🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Proteger WordPress con SSL: Guía Paso a Paso en Plesk

Actualizado el 27 de febrero de 2026

Tu sitio WordPress es tu casa en internet. Sin una puerta segura (HTTPS), cualquier información que pase por ahí viaja en texto plano, vulnerable a miradas indiscretas. Un certificado SSL (Secure Sockets Layer) cifra esa comunicación, protegiendo datos de inicio de sesión, formularios de contacto y la información de tus clientes.

Esta guía está diseñada para que, incluso si no eres un experto técnico, puedas instalar SSL en Plesk y activar HTTPS en tu WordPress de forma segura y paso a paso. Al final, tu sitio no solo será más seguro, sino que también ganará puntos en los motores de búsqueda y generará más confianza entre tus visitantes.

¿Por Qué es Obligatorio Tener SSL en WordPress?

Antes de meter manos a la obra, entendamos por qué este proceso es tan crítico. No se trata solo de una moda, sino de una necesidad básica de seguridad WordPress.

  • Cifrado de datos: Cuando un usuario envía un formulario o inicia sesión, su contraseña, nombre de usuario y otros datos viajan cifrados. Sin SSL, cualquiera en la misma red (como en un café internet) podría interceptarlos.
  • Confianza del usuario: Los navegadores modernos (Chrome, Firefox, Edge) marcan los sitios sin HTTPS como "No seguros". Esto ahuyenta a los visitantes y daña tu imagen de marca. Un candado verde es sinónimo de profesionalismo.
  • Mejora en el SEO: Google confirmó que el HTTPS es un factor de ranking. Los sitios con SSL tienen una ligera ventaja sobre los que no lo tienen. Es un pequeño esfuerzo que puede traducirse en más tráfico orgánico.
  • Requisito para ciertas funcionalidades: Muchas APIs modernas, pasarelas de pago (como Stripe o PayPal) y plugins de seguridad exigen que el sitio funcione bajo HTTPS. Sin SSL, estarías limitando seriamente las capacidades de tu WordPress.

Paso 1: Instalar el Certificado SSL en Plesk

El panel de control Plesk simplifica enormemente la instalación de SSL. La mayoría de los proveedores de hosting incluyen certificados gratuitos de Let's Encrypt, que son perfectamente válidos y seguros.

### 1.1. Accede a tu Panel Plesk

Primero, inicia sesión en tu panel de control Plesk. Normalmente lo haces mediante una URL como https://tudominio.com:8443 o https://ipdelhosting:8443. Si tienes problemas, consulta las credenciales que te proporcionó tu empresa de hosting.

### 1.2. Busca la Sección de SSL/TLS

Una vez dentro, busca en el menú lateral izquierdo la opción "SSL/TLS Certificates" o "Certificados SSL/TLS". Si no lo ves, puede estar dentro de la sección de "Hosting & DNS" o "Alojamiento web". No te preocupes, la interfaz varía ligeramente entre versiones, pero el concepto es el mismo.

### 1.3. Añadir un Nuevo Certificado (Let's Encrypt)

Haz clic en el botón "Añadir certificado SSL/TLS" o "Instalar certificado". Verás varias opciones. La más sencilla es "Let's Encrypt".

  1. Selecciona el tipo: Elige "Let's Encrypt".
  2. Introduce el dominio: Asegúrate de que el dominio principal de tu WordPress esté seleccionado. Si tienes subdominios (como blog.tudominio.com), puedes incluirlos marcando la opción correspondiente.
  3. Correo electrónico: Introduce una dirección de correo válida. Let's Encrypt la usará para notificarte sobre la expiración del certificado (cada 90 días). Plesk renovará automáticamente el certificado, pero es bueno tenerlo registrado.
  4. Haz clic en "Instalar" o "Obtener".

El proceso es casi instantáneo. En menos de un minuto, tendrás un certificado SSL activo para tu dominio.

[TIP] Si tu hosting ofrece certificados de pago (como Comodo o Sectigo), el proceso es similar, pero deberás subir los archivos del certificado (crt, key, ca) que te proporciona la entidad emisora. La opción "Subir certificado" te permitirá hacerlo.

### 1.4. Forzar la Redirección a HTTPS (Opcional pero Recomendado)

Una vez instalado el certificado, tu sitio seguirá funcionando en HTTP. Para que todos los visitantes sean redirigidos automáticamente a la versión segura, debemos configurar una redirección.

En Plesk, dentro de la misma sección de SSL/TLS, busca la opción "Redirección" o "Permanent SEO-safe 301 redirect from HTTP to HTTPS". Márcala y guarda los cambios. Esto creará una regla en el servidor que redirige todo el tráfico HTTP a HTTPS.

[WARNING] No te saltes este paso. Si solo instalas SSL pero no rediriges, los usuarios podrían seguir accediendo a tu sitio por HTTP, anulando la seguridad y mostrando la advertencia de "No seguro".

Paso 2: Configurar WordPress para que Funcione con HTTPS

Ahora que el servidor está listo, debemos decirle a WordPress que use la nueva URL segura. Si no lo hacemos, tu sitio podría tener problemas de contenido mixto (imágenes, scripts o estilos cargados desde HTTP) y se verá roto.

