Cómo redirigir HTTP a HTTPS en Plesk: paso a paso
¿Por qué es importante redirigir HTTP a HTTPS en Plesk?
Imagina que tu sitio web es una tienda física y el certificado SSL es la puerta blindada que protege la entrada. Sin esa puerta, cualquier persona podría espiar lo que ocurre dentro, como los datos de tus clientes o sus contraseñas. Redirigir HTTP a HTTPS en Plesk es el equivalente a instalar esa puerta blindada y asegurarte de que todos los visitantes entren por ella, sin excepción.
Cuando un usuario escribe tu dominio sin el prefijo "https://", el navegador intenta conectarse por el puerto 80 (HTTP). Si no has configurado la redirección, el sitio cargará sin cifrado, lo que muestra un candado roto en la barra de direcciones. Esto no solo genera desconfianza, sino que también afecta tu posicionamiento en Google, ya que el algoritmo penaliza los sitios no seguros.
La buena noticia es que Plesk, uno de los paneles de control de hosting más populares, ofrece varias formas de realizar esta redirección. A continuación, te explicamos tres métodos infalibles que puedes aplicar incluso si no tienes experiencia técnica avanzada. Todos ellos lograrán el mismo resultado: que tu web funcione siempre bajo el protocolo HTTPS.
Requisitos previos antes de empezar
Antes de lanzarte a configurar nada, verifica que cumples estos dos requisitos básicos:
- Tener un certificado SSL instalado y activo en tu dominio. Si aún no lo tienes, Plesk te permite instalar uno gratuito de Let's Encrypt desde el propio panel. Solo ve a "Certificados SSL/TLS" y haz clic en "Añadir certificado SSL". En menos de 5 minutos tendrás uno activo.
- Tener acceso al panel de Plesk con permisos de administrador o de propietario del dominio. Si trabajas con una agencia o un desarrollador, pídeles que te den acceso temporal.
[WARNING] Si intentas redirigir HTTP a HTTPS sin tener un certificado SSL válido, los navegadores mostrarán un error de seguridad y tus visitantes no podrán acceder al sitio. Primero instala el certificado y luego haz la redirección.
Método 1: Redirección desde el archivo .htaccess (el más universal)
Este método funciona en cualquier servidor Apache, que es el más común en los planes de hosting compartido. Consiste en añadir unas líneas de código al archivo .htaccess que se encuentra en la raíz de tu dominio.
Paso 1: Accede al administrador de archivos
Dentro de Plesk, ve a la sección "Administrador de archivos" (normalmente está en el menú lateral izquierdo, bajo el nombre de tu dominio). Si no lo encuentras, busca el icono de una carpeta amarilla.
Paso 2: Localiza el archivo .htaccess
En la raíz de tu dominio (normalmente la carpeta httpdocs o public_html), busca el archivo llamado .htaccess. Si no existe, puedes crearlo haciendo clic en el botón "Nuevo archivo" y nombrándolo exactamente así: .htaccess (con el punto al principio y sin extensión).
Paso 3: Añade el código de redirección
Abre el archivo con el editor de texto de Plesk (doble clic sobre él) y pega este código al principio (si ya tiene contenido, añádelo justo después de la línea RewriteEngine On si existe, o al inicio):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Explicación rápida: Este código le dice al servidor: "Si el visitante llega por HTTP (puerto 80), envíalo automáticamente a la misma URL pero con HTTPS. El R=301 indica una redirección permanente, que es la mejor para SEO porque transfiere toda la autoridad de la página".
Paso 4: Guarda y comprueba
Guarda el archivo y abre tu web en una ventana de incógnito escribiendo http://tudominio.com. Deberías ver cómo la URL cambia a https://tudominio.com automáticamente.
[TIP] Si tu web usa WordPress, asegúrate de que el archivo
.htaccessno tenga conflictos con los de los plugins de caché. Si algo falla, desactiva temporalmente la caché y vuelve a intentarlo.
Método 2: Redirección desde la configuración de Plesk (sin tocar código)
Si prefieres no tocar archivos, Plesk tiene una opción nativa para forzar HTTPS.
Paso 1: Entra en "Hosting y DNS"
En el panel principal de tu dominio, busca la sección "Hosting y DNS" y haz clic en "Hosting" (o "Configuración de hosting", dependiendo de la versión de Plesk).
Paso 2: Busca la opción de redirección
Dentro de la configuración, busca un apartado llamado "Seguridad" o "Redirección". En versiones recientes de Plesk, encontrarás una casilla que dice "Redirigir HTTP a HTTPS" o "Forzar conexión HTTPS".
Paso 3: Activa la casilla y guarda
Marca la casilla, pulsa "Aplicar" o "Guardar" y listo. Plesk se encargará de configurar la redirección a nivel de servidor, sin necesidad de escribir código.
[INFO] Este método es el más recomendado si tu sitio usa aplicaciones que generan su propio
.htaccess(como WordPress con plugins de seguridad), porque evita conflictos de código.
Método 3: Redirección desde el archivo de configuración del sitio (nginx)
Si tu servidor usa nginx (lo puedes ver en Plesk bajo "Hosting y DNS" > "Configuración de servidor web"), el método .htaccess no funcionará. En este caso, tendrás que editar la configuración de nginx.
Paso 1: Ve a "Apache y nginx"
En el panel del dominio, busca la sección "Apache y nginx" (normalmente bajo "Hosting y DNS").
Paso 2: Añade la directiva en nginx
En la pestaña de "Configuración de nginx", busca el bloque server y añade estas líneas dentro (justo después de la línea que contiene listen 80;):
if ($scheme = http) {
return 301 https://$host$request_uri;
}
Paso 3: Guarda y recarga la configuración
Pulsa "Guardar" y luego "Recargar" para que los cambios se apliquen. Si Plesk te pide confirmación, acepta.
[WARNING] Si no estás seguro de si tu servidor usa Apache o nginx, ve a "Herramientas y utilidades" > "Configuración del servidor" y busca el tipo de servidor web. Configurar la redirección en el motor equivocado no dará error, pero tampoco funcionará.
Verificación: ¿Cómo saber si la redirección funciona correctamente?
Después de aplicar cualquiera de los métodos, realiza estas comprobaciones:
- Prueba directa: Escribe
http://tudominio.comen el navegador y pulsa Enter. Debe redirigir ahttps://tudominio.comde forma instantánea. - Prueba con subpáginas: Prueba con una URL interna, por ejemplo
http://tudominio.com/contacto. Debe redirigir ahttps://tudominio.com/contacto. - Usa herramientas online: Puedes usar sitios como "Redirect Checker" (búscalo en Google) para verificar que el código de respuesta sea 301 y que la cadena de redirección sea directa (sin saltos intermedios).
- Comprueba el candado: En la barra de direcciones, debe aparecer el candado cerrado y el texto "Conexión segura".
Solución de problemas comunes
"No me funciona, sigue cargando por HTTP"
Esto suele ocurrir por una de estas razones:
- Caché del navegador: Borra el historial y la caché o prueba en una ventana de incógnito.
- Caché del servidor: Si usas Varnish o un CDN (como Cloudflare), es posible que estén sirviendo la versión antigua. Purgar la caché del CDN suele resolverlo.
- El certificado SSL no está activo: Vuelve a verificar que el certificado está instalado y que el dominio está seleccionado en el certificado.
"Mi sitio se ve raro después de la redirección"
Esto es típico cuando hay contenido mixto (elementos que se cargan por HTTP dentro de una página HTTPS). Para solucionarlo:
- En WordPress: Instala un plugin como "Really Simple SSL" que reemplaza automáticamente todas las URLs HTTP por HTTPS.
- En otros CMS: Busca en la configuración la opción de "URL del sitio" y cámbiala a
https://tudominio.com. - Si es un sitio estático: Revisa los enlaces en el código HTML y cámbialos manualmente.
[TIP] Para forzar HTTPS en WordPress sin plugins, añade estas líneas al archivo
wp-config.phpjusto antes de la línea/* That's all, stop editing! */:define('WP_HOME', 'https://tudominio.com'); define('WP_SITEURL', 'https://tudominio.com');
Preguntas frecuentes (FAQ)
¿La redirección HTTP a HTTPS afecta mi SEO?
Sí, pero positivamente. Google confirma que HTTPS es un factor de posicionamiento. Además, al usar una redirección 301, le estás indicando a Google que la versión canónica de tu sitio es la HTTPS, por lo que todo el "jugo" SEO se transfiere a la nueva URL.
¿Puedo redirigir solo una página específica?
Sí, pero no es recomendable. La seguridad debe ser uniforme en todo el sitio. Si solo rediriges algunas páginas, los visitantes que entren por HTTP a otras secciones seguirán sin estar protegidos.
¿Qué pasa si tengo varios dominios en mi cuenta de Plesk?
Cada dominio necesita su propia redirección. Aplica el método que prefieras en cada uno de ellos. Si usas el método de .htaccess, recuerda que cada dominio tiene su propio archivo.
¿Cuánto tiempo tarda en aplicarse la redirección?
Es inmediata. Tan pronto como guardes los cambios, la redirección estará activa. Sin embargo, los navegadores pueden tener en caché la versión HTTP durante unos minutos, así que no te alarmes si no la ves al instante en tu propio equipo.
¿Y si mi sitio usa HestiaCP en lugar de Plesk?
Si en algún momento trabajas con Syspanel (antes conocido como HestiaCP), el proceso es similar pero el acceso al panel se realiza a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). En ese panel, la redirección se configura desde "Web" > "Editar dominio" > "SSL" y marcando la opción "Forzar HTTPS". Pero para este artículo, nos centramos en Plesk, que es el panel que tienes ahora.
¿Necesito renovar el certificado SSL después de la redirección?
No. La redirección no afecta al certificado. Solo asegúrate de que el certificado esté siempre renovado (si usas Let's Encrypt, Plesk puede renovarlo automáticamente).
Conclusión: Tu sitio merece estar protegido
Redirigir HTTP a HTTPS en Plesk es una tarea sencilla que puede hacer cualquiera siguiendo estos pasos. No solo proteges los datos de tus visitantes, sino que también mejoras tu posicionamiento en buscadores y proyectas una imagen más profesional.
Te recomendamos usar el Método 1 (archivo .htaccess) si te sientes cómodo tocando código, o el Método 2 (configuración de Plesk) si prefieres una solución con clics. Ambos son igual de válidos y eficaces.
[INFO] Si después de intentar todos los métodos tu sitio sigue sin redirigir, contacta con tu proveedor de hosting. Es posible que tengan un firewall o un proxy inverso que esté interfiriendo. Ellos podrán ayudarte a configurarlo desde su lado.
Ahora que ya sabes cómo hacerlo, no hay excusa para tener tu web funcionando sin la protección de HTTPS. Dedica 10 minutos a configurarlo y duerme tranquilo sabiendo que tus usuarios y tu SEO están a salvo. ¡Manos a la obra!
