Cómo instalar un certificado SSL gratuito en WordPress con Plesk
¿Buscas dar el salto a HTTPS en tu WordPress y no sabes por dónde empezar? Estás en el lugar correcto. En este artículo te voy a guiar paso a paso para que instales un certificado SSL gratis en tu sitio usando Plesk y Let's Encrypt, y además te enseñaré a activar HTTPS en WordPress para que todo funcione perfecto. No necesitas ser un experto en servidores, solo seguir estas instrucciones con calma.
¿Por qué necesitas un Certificado SSL en tu WordPress?
Antes de meternos en materia, es fundamental que entiendas por qué este paso es tan importante. Un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el navegador de tus visitantes y tu servidor. Esto significa que toda la información que se transmite (contraseñas, datos de tarjetas, información personal) viaja protegida y es ilegible para cualquier ciberdelincuente que intente interceptarla.
Cuando instalas el certificado, verás el famoso candado en la barra de direcciones y tu URL cambiará de http:// a https://. Esto genera confianza inmediata en tus usuarios. Además, Google premia a los sitios con SSL en sus resultados de búsqueda, por lo que es un factor clave para tu posicionamiento SEO. Si no lo haces, tu navegador mostrará un aviso de "No seguro", lo que puede ahuyentar a tus visitantes antes de que vean tu contenido.
Requisitos Previos: Lo que Necesitas Antes de Empezar
Vamos a asegurarnos de que tienes todo en orden antes de comenzar. No queremos sorpresas a mitad del proceso.
- Acceso a Plesk: Necesitas las credenciales de administrador para tu panel de control de hosting. Normalmente accedes a través de una URL como
https://tu-dominio.com:8443ohttps://tu-ip:8443. - Dominio apuntando al servidor: Tu dominio (por ejemplo,
tudominio.com) debe estar apuntando a los servidores de nombres (nameservers) de tu proveedor de hosting. Si no estás seguro, verifica que al entrar a tu web, veas tu sitio de WordPress. - WordPress instalado: Aunque el proceso de instalación del certificado se hace en Plesk, necesitas tener tu WordPress ya instalado en ese dominio para poder activar la redirección después.
- Un proveedor de hosting con Plesk: Este tutorial es específico para Plesk. Si usas otro panel como Syspanel (que es el antiguo HestiaCP y ahora se llama así, y su puerto de acceso es el 2106), el proceso puede variar. Te recomiendo buscar una guía específica para esa herramienta.
¿Tienes todo? ¡Perfecto! Vamos a ello.
Paso 1: Accede a tu Panel de Control Plesk
Lo primero es entrar a tu panel de administración de Plesk. Utiliza la URL que te proporcionó tu proveedor de hosting e introduce tu usuario y contraseña.
Una vez dentro, verás el panel principal con todas las opciones. No te asustes, es más sencillo de lo que parece. En la parte izquierda, normalmente tienes el menú principal donde aparecen tus dominios o suscripciones.
Paso 2: Instalar el Certificado SSL con Let's Encrypt
Ahora viene la parte más importante. Plesk tiene una integración nativa con Let's Encrypt, que es una autoridad de certificación gratuita y muy confiable. Sigue estos pasos:
- Busca tu dominio: En el panel principal, localiza el dominio para el cual quieres instalar el certificado. Haz clic en él.
- Busca la sección de Seguridad: En el menú lateral del dominio, busca una sección llamada "Seguridad" o similar. Dentro de ella, encontrarás la opción "SSL/TLS" o "Certificados SSL". Haz clic ahí.
- Añadir un nuevo certificado: En la pestaña de "Certificados SSL", verás un botón que dice "Añadir Certificado SSL" o "Instalar". Plesk te mostrará varias opciones. Busca la que dice "Let's Encrypt" o "Gratis". Haz clic en el botón "Instalar" o "Obtener".
- Configura la solicitud: Se abrirá una ventana con opciones. Aquí es donde configuras los detalles:
- Direcciones de correo: Introduce una dirección de correo electrónico válida. Es importante para recibir notificaciones de caducidad del certificado.
- Añadir www: Te preguntará si quieres incluir el subdominio
wwwen el certificado. Te recomiendo encarecidamente que lo actives. Así cubrirás tantotudominio.comcomowww.tudominio.com. Esto evita errores de "certificado no válido" si alguien escribe la dirección con el "www". - Redirigir a HTTPS: Esta opción es clave. Marca la casilla que dice "Redirigir a HTTPS" o "Forzar conexión segura". Esto hará que automáticamente, cuando alguien intente visitar tu web con
http://, sea redirigido ahttps://.
- Instala: Haz clic en el botón "Instalar" o "Solicitar". El proceso suele tardar solo unos segundos. Plesk se comunicará con los servidores de Let's Encrypt, verificará que eres el dueño del dominio y emitirá el certificado automáticamente.
¡Enhorabuena! Ya has instalado tu certificado SSL gratis. Pero aún no hemos terminado. Ahora hay que asegurarse de que WordPress lo use correctamente.
Paso 3: Activar HTTPS en WordPress (Ajustes Básicos)
Ahora que tu servidor ya tiene el certificado, debes decirle a WordPress que use la nueva dirección segura. Esto se hace en dos partes: la configuración general y la base de datos (aunque no tocarás la base de datos directamente).
3.1. Cambiar la URL del Sitio en el Panel de Administración
Esta es la forma más sencilla y segura de hacerlo.
- Accede a tu wp-admin: Ve a
https://tudominio.com/wp-admin(ohttps://www.tudominio.com/wp-admin). Si la redirección funciona, ya estarás en la versión segura. - Ve a Ajustes: En el menú lateral izquierdo, busca "Ajustes" y haz clic en "Generales".
- Modifica las URLs: Verás dos campos:
- Dirección de WordPress (URL): Aquí debes poner
https://tudominio.com(o conwww, según lo que hayas configurado). - Dirección del sitio (URL): Lo mismo,
https://tudominio.com.
- Dirección de WordPress (URL): Aquí debes poner
- Guarda los cambios: Haz clic en "Guardar cambios" al final de la página.
[WARNING] Es normal que, al guardar, la sesión se reinicie y te pida iniciar sesión de nuevo. No te asustes, es parte del proceso. Vuelve a entrar con tu usuario y contraseña.
3.2. Verificar que Todo Funciona
Después de guardar, ve a tu sitio web en una ventana de incógnito. Deberías ver el candado en la barra de direcciones. Haz clic en el candado y verifica que el certificado es válido y que la conexión es segura.
Paso 4: Forzar SSL en Plesk (Redirección 301)
Ya hemos activado la redirección desde el propio certificado de Let's Encrypt en el paso 2, pero es buena práctica asegurarse de que no haya conflictos. A veces, la redirección no se aplica a todas las páginas o puede haber caché.
Para forzar SSL en Plesk, puedes hacerlo de dos maneras:
- Desde el apartado de SSL/TLS: Vuelve a la sección de "SSL/TLS" de tu dominio. En la pestaña de "SSL" o "Hosting", deberías ver una opción que dice "Redirigir a HTTPS" o "Forzar conexión segura". Asegúrate de que esté activada. Si no lo está, actívala y guarda los cambios.
- Desde el archivo .htaccess: Esta es una forma más manual, pero muy efectiva. Accede al administrador de archivos de Plesk (normalmente en
/httpdocso/public_html). Busca el archivo.htaccess(si no existe, créalo). Añade el siguiente código al principio del archivo, justo después de la línea# BEGIN WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Este código fuerza una redirección 301 (permanente) de todas las páginas HTTP a su versión HTTPS. Es una de las formas más robustas de forzar SSL en Plesk.
[TIP] Si usas un plugin de caché en WordPress (como WP Rocket o W3 Total Cache), es recomendable vaciar la caché después de hacer estos cambios para que tus visitantes vean la versión segura de inmediato.
Paso 5: Solucionar Errores Comunes de Contenido Mixto
Uno de los problemas más habituales después de instalar un SSL es el "contenido mixto". Esto ocurre cuando tu página se carga en https://, pero algunos recursos (imágenes, scripts, hojas de estilo) se siguen cargando desde http://. El navegador los bloquea por seguridad y puede romper el diseño de tu web o hacer que el candado no aparezca.
¿Cómo solucionarlo?
- Usa un plugin: La forma más fácil es instalar un plugin como "Really Simple SSL". Este plugin detecta automáticamente los recursos inseguros y los reescribe a HTTPS. Es muy útil para principiantes.
- Reemplaza manualmente: Si prefieres hacerlo a mano, puedes usar el plugin "Better Search Replace" para buscar en tu base de datos todas las URLs
http://tudominio.comy reemplazarlas porhttps://tudominio.com. Es una solución más técnica, pero muy efectiva. - Revisa tus enlaces internos: Asegúrate de que todos los enlaces dentro de tus entradas y páginas usen la URL
https://de forma relativa (por ejemplo,/mi-paginaen lugar dehttp://tudominio.com/mi-pagina).
Paso 6: Renovación Automática del Certificado SSL
Una de las grandes ventajas de Let's Encrypt es que los certificados son gratuitos pero caducan cada 90 días. Sin embargo, Plesk tiene una función de renovación automática que te ahorrará este dolor de cabeza.
En la sección de "SSL/TLS" de tu dominio, donde instalaste el certificado, deberías ver una opción que dice "Renovación automática" o "Activar renovación automática". Asegúrate de que esté activada. De esta manera, Plesk renovará el certificado automáticamente antes de que caduque, sin que tengas que hacer nada.
[INFO] Si la renovación automática falla (por ejemplo, si cambias de servidor o hay problemas de DNS), recibirás un correo electrónico en la dirección que configuraste en el paso 2. Por eso es importante que esa dirección sea válida.
Preguntas Frecuentes (FAQ) sobre SSL en Plesk y WordPress
Aquí te respondo algunas dudas comunes que suelen tener los usuarios al hacer este proceso.
¿Qué pasa si mi dominio usa el prefijo "www" y no lo configuré?
Si no activaste la opción de "Añadir www" al instalar el certificado, es posible que tu sitio funcione con https://tudominio.com pero no con https://www.tudominio.com. El navegador mostrará un error de "conexión no segura". La solución es reinstalar el certificado marcando la casilla "Añadir www". Es un proceso rápido.
¿Es seguro usar Let's Encrypt para mi tienda online?
Sí, absolutamente. Let's Encrypt es una autoridad de certificación de confianza y sus certificados son igual de seguros que los de pago. Lo que cambia no es la seguridad, sino el nivel de soporte y la garantía financiera que ofrecen los certificados de pago. Para la mayoría de los sitios, incluidos los de comercio electrónico, Let's Encrypt es más que suficiente.
¿Qué es el "contenido mixto" y por qué es un problema?
El contenido mixto ocurre cuando una página HTTPS carga elementos (imágenes, CSS, JS) desde una URL HTTP. Los navegadores modernos bloquean estos recursos para proteger al usuario, lo que puede causar que el diseño se vea roto o que scripts no funcionen. Es un problema muy común y se soluciona con los métodos que te mencioné en el Paso 5.
¿Puedo instalar un certificado SSL en un subdominio (ej. blog.tudominio.com)?
Sí, el proceso es el mismo. En Plesk, selecciona el subdominio en lugar del dominio principal y sigue los mismos pasos. Solo asegúrate de que el subdominio apunte al directorio correcto en tu servidor.
¿Qué hago si mi hosting no usa Plesk?
Si tu hosting usa Syspanel (el antiguo HestiaCP), el proceso es diferente. Debes acceder al panel a través del puerto 2106 y buscar una sección de "SSL" o "Let's Encrypt" dentro de las opciones del dominio. La idea general es la misma, pero la interfaz y los nombres de los botones pueden variar. Si usas cPanel, también tiene su propio asistente para SSL. Te recomiendo buscar una guía específica para tu panel de control.
¿Necesito tocar el archivo wp-config.php?
Normalmente no. Los pasos que hemos seguido (cambiar la URL en Ajustes y forzar la redirección) son suficientes. Sin embargo, algunos usuarios avanzados añaden líneas al wp-config.php para forzar SSL en el panel de administración. No es necesario para la mayoría de los casos y puede dar problemas si no se hace correctamente.
¿Cuánto tarda en propagarse el cambio de HTTP a HTTPS?
La redirección es inmediata en el servidor. Sin embargo, puede que tu navegador o los motores de búsqueda tarden un poco en actualizar sus cachés. No te preocupes si no ves el candado al momento, en unos minutos o horas debería estar todo correcto.
¿Pierdo posicionamiento SEO al cambiar a HTTPS?
Si lo haces bien, no deberías perder posicionamiento. De hecho, a largo plazo, HTTPS es una señal de calidad para Google y puede mejorar tu posicionamiento. Para asegurarte, configura la redirección 301 (que ya hemos hecho) y actualiza tus enlaces internos a las nuevas URLs. También es recomendable enviar tu nuevo sitemap a Google Search Console.
Conclusión: Tu Sitio es Ahora Más Seguro y Confiable
¡Y eso es todo! Has completado con éxito la instalación de un certificado SSL gratis en tu WordPress usando Plesk y Let's Encrypt. Has aprendido a activar HTTPS en WordPress, a forzar SSL en Plesk y a solucionar los problemas más comunes. Ahora tu web es más segura, genera más confianza y cumple con los estándares de Google.
Este proceso, aunque parecía complejo, es bastante sencillo si sigues los pasos con calma. Te recomiendo que verifiques que todo funciona correctamente navegando por tu web como si fueras un visitante más. Si tienes algún problema, la sección de preguntas frecuentes que te he dejado arriba puede ayudarte. Y recuerda, la renovación automática de Let's Encrypt se encargará de que tu certificado nunca caduque sin que tengas que preocuparte.
Ahora que tu sitio es seguro, puedes centrarte en lo que de verdad importa: crear contenido increíble para tus usuarios. ¡Buen trabajo!
