🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para activar HTTPS y SSL en WordPress con Plesk

Actualizado el 8 de junio de 2026

Sabemos que la seguridad de tu sitio web es una prioridad, y uno de los pasos más importantes para proteger a tus visitantes y mejorar tu posicionamiento en buscadores es activar HTTPS y SSL. Si tienes un WordPress alojado en un servidor que utiliza Plesk, estás de suerte: el proceso es bastante sencillo y no requiere conocimientos avanzados de programación.

En esta guía completa, te explicaremos paso a paso cómo activar ssl wordpress plesk, cómo configurar https wordpress plesk y cómo obtener un certificado ssl hosting de forma gratuita o de pago. Además, resolveremos las dudas más comunes para que puedas mejorar la seguridad wordpress sin complicaciones.


¿Qué es SSL y por qué es fundamental para tu WordPress?

SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador del usuario y tu servidor. Cuando lo activas, la dirección de tu web cambia de http:// a https:// y aparece un candado verde en la barra de direcciones.

Beneficios clave de tener HTTPS activo

  • Seguridad para tus usuarios: Protege datos sensibles como contraseñas, formularios y pagos.
  • Mejora tu SEO: Google penaliza los sitios sin HTTPS, por lo que activarlo puede subir tu posición en los resultados de búsqueda.
  • Confianza del visitante: El candado verde transmite profesionalismo y seguridad.
  • Requisito para ciertas funcionalidades: Algunas APIs y servicios de terceros (como pagos o mapas) exigen HTTPS.

[INFO] Aunque tu web no venda productos ni maneje datos personales, el HTTPS es hoy en día un estándar de la web. No tenerlo puede hacer que los navegadores marquen tu sitio como "No seguro".


Requisitos previos antes de empezar

Antes de lanzarte a activar ssl wordpress plesk, asegúrate de tener lo siguiente:

  1. Acceso a Plesk: Necesitas las credenciales de administrador de tu panel de hosting. Normalmente accedes a través de https://tudominio.com:8443 o la URL que te haya proporcionado tu proveedor.
  2. Dominio propio: El SSL se asigna a un dominio concreto (ej. tudominio.com).
  3. WordPress instalado: El proceso es independiente de la versión de WordPress, pero es recomendable tener la última versión.
  4. Certificado SSL: Puedes obtener uno gratuito (Let’s Encrypt) o de pago. En esta guía usaremos el gratuito, que es el más común en Plesk.

[WARNING] Si tu dominio todavía está apuntando a un servidor temporal o en desarrollo, espera a que el DNS esté completamente propagado antes de instalar el SSL. De lo contrario, podrías tener errores de certificado.


Paso 1: Obtener e instalar el certificado SSL en Plesk

El primer paso técnico para activar ssl wordpress plesk es conseguir el certificado. Plesk incluye una integración nativa con Let’s Encrypt que lo hace muy sencillo.

1.1 Accede a la sección de SSL/TLS

  • Inicia sesión en tu panel de Plesk.
  • En el menú lateral, busca la opción “Sitios web y dominios”.
  • Haz clic en el dominio que quieres proteger (por ejemplo, tudominio.com).
  • Dentro de las opciones del dominio, busca “Certificados SSL/TLS” o “Let’s Encrypt” (dependiendo de la versión de Plesk, puede aparecer como un icono separado).

1.2 Solicita un certificado Let’s Encrypt

  • Haz clic en “Añadir certificado SSL” o “Instalar Let’s Encrypt”.
  • Se abrirá un formulario. Completa los siguientes campos:
    • Direcciones de correo electrónico: Introduce un correo válido (se usa para notificaciones de caducidad).
    • Incluir los subdominios www: Marca esta casilla para que tanto tudominio.com como www.tudominio.com queden protegidos.
    • Habilitar la renovación automática: Actívala para que Plesk renueve el certificado cada 90 días sin que tengas que hacer nada.
  • Haz clic en “Instalar” o “Solicitar”.

[TIP] Let’s Encrypt es gratuito y muy fiable. Si tu hosting lo soporta (la mayoría lo hace), es la mejor opción para la mayoría de sitios. Solo necesitas renovarlo cada 90 días, pero con la opción automática no te preocupes.

1.3 Verifica la instalación

Una vez instalado, verás el certificado en la lista de certificados SSL/TLS. Debería aparecer como “válido” y con la fecha de caducidad. Si todo está bien, ya tienes el certificado ssl hosting activo a nivel de servidor.


Paso 2: Forzar HTTPS en WordPress desde Plesk

Tener el certificado instalado no es suficiente; necesitas que tu WordPress sirva todo el contenido a través de HTTPS. Plesk ofrece una herramienta muy útil para esto: la redirección forzada a HTTPS.

2.1 Activar la redirección desde Plesk

  • Vuelve a “Sitios web y dominios” y selecciona tu dominio.
  • Busca la opción “Redirección HTTPS” o “Forzar HTTPS”. En algunas versiones de Plesk, está dentro de “Configuración de hosting”.
  • Activa la casilla “Redirigir todo el tráfico HTTP a HTTPS”.
  • Guarda los cambios.

[INFO] Esta redirección se aplica a nivel de servidor (Apache o Nginx), por lo que es mucho más rápida y eficiente que hacerlo mediante plugins de WordPress. Además, evita conflictos con reglas de .htaccess.

2.2 Comprueba que funciona

Abre tu web en un navegador y escribe http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com y ver el candado verde.


Paso 3: Ajustar la configuración de WordPress para HTTPS

Aunque la redirección esté activa, tu WordPress puede seguir teniendo referencias internas a HTTP (por ejemplo, en la URL del sitio o en los enlaces de las imágenes). Para solucionarlo, debes actualizar la configuración de WordPress.

3.1 Cambia las URLs en Ajustes

  • Ve al panel de administración de WordPress (normalmente en https://tudominio.com/wp-admin).
  • Navega a Ajustes → Generales.
  • Modifica los campos “Dirección de WordPress (URL)” y “Dirección del sitio (URL)” para que ambas empiecen con https:// en lugar de http://.
  • Guarda los cambios.

[WARNING] Si después de este cambio no puedes acceder al panel de administración, no te preocupes. Puedes forzar las URLs desde el archivo wp-config.php como se explica más abajo.

3.2 Actualiza las URLs en la base de datos (opcional pero recomendado)

Si tu sitio lleva tiempo funcionando, es probable que muchas URLs internas (como las de las imágenes, enlaces y páginas) sigan apuntando a HTTP. Para corregirlo de forma masiva, puedes usar un plugin como Better Search Replace o Velvet Blues Update URLs.

  • Instala y activa el plugin.
  • En el campo “Buscar” escribe http://tudominio.com.
  • En “Reemplazar con” escribe https://tudominio.com.
  • Selecciona todas las tablas de la base de datos (o al menos las de contenido y opciones).
  • Ejecuta el reemplazo.

[TIP] Siempre haz una copia de seguridad de la base de datos antes de hacer cambios masivos. La mayoría de plugins de seguridad o tu propio hosting ofrecen esta opción.

3.3 Forzar HTTPS desde wp-config.php (método alternativo)

Si por algún motivo no puedes acceder al panel de administración, edita el archivo wp-config.php que está en la raíz de tu instalación de WordPress. Añade estas líneas justo antes del comentario /* ¡Eso es todo, deja de editar! */:

define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Esto forzará a WordPress a usar HTTPS en todas las URLs.


Paso 4: Solucionar problemas comunes de contenido mixto

Uno de los problemas más frecuentes después de activar ssl wordpress plesk es el llamado “contenido mixto” (mixed content). Ocurre cuando tu web se sirve por HTTPS, pero algunos elementos (imágenes, scripts, hojas de estilo) siguen cargándose por HTTP. El navegador puede mostrar un candado gris o una advertencia.

4.1 Identificar contenido mixto

  • Abre tu web y pulsa F12 para abrir las herramientas de desarrollador.
  • Ve a la pestaña “Consola” (Console). Si ves errores como Mixed Content: The page at '...' was loaded over HTTPS, but requested an insecure resource 'http://...', tienes contenido mixto.

4.2 Solucionarlo con plugins

El plugin Really Simple SSL es una solución muy popular que detecta y corrige automáticamente la mayoría de los problemas de contenido mixto.

  • Instala y activa Really Simple SSL.
  • Sigue el asistente de configuración. El plugin se encargará de redirigir el tráfico y arreglar las URLs.

[INFO] Really Simple SSL también puede ayudarte a forzar HTTPS si no lo has hecho desde Plesk, pero es mejor tenerlo ya configurado a nivel de servidor para evitar duplicidades.

4.3 Solución manual para temas y plugins

Si usas un tema o plugin que carga recursos con URLs absolutas HTTP, puedes editarlas manualmente:

  • En el editor de temas de WordPress (Apariencia → Editor de temas), busca archivos como functions.php o header.php.
  • Reemplaza cualquier http:// por https://.
  • Si no te sientes cómodo editando código, contacta al desarrollador del tema o plugin para que actualice el recurso.

Paso 5: Verificar que todo funciona correctamente

Una vez completados los pasos anteriores, es hora de comprobar que la configuración es correcta.

5.1 Usa herramientas online

  • SSL Labs (ssllabs.com): Introduce tu dominio y obtendrás un informe detallado sobre la calidad de tu certificado y la configuración del servidor. Busca una calificación A o superior.
  • Why No Padlock (whynopadlock.com): Esta herramienta escanea tu web en busca de contenido mixto y te indica exactamente qué recursos están causando problemas.

5.2 Revisa manualmente

  • Navega por varias páginas de tu web: inicio, entrada del blog, página de contacto, etc.
  • Asegúrate de que el candado verde aparece en todas ellas.
  • Haz clic en el candado para ver los detalles del certificado (debe coincidir con tu dominio).

Preguntas frecuentes (FAQ) sobre SSL y HTTPS en WordPress con Plesk

¿Qué hago si mi certificado SSL no se renueva automáticamente?

Primero, verifica que en Plesk hayas activado la renovación automática en la sección de Let’s Encrypt. Si aun así falla, revisa que tu dominio tenga correctamente configurados los registros DNS (especialmente el CNAME para www). También puede deberse a que el servidor tenga bloqueado el puerto 80 (HTTP) necesario para la validación.

¿Puedo usar un certificado SSL de pago en lugar de Let’s Encrypt?

Sí, totalmente. En Plesk, ve a Certificados SSL/TLS → Añadir certificado SSL y elige la opción de “Certificado externo”. Allí podrás pegar el contenido del certificado (incluyendo la clave privada y la cadena intermedia) que te haya proporcionado tu proveedor.

¿Es necesario cambiar algo en mi hosting si cambio de HTTP a HTTPS?

Generalmente no, pero ten en cuenta que algunos servicios de CDN o caché pueden necesitar una reconfiguración. Si usas Cloudflare, por ejemplo, activa la opción “Full (strict)” en la sección SSL/TLS.

¿El SSL afecta al rendimiento de mi web?

Mínimamente. El cifrado y descifrado de datos supone una carga extra, pero los servidores modernos lo manejan sin problemas. De hecho, el impacto es tan pequeño que los beneficios en SEO y seguridad lo compensan con creces.

¿Qué pasa si mi WordPress ya tenía HTTPS antes de migrar a Plesk?

Si ya tenías SSL activo, solo necesitas asegurarte de que el certificado esté correctamente instalado en Plesk y que la redirección forzada esté activa. Puede que tengas que actualizar las URLs en la base de datos si cambiaron.


Resumen y próximos pasos

Has aprendido a activar ssl wordpress plesk de forma completa: desde la instalación del certificado hasta la corrección de contenido mixto. Recuerda que la seguridad es un proceso continuo:

  • Revisa periódicamente la fecha de caducidad de tu certificado (aunque con la renovación automática no debería ser necesario).
  • Mantén WordPress, temas y plugins actualizados para evitar vulnerabilidades.
  • Considera añadir un firewall como Wordfence o Sucuri para capas extra de protección.

Ahora tu sitio ya navega por HTTPS, tus visitantes están más seguros y Google te lo recompensará con un mejor posicionamiento. ¡Enhorabuena!

[TIP] Si en algún momento te sientes perdido, recuerda que tu proveedor de hosting suele tener soporte técnico especializado en Plesk. No dudes en contactarlos si encuentras algún error que no puedas resolver por tu cuenta.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel