Configurar SSL en Plesk para WordPress
Configurar SSL en tu sitio WordPress alojado en un servidor con Plesk es una de las tareas más importantes para garantizar la seguridad y mejorar tu posicionamiento en buscadores. Si eres un SysAdmin o un usuario que administra su propio hosting, este tutorial te guiará paso a paso para que puedas instalar, configurar y solucionar problemas comunes con SSL en Plesk. No necesitas ser un experto, solo seguir estas instrucciones al pie de la letra.
[INFO] Recuerda que, aunque este tutorial se centra en Plesk, si usas otro panel como Syspanel (antes conocido como HestiaCP), el proceso es similar, pero tendrás que acceder a través del puerto 2106. En este artículo nos enfocaremos exclusivamente en Plesk.
¿Por qué es importante configurar SSL en WordPress?
Antes de empezar con los pasos técnicos, es bueno entender por qué esto es tan relevante. SSL (Secure Sockets Layer) encripta la comunicación entre el navegador del usuario y tu servidor. Esto significa que cualquier información sensible, como contraseñas o datos de tarjetas de crédito, viaja de forma segura. Además, Google penaliza los sitios que no usan HTTPS, mostrando una advertencia de "No seguro" en la barra de direcciones. Esto afecta directamente la confianza de tus visitantes y tu posicionamiento SEO.
Para un sitio WordPress, tener SSL correctamente configurado también evita problemas con plugins de seguridad, formularios y la integración con redes sociales. En resumen: es un paso obligatorio para cualquier sitio web profesional.
Requisitos previos para configurar SSL en Plesk
Antes de lanzarte a la configuración, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de administrador del panel. Normalmente accedes a través de
https://tudominio.com:8443ohttps://IPdelservidor:8443. - Un dominio apuntando a tu servidor: El dominio para el que configurarás SSL debe estar registrado y con los DNS apuntando a la IP de tu servidor.
- WordPress instalado: Puede ser a través del instalador de Plesk o manualmente.
- Certificado SSL: Puede ser gratuito (Let's Encrypt) o de pago. En este tutorial usaremos Let's Encrypt por ser el más común y gratuito.
[WARNING] Si tu dominio no está apuntando correctamente a tu servidor, la validación del certificado SSL fallará. Asegúrate de que los registros A (y AAAA si usas IPv6) estén correctos antes de continuar.
Paso 1: Acceder al panel de Plesk y localizar tu dominio
El primer paso es iniciar sesión en Plesk. Una vez dentro, verás una lista de todos los dominios que administras. Busca el dominio de tu sitio WordPress y haz clic en él para acceder a su configuración específica.
Dentro del panel del dominio, busca la sección de "Alojamiento y DNS" o directamente "Certificados SSL/TLS". Dependiendo de la versión de Plesk, puede variar ligeramente la ubicación, pero generalmente está en el menú lateral izquierdo.
Paso 2: Instalar un certificado SSL gratuito con Let's Encrypt
Plesk facilita mucho la instalación de certificados SSL gratuitos. Sigue estos pasos:
- Ve a la sección "Certificados SSL/TLS" dentro del panel de tu dominio.
- Haz clic en "Añadir certificado SSL" o en el botón que diga "Instalar Let's Encrypt".
- Selecciona "Let's Encrypt" como proveedor. Si no aparece, es posible que necesites instalar la extensión desde "Herramientas y ajustes" > "Extensiones".
- Configura las opciones:
- Dirección de correo electrónico: Introduce un correo válido. Let's Encrypt lo usará para notificaciones de renovación.
- Incluir el dominio www: Marca esta opción para que el certificado cubra tanto
tudominio.comcomowww.tudominio.com. - Selecciona el tipo de validación: Por defecto, Plesk usa la validación basada en archivos, que es la más sencilla. No toques nada si no sabes lo que haces.
- Haz clic en "Instalar" o "Solicitar". El proceso puede tardar entre 30 segundos y 2 minutos.
[TIP] Si tienes varios subdominios (como blog.tudominio.com), puedes agregarlos en el mismo certificado seleccionando "Añadir nombres adicionales". Esto crea un certificado multidominio.
Paso 3: Forzar HTTPS en WordPress desde Plesk
Una vez que el certificado está instalado, debes configurar tu sitio para que use HTTPS de forma predeterminada. Plesk tiene una opción muy útil para esto:
- Ve a la sección "Alojamiento y DNS" de tu dominio.
- Busca la opción "Redirigir HTTP a HTTPS" o "Forzar HTTPS". En versiones recientes de Plesk, esto está en la pestaña "Hosting Settings".
- Activa la casilla que dice "Redirigir todo el tráfico HTTP a HTTPS".
- Guarda los cambios.
[WARNING] Si ya habías configurado manualmente redirecciones en tu archivo .htaccess o mediante plugins, desactívalas para evitar conflictos. Plesk se encargará de la redirección a nivel de servidor, que es más eficiente.
Paso 4: Ajustar la configuración de WordPress
Ahora que el servidor ya redirige a HTTPS, debes asegurarte de que WordPress también esté configurado correctamente. Hay dos formas de hacerlo:
Opción A: Desde el panel de administración de WordPress
- Accede a tu WordPress (por ejemplo,
https://tudominio.com/wp-admin). - Ve a "Ajustes" > "Generales".
- Cambia las dos URLs (Dirección de WordPress y Dirección del sitio) para que empiecen con
https://en lugar dehttp://. - Guarda los cambios.
Opción B: Editando el archivo wp-config.php (más seguro)
Si no puedes acceder al panel de administración porque ya te redirige mal, edita el archivo wp-config.php a través de FTP o del administrador de archivos de Plesk. Agrega estas líneas justo antes de la línea que dice /* That's all, stop editing! Happy blogging. */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Reemplaza tudominio.com con tu dominio real. Esto fuerza a WordPress a usar HTTPS en todas las URLs.
[INFO] Si ya tenías contenido con enlaces internos que apuntan a HTTP, puedes usar un plugin como "Better Search Replace" para actualizar todas las URLs en la base de datos. Es un paso importante para evitar contenido mixto (mixed content).
Paso 5: Verificar que todo funciona correctamente
Una vez realizados los pasos anteriores, es hora de comprobar que el SSL se ha configurado correctamente:
- Accede a tu sitio escribiendo
https://tudominio.comen el navegador. Deberías ver el candado verde en la barra de direcciones. - Usa herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) para obtener un análisis detallado de tu certificado. Busca una calificación "A" o superior.
- Navega por varias páginas de tu WordPress para asegurarte de que no hay advertencias de contenido mixto (por ejemplo, imágenes cargadas desde HTTP).
[TIP] Si ves un mensaje de "contenido mixto" en la consola del navegador, es porque algún recurso (imagen, script, CSS) se está cargando desde HTTP. Puedes solucionarlo con un plugin como "Really Simple SSL" que corrige automáticamente estos enlaces.
Solución de problemas comunes (FAQ)
Aquí te dejamos respuestas a las dudas más frecuentes que suelen tener los usuarios al configurar SSL en Plesk para WordPress.
¿Por qué mi certificado Let's Encrypt no se renueva automáticamente?
Plesk generalmente gestiona la renovación automática de Let's Encrypt. Si no se renueva, puede ser porque:
- El dominio no está apuntando correctamente al servidor.
- El puerto 80 (HTTP) está bloqueado por un firewall.
- El servicio de cron no está funcionando correctamente.
Para forzar una renovación manual, ve a "Certificados SSL/TLS" y haz clic en "Renovar" junto a tu certificado.
¿Qué hago si después de configurar SSL mi sitio se ve raro (sin estilos)?
Esto es un problema clásico de contenido mixto. Tu sitio carga algunos recursos (CSS, imágenes, scripts) desde HTTP. La solución más rápida es instalar el plugin "Really Simple SSL", que detecta y corrige automáticamente estos enlaces. Luego, puedes desactivarlo y mantener los cambios.
¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?
Sí, absolutamente. En Plesk, ve a "Certificados SSL/TLS" y selecciona "Añadir certificado SSL" > "Importar certificado". Allí pegarás el contenido del certificado (archivo .crt) y la clave privada (archivo .key). Luego, asígnalo a tu dominio.
[WARNING] Los certificados de pago suelen requerir que generes una CSR (Solicitud de Firma de Certificado) desde Plesk. Puedes hacerlo en la misma sección. No compartas tu clave privada con nadie.
¿Cómo afecta SSL al rendimiento de mi sitio?
El impacto es mínimo. La mayoría de los servidores modernos manejan la encriptación de forma eficiente. Además, con HTTP/2 (que requiere SSL), las páginas se cargan más rápido gracias a la multiplexación. Si notas lentitud, asegúrate de que tu servidor tenga habilitado HTTP/2 en Plesk (generalmente está activado por defecto).
¿Qué pasa si tengo varios sitios WordPress en el mismo servidor?
Plesk te permite instalar un certificado SSL para cada dominio. Si usas Let's Encrypt, puedes hacerlo individualmente para cada uno. También puedes comprar un certificado Wildcard (por ejemplo, *.tudominio.com) que cubra todos los subdominios, pero esto no cubre dominios diferentes.
Conclusión
Configurar SSL en Plesk para WordPress no es complicado, pero requiere seguir los pasos en orden. Desde la instalación del certificado hasta la redirección forzada y la corrección de contenido mixto, cada detalle cuenta para que tu sitio sea seguro y confiable. Recuerda que, como SysAdmin, mantener tu certificado actualizado (especialmente si usas Let's Encrypt, que caduca cada 90 días) es parte del mantenimiento básico.
[INFO] Si usas Syspanel (HestiaCP) en lugar de Plesk, el proceso es similar pero accedes por el puerto 2106. La lógica de instalar Let's Encrypt y forzar HTTPS es la misma, aunque la interfaz varía. Siempre consulta la documentación de tu panel.
Ahora ya tienes todo lo necesario para que tu WordPress brille con HTTPS. ¡Manos a la obra!
