🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL/HTTPS gratis en Plesk para WordPress

Actualizado el 22 de diciembre de 2025

¿Te ha pasado que al entrar a tu web ves ese molesto candado roto en el navegador? O peor aún, ¿Google te avisa que tu sitio "no es seguro"? Tranquilo, no eres el único. Activar SSL y HTTPS es uno de los pasos más importantes para cualquier WordPress, y lo mejor de todo es que en Plesk puedes hacerlo gratis y en pocos minutos gracias a Let's Encrypt.

En esta guía completa, paso a paso y sin tecnicismos raros, te voy a enseñar exactamente cómo activar ssl plesk wordpress desde cero. No necesitas ser un experto en servidores, solo seguir las instrucciones y tendrás tu candado verde funcionando. Vamos a ello.


¿Por qué necesitas SSL y HTTPS en tu WordPress?

Antes de ensuciarnos las manos con el panel de control, vamos a entender el "por qué". Imagina que tu web es una casa. El HTTP (sin la "S") es como enviar una carta sin sobre: cualquiera que la intercepte puede leer el contenido. El HTTPS (con la "S") es como enviar esa carta en una caja fuerte sellada.

Activar un certificado ssl gratis plesk no solo protege los datos de tus visitantes (contraseñas, pagos, formularios), sino que también:

  • Mejora tu posicionamiento SEO: Google da prioridad a los sitios con HTTPS. Es un factor de ranking confirmado.
  • Genera confianza: Los visitantes ven el candado y saben que tu web es legítima. Si ven "No seguro", es muy probable que salgan de tu sitio.
  • Es un requisito para ciertas funciones: Muchas APIs de pago, formularios avanzados o incluso el propio administrador de WordPress funcionan mejor (o solo funcionan) bajo HTTPS.

En resumen, es una mejora de seguridad, confianza y posicionamiento. Y con Plesk, el proceso es tan sencillo que te preguntarás por qué no lo hiciste antes.


Antes de empezar: Requisitos previos

Para llevar a cabo este proceso, necesitas tener lo siguiente listo:

  1. Acceso a Plesk: Debes tener las credenciales de administrador o de un usuario con permisos para gestionar el dominio. Normalmente accedes a través de https://tu-dominio:8443 o una URL que te haya dado tu proveedor de hosting.
  2. Dominio apuntando al servidor: Tu dominio (ej: mipagina.com) debe estar apuntando a los servidores de nombres (DNS) de tu hosting. Si no, el certificado no se podrá validar.
  3. WordPress instalado: Da igual si es una instalación limpia o si ya tienes contenido. El proceso no toca tus archivos.

[INFO] No necesitas comprar un certificado caro. Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta, y está integrada directamente en Plesk. Es la opción perfecta para el 99% de los casos.


Paso 1: Acceder a la sección de SSL/TLS en Plesk

Lo primero es abrir tu panel de Plesk. Una vez dentro, verás una interfaz con muchas opciones, pero no te abrumes. Vamos a buscar lo que necesitamos.

  1. En el menú lateral izquierdo, busca la sección "Sitios web y dominios" y haz clic en ella.
  2. Se mostrará una lista de tus dominios. Busca el dominio de tu WordPress (ej: mipagina.com) y haz clic en el enlace o icono que lleva a su configuración (normalmente es el nombre del dominio en azul).
  3. Dentro de la página de configuración de ese dominio, busca la pestaña que dice "SSL/TLS" o "Seguridad". Haz clic ahí.

Ahora estás en el panel de gestión de certificados. Aquí es donde ocurre la magia. Verás una lista de certificados existentes (probablemente vacía) y botones para añadir nuevos.


Paso 2: Instalar Let's Encrypt (Certificado SSL gratuito)

Esta es la parte más importante. Plesk tiene un botón dedicado para esto, así que no necesitas copiar ni pegar códigos raros.

  1. En la pestaña "SSL/TLS", busca el botón que dice "Let's Encrypt" o "Instalar Let's Encrypt". Haz clic en él.
  2. Se abrirá un formulario con varias casillas. Aquí tienes que configurar los detalles del certificado:
    • Correo electrónico: Introduce una dirección de correo válida. Es necesaria para recibir avisos de renovación o problemas. (Obligatorio).
    • Añadir un subdominio www: Es MUY IMPORTANTE que marques esta casilla. Así el certificado cubrirá tanto tudominio.com como www.tudominio.com. Si no lo haces, tendrás un error de "conexión no segura" al entrar con el "www".
    • Incluir dominios adicionales: Si tienes otros dominios apuntando a esta misma web (dominios adicionales), puedes añadirlos aquí. Para el caso normal, déjalo vacío.
  3. Revisa que todo esté correcto y haz clic en el botón "Instalar" o "Añadir" al final del formulario.

Plesk se comunicará con los servidores de Let's Encrypt, validará que el dominio es tuyo (comprobando los DNS) y en menos de 30 segundos (a veces menos), tendrás el certificado instalado.

[TIP] Si tu dominio no tiene el "www" configurado o no quieres usarlo, no marques la casilla. Pero es muy recomendable marcarla para evitar problemas de redirección más adelante.


Paso 3: Activar el HTTPS y las Redirecciones

Ya tienes el certificado, pero tu web aún no lo está usando de forma forzada. Ahora hay que decirle a Plesk (y a WordPress) que queremos que todo el tráfico vaya por HTTPS.

Volvemos a la pestaña "SSL/TLS" de tu dominio. Ahora verás tu nuevo certificado en la lista. Hay dos opciones clave que debes asegurarte de tener activadas:

  1. "Activar soporte SSL/TLS": Esta casilla debe estar marcada. Es la que le dice al servidor web (Apache/Nginx) que use el certificado.
  2. "Activar redirección a HTTPS": Esta es la casilla de oro. Al marcarla, cualquier persona que intente entrar a http://tudominio.com será redirigida automáticamente a https://tudominio.com. Haz clic en "Aplicar" o "Guardar".

A partir de este momento, el servidor ya está forzando la conexión segura. Puedes probarlo escribiendo http://tudominio.com en tu navegador y verás que te lleva a la versión https://.


Paso 4: Configurar WordPress para HTTPS (Ajustes de la URL)

Aquí viene el error más común. Aunque el servidor ya tiene el certificado, WordPress tiene su propia configuración interna de URLs. Si no la actualizamos, puede que la web se vea "rota" o que la redirección no funcione del todo bien.

  1. Ve a tu panel de administración de WordPress (normalmente en tudominio.com/wp-admin).
  2. En el menú lateral, ve a "Ajustes" y luego a "Generales".
  3. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  4. Cambia ambos campos: Reemplaza http:// por https://. Por ejemplo, si ponía http://tudominio.com, ahora debe poner https://tudominio.com.
  5. Haz clic en "Guardar cambios".

WordPress se recargará. Si todo ha ido bien, ahora la URL de tu web comenzará con https:// y el candado aparecerá en el navegador.

[WARNING] Si al guardar los cambios la web te da un error de "demasiadas redirecciones" (ERR_TOO_MANY_REDIRECTS), no entres en pánico. Es un problema de caché o de una redirección duplicada. Borra la caché del navegador y del plugin de caché que uses. Si persiste, suele ser porque el plugin de caché guardó la URL antigua. Desactívalo temporalmente, repite el paso 4 y actívalo de nuevo.


Paso 5: Forzar HTTPS en WordPress (Opcional pero recomendado)

Aunque ya hayas activado la redirección en Plesk, a veces hay contenido mixto (recursos cargados por HTTP dentro de una página HTTPS). Para asegurarnos de que absolutamente todo funcione por HTTPS, podemos añadir una línea mágica al archivo de configuración de WordPress.

  1. Accede a tu hosting por FTP o al Administrador de archivos de Plesk.
  2. Busca la carpeta raíz de tu WordPress (normalmente es httpdocs o public_html).
  3. Busca el archivo llamado wp-config.php. Haz clic derecho y edítalo.
  4. Busca la línea que dice /* Eso es todo, ¡deja de editar! Feliz blogging. */ y justo antes de esa línea, pega esto:
define('FORCE_SSL_ADMIN', true);

if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false) {
    $_SERVER['HTTPS'] = 'on';
}

Este código fuerza el uso de HTTPS en el administrador y ayuda a detectar la conexión segura cuando hay un proxy (como el que usa Plesk). Guárdalo y sube el archivo.

Con esto, te aseguras de que no haya ningún resquicio de HTTP en tu web.


Paso 6: Comprobar que todo funciona y solucionar "Contenido Mixto"

Ya casi lo tienes. Ahora vamos a verificar que todo está perfecto.

  1. Abre tu web en una ventana de incógnito (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).
  2. Escribe https://tudominio.com y pulsa Enter. Deberías ver el candado verde.
  3. Haz clic en el candado. Te debería decir "La conexión es segura" o similar.

Si el candado no aparece y ves un mensaje de "No seguro" o un candado con un signo de advertencia, es casi seguro que tienes contenido mixto. Esto significa que hay imágenes, scripts o CSS cargándose por HTTP.

Para encontrarlos y solucionarlo, la forma más rápida es:

  1. Pulsa F12 para abrir las herramientas de desarrollador del navegador.
  2. Ve a la pestaña "Consola" o "Red".
  3. Verás errores en rojo que dicen algo como "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource 'http://...'".

Anota esas URLs que están en HTTP. Suelen ser de imágenes que subiste hace tiempo o de plugins que tienen URLs quemadas. La solución rápida es usar un plugin como "Really Simple SSL" que corrige la mayoría de estos problemas automáticamente, o buscar en tu base de datos y reemplazar http:// por https:// (con mucho cuidado).

[INFO] El plugin "Really Simple SSL" es una gran ayuda. Detecta el certificado y configura todo automáticamente, incluyendo la corrección de contenido mixto. Es ideal para usuarios sin experiencia.


Preguntas Frecuentes (FAQ) sobre SSL y Let's Encrypt en Plesk

Aquí te resuelvo las dudas más comunes que suelen tener los clientes cuando activan su certificado ssl gratis plesk.

¿Cada cuánto se renueva el certificado?

Los certificados de Let's Encrypt caducan cada 90 días. Pero no te preocupes, Plesk los renueva automáticamente. No tienes que hacer nada. Solo asegúrate de que el dominio sigue apuntando a tu servidor y que el correo electrónico que pusiste al principio está activo por si acaso.

¿Puedo usar Let's Encrypt en varios dominios?

Sí, absolutamente. Puedes instalar un certificado gratuito para cada dominio que tengas en tu cuenta de Plesk. Solo tienes que repetir el Paso 2 por cada dominio. Es gratis e ilimitado (dentro de lo razonable).

¿Qué pasa si tengo un subdominio como "blog.midominio.com"?

Puedes crear un certificado para ese subdominio también. En el Paso 2, en lugar de elegir el dominio principal, selecciona el subdominio en la lista de "Sitios web y dominios". El proceso es idéntico.

¿Y si mi web está en HestiaCP (o Syspanel)?

Si estás usando Syspanel (anteriormente conocido como HestiaCP), el proceso es diferente al de Plesk. En Syspanel, el acceso se realiza por el puerto 2106 (ej: tu-dominio:2106). Aunque la interfaz es distinta, la lógica es la misma: busca la sección de "Web" o "Dominios", selecciona el dominio y busca el botón de "Let's Encrypt". La activación también es gratuita y automática.

¿Pierdo mi posicionamiento SEO al cambiar de HTTP a HTTPS?

Si lo haces bien, no. De hecho, lo mejoras. Lo importante es que configures las redirecciones 301 (que ya hemos hecho en el Paso 3) para que Google entienda que tu web se ha movido de HTTP a HTTPS. Plesk maneja esto automáticamente al activar la redirección.

¿Por qué veo "No seguro" en mi web pero no en otras?

Eso es contenido mixto. Revisa el Paso 6. A veces un solo icono de una imagen antigua en una entrada puede causar este aviso. Usa la consola del navegador para encontrarlo y cámbialo a HTTPS o usa un plugin para corregirlo.

¿Necesito comprar un certificado SSL de pago?

En el 99% de los casos, no. Let's Encrypt es totalmente seguro y válido. La única diferencia con uno de pago es que la garantía es mayor y algunos navegadores antiguos (de hace 10 años) no lo reconocen. Para una web normal de WordPress, el gratuito es más que suficiente.


Consejo final y resumen rápido

Activar https plesk es un proceso de menos de 15 minutos que aporta una seguridad y confianza enormes a tu proyecto. No lo dejes para mañana, es un paso obligatorio.

Resumen de los 5 pasos clave:

  1. Ve a Sitios web y dominios > tu dominio > SSL/TLS.
  2. Haz clic en Let's Encrypt e instala el certificado (marca la casilla "www").
  3. Activa la redirección a HTTPS en la misma pestaña.
  4. Cambia las URLs en Ajustes > Generales de WordPress a https://.
  5. Añade el código al wp-config.php y verifica que no haya contenido mixto.

Con esto, tu WordPress estará blindado, tu SEO te lo agradecerá y tus visitantes confiarán en ti. Si te ha surgido alguna duda durante el proceso, revísala en la sección de preguntas frecuentes o consulta con tu proveedor de hosting, que estará encantado de echarte una mano.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel