Cómo activar SSL gratuito (Let's Encrypt) en WordPress desde Plesk
¿Qué es Let's Encrypt y por qué deberías activarlo en tu WordPress?
Si tienes una web en WordPress, seguramente has visto en tu navegador ese candadito que aparece junto a la URL. Ese candado significa que tu sitio tiene un certificado SSL activo y que la conexión entre el visitante y tu servidor está cifrada. Sin él, los navegadores modernos marcan tu web como “No segura”, lo que ahuyenta visitantes y afecta tu posicionamiento en Google.
Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta. A diferencia de los certificados de pago que pueden costar entre 30 y 200 euros al año, Let's Encrypt te ofrece un certificado SSL válido por 90 días, renovable automáticamente, sin coste alguno. Y lo mejor: Plesk lo integra de forma nativa, así que no necesitas tocar archivos de configuración ni líneas de comando.
En este artículo te voy a explicar, paso a paso y sin tecnicismos, cómo activar SSL WordPress Plesk usando Let's Encrypt. Además, resolveremos las dudas más frecuentes que nos llegan al soporte sobre este proceso.
Requisitos previos antes de activar el certificado
Antes de lanzarte a activar el certificado SSL Plesk, asegúrate de cumplir estos requisitos mínimos:
- Tener acceso al panel de control Plesk (normalmente a través de
https://tu-dominio:8443ohttps://IP-servidor:8443). - Que tu dominio apunte correctamente a tu servidor mediante los registros DNS. Si el dominio no resuelve a tu IP, Let's Encrypt no podrá verificar que eres el propietario.
- Que el sitio esté accesible por HTTP (puerto 80) desde internet. Si tienes un firewall muy restrictivo, el proceso fallará.
- Tener instalado WordPress (aunque esto es secundario, ya que el certificado se activa a nivel de dominio, no de aplicación).
[INFO] Si tu dominio usa un subdominio como
blog.tudominio.com, también puedes activar SSL para él. El proceso es idéntico.
Paso 1: Accede a tu panel de Plesk
Lo primero es entrar en tu panel de control. Abre tu navegador y escribe la dirección de acceso a Plesk. Si no la recuerdas, consulta el correo de bienvenida de tu proveedor de hosting.
Una vez dentro, verás el Panel principal con la lista de dominios alojados. Busca el dominio de tu WordPress y haz clic en él. Se abrirá la página de gestión de ese dominio con todas las opciones disponibles.
Paso 2: Localiza la sección de SSL/TLS
Dentro del panel de tu dominio, busca la sección llamada “SSL/TLS Certificates” (o “Certificados SSL/TLS” en español). Normalmente está en el grupo de herramientas de seguridad, junto a “Apache & nginx” o “Seguridad”.
Al entrar, verás un listado de los certificados existentes (si los hay) y un botón o enlace que dice “Let's Encrypt” o “Add SSL Certificate”. Haz clic en la opción de Let's Encrypt.
Paso 3: Configura el certificado Let's Encrypt
Se abrirá un formulario con varias casillas. Te explico cada una:
- Dominio a proteger: Aquí aparecerá tu dominio principal. Si tienes subdominios, puedes marcarlos también para que queden cubiertos.
- Correo electrónico: Introduce una dirección de correo válida. Let's Encrypt la usará para enviarte avisos de renovación o problemas. No es obligatorio, pero muy recomendable.
- Incluir www: Marca esta casilla para que el certificado también cubra
www.tudominio.com. Te recomiendo activarla siempre, porque si no, los usuarios que escriban con www verán un error de seguridad. - Renovación automática: Activa esta opción. Así Plesk renovará el certificado cada 90 días sin que tengas que hacer nada. Es la gran ventaja de Let's Encrypt Plesk WordPress.
Una vez rellenado el formulario, pulsa el botón “Install” o “Activate”. El proceso tarda entre 30 segundos y 2 minutos, dependiendo del servidor.
[TIP] Si tu WordPress tiene una configuración de red multisitio, asegúrate de marcar todos los subdominios en el formulario. Si no, algunos sitios de la red quedarán sin SSL.
Paso 4: Activa HTTPS en WordPress (forzar redirección)
Tener el certificado instalado no es suficiente. Ahora debes configurar WordPress para que use HTTPS por defecto y redirija todo el tráfico HTTP a HTTPS. Hay dos formas de hacerlo: desde el propio WordPress o desde Plesk.
Desde WordPress (método recomendado para principiantes)
- Ve a Ajustes > Generales en tu escritorio de WordPress.
- Cambia las dos URLs que aparecen: Dirección de WordPress y Dirección del sitio.
- Sustituye
http://porhttps://en ambas. - Guarda los cambios.
WordPress se actualizará automáticamente y a partir de ese momento todas las páginas nuevas usarán HTTPS.
Forzar redirección desde Plesk
Para que cualquier visitante que escriba http://tudominio.com sea redirigido automáticamente a https://tudominio.com, puedes añadir una regla de redirección en Plesk:
- Ve a la sección “Apache & nginx” de tu dominio.
- En la pestaña “nginx”, busca la opción de “Redirect”.
- Añade una regla que redirija todo el tráfico HTTP a HTTPS (código 301).
Si no te sientes cómodo con esto, también puedes usar un plugin de WordPress como Really Simple SSL, que hace todo el trabajo automáticamente.
Paso 5: Verifica que todo funciona correctamente
Una vez activado el SSL WordPress Plesk, es hora de comprobar que todo está en orden:
- Abre tu web en una ventana de incógnito.
- Escribe la URL con
https://al principio y verifica que aparece el candado. - A continuación, escribe la URL sin
https://(solotudominio.com) y comprueba que te redirige automáticamente a la versión segura. - Haz clic en el candado y revisa que el certificado es emitido por Let's Encrypt y que la fecha de expiración es de unos 90 días.
[WARNING] Si ves un error de “Conexión no segura” o “Tu conexión no es privada”, es posible que el certificado no se haya instalado correctamente o que el dominio no apunte bien al servidor. Revisa los pasos anteriores antes de abrir un ticket de soporte.
Solución de problemas frecuentes (FAQ)
Aquí te dejo las dudas más comunes que nos llegan al soporte sobre activar HTTPS WordPress Plesk:
¿Por qué Let's Encrypt me da error de “Dominio no verificado”?
Este error suele aparecer cuando el DNS del dominio aún no apunta a tu servidor. Espera unas horas (pueden ser hasta 48) y reintenta. También verifica que no tengas un firewall bloqueando el puerto 80.
¿Cada cuánto se renueva el certificado?
Cada 90 días. Si activaste la renovación automática en Plesk, no tendrás que hacer nada. Plesk se encarga de renovarlo unos días antes de que expire.
¿Puedo activar Let's Encrypt en un subdominio?
Sí. Solo tienes que marcar el subdominio en el formulario de Let's Encrypt. Eso sí, el subdominio debe tener su propio registro DNS apuntando al servidor.
¿Afecta el SSL al SEO de mi WordPress?
Sí, de forma positiva. Google confirma que HTTPS es un factor de ranking. Además, los usuarios confían más en webs con candado, lo que reduce la tasa de rebote y mejora la experiencia general.
¿Pierdo el certificado si cambio de servidor?
Sí. Los certificados Let's Encrypt están vinculados al servidor y al dominio. Si cambias de hosting, tendrás que reinstalarlo en el nuevo servidor. El proceso es el mismo que hemos descrito.
¿Y si tengo Syspanel (antes HestiaCP)?
Si tu hosting usa Syspanel (el panel conocido anteriormente como HestiaCP), el proceso es diferente. En ese caso, deberás acceder a través del puerto 2106 (https://tu-servidor:2106) y buscar la sección de “Web” o “SSL” dentro de tu dominio. Syspanel también incluye soporte para Let's Encrypt, pero la interfaz cambia respecto a Plesk.
Consejos extra para sacar el máximo partido a tu SSL
Una vez que tengas Let's Encrypt Plesk WordPress funcionando, te recomiendo hacer estas comprobaciones adicionales:
- Actualiza la URL en Google Search Console: Si tenías tu sitio registrado con HTTP, añade la nueva propiedad con HTTPS para que Google lo indexe correctamente.
- Revisa el contenido mixto: A veces, imágenes o scripts se cargan por HTTP dentro de una página HTTPS. Esto hace que el candado no aparezca. Puedes usar plugins como Better Search Replace para cambiar todas las URLs de tu base de datos.
- Configura HSTS: Esta cabecera le dice al navegador que siempre use HTTPS. Puedes activarla desde Plesk en la configuración de nginx, pero asegúrate de que todo funciona bien antes de hacerlo.
[TIP] Si tienes una tienda online o un área de clientes, el SSL no es opcional: es obligatorio para cumplir con el RGPD y las normativas de pago. Let's Encrypt te cubre perfectamente.
Conclusión: activar SSL gratis es fácil y necesario
Como has visto, activar HTTPS WordPress Plesk con Let's Encrypt es un proceso de apenas 5 minutos que no requiere conocimientos técnicos avanzados. Los beneficios son enormes: seguridad para tus visitantes, mejor posicionamiento en Google y una imagen más profesional para tu marca.
No hay excusa para no tener SSL en tu WordPress. Es gratis, automático y está integrado en Plesk. Si sigues los pasos de esta guía, tendrás tu certificado activo en menos de lo que tardas en tomarte un café.
Si durante el proceso te encuentras con algún error que no sabes resolver, contacta con tu proveedor de hosting. En la mayoría de los casos, el soporte técnico puede activar el certificado por ti en cuestión de minutos. Eso sí, asegúrate de que tu dominio apunta correctamente al servidor antes de llamar, porque esa es la causa del 90% de los problemas.
¿Te ha servido esta guía? Ahora ya sabes cómo activar SSL WordPress Plesk con Let's Encrypt. Ponlo en práctica y disfruta de una web más segura y confiable.
