🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar SSL en Plesk para WordPress

Actualizado el 12 de diciembre de 2025

¿Tu sitio WordPress en Plesk carga con el temido "No seguro" en el navegador? No te preocupes. Configurar un certificado SSL es más fácil de lo que parece, y hoy te voy a guiar paso a paso para que tu web pase a usar HTTPS de forma segura y gratuita.

En esta guía completa, aprenderás a instalar SSL en Plesk para WordPress usando Let's Encrypt, solucionar errores comunes, y asegurarte de que todo funcione correctamente. Tanto si eres nuevo en el configurar SSL hosting como si ya tienes algo de experiencia, aquí encontrarás todo lo necesario.


¿Por qué necesitas SSL en tu WordPress?

Antes de meternos en la configuración, entendamos por qué es tan importante. Un certificado SSL (Secure Sockets Layer) cifra la conexión entre el navegador del visitante y tu servidor. Esto significa que datos como contraseñas, formularios o información de pago viajan protegidos.

Además, desde que Google lo considera un factor de posicionamiento, tener WordPress HTTPS es clave para tu seguridad web Plesk y para que los usuarios confíen en tu sitio. Sin SSL, los navegadores marcan tu web como "No seguro", lo que puede ahuyentar visitantes y perjudicar tu SEO.

[INFO] Incluso si tu web no vende productos, el SSL es recomendable para proteger formularios de contacto, áreas de miembros o simplemente para dar una imagen profesional.


Requisitos previos para instalar SSL en Plesk

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso a Plesk: Necesitas credenciales de administrador o de un plan de hosting que te permita gestionar certificados.
  • Dominio apuntado a tu servidor: El dominio debe estar correctamente configurado en Plesk y resolviendo a la IP de tu hosting.
  • WordPress instalado: Puede estar en la raíz o en un subdirectorio.
  • Puertos abiertos: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos en tu firewall.

[WARNING] Si tu dominio no apunta correctamente, Let's Encrypt fallará al validar la propiedad. Verifica los registros DNS antes de continuar.


Paso 1: Acceder a la sección de certificados SSL en Plesk

El panel de Plesk organiza los certificados de forma muy visual. Sigue estos pasos:

  1. Inicia sesión en tu panel de Plesk (normalmente https://tudominio:8443 o la URL que te haya proporcionado tu proveedor).
  2. En el menú lateral izquierdo, busca la sección "Herramientas y configuraciones".
  3. Dentro, haz clic en "Certificados SSL/TLS" (puede aparecer como "SSL/TLS Certificates" en inglés).

Aquí verás una lista de los certificados existentes. Si es la primera vez, probablemente esté vacío o solo tenga un certificado autofirmado.


Paso 2: Instalar Let's Encrypt en Plesk

Let's Encrypt es la opción más popular para SSL Plesk WordPress porque es gratuita, automática y válida por 90 días (Plesk la renueva automáticamente). Para instalarla:

  1. En la sección "Certificados SSL/TLS", busca el botón "Agregar certificado SSL" o "Instalar Let's Encrypt" (dependiendo de la versión de Plesk).
  2. Selecciona "Let's Encrypt" como tipo de certificado.
  3. Introduce el dominio principal (ej: tudominio.com) y, si quieres, añade el subdominio www (ej: www.tudominio.com). Es recomendable incluir ambos.
  4. Marca la casilla "Incluir el dominio www" si está disponible.
  5. Haz clic en "Instalar" o "Solicitar".

Plesk se comunicará con los servidores de Let's Encrypt, verificará que controlas el dominio (mediante un archivo temporal en tu web) y, en unos segundos, te mostrará un mensaje de éxito.

[TIP] Si tienes varios dominios en el mismo plan, puedes repetir este proceso para cada uno. Let's Encrypt permite hasta 100 dominios por certificado.


Paso 3: Forzar HTTPS en todo tu sitio WordPress

Una vez instalado el certificado, tu sitio ya puede cargar por HTTPS, pero aún puede que los visitantes lleguen por HTTP. Para redirigir todo el tráfico a la versión segura, tienes varias opciones.

Opción A: Desde Plesk (recomendado para principiantes)

  1. Ve a "Sitios web y dominios".
  2. Selecciona tu dominio.
  3. Haz clic en "Configuración de hosting" (o "Hosting Settings").
  4. Busca la opción "Redirección permanente de HTTP a HTTPS" o "Forzar HTTPS".
  5. Márcala y guarda los cambios.

Plesk se encargará de añadir las reglas necesarias en el servidor web (Apache o Nginx).

Opción B: Desde WordPress (plugin o código)

Si prefieres hacerlo desde WordPress, puedes instalar un plugin como Really Simple SSL. Este plugin detecta automáticamente el certificado y cambia todas las URLs de tu base de datos a HTTPS.

  1. Instala y activa el plugin desde el repositorio de WordPress.
  2. Ve a Ajustes > Really Simple SSL.
  3. Haz clic en "Go ahead, activate SSL!".
  4. El plugin configurará la redirección y corregirá las URLs mixtas (contenido HTTP y HTTPS).

[WARNING] Si ya usas un plugin de caché o seguridad, asegúrate de que sea compatible con Really Simple SSL. Algunos pueden entrar en conflicto.


Paso 4: Verificar que SSL funciona correctamente

Después de la instalación, es crucial comprobar que todo está bien. Aquí tienes una lista de verificación:

  • Accede a tu web con https://tudominio.com: Debe aparecer el candado verde en la barra del navegador.
  • Prueba con https://www.tudominio.com: Asegúrate de que también carga seguro.
  • Usa herramientas online: Ve a SSL Labs e introduce tu dominio. Te dará una calificación (idealmente A o A+).
  • Revisa contenido mixto: En WordPress, ve a Ajustes > Generales y verifica que las URLs de "Dirección de WordPress" y "Dirección del sitio" empiecen con https://.

[INFO] Si ves un mensaje de "contenido mixto" (Mixed Content), significa que algunos recursos (imágenes, scripts) aún se cargan por HTTP. Puedes solucionarlo con el plugin "Better Search Replace" para cambiar todas las URLs en la base de datos.


Paso 5: Renovación automática de Let's Encrypt

Una de las grandes ventajas de Let's Encrypt Plesk es que la renovación es automática. Plesk incluye una tarea programada que se ejecuta diariamente y renueva los certificados que están a punto de caducar (menos de 30 días).

No obstante, es recomendable que revises manualmente cada cierto tiempo:

  1. En Plesk, ve a "Herramientas y configuraciones" > "Programador de tareas" (o "Scheduled Tasks").
  2. Busca una tarea llamada "Renovar certificados Let's Encrypt" o similar.
  3. Verifica que esté habilitada y configurada para ejecutarse al menos una vez al día.

Si por algún motivo la renovación falla (por ejemplo, si tu dominio deja de apuntar al servidor), recibirás un correo de aviso.

[TIP] Si tu sitio tiene mucho tráfico, programa la renovación en horas de baja actividad para evitar microcortes.


Solución de problemas comunes al configurar SSL en Plesk

A veces, incluso siguiendo los pasos, pueden surgir errores. Aquí tienes los más frecuentes y cómo solucionarlos.

Error: "Let's Encrypt no puede validar el dominio"

Esto suele ocurrir porque el dominio no apunta correctamente al servidor o porque hay un firewall bloqueando la validación. Soluciones:

  • Verifica que el registro A de tu dominio apunte a la IP del servidor.
  • Comprueba que el puerto 80 esté abierto (Let's Encrypt usa HTTP para la validación).
  • Si usas un CDN como Cloudflare, pausa la proxy (naranja a gris) durante la instalación.

Error: "El certificado se instaló pero el sitio sigue sin ser seguro"

Posibles causas:

  • Contenido mixto: Usa la consola del navegador (F12 > Console) para ver qué recursos cargan por HTTP.
  • Caché del navegador: Limpia la caché o prueba en una ventana de incógnito.
  • Redirección mal configurada: Asegúrate de que la redirección de HTTP a HTTPS esté activa en Plesk o en tu archivo .htaccess.

Error: "El certificado caducó y no se renovó"

Si la renovación automática falló, puedes forzarla manualmente:

  1. En Plesk, ve a "Certificados SSL/TLS".
  2. Selecciona tu certificado Let's Encrypt.
  3. Haz clic en "Renovar" o "Reinstalar".

[WARNING] No desinstales el certificado sin tener otro listo, o tu web se quedará sin SSL.


Preguntas frecuentes (FAQ) sobre SSL en Plesk y WordPress

¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?

Sí, totalmente. Let's Encrypt es gratuito y suficiente para la mayoría de sitios, pero si necesitas características avanzadas (como validación extendida o wildcard para varios subdominios), puedes comprar un certificado de una autoridad como Comodo o DigiCert. En Plesk, solo tienes que subir el archivo .crt y la clave privada.

¿Afecta el SSL al rendimiento de mi WordPress?

Mínimamente. El cifrado y descifrado de datos requiere algo de recursos del servidor, pero con la tecnología actual es imperceptible. Además, el uso de HTTP/2 (que requiere SSL) puede incluso acelerar la carga.

¿Necesito SSL si uso un CDN?

Si usas un CDN como Cloudflare, puedes activar el SSL flexible (de tu servidor al CDN) o completo (extremo a extremo). En cualquier caso, es recomendable tener SSL en tu servidor original.

¿Qué hago si mi WordPress se vuelve inaccesible después de instalar SSL?

Esto suele pasar por un bucle de redirección o por URLs mal configuradas. Accede a tu panel de Plesk, desactiva temporalmente la redirección forzada a HTTPS, y luego revisa las URLs en WordPress desde la base de datos (phpMyAdmin) o con un plugin.

¿Puedo instalar SSL en un subdominio o en una carpeta específica?

Sí, Let's Encrypt en Plesk te permite elegir qué dominios o subdominios incluir. Solo asegúrate de que cada uno tenga su propia entrada DNS apuntando al servidor.


Consejos finales para mantener tu seguridad web Plesk

Configurar SSL en Plesk para WordPress es solo el primer paso. Para una seguridad web Plesk completa, te recomiendo:

  • Mantén WordPress y los plugins actualizados: Las vulnerabilidades suelen explotarse en versiones antiguas.
  • Usa contraseñas seguras y cambia el usuario "admin" por defecto.
  • Activa un firewall como ModSecurity en Plesk (está en "Herramientas y configuraciones > Seguridad").
  • Haz copias de seguridad periódicas de tu sitio y base de datos.
  • Revisa los logs de acceso para detectar actividad sospechosa.

[INFO] Si tu proveedor de hosting usa Syspanel (anteriormente HestiaCP), el puerto de acceso es el 2106. El proceso de instalación de SSL es similar, pero la interfaz puede variar ligeramente.


Conclusión

Ahora ya sabes cómo configurar SSL en Plesk para WordPress de manera rápida y gratuita con Let's Encrypt. Has aprendido a instalarlo, forzar HTTPS, verificar su funcionamiento y solucionar problemas comunes. Tu sitio ya no solo será más seguro, sino que también ganará en confianza y posicionamiento.

Recuerda que la seguridad web es un proceso continuo. Revisa periódicamente que tu certificado esté vigente y que no haya contenido mixto. Con esta guía, tienes todas las herramientas para mantener tu WordPress HTTPS impecable.

¿Tienes alguna duda? Déjala en los comentarios o consulta la documentación oficial de Plesk. ¡Tu web segura te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel