Cómo activar SSL (HTTPS) en WordPress desde Plesk
¿Por qué es tan importante activar SSL en WordPress?
Cuando hablamos de seguridad wordpress plesk, lo primero que debemos entender es que el candadito que ves en la barra del navegador no es un adorno. El protocolo SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son la capa de cifrado que protege la información que viaja entre el navegador de tus visitantes y tu servidor.
Sin un certificado ssl plesk activo, cualquier dato que un usuario escriba en tu web (como contraseñas, datos de tarjetas o información personal) viaja en "texto plano". Esto significa que un atacante podría interceptar esa información en el camino. Además, los navegadores modernos como Chrome o Firefox marcan los sitios sin HTTPS como "No seguro", lo que ahuyenta visitantes y daña tu posicionamiento SEO.
Activar https wordpress no es un lujo, es una necesidad. Y la buena noticia es que, si tu hosting usa Plesk, el proceso es mucho más sencillo de lo que imaginas. En esta guía paso a paso, sin tecnicismos complicados, te voy a enseñar a hacerlo tú mismo, incluso si nunca has tocado un panel de control.
Paso 1: Verifica que tu hosting usa Plesk (y accede a él)
Lo primero es confirmar que tu proveedor de hosting te da acceso a Plesk. La mayoría de los paneles de control de hosting (como cPanel, Plesk o Syspanel) tienen una URL de acceso. Normalmente es algo como https://tudominio.com:8443 o https://tuip:8443.
Si tu proveedor usa Syspanel (el panel que antes se llamaba HestiaCP), el puerto de acceso es el 2106. Por ejemplo: https://tudominio.com:2106.
[INFO] Si no sabes qué panel usa tu hosting, mira el correo de bienvenida del proveedor o contacta con su soporte. Es importante no confundir Plesk con otros paneles, porque los pasos cambian.
Una vez que tengas la URL de acceso, entra con tus credenciales de administrador. Si no las tienes, pídelas a tu proveedor. Sin acceso al panel, no podrás continuar.
Paso 2: Consigue un certificado SSL (gratis o de pago)
Antes de activar nada, necesitas un certificado. Tienes dos opciones principales:
Opción A: Certificado SSL gratuito con Let's Encrypt (recomendado)
Plesk tiene integración nativa con Let's Encrypt, que ofrece certificados gratuitos con validez de 90 días. Plesk se encarga de renovarlos automáticamente, así que no tienes que preocuparte por nada.
Opción B: Certificado SSL de pago (comercial)
Si necesitas un certificado con garantía extendida (EV) o validación de empresa, puedes comprar uno en tu proveedor o en empresas como Comodo, DigiCert, etc. Luego tendrás que subir los archivos del certificado a Plesk.
Para esta guía, nos centraremos en la opción gratuita, que es la más rápida y suficiente para el 99% de los sitios WordPress.
Paso 3: Instala el certificado SSL en Plesk
Este es el corazón del proceso. Sigue estos pasos con calma:
- Inicia sesión en Plesk como administrador.
- En el menú lateral izquierdo, busca la sección "Websites & Domains" (o "Sitios web y dominios").
- Localiza tu dominio (por ejemplo,
tudominio.com) y haz clic en él. - Ahora verás un montón de iconos. Busca el que dice "SSL/TLS Certificates" (o "Certificados SSL/TLS") y haz clic en él.
Subsección: Instalando Let's Encrypt
Dentro de la pantalla de certificados, verás una lista. Si aún no tienes ninguno, la lista estará vacía. Sigue estos pasos:
- Haz clic en el botón "Add SSL/TLS Certificate" (Agregar certificado).
- En el nuevo menú, elige "Let's Encrypt" como tipo de certificado.
- Escribe el nombre de tu dominio principal (sin
www). Plesk normalmente lo detecta solo. - Marca la casilla que dice "Secure the domain and its subdomains" (Proteger el dominio y sus subdominios). Esto incluirá
www.tudominio.compara que no haya problemas. - Deja las opciones de renovación automática activadas (es la opción por defecto).
- Haz clic en "Install" (Instalar).
Plesk se comunicará con los servidores de Let's Encrypt y, en cuestión de segundos, tendrás tu certificado ssl plesk instalado. Verás un mensaje de éxito.
[WARNING] Si ves un error de "validación fallida", es probable que tu dominio aún no apunte a los servidores de tu hosting o que tengas un firewall que bloquea el puerto 80. Espera unas horas y reintenta. Si el problema persiste, contacta con soporte.
Paso 4: Activa la redirección forzada a HTTPS
Tener el certificado instalado no es suficiente. Ahora debes hacer que WordPress y el servidor usen https de forma automática. Si no haces esto, tus visitantes podrían seguir entrando por http:// (sin seguridad).
Subsección: Activar HTTPS en Plesk
Plesk tiene una opción clara para esto:
- Vuelve a la pantalla de "Websites & Domains".
- Busca el icono de "Hosting & Access" (o "Alojamiento y acceso").
- En la sección de "SSL/TLS", verás una casilla que dice "Force HTTPS" (Forzar HTTPS) o "Permanent redirect to HTTPS" (Redirección permanente a HTTPS).
- Marca esa casilla y guarda los cambios.
Con esto, cualquier persona que intente entrar a http://tudominio.com será redirigida automáticamente a https://tudominio.com.
Subsección: Ajustar la URL en WordPress (paso crucial)
Este es el error más común. Aunque el servidor redirija, WordPress internamente puede seguir usando http:// en todos sus enlaces e imágenes. Para solucionarlo:
- Ve a tu Panel de administración de WordPress (normalmente en
/wp-admin). - En el menú lateral, ve a Ajustes -> Generales.
- Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
- Cambia ambas de
http://tudominio.comahttps://tudominio.com. - Guarda los cambios.
[INFO] Si al guardar te da un error de "demasiadas redirecciones", no entres en pánico. Ve a tu base de datos o usa un plugin como "Better Search Replace" para cambiar las URLs en la base de datos. Si no te sientes cómodo con esto, contacta con soporte.
Paso 5: Soluciona el "Contenido Mixto" (Mixed Content)
Ahora que tu web carga por https, puede que algunas imágenes o scripts sigan cargando por http://. Esto se llama contenido mixto y hace que el candado del navegador aparezca roto o con un signo de advertencia.
¿Cómo detectarlo?
Abre tu web en Chrome, haz clic derecho y selecciona "Inspeccionar". Ve a la pestaña "Consola". Si ves errores en rojo que dicen "Mixed Content" (contenido mixto), significa que tienes este problema.
¿Cómo solucionarlo?
La forma más fácil es usar un plugin gratuito llamado "Really Simple SSL".
- Ve a Plugins -> Añadir nuevo en tu WordPress.
- Busca "Really Simple SSL" e instálalo y actívalo.
- El plugin detectará tu certificado y te ofrecerá activar la redirección y arreglar el contenido mixto automáticamente.
- Sigue su asistente de configuración y marca las opciones que te recomiende.
Este plugin es una maravilla para seguridad wordpress plesk, porque se encarga de los detalles técnicos que a mano son tediosos.
Paso 6: Verifica que todo funciona correctamente
Una vez hecho todo lo anterior, es hora de la prueba final.
- Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome).
- Escribe
https://tudominio.comy entra. - Haz clic en el candado de la barra de direcciones. Debería decir "Conexión segura" o similar.
- Haz clic en el candado y luego en "Certificado" (o "Este certificado es válido"). Comprueba que la fecha de emisión y caducidad son correctas.
También puedes usar herramientas online gratuitas como SSL Labs (de Qualys) para obtener un análisis exhaustivo de tu configuración SSL. Te dará una nota de la A a la F. Busca una "A" o superior.
Preguntas Frecuentes (FAQ) sobre SSL en WordPress y Plesk
¿Qué pasa si mi certificado Let's Encrypt caduca?
Plesk lo renueva automáticamente cada 90 días. Solo asegúrate de que el servicio de renovación automática esté activado (lo dejamos activado en el paso 3). Si por alguna razón no se renueva, Plesk te enviará un aviso por correo.
¿Necesito un certificado SSL para cada subdominio?
Sí, si tienes subdominios como blog.tudominio.com o tienda.tudominio.com, necesitas que el certificado cubra también esos subdominios. Cuando instalamos Let's Encrypt, marcamos la opción de "proteger subdominios", así que ya está cubierto.
¿El SSL afecta al rendimiento de mi web?
El cifrado y descifrado de datos consume un mínimo de recursos de servidor. En la práctica, la diferencia es imperceptible para usuarios y para SEO. De hecho, Google da una pequeña ventaja de ranking a los sitios con HTTPS.
¿Qué es el "HSTS" y debería activarlo?
HSTS (HTTP Strict Transport Security) es una cabecera que le dice al navegador que solo use HTTPS para tu dominio, incluso si el usuario escribe http://. Es una capa extra de seguridad. Plesk tiene una opción para activarlo en la configuración de SSL. Si tu web no tiene ningún contenido que cargue por HTTP, puedes activarlo sin problema.
¿Puedo usar un certificado SSL de otro proveedor con Plesk?
Sí. En la pantalla de "SSL/TLS Certificates", puedes hacer clic en "Add SSL/TLS Certificate" y elegir la opción de "Import". Luego pegas los archivos del certificado que te dio tu proveedor (normalmente en formato .crt y .key). Es un proceso un poco más manual, pero Plesk lo facilita.
Mi web sigue apareciendo como "No segura" después de activar SSL. ¿Qué hago?
Esto suele deberse a dos causas principales:
- Caché del navegador: Borra la caché de tu navegador o prueba en modo incógnito.
- Contenido mixto: Hay algún recurso (imagen, CSS, JS) que sigue cargando por HTTP. Usa el plugin "Really Simple SSL" o revisa la consola del navegador para encontrarlo y corregirlo.
Conclusión: La seguridad es un proceso, no un evento
Activar ssl wordpress plesk es el primer gran paso hacia una web segura y confiable. Con esta guía, has aprendido a instalar el certificado, forzar la redirección y limpiar el contenido mixto. No es un proceso complicado, pero requiere atención a los detalles.
[TIP] Te recomiendo que, después de activar SSL, revises también otros aspectos de seguridad wordpress plesk como cambiar la contraseña de administrador, limitar los intentos de inicio de sesión y mantener actualizados todos tus plugins y temas. La seguridad nunca se termina; se mantiene.
Si en algún momento te sientes perdido, no dudes en contactar con el soporte de tu hosting. Recuerda que si usas Syspanel, el acceso es por el puerto 2106. Ellos están para ayudarte.
Ahora sí, ve y presume de ese candadito verde. Tu web y tus visitantes te lo agradecerán. ¡Buen trabajo!
