Configurar WordPress con SSL/HTTPS en Plesk (gratis y rápido)
Introducción: ¿Por qué necesitas SSL/HTTPS en tu WordPress?
Hoy en dÃa, tener tu sitio web en HTTPS no es una opción, es una necesidad. Tanto Google como los navegadores modernos (Chrome, Firefox, Safari) penalizan o marcan como "No seguro" a los sitios que no tienen un certificado SSL activo. Esto afecta directamente a tu posicionamiento SEO y, sobre todo, a la confianza de tus visitantes.
Si tu WordPress está alojado en un servidor con Plesk, estás de suerte. Este panel de control incluye una integración nativa con Let's Encrypt, una autoridad de certificación gratuita y automatizada. Esto significa que puedes activar SSL/HTTPS en tu WordPress sin gastar un solo euro y en cuestión de minutos.
En esta guÃa extensa y paso a paso, te enseñaré todo el proceso: desde generar el certificado, configurar la redirección forzada a HTTPS, hasta ajustar WordPress para evitar el temido "mixed content" (contenido mixto). No necesitas ser un experto en servidores; solo seguir las instrucciones al pie de la letra.
¿Qué es SSL y por qué es crucial para tu SEO?
Antes de entrar en materia, hagamos un breve repaso. SSL (Secure Sockets Layer) es un protocolo que cifra la conexión entre el navegador del visitante y tu servidor. Hoy en dÃa se usa su sucesor, TLS, pero el término SSL se quedó popularmente.
Los beneficios son claros:
- Seguridad: los datos (contraseñas, formularios, pagos) viajan cifrados.
- Confianza: el candado verde en la barra de direcciones.
- SEO: Google confirma que HTTPS es un factor de posicionamiento. Un sitio con SSL tiene ventaja competitiva.
- Rendimiento: con HTTP/2 (que requiere HTTPS) tu web carga más rápido.
Si tu WordPress aún no tiene SSL, estás perdiendo visitantes y posiciones en Google. Vamos a solucionarlo ya.
Requisitos previos antes de activar SSL en Plesk
Para que esta guÃa funcione sin problemas, asegúrate de cumplir estos requisitos:
- Tener acceso al panel de Plesk con permisos de administrador o, al menos, con capacidad para gestionar certificados SSL.
- Tener tu dominio apuntando correctamente a tu servidor Plesk (registros DNS resueltos).
- Tener WordPress instalado en el dominio (ya sea en la raÃz o en un subdirectorio).
- No tener un certificado SSL de pago ya instalado que pueda entrar en conflicto.
[!INFO]
Si tu dominio no apunta al servidor, la validación de Let's Encrypt fallará. Espera a que los DNS se propaguen antes de continuar.
Paso 1: Activar SSL/HTTPS con Let's Encrypt en Plesk
Este es el primer paso técnico. Vamos a generar el certificado gratuito directamente desde Plesk.
- Inicia sesión en Plesk con tu usuario administrador.
- En el menú lateral izquierdo, busca la sección "Sitios web y dominios" y haz clic en el dominio de tu WordPress.
- En la página de resumen del dominio, busca el apartado "SSL/TLS" (puede aparecer como "Certificados SSL/TLS" o "Seguridad").
- Haz clic en "Instalar un certificado SSL/TLS" o "Let's Encrypt" (según la versión de Plesk, la interfaz varÃa ligeramente).
- Se abrirá una ventana con las opciones de Let's Encrypt. Verás campos similares a estos:
- Direcciones de correo: introduce un correo electrónico válido (se usa para avisos de renovación).
- Añadir dominios adicionales: si tienes www, es recomendable incluirlo. Añade
www.tudominio.comen la lista. - Opciones de seguridad: deja marcadas las casillas por defecto, especialmente "Activar la renovación automática".
- Haz clic en "Instalar" o "Obtener".
Plesk se comunicará con Let's Encrypt, validará que eres el dueño del dominio y emitirá el certificado. El proceso suele tardar entre 30 segundos y 2 minutos.
[!TIP]
Asegúrate de que tu dominio no esté redirigido por una CDN (como Cloudflare) con proxy activo durante la instalación. Si es asÃ, desactiva el proxy naranja temporalmente para que la validación HTTP funcione.
Paso 2: Configurar la redirección forzada a HTTPS
Tener el certificado instalado no es suficiente. Debes asegurarte de que todo el tráfico HTTP se redirija automáticamente a HTTPS. Si no haces esto, los usuarios podrÃan seguir accediendo a tu web por la versión no segura, lo que genera contenido duplicado y problemas de SEO.
Plesk tiene una función integrada para esto, pero también puedes hacerlo a nivel de código. Vamos a ver ambas opciones.
Opción A: Redirección desde Plesk (la más fácil)
- En la página de tu dominio en Plesk, busca la sección "Hosting y DNS" o "Ajustes de hosting".
- Busca la opción "Redirección" o "Configuración de redirección".
- Activa la casilla "Redirigir HTTP a HTTPS" (o "Forzar conexión segura").
- Guarda los cambios.
Plesk creará automáticamente las reglas de redirección a nivel de servidor. Esta es la forma más limpia y rápida.
Opción B: Redirección mediante .htaccess (más control)
Si prefieres hacerlo manualmente o tu versión de Plesk no tiene la opción anterior, puedes editar el archivo .htaccess de la raÃz de tu WordPress.
Conéctate por FTP o usa el administrador de archivos de Plesk y abre el archivo .htaccess. Añade estas lÃneas al principio (justo después de la lÃnea # BEGIN WordPress si existe):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda el archivo y sube los cambios. Ahora, cualquier visita a http://tudominio.com será redirigida a https://tudominio.com con un código 301 (redirección permanente), lo cual es perfecto para SEO.
[!WARNING]
Si usas una redirección manual y luego activas la de Plesk, podrÃas tener conflictos. Elige una sola opción.
Paso 3: Ajustar WordPress para funcionar con SSL/HTTPS
Una vez que el certificado está activo y la redirección funciona, WordPress necesita "saber" que debe usar HTTPS en todas sus URLs. Si no lo haces, verás el error de "Mixed Content" (contenido mixto) en la consola del navegador, donde algunos recursos (imágenes, CSS, JS) se cargan por HTTP y otros por HTTPS, rompiendo el diseño.
Cambiar la URL del sitio en Ajustes
- Ve a tu escritorio de WordPress:
https://tudominio.com/wp-admin. - Navega a Ajustes > Generales.
- En los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", asegúrate de que ambas empiecen con
https://(nohttp://). - Guarda los cambios.
[!INFO]
Si no puedes acceder al wp-admin porque la redirección causa un bucle, no te preocupes. Puedes cambiar estas URLs temporalmente desde la base de datos (phpMyAdmin) o editando el archivowp-config.php. Te explico cómo abajo.
Solución alternativa: editar wp-config.php
Si el panel de administración te da problemas, conecta por FTP y edita el archivo wp-config.php. Añade estas lÃneas justo antes de la lÃnea /* That's all, stop editing! Happy publishing. */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Reemplaza tudominio.com por tu dominio real. Guarda y recarga. Esto forzará a WordPress a usar HTTPS.
Paso 4: Corregir el "Mixed Content" (Contenido Mixto)
Este es el paso más crÃtico para que tu web funcione perfectamente. El problema del contenido mixto ocurre cuando tu base de datos todavÃa tiene URLs antiguas con http:// guardadas en publicaciones, menús o widgets.
Hay varias formas de solucionarlo:
Opción 1: Usar un plugin (la más recomendada para novatos)
Instala y activa el plugin "Really Simple SSL". Este plugin detecta automáticamente tu configuración SSL y cambia todas las URLs de HTTP a HTTPS en tu sitio, además de arreglar los recursos mixtos.
- Ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL".
- Instálalo y actÃvalo.
- Sigue el asistente de configuración que te aparecerá. Simplemente haz clic en "Activar SSL" y el plugin hará el resto.
Este plugin es gratuito y muy fiable. Es la solución perfecta si no quieres tocar la base de datos.
Opción 2: Actualizar URLs en la base de datos (más manual)
Si prefieres no instalar plugins, puedes hacer una consulta SQL para reemplazar las URLs antiguas. Accede a phpMyAdmin desde Plesk, selecciona tu base de datos de WordPress y ejecuta la siguiente consulta SQL (reemplaza http://tudominio.com y https://tudominio.com):
UPDATE wp_options SET option_value = REPLACE(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name IN ('siteurl', 'home');
UPDATE wp_posts SET post_content = REPLACE(post_content, 'http://tudominio.com', 'https://tudominio.com');
UPDATE wp_postmeta SET meta_value = REPLACE(meta_value, 'http://tudominio.com', 'https://tudominio.com');
[!WARNING]
Haz una copia de seguridad de tu base de datos antes de ejecutar consultas SQL. Un error podrÃa romper tu sitio.
Paso 5: Verificar que todo funciona correctamente
Después de todos los pasos, es hora de comprobar que todo está en orden.
- Prueba la redirección: escribe
http://tudominio.comen tu navegador (en modo incógnito) y verifica que te redirige ahttps://tudominio.comautomáticamente. - Comprueba el candado: en la barra de direcciones, debe aparecer el candado cerrado. Si aparece un candado con una "i" o un triángulo de advertencia, hay contenido mixto.
- Usa herramientas externas: puedes usar el validador de SSL de SSL Labs (https://www.ssllabs.com/ssltest/) para obtener una calificación de tu configuración SSL. Una calificación A o A+ es excelente.
- Revisa la consola del navegador: pulsa F12 en tu navegador, ve a la pestaña "Console" y busca errores de tipo "Mixed Content". Si no hay ninguno, todo está perfecto.
Paso 6: Renovación automática y mantenimiento
La gran ventaja de Let's Encrypt es que los certificados tienen una validez de 90 dÃas. Pero no te preocupes, Plesk configura la renovación automática por defecto.
- En la sección SSL/TLS de tu dominio, verás la opción "Renovación automática" activada.
- Plesk renovará el certificado automáticamente antes de que expire, sin que tengas que hacer nada.
[!TIP]
Te recomiendo revisar una vez al mes que el certificado esté activo. Si alguna vez falla la renovación (por ejemplo, si el dominio no apunta temporalmente al servidor), Plesk te enviará un correo de aviso.
Preguntas frecuentes (FAQ)
¿Qué pasa si mi WordPress está en un subdirectorio?
El proceso es el mismo. Solo asegúrate de seleccionar el dominio correcto en Plesk y de que el certificado cubra el subdirectorio (normalmente, Let's Encrypt cubre el dominio raÃz y sus subdominios, pero no subdirectorios como /blog a nivel de certificado; la URL del subdirectorio usará el certificado del dominio principal).
¿Puedo usar este método si mi hosting no es Plesk?
Esta guÃa es especÃfica para Plesk. Si usas Syspanel (anteriormente conocido como HestiaCP), el proceso es similar pero la interfaz cambia. Si usas Syspanel, recuerda que el acceso al panel es a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). En Syspanel, la activación de Let's Encrypt suele estar en la sección "Web" del dominio, con un botón de "SSL" que activa el certificado automáticamente.
¿Pierdo posiciones en Google si cambio de HTTP a HTTPS?
No. Al contrario, es un factor positivo para el SEO. Solo asegúrate de hacer las redirecciones 301 correctamente (como hemos hecho) y de actualizar tu perfil en Google Search Console con la nueva versión HTTPS.
¿Realmente es gratis?
SÃ, Let's Encrypt es una autoridad de certificación sin ánimo de lucro. No pagarás nada por el certificado ni por su renovación.
¿Qué hago si tengo un certificado SSL de pago ya instalado?
Puedes mantenerlo o reemplazarlo. Si tu certificado de pago está a punto de caducar, puedes dejar que caduque y luego instalar el de Let's Encrypt. Si quieres cambiarlo ya, primero desinstala el antiguo desde Plesk y luego sigue los pasos de esta guÃa.
¿El SSL afecta al rendimiento de mi web?
Con HTTP/2 activado (que se habilita automáticamente con HTTPS en la mayorÃa de servidores), tu web será más rápida. El cifrado/descifrado de datos tiene un coste mÃnimo que es imperceptible.
Conclusión y siguientes pasos
Configurar SSL/HTTPS en WordPress usando Plesk es un proceso rápido, gratis y altamente beneficioso para tu sitio. En menos de 15 minutos has logrado:
- Instalar un certificado Let's Encrypt.
- Forzar la redirección a HTTPS.
- Corregir el contenido mixto.
- Asegurar la renovación automática.
Tu WordPress ahora es más seguro, genera más confianza a los visitantes y tiene una ventaja SEO. No olvides comprobar periódicamente que el certificado está activo y que no hay errores de contenido mixto.
Si te ha quedado alguna duda, repasa los pasos o consulta la documentación oficial de Plesk sobre SSL/TLS. ¡Tu web ya viste de verde el candado!
