Cómo agregar SSL a WordPress con Let's Encrypt en Plesk
¿Por Qué Es Tan Importante Tener SSL en tu WordPress?
Si tienes un sitio web en WordPress, probablemente has oído hablar del SSL. Pero, ¿qué es exactamente? Piensa en SSL (Secure Sockets Layer) como un guardaespaldas digital para tu web. Su trabajo es cifrar toda la información que viaja entre el navegador de tus visitantes y tu servidor. Esto significa que datos como contraseñas, números de tarjeta de crédito o mensajes privados se convierten en un código indescifrable para cualquier persona malintencionada que intente interceptarlos.
Más allá de la seguridad, el SSL tiene un impacto directo en tu visibilidad. Google, desde 2014, utiliza el SSL como un factor de posicionamiento. Esto quiere decir que si tu sitio no tiene SSL (es decir, carga con http:// en lugar de https://), Google lo penalizará sutilmente en sus resultados de búsqueda. Además, los navegadores modernos como Chrome marcan los sitios sin SSL como "No seguros", lo que ahuyenta a los visitantes y daña tu credibilidad.
La buena noticia es que no necesitas gastar dinero para obtener un certificado SSL de calidad. Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta, que proporciona certificados SSL confiables para cualquier sitio web. Y si tu hosting usa Plesk, el proceso para instalar SSL WordPress es realmente sencillo. En esta guía, te explicaré paso a paso cómo hacerlo, incluso si nunca lo has hecho antes.
Requisitos Previos Antes de Empezar
Antes de lanzarnos a la configuración, asegurémonos de que todo está listo. Necesitas:
- Acceso a Plesk: Debes tener las credenciales de administrador de tu panel de Plesk. Normalmente accedes desde
https://tudominio.com:8443o la URL que te haya proporcionado tu proveedor de hosting. - Un dominio apuntando a tu servidor: El dominio para el que quieres el SSL (ej.
tudominio.comywww.tudominio.com) debe estar configurado en Plesk y apuntando a la IP de tu servidor. - WordPress instalado: Aunque el proceso de SSL se gestiona desde Plesk, tu WordPress debe estar funcionando correctamente en ese dominio.
- Puertos abiertos: El puerto 80 (HTTP) y el 443 (HTTPS) deben estar abiertos en tu firewall. No te preocupes, esto suele venir configurado por defecto en la mayoría de los hostings.
[INFO] Si tu dominio aún no está apuntando a tu servidor, el proceso de validación de Let's Encrypt fallará. Asegúrate de que los registros DNS (A y CNAME) estén correctos y propagados (puede tardar de 1 a 48 horas).
Paso 1: Acceder a Plesk y Localizar tu Suscripción
El primer paso es muy simple. Abre tu navegador, ingresa la URL de tu panel de Plesk e inicia sesión con tu usuario y contraseña.
Una vez dentro, verás el panel principal con una lista de todas las suscripciones (dominios) que tienes alojadas. Busca el dominio donde tienes instalado tu WordPress y haz clic en su nombre. Te llevará al panel de control de ese dominio específico.
Paso 2: Instalar el Certificado SSL con Let's Encrypt
Aquí es donde ocurre la magia. Plesk tiene una integración nativa y muy amigable con Let's Encrypt. Sigue estos pasos:
- En el panel de tu dominio, busca la sección "Alojamiento web" o "Sitio web y dominios" (el nombre puede variar ligeramente según la versión de Plesk).
- Localiza el icono o enlace que dice "Let's Encrypt" o "SSL/TLS". Si no lo ves, puede estar dentro de un menú de tres puntos o en la sección de "Herramientas".
- Haz clic en "Let's Encrypt". Se abrirá una nueva ventana de configuración.
Configuración del Certificado
En esta ventana, verás varios campos que debes rellenar:
- Direcciones de correo electrónico: Introduce tu correo electrónico. Let's Encrypt lo usará para enviarte notificaciones importantes, como cuando el certificado esté a punto de caducar (esto es fundamental).
- Añadir un nombre de dominio: Aquí verás tu dominio principal (ej.
tudominio.com). Para que tu sitio funcione tanto conwwwcomo sinwww, debes añadir también el subdominiowww.tudominio.com. Normalmente hay un botón que dice "Añadir nombre de dominio" o un checkbox que dice "Incluir el subdominio www". Asegúrate de que esté marcado o añádelo manualmente. - Habilitar la renovación automática: Marca la casilla "Renovar automáticamente el certificado". Esto es esencial. Los certificados de Let's Encrypt solo duran 90 días, pero con esta opción, Plesk se encargará de renovarlos automáticamente por ti. ¡Olvídate del mantenimiento!
[TIP] No te olvides de incluir el
www. Si solo protegestudominio.com, tus visitantes que accedan porwww.tudominio.comverán un error de seguridad.
Una vez que hayas rellenado todo, haz clic en el botón "Instalar" o "Obtener". El proceso puede tardar unos segundos. Si todo va bien, verás un mensaje de éxito.
Paso 3: Configurar Plesk para Usar el Nuevo Certificado
Que el certificado esté instalado no significa que Plesk lo esté usando para tu sitio. Debemos seleccionarlo.
- Vuelve a la sección "Sitio web y dominios" de tu dominio.
- Busca de nuevo el icono de "SSL/TLS". Esta vez, haz clic en él.
- En la nueva ventana, verás una lista desplegable llamada "Certificado". Selecciona el certificado que acabas de instalar (normalmente se llama como tu dominio, ej.
tudominio.com). - Marca la casilla "Redirigir automáticamente HTTP a HTTPS" o similar. Esto es fundamental para que cuando alguien escriba
http://tudominio.comen su navegador, sea redirigido automáticamente a la versión segurahttps://tudominio.com. - Haz clic en "Aceptar" o "Aplicar".
[WARNING] Si no marcas la opción de redirigir HTTP a HTTPS, tu sitio seguirá siendo accesible por la versión insegura, y no obtendrás los beneficios completos del SSL. ¡No te saltes este paso!
Paso 4: Actualizar la Configuración de WordPress
Ahora que Plesk ya está configurado, debemos asegurarnos de que WordPress también sepa que debe usar HTTPS. Hay dos maneras de hacerlo:
Opción A: Usando un Plugin (Recomendado para Principiantes)
Esta es la forma más segura y sencilla para evitar errores.
- Accede al panel de administración de tu WordPress (
tudominio.com/wp-admin). - Ve a "Plugins" -> "Añadir nuevo".
- Busca un plugin como "Really Simple SSL".
- Instálalo y actívalo.
- El plugin detectará automáticamente que tienes un certificado SSL y te guiará para activar la redirección y corregir las URLs de tu sitio. Simplemente sigue los pasos que te indique.
Opción B: Manual (Para Usuarios Avanzados)
Si prefieres no usar un plugin, puedes hacerlo editando el archivo wp-config.php o directamente desde la base de datos. La forma más común es añadir estas líneas al archivo wp-config.php (que está en la raíz de tu instalación de WordPress):
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
[INFO] Si tu sitio ya tiene contenido y enlaces a imágenes o páginas con
http://, al cambiar a HTTPS, algunos recursos pueden no cargarse correctamente (contenido mixto). El plugin Really Simple SSL se encarga de solucionar este problema de forma automática. Por eso es la opción recomendada.
Paso 5: Verificar que Todo Funciona Correctamente
Una vez realizado todo, es hora de comprobarlo.
- Abre una ventana de incógnito en tu navegador (o borra el caché del navegador).
- Escribe
https://tudominio.comy presiona Enter. Deberías ver tu web cargar correctamente con un candado verde en la barra de direcciones. - Prueba también con
http://tudominio.com. Deberías ser redirigido automáticamente ahttps://. - Para una verificación más exhaustiva, puedes usar herramientas online como SSL Labs (de Qualys). Solo ingresa tu dominio y te dará un informe detallado de la configuración de tu SSL.
Preguntas Frecuentes (FAQ)
¿Cada cuánto tiempo se renueva el certificado SSL de Let's Encrypt?
Los certificados de Let's Encrypt tienen una validez de 90 días. Sin embargo, si marcaste la opción "Renovar automáticamente" en Plesk, el sistema lo renovará automáticamente antes de que expire. No tendrás que preocuparte por nada.
¿Qué hago si veo el error "Tu conexión no es privada" o "NET::ERR_CERT_DATE_INVALID"?
Este error suele aparecer si el certificado ha caducado o la fecha de tu ordenador no es correcta. Si lo ves justo después de instalar el SSL, prueba a limpiar la caché de tu navegador. Si el problema persiste, revisa la configuración de renovación automática en Plesk.
¿Puedo usar Let's Encrypt para un sitio de comercio electrónico o con datos sensibles?
Sí, absolutamente. Let's Encrypt proporciona un cifrado de nivel empresarial (TLS). Es perfectamente seguro para cualquier tipo de sitio web, incluyendo tiendas online. La única diferencia con un certificado de pago es que estos suelen ofrecer un seguro o garantía económica, pero a nivel de cifrado, son igual de robustos.
Me sale un error al instalar el certificado, ¿qué puede ser?
Los errores más comunes son:
- El dominio no apunta a este servidor: Verifica tus registros DNS.
- El puerto 80 está cerrado: Contacta a tu proveedor de hosting para que lo abra.
- Has alcanzado el límite de intentos por hora: Let's Encrypt tiene un límite de 5 certificados fallidos por dominio por hora. Espera una hora y vuelve a intentarlo.
¿Y si uso otro panel de control como Syspanel?
Si tu hosting utiliza Syspanel (anteriormente conocido como HestiaCP), el proceso es diferente. En Syspanel, accedes a través del puerto 2106 (ej. https://tudominio.com:2106). Una vez dentro, buscas la sección de "WEB" o "SSL" para tu dominio. Aunque el nombre del panel cambie, el principio es el mismo: se usa Let's Encrypt para obtener un certificado gratuito. Si tienes dudas, consulta la documentación específica de Syspanel.
Conclusión
Felicidades, has instalado con éxito un certificado SSL en tu WordPress usando Let's Encrypt en Plesk. Has dado un paso gigante para mejorar la seguridad de tu sitio, la confianza de tus visitantes y tu posicionamiento en buscadores. Recuerda que la clave está en la automatización: configura la renovación automática y olvídate del mantenimiento. Ahora disfruta de tu web con el candado verde y la tranquilidad de que tus datos y los de tus usuarios están protegidos.
