web carga diferente con www y sin www.
  • Usas Cloudflare, CDN o proxy y no sabes cómo está configurado.
  • La web es importante para captar contactos o vender.

¿Has activado HTTPS y WordPress se ha roto?

En ideaWeb podemos revisar el certificado SSL, corregir redirecciones, solucionar contenido mixto, recuperar acceso al panel y dejar tu web cargando correctamente bajo HTTPS.

Necesito reparar mi WordPress

Mantenimiento WordPress después de activar HTTPS

Una vez activado HTTPS, conviene mantener la web revisada. Certificados, plugins, caché, formularios, pasarelas y redirecciones pueden dar problemas si nadie los controla.

Un servicio de mantenimiento WordPress puede ayudar a revisar actualizaciones, copias, seguridad, formularios, errores técnicos y estabilidad de la web.

Esto es especialmente importante si la web recoge datos, vende online o depende de formularios para recibir contactos.

Qué deberías tener claro sobre HTTPS en WordPress

HTTPS en WordPress no va de poner un candado y olvidarse. Hay que instalar bien el certificado, cambiar URLs, redirigir correctamente, revisar contenido mixto y probar la web completa.

Si la web es sencilla, puede ser un cambio rápido. Si es antigua, tiene muchos plugins, usa WooCommerce o ha pasado por varias migraciones, conviene hacerlo con más cuidado.

El objetivo es que toda la web cargue de forma segura, coherente y sin errores, tanto para usuarios como para buscadores.

Preguntas frecuentes sobre HTTPS y SSL en WordPress

¿Qué es HTTPS en WordPress?

HTTPS es la versión segura de la conexión entre el navegador y la web. En WordPress ayuda a proteger accesos, formularios, sesiones, pagos y datos enviados por los usuarios.

¿Qué es un certificado SSL?

Es el certificado que permite cifrar la conexión entre la web y el navegador. Aunque técnicamente hoy se usa TLS, muchas personas y hostings siguen hablando de certificado SSL.

¿Cómo activo HTTPS en WordPress?

Primero instala un certificado SSL en el hosting. Después cambia las URLs de WordPress a HTTPS, fuerza la redirección desde HTTP, revisa contenido mixto, limpia caché y comprueba la web completa.

¿Por qué no aparece el candado en mi web?

Lo más habitual es que haya contenido mixto: imágenes, scripts, CSS, fuentes o iframes cargando todavía desde HTTP.

¿Qué es el contenido mixto?

Es cuando una página carga en HTTPS, pero algunos recursos internos o externos siguen cargando con HTTP. Esto puede impedir que el navegador muestre la web como completamente segura.

¿Puedo usar un plugin para pasar WordPress a HTTPS?

Sí, puede ayudar en webs sencillas o cuando no tienes acceso técnico al servidor. En webs importantes suele ser mejor configurar bien servidor, redirecciones y URLs internas.

¿HTTPS afecta a WooCommerce?

Sí. En una tienda online hay que revisar carrito, checkout, pagos, webhooks, emails y caché después de activar HTTPS.

¿Qué hago si WordPress muestra demasiadas redirecciones?

Revisa si tienes varias redirecciones activas a la vez: hosting, .htaccess, plugin SSL, CDN o Cloudflare. Hay que dejar una configuración coherente.

¿Qué hosting conviene para WordPress con SSL?

Conviene usar un hosting WordPress fiable, con SSL, copias de seguridad, soporte técnico y herramientas de restauración. Webempresa puede ser una opción interesante para proyectos WordPress que necesitan una base estable.

¿ideaWeb puede arreglar problemas de HTTPS en WordPress?

Sí. Podemos revisar certificado SSL, redirecciones, contenido mixto, acceso al panel, caché, WooCommerce y errores provocados al pasar una web WordPress a HTTPS.

¿Quieres contactar con ideaWeb? ¿Necesitas un presupuesto web o gráfico?

ideaWeb
DISEÑO WEB MADRID

91 494 45 24

608 408 159

info@ideaweb.es

También puedes describirnos tu proyecto web o bien enviarnos tus propuestas, dudas o consultas para presupuesto de Diseño web, Posicionamiento SEO o Diseño de Logotipo:

ir al formulario de contacto