Cómo activar HTTPS en WordPress con Plesk
¿Por qué es fundamental activar HTTPS en tu WordPress?
Tener un sitio web seguro ya no es un lujo, es una necesidad. Cuando activas HTTPS en WordPress con Plesk, le estás diciendo a tus visitantes y a Google que tu página es confiable. El candado verde en la barra de direcciones no solo genera confianza, sino que también mejora tu posicionamiento en los motores de búsqueda. Además, si alguna vez has visto el mensaje "No seguro" en tu navegador, sabes lo mal que se ve.
En este artículo, te guiaré paso a paso para que puedas activar HTTPS WordPress Plesk de forma gratuita usando Let's Encrypt, y luego redirigir todo el tráfico HTTP a HTTPS para que no pierdas visitantes. No necesitas ser un experto, solo seguir las instrucciones al pie de la letra.
Requisitos previos antes de empezar
Antes de lanzarnos a la configuración, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de administrador de tu panel de hosting. Normalmente accedes desde
tudominio.com:8443o la URL que te haya proporcionado tu proveedor. - WordPress instalado: Obviamente, tu sitio debe estar corriendo con WordPress.
- Dominio apuntando a tu servidor: El dominio que quieres proteger debe estar configurado en Plesk y resolviendo correctamente.
- Conexión a internet estable: No queremos que se corte la instalación del certificado.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el panel se accede por el puerto 2106. El proceso es similar, pero los pasos pueden variar ligeramente. En este artículo nos centramos en Plesk.
Paso 1: Obtener un certificado SSL gratuito con Let's Encrypt en Plesk
El método más sencillo y económico para SSL Let's Encrypt Plesk es usar el plugin integrado. Let's Encrypt es una autoridad certificadora gratuita, automática y abierta. Vamos a ello.
- Inicia sesión en Plesk: Abre tu navegador y ve a la URL de tu panel. Ingresa tu usuario y contraseña.
- Ve a la sección de dominios: En el menú lateral izquierdo, busca "Sitios web y dominios" o "Websites & Domains". Haz clic en el nombre del dominio de tu WordPress.
- Busca la opción SSL/TLS: Dentro de la página de tu dominio, busca un apartado que diga "SSL/TLS" o "Certificados SSL". En algunas versiones de Plesk, está en la pestaña "Alojamiento" o "Hosting".
- Selecciona "Let's Encrypt": Verás un botón o enlace que dice "Instalar un certificado SSL de Let's Encrypt" o simplemente "Let's Encrypt". Haz clic ahí.
- Configura el certificado: Se abrirá un formulario. Normalmente solo tienes que:
- Marcar la casilla "Incluir el dominio www" (por ejemplo,
tudominio.comywww.tudominio.com). - Asegurarte de que tu correo electrónico esté bien escrito (es para notificaciones de renovación).
- Dejar marcada la opción "Activar redirección automática de HTTP a HTTPS" (esto nos ahorrará trabajo después, pero si no aparece, lo haremos manualmente).
- Marcar la casilla "Incluir el dominio www" (por ejemplo,
- Haz clic en "Instalar": El proceso tarda unos segundos. Plesk se comunicará con los servidores de Let's Encrypt y emitirá el certificado.
[TIP] Si ves un error, revisa que tu dominio esté correctamente configurado y apuntando a tu servidor. Let's Encrypt necesita verificar que el dominio te pertenece.
Paso 2: Redirigir HTTP a HTTPS en WordPress desde Plesk
Una vez que tienes el certificado SSL WordPress instalado, es hora de asegurarte de que todos los visitantes usen la versión segura. Si no hiciste la redirección automática en el paso anterior, aquí te explico cómo hacerlo.
Opción A: Redirección desde Plesk (la más fácil)
- Vuelve a "Sitios web y dominios" de tu dominio.
- Busca la sección "Redirección HTTP" o "HTTP/HTTPS".
- Activa la opción "Redirigir todo el tráfico HTTP a HTTPS". En algunos paneles, esto ya se configura al instalar el certificado.
Opción B: Redirección manual en WordPress (si no funciona la de Plesk)
A veces, la redirección desde el panel no es suficiente. Entonces, toca editar el archivo .htaccess de tu WordPress. No te asustes, es muy sencillo.
- Conéctate a tu servidor: Puedes usar el administrador de archivos de Plesk o un cliente FTP como FileZilla.
- Localiza el archivo
.htaccess: Está en la raíz de tu instalación de WordPress (normalmente enpublic_htmlohttpdocs). - Edítalo con un editor de texto: Antes de hacer cambios, siempre haz una copia de seguridad de este archivo.
- Añade las siguientes líneas al principio del archivo (después de la línea
RewriteEngine Onsi existe):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
[WARNING] Si ya tienes reglas de reescritura (como las de WordPress), coloca estas líneas justo después de la línea
RewriteEngine On. No las pongas al final, o podrían no funcionar correctamente.
- Guarda el archivo y sube los cambios (si usaste FTP). WordPress ahora forzará HTTPS.
Paso 3: Ajustar la URL del sitio en WordPress
Este paso es crucial. Si no lo haces, WordPress seguirá generando enlaces HTTP, lo que causará problemas de contenido mixto (imágenes, CSS, JS cargados sin HTTPS).
- Ve al escritorio de WordPress: Inicia sesión en
tudominio.com/wp-admin. - Ve a "Ajustes" > "Generales".
- Modifica las dos URL principales:
- Dirección de WordPress (URL): Cambia
http://porhttps://. - Dirección del sitio (URL): Haz lo mismo.
- Dirección de WordPress (URL): Cambia
- Guarda los cambios. WordPress se recargará con la nueva URL.
[INFO] Si no puedes acceder al escritorio después del cambio, puedes editarlo directamente en la base de datos usando phpMyAdmin, o modificando el archivo
wp-config.phpy añadiendo estas líneas:
define('WP_HOME','https://tudominio.com');
define('WP_SITEURL','https://tudominio.com');
Paso 4: Corregir problemas de contenido mixto (Mixed Content)
Aunque hayas cambiado la URL, es probable que algunos recursos (imágenes, scripts) sigan cargándose en HTTP. Esto hará que el candado aparezca como "No seguro" o con un triángulo amarillo.
Solución 1: Plugin para contenido mixto (la más fácil para principiantes)
Instala un plugin gratuito como Really Simple SSL. Este plugin detecta automáticamente los problemas y los corrige. Solo tienes que activarlo y seguir su asistente de configuración.
Solución 2: Corregir manualmente en la base de datos
Si prefieres no usar plugins, puedes usar un comando SQL en phpMyAdmin para reemplazar todas las URLs HTTP por HTTPS.
- Ve a phpMyAdmin en Plesk (normalmente en "Bases de datos").
- Selecciona la base de datos de tu WordPress.
- Ve a la pestaña "SQL" y ejecuta:
UPDATE wp_options SET option_value = REPLACE(option_value, 'http://tudominio.com', 'https://tudominio.com') WHERE option_name = 'home' OR option_name = 'siteurl';
UPDATE wp_posts SET post_content = REPLACE(post_content, 'http://tudominio.com', 'https://tudominio.com');
UPDATE wp_postmeta SET meta_value = REPLACE(meta_value, 'http://tudominio.com', 'https://tudominio.com');
UPDATE wp_links SET link_url = REPLACE(link_url, 'http://tudominio.com', 'https://tudominio.com');
Reemplaza tudominio.com por tu dominio real y wp_ por el prefijo de tus tablas si es diferente.
Paso 5: Verificar que todo funciona correctamente
Después de todos los pasos, es hora de comprobar el resultado.
- Prueba la redirección: Escribe
http://tudominio.comen tu navegador. Deberías ser redirigido automáticamente ahttps://tudominio.com. - Revisa el candado: En la barra de direcciones, debe aparecer un candado verde o un candado cerrado. Si ves un triángulo amarillo, aún hay contenido mixto.
- Usa herramientas online: Páginas como SSL Labs o Why No Padlock te dirán si tu certificado está bien instalado y si hay errores de contenido mixto.
Preguntas frecuentes (FAQ) sobre activar HTTPS en WordPress con Plesk
¿Cada cuánto se renueva el certificado Let's Encrypt?
Los certificados de Let's Encrypt duran 90 días. Plesk tiene un cron job automático que los renueva sin que tengas que hacer nada. Si por alguna razón falla, recibirás un correo electrónico.
¿Puedo usar otro certificado SSL que no sea de Let's Encrypt?
Sí, en Plesk puedes instalar certificados SSL de pago (de empresas como Comodo, DigiCert, etc.). Solo tienes que subir el archivo del certificado y la clave privada en la sección "SSL/TLS".
¿Qué hago si mi WordPress deja de funcionar después de activar HTTPS?
Lo más probable es que tengas un problema de contenido mixto o que la redirección esté mal configurada. Revisa el archivo .htaccess y las URL en los ajustes generales. Si el problema persiste, desactiva temporalmente la redirección y vuelve a HTTP para diagnosticar.
¿Afecta el HTTPS al SEO de mi sitio?
Sí, pero para bien. Google considera HTTPS como una señal de calidad, por lo que tu sitio podría mejorar su posicionamiento. Además, evitas que los visitantes vean advertencias de seguridad, lo que reduce la tasa de rebote.
¿Es necesario activar HTTPS si mi sitio no vende nada?
Sí, incluso si solo tienes un blog personal. La seguridad es importante para todos los sitios web. Además, muchos navegadores marcan los sitios HTTP como "No seguros", lo que da una mala imagen.
Conclusión: Tu WordPress ahora es más seguro y rápido
Felicidades, has completado el proceso para activar HTTPS WordPress Plesk. Ahora tu sitio web cuenta con un certificado SSL WordPress gratuito, redirige todo el tráfico a la versión segura y está optimizado para los motores de búsqueda. Recuerda que la Plesk seguridad WordPress es un proceso continuo: mantén actualizado tu panel, tus plugins y tu tema.
Si en algún momento tienes dudas, vuelve a este artículo o contacta a tu proveedor de hosting. ¡Navegar seguro es cosa de todos!
[TIP FINAL] Si tienes problemas con la redirección o el contenido mixto, el plugin "Really Simple SSL" es tu mejor aliado. Lo instalas, lo activas y él hace el trabajo duro por ti.
