Si tienes un sitio web en WordPress, es posible que hayas instalado el plugin Really Simple SSL simplemente porque lo viste recomendado en un video o en un artículo antiguo. Me he encontrado con muchos clientes que lo tienen activado en sus sitios sin saber realmente para qué sirve o si siquiera lo necesitan.
Quiero explicarte claramente por qué este plugin fue popular en su momento, cuál era su función y, lo más importante, por qué en la actualidad en la mayoría de los casos ya no es necesario. Esto te ayudará a tomar una mejor decisión sobre si deberías mantenerlo o eliminarlo.

¿Para qué sirve Really Simple SSL y por qué se usaba antes?
Really Simple SSL es un plugin diseñado para ayudar a que tu sitio web cargue correctamente en HTTPS. Esto lo hace de varias maneras:
- Redirige todo el tráfico HTTP a HTTPS
- Corrige contenido mixto (HTTP dentro de una página HTTPS, lo que genera advertencias en el navegador)
- Realiza algunos ajustes en la configuración de WordPress para evitar problemas con el certificado SSL
Hace unos años, cuando los servicios de hosting no gestionaban bien el HTTPS, este plugin era extremadamente útil. Incluso si instalabas un certificado SSL, tu sitio podía seguir cargando en HTTP, lo que generaba advertencias de seguridad. En ese contexto, Really Simple SSL ayudaba a hacer la transición sin tocar archivos técnicos como .htaccess o la base de datos manualmente.
¿Por qué ya no lo necesitas si tu hosting es medianamente bueno?
Hoy en día, la mayoría de los buenos servicios de hosting han simplificado este proceso y realizan todo automáticamente, sin necesidad de instalar plugins adicionales. Es decir, tu hosting ya se encarga de:
- Instalar y renovar el certificado SSL automáticamente
- Forzar la redirección de HTTP a HTTPS sin necesidad de plugins
- Evitar el contenido mixto desde la configuración del servidor
Si tu proveedor de hosting ya hace todo esto, Really Simple SSL no tiene razón de estar instalado en tu WordPress. Es más, puede incluso estar ocupando recursos innecesarios y ralentizando tu web sin aportar ningún beneficio real.
¿Cuándo sí podría ser útil este plugin?
Si bien Really Simple SSL ya no es necesario solo para forzar HTTPS, el plugin ha evolucionado e incluye algunas funcionalidades de seguridad que podrían ser interesantes si no usas otros plugins de seguridad. Algunas de sus características avanzadas incluyen:
- Protección de inicio de sesión: Permite activar autenticación en dos pasos (2FA) para mejorar la seguridad de los usuarios.
- Detección de vulnerabilidades: Notifica cuando un plugin, tema o el núcleo de WordPress tiene fallos de seguridad conocidos.
- Firewall (versión Pro): Bloquea bots maliciosos y ataques por fuerza bruta.
- Cabeceras de seguridad: Implementa X-XSS Protection, X-Frame-Options, Content Security Policy, entre otras.
- Protección contra ejecución de código malicioso: Evita que se ejecuten archivos en la carpeta de cargas (uploads), lo cual es una medida de seguridad importante.
Si necesitas estas funcionalidades y no usas otros plugins de seguridad como Wordfence o Sucuri, entonces Really Simple SSL puede ser una opción. Sin embargo, si solo lo tienes instalado para forzar HTTPS o porque lo viste en un tutorial de hace años, es momento de reconsiderarlo.
¿Tu hosting ya gestiona HTTPS sin Really Simple SSL?
Me he encontrado con muchos clientes que instalan este plugin por costumbre, sin saber que su hosting ya maneja todo por ellos. Si quieres saber si puedes desinstalarlo sin afectar tu sitio, revisa esto:
- Verifica si tu sitio ya carga en HTTPS sin el plugin. Puedes probar desactivándolo y viendo si todo sigue funcionando bien.
- Mira si tu hosting ofrece configuración automática de SSL y redirección HTTPS. En la mayoría de los casos, esto se puede activar desde el panel de control de tu hosting.
- Prueba a desinstalarlo y revisa si hay errores de contenido mixto. Puedes hacerlo desde la consola del navegador (Ctrl + Shift + I en Chrome, pestaña «Consola»).
- Abre un ticket de soporte y pregunta directamente a tu hosting.
Algunos de los hosting que ya manejan esto automáticamente son:
- SiteGround
- Kinsta
- Cloudways
- Bluehost
- Hostinger
- Webempresa
Si tu hosting está en esta lista o ofrece funciones similares, puedes eliminar Really Simple SSL sin problema.
¿Cómo desinstalar Really Simple SSL de forma segura?
Si ya verificaste que tu hosting maneja HTTPS sin problemas, puedes eliminar el plugin sin riesgo siguiendo estos pasos:
- Ve a «Plugins» en tu panel de WordPress y desactiva Really Simple SSL.
- Prueba tu sitio web en modo incógnito para asegurarte de que sigue cargando correctamente en HTTPS.
- Si todo funciona bien, elimina el plugin definitivamente.
- Si notas algún problema, revisa la configuración de tu hosting y asegúrate de que la redirección HTTPS está activada.
Conclusión
Really Simple SSL fue un plugin muy útil cuando los hosting no facilitaban la configuración de HTTPS. Sin embargo, hoy en día la mayoría de los servicios modernos ya realizan todo este proceso automáticamente. Antes de instalarlo o mantenerlo por costumbre, verifica si realmente lo necesitas.
Si tu proveedor de hosting es de calidad y gestiona bien la seguridad de tu sitio, Really Simple SSL es un plugin innecesario si solo lo usas para forzar HTTPS. Sin embargo, si te interesan sus otras funciones de seguridad y no tienes otro plugin que haga ese trabajo, podría valer la pena considerarlo.




¿Has usado este plugin por inercia como muchos otros sin saber realmente su uso?