Cómo configurar certificado SSL en Plesk para WordPress
¿Tu sitio WordPress está funcionando, pero en el navegador aparece un molesto candado roto o un aviso de "No seguro"? No te preocupes, es mucho más común de lo que crees y la solución es más sencilla de lo que parece.
Configurar un certificado SSL en Plesk para WordPress no es un lujo, es una necesidad. Google penaliza los sitios sin HTTPS, los usuarios desconfían al introducir datos personales y, sobre todo, tu información viaja sin cifrar, expuesta a cualquiera que intercepte la conexión.
En esta guía extensa y paso a paso, voy a explicarte cómo instalar, activar y forzar el HTTPS en tu WordPress usando Plesk. No necesitas ser un experto en servidores, solo seguir estas instrucciones con calma.
¿Qué es un Certificado SSL y Por Qué lo Necesitas en Plesk?
Antes de ensuciarnos las manos, aclaremos conceptos.
Un certificado SSL Plesk es un archivo digital que vincula tu dominio a una clave criptográfica. Cuando lo instalas, activas el protocolo HTTPS, que cifra la comunicación entre el navegador del visitante y tu servidor.
¿Qué significa esto en la práctica?
- Seguridad real: Si alguien intercepta los datos (contraseñas, emails, datos de tarjetas), solo verá un galimatías incomprensible.
- Confianza del usuario: El candado verde (o el ícono de "candado") en la barra de direcciones genera confianza. Es la primera señal de que tu sitio es legítimo.
- Mejora del SEO: Google y otros buscadores dan prioridad a los sitios con HTTPS. Es un factor de ranking confirmado.
- Compatibilidad: Las nuevas funciones de los navegadores (como las APIs de geolocalización) solo funcionan en sitios seguros.
¿Qué es Plesk? Plesk es el panel de control de tu hosting. Es la "cabina de mando" desde donde gestionas tu dominio, bases de datos, correos y, por supuesto, los certificados SSL. Es muy visual y fácil de usar, ideal para WordPress.
¿Y si mi hosting usa Syspanel? Si tu proveedor usa Syspanel (el antiguo HestiaCP), la lógica es similar pero la interfaz cambia. En Syspanel, accede por el puerto 2106 (ej: https://tudominio.com:2106) y busca la sección de "Web" o "SSL". Esta guía se centra en Plesk, pero los conceptos de generar el certificado y forzar HTTPS son universales.
Paso 1: Accede a tu Panel de Plesk
Lo primero es entrar a tu panel de control.
- Abre tu navegador y escribe la URL de acceso a Plesk. Normalmente es algo como
https://tudominio.com:8443o una dirección que te dio tu proveedor de hosting. - Introduce tu usuario y contraseña de administrador.
- Una vez dentro, verás un panel con varios iconos. Busca la sección "Websites & Domains" (Sitios web y dominios).
[INFO] Si no sabes cuál es tu URL de acceso a Plesk, revisa el email de bienvenida de tu hosting o contacta con su soporte técnico.
Paso 2: Generar o Instalar el Certificado SSL en Plesk
Ahora viene la parte crucial. Existen dos caminos principales: usar un certificado gratuito de Let's Encrypt o instalar uno de pago (si lo compraste externamente). Te explico ambos.
Opción A: Certificado Gratuito con Let's Encrypt (Recomendado para empezar)
Esta es la opción más rápida, automática y gratuita. Es perfecta para la mayoría de sitios WordPress.
- En la sección "Websites & Domains", localiza tu dominio.
- Haz clic en el enlace "SSL/TLS Certificates" (Certificados SSL/TLS).
- Verás una lista de certificados. Haz clic en el botón "Let's Encrypt" o "Add SSL/TLS Certificate" y luego elige la opción de Let's Encrypt.
- Se abrirá una ventana de configuración. Aquí es donde debes ser cuidadoso:
- Email address: Introduce un correo válido para recibir avisos de renovación.
- Domains: Asegúrate de que esté seleccionado tu dominio principal (
tudominio.com) y el subdominiowww(www.tudominio.com). Si tienes otros subdominios, también puedes marcarlos.
- Haz clic en "Install" o "Get Certificate".
¿Qué acaba de pasar? Plesk se ha comunicado con Let's Encrypt, ha verificado que eres el dueño del dominio y ha instalado el certificado automáticamente. Este certificado se renueva solo cada 90 días, así que olvídate de él.
Opción B: Instalar un Certificado SSL de Pago (Comodo, DigiCert, etc.)
Si compraste un certificado de validación extendida (EV) o de validación de organización (OV), o simplemente prefieres uno de pago, también puedes instalarlo.
- Genera la CSR (Certificate Signing Request): En la misma sección "SSL/TLS Certificates", haz clic en "Add SSL/TLS Certificate".
- En la pestaña "Generate" (Generar), rellena los datos de tu empresa y dominio. Esto genera un bloque de texto llamado CSR.
- Copia la CSR y pégala en el formulario de compra de tu proveedor de certificados. Ellos te enviarán el certificado final.
- Cuando lo tengas, vuelve a Plesk. En la sección de certificados, haz clic en "Add SSL/TLS Certificate" y elige la pestaña "Import" (Importar).
- Pega el contenido del certificado que te enviaron (en el campo "Certificate") y la clave privada (en el campo "Private Key"). Si tu proveedor te dio un "CA Bundle" (cadena de certificados), pégalo en el campo correspondiente.
- Haz clic en "Import".
[WARNING] Si no importas la clave privada correctamente, el certificado no funcionará. Asegúrate de copiar TODO el bloque, incluyendo las líneas
-----BEGIN PRIVATE KEY-----y-----END PRIVATE KEY-----.
Paso 3: Activar el HTTPS en el Sitio Web (Plesk)
Tener el certificado instalado no es suficiente. Debes decirle a Plesk que use ese certificado para tu sitio web.
- Vuelve a la sección "Websites & Domains".
- Busca tu dominio y haz clic en "Hosting & DNS" o en el icono de "Hosting Settings" (Configuración de Hosting).
- Busca la sección "Security" (Seguridad).
- Marca la casilla "SSL/TLS support" (Soporte SSL/TLS).
- En el menú desplegable de "Certificate", selecciona el certificado que acabas de instalar (por ejemplo, el de Let's Encrypt).
- Haz clic en "OK" o "Apply" para guardar los cambios.
Ahora, si visitas tu sitio con https://tudominio.com, deberías ver el candado. Pero aún hay un problema: si alguien escribe http://tudominio.com (sin la 's'), seguirá viendo la versión insegura.
Paso 4: Forzar la Redirección de HTTP a HTTPS (La Clave para el SEO)
Este es el paso más importante para la seguridad WordPress Plesk y para el SEO. Debes hacer que todo el tráfico que intente entrar por HTTP sea redirigido automáticamente a HTTPS.
Plesk tiene una herramienta integrada para esto, pero a veces falla o no es suficiente. Te doy dos métodos infalibles.
Método 1: Usar el Administrador de Plesk (Sencillo)
- Ve a "Websites & Domains".
- Busca la sección "Tools" (Herramientas) y haz clic en "Redirects" (Redirecciones).
- Haz clic en "Add Redirect" (Añadir Redirección).
- Configura lo siguiente:
- Status:
301 Permanently Moved. - Domain:
tudominio.com(owww.tudominio.com). - Redirect to:
https://tudominio.com(ohttps://www.tudominio.com). - Type:
Standard.
- Status:
- Haz clic en "OK".
Repite este proceso para el otro dominio (www). Esto creará una redirección a nivel de servidor.
Método 2: Forzar HTTPS desde WordPress (Más fiable y rápido)
Este método es el más recomendado porque funciona al instante y no depende de la configuración del servidor. Solo necesitas editar el archivo .htaccess de tu WordPress.
- En Plesk, ve a "File Manager" (Administrador de archivos) en tu dominio.
- Entra en la carpeta
httpdocs(opublic_html). - Busca el archivo
.htaccess. Si no lo ves, activa la opción "Show Hidden Files" (Mostrar archivos ocultos) en la esquina superior derecha. - Haz clic derecho sobre el archivo y selecciona "Edit" (Editar).
- IMPORTANTE: Haz una copia de seguridad del contenido actual en un bloc de notas antes de continuar.
- Al principio del archivo, justo después de la línea
# BEGIN WordPress(si existe), pega el siguiente código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
- Guarda los cambios y cierra el editor.
[WARNING] Si cometes un error en el
.htaccess, tu sitio puede dar un error 500. Por eso es crucial que hagas una copia de seguridad. Si esto ocurre, vuelve al File Manager, borra el archivo.htaccessroto y sube la copia que guardaste.
Paso 5: Actualizar URLs en WordPress (Evitar Contenido Mixto)
Ahora tu sitio carga con HTTPS, pero es posible que las imágenes, scripts y enlaces internos sigan apuntando a HTTP. Esto se llama "Mixed Content" (Contenido Mixto) y el navegador lo bloqueará, mostrando un candado roto.
Para solucionarlo, debes actualizar la URL de tu sitio en la base de datos.
- En Plesk, ve a "Websites & Domains" y haz clic en "Databases" (Bases de datos).
- Localiza la base de datos de tu WordPress y haz clic en "phpMyAdmin".
- En la interfaz de phpMyAdmin, haz clic en la pestaña "SQL".
- Ejecuta las siguientes consultas SQL, reemplazando
tudominio.comcon tu dominio real:
UPDATE wp_options SET option_value = replace(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name = 'siteurl' OR option_name = 'home';
UPDATE wp_posts SET guid = replace(guid, 'http://tudominio.com','https://tudominio.com');
UPDATE wp_posts SET post_content = replace(post_content, 'http://tudominio.com', 'https://tudominio.com');
UPDATE wp_postmeta SET meta_value = replace(meta_value, 'http://tudominio.com', 'https://tudominio.com');
[TIP] Si tu prefijo de tablas no es
wp_(por ejemplo, esmiwp_), tendrás que ajustar los nombres de las tablas en las consultas.
También puedes usar un plugin como "Better Search Replace" o "Really Simple SSL" para hacer esto automáticamente sin tocar código. Really Simple SSL es especialmente útil porque detecta y corrige el contenido mixto al vuelo.
Paso 6: Verifica que Todo Funcione
Una vez hecho todo, es hora de comprobar el resultado.
- Cierra sesión en WordPress y borra la caché del navegador (Ctrl+Shift+Supr).
- Visita
http://tudominio.com(sin la 's'). Deberías ser redirigido automáticamente ahttps://tudominio.com. - Haz clic en el candado de la barra de direcciones. Debería decir "Conexión segura" o "Secure".
- Haz clic en el candado y busca la opción "La conexión es segura" o "Certificado". Verifica que el certificado sea válido y esté emitido para tu dominio.
- Para comprobar el contenido mixto, visita tu sitio y pulsa F12 para abrir el inspector de elementos. Ve a la pestaña "Console". Si ves errores de "Mixed Content", algo no se ha actualizado correctamente.
Solución de Problemas Comunes (FAQ)
"He instalado el certificado SSL Plesk pero mi sitio sigue sin cargar con https://"
- Revisa que en "Hosting Settings" hayas marcado la casilla "SSL/TLS support".
- Asegúrate de que la redirección en
.htaccessesté bien escrita. - Borra la caché de tu navegador y del servidor (si usas un plugin de caché como WP Rocket o W3 Total Cache, púrgalo).
"Veo un error de 'Su conexión no es privada' o NET::ERR_CERT_AUTHORITY_INVALID"
- Esto significa que el certificado no es válido o no está bien instalado.
- Si usas Let's Encrypt, verifica que el dominio esté apuntando a tu servidor (los registros DNS).
- Si importaste un certificado de pago, asegúrate de haber pegado correctamente la cadena de certificados (CA Bundle).
"Mi sitio se ve raro o las imágenes no cargan"
- Esto es contenido mixto. Revisa el paso 5 y actualiza las URLs en la base de datos.
- Instala el plugin "Really Simple SSL" para que corrija los enlaces automáticamente.
"¿Debo usar www o sin www?"
- Elige una opción (con www o sin www) y redirige todo a esa opción. En Plesk, asegúrate de que tanto
tudominio.comcomowww.tudominio.comtengan el certificado instalado y que las redirecciones apunten siempre a la misma versión.
"Mi hosting usa Syspanel, ¿esta guía me sirve?"
- La lógica es idéntica, pero la interfaz cambia. En Syspanel (acceso por el puerto 2106), busca la sección "SSL" dentro de tu dominio. Deberías poder generar un certificado Let's Encrypt con un botón y luego activar la redirección forzada a HTTPS en la configuración del servidor web (Nginx o Apache). Los pasos de WordPress (base de datos y
.htaccess) son exactamente los mismos.
Conclusión: Tu WordPress Blindado y Listo para el SEO
Configurar un certificado SSL en Plesk para WordPress es un proceso de 10 minutos que tiene un impacto enorme en la seguridad WordPress Plesk y en la confianza de tus visitantes.
Has aprendido a:
- Generar o importar un certificado SSL Plesk.
- Activar el soporte SSL en tu hosting.
- Forzar la redirección HTTPS Plesk para que todo el tráfico sea cifrado.
- Actualizar las URLs en tu base de datos para evitar errores de contenido mixto.
Con estos pasos, tu sitio no solo estará seguro, sino que también ganará una ventaja competitiva en los resultados de búsqueda. Si algo no funciona, no te frustres. Repasa cada paso y, si es necesario, contacta con el soporte de tu hosting, que suele tener herramientas para ayudarte a activar SSL de forma gratuita.
Ahora sí, navega tranquilo. Tu WordPress está bajo llave.