### 2.1. Accede al Panel de Administración de WordPress

Ve a https://tudominio.com/wp-admin e inicia sesión con tus credenciales.

### 2.2. Actualiza la URL del Sitio

Este es el paso más importante. Ve a Ajustes → Generales. Aquí verás dos campos clave:

  • Dirección de WordPress (URL): La dirección donde está instalado WordPress.
  • Dirección del sitio (URL): La dirección que los visitantes verán en el navegador.

Ambos deben tener https:// al principio. Cámbialos de:

http://tudominio.comhttps://tudominio.com

Haz clic en Guardar cambios. Es posible que la página se recargue y tengas que iniciar sesión de nuevo. No te alarmes, es normal.

[INFO] Si después de guardar no puedes acceder a tu panel, no entres en pánico. Puedes forzar este cambio manualmente editando el archivo wp-config.php a través de FTP o del administrador de archivos de Plesk. Añade estas líneas justo antes de /* That's all, stop editing! */:
define('WP_HOME','https://tudominio.com');
define('WP_SITEURL','https://tudominio.com');

### 2.3. Verifica y Corrige el Contenido Mixto

El contenido mixto ocurre cuando tu web se sirve por HTTPS, pero algunos recursos (imágenes, videos, hojas de estilo) se cargan desde URLs HTTP. El navegador los bloqueará por seguridad, y tu web se verá mal.

La mejor herramienta para esto es un plugin gratuito llamado "Really Simple SSL".

  1. Ve a Plugins → Añadir nuevo.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. El plugin detectará automáticamente que tienes SSL y te guiará para activar HTTPS y solucionar el contenido mixto.

Really Simple SSL se encarga de reescribir todas las URLs HTTP a HTTPS en tu base de datos y en el contenido generado por WordPress. Es una solución mágica y muy segura.

[WARNING] Si ya tienes otros plugins de caché o seguridad, asegúrate de que sean compatibles con Really Simple SSL. A veces pueden entrar en conflicto. En caso de duda, desactiva los demás plugins temporalmente, activa Really Simple SSL, y luego reactívalos uno por uno.

Solución de Problemas Comunes (FAQ)

Aquí respondemos las dudas más frecuentes que surgen al instalar SSL en Plesk y configurarlo en WordPress.

### "Mi sitio se ve bien en HTTP, pero en HTTPS aparece roto o sin estilos."

Causa: Contenido mixto. El plugin Really Simple SSL debería solucionarlo automáticamente. Si no, puedes usar la herramienta "Better Search Replace" para buscar http://tudominio.com y reemplazar por https://tudominio.com en toda la base de datos. Haz una copia de seguridad antes.

### "Después de instalar SSL, no puedo acceder al panel de administración."

Causa: La URL en los ajustes de WordPress no se actualizó correctamente. Sigue el método manual editando el archivo wp-config.php que mencionamos antes. Si no puedes acceder por FTP, pide a tu hosting que lo haga por ti.

### "El certificado Let's Encrypt no se renueva automáticamente."

Solución: En Plesk, ve a Herramientas y Configuración → Programador de tareas (Cron). Busca una tarea llamada "Renovar certificados SSL/TLS". Asegúrate de que esté activa y configurada para ejecutarse diariamente. Si no existe, créala con el comando: /usr/local/psa/admin/bin/plesk_agent y la frecuencia diaria.

### "Uso Syspanel (HestiaCP) y quiero instalar SSL. ¿Es diferente?"

Respuesta: Si usas Syspanel (el nombre comercial de HestiaCP), el proceso es bastante similar pero con ligeras diferencias. Accede a tu panel a través del puerto 2106 (ej: https://tudominio.com:2106). Dentro, busca la sección "WEB" → "Dominios" y selecciona tu dominio. En la pestaña "SSL", podrás activar Let's Encrypt con un solo clic. La renovación también es automática. Luego, los pasos en WordPress (cambiar URLs y usar Really Simple SSL) son exactamente los mismos.

### "¿Necesito un certificado de pago o el gratuito de Let's Encrypt es suficiente?"

Respuesta: Para el 99% de los sitios WordPress (blogs, portafolios, tiendas pequeñas, webs corporativas), Let's Encrypt es más que suficiente. Es igual de seguro que uno de pago. La única diferencia es que los certificados de pago suelen ofrecer garantías de responsabilidad civil (por si hay una brecha de seguridad) y pueden tener un período de validez más largo (1-2 años frente a 90 días). Si manejas datos financieros muy sensibles o tienes un gran volumen de transacciones, un certificado de pago puede ser una capa extra de tranquilidad, pero no es obligatorio.

Conclusión: Tu WordPress Ahora es un Castillo Blindado

Felicidades. Has completado con éxito la instalación de SSL en Plesk y has activado HTTPS en tu WordPress. Ahora tu sitio es más seguro, más confiable y está mejor posicionado en los buscadores. Recuerda que la seguridad es un proceso continuo: mantén tu WordPress, tus plugins y tu tema siempre actualizados.

Si en algún momento tienes dudas, vuelve a esta guía o contacta con tu proveedor de hosting. La seguridad WordPress es una responsabilidad compartida, pero con estos pasos, has dado el más importante de todos.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel