Cómo crear y configurar un certificado SSL en Plesk para WordPress
¿Por qué tu WordPress necesita un certificado SSL en Plesk?
Imagina que tu web es una casa y los datos de tus visitantes son las llaves. Sin un certificado SSL, esa llave viaja por la calle en un sobre abierto. Cualquiera podría leerla. Con el candado verde (el SSL), la llave viaja en una caja fuerte sellada. Eso es, en esencia, lo que hace un certificado SSL: cifra la conexión entre el navegador del visitante y tu servidor.
Para un WordPress, esto no es un lujo, es una necesidad. Google penaliza las webs sin HTTPS en los resultados de búsqueda. Además, navegadores como Chrome muestran un aviso de "No segura" que espanta a cualquier visitante. La buena noticia es que con Plesk, el panel de control de hosting más popular, puedes configurar un certificado SSL en cuestión de minutos, y lo mejor: gratis, gracias a Let's Encrypt Plesk.
Este artículo es tu guía definitiva. Vamos a desgranar, paso a paso y sin tecnicismos, cómo instalar y configurar un SSL WordPress Plesk para que tu sitio sea rápido, seguro y confiable. No necesitas ser un gurú de Linux ni un sysadmin veterano; solo sigue estas instrucciones y en menos de lo que tardas en tomarte un café, tu web tendrá el candado verde.
Paso 1: Requisitos previos antes de configurar SSL en Plesk
Antes de lanzarnos a la piscina, asegurémonos de que el agua está en su nivel. Para configurar SSL Plesk correctamente, necesitas cumplir tres requisitos básicos:
- Acceso a Plesk: Debes poder iniciar sesión en tu panel de control. Normalmente se accede mediante una URL como
https://tu-dominio:8443ohttps://tu-ip:8443. Si no lo tienes, contacta con tu proveedor de hosting. - Un dominio apuntando al servidor: El dominio para el que quieres el certificado debe estar registrado en Plesk y sus DNS deben apuntar a tu servidor. Esto es crucial, ya que Let's Encrypt verifica que eres el dueño del dominio comprobando que la web responde en esa dirección.
- WordPress instalado: Idealmente, tu WordPress ya debe estar funcionando. Aunque el SSL se instala a nivel de servidor, es más fácil verificar el resultado si tienes tu web activa.
[INFO] Si tu web está en un servidor de prueba o con una IP interna, Let's Encrypt no podrá emitir el certificado. Necesitas un dominio público y accesible.
Paso 2: Instalar un certificado SSL con Let's Encrypt en Plesk
Este es el corazón de la operación. Let's Encrypt Plesk es una integración nativa que automatiza todo el proceso. Sigue estos pasos al pie de la letra:
2.1 Accede a la sección de Hosting y Dominios
Una vez dentro de Plesk, verás el menú principal. Busca y haz clic en "Sitios web y dominios". Esta es la zona de control de todas tus webs.
2.2 Localiza tu Dominio y la opción SSL
En la lista de dominios, busca el que quieres proteger (por ejemplo, tudominio.com). Verás una serie de iconos o botones debajo de él. Busca el que dice "Certificados SSL/TLS" o "Proteger". En la mayoría de las versiones de Plesk, es un candado o un texto que dice "SSL/TLS".
2.3 Elige Let's Encrypt y emite el certificado
Haz clic en "Certificados SSL/TLS". En la nueva pantalla, verás una pestaña o un botón que dice "Let's Encrypt" o "Agregar certificado SSL". Haz clic en él.
Se te pedirá que configures los detalles del certificado:
- Nombre del certificado: Un nombre interno para ti, como "SSL-WordPress".
- Dominios: Asegúrate de que tu dominio principal y el
wwwestén marcados. Por ejemplo:tudominio.comywww.tudominio.com. Esto es clave para que el certificado cubra ambas variantes. - Correo electrónico: Introduce un correo válido. Let's Encrypt lo usa para avisos de renovación. Es importante que esté operativo.
Una vez rellenado, haz clic en "Instalar" o "Emitir". Plesk se comunicará con los servidores de Let's Encrypt, verificará tu dominio y en unos segundos (a veces hasta un minuto) tendrás el certificado instalado.
[TIP] Si tienes un subdominio como
blog.tudominio.comy quieres protegerlo también, asegúrate de añadirlo a la lista de dominios en el certificado. Puedes emitir un certificado que cubra varios subdominios.
Paso 3: Activar el modo seguro y redirigir a HTTPS
Instalar el certificado es solo la mitad del trabajo. Ahora hay que "encender" el HTTPS y obligar a que todo el tráfico pase por él. Si no haces este paso, tu web seguirá cargando en HTTP (inseguro) y el certificado no servirá de nada.
3.1 Activar el SSL en el dominio
Vuelve a la sección de "Sitios web y dominios". Busca tu dominio y haz clic en "Alojamiento y DNS" o en el icono de "Configuración del sitio web" (generalmente un icono de engranaje o un botón con el nombre del dominio).
Dentro de la configuración del dominio, busca la sección de "Seguridad" o "Configuración de PHP". Verás una casilla o un selector llamado "SSL/TLS". Actívalo y selecciona el certificado que acabas de crear (en el paso anterior) en el menú desplegable. Guarda los cambios.
3.2 Configurar la redirección 301 de HTTP a HTTPS
Este es el paso que muchos olvidan. No basta con activar el SSL; debes forzar a que cualquier visitante que escriba http://tudominio.com sea enviado automáticamente a https://tudominio.com.
En Plesk, esto se hace desde la herramienta "Configuración de Apache y nginx" o "Configuración del sitio web":
- Ve a tu dominio y haz clic en "Apache y nginx".
- Busca la sección "Opciones de seguridad".
- Marca la casilla que dice "Redirigir HTTP a HTTPS" o similar (el texto exacto puede variar ligeramente según la versión de Plesk).
- Guarda los cambios.
[WARNING] Si no encuentras la opción de redirigir en Plesk, no te preocupes. Puedes hacerlo directamente desde el archivo
.htaccessde WordPress o mediante un plugin de caché. Pero la opción nativa de Plesk es la más limpia y rápida.
Paso 4: Configurar WordPress para usar SSL correctamente
Ahora que el servidor ya habla HTTPS, es hora de que WordPress también lo haga. Si no lo configuras, es posible que veas contenido mixto (imágenes o CSS cargadas por HTTP) que rompan el diseño o muestren un error de seguridad.
4.1 Actualizar la URL del sitio en Ajustes
Este es el paso más crítico. WordPress tiene dos URLs que definen la dirección de tu web. Deben estar en HTTPS.
- Ve a tu panel de administración de WordPress (normalmente en
https://tudominio.com/wp-admin). - Navega a "Ajustes" > "Generales".
- En los campos "Dirección del sitio (URL)" y "Dirección de WordPress (URL)", cambia
http://porhttps://. - Guarda los cambios.
[WARNING] Si al hacer este cambio la web se rompe o no cargas, no entres en pánico. A veces el cambio brusco puede causar problemas de caché. Puedes forzar el cambio desde el archivo
wp-config.phpañadiendo estas líneas:define('WP_HOME', 'https://tudominio.com'); define('WP_SITEURL', 'https://tudominio.com');Pero primero intenta el método visual desde el panel.
4.2 Corregir el contenido mixto (HTTP dentro de HTTPS)
El "contenido mixto" es el enemigo número uno tras activar SSL. Ocurre cuando tu base de datos tiene URLs antiguas con http:// en imágenes, enlaces internos o scripts.
La solución más fácil es usar un plugin. Instala y activa un plugin gratuito llamado "Better Search Replace" o "Really Simple SSL".
- Really Simple SSL: Este es el más recomendado. Detecta que tienes un SSL y lo configura todo automáticamente, incluyendo la redirección y la corrección de contenido mixto. Es tan sencillo como activarlo y seguir su asistente.
- Better Search Replace: Si prefieres hacerlo manualmente, este plugin te permite buscar
http://tudominio.comy reemplazarlo porhttps://tudominio.comen toda la base de datos. Es una herramienta muy potente, pero úsala con cuidado.
[TIP] Si usas un plugin de caché como WP Rocket o W3 Total Cache, es imprescindible que borres la caché después de hacer estos cambios. Si no, verás la versión antigua de tu web con errores.
Paso 5: Verificar la instalación y renovación automática
Ya casi lo tienes. Ahora toca la revisión final y asegurarse de que todo funciona en piloto automático.
5.1 Comprobar que el candado aparece
Abre tu navegador en modo incógnito (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox) y visita https://tudominio.com. Deberías ver el candado verde al lado de la URL. Haz clic en él para ver los detalles del certificado. Debe decir "Conexión segura" o similar.
5.2 Probar la redirección
Escribe http://tudominio.com en la barra de direcciones y pulsa enter. Deberías ser redirigido automáticamente a https://tudominio.com. Si no lo hace, revisa el paso 3.2.
5.3 Entender la renovación automática de Let's Encrypt
Los certificados de Let's Encrypt caducan cada 90 días. Pero no te preocupes, Plesk lo gestiona por ti. En la sección de "Certificados SSL/TLS", verás tu certificado. Plesk tiene un servicio cron que renueva automáticamente los certificados antes de que caduquen.
[INFO] Para asegurarte de que la renovación automática funciona, revisa que en la configuración del certificado esté activada la casilla "Renovar automáticamente" o similar. Si no la ves, contacta con tu proveedor de hosting, pero lo normal es que esté activada por defecto.
Solución de problemas comunes: FAQ
Aquí tienes las dudas más frecuentes que nos llegan al soporte. Léelas con calma, seguro que alguna te resulta familiar.
¿Por qué veo un error de "certificado no válido" tras instalarlo?
Esto suele deberse a que el certificado no cubre el dominio con www. Por ejemplo, si emites el certificado solo para tudominio.com y el visitante entra por www.tudominio.com, verá el error. La solución es emitir el certificado incluyendo ambos dominios (como indicamos en el paso 2.3) o configurar una redirección de www a no-www (o viceversa) en Plesk.
¿Qué pasa si mi hosting usa Syspanel (HestiaCP)?
Si tu proveedor usa Syspanel (antes conocido como HestiaCP), el proceso es diferente. Syspanel es otro panel de control que utiliza el puerto 2106 para su acceso web. No tiene la misma interfaz que Plesk. En ese caso, la gestión del SSL se hace desde la sección "Web" de Syspanel, pero la lógica es idéntica: buscarás la opción de SSL y elegirás Let's Encrypt. Sin embargo, este artículo se centra exclusivamente en Plesk.
El candado aparece, pero con un signo de advertencia amarillo. ¿Qué significa?
Eso es contenido mixto. Tienes al menos un elemento (una imagen, un script, una hoja de estilos) que se está cargando por HTTP. Usa el plugin "Better Search Replace" para cambiar todas las URLs de http:// a https:// en tu base de datos. También puedes usar la consola de desarrollador del navegador (F12) para identificar qué recurso exacto está fallando.
¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?
Por supuesto. Plesk te permite importar certificados de pago (como Comodo o DigiCert). La ventaja de Let's Encrypt es que es gratuito y automático, pero algunos negocios prefieren un certificado de validación extendida (EV) que muestra el nombre de la empresa en la barra de direcciones. En Plesk, en la sección de SSL, verás la opción de "Importar certificado" donde puedes pegar el código del certificado y la clave privada.
Cada vez que alguien entra, tarda mucho en cargar. ¿Es culpa del SSL?
No. El SSL no ralentiza tu web de forma perceptible. Si notas lentitud, es más probable que sea un problema de caché o de tu proveedor de hosting. Activa un plugin de caché para WordPress y asegúrate de que tu servidor tiene suficiente memoria.
Conclusión: Tu web ya es más segura y confiable
Configurar SSL Plesk para tu WordPress es un proceso que, una vez que lo haces la primera vez, te llevará menos de cinco minutos en el futuro. Has eliminado el aviso de "No seguro", has mejorado tu posicionamiento en Google y, lo más importante, has protegido la información de tus visitantes.
Recuerda los pasos clave:
- Emite el certificado con Let's Encrypt Plesk desde la sección de SSL/TLS.
- Activa el modo HTTPS y la redirección forzada en la configuración del dominio.
- Actualiza las URLs en WordPress y corrige el contenido mixto con un plugin.
- Verifica que el candado aparece y confía en la renovación automática.
Si has seguido esta guía, tu seguridad web Plesk ahora es robusta. Si te ha surgido alguna duda que no hemos cubierto, deja un comentario o contacta con tu soporte técnico. ¡Nos vemos en el siguiente tutorial!
