La seguridad web y la protección de datos son de suma importancia, y saber cómo instalar un certificado SSL en su sitio web de WordPress es fundamental. Ya sea que opte por una ruta manual de instalación metódica de un certificado SSL o tenga el lujo de una instalación con un solo clic de su empresa de alojamiento, tener un certificado SSL es crucial para la seguridad del sitio web.
Como desarrollador web o propietario de un negocio en línea, debe asegurarse de que los visitantes y los clientes de su sitio tengan confianza para brindarle sus datos personales y privados. Para asegurarse de que su sitio web esté implementando las medidas de seguridad más recientes y avanzadas, necesita un certificado SSL instalado.
Los sitios web que no son seguros y que no tienen certificados SSL instalados son extremadamente vulnerables. Los ciberdelincuentes, los ladrones de datos y los piratas informáticos pueden acceder al sitio y robar datos valiosos para usar esta información de manera engañosa. Debido a esto, Google marca cualquier sitio web sin un certificado SSL como no seguro, lo que puede provocar que los visitantes eviten su sitio web o que su sitio web sea bloqueado por los navegadores.
Afortunadamente, no es tan difícil instalar un certificado SSL.
En el siguiente post, aprenderás:
- Qué es un SSL y por qué necesita uno para su sitio web
- Cómo obtener un certificado SSL para WordPress
- Cómo instalar un certificado SSL en su sitio web de WordPress
- Cómo instalar un certificado SSL con un proceso de un clic a través de su host
¡Vamos a sumergirnos!
¿Qué es un Certificado SSL?
SSL (Secure Sockets Layer) es un protocolo de seguridad estándar global diseñado para el cifrado de datos. Esta tecnología se utiliza tanto para cifrar datos como el tráfico de Internet como para verificar las identidades del servidor.
Un certificado SSL autenticará la identidad de un sitio web y le permitirá pasar de HTTP a HTTPS. Todos los datos ingresados en el sitio web se cifrarán codificando los datos en un formato ilegible que solo se puede decodificar con una clave de descifrado.
Los certificados SSL son utilizados por innumerables empresas en línea para proteger los datos de información personal y confidencial de los visitantes y consumidores de su sitio. Los datos esenciales, como nombres de usuario, contraseñas, detalles de tarjetas de crédito y más, están protegidos contra delitos, robos o manipulaciones por parte de piratas informáticos y otros delincuentes.
Además de cifrar los datos transmitidos desde un sitio web, un certificado SSL también autenticará la identidad del sitio web en sí mismo, indicando a los visitantes del sitio que el sitio web es legítimo.
Por qué necesita un certificado SSL
En los últimos años, los navegadores web se han transferido de HTTP a HTTPS. Los sitios web que no se ejecutan a través de HTTP carecen de tecnología de seguridad crítica y son vulnerables.
Sin HTTPS, los ciberdelincuentes y los piratas informáticos pueden interceptar la conexión entre un servidor y un navegador, obteniendo acceso a los datos compartidos en el sitio web. Estos datos pueden incluir nombres, direcciones de correo electrónico, contraseñas o información de tarjetas de crédito.
Incluso si su sitio no recauda dinero, procesa información de tarjetas de crédito, incluye formularios o acepta envíos de comentarios en publicaciones de blog, es importante instalar un certificado SSL en su sitio web de WordPress.
Sin un certificado SSL, los visitantes de su sitio web tendrán una mala impresión de su marca y negocio y probablemente optarán por productos o servicios de la competencia. Más allá de las primeras impresiones, los motores de búsqueda prefieren sitios web seguros y, por lo tanto, al ver su sitio como una amenaza, tendrán un impacto negativo en su clasificación de búsqueda.
Cómo obtener certificados SSL
Hay algunas formas de obtener un certificado SSL para su sitio web de WordPress. Si tiene subdominios, necesitará un certificado comodín. De lo contrario, necesita un certificado estándar.
Formas de obtener certificados SSL:
- Su empresa de alojamiento. Muchas empresas de alojamiento proporcionan certificados SSL para sus usuarios. Algunas empresas de hosting, como Henmalura Hosting Divi, ofrecen certificados SSL gratuitos, incluidos en el costo del hosting, mientras que otros hosts cobran por ellos.
- Vendedores de terceros. A continuación, puede comprar certificados SSL de proveedores externos. El costo del certificado SSL puede variar entre proveedores.
- Certificado SSL gratuito. Finalmente, puede optar por obtener un certificado SSL gratuito para su sitio web. Algunos de estos certificados SSL solo funcionan durante tres meses, luego de los cuales deberá renovar el certificado. SSL For Free y Let’s Encrypt son dos de los proveedores de certificados SSL gratuitos más populares. Ambos proporcionan certificados SSL gratuitos para uso personal y comercial, e incluyen certificados estándar y comodín.
Cómo instalar un certificado SSL en un sitio web de WordPress
Una vez que tenga su certificado SSL, deberá instalarlo en su servidor y luego activar HTTPS en su sitio web de WordPress.
Instalación de un certificado SSL en su servidor
Antes de que pueda convertir su sitio web de WordPress a HTTPS, deberá instalar su certificado SSL en su servidor. Esto se hace habilitando el certificado SSL del host o copiando y pegando los archivos dentro de los campos en el cPanel.
Los certificados SSL tienen varios componentes:
- Certificado (CRT)
- Clave privada (CLAVE)
- Paquete de autoridad certificadora (CABUNDLE)
Cada uno de los componentes debe pegarse en sus campos individualmente. Si esto le parece demasiado avanzado, también puede pedirle ayuda a su anfitrión, ya que algunos pueden instalarlo por usted.
A continuación se muestra una demostración de cómo instalar el certificado SSL manualmente. Primero, inicie sesión en su servidor y, una vez dentro del cPanel de su servidor, vaya a la sección de seguridad y haga clic en SSL/TLS.
- Su cPanel puede verse ligeramente diferente con diferentes componentes que se muestran en diferentes lugares, pero debería funcionar de la misma manera.
- A continuación, debe instalar el certificado SSL. En mi ejemplo, la opción Administrar sitios SSLse encuentra en Instalar y administrar SSL para su sitio (HTTPS).
- En este ejemplo, mi host proporciona SSL gratis, por lo que está disponible para mí como autocompletar. También puedo pegar los componentes del certificado manualmente si obtuve el certificado SSL de un proveedor externo. Si ha comprado a una marca de terceros, deberá incluir tanto su dominio como el subdominio www si obtiene un certificado SSL de terceros. Los certificados gratuitos generalmente se proporcionan como archivos individuales que simplemente copia y pega en estos campos.
Una vez que haya pegado sus claves, haga clic en Instalar certificado. Su servidor ahora tiene SSL disponible para que su sitio web de WordPress se conecte.
Habilite HTTPS en su sitio web de WordPress con un complemento
Una vez que haya activado su certificado SSL para su dominio, deberá cambiar su sitio web de HTTP a HTTPS para todas sus URL y archivos. El método más fácil es usar un complemento que realice los cambios por usted, ya que también manejan las redirecciones 301 y el contenido mixto, lo que le quita mucho tiempo y dolor al proceso.
SSL realmente simple
Hay varios complementos buenos para usar SSL con WordPress; Really Simple SSL es el más popular con diferencia, con más de 3 millones de instalaciones activas. Una vez que haya obtenido su certificado, Really Simple SSL detecta automáticamente su certificado y maneja el cambio a HTTPS por usted. No tiene que hacer nada más para SSL básico.
- Una vez que se activa el complemento, proporcionará cierta información y le pedirá que active SSL. Asegúrese de hacer una copia de seguridad de su sitio web primero. Una vez que active el complemento, su sitio se convertirá automáticamente en un dominio HTTPS.
- Su certificado será detectado y habilitado automáticamente. El sitio ahora está en HTTPS y no se requieren cambios. Tiene algunas características que requieren la edición premium, pero la versión gratuita manejará SSL, configurará su instalación de WordPress para usar HTTPS, corregirá el contenido mixto y manejará las redirecciones 301 de HTTP a HTTPS.
Si los está utilizando (y debería), también deberá cambiar la configuración en Google Analytics y las herramientas para webmasters para apuntar a HTTPS. Esto se hará dentro de su cuenta de Google.
La pestaña Configuración incluye algunas otras características que puede habilitar. Recomiendo dejar estas configuraciones en sus valores predeterminados y solo usarlas si la configuración predeterminada no funciona para usted.
El complemento reemplaza el contenido a medida que se carga la página. Esto podría tener un impacto negativo en la velocidad de carga de su sitio. El impacto es pequeño, por lo que vale la pena usar este complemento. Recomendamos usar un complemento de almacenamiento en caché, como Divi Rocket , para minimizar cualquier impacto en la velocidad. Es tentador simplemente desactivar el complemento, pero si lo desactiva normalmente, su sitio volverá a HTTP.
Desactivar el complemento Really Simple SSL
Afortunadamente, hay una manera de desactivar el complemento y conservar SSL. En el menú del panel, vaya a Configuración > Configuración de SSL. Desplácese hasta la parte inferior de la página y haga clic en Desactivar complemento y mantener SSL.
Todavía es posible, pero no está garantizado, tener errores de contenido mixto, y la redirección 301 y JS dejará de funcionar. Recomiendo mantener Really Simple SSL activo y usar Divi Rocket para ayudar con cualquier impacto negativo que pueda tener el complemento.
Uso del proceso de un clic de Henmalura Hosting Divi para instalar certificados SSL
Si el proceso de instalación manual anterior le parece demasiado avanzado para su gusto, opte por un host que incluya un certificado SSL de forma gratuita y que ofrezca una instalación sencilla con un solo clic.
Henmalura Hosting Divi es una solución de alojamiento de WordPress administrada de primera clase creada específicamente para los sitios web de Divi. Estos servidores están configurados para cumplir con los requisitos exactos del servidor para ejecutar un sitio web Divi, según lo recomendado por Elegant Themes.
Junto con copias de seguridad diarias, sitios de preparación con un solo clic y más, Henmalura Hosting Divi también incluye certificados SSL gratuitos integrados a través de Lets Encrypt. Estos certificados SSL se pueden instalar rápidamente mediante un proceso de un solo clic. No podría ser más fácil.
Una vez que esté dentro de su consola Henmalura Hosting Divi, haga clic en la pestaña Seguridad.
Esto lo llevará a una nueva página. Aquí podrá obtener un certificado SSL utilizando Let’s Encrypt o cargar un certificado SSL.
Conclusiones
Ese es nuestro vistazo a cómo instalar un certificado SSL en su sitio web de WordPress. Un complemento es la forma más fácil de manejar el certificado SSL en su sitio web de WordPress, pero aún necesita obtener su certificado de su host o de un proveedor externo y activarlo en su servidor. Muchos hosts, como Henmalura Hosting Divi, brindan certificados SSL gratuitos, y es muy fácil configurarlo e instalarlo.
Se requieren algunos pasos tanto para su servidor como para su sitio web, pero no es difícil de hacer y vale la pena el esfuerzo. Su sitio web no solo es más seguro para sus visitantes, lo que a su vez se ve más profesional y genera confianza en su sitio web, sino que también obtendrá una mejor clasificación en los motores de búsqueda.
¿Ha instalado un certificado SSL en su sitio web de WordPress? ¡Cuéntanos tu experiencia en los comentarios!
¡Gracias por leer!