Seguridad y SSL
Activar HTTPS en WordPress con un certificado SSL válido
Para utilizar HTTPS en WordPress necesitas un certificado válido en el servidor y una configuración de la aplicación que use la dirección segura. Cambiar una URL en WordPress no instala el certificado.
Antes de cambiar las direcciones
Comprueba la cobertura SSL del dominio y prueba el acceso por HTTPS sin advertencias. Guarda una copia recuperable de la base de datos y de la configuración, y anota las dos direcciones actuales.
Este procedimiento corresponde a una instalación individual. En Multisite, instalaciones con URL fijadas mediante código o webs detrás de un proxy, revisa primero la configuración específica con quien administra la web.
Cambiar HTTP por HTTPS
- Entra en la administración de WordPress y abre Ajustes > Generales.
- Localiza Dirección de WordPress (URL) y Dirección del sitio (URL).
- Sustituye únicamente
http://porhttps://en ambas. Conserva el dominio,wwwy cualquier subdirectorio que ya forme parte de cada dirección. - Guarda los cambios. Puede que WordPress te pida iniciar sesión de nuevo en la dirección HTTPS.
Las dos direcciones no tienen por qué ser idénticas. Por ejemplo, los archivos de WordPress pueden estar en un subdirectorio y la página pública en la raíz. No igualarlas evita romper una instalación que ya funcionaba.
Si los campos están deshabilitados, comprueba si se definen mediante WP_HOME y WP_SITEURL en la configuración. No añadas definiciones duplicadas para forzar el cambio.
Redirigir las visitas y revisar el contenido
Cuando la web y la administración funcionen por HTTPS, activa la redirección desde HTTP. Prueba también páginas internas, formularios e imágenes y limpia las cachés de la aplicación o CDN si conservan las direcciones anteriores.
Los enlaces HTTP antiguos pueden seguir guardados en contenidos, widgets o ajustes de plugins. Localiza las peticiones inseguras con la consola del navegador. Para una sustitución masiva usa una herramienta compatible con los datos serializados de WordPress, con copia previa y una revisión de los cambios; no hagas un reemplazo SQL indiscriminado.
Si pierdes el acceso o aparece un bucle
Comprueba si cambiaste por error el dominio o una ruta, y conserva el mensaje exacto. Si hay un proxy o CDN, revisa cómo comunica HTTPS al servidor de origen. No añadas reglas de redirección sucesivas ni aceptes un certificado inválido para entrar.
Pide ayuda indicando las direcciones anteriores y el error. Puedes consultar también la guía oficial para corregir las URL de WordPress y la resolución de contenido mixto.
También te puede ayudar
- Activar HTTPS en Joomla Explica cómo comprobar el certificado y activar HTTPS desde la configuración global de Joomla sin fi...
- Activar HTTPS en Moodle Indica cómo editar la variable wwwroot del archivo config.php de Moodle para sustituir HTTP por HTTP...
- Certificados SSL automáticos para dominios y subdominios Comprueba la cobertura gratuita de AutoSSL y activa HTTPS en tu web una vez que el certificado sea v...
- Diagnosticar un certificado SSL inválido Distingue nombre incorrecto, caducidad y cadena de confianza; revisa el destino DNS y el estado de A...
¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.