Guía para configurar el certificado SSL en WordPress desde Plesk
¿Por qué necesitas un certificado SSL en tu WordPress con Plesk?
Si estás leyendo esta guía, probablemente ya has visto ese candado roto en la barra de direcciones de tu navegador o el temido aviso de "No seguro" al visitar tu propia web. No te preocupes, es más común de lo que crees y la solución es más sencilla de lo que imaginas.
Un certificado SSL (Secure Sockets Layer) es como un pasaporte digital para tu sitio web. Cuando lo activas, la información que viaja entre el navegador de tus visitantes y tu servidor se cifra, lo que impide que terceros puedan interceptar datos sensibles como contraseñas, números de tarjeta o información personal.
Pero no solo se trata de seguridad: Google penaliza los sitios sin SSL en sus resultados de búsqueda. Si quieres posicionar tu WordPress, necesitas activar SSL sí o sí. Además, los usuarios confían más en sitios con candado, lo que aumenta tus conversiones.
En esta guía completa, te voy a enseñar paso a paso cómo configurar el certificado SSL en WordPress desde Plesk, uno de los paneles de control más utilizados en el hosting compartido y VPS. No necesitas ser un experto técnico, solo seguir las instrucciones con calma.
Qué necesitas antes de empezar
Antes de lanzarnos a configurar el SSL WordPress Plesk, asegúrate de tener lo siguiente:
- Acceso a Plesk: normalmente se accede a través de
https://tu-dominio.com:8443ohttps://IP-de-tu-servidor:8443. Si no sabes cómo entrar, contacta con tu proveedor de hosting. - Credenciales de administrador de Plesk (no solo de WordPress).
- Tu dominio apuntando al servidor donde está instalado Plesk. Esto es imprescindible para que la validación del certificado funcione.
- Una copia de seguridad de tu sitio WordPress, por si algo sale mal (siempre es buena práctica).
[WARNING] No continúes si tu dominio no apunta correctamente al servidor. La instalación del certificado fallará o, peor aún, podrías dejar tu sitio inaccesible. Verifica primero que tu sitio carga sin SSL.
Paso 1: Accede al panel de Plesk
Abre tu navegador y escribe la URL de acceso a Plesk. Si tu hosting lo gestiona otra persona, pídele las credenciales de acceso al panel.
Una vez dentro, verás una interfaz con todos tus dominios y sus estadísticas. Localiza el dominio de tu WordPress en la lista y haz clic en su nombre para entrar a la gestión del sitio.
Paso 2: Instala un certificado SSL en Plesk
Plesk facilita muchísimo la instalación de certificados SSL. Tienes dos opciones principales:
Opción A: Certificado gratuito de Let's Encrypt (recomendado para empezar)
Esta es la opción más rápida y económica (totalmente gratis). Let's Encrypt es una autoridad certificadora reconocida y sus certificados son válidos durante 90 días, aunque Plesk puede renovarlos automáticamente.
- Dentro de la gestión de tu dominio, busca la sección "SSL/TLS Certificates" o "Certificados SSL/TLS" en el menú lateral o en la pestaña de "Hosting & DNS".
- Haz clic en el botón "Add SSL/TLS Certificate" o "Añadir certificado".
- En el desplegable, elige "Let's Encrypt".
- Introduce la dirección de correo electrónico (se usará para notificaciones de renovación).
- Asegúrate de marcar la casilla "Secure the domain" o "Proteger el dominio" y si tienes subdominios, también puedes marcarlos (por ejemplo,
www.tudominio.comymail.tudominio.com). - Pulsa "Install" o "Instalar".
Plesk se comunicará con Let's Encrypt, validará que eres el propietario del dominio y en menos de un minuto tendrás tu certificado instalado.
Opción B: Certificado SSL de pago o de tu proveedor
Si necesitas un certificado con mayor garantía (por ejemplo, para una tienda online) o ya has comprado uno a tu proveedor de hosting, la instalación es igual de sencilla:
- En la misma sección "SSL/TLS Certificates", haz clic en "Add SSL/TLS Certificate".
- Esta vez elige la opción "Import" o "Importar".
- Pega el contenido de tu certificado (el archivo
.crt) en el campo correspondiente. - Pega la clave privada (el archivo
.key) en su campo. - Si tienes un certificado intermedio (normalmente viene en un archivo
.ca-bundleo el propio proveedor te lo da), pégalo también en el campo "CA certificate". - Pulsa "Import" y listo.
[TIP] Si no sabes distinguir qué archivo es cuál, ábrelos con el Bloc de notas. El certificado empieza con
-----BEGIN CERTIFICATE-----y la clave privada con-----BEGIN PRIVATE KEY-----. No los confundas o no funcionará.
Paso 3: Activa el SSL en el dominio desde Plesk
Tener el certificado instalado no significa que tu sitio lo esté usando. Ahora toca activar SSL Plesk para tu dominio:
- En la gestión de tu dominio, ve a "Hosting & DNS" y luego a "Hosting Settings" o "Configuración de hosting".
- Busca la sección "Security" o "Seguridad".
- Marca la casilla "SSL support" o "Soporte SSL".
- En el desplegable de certificados, selecciona el certificado que acabas de instalar (el de Let's Encrypt o el importado).
- Guarda los cambios.
Plesk automáticamente configurará el servidor web (Apache o Nginx) para servir tu sitio con HTTPS.
Paso 4: Forzar HTTPS en WordPress
Ahora que tu WordPress ya puede cargarse con SSL, es hora de forzar HTTPS WordPress para que todas las visitas se redirijan automáticamente a la versión segura. Hay varias formas de hacerlo, te muestro las más efectivas:
Método 1: Desde la configuración de WordPress (sencillo)
- Ve a tu panel de administración de WordPress (normalmente en
/wp-admin). - Entra en "Ajustes" → "Generales".
- En "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", cambia
http://porhttps://. - Guarda los cambios.
[WARNING] Si al guardar los cambios tu sitio se cae o no carga, no te asustes. Es porque WordPress intenta redirigir a HTTPS pero el servidor aún no está bien configurado. Vuelve a cambiar las URLs a
http://y revisa los pasos anteriores.
Método 2: Desde Plesk con redirección 301 (recomendado)
Esta es la forma más elegante y profesional, ya que se hace a nivel de servidor y no depende de WordPress:
- Vuelve a Plesk y entra en tu dominio.
- Ve a "Hosting & DNS" → "Apache & nginx Settings" (o solo "Apache Settings" si tu proveedor no usa nginx).
- En la sección "Additional nginx directives" o "Directivas adicionales de Apache", pega el siguiente código (dependiendo del servidor que uses):
Para nginx (más común en Plesk moderno):
if ($scheme != "https") {
return 301 https://$host$request_uri;
}
Para Apache (.htaccess):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda los cambios y limpia la caché del navegador.
Método 3: Usando un plugin de WordPress
Si prefieres no tocar código, instala un plugin como "Really Simple SSL". Este plugin detecta automáticamente tu certificado y configura todo lo necesario para forzar HTTPS, incluida la corrección de URLs mixtas (contenido que se carga por HTTP dentro de tu página HTTPS).
Paso 5: Verifica que todo funciona correctamente
Una vez activado el SSL y forzado HTTPS, es hora de comprobar que no hay errores:
- Revisa el candado: Abre tu sitio en una ventana de incógnito y verifica que aparece el candado cerrado en la barra de direcciones.
- Busca contenido mixto: Haz clic derecho → "Inspeccionar" → pestaña "Console" y mira si hay errores de contenido mixto (por ejemplo, imágenes cargadas con
http://). Si los hay, el plugin Really Simple SSL puede ayudarte a corregirlos automáticamente. - Comprueba las redirecciones: Escribe
http://tudominio.comy verifica que te redirige automáticamente ahttps://tudominio.com. - Prueba el panel de WordPress: Asegúrate de que
/wp-admintambién carga con HTTPS y que puedes iniciar sesión sin problemas.
[INFO] Si tienes una caché activa (como W3 Total Cache o WP Rocket), es posible que necesites purgarla después de estos cambios para ver los resultados.
Paso 6: Configura la renovación automática (Let's Encrypt)
La gran ventaja de Let's Encrypt es que los certificados se renuevan automáticamente. Para asegurarte de que esto ocurre sin problemas:
- En Plesk, ve a la sección "SSL/TLS Certificates".
- Localiza tu certificado de Let's Encrypt.
- Asegúrate de que la casilla "Renew automatically" o "Renovar automáticamente" está marcada.
Plesk se encargará del resto. Si por cualquier motivo la renovación falla (por ejemplo, si el dominio no apunta al servidor durante unos días), recibirás un correo de aviso.
Preguntas frecuentes (FAQ)
¿Qué pasa si ya tengo un certificado SSL de otro proveedor?
Puedes importarlo en Plesk siguiendo la Opción B del Paso 2. No necesitas desinstalar el de Let's Encrypt; simplemente elige el que quieras usar en la configuración de hosting.
¿Por qué mi WordPress carga en HTTP aunque ya activé SSL?
Suele ser porque la redirección no está correctamente configurada. Revisa el Paso 4 y asegúrate de haber elegido un método de forzar HTTPS. También verifica que no tienes un plugin de caché que esté sirviendo versiones antiguas de tu web.
¿Cuánto tarda en activarse el SSL?
Con Let's Encrypt suele ser instantáneo (menos de 2 minutos). Con certificados de pago, puede tardar unas horas si el proveedor necesita validar tu identidad.
¿Afecta el SSL al SEO de mi WordPress?
Sí, y positivamente. Google confirma que HTTPS es un factor de ranking. Además, al forzar HTTPS, evitas contenido duplicado (la misma página en HTTP y HTTPS), lo que mejora tu posicionamiento.
¿Puedo tener SSL en subdominios?
Sí, al instalar el certificado de Let's Encrypt en Plesk, puedes marcar los subdominios que quieras proteger. También puedes crear certificados individuales para cada subdominio desde la misma interfaz.
¿Qué hago si recibo un aviso de "certificado no válido"?
Comprueba que estás usando la URL correcta (sin www si no lo has incluido en el certificado) y que la fecha de tu sistema está bien configurada. Si el problema persiste, revisa que el certificado no haya caducado.
¿Es necesario configurar algo más para la seguridad WordPress Plesk?
El SSL es la base, pero te recomiendo además: mantener WordPress y sus plugins actualizados, usar contraseñas fuertes, cambiar el prefijo de la tabla wp_ de la base de datos y activar un firewall como ModSecurity desde Plesk.
Conclusión y buenas prácticas
Configurar el certificado SSL en WordPress desde Plesk es un proceso que, una vez que lo has hecho una vez, te llevará menos de 10 minutos. La clave está en seguir los pasos en orden: instalar el certificado, activarlo en el dominio y forzar HTTPS.
Recuerda que la seguridad WordPress Plesk no termina con el SSL. Mantén un hábito de revisiones periódicas: comprueba que tu certificado está activo, que las renovaciones automáticas funcionan y que no hay contenido mixto en tu sitio.
Si en algún momento te sientes perdido, no dudes en contactar con el soporte de tu proveedor de hosting. Ellos conocen bien Plesk y podrán ayudarte con cualquier incidencia.
[TIP] Si estás evaluando alternativas a Plesk, ten en cuenta que otros paneles como Syspanel (accesible por el puerto 2106) ofrecen funcionalidades similares para gestionar SSL. Sin embargo, esta guía está pensada específicamente para Plesk, así que sigue estos pasos y tendrás tu WordPress protegido en un momento.
Ahora ya sabes cómo asegurar tu sitio web. Ve y activa ese candado, tus visitantes y Google te lo agradecerán.
