Un certificado SSL ya no es un gasto extra ni algo que tengas que configurar a mano. Hoy es gratis y tu hosting debería dártelo bien integrado, con renovación automática y sin sustos. El problema es que muchos hostings lo hacen mal: te lo cobran aparte, no lo renuevan solos o te dejan a medias con el temido aviso «No seguro». Aquí te explico qué es un certificado SSL, por qué sigue siendo imprescindible y, sobre todo, cómo elegir un hosting que te lo resuelva sin que tengas que pelearte con paneles raros.
Qué es un certificado SSL y qué es HTTPS
Un certificado SSL es un archivo que instala tu servidor para cifrar la conexión entre tu web y quien la visita. Cuando está activo, los datos viajan encriptados y nadie puede leerlos por el camino. El nombre técnico correcto hoy es TLS, la versión moderna de aquel viejo protocolo SSL, pero todo el mundo lo sigue llamando SSL y así lo llamo yo también.
El HTTPS es el resultado visible de todo esto. Es el «https://» con candado que ves en la barra del navegador. Sin certificado, tu web carga por HTTP a secas, sin cifrado y con el aviso de «No seguro» bien grande. Con certificado, aparece el candado y la conexión queda protegida.
Por qué es imprescindible hoy
Puede que pienses «mi web no vende nada, no necesito cifrado». Te aconsejo que lo mires de otra forma. Hoy el certificado SSL es el mínimo que espera cualquiera que entra en tu página. Estas son las razones de peso:
- Confianza: el candado tranquiliza. Una web sin él transmite abandono o riesgo.
- El aviso «No seguro»: Chrome y Firefox marcan como no seguras todas las webs sin HTTPS. Ese texto espanta visitas.
- Posicionamiento: Google usa HTTPS como señal de ranking desde hace años. No es magia, pero suma.
- Protección de datos y RGPD: si tienes un formulario de contacto, ya recoges datos personales. Enviarlos sin cifrar te expone.
Con cualquier formulario, login o carrito, el certificado deja de ser opcional. Y si trabajas el diseño web para SEO, el HTTPS es de esos requisitos básicos que das por hechos antes de empezar.
SSL gratis con Let’s Encrypt y el papel del hosting
Aquí está el cambio grande de los últimos años. El certificado SSL dejó de ser un producto caro. La autoridad Let’s Encrypt emite certificados gratis y de forma automática, y casi todos los hostings serios los integran. Si alguien te intenta cobrar aparte un SSL básico, desconfía.
Entonces, si es gratis, ¿dónde está la diferencia? En cómo lo gestiona tu hosting. Un buen proveedor te lo activa con un clic y lo renueva solo cada pocas semanas sin que te enteres. Un mal proveedor te obliga a instalarlo a mano, no avisa cuando caduca o directamente intenta venderte un certificado de pago que no necesitas. Ese detalle marca la diferencia entre olvidarte del tema o revisar el candado cada dos por tres.
Tip: Antes de contratar, comprueba que el hosting incluye SSL gratis con renovación automática. Yo priorizo siempre los que lo dan integrado con Let’s Encrypt y un clic. Puedes ver el hosting que recomiendo aquí.
Tipos de certificado SSL
No todos los certificados son iguales, aunque para la mayoría de webs solo importa uno. Te lo resumo en esta tabla:
| Tipo | Qué valida | Para quién | Coste |
|---|---|---|---|
| DV (validación de dominio) | Que controlas el dominio | Blogs, webs de servicios, la mayoría | Gratis (Let’s Encrypt) |
| OV (validación de organización) | Dominio + datos de la empresa | Empresas que quieren mostrar identidad | De pago |
| EV (validación extendida) | Verificación legal completa | Bancos, tiendas grandes | De pago |
| Wildcard | El dominio y todos sus subdominios | Webs con muchos subdominios | Gratis o de pago según CA |
Mi consejo directo: si tienes un blog, una web de servicios o una tienda online pequeña, el DV gratuito te sobra. El cifrado es exactamente el mismo que en uno de pago. Los OV y EV solo aportan una capa extra de identidad visual que interesa a marcas grandes.
Cómo activarlo y redirigir a HTTPS
Activar el certificado en un hosting decente lleva un par de minutos. El proceso general es este:
- Entra en el panel de tu hosting (cPanel, Plesk o el propio del proveedor).
- Busca la sección SSL/TLS o «Certificados».
- Selecciona tu dominio y activa el certificado gratuito de Let’s Encrypt.
- Espera unos minutos a que se emita e instale.
- Comprueba que tu web ya carga con https:// y candado.
- Fuerza la redirección de HTTP a HTTPS para que nadie entre por la versión insegura.
Ese último paso es clave. Si usas WordPress, un plugin de los que verás en mis trucos de WordPress gestiona la redirección sin tocar código. También puedes hacerlo desde el archivo .htaccess o desde los ajustes del propio hosting. Lo importante es que las dos direcciones, con y sin www, terminen siempre en HTTPS.
El problema del contenido mixto
Instalas el certificado, todo parece bien, pero el candado no aparece del todo o sale con un aviso. Casi siempre es contenido mixto (mixed content). Ocurre cuando tu web ya va por HTTPS, pero algunos elementos (imágenes, scripts, hojas de estilo) siguen enlazados por HTTP. El navegador detecta esa mezcla y protesta.
Para resolverlo, revisa que todas las URLs internas apunten a HTTPS. En WordPress suele bastar con actualizar la dirección del sitio en los ajustes y usar un plugin que reemplace los enlaces antiguos. Si el aviso persiste, abre la consola del navegador: te dirá exactamente qué archivo sigue cargando por HTTP.
SSL y SEO
Google confirmó hace años que HTTPS es una señal de posicionamiento. No esperes subir diez puestos por activar el candado, pero sí es un factor de higiene que Google da por hecho. Sin él, empiezas en desventaja.
Hay un beneficio indirecto que pesa más: la experiencia de usuario. Una web sin HTTPS asusta y la gente se va antes de leer nada. Ese rebote sí afecta a tu SEO. Además, si migras de HTTP a HTTPS, hazlo bien con redirecciones 301 para no perder el posicionamiento que ya tenías.
Errores comunes
- Activar el SSL y olvidar la redirección de HTTP a HTTPS.
- Dejar contenido mixto sin corregir y quedarte a medias con el candado.
- Pagar por un certificado DV cuando el gratuito hace exactamente lo mismo.
- Contratar un hosting que no renueva el certificado solo y despertar con la web caída.
- Migrar a HTTPS sin avisar a Google Search Console del cambio.
Mi recomendación
Después de años montando webs, mi consejo es simple: no gastes ni un euro en el certificado, gasta tu criterio en el hosting. El SSL en sí es gratis y da igual el proveedor. Lo que cambia de verdad es que ese hosting te lo integre bien, lo active con un clic y lo renueve sin que tengas que acordarte.
Antes de contratar, revisa que el plan incluya SSL gratis con renovación automática, que use Let’s Encrypt y que tenga un panel claro para activarlo. Si además vas a registrar un dominio .com para tu negocio, contrátalo con el mismo proveedor para no complicarte con la configuración.
Tip: Elige un hosting que incluya el SSL gratis con renovación automática desde el primer día, sin costes ocultos. Es el que te recomiendo para empezar.
Preguntas frecuentes
¿Un certificado SSL gratis es peor que uno de pago?
No. El cifrado de un certificado DV gratuito de Let’s Encrypt es el mismo que el de uno de pago. La única diferencia está en los certificados OV y EV, que verifican la identidad de la empresa. Para la mayoría de webs, el gratis basta.
¿Cada cuánto se renueva el certificado?
Los certificados de Let’s Encrypt duran unas semanas y se renuevan de forma automática si tu hosting lo gestiona bien. Por eso te aconsejo elegir un proveedor que lo haga solo: te olvidas del tema para siempre.
¿Puedo instalar un SSL sin ayuda del hosting?
Se puede, pero es más lío. Tendrías que generar el certificado y configurarlo a mano en el servidor. Con un hosting que lo integra, es cuestión de un clic. Por eso importa tanto elegirlo bien.
Tengo el candado pero sale con aviso, ¿qué pasa?
Casi seguro es contenido mixto: algún archivo carga por HTTP en una web que ya va por HTTPS. Revisa las URLs internas y usa la consola del navegador para localizar el elemento que falla.
¿Necesito SSL si mi web no vende nada?
Sí. Aunque no vendas, cualquier formulario recoge datos y el navegador marca como «No seguro» toda web sin HTTPS. Ese aviso espanta visitas y te resta confianza, vendas o no.
En resumen
El certificado SSL dejó de ser un problema técnico y hoy es gratis. Lo único que tienes que decidir es qué hosting lo gestiona por ti sin darte trabajo. Elige bien el proveedor y te olvidas del candado para siempre. Si tienes dudas, déjamelas en los comentarios.


