🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para activar SSL en Plesk para WordPress

Actualizado el 25 de octubre de 2025

¿Por qué es tan importante activar SSL en tu WordPress?

Activar SSL en tu sitio WordPress ya no es una opción, sino una necesidad absoluta. Cuando activas SSL, tu sitio web pasa de usar el protocolo HTTP a HTTPS, lo que significa que toda la información que viaja entre el navegador del visitante y tu servidor está cifrada. Esto es especialmente crítico si tu WordPress tiene un formulario de contacto, una tienda online o un área de miembros.

Además de la seguridad, los motores de búsqueda como Google dan prioridad a los sitios con SSL. Desde 2018, Chrome marca como "No seguro" cualquier sitio sin HTTPS, lo que asusta a los visitantes y dispara tu tasa de rebote. Activar SSL en Plesk es un proceso sencillo que te tomará menos de 15 minutos y que te ahorrará muchos dolores de cabeza.

Plesk es uno de los paneles de control de hosting más populares y amigables del mercado. Si tu hosting usa Plesk, estás de suerte porque incluye una integración nativa con Let's Encrypt, un servicio que te otorga certificados SSL gratuitos. Esto significa que no necesitas gastar ni un solo euro en un certificado de pago para proteger tu WordPress.

Requisitos previos antes de activar SSL en Plesk

Antes de lanzarte a activar SSL en Plesk, asegúrate de cumplir con estos requisitos básicos:

  • Tener acceso al panel de control de Plesk con permisos de administrador o de suscripción.
  • Que tu dominio esté apuntando correctamente a tu servidor de hosting (los registros DNS deben estar configurados).
  • Que tu sitio WordPress esté instalado y funcionando sin errores.
  • Tener acceso a tu archivo .htaccess o poder editar la configuración desde el administrador de WordPress (aunque verás que con Plesk no siempre es necesario tocarlo).

Si tienes dudas sobre si tu dominio apunta correctamente, puedes usar herramientas online como dnschecker.org para verificar. No te preocupes si no sabes qué es un registro DNS, solo asegúrate de que tu sitio carga normalmente con http://tudominio.com antes de empezar.

Paso a paso: Cómo activar SSL en Plesk con Let's Encrypt

Vamos a activar SSL en Plesk de la manera más rápida y segura posible. Sigue estos pasos al pie de la letra y tendrás tu WordPress con HTTPS en pocos minutos.

Paso 1: Accede a tu panel de Plesk

Inicia sesión en tu panel de control de Plesk. Normalmente accedes a través de una URL tipo https://tudominio.com:8443. Si no la recuerdas, revisa el correo de bienvenida de tu proveedor de hosting. Una vez dentro, verás el panel principal con todos tus dominios y suscripciones.

Paso 2: Selecciona tu dominio WordPress

En el panel principal, busca la sección de "Sitios web y dominios" y haz clic en el nombre del dominio donde tienes instalado WordPress. Esto te llevará a la configuración específica de ese dominio.

Paso 3: Busca la opción de SSL/TLS

En la página de configuración del dominio, busca la sección llamada "SSL/TLS" o "Seguridad". En versiones recientes de Plesk, esta opción está claramente visible en el menú lateral o en los iconos de la parte superior. Haz clic en ella.

Paso 4: Activa Let's Encrypt

Dentro de la sección SSL/TLS, verás una pestaña o botón que dice "Let's Encrypt" o "Instalar certificado Let's Encrypt". Haz clic ahí. Plesk te mostrará un formulario con varias opciones:

  • Correo electrónico: Introduce un email válido para recibir notificaciones sobre la expiración del certificado.
  • Incluir www: Marca esta casilla si quieres que el certificado cubra tanto tudominio.com como www.tudominio.com. Es muy recomendable hacerlo.
  • Renovación automática: Activa la casilla de renovación automática para que Plesk renueve el certificado sin que tengas que preocuparte.

Una vez rellenado el formulario, haz clic en "Instalar" o "Obtener certificado". El proceso suele tardar menos de un minuto. Verás un mensaje de confirmación cuando esté listo.

Paso 5: Verifica que el SSL está activo

Después de la instalación, Plesk te mostrará el estado del certificado. Deberías ver un candado verde y la fecha de expiración. Para verificar que todo funciona, abre tu sitio en una ventana de incógnito y escribe https://tudominio.com. Si ves el candado en la barra de direcciones, ¡felicidades! Ya tienes SSL activo en tu WordPress.

Configurar WordPress para forzar HTTPS

Activar SSL en Plesk es solo la primera parte. Ahora necesitas que WordPress use las URLs HTTPS de forma predeterminada. Si no haces esto, tu sitio podría tener una mezcla de contenido seguro e inseguro, lo que se conoce como "Mixed Content" y que provoca que el candado no aparezca o que los navegadores bloqueen recursos.

Método 1: Desde el administrador de WordPress (el más fácil)

Ve a tu panel de administración de WordPress (tudominio.com/wp-admin). En el menú lateral, busca "Ajustes" y luego "Generales". Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)". Cambia ambas para que empiecen por https:// en lugar de http://. Guarda los cambios.

WordPress intentará redirigirte automáticamente, pero si se queda en blanco, simplemente escribe la URL HTTPS manualmente en tu navegador. Este método es suficiente en la mayoría de los casos.

Método 2: Editar el archivo wp-config.php

Si el método anterior no funciona o quieres una solución más robusta, puedes añadir una línea de código a tu archivo wp-config.php. Accede a tu hosting vía FTP o desde el Administrador de archivos de Plesk. Busca el archivo wp-config.php en la raíz de tu WordPress y añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:

$_SERVER['HTTPS'] = 'on';

Este código fuerza a WordPress a tratar todas las peticiones como HTTPS, lo que resuelve muchos problemas de redirecciones y contenido mixto.

Método 3: Redirección forzada con .htaccess

Para una redirección 301 permanente de HTTP a HTTPS, puedes editar tu archivo .htaccess. En Plesk, ve a "Sitios web y dominios" y luego al Administrador de archivos. Abre el .htaccess en la raíz de tu WordPress y añade estas líneas al principio:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Esta regla redirige cualquier visita HTTP a HTTPS automáticamente. Guarda el archivo y prueba a acceder a tu sitio con http:// para verificar que te redirige.

Solucionar problemas comunes al activar SSL en Plesk

A veces activar SSL en Plesk no sale a la primera. Aquí tienes los problemas más frecuentes y cómo solucionarlos.

El certificado no se instala

Si Plesk te da un error al instalar el certificado Let's Encrypt, revisa que tu dominio tiene un registro A correcto que apunte a tu servidor. Let's Encrypt necesita verificar que eres el propietario del dominio, y si los DNS no están propagados, fallará. Espera un par de horas y vuelve a intentarlo.

Error de "Mixed Content"

Tu sitio carga con HTTPS pero el navegador muestra un candado rojo o un triángulo de advertencia. Esto significa que algunos recursos (imágenes, scripts, hojas de estilo) se cargan por HTTP. Para solucionarlo, instala un plugin como "Really Simple SSL". Este plugin detecta todos los recursos inseguros y los convierte a HTTPS automáticamente. Es la solución más rápida y efectiva.

Redirecciones en bucle

Si tu sitio entra en un bucle de redirecciones infinitas, suele ser porque tienes redirecciones duplicadas (una en .htaccess y otra en WordPress). Elimina la redirección de .htaccess y deja que WordPress haga su trabajo, o viceversa. También puedes limpiar la caché de tu navegador y de cualquier plugin de caché que uses.

Mantener tu SSL siempre activo y seguro

Activar SSL en Plesk es un proceso que requiere mantenimiento. Aunque configures la renovación automática, es importante que estés al tanto de posibles problemas.

Revisa mensualmente que tu certificado está activo y que no ha expirado. Puedes hacerlo desde la sección SSL/TLS de Plesk. También es buena idea comprobar que tu sitio carga correctamente con HTTPS después de cada actualización de WordPress o de plugins.

[WARNING] No desactives la renovación automática del certificado. Si el certificado expira, los visitantes verán una pantalla de error aterradora que les hará huir de tu sitio web.

Preguntas frecuentes sobre activar SSL en Plesk para WordPress

¿Necesito un certificado de pago si uso Let's Encrypt?

No, Let's Encrypt es completamente gratuito y ofrece el mismo nivel de cifrado que los certificados de pago. La única diferencia práctica es que Let's Encrypt se renueva cada 90 días, pero Plesk automatiza este proceso.

¿Puedo activar SSL en Plesk si mi WordPress está en un subdominio?

Sí, el proceso es idéntico. Solo selecciona el subdominio en lugar del dominio principal en Plesk y sigue los mismos pasos.

¿Qué pasa si mi hosting no tiene Plesk?

Si tu hosting usa otro panel como cPanel o Syspanel, el proceso puede variar ligeramente. Por ejemplo, en Syspanel (antes conocido como HestiaCP), el acceso se realiza a través del puerto 2106 y la gestión de SSL se encuentra en la sección de "Web". Sin embargo, la lógica es la misma: obtener un certificado Let's Encrypt y configurar WordPress para forzar HTTPS.

¿El SSL afecta al rendimiento de mi WordPress?

El cifrado SSL añade una pequeña sobrecarga, pero es imperceptible en la práctica. Además, el protocolo HTTP/2 (que solo funciona con HTTPS) acelera la carga de tu sitio, así que el balance es positivo.

¿Puedo activar SSL en Plesk si tengo varios dominios?

Sí, puedes instalar un certificado Let's Encrypt para cada dominio que tengas en Plesk. Solo repite el proceso para cada dominio individualmente.

Conclusión: Tu WordPress está más seguro con SSL

Activar SSL en Plesk para WordPress es un proceso rápido y gratuito que aporta una capa de seguridad esencial. No solo proteges los datos de tus visitantes, sino que mejoras tu posicionamiento SEO y generas confianza.

Recuerda que la seguridad de tu sitio es un proceso continuo. Activa el SSL, configura la renovación automática, fuerza las URLs HTTPS y revisa periódicamente que todo funcione correctamente. Con estos tres pilares, tu WordPress estará blindado y tus visitantes te lo agradecerán con su confianza y sus visitas recurrentes.

[TIP] Después de activar SSL, ve a Google Search Console y actualiza tu sitemap con la URL HTTPS. Esto ayuda a que Google reindexe tu sitio más rápido y evita caídas temporales de posicionamiento.

Si has seguido esta guía paso a paso, ya tienes tu WordPress con SSL activado. Disfruta de la tranquilidad de saber que tu sitio es seguro y que estás en el lado correcto de la web.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel