Cómo activar SSL en WordPress con Plesk
¿Por qué es importante activar SSL en tu WordPress?
Activar un certificado SSL (Secure Sockets Layer) en tu sitio WordPress es un paso fundamental para garantizar la seguridad de tus visitantes y mejorar tu posicionamiento en buscadores. Cuando instalas SSL, tu sitio web pasa de usar el protocolo HTTP a HTTPS, lo que significa que la información que se intercambia entre el navegador del usuario y tu servidor viaja encriptada. Esto protege datos sensibles como contraseñas, números de tarjeta de crédito o información personal.
Además, desde hace años, Google utiliza HTTPS como un factor de posicionamiento. Un sitio con SSL tiene más posibilidades de aparecer en los primeros resultados de búsqueda. También verás un candado verde en la barra de direcciones del navegador, lo que genera confianza en tus usuarios. Si tu sitio muestra un aviso de "No seguro", muchos visitantes podrían abandonarlo antes de cargar la página.
En este artículo te explicaré paso a paso cómo activar SSL en WordPress usando Plesk, uno de los paneles de control más populares para hosting. No necesitas ser un experto técnico; solo sigue las instrucciones al pie de la letra.
[INFO] Si usas Syspanel (antes conocido como HestiaCP), el proceso es similar pero accedes al panel a través del puerto 2106. En este artículo nos centraremos en Plesk.
Requisitos previos antes de activar SSL en Plesk
Antes de empezar, asegúrate de cumplir con estos requisitos mínimos:
- Tener acceso a tu panel de control Plesk (generalmente con credenciales de administrador).
- Que tu dominio esté correctamente configurado y apuntando a los servidores de tu hosting.
- Tener instalado WordPress en tu dominio (esto suele hacerse automáticamente con instaladores como Softaculous o el propio instalador de Plesk).
- Conocer la contraseña de administrador de WordPress (la necesitarás para cambiar la URL del sitio).
Si cumples con todo, ¡empecemos!
Paso 1: Obtener e instalar un certificado SSL en Plesk
Plesk ofrece varias formas de conseguir un certificado SSL. La más común y gratuita es a través de Let's Encrypt, que es una autoridad de certificación que emite certificados válidos por 90 días (se renuevan automáticamente). También puedes instalar un certificado SSL de pago si lo prefieres.
Opción A: Usar Let's Encrypt (recomendado para principiantes)
- Inicia sesión en Plesk con tu usuario y contraseña.
- En el panel principal, busca el dominio donde tienes instalado WordPress. Normalmente aparece en una lista.
- Haz clic en el nombre del dominio para acceder a su configuración.
- En el menú lateral, busca la sección "Hosting & DNS" o "SSL/TLS Certificates". En versiones recientes de Plesk, puede estar directamente en la pestaña "SSL/TLS".
- Verás un botón que dice "Add SSL/TLS Certificate" o "Let's Encrypt". Haz clic en "Let's Encrypt".
- Se abrirá un formulario. Marca la casilla "Secure the domain" (y si tienes subdominios como
www, también márcalos). - Introduce tu dirección de correo electrónico (es necesaria para la renovación).
- Haz clic en "Install" o "Get it free". Plesk se comunicará con Let's Encrypt y en pocos segundos tendrás el certificado instalado.
[TIP] Si tu dominio ya tenía un certificado SSL de pago, no pasa nada; Let's Encrypt lo reemplazará. Es una opción 100% gratuita y segura.
Opción B: Instalar un certificado SSL de pago
Si ya compraste un certificado SSL de una autoridad como Comodo, DigiCert o GlobalSign, el proceso es diferente:
- En Plesk, ve a "SSL/TLS Certificates".
- Haz clic en "Add SSL/TLS Certificate".
- Dale un nombre al certificado (por ejemplo, "MiCertificado2025").
- Pega el contenido del certificado (incluyendo la cadena intermedia) en el campo correspondiente.
- Pega la clave privada (la que generaste al solicitar el certificado).
- Haz clic en "Upload".
- Luego, en la página principal del dominio, en la sección "Hosting & DNS", selecciona el certificado que acabas de subir.
Paso 2: Forzar HTTPS en Plesk (redirección automática)
Una vez que el certificado SSL está instalado, debes configurar Plesk para que redirija todo el tráfico HTTP a HTTPS. De lo contrario, los usuarios podrían seguir accediendo a la versión no segura de tu sitio.
- En el panel de Plesk, ve a "Hosting & DNS" > "Hosting Settings".
- Busca la opción "SSL/TLS support" o "Permanent redirect from HTTP to HTTPS".
- Activa la casilla "Permanent SEO-friendly 301 redirect from HTTP to HTTPS". Esto garantiza que los buscadores indexen solo la versión HTTPS.
- Haz clic en "Apply" o "OK".
[WARNING] Si no activas esta redirección, tu sitio podría tener contenido mixto (parte en HTTP y parte en HTTPS), lo que provoca que el candado no aparezca correctamente.
Paso 3: Configurar WordPress para usar HTTPS
Ahora que el servidor ya está listo, debes decirle a WordPress que use HTTPS en todas las URLs. Hay dos formas de hacerlo: manualmente o con un plugin.
Método 1: Cambiar la URL del sitio en el panel de administración
- Accede a tu panel de WordPress (generalmente en
tudominio.com/wp-admin). - Ve a "Ajustes" > "Generales".
- Verás dos campos:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
- Cambia ambos campos de
http://tudominio.comahttps://tudominio.com. - Guarda los cambios. Es posible que la sesión se cierre y tengas que volver a iniciar sesión con la nueva URL.
Método 2: Usar un plugin (recomendado si no te sientes seguro)
Si prefieres no tocar archivos de configuración, instala un plugin como "Really Simple SSL". Este plugin detecta automáticamente el certificado SSL y ajusta todas las URLs de tu sitio.
- En el panel de WordPress, ve a "Plugins" > "Añadir nuevo".
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin te guiará con un asistente. Solo tienes que hacer clic en "Activar SSL" y él se encarga del resto.
[TIP] El plugin también corrige problemas de contenido mixto (imágenes, scripts o CSS que se cargan en HTTP).
Paso 4: Verificar que todo funcione correctamente
Después de activar SSL WordPress Plesk, es importante comprobar que no haya errores.
- Abre tu sitio en un navegador (usa una ventana de incógnito para evitar caché).
- Verifica que aparezca el candado verde en la barra de direcciones.
- Haz clic en el candado y selecciona "La conexión es segura" o similar. Debe mostrar que el certificado es válido.
- Revisa que no haya contenido mixto. Puedes usar herramientas online como "Why No Padlock" o la consola de desarrollador de Chrome (F12 > Console). Si ves errores de contenido mixto, el plugin Really Simple SSL puede solucionarlos.
- Prueba la redirección: Escribe
http://tudominio.comen el navegador y deberías ser redirigido automáticamente ahttps://tudominio.com.
Solución de problemas comunes (FAQ)
¿Por qué mi sitio sigue mostrando "No seguro" después de activar SSL?
Esto puede deberse a contenido mixto. Revisa que todas las imágenes, scripts y hojas de estilo se carguen con HTTPS. El plugin Really Simple SSL suele resolverlo automáticamente. También puedes usar la herramienta "SSL Checker" de tu hosting.
¿El certificado Let's Encrypt se renueva solo?
Sí, Plesk configura automáticamente la renovación cada 90 días. Sin embargo, asegúrate de que tu dominio siga apuntando a los servidores correctos y que el servicio cron esté activo. Si usas Syspanel, la renovación también es automática.
¿Puedo tener SSL en un subdominio (ej: blog.midominio.com)?
Sí. En Plesk, al instalar el certificado Let's Encrypt, marca también la casilla del subdominio. Si ya lo tienes instalado, puedes agregar el subdominio desde la misma sección "SSL/TLS Certificates".
¿Qué hago si mi WordPress se vuelve inaccesible después de cambiar la URL?
No entres en pánico. Puedes revertir el cambio desde la base de datos o usando un plugin como "Better Search Replace". También puedes editar el archivo wp-config.php y añadir estas líneas:
define('WP_HOME','https://tudominio.com');
define('WP_SITEURL','https://tudominio.com');
Guarda el archivo y vuelve a intentar acceder.
¿Necesito un certificado SSL si uso un CDN como Cloudflare?
Cloudflare ofrece SSL gratuito (Flexible SSL), pero es recomendable tener un certificado en tu servidor (origen) para mayor seguridad. Si usas Cloudflare, configura "Full (strict)" en la sección SSL/TLS de tu cuenta de Cloudflare.
Conclusión: Disfruta de un sitio más seguro y mejor posicionado
Activar SSL en WordPress con Plesk es un proceso sencillo que no debería tomarte más de 15 minutos. Al hacerlo, no solo proteges a tus visitantes, sino que también mejoras tu SEO y la confianza en tu marca. Recuerda que la seguridad web es un aspecto que los usuarios valoran cada vez más, y los buscadores también.
Si encuentras algún problema, revisa los pasos anteriores o consulta con el soporte técnico de tu hosting. La mayoría de los problemas se resuelven con pequeños ajustes en la configuración de Plesk o mediante un plugin de WordPress.
[INFO] Si tu hosting usa Syspanel, el proceso es similar: accede al panel por el puerto 2106, busca la sección de SSL y sigue los mismos pasos. La única diferencia es la interfaz, pero los conceptos son idénticos.
¡Ya tienes todo lo necesario para activar HTTPS en tu WordPress! No olvides compartir este artículo con otros usuarios que puedan necesitarlo.
