🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Qué es un certificado SSL y cómo instalarlo en WordPress con Plesk

Actualizado el 5 de noviembre de 2025

¿Tu página web muestra ese temido aviso de “No seguro” en el navegador? No te preocupes, es más común de lo que crees y la solución es más sencilla de lo que imaginas. Un certificado SSL no solo es un requisito técnico, sino una señal de confianza vital para tus visitantes y para Google. En esta guía extensa y paso a paso, vamos a desglosar qué es exactamente, por qué tu WordPress lo necesita y, lo más importante, cómo instalar SSL en Plesk sin volverte loco en el intento. Al final, tendrás tu sitio funcionando con el candadito verde y una conexión cifrada, como debe ser.

¿Qué es un certificado SSL y por qué es tan importante?

Vamos a empezar por el principio, sin tecnicismos aburridos. Imagina que tu web es una oficina. El certificado SSL (Secure Sockets Layer) es la puerta blindada y el sistema de tubos neumáticos que usas para pasar documentos secretos. Sin él, cualquier dato que viaje entre el navegador del visitante y tu servidor (como contraseñas, números de tarjeta o datos personales) viaja en un sobre abierto, legible para cualquiera que sepa espiar en el camino.

Con un certificado SSL WordPress, activamos el protocolo HTTPS (la “S” significa Seguro). Esto crea un canal cifrado, lo que significa que la información se convierte en un galimatías ilegible para los curiosos. Pero sus beneficios van mucho más allá de la seguridad pura:

  • Confianza del usuario: El candado en la barra de direcciones y el prefijo “https://” son señales visuales inmediatas de que tu sitio es legítimo. Hoy en día, los usuarios son escépticos; si ven “No seguro”, es muy probable que abandonen tu página al instante.

  • Posicionamiento SEO: Google lo confirmó hace años: el HTTPS es un factor de ranking. Es decir, un sitio con SSL tiene una ligera ventaja sobre uno que no lo tiene en los resultados de búsqueda. Si quieres competir, lo necesitas.

  • Requisito para pagos y formularios: Si tienes una tienda online o cualquier formulario que recopile datos sensibles, el SSL es obligatorio para cumplir con estándares como PCI-DSS. Sin él, no podrás procesar pagos de forma segura y confiable.

  • Integridad de los datos: No solo protege la privacidad, sino que también garantiza que los datos no sean alterados o manipulados durante la transferencia. Lo que envías es exactamente lo que llega.

En resumen, instalar un certificado SSL no es una opción nice-to-have, es una necesidad absoluta para cualquier sitio web moderno que se tome en serio su presencia online, su reputación y su posicionamiento.

Entendiendo el panel de control: Plesk y su papel clave

Para gestionar tu servidor y tu WordPress, probablemente uses un panel de control. Dos de los más populares son Plesk y cPanel. En este artículo nos centramos en Plesk, una herramienta muy potente y visualmente amigable que simplifica enormemente tareas complejas como la gestión de dominios, correos y, por supuesto, la seguridad.

Plesk actúa como el “centro de mando” de tu hosting. Desde aquí, puedes administrar bases de datos, archivos, cuentas de correo y, crucialmente, los certificados SSL. La ventaja de usar Plesk es que integra la gestión de SSL de forma nativa, lo que nos permite instalar ssl plesk de manera directa, sin necesidad de tocar archivos de configuración del servidor a mano.

[INFO] Aunque existen otros paneles como Syspanel (antes conocido como HestiaCP, cuyo acceso se realiza a través del puerto 2106), en esta guía nos centraremos exclusivamente en Plesk, ya que es el entorno más común en muchos alojamientos web y su flujo de trabajo es muy claro.

Tipos de certificados SSL: ¿Cuál elegir para tu WordPress?

Antes de lanzarnos a la instalación, es crucial saber qué tipo de certificado necesitas. No todos son iguales, y elegir el correcto depende del tipo de web que tengas.

Certificado SSL Gratuito (Let’s Encrypt)

Es la opción más popular para blogs, sitios informativos y pequeñas empresas. Es gratuito, se renueva automáticamente (aunque en Plesk a veces hay que configurar la renovación) y ofrece el mismo nivel de cifrado que uno de pago. La única diferencia es que no incluye un seguro de garantía (que compensa económicamente si algo sale mal) y la validación es solo de dominio (verifica que eres el dueño del dominio, no que tu empresa existe físicamente). Para el 95% de los casos, es más que suficiente.

Certificado SSL de Validación de Organización (OV)

Aquí ya hay un proceso de verificación manual por parte de la autoridad certificadora (la empresa que emite el certificado). Comprueban que tu empresa existe legalmente y que está vinculada al dominio. Ofrece un nivel de confianza mayor y muestra el nombre de tu empresa en el certificado. Es ideal para empresas consolidadas que quieren transmitir seriedad.

Certificado SSL de Validación Extendida (EV)

Es el máximo nivel de confianza. Además de la verificación de la empresa, se muestra una barra de dirección verde en el navegador (aunque esto ha cambiado, ahora el candado es más prominente). Es el que usan bancos y grandes corporaciones. Es caro y el proceso de validación es largo, pero es la máxima garantía.

Para WordPress, mi recomendación es empezar siempre con Let’s Encrypt. Es gratis, seguro y cumple su función perfectamente. Si más adelante necesitas más confianza, siempre puedes actualizar.

Paso a paso: Cómo instalar SSL en Plesk para tu WordPress

Ahora sí, la parte que te interesa. Vamos a ver el proceso de instalar ssl plesk de una manera clara y sin rodeos. Asumiremos que ya tienes tu dominio apuntando a tu servidor y tu WordPress instalado.

1. Accede a tu panel de Plesk

Lo primero es entrar en tu panel de control. Normalmente, la URL es algo como https://tu-dominio.com:8443 o una dirección que te proporcionó tu proveedor de hosting. Introduce tus credenciales de administrador.

2. Localiza la sección de Certificados SSL

Una vez dentro, busca en el menú lateral izquierdo. Normalmente, hay una pestaña llamada “Sitios web y dominios”. Haz clic en ella. Verás una lista de todos los dominios que tienes alojados. A la derecha del dominio que quieras asegurar, verás un conjunto de iconos. Busca el que parece un candado o una llave inglesa, a menudo llamado “Certificados SSL/TLS”. Haz clic en él.

3. Instala el certificado gratuito de Let’s Encrypt

Esta es la forma más rápida y recomendada para la mayoría. Dentro de la sección de SSL/TLS, verás una pestaña o botón que dice “Instalar gratis” o “Let’s Encrypt”. Al hacer clic, se abrirá una ventana donde puedes configurarlo.

  • Dominio: Asegúrate de que el dominio correcto esté seleccionado.

  • Correo electrónico: Introduce un correo válido para recibir notificaciones de renovación.

  • Incluir www: Marca la casilla para que el certificado cubra tanto tudominio.com como www.tudominio.com. Esto es esencial para evitar errores de contenido mixto.

  • Renovación: Plesk suele tener una opción de “renovación automática”. Actívala para no tener que preocuparte por esto cada 90 días.

Haz clic en “Instalar”. El proceso tarda unos segundos. Plesk se comunicará con Let’s Encrypt, verificará que controlas el dominio y emitirá el certificado automáticamente.

[TIP] Si no ves la opción de Let’s Encrypt, es porque tu proveedor de hosting no la ha habilitado o tienes una versión de Plesk anterior. En ese caso, habla con tu soporte o considera comprar un certificado de pago (te explico cómo instalarlo en el siguiente punto).

4. Instalar un certificado SSL de pago (OV o EV)

Si has comprado un certificado a una empresa como Comodo, DigiCert o Sectigo, el proceso es un poco más manual pero igual de sencillo.

  • En la misma sección de “Certificados SSL/TLS”, busca el botón “Añadir” o “Instalar” en la parte superior.

  • Te pedirá que subas tres archivos de texto: el certificado (.crt), la clave privada (.key) y el certificado intermedio (CA Bundle).

  • Importante: Si no tienes la clave privada, es porque la generaste en el servidor. Si la tienes, pégala. Si no, deberás generar una nueva solicitud de firma (CSR) desde Plesk y volver a comprar el certificado con esa CSR.

  • Pega el contenido de los archivos en los campos correspondientes y haz clic en “Subir” o “Instalar”.

5. Activar la redirección forzosa a HTTPS

Este es el paso crucial que mucha gente olvida. Tener el certificado instalado no sirve de nada si los visitantes pueden acceder por HTTP (el puerto inseguro). Debes forzar que todo el tráfico vaya a HTTPS.

En Plesk, vuelve a la página principal de “Sitios web y dominios”. Busca la sección de “Hosting y Acceso” o “Configuración de hosting”. Dentro, busca una casilla llamada “Redirección permanente a HTTPS” o similar. Márcala y guarda los cambios.

Otra forma es hacerlo a través del archivo .htaccess de tu WordPress, pero la opción de Plesk es más limpia y no se sobreescribe. Si prefieres el método .htaccess, puedes añadir este código al principio del archivo:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

[WARNING] Si solo instalas el certificado pero no activas la redirección, tu sitio seguirá mostrando “No seguro” en HTTP. Además, podrías tener problemas de “contenido mixto” (archivos cargados por HTTP en una página HTTPS), lo que rompería el candado. La redirección es imprescindible.

Configuración final en WordPress: Evita el error de contenido mixto

Una vez que el SSL está activo y rediriges el tráfico, hay un último escollo: la URL de tu sitio en WordPress. WordPress guarda la URL en la base de datos, y si estaba configurado con http://, seguirá intentando cargar imágenes y enlaces con esa dirección, causando el famoso error de contenido mixto (el candado se ve, pero con una advertencia amarilla).

Ajusta los ajustes de WordPress

Ve a tu escritorio de WordPress (admin). En el menú lateral, ve a Ajustes > Generales. Ahí verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL). Debes cambiar ambas, eliminando el http:// y poniendo https://.

Por ejemplo:

  • Antes: http://tudominio.com

  • Después: https://tudominio.com

Guarda los cambios. WordPress se recargará y debería funcionar correctamente.

Usa un plugin para arreglar enlaces antiguos (opcional pero muy útil)

Si tu web tiene mucho contenido antiguo, puede haber miles de enlaces internos apuntando a http://. Cambiarlos uno a uno es una locura. Por eso, te recomiendo instalar un plugin como “Really Simple SSL”.

Este plugin detecta automáticamente que tienes un certificado SSL y se encarga de arreglar todos los enlaces y recursos cargados por HTTP en tu sitio. Es una herramienta salvavidas que te ahorrará dolores de cabeza.

[TIP] Instala “Really Simple SSL” y actívalo. En la mayoría de los casos, se configura solo y resuelve el problema de contenido mixto al instante. Es la forma más segura de completar la instalación si no eres un experto en bases de datos.

Preguntas frecuentes (FAQ) sobre SSL y WordPress

¿Cuánto tarda en activarse un certificado SSL?

  • Let’s Encrypt: Es prácticamente instantáneo. En menos de un minuto desde que pulsas “Instalar”, el certificado está emitido y activo.

  • Certificados de pago: Depende de la validación. Un OV puede tardar horas o días. Un EV puede tardar varios días.

¿Qué pasa si mi certificado SSL caduca?

Si no renuevas tu certificado, el candado desaparece y los navegadores mostrarán una advertencia de seguridad a tus visitantes. Con Let’s Encrypt y la renovación automática en Plesk, esto es un problema del pasado. Con los de pago, tendrás que estar atento a las fechas de caducidad y renovar manualmente.

¿Necesito un certificado SSL para cada subdominio?

Sí. Si tienes blog.tudominio.com y tienda.tudominio.com, necesitarás un certificado que cubra esos subdominios. Let’s Encrypt en Plesk te permite generar certificados para múltiples dominios y subdominios a la vez, así que no hay excusa.

¿Puedo tener varios certificados SSL para el mismo dominio?

No es necesario. Un certificado puede cubrir un dominio y sus subdominios (wildcard). En Plesk, puedes gestionar varios certificados y asignarlos a diferentes dominios, pero para un solo dominio, un solo certificado es suficiente.

¿El SSL afecta al rendimiento de mi web?

El cifrado y descifrado de datos requiere un mínimo de recursos del servidor. En la práctica, el impacto es insignificante, y los beneficios en seguridad y SEO superan con creces cualquier microsegundo de diferencia. Además, con HTTP/2 (que requiere HTTPS), el rendimiento incluso mejora.

Conclusión: Tu web ya es segura y confiable

Has llegado al final de esta guía completa. Ahora ya sabes que un certificado SSL es el pilar de la seguridad en internet, que instalar ssl plesk es un proceso muy accesible gracias a las herramientas integradas, y que con un par de pasos adicionales en WordPress, puedes tener tu sitio funcionando bajo HTTPS sin problemas.

No subestimes el poder de ese pequeño candado. Es una señal de profesionalismo, una barrera contra los ciberdelincuentes y un impulso para tu posicionamiento. Si has seguido los pasos, tu certificado ssl wordpress ya está activo y funcionando. Si te has quedado atascado en algún punto, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. ¡Tu sitio web te lo agradecerá y tus visitantes también!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel