🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar WordPress con SSL (HTTPS) en Plesk

Actualizado el 19 de junio de 2026

¿Por qué es tan importante configurar SSL en WordPress?

Si estás leyendo esto, probablemente ya has oído hablar del SSL, del candadito en el navegador o de que "Google penaliza" las webs sin HTTPS. Vamos a desmitificarlo y, sobre todo, a hacerlo fácil. Configurar ssl wordpress plesk no es un lujo, es una necesidad. Sin un certificado ssl plesk, los datos que viajan entre el navegador de tus visitantes y tu servidor van "en texto plano", lo que significa que cualquier persona con conocimientos técnicos en el camino podría interceptarlos (contraseñas, datos de tarjetas, etc.).

Además, desde hace años, Google muestra un aviso de "No segura" en la barra de direcciones para sitios que no usan https wordpress. Esto reduce la confianza de los usuarios y, por ende, tus conversiones y tu posicionamiento SEO. La buena noticia es que Plesk (el panel de control que probablemente usa tu hosting) incluye herramientas gratuitas y automáticas para solucionar esto en cuestión de minutos.

En esta guía paso a paso, te voy a enseñar a activar el SSL, forzar la redirección a HTTPS y arreglar los problemas más comunes de "contenido mixto" (mezcla de http y https) que rompen el diseño de las páginas. No necesitas ser un experto, solo seguir las instrucciones al pie de la letra.


Paso 1: Obtener e instalar el certificado SSL en Plesk

Antes de tocar WordPress, necesitas que el servidor tenga un certificado válido. La mayoría de los planes de hosting con Plesk incluyen acceso a Let's Encrypt, una autoridad certificadora gratuita y automatizada.

### 1.1. Accede a tu panel de Plesk

Inicia sesión en tu panel de control. Normalmente es algo como https://tudominio.com:8443 o la URL que te haya proporcionado tu proveedor. Una vez dentro, busca el apartado que dice "Sitios web y dominios".

### 1.2. Localiza la sección de certificados SSL/TLS

En la página principal de tu dominio, verás un icono o enlace llamado "Certificados SSL/TLS" (a veces está en el submenú "Seguridad"). Haz clic en él.

### 1.3. Añade un certificado Let's Encrypt

Dentro de esa sección, busca el botón que dice "Añadir certificado SSL" o "Let's Encrypt". Plesk te pedirá que introduzcas tu correo electrónico y que aceptes los términos del servicio. Es importante que marques la casilla de "Renovación automática" para que no tengas que volver a hacer esto en 90 días (que es la duración estándar de estos certificados).

Haz clic en "Instalar" o "Emitir". En unos segundos, Plesk generará el certificado y lo instalará automáticamente en tu dominio. Verás un mensaje de éxito y el estado del certificado aparecerá como "Activo".

[WARNING] Si tu dominio tiene subdominios (ej: blog.tudominio.com), necesitarás emitir un certificado para cada uno por separado, o uno que cubra todos los subdominios (certificado comodín). Para la mayoría de los casos, con el certificado del dominio principal es suficiente.


Paso 2: Activar la redirección forzada a HTTPS

Tener el certificado instalado no es suficiente. Si alguien escribe http://tudominio.com, el servidor seguirá sirviendo la web por HTTP (inseguro). Necesitamos forzar que todo el tráfico vaya a https wordpress.

### 2.1. La forma más fácil: Redirección desde Plesk

Plesk tiene una opción nativa para esto. Vuelve a "Sitios web y dominios" y busca la sección de "Redirección" o "Hosting y Acceso" (depende de la versión). Busca un ajuste que diga "Redirigir HTTP a HTTPS" o algo similar. Actívalo y guarda los cambios. Plesk se encargará de configurar el servidor web (Apache/Nginx) para que cualquier petición en el puerto 80 salte automáticamente al puerto 443.

### 2.2. La forma manual (por si acaso) con .htaccess

Si tu proveedor de hosting usa Apache (la mayoría), puedes forzar la redirección añadiendo unas líneas al archivo .htaccess que está en la raíz de tu WordPress. Puedes acceder a él desde el Administrador de archivos de Plesk o mediante FTP.

Abre el archivo .htaccess y añade estas líneas justo después de la línea RewriteEngine On (si no existe, créala al principio):

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

[INFO] El código R=301 es una redirección permanente. Es la correcta para SEO, ya que le indica a Google que la URL ha cambiado de forma definitiva. Nunca uses R=302 (temporal) para esto.


Paso 3: Configurar WordPress para usar HTTPS (la URL del sitio)

Ahora viene el paso que muchos olvidan y que causa el 90% de los problemas de "contenido mixto". WordPress tiene almacenadas en la base de datos las URLs de tu sitio con http://. Hay que cambiarlas a https://.

### 3.1. Cambiar la URL en el administrador

Ve a tu panel de administración de WordPress (/wp-admin). En el menú lateral, entra en "Ajustes""Generales". Verás dos campos:

  • Dirección de WordPress (URL)
  • Dirección del sitio (URL)

Ambos deben tener https://tudominio.com (con la "s"). Si están con http://, cámbialos y pulsa "Guardar cambios".

[WARNING] Si no puedes acceder al panel de administración porque te redirige a una URL antigua o te da un error de demasiadas redirecciones, no te preocupes. Hay una solución manual en el siguiente paso.

### 3.2. La solución manual con wp-config.php (si estás bloqueado)

Si no puedes entrar al admin, tendrás que editar el archivo wp-config.php que está en la raíz de tu WordPress. Con el Administrador de archivos de Plesk, ábrelo y añade estas dos líneas justo antes de la línea que dice /* ¡Eso es todo, deja de editar! */:

define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Guarda el archivo. Ahora podrás entrar al admin con la URL segura y cambiar los ajustes desde el panel si lo deseas.


Paso 4: Solucionar el problema del "contenido mixto"

Este es el paso más tedioso, pero esencial. Después de activar HTTPS, es muy probable que algunas imágenes, hojas de estilo o scripts sigan cargándose desde http://. Esto hace que el navegador muestre un aviso de seguridad o que el diseño se vea roto.

Esto ocurre porque en tus entradas, páginas o en la caché del navegador, hay URLs absolutas con http://.

### 4.1. Usar un plugin para corregirlo automáticamente

La opción más recomendada para novatos es instalar un plugin llamado "Really Simple SSL". Es gratuito y hace el trabajo pesado por ti.

  1. Ve a "Plugins""Añadir nuevo" en tu admin de WordPress.
  2. Busca "Really Simple SSL" e instálalo y actívalo.
  3. Al activarlo, el plugin detectará que el certificado está activo y te preguntará si quieres que active la redirección y corrija el contenido mixto. Acepta y listo.
  4. El plugin también se encargará de añadir los headers de seguridad HSTS (una capa extra de protección).

[TIP] Después de activar el plugin, ve a "Ajustes""SSL" y revisa que la opción de "Forzar SSL" esté marcada. También puedes activar la opción de "Mezclar contenido" para que el plugin busque y reemplace las URLs antiguas en tu base de datos.

### 4.2. La opción manual (base de datos) para obsesivos del control

Si prefieres no usar plugins o quieres una limpieza a fondo, puedes usar un plugin temporal llamado "Better Search Replace". Este es un plugin que NO debes dejar activado, solo lo usamos para hacer el cambio y luego lo eliminamos.

  1. Instala y activa "Better Search Replace".
  2. Ve a "Herramientas""Better Search Replace".
  3. En el campo "Buscar" escribe: http://tudominio.com
  4. En el campo "Reemplazar por" escribe: https://tudominio.com
  5. Marca la casilla de "Seleccionar todas las tablas" (esto revisa toda la base de datos).
  6. Haz clic en "Probar búsqueda" para ver cuántas coincidencias hay. Luego haz clic en "Ejecutar reemplazo".
  7. IMPORTANTE: Después de ejecutarlo, desactiva y elimina el plugin inmediatamente. No lo dejes instalado, ya que podría causar problemas si lo vuelves a ejecutar por error.

Paso 5: Comprobaciones finales y caché

Una vez hecho todo, es hora de verificar que todo funciona correctamente.

### 5.1. Comprueba el candado en el navegador

Abre tu sitio en una ventana de incógnito (para evitar la caché del navegador). Deberías ver el candado verde o el icono de "candado" en la barra de direcciones. Haz clic en él y verifica que dice "Conexión segura".

### 5.2. Busca contenido mixto residual

Puedes usar la herramienta de desarrolladores del navegador (F12) y en la pestaña "Consola" buscar errores de "Mixed Content". Si ves alguno, significa que aún hay recursos cargándose por HTTP. Vuelve al paso 4 y asegúrate de haber ejecutado el plugin de reemplazo correctamente.

### 5.3. Limpia la caché

Si usas un plugin de caché (como W3 Total Cache o WP Super Cache), deberás vaciarla. Ve a "Ajustes""Caché" y pulsa en "Vaciar caché" o "Purgar todo". Si usas una caché a nivel de servidor (como Varnish o LiteSpeed Cache en Plesk), también deberías purgarla desde el panel de Plesk (suele estar en la sección de "Sitios web y dominios" → "LiteSpeed Cache").


Preguntas Frecuentes (FAQ) sobre SSL y WordPress

¿Qué pasa si mi proveedor de hosting no me deja instalar Let's Encrypt?

La mayoría lo permite. Si no es así, tendrás que comprar un certificado SSL de pago (como los de Sectigo o DigiCert) e instalarlo manualmente en la sección de "Certificados SSL/TLS" de Plesk. El proceso es el mismo, solo que en lugar de "Let's Encrypt" tendrás que pegar el contenido del archivo .crt y la clave privada .key que te dará tu proveedor.

¿Cuánto tarda en propagarse el cambio de HTTP a HTTPS?

Inmediatamente. No hay propagación de DNS porque el dominio es el mismo, solo cambia el protocolo. En el momento en que guardas los cambios, la redirección es efectiva.

¿Perderé posicionamiento en Google si cambio a HTTPS?

No, de hecho es todo lo contrario. Google considera el HTTPS como una señal de confianza. Eso sí, asegúrate de que la redirección sea 301 (permanente) y no 302, y de que no haya errores 404 en las URLs antiguas. Si tenías URLs indexadas con http, Google las migrará a las nuevas https automáticamente con el tiempo.

¿Debo usar el plugin "Really Simple SSL" siempre?

No es obligatorio, pero es muy útil para mantener la redirección activa y corregir problemas menores. Si eres una persona que prefiere tener el mínimo de plugins posible, puedes desactivarlo tras realizar los cambios manuales, pero te recomiendo dejarlo activo mientras aprendes. Es ligero y no afecta al rendimiento.


Conclusión: Tu WordPress ya es seguro

Enhorabuena, has completado la configuración de ssl wordpress plesk. Acabas de dar un paso gigante en la seguridad wordpress y en el SEO de tu página. Ahora tus visitantes verán el candado, se sentirán seguros al dejar sus datos, y Google te recompensará con una mejor posición en los resultados de búsqueda.

Recuerda que la clave está en la constancia: revisa de vez en cuando que tu certificado se ha renovado automáticamente (Plesk te avisará si falla) y que tu sitio sigue cargando por HTTPS. Si en algún momento ves un error raro, la solución casi siempre está en vaciar la caché o en volver a ejecutar el plugin de reemplazo de URLs.

[TIP] Si después de todos estos pasos sigues viendo el aviso de "No seguro", revisa que no tengas algún recurso externo (como una imagen de otro servidor) que se cargue por HTTP. Puedes usar la herramienta gratuita https://www.whynopadlock.com para escanear tu web y encontrar exactamente qué elemento está causando el problema.

Espero que esta guía te haya sido de gran ayuda. Si te ha resultado útil, compártela con alguien que tenga el mismo problema. ¡Nos vemos en el próximo tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel