🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para activar SSL en WordPress con Plesk

Actualizado el 13 de febrero de 2026

¿Qué es SSL y por qué tu WordPress lo necesita sí o sí?

Cuando hablamos de SSL (Secure Sockets Layer), nos referimos a un protocolo de seguridad que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Es como un sobre sellado para tus datos: si alguien intercepta el mensaje, no podrá leerlo sin la llave correcta.

Al activar SSL en tu WordPress, tu sitio pasará de mostrar http:// a mostrar https:// en la barra de direcciones. Además, verás un candadito verde que transmite confianza al instante.

Pero esto no es solo estética. Google penaliza los sitios sin HTTPS, mostrándolos con una advertencia de "No seguro" en Chrome y Firefox. Esto ahuyenta visitantes y daña tu posicionamiento SEO. De hecho, desde 2014, Google confirmó que HTTPS es un factor de ranking: los sitios con SSL tienen ventaja competitiva en los resultados de búsqueda.

¿Sabías que también necesitas SSL para cumplir con el RGPD (Reglamento General de Protección de Datos)? Si tu sitio recopila cualquier dato personal, desde un formulario de contacto hasta una newsletter, el cifrado SSL es obligatorio legalmente.

Y no olvidemos lo más importante: si tu WordPress tiene un carrito de compras o procesa pagos, activar SSL no es opcional, es una necesidad absoluta. Las pasarelas de pago como PayPal o Stripe exigen HTTPS para procesar transacciones.


¿Qué es Plesk y por qué es perfecto para gestionar SSL?

Plesk es uno de los paneles de control de hosting más populares del mundo. Su interfaz limpia y amigable permite gestionar dominios, bases de datos, correos electrónicos y, por supuesto, certificados SSL, todo desde un mismo lugar.

Si tu hosting usa Plesk, estás de suerte: el proceso para activar SSL en WordPress es mucho más sencillo que en otros paneles. Incluso puedes automatizar la renovación de certificados, algo que en otros entornos requiere conocimientos avanzados.

Plesk soporta varios tipos de certificados SSL:

  • Certificados gratuitos Let's Encrypt: perfectos para sitios personales o pequeños negocios. Se renuevan automáticamente cada 90 días.
  • Certificados de pago (Comodo, DigiCert, etc.): ideales para e-commerce o sitios corporativos que necesitan garantías extendidas o validación de empresa.
  • Certificados auto-firmados: solo para entornos de pruebas, nunca para sitios públicos.

Requisitos previos antes de empezar

Antes de lanzarte a activar SSL, asegúrate de tener lo siguiente:

  • Acceso al panel Plesk de tu hosting (normalmente en https://tu-dominio:8443 o una URL que te haya dado tu proveedor).
  • Credenciales de administrador de WordPress (para activar el HTTPS forzado después).
  • Confirmar que tu dominio apunta correctamente al servidor (los DNS deben estar propagados).
  • Una copia de seguridad de tu sitio web. Nunca está de más tener un respaldo antes de hacer cambios de configuración importantes.

[WARNING] Si tu sitio ya estaba funcionando sin SSL, activar HTTPS puede causar problemas de "contenido mixto" (mezcla de recursos HTTP y HTTPS). No te preocupes, en este artículo te enseñaré a solucionarlo.


Paso 1: Accede a tu panel Plesk

Abre tu navegador favorito y escribe la dirección de acceso a Plesk. Si no la recuerdas, revisa el correo de bienvenida de tu proveedor de hosting o contacta con su soporte.

Una vez dentro, verás el panel principal con una lista de tus dominios. Localiza el dominio donde está instalado tu WordPress y haz clic en él.

En el menú lateral izquierdo, busca la sección "Sitios y dominios". Ahí encontrarás todas las herramientas relacionadas con tu sitio web.


Paso 2: Instala un certificado SSL gratuito con Let's Encrypt

La forma más rápida y económica de obtener SSL es usando Let's Encrypt, una autoridad certificadora gratuita y automatizada. Plesk la integra de serie, así que no necesitas instalar nada adicional.

Sigue estos pasos:

  1. En tu dominio, dentro de "Sitios y dominios", busca el ícono "Let's Encrypt" o "SSL/TLS Certificates".
  2. Haz clic en "Instalar" o "Añadir certificado".
  3. En el formulario, selecciona tu dominio principal. Si tienes subdominios (como www, blog, tienda), actívalos también.
  4. Marca la casilla "Incluir www" para que el certificado cubra tanto tudominio.com como www.tudominio.com.
  5. Introduce tu correo electrónico (Let's Encrypt lo usa para avisos de renovación).
  6. Haz clic en "Instalar".

El proceso tarda entre 30 segundos y 2 minutos. Verás una confirmación verde cuando el certificado esté activo.

[TIP] Let's Encrypt se renueva automáticamente si dejas activada la opción "Renovación automática" en Plesk. Así no tendrás que preocuparte por vencimientos.


Paso 3: Configura la redirección forzada a HTTPS

Ahora que tienes el certificado instalado, es momento de asegurarte de que todo el tráfico se redirija automáticamente a la versión HTTPS de tu sitio. Esto evita que los visitantes accedan por HTTP y pierdan el cifrado.

En Plesk, la redirección se configura fácilmente:

  1. Ve a "Sitios y dominios" y selecciona tu dominio.
  2. Busca la sección "Hosting y DNS".
  3. Haz clic en "Configuración de hosting".
  4. En la pestaña "Seguridad", marca la casilla "Redirigir a HTTPS" o "Forzar conexión segura".
  5. Guarda los cambios.

Con esto, cualquier persona que escriba http://tudominio.com será redirigida automáticamente a https://tudominio.com.

[INFO] Algunos hosting usan una opción llamada "Permanent SEO-safe 301 redirect". Actívala si la ves, porque además de redirigir, le indica a Google que la versión canónica es HTTPS, lo cual es perfecto para tu SEO.


Paso 4: Activa SSL en WordPress

Ahora toca el turno de WordPress. Aunque ya tengas el certificado instalado en el servidor, WordPress necesita saber que debe usar HTTPS en sus URLs internas.

Hay dos formas de hacerlo: desde el administrador de WordPress o editando el archivo wp-config.php.

Opción A: Desde el panel de WordPress

  1. Accede a tu wp-admin (ej: tudominio.com/wp-admin).
  2. Ve a "Ajustes" > "Generales".
  3. Cambia los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  4. Reemplaza http:// por https:// en ambos campos.
  5. Guarda los cambios.

WordPress se recargará automáticamente con las nuevas URLs.

Opción B: Editando wp-config.php

Si no puedes acceder al panel (por ejemplo, porque WordPress está bloqueado), edita el archivo wp-config.php desde el administrador de archivos de Plesk o mediante FTP.

Añade estas líneas justo antes del comentario final (/* That's all, stop editing! */):

define('FORCE_SSL_ADMIN', true);
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Guarda el archivo y WordPress usará HTTPS automáticamente.

[WARNING] Asegúrate de reemplazar tudominio.com con tu dominio real. Si lo escribes mal, tu sitio dejará de cargar correctamente.


Paso 5: Corrige el problema de "contenido mixto"

El error más común después de activar SSL es que algunas imágenes, scripts o estilos sigan cargándose desde URLs HTTP. Esto se llama contenido mixto y hace que el candado aparezca roto o con una advertencia.

Para solucionarlo, tienes varias opciones:

Instala un plugin de corrección automática

Plugins como Really Simple SSL escanean tu sitio y reemplazan automáticamente todas las URLs HTTP por HTTPS. Es la solución más rápida y no requiere conocimientos técnicos.

  1. Instala y activa el plugin desde "Plugins > Añadir nuevo".
  2. Sigue el asistente de configuración.
  3. Activa la opción "Forzar SSL" y "Corregir contenido mixto".

Busca URLs antiguas en la base de datos

Si prefieres hacerlo manualmente, puedes usar un plugin como Better Search Replace:

  1. Instala y activa el plugin.
  2. Ve a "Herramientas > Better Search Replace".
  3. En "Buscar", escribe http://tudominio.com.
  4. En "Reemplazar por", escribe https://tudominio.com.
  5. Selecciona todas las tablas de la base de datos.
  6. Haz clic en "Ejecutar" y espera a que termine.

[TIP] Haz una copia de seguridad de la base de datos antes de usar Better Search Replace. Es un proceso seguro, pero nunca está de más prevenir.


Paso 6: Actualiza tus URLs en Google Search Console

Si ya tenías tu sitio indexado en Google con URLs HTTP, es importante que le avises del cambio. Esto evitará que Google siga mostrando la versión antigua y acelerará la indexación de la nueva.

  1. Accede a Google Search Console con tu cuenta de Google.
  2. En la barra superior, añade una nueva propiedad con https://tudominio.com.
  3. Verifica la propiedad (puedes usar el mismo método que usaste antes, como el archivo HTML o DNS).
  4. En "Cambio de dirección", indica que la versión HTTPS es la nueva canónica.

Paso 7: Verifica que todo funcione correctamente

Después de todos estos pasos, es hora de comprobar que todo está en orden:

  1. Visita https://tudominio.com y fíjate en el candado verde en la barra de direcciones.
  2. Haz clic en el candado y revisa que dice "Conexión segura".
  3. Navega por varias páginas de tu sitio (incluyendo imágenes, formularios y menús).
  4. Pulsa Ctrl+Shift+I en tu navegador (o Cmd+Option+I en Mac) para abrir las herramientas de desarrollador.
  5. Ve a la pestaña "Console" y busca errores de contenido mixto (aparecerán en rojo).

Si ves algún error, vuelve al paso 5 y revisa si hay URLs HTTP que se te hayan escapado.


Preguntas frecuentes sobre SSL en WordPress con Plesk

¿Cuánto cuesta activar SSL con Let's Encrypt en Plesk?

Nada, es totalmente gratuito. Let's Encrypt es una iniciativa sin ánimo de lucro que ofrece certificados SSL gratuitos. Plesk lo integra sin coste adicional.

¿Necesito un certificado SSL de pago si tengo una tienda online?

Para tiendas online, se recomienda usar certificados de pago con validación extendida (EV). Esto muestra el nombre de tu empresa en la barra de direcciones, transmitiendo más confianza. Sin embargo, un certificado Let's Encrypt funciona técnicamente igual de bien.

¿Cada cuánto se renueva el certificado SSL?

Los certificados de Let's Encrypt caducan cada 90 días. Si activas la renovación automática en Plesk, no tendrás que hacer nada manualmente.

¿Puedo tener varios certificados SSL en el mismo dominio?

Plesk permite instalar varios certificados, pero solo uno puede estar activo a la vez. Si tienes subdominios, lo mejor es usar un certificado wildcard (*.tudominio.com).

¿Qué pasa si mi sitio usa HestiaCP en lugar de Plesk?

Si tu hosting usa Syspanel (anteriormente conocido como HestiaCP), el proceso es diferente. Recuerda que el acceso a Syspanel se realiza a través del puerto 2106 (https://tu-dominio:2106). En Syspanel, la opción de SSL se encuentra en "Web > Editar dominio > SSL". El proceso es igual de sencillo, pero la interfaz varía.

¿Puedo desactivar SSL si tengo problemas?

Técnicamente sí, pero no lo recomiendo. Sin SSL, tu sitio será marcado como inseguro y perderás posicionamiento SEO. En lugar de desactivarlo, intenta solucionar los problemas de contenido mixto con los pasos que te he mostrado.


Errores comunes y cómo solucionarlos

Error: "Tu conexión no es privada"

Este error suele aparecer cuando el certificado no se ha instalado correctamente o ha caducado. Revisa en Plesk que el certificado esté activo y que la fecha del servidor sea correcta.

Error: "Demasiadas redirecciones"

Ocurre cuando hay un bucle de redirección entre HTTP y HTTPS. Verifica que no tengas dos sistemas de redirección activos a la vez (por ejemplo, en Plesk y en WordPress).

Error: "El certificado no cubre este dominio"

Este error ocurre si intentas acceder a www.tudominio.com pero el certificado solo cubre tudominio.com. Asegúrate de haber marcado la casilla "Incluir www" al instalar el certificado.


Conclusión: tu sitio ya es seguro y profesional

Activar SSL en WordPress con Plesk no es complicado si sigues estos pasos en orden. En menos de 15 minutos tendrás tu sitio funcionando con HTTPS, lo que mejorará tu seguridad, tu SEO y la confianza de tus visitantes.

Recuerda que la seguridad web es un proceso continuo. Revisa periódicamente que tu certificado esté al día y que no aparezcan errores de contenido mixto. Con Plesk, la gestión es tan sencilla que apenas tendrás que preocuparte.

Y si en algún momento te sientes perdido, vuelve a esta guía. Está diseñada para que cualquier persona, sin importar su nivel técnico, pueda seguirla sin problemas.

[TIP] Comparte esta guía con otros usuarios de WordPress que aún no hayan activado SSL. Les estarás ayudando a proteger sus sitios y a mejorar su posicionamiento web.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel