¿Cómo forzar HTTPS en WordPress? Guía completa para asegurar tu web

Marco Risco
De la mente de: Marco Risco 18-Jun-2025 Wordpress
¿Cómo forzar HTTPS en WordPress? Guía completa para asegurar tu web 0 Comentarios
Basado en 5 votos

Si tienes una web en WordPress y aún se carga por HTTP, es hora de hacer algo al respecto. Hoy en día, navegar con HTTPS no es una opción, es una necesidad. No solo por seguridad, sino por SEO, confianza del usuario y porque, sinceramente, Google se pone pesado cuando no lo activas. En esta guía te contamos paso a paso cómo forzar el uso de HTTPS en WordPress, sin liarte demasiado.

¿Por qué es importante usar HTTPS en tu sitio WordPress?

Ventajas del protocolo seguro: seguridad, SEO y confianza

Al forzar HTTPS, todos los datos que se envían entre el navegador del usuario y tu servidor viajan cifrados. Eso significa que nadie puede espiar ni modificar esa información. Vamos, que te protege a ti y a tus visitas.

Además, Google valora positivamente las webs que usan HTTPS. No es un factor determinante en el posicionamiento, pero ayuda. Y si alguien entra y ve el candadito verde o el mensaje "Conexión segura", la cosa cambia. Transmites confianza al instante.

Qué pasa si no usas HTTPS: errores, advertencias y pérdida de tráfico

No tener HTTPS puede darte problemas. Algunos navegadores, como Chrome, muestran advertencias que dicen "Este sitio no es seguro". Eso espanta al más valiente. También puedes tener problemas con formularios, pagos, e incluso ver que algunas funciones dejan de ir bien.

Y lo peor: tu página puede perder visitas o posiciones en buscadores. No quieres eso.

Cómo saber si tu web ya tiene HTTPS activado

Diferencias entre tener un certificado SSL instalado y forzar HTTPS

Instalar un certificado SSL es el primer paso, pero no es suficiente. Puedes tenerlo activo y que la web siga cargando por HTTP. Es como tener la alarma puesta pero la puerta abierta. Forzar HTTPS significa redirigir todo el tráfico hacia la versión segura, sin excepciones.

Herramientas gratuitas para comprobar el estado del cifrado

Puedes entrar directamente en tu web y mirar la URL. Si empieza por "https://" y ves un candado, vas bien. Si no, malo.

También puedes usar herramientas como:

Te dicen si el certificado está bien instalado y si hay contenido que no está protegido.

Métodos para forzar HTTPS correctamente en WordPress

Activación desde el panel de ajustes generales

La forma más rápida (si todo va bien) es ir a Ajustes > Generales y cambiar la URL del sitio y la del WordPress, de "http" a "https". Guarda los cambios y listo. Pero cuidado: esto puede dejarte sin acceso si el certificado no está bien configurado.

Uso de plugins para redirigir de HTTP a HTTPS (como Really Simple SSL)

Si no quieres complicarte, Really Simple SSL es tu amigo. Instalas, activas, y él se encarga de hacer las redirecciones necesarias, activar HTTPS y solucionar algunos errores comunes como el contenido mixto.

Eso sí, asegúrate de tener copia de seguridad antes de tocar nada.

Redirección manual desde el archivo .htaccess

Para los que se manejan un poco con código, puedes añadir esto al archivo .htaccess, justo después de RewriteEngine On:

RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Esto hace que cualquier visita a la versión http se redirija a https de forma permanente.

Cómo hacerlo desde el archivo wp-config.php

Otra opción más técnica es forzar el uso de SSL en el panel de administración. Añade esto en wp-config.php:

define('FORCE_SSL_ADMIN', true);

Con eso te aseguras de que el login y la administración de WordPress se hagan siempre por conexión segura.

Errores comunes al forzar HTTPS y cómo solucionarlos

Contenido mixto (mixed content): qué es y cómo evitarlo

Uno de los fallos más habituales. Ocurre cuando la página carga por HTTPS, pero incluye imágenes, scripts o estilos que vienen de URLs sin cifrar. Esto rompe el candado verde y puede generar errores.

Para solucionarlo:

  • Usa plugins como Better Search Replace para cambiar todas las URLs "http" por "https" en tu base de datos.

  • O hazlo manualmente si sabes lo que haces.

Bucles de redirección: causas y soluciones rápidas

Otro clásico: activas HTTPS, haces redirecciones, y de repente... la web no carga. Solo ves un error de "demasiadas redirecciones".

Esto pasa cuando hay conflictos entre el servidor, WordPress y plugins. La solución suele estar en revisar las reglas del .htaccess, el wp-config.php, y desactivar plugins para probar.

Buenas prácticas tras activar HTTPS en WordPress

Actualiza los enlaces internos y recursos incrustados

Aunque todo funcione, es recomendable actualizar todos los enlaces internos a https. Esto incluye:

  • Menús

  • Enlaces en entradas

  • Widgets

  • Archivos de medios

Notifica a Google Search Console del cambio de protocolo

En Search Console, debes añadir la versión https de tu sitio como una nueva propiedad. Si no lo haces, Google podría seguir rastreando la versión antigua.

Verifica que los plugins y temas sean compatibles

Algunos temas antiguos o plugins desactualizados pueden causar errores con HTTPS. Haz pruebas, revisa código personalizado, y si ves algo raro... toca investigar.

Recomendaciones finales para mantener tu web segura

Forzar HTTPS es solo el principio. Te recomendamos:

En Webtec llevamos años ayudando a webs como la tuya a estar más protegidas, optimizadas y tranquilas. ¿Te echamos una mano?

Y si quieres seguir aprendiendo y mejorando tu presencia online, te esperamos en Webtec, tu casa para todo lo relacionado con el mundo WordPress.

¿Qué te ha parecido este artículo?
Deja tu comentario
Acepto facilitar mis datos con la finalidad de dejar mis comentarios en el blog
Acepto recibir información comercial
¿Necesitas hablar? ¡Contacta con nosotros!