🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar y configurar SSL en Plesk para WordPress

Actualizado el 8 de enero de 2026

¿Qué es SSL y por qué tu WordPress en Plesk lo necesita?

Antes de ponernos manos a la obra con la instalación, vamos a entender por qué esto es tan importante. SSL (Secure Sockets Layer) es el protocolo que cifra la conexión entre el navegador de tus visitantes y tu servidor. Sin él, cualquier dato que se transmita (contraseñas, datos de tarjetas, formularios) viaja en texto plano y puede ser interceptado.

Para WordPress, tener SSL activado es absolutamente crítico por tres razones principales:

  1. Confianza del usuario: Verás el candadito en la barra de direcciones. Si no lo tienes, Chrome y otros navegadores marcarán tu sitio como "No seguro", lo que ahuyentará visitantes.
  2. SEO: Google confirmó que HTTPS es una señal de ranking. Un sitio con SSL tiene ventaja competitiva sobre uno que no lo tiene.
  3. Compatibilidad: Muchos plugins y funciones modernas de WordPress (como la API REST o los webhooks) requieren HTTPS para funcionar correctamente.

En Plesk, el proceso es mucho más sencillo de lo que imaginas. No necesitas tocar archivos de configuración del servidor ni líneas de comandos complejas. Vamos a hacerlo paso a paso.


Requisitos previos antes de instalar SSL en Plesk

Antes de lanzarte a instalar el certificado, asegúrate de tener esto listo:

  • Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos sobre el dominio específico.
  • Dominio apuntando al servidor: El dominio (y el subdominio www si lo usas) debe resolver a la IP de tu servidor. Si no, la validación de Let's Encrypt fallará.
  • WordPress instalado: Da igual si es una instalación reciente o si ya llevas tiempo con el sitio, el proceso es el mismo.
  • Puerto 80 y 443 abiertos: Plesk necesita comunicarse con el servicio de certificación. Si tienes un firewall, asegúrate de que estos puertos estén permitidos.

[INFO] Si tu dominio aún no apunta correctamente, puedes usar un archivo temporal de hosts en tu ordenador para forzar la resolución, pero esto es solo para pruebas. Para producción, espera a que el DNS propague.


Método 1: Instalar Let's Encrypt SSL en Plesk (la opción gratuita)

Esta es la vía más rápida y recomendada para la mayoría de sitios. Let's Encrypt es una autoridad certificadora gratuita y automatizada, y Plesk la integra de forma nativa.

Paso 1: Accede al panel de Plesk

Inicia sesión en tu panel. Normalmente la URL es algo como https://tu-servidor:8443. Una vez dentro, verás el listado de dominios en la sección "Sitios web y dominios".

Paso 2: Localiza tu dominio de WordPress

Busca tu dominio en la lista. No entres todavía; solo coloca el cursor sobre él. Verás que aparecen iconos de acciones. Haz clic en "SSL/TLS Certificates" (o "Certificados SSL/TLS" si lo tienes en español).

Paso 3: Añade un nuevo certificado Let's Encrypt

En la pantalla de certificados, verás una sección que dice "Let's Encrypt". Pulsa el botón "Añadir" o "Instalar" (dependiendo de la versión de Plesk).

Paso 4: Configura los detalles del certificado

Se desplegará un formulario. Aquí tienes que rellenar:

  • Correo electrónico: Se usará para notificaciones de renovación y avisos de expiración. Pon uno que revises a menudo.
  • Dominios a incluir: Asegúrate de que estén marcados tu dominio principal y el subdominio www. Si tienes otros subdominios (como móvil.tudominio.com o blog.tudominio.com), puedes añadirlos aquí también, pero solo si apuntan al mismo servidor.
  • Habilitar renovación automática: Marca esta casilla. Es crucial. Los certificados de Let's Encrypt solo duran 90 días, y la renovación automática te ahorrará muchos dolores de cabeza.

[TIP] Si tu WordPress está en un subdirectorio (ej: tudominio.com/blog), no necesitas incluirlo como dominio separado. El certificado se emite para el dominio raíz y cubre todas las rutas.

Paso 5: Instala el certificado

Pulsa el botón "Instalar". Plesk se comunicará con Let's Encrypt, validará que tienes control sobre el dominio y emitirá el certificado. Este proceso suele tardar entre 10 y 30 segundos.

Paso 6: Activa el certificado para el dominio

Una vez emitido, verás el certificado en la lista. Ahora, en la misma pantalla, busca la sección "SSL/TLS" en el menú del dominio (o en la parte inferior de la pantalla de certificados). Selecciona el certificado recién creado en el desplegable y haz clic en "Activar" o "Aplicar".


Método 2: Instalar un certificado SSL de pago en Plesk

Si necesitas un certificado de validación extendida (EV) o de organización (OV) para empresas, o simplemente prefieres comprar uno a un proveedor, el proceso es diferente pero igual de sencillo.

Paso 1: Genera una solicitud de firma de certificado (CSR)

En la misma pantalla de "SSL/TLS Certificates", busca el botón "Añadir" en la sección de certificados generales (no la de Let's Encrypt). Se abrirá un asistente.

Elige la opción "Generar CSR". Te pedirá datos como:

  • Nombre del país (código de dos letras, ej: ES).
  • Estado o provincia.
  • Ciudad.
  • Nombre de la organización (si es una empresa).
  • Nombre común: aquí va tu dominio exacto (ej: tudominio.com).

Plesk generará la CSR y la clave privada. Copia la CSR porque la necesitarás para comprar el certificado.

Paso 2: Compra el certificado con un proveedor

Con la CSR en mano, ve a tu proveedor de certificados (Comodo, DigiCert, GlobalSign, etc.) y solicita el certificado. Te pedirán la CSR que generaste. Ellos validarán tu identidad (según el tipo de certificado) y te enviarán el certificado final por correo.

Paso 3: Importa el certificado en Plesk

Cuando recibas el certificado (generalmente en un archivo .crt o .pem), vuelve a Plesk. En la pantalla de certificados, pulsa "Añadir" y elige "Importar certificado".

Te pedirá tres campos:

  • Certificado: Pega aquí el contenido del archivo .crt que te enviaron.
  • Clave privada: Pega la clave privada que Plesk generó cuando hiciste la CSR.
  • Certificado de cadena (CA Bundle): Este es un archivo intermedio que también te proporcionará el proveedor. Sin él, algunos navegadores darán errores de confianza.

Paso 4: Activa el certificado

Igual que con Let's Encrypt, selecciona el certificado importado en la configuración SSL del dominio y actívalo.


Configurar WordPress para usar HTTPS correctamente

Instalar el certificado es solo la mitad del trabajo. Ahora tienes que asegurarte de que WordPress sirva todas las páginas a través de HTTPS. Si no lo haces, tendrás problemas de contenido mixto (mixed content) que romperán la seguridad.

Opción A: Cambiar la URL del sitio en Ajustes

Ve a tu panel de administración de WordPress: Ajustes > Generales. Ahí verás dos campos:

  • Dirección de WordPress (URL).
  • Dirección del sitio (URL).

Cambia ambas de http:// a https://. Guarda los cambios. WordPress intentará redirigir automáticamente, pero puede que necesites ayuda adicional.

Opción B: Forzar HTTPS con un plugin

Para una solución más robusta, instala un plugin como "Really Simple SSL". Este plugin detecta tu certificado y configura todo automáticamente, incluyendo redirecciones 301 y corrección de contenido mixto.

Opción C: Editar el archivo wp-config.php (avanzado)

Si prefieres hacerlo manualmente, añade estas líneas a tu archivo wp-config.php:

$_SERVER['HTTPS'] = 'on';
define('FORCE_SSL_ADMIN', true);

La primera línea fuerza a que PHP crea que la conexión es segura. La segunda, fuerza SSL en el panel de administración.

[WARNING] Si editas wp-config.php, haz una copia de seguridad antes. Un error de sintaxis puede tumbar tu sitio.


Activar HTTPS y redirecciones en Plesk

Plesk tiene una función específica para redirigir todo el tráfico HTTP a HTTPS. Esto es esencial para que nadie acceda a tu sitio por la versión insegura.

Paso 1: Accede a la configuración del dominio

En Plesk, entra a tu dominio y busca la sección "Hosting y DNS" o directamente "Redirecciones" (depende de la versión).

Paso 2: Añade una redirección permanente

Busca la opción "Redirección 301" o "Redireccionar HTTP a HTTPS". Plesk suele tener un botón específico para esto. Si no lo encuentras, crea una regla manual:

  • De: http://tudominio.com
  • A: https://tudominio.com
  • Tipo: 301 Permanente

Paso 3: Verifica con .htaccess

Si Plesk no te deja hacer la redirección fácilmente, puedes añadir esto al .htaccess de la raíz de tu WordPress:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Solución de problemas comunes al instalar SSL en Plesk

Incluso con el proceso guiado, pueden surgir problemas. Aquí tienes los más frecuentes y cómo resolverlos.

El certificado se instala pero el sitio da error de "No seguro"

Esto suele ser por contenido mixto. WordPress está cargando imágenes o scripts desde URLs con http://. Usa una herramienta como "Really Simple SSL" o busca en tu base de datos y reemplaza http://tudominio.com por https://tudominio.com.

Let's Encrypt falla con "Error de validación"

Esto significa que Let's Encrypt no pudo verificar que controlas el dominio. Las causas más comunes son:

  • El DNS aún no ha propagado.
  • Tienes un firewall bloqueando el puerto 80.
  • El dominio tiene un proxy o CDN que interfiere.

Espera unas horas y reintenta. Si tienes Cloudflare, asegúrate de que el "SSL mode" esté en "Full" (no "Flexible").

El candado aparece pero con un triángulo amarillo

Esto indica que hay contenido mixto o que el certificado no cubre el subdominio www. Asegúrate de que tu certificado incluya ambos (con y sin www) y de que las URLs en WordPress usen una única versión.


Preguntas frecuentes (FAQ)

¿Cuánto tarda en emitirse un certificado Let's Encrypt en Plesk?

Normalmente entre 10 y 20 segundos. Es automático.

¿Cada cuánto debo renovar el certificado?

Los de Let's Encrypt caducan a los 90 días. Con la renovación automática de Plesk activada, no tienes que hacer nada.

¿Puedo usar el mismo certificado para varios dominios?

Sí, si usas un certificado multi-dominio o un wildcard (*.tudominio.com). Let's Encrypt lo permite, pero tendrás que configurarlo manualmente en Plesk.

¿Afecta SSL al rendimiento de mi WordPress?

Minimamente. El cifrado y descifrado de datos consume un poco de CPU, pero es insignificante en servidores modernos. Además, con HTTP/2 (que requiere HTTPS), tu sitio cargará más rápido.

¿Qué hago si mi WordPress está en un subdirectorio?

El proceso es el mismo. Solo instala el certificado para el dominio principal y WordPress funcionará con HTTPS en el subdirectorio.

¿Puedo instalar SSL en Plesk si uso Syspanel?

Syspanel (antes conocido como HestiaCP) es otro panel de control distinto a Plesk. Si usas Syspanel, el acceso se realiza a través del puerto 2106 y la configuración de SSL se hace desde su sección "Web". Pero este artículo está enfocado exclusivamente en Plesk.


Conclusión y mejores prácticas finales

Instalar SSL en Plesk para WordPress es un proceso que, una vez que lo haces la primera vez, te llevará menos de cinco minutos. La clave está en:

  1. Usar Let's Encrypt para la mayoría de sitios.
  2. Activar la renovación automática siempre.
  3. Forzar la redirección HTTP a HTTPS en Plesk.
  4. Corregir el contenido mixto con plugins o buscando en la base de datos.
  5. Verificar tu sitio después de la instalación con herramientas como SSL Labs.

Recuerda que un sitio con SSL no solo es más seguro, sino que transmite más confianza y tiene mejores posiciones en Google. No hay excusa para no tenerlo.

[TIP] Después de activar HTTPS, ve a Google Search Console y añade la versión https:// de tu sitio como propiedad nueva. Así Google indexará correctamente las URLs seguras.

Si sigues estos pasos, tu WordPress en Plesk estará protegido y optimizado para SEO en muy poco tiempo. Si te surge cualquier duda, revisa los logs de Plesk en /var/log/plesk/ o consulta la documentación oficial de tu versión. ¡Buena suerte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel