🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Dudas comunes sobre SSL y HTTPS en Plesk para WordPress

Actualizado el 2 de febrero de 2026

¿Tienes un sitio web en WordPress alojado en un servidor con Plesk y te surgen dudas sobre el SSL y el HTTPS? No te preocupes, es más común de lo que crees. En esta guía extensa, tipo preguntas frecuentes (FAQ), vamos a resolver todas esas dudas de forma sencilla, paso a paso, y sin tecnicismos complicados.

Empecemos por lo básico: SSL (Secure Sockets Layer) es un protocolo de seguridad que crea un enlace cifrado entre el navegador de tus visitas y tu servidor web. Cuando instalas un certificado SSL en tu sitio, la dirección web cambia de http:// a https:// (la 's' extra significa 'seguro'). En Plesk, la gestión de estos certificados es muy visual y amigable, lo que facilita mucho la vida a los administradores de WordPress.


¿Qué es exactamente SSL y HTTPS en el contexto de Plesk?

Imagina que tu sitio web es una casa. HTTP sería una puerta abierta por donde cualquiera puede ver lo que entra y sale. HTTPS, en cambio, es una puerta blindada con un código secreto (el cifrado) que solo tú y tus visitantes conocen. SSL es la cerradura que permite esa puerta blindada.

En Plesk, el panel de control de tu hosting, tienes una sección dedicada llamada "Certificados SSL/TLS". Allí puedes:

  • Ver el estado de tu certificado actual.
  • Instalar uno nuevo (gratuito o de pago).
  • Forzar la redirección de todo el tráfico HTTP a HTTPS.

Es importante entender que SSL y HTTPS no son lo mismo, pero van de la mano. El SSL es el certificado que instalas, y el HTTPS es el resultado visible en la barra de direcciones del navegador.


¿Por qué es obligatorio tener HTTPS en mi WordPress hoy en día?

No es una exageración decirlo: es prácticamente obligatorio. Google penaliza los sitios sin HTTPS en sus resultados de búsqueda, mostrando un mensaje de "No seguro" en la barra del navegador. Esto ahuyenta a los visitantes y daña tu reputación.

Además, si tu sitio maneja formularios de contacto, inicios de sesión o cualquier dato personal, sin HTTPS esa información viaja en texto plano, siendo vulnerable a ataques de intermediarios (man-in-the-middle). En resumen:

  • Seguridad: Protege los datos de tus usuarios.
  • SEO: Google favorece los sitios con HTTPS.
  • Confianza: Tus visitantes ven el candado verde y se sienten seguros.

¿Cómo sé si mi sitio WordPress en Plesk ya tiene SSL instalado?

Es muy fácil de comprobar. Solo tienes que seguir estos pasos:

  1. Abre tu navegador y escribe la URL de tu sitio web (por ejemplo, tudominio.com).
  2. Fíjate en la barra de direcciones: si ves un candado cerrado (generalmente de color verde o gris), significa que el SSL está activo y funcionando.
  3. También puedes hacer clic en el candado para ver los detalles del certificado.

Otra forma es acceder a tu panel de Plesk:

  1. Ve a "Sitios web y dominios".
  2. Busca la sección "Certificados SSL/TLS".
  3. Allí verás una lista de los dominios y subdominios que tienen un certificado instalado y su fecha de caducidad.

[TIP] Si no ves el candado, prueba a escribir https:// directamente delante de tu dominio. A veces el problema es que no hay redirección automática.


¿Puedo instalar un certificado SSL gratuito en Plesk para mi WordPress?

¡Sí, y es muy sencillo! Plesk incluye integración con Let's Encrypt, una autoridad certificadora gratuita, automática y abierta. Te permite obtener un certificado SSL válido por 90 días, que se renueva automáticamente.

Pasos para instalar SSL gratuito con Let's Encrypt en Plesk:

  1. Inicia sesión en tu panel de Plesk.
  2. Ve a "Sitios web y dominios" y selecciona el dominio de tu WordPress.
  3. Busca la opción "SSL/TLS" o "Certificados SSL/TLS". (En algunas versiones, puede estar dentro de "Seguridad").
  4. Haz clic en "Obtener un certificado SSL" o "Instalar Let's Encrypt".
  5. Se abrirá un formulario. Marca la casilla que dice "Incluir el dominio www" (así protegerás también www.tudominio.com).
  6. Introduce tu dirección de correo electrónico (es necesaria para las notificaciones de renovación).
  7. Haz clic en "Instalar" o "Obtener".

[WARNING] Asegúrate de que tu dominio apunte correctamente a los servidores de Plesk (es decir, que tenga registros DNS válidos). Si no, Let's Encrypt no podrá verificar la propiedad del dominio y la instalación fallará.

En unos segundos, el certificado estará instalado y activo. Plesk se encargará de renovarlo automáticamente antes de que caduque.


¿Cómo fuerzo la redirección de HTTP a HTTPS en WordPress desde Plesk?

Una vez que tienes el SSL instalado, el siguiente paso es asegurarte de que todo el tráfico vaya a la versión segura (HTTPS). Si no haces esto, los usuarios podrían seguir accediendo a tu sitio por HTTP (inseguro).

Plesk ofrece una forma muy directa de hacerlo:

  1. En tu panel de Plesk, ve a "Sitios web y dominios".
  2. Busca la sección "Redirección HTTP a HTTPS" o "Forzar HTTPS". (El nombre exacto puede variar según la versión de Plesk).
  3. Activa la opción. Generalmente es un simple interruptor o una casilla de verificación.
  4. Importante: También puedes hacerlo desde el archivo .htaccess de tu WordPress, pero es más seguro y limpio hacerlo desde Plesk.

[INFO] Si tu WordPress está detrás de un proxy inverso (como Nginx en modo proxy), la redirección desde Plesk es la mejor opción, ya que evita conflictos con plugins de caché.

¿Y si quieres hacerlo manualmente desde WordPress? Puedes usar plugins como Really Simple SSL o Better Search Replace, pero la opción de Plesk es más limpia y no depende de plugins que puedan ralentizar tu sitio.


¿Qué hago si después de instalar SSL mi WordPress se ve mal (sin CSS, imágenes rotas)?

Este es el problema más común después de activar HTTPS. Ocurre porque tu sitio sigue cargando recursos (imágenes, hojas de estilo, scripts) usando la URL antigua http://, y el navegador bloquea esos recursos por ser inseguros en una página HTTPS.

Solución paso a paso:

  1. Actualiza la URL del sitio en WordPress:

    • Ve a Ajustes > Generales en tu escritorio de WordPress.
    • Cambia las dos direcciones: Dirección de WordPress (URL) y Dirección del sitio (URL). Deben empezar con https:// en lugar de http://.
    • Guarda los cambios.
  2. Usa un plugin de búsqueda y reemplazo (recomendado):

    • Instala y activa el plugin Better Search Replace.
    • Ve a Herramientas > Better Search Replace.
    • En "Buscar", escribe: http://tudominio.com
    • En "Reemplazar con", escribe: https://tudominio.com
    • Selecciona todas las tablas de la base de datos (marca la casilla "Seleccionar todo").
    • Haz clic en "Ejecutar búsqueda/reemplazo".
  3. Limpia la caché:

    • Si usas un plugin de caché (como WP Super Cache, W3 Total Cache o similares), limpia toda la caché.
    • También limpia la caché del navegador (Ctrl + F5 en Windows, Cmd + R en Mac).

[WARNING] No uses este método manualmente en la base de datos si no estás seguro de lo que haces. El plugin es más seguro.


¿Puedo tener varios certificados SSL en un mismo dominio con Plesk?

Sí, aunque normalmente no es necesario. Plesk te permite instalar diferentes certificados SSL para diferentes subdominios (por ejemplo, blog.tudominio.com, tienda.tudominio.com). Para el dominio principal, solo necesitas un certificado que cubra tudominio.com y www.tudominio.com (esto se llama certificado SAN o Wildcard).

Si tienes varios subdominios, puedes:

  • Opción 1 (Recomendada): Usar un certificado Wildcard (*.tudominio.com) que cubra todos los subdominios. Let's Encrypt también ofrece esta opción (aunque requiere un paso adicional en la configuración de DNS).
  • Opción 2: Instalar un certificado independiente para cada subdominio. En Plesk, puedes hacerlo desde la sección "Certificados SSL/TLS" seleccionando el subdominio correspondiente.

¿Qué pasa si mi certificado SSL caduca? ¿Cómo lo renuevo en Plesk?

Si tu certificado SSL caduca, tu sitio web mostrará un error de seguridad en el navegador (como "Su conexión no es privada" o "NET::ERR_CERT_DATE_INVALID"). Esto ahuyentará a los visitantes y afectará tu SEO.

Para renovarlo en Plesk:

  1. Ve a "Sitios web y dominios".
  2. Busca la sección "Certificados SSL/TLS".
  3. Verás una lista de certificados. El que esté a punto de caducar tendrá un botón de "Renovar".
  4. Haz clic en "Renovar". Si es un certificado de Let's Encrypt, se renovará automáticamente (normalmente Plesk lo hace cada 60 días). Si es de pago, tendrás que descargar el nuevo certificado de tu proveedor y subirlo manualmente.

[TIP] Activa las notificaciones por correo electrónico en Plesk para que te avisen antes de que caduque. Así nunca te pillarán desprevenido.


¿Cómo afecta el SSL a la velocidad de mi sitio WordPress?

Es un mito muy extendido que el SSL ralentiza el sitio. En realidad, el impacto es mínimo (milisegundos) y, en la mayoría de los casos, el beneficio en seguridad y confianza supera con creces cualquier pequeña pérdida de rendimiento.

Además, los navegadores modernos y los servidores optimizados manejan el cifrado de manera muy eficiente. Incluso, HTTPS puede mejorar la velocidad si usas HTTP/2, un protocolo que requiere HTTPS y que permite cargar múltiples recursos en paralelo.

Si notas una ralentización después de instalar SSL, el problema suele ser:

  • Recursos mixtos (mixed content): Como vimos antes, imágenes o scripts cargados por HTTP.
  • Caché mal configurada: Asegúrate de que tu plugin de caché esté configurado para trabajar con HTTPS.

¿Puedo usar el mismo certificado SSL para varios sitios WordPress en Plesk?

Sí, pero con matices. Depende del tipo de certificado:

  • Certificado Wildcard (*.tudominio.com): Te sirve para el dominio principal y todos sus subdominios, pero no para dominios completamente diferentes.
  • Certificado SAN (Subject Alternative Name): Puede cubrir varios dominios diferentes (por ejemplo, dominio1.com, dominio2.com, dominio3.com). En Plesk, puedes instalar un certificado SAN que incluya varios dominios, pero la configuración es un poco más avanzada.

Para la mayoría de los casos, lo más sencillo es instalar un certificado independiente para cada dominio usando Let's Encrypt. Plesk lo gestiona de forma automática y no te preocupas por nada.


Preguntas frecuentes extra (FAQ rápido)

¿Necesito SSL si mi sitio es solo informativo y no tengo formularios?

Sí. Google penaliza los sitios sin HTTPS, incluso si no manejas datos sensibles. Además, el candado verde genera confianza en los visitantes.

¿Qué hago si mi plugin de seguridad me dice "SSL no detectado"?

Primero, verifica que el certificado esté instalado en Plesk. Luego, asegúrate de que la redirección HTTP a HTTPS esté activa. A veces los plugins de seguridad tienen su propia configuración de SSL.

¿Puedo desactivar SSL temporalmente?

No es recomendable, pero técnicamente puedes desinstalar el certificado desde Plesk. Si lo haces, tu sitio dejará de ser accesible por HTTPS y los navegadores mostrarán errores.

¿Qué es "mixed content" y cómo lo soluciono?

Es cuando tu página HTTPS carga recursos (imágenes, scripts) desde URLs HTTP. Para solucionarlo, actualiza todas las URLs de tu sitio a HTTPS, como explicamos en la sección anterior.

¿El SSL afecta a mi SEO local?

Sí, indirectamente. Google prioriza los sitios seguros en los resultados de búsqueda, incluidos los locales. Un sitio sin HTTPS puede salir peor posicionado que uno con HTTPS.


Conclusión: tu sitio WordPress en Plesk con SSL es más seguro y confiable

Instalar y gestionar SSL en Plesk para WordPress es un proceso sencillo, especialmente gracias a la integración con Let's Encrypt. No solo proteges los datos de tus visitantes, sino que mejoras tu posicionamiento en buscadores y generas confianza.

Recuerda los puntos clave:

  • Instala SSL gratis con Let's Encrypt desde Plesk.
  • Fuerza la redirección HTTP a HTTPS desde el panel.
  • Actualiza las URLs de tu WordPress después de la instalación.
  • Mantén tu certificado renovado (Plesk lo hace automáticamente).

Si sigues estos pasos, tu sitio web será un ejemplo de seguridad y buenas prácticas. Y si te surge alguna otra duda, ya sabes: consulta la documentación de Plesk o contacta con tu proveedor de hosting. ¡Tu sitio web te lo agradecerá!

[INFO] Recuerda que si alguna vez necesitas migrar tu sitio a otro panel como Syspanel (anteriormente conocido como HestiaCP), el proceso es similar, pero el acceso al panel se realiza por el puerto 2106. En Syspanel, la gestión de SSL también es muy visual, con opciones para instalar Let's Encrypt y forzar HTTPS de forma similar a Plesk.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel