🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL/HTTPS en WordPress con Plesk (Let's Encrypt)

Actualizado el 10 de mayo de 2026

¿Tu página web en WordPress sigue mostrando ese molesto aviso de “No seguro” en el navegador? No te preocupes, es mucho más común de lo que crees y la solución es más sencilla de lo que imaginas.

Activar SSL/HTTPS en WordPress usando Plesk y Let's Encrypt es un proceso que, una vez que lo haces la primera vez, te llevará menos de 10 minutos. Y lo mejor de todo, el certificado es gratuito y se renueva automáticamente.

En esta guía, voy a explicarte paso a paso, sin tecnicismos complicados, cómo lograrlo. Al final, tendrás el candadito verde en tu navegador y tus visitantes se sentirán mucho más seguros.

¿Qué es SSL y por qué es tan importante para tu WordPress?

Antes de ponernos manos a la obra, vamos a entender qué estamos haciendo. SSL (Secure Sockets Layer) es una tecnología que crea un enlace cifrado entre el servidor y el navegador del visitante. Imagina que es un sobre sellado: solo la persona que lo recibe puede abrirlo y leer su contenido.

¿Por qué es crucial para tu sitio?

  • Seguridad: Protege los datos de tus usuarios, como contraseñas, datos de tarjetas de crédito o información personal.
  • Confianza: Los navegadores como Chrome o Firefox marcan los sitios sin SSL como “No seguros”. Esto ahuyenta a los visitantes.
  • SEO (Posicionamiento): Google da prioridad a los sitios con HTTPS. Si quieres aparecer en los primeros resultados de búsqueda, necesitas SSL.
  • Requisito: Para recibir pagos online o cumplir con el RGPD (Reglamento General de Protección de Datos), necesitas HTTPS.

En resumen, no es un lujo, es una necesidad para cualquier web profesional.

¿Qué necesitas antes de empezar?

Aquí no hay misterio. Solo necesitas dos cosas:

  1. Acceso a Plesk: Tienes que poder iniciar sesión en el panel de control de tu hosting. Normalmente es una URL como https://tu-dominio.com:8443 o similar.
  2. Acceso al panel de administración de WordPress: Lo habitual es acceder a tu-dominio.com/wp-admin.

[INFO] Si tu hosting usa “Syspanel” (antes conocido como HestiaCP), el proceso es diferente. En este artículo nos centramos exclusivamente en Plesk. Si tu panel es Syspanel, la entrada suele ser por el puerto 2106 y la gestión de SSL se hace desde la sección de tu sitio web.

Paso 1: Activar el certificado SSL de Let's Encrypt en Plesk

Este es el primer paso y el más importante. Vamos a generar el certificado que protegerá tu web.

1.1. Inicia sesión en Plesk

Abre tu navegador y accede a tu panel de Plesk. Una vez dentro, verás la lista de tus dominios.

1.2. Busca la sección de seguridad

En la fila del dominio que quieres proteger (por ejemplo, mipaginaweb.com), busca un icono que dice “Seguridad” o un candado. Haz clic en él.

1.3. Selecciona Let's Encrypt

Dentro del menú de seguridad, verás varias opciones. Una de ellas será “Let's Encrypt”. Haz clic en ella.

1.4. Configura y emite el certificado

Ahora verás un formulario. No te asustes, es muy intuitivo.

  • Correo electrónico: Pide un email. Este se usa para avisarte si hay problemas con la renovación. Pon uno que revises a menudo.
  • Incluir subdominios (opcional): Si tienes www.mipaginaweb.com, blog.mipaginaweb.com, etc., puedes marcarlos para que también tengan SSL. Te recomiendo marcarlos para tener todo cubierto.
  • Renovación automática: Asegúrate de que la casilla “Renovar automáticamente” esté marcada. Esto es clave para no tener que hacerlo manualmente cada 3 meses.

Finalmente, haz clic en el botón “Instalar” o “Emitir”. Espera unos segundos.

[TIP] Si no ves la opción de renovación automática, no pasa nada. Plesk normalmente la activa por defecto, pero es bueno que lo revises.

1.5. Verifica la instalación

Plesk te mostrará un mensaje de éxito. Ya tienes el certificado instalado a nivel de servidor. Ahora toca la parte más delicada: configurar WordPress para que lo use.

Paso 2: Configurar WordPress para usar HTTPS

Instalar el certificado es solo la mitad del camino. Ahora hay que decirle a WordPress que use HTTPS en lugar de HTTP.

2.1. Accede a tu panel de administración de WordPress

Ve a tu-dominio.com/wp-admin e inicia sesión.

2.2. Cambia la URL del sitio y la URL de WordPress

Este es el paso más crítico. Vamos a evitar que tu web se rompa.

  • En el menú lateral izquierdo, ve a Ajustes > Generales.

  • Verás dos campos:

    • Dirección de WordPress (URL): http://tudominio.com
    • Dirección del sitio (URL): http://tudominio.com
  • IMPORTANTE: Cambia ambas URLs de http:// a https://.

Por ejemplo, si era http://mipaginaweb.com, ahora será https://mipaginaweb.com.

Guarda los cambios haciendo clic en el botón “Guardar cambios”.

[WARNING] Al guardar, es probable que tu web se caiga temporalmente o te dé un error. NO TE PREOCUPES, ES NORMAL. Esto ocurre porque WordPress está intentando cargar la web con la nueva dirección. Si no puedes acceder al panel, respira hondo y sigue al Paso 3.

Paso 3: Solucionar el problema de “Redireccionamientos en bucle” o “Demasiadas redirecciones”

Si después del paso 2 tu web no carga, no has hecho nada mal. Es un problema común que tiene una solución muy fácil. WordPress a veces se confunde y crea un bucle de redirección.

Para solucionarlo, necesitas forzar a WordPress a usar HTTPS mediante un archivo llamado .htaccess.

3.1. Accede al administrador de archivos de Plesk

Vuelve a Plesk. En la fila de tu dominio, busca el icono de “Administrador de archivos”.

3.2. Localiza el archivo .htaccess

Dentro del administrador de archivos, navega a la carpeta httpdocs (o public_html, depende del hosting). Ahí verás el archivo .htaccess. A veces está oculto. Si no lo ves, busca un icono de “configuración” para mostrar archivos ocultos.

3.3. Edita el archivo

Haz clic derecho sobre .htaccess y selecciona “Editar”.

3.4. Añade el código mágico

Al final del archivo, copia y pega el siguiente código:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Este código le dice al servidor que cualquier persona que intente entrar por http:// sea redirigida automáticamente a https://.

Guarda los cambios. ¡Listo! Ahora tu web debería cargar perfectamente con el candado.

Paso 4: Actualizar las URLs internas de tu sitio

Aunque hayas cambiado la URL principal, tu base de datos puede seguir teniendo enlaces internos que apunten a http://. Esto puede hacer que algunas imágenes o estilos no carguen.

Hay dos formas de solucionarlo:

4.1. La forma fácil (con plugin)

Instala un plugin llamado “Better Search Replace” (o similar). Este plugin te permite buscar todas las referencias a http://tudominio.com y reemplazarlas por https://tudominio.com en la base de datos.

  • Ve a Plugins > Añadir nuevo.
  • Busca “Better Search Replace”, instálalo y actívalo.
  • Ve a Herramientas > Better Search Replace.
  • En “Buscar” escribe: http://tudominio.com
  • En “Reemplazar por” escribe: https://tudominio.com
  • Marca todas las tablas de la base de datos.
  • Haz clic en “Ejecutar”.

[INFO] Este plugin es una herramienta de mantenimiento. Después de usarlo, es recomendable borrarlo para no dejar herramientas innecesarias en tu servidor.

4.2. La forma manual (para los más valientes)

Si no quieres usar un plugin, puedes hacerlo desde phpMyAdmin (en Plesk, dentro de “Bases de datos”). Pero es un proceso más tedioso y arriesgado. Te recomiendo el plugin, es más seguro para principiantes.

Paso 5: Prueba final y verificación

Ya casi lo tienes. Ahora vamos a asegurarnos de que todo funciona a la perfección.

  1. Revisa tu web: Entra a https://tudominio.com (con la “s”). Deberías ver el candado verde en la barra de direcciones.
  2. Haz clic en el candado: Te debería decir “Conexión segura”.
  3. Navega por la web: Visita varias páginas, haz clic en los menús, mira fotos. Todo debería cargar sin problemas.
  4. Revisa la consola del navegador: Haz clic derecho en la página, selecciona “Inspeccionar” y ve a la pestaña “Consola”. Si no ves errores en rojo, estás perfecto.

[TIP] Si ves algún error en la consola, suele ser por “contenido mixto”, es decir, que hay algún elemento (imagen, script) que todavía se carga desde http://. El plugin Better Search Replace suele arreglarlo. Si no, puedes usar otro plugin llamado “Really Simple SSL” que te ayuda a corregir estos errores automáticamente.

Preguntas Frecuentes (FAQ)

¿El certificado de Let's Encrypt es realmente gratuito?

Sí, es 100% gratuito y es uno de los más confiables del mundo. Es emitido por una autoridad certificadora sin ánimo de lucro.

¿Qué pasa si no marco la renovación automática?

Tendrás que renovarlo manualmente cada 90 días. Si no lo haces, tu web volverá a mostrar el aviso de “No seguro”. Te recomiendo encarecidamente que lo actives.

¿Qué es “contenido mixto”?

Es cuando tu web se carga por https://, pero algunos elementos (imágenes, videos, scripts) se cargan por http://. Esto provoca que el candado no aparezca correctamente. La solución es actualizar todas las URLs internas.

¿Puedo tener SSL en varios dominios con Plesk?

Sí, Plesk te permite gestionar certificados SSL gratuitos para todos los dominios que tengas alojados en tu cuenta.

Mi web sigue sin cargar después de todos los pasos. ¿Qué hago?

Respira. Vuelve a revisar el archivo .htaccess y asegúrate de que el código está bien pegado. También puedes contactar con el soporte de tu hosting. Ellos pueden verificar que el certificado se ha instalado correctamente en el servidor.

¿Este proceso funciona igual en Syspanel?

No. Si tu panel de control es “Syspanel” (anteriormente HestiaCP), el acceso es por el puerto 2106 y la interfaz es completamente distinta. Busca la sección de tu dominio y luego la pestaña de “SSL”. El proceso es similar, pero la navegación cambia.

Conclusión

Activar SSL en WordPress con Plesk es un proceso muy gratificante. No solo mejoras la seguridad de tu web y la de tus visitantes, sino que también das un paso importante para mejorar tu posicionamiento en Google.

Hemos visto que el proceso se resume en tres pasos clave:

  1. Emitir el certificado desde Plesk con Let's Encrypt.
  2. Configurar WordPress para que use la URL con https://.
  3. Forzar la redirección con el archivo .htaccess y actualizar las URLs internas.

Con esta guía, no solo has solucionado un problema técnico, sino que has aprendido a hacerlo tú mismo. La próxima vez que tengas que hacerlo en otro dominio, te llevará solo unos minutos.

Ahora, ve a por una taza de café y disfruta de tu web con el candado verde. Te lo has ganado.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel