🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL/HTTPS en WordPress usando Plesk

Actualizado el 2 de junio de 2026

¿Te suena eso de que tu web aparece como "No segura" en el navegador? O quizás has visto el candadito cerrado en la URL de otras páginas y te preguntas cómo ponerlo en la tuya. La respuesta es simple: necesitas activar SSL/HTTPS en WordPress.

Este proceso no solo protege los datos de tus visitantes, sino que además es un factor clave para el posicionamiento SEO. Google premia las webs seguras. Y si usas Plesk como panel de control de tu hosting, estás de suerte, porque es de los más sencillos para hacerlo.

Vamos a desgranarlo paso a paso, sin tecnicismos raros. Al final de esta guía, tu web tendrá el candadito verde y funcionará perfectamente por HTTPS.

¿Qué es exactamente el SSL y por qué tu WordPress lo necesita?

Antes de ponernos manos a la obra, entendamos qué estamos haciendo. SSL (Secure Sockets Layer) es un protocolo que crea un canal encriptado entre el servidor donde vive tu web y el navegador de quien la visita.

Imagina que envías una carta. Sin SSL, es una postal abierta que cualquiera puede leer en el camino. Con SSL, es una caja fuerte cerrada con llave. Solo el remitente y el destinatario tienen la llave.

Cuando activas SSL, tu web cambia de http:// a https://. La "s" extra significa "seguro".

Beneficios concretos para tu WordPress

  • Seguridad real: Protege contraseñas, datos de formularios y pagos.
  • Confianza del usuario: El candadito en la barra de direcciones genera confianza. La gente desconfía de las webs sin él.
  • Mejor SEO: Google y otros buscadores dan prioridad a las webs con HTTPS. Es un factor de ranking confirmado.
  • Requisito para pagos: Si usas WooCommerce o cualquier pasarela de pago, el SSL es obligatorio.

Preparación inicial: Antes de activar SSL en WordPress con Plesk

No te saltes estos pasos. Una pequeña comprobación aquí te ahorrará dolores de cabeza.

1. Haz una copia de seguridad completa

Esto es como el seguro del coche. Esperas no necesitarlo, pero si lo necesitas, te salva la vida. Ve a tu panel de Plesk y busca la sección "Copias de seguridad" o "Backup". Crea una copia de tu sitio web y de las bases de datos.

[WARNING] No continúes sin hacer la copia de seguridad. Si algo sale mal durante el cambio de HTTP a HTTPS, podrás restaurar todo en minutos.

2. Comprueba si tu hosting ya incluye un certificado gratuito

Muchos proveedores de hosting que usan Plesk ya tienen integrado Let's Encrypt. Es un proveedor de certificados SSL gratuitos y automáticos. Es la opción más rápida y fácil.

Entra en tu panel de Plesk y busca el icono de "Let's Encrypt". Si lo ves, genial. Si no, tendrás que comprar uno o instalarlo manualmente.

El método principal: Activar SSL en WordPress con Plesk y Let's Encrypt

Esta es la vía rápida y gratuita. Sigue estos pasos al pie de la letra.

Paso 1: Accede a tu panel de Plesk

Inicia sesión en tu cuenta de Plesk. Normalmente es algo como https://tudominio.com:8443 o una URL que te dio tu proveedor de hosting.

Paso 2: Encuentra la sección de Let's Encrypt

En el panel principal, verás los iconos de tus dominios. Haz clic en el dominio para el que quieres activar SSL.

Dentro del dominio, busca la sección "Let's Encrypt" en el grupo de "Seguridad" o similar. Haz clic en el icono.

Paso 3: Configura el certificado

Se abrirá una pantalla con opciones. Esto es lo que debes hacer:

  1. Correo electrónico: Introduce una dirección de correo válida. Es para avisos de renovación.
  2. Añadir www: Marca la casilla de "Añadir www". Esto asegura que tanto tudominio.com como www.tudominio.com tengan el certificado. Es muy importante para que no haya errores mixtos.
  3. Renovación automática: Asegúrate de que la casilla de renovación automática esté marcada. Así no tendrás que preocuparte por la caducidad (suelen durar 90 días).

Haz clic en "Instalar" o "Emitir". El proceso tarda unos segundos. Plesk se comunicará con Let's Encrypt y generará el certificado para tu dominio.

Paso 4: Verifica la instalación del certificado

Después de la instalación, verás un mensaje de éxito. Ahora, en la sección de "Hosting y DNS" de tu dominio, busca "Certificados SSL/TLS". Deberías ver tu nuevo certificado listado y marcado como activo.

El paso crucial: Forzar la redirección de HTTP a HTTPS en WordPress

Tener el certificado instalado no es suficiente. Si alguien escribe http://tudominio.com, seguirá accediendo por la versión no segura. Necesitamos que todo el tráfico vaya a la versión https://. Esto se llama redirección 301.

Opción A: La forma más fácil (recomendada)

Muchos plugins de WordPress hacen esto automáticamente. Si usas un plugin de caché como WP Rocket, W3 Total Cache o LiteSpeed Cache, busca en sus ajustes una opción que diga "Forzar HTTPS" o "Redireccionar HTTP a HTTPS". Actívala.

[TIP] Si usas un plugin de SEO como Rank Math o Yoast, a veces también tienen esta opción en su asistente de configuración. Es la forma más limpia de hacerlo sin tocar código.

Opción B: Manual (editando el archivo .htaccess)

Si no usas plugins de caché, puedes hacerlo tú mismo. Necesitarás acceder a los archivos de tu web.

  1. Ve a "Administrador de archivos" en Plesk.
  2. Abre la carpeta httpdocs (o public_html, depende de la configuración).
  3. Busca el archivo llamado .htaccess. Si no lo ves, activa la opción de "Mostrar archivos ocultos" en la configuración del administrador de archivos.
  4. Descárgalo para tener una copia de seguridad.
  5. Edítalo y añade el siguiente código al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda los cambios y sube el archivo de nuevo si lo habías descargado.

Opción C: Desde Plesk directamente

Plesk tiene una función nativa para esto. Ve a tu dominio y busca "Hosting y DNS" > "Hosting". En la configuración de hosting, busca la sección de "Redirecciones" o "Seguridad". Deberías encontrar una casilla que diga algo como "Redirigir HTTP a HTTPS". Márcala y guarda.

[INFO] Esta es la opción más limpia a nivel de servidor. Si tu Plesk tiene esta opción, úsala. Es más fiable que el .htaccess porque se aplica antes incluso de cargar WordPress.

Cómo arreglar el temido "Error de contenido mixto" en tu WordPress

Este es el error más común después de activar SSL. Tu web carga por HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se están cargando por HTTP. El navegador los bloquea y la web se ve rota o rara.

No te preocupes, tiene solución.

1. Actualiza la URL del sitio en los ajustes de WordPress

Ve a tu escritorio de WordPress: Ajustes > Generales.

Aquí verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL). Deben estar ambas con https://.

Cambia http:// por https:// en ambos campos y guarda los cambios.

[WARNING] Si después de esto tu web se cae o da error, no entres en pánico. Ve a tu administrador de archivos en Plesk, busca el archivo wp-config.php y añade estas líneas al final (antes de la línea que dice "Eso es todo"):

define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Esto forzará a WordPress a usar las URLs seguras.

2. Usa un plugin para arreglar el contenido mixto

La forma más sencilla de arreglar los enlaces antiguos es usar un plugin. El más popular es "Really Simple SSL". Se activa y automáticamente detecta y arregla la mayoría de los problemas de contenido mixto.

  1. Ve a Plugins > Añadir nuevo.
  2. Busca "Really Simple SSL".
  3. Instálalo y actívalo.
  4. Sigue el asistente. Él solito se encarga de la redirección y de arreglar las URLs.

3. Buscar y reemplazar en la base de datos (Solo si es necesario)

Si después de usar el plugin sigues teniendo problemas, puede haber URLs antiguas guardadas en tu base de datos. Esto es más avanzado, pero el plugin "Better Search Replace" lo hace fácil.

  1. Instala y activa "Better Search Replace".
  2. Ve a Herramientas > Better Search Replace.
  3. En "Buscar", escribe http://tudominio.com.
  4. En "Reemplazar por", escribe https://tudominio.com.
  5. Selecciona todas las tablas de la base de datos.
  6. Marca la casilla de "Dry Run" (Ejecución de prueba) primero para ver cuántas cosas va a reemplazar.
  7. Si todo está bien, desmarca "Dry Run" y ejecuta el reemplazo.

[WARNING] Haz una copia de seguridad de la base de datos antes de usar este plugin. Un error aquí puede romper tu web.

El paso final: Verificar que todo funciona correctamente

Ya casi lo tienes. Ahora toca comprobar que todo está en orden.

1. Prueba la redirección

Abre una ventana de incógnito en tu navegador y escribe http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com.

2. Comprueba el candadito

Fíjate en la barra de direcciones. Deberías ver un candadito cerrado. Haz clic en él y verás que dice "Conexión segura".

3. Revisa tu web en busca de errores visuales

Navega por tu web. Haz clic en los menús, mira las imágenes, prueba un formulario de contacto. Todo debería verse y funcionar igual que antes.

4. Usa herramientas online

Hay herramientas gratuitas como "Why No Padlock" o "SSL Labs" que analizan tu web en busca de problemas de SSL. Son muy útiles para detectar errores que no ves a simple vista.

Preguntas frecuentes (FAQ) sobre SSL en WordPress con Plesk

¿Cuánto tarda en activarse el SSL de Let's Encrypt?

Normalmente, entre 30 segundos y 2 minutos. Es un proceso automático.

¿Tengo que renovar el certificado SSL manualmente?

No. Si configuraste la renovación automática en Plesk (que es lo que recomiendo), se renovará solo cada 90 días sin que tengas que hacer nada.

¿Qué pasa si mi hosting no tiene Let's Encrypt?

Puedes comprar un certificado SSL a tu proveedor de hosting o a una entidad certificadora. El proceso de instalación en Plesk es similar, pero tendrás que subir el certificado manualmente (archivos .crt y .key).

¿Afecta el SSL a mi SEO?

Sí, positivamente. Es un factor de ranking. Además, evitas el mensaje de "No segura" que aumenta la tasa de rebote.

¿Y si uso un CDN como Cloudflare?

Cloudflare tiene su propio SSL y maneja la redirección. El proceso con Plesk es el mismo, pero tendrás que configurar el modo de SSL en Cloudflare para que sea "Full" (Completo) para que funcione correctamente con tu certificado de Plesk.

¿Necesito un certificado SSL para cada subdominio?

Sí. Si tienes blog.tudominio.com y tienda.tudominio.com, necesitarás certificados para cada uno. Let's Encrypt en Plesk te permite crearlos para cada subdominio por separado. Algunos paneles permiten certificados wildcard (*.tudominio.com), pero eso es más avanzado.

¿Qué es el puerto 2106?

[INFO] Si en algún manual ves que se menciona el puerto 2106, es porque se refiere al acceso al panel de control alternativo "Syspanel" (antes conocido como HestiaCP). No tiene nada que ver con Plesk. El acceso a Plesk suele ser por el puerto 8443. No te confundas.

Conclusión: Tu WordPress ya es seguro y rápido

Activar SSL en WordPress usando Plesk es un proceso que, una vez que lo haces, no vuelves atrás. Has mejorado la seguridad de tu web, la confianza de tus usuarios y tu posicionamiento SEO. Todo en unos pocos minutos.

Recuerda los pasos clave:

  1. Copia de seguridad antes de empezar.
  2. Instala el certificado Let's Encrypt desde Plesk.
  3. Redirige HTTP a HTTPS (usando la opción de Plesk, un plugin o el .htaccess).
  4. Arregla el contenido mixto con un plugin como Really Simple SSL.
  5. Verifica con el candadito y pruebas de navegación.

No tengas miedo a trastear, pero siempre con cuidado y con una copia de seguridad a mano. Si en algún momento te sientes perdido, tu proveedor de hosting es tu mejor aliado. Ellos conocen su infraestructura y podrán guiarte en caso de duda.

Tu web ahora está blindada. ¡A disfrutar de la tranquilidad de tener un sitio seguro y bien posicionado!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel