¿Cómo añadir un certificado SSL a WordPress desde Plesk?
¿Por qué necesitas un certificado SSL en tu WordPress?
Si tienes un sitio web con WordPress, probablemente hayas escuchado que necesitas un certificado SSL. Pero, ¿qué es exactamente? Un certificado SSL (Secure Sockets Layer) es un pequeño archivo que activa el candado verde en la barra de direcciones de tu navegador y hace que tu web cargue con HTTPS en lugar de HTTP. Esto significa que la información que viaja entre tu sitio y los visitantes está encriptada, protegiendo datos como contraseñas, formularios de contacto o pagos.
Para un sitio WordPress, tener SSL no es solo una cuestión de seguridad, sino también de confianza y SEO. Google favorece los sitios con HTTPS en sus resultados de búsqueda, y los usuarios se sienten más seguros al navegar. Además, muchos plugins y funciones modernas (como WooCommerce o formularios de login) requieren HTTPS para funcionar correctamente.
En este artículo, te guiaremos paso a paso para instalar un certificado SSL en WordPress desde Plesk, el popular panel de control de hosting. Verás que es más fácil de lo que parece, incluso si no eres un experto técnico.
¿Qué necesitas antes de empezar?
Antes de lanzarte a instalar el certificado, asegúrate de tener lo siguiente:
- Acceso a Plesk: Debes tener las credenciales de administrador del panel de control de tu hosting. Normalmente accedes a través de algo como
https://tudominio.com:8443o la URL que te haya proporcionado tu proveedor. - WordPress instalado: Obviamente, tu sitio debe estar corriendo en WordPress.
- Un dominio apuntando a tu hosting: El certificado SSL se asocia a un dominio específico, así que asegúrate de que tu dominio (ej.
tudominio.com) esté configurado en Plesk. - Certificado SSL: Puedes obtener uno gratuito como Let’s Encrypt (recomendado para empezar) o comprar uno de pago. En este tutorial usaremos Let’s Encrypt por su simplicidad y costo cero.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar, pero accedes por el puerto 2106. Sin embargo, aquí nos centramos en Plesk, que es el panel más común en hosting compartido.
Paso 1: Accede a Plesk y localiza la sección SSL
- Inicia sesión en Plesk. Abre tu navegador y ve a la URL de tu panel (pregunta a tu proveedor si no la tienes). Introduce tu usuario y contraseña.
- Una vez dentro, busca en el menú lateral izquierdo la opción "Alojamiento web" o "Sitios web y dominios". Haz clic en el dominio de tu WordPress (por ejemplo,
tudominio.com). - En la página de configuración del dominio, busca un apartado que diga "Certificado SSL/TLS" o "Seguridad". En versiones recientes de Plesk, suele estar en la sección de "Herramientas" o directamente en un botón con el nombre "SSL/TLS".
Si no lo ves, usa la barra de búsqueda de Plesk escribiendo "SSL". Te llevará directamente.
Paso 2: Instala un certificado SSL gratuito con Let’s Encrypt
Plesk tiene una integración nativa con Let’s Encrypt, lo que hace que instalar un certificado SSL sea cuestión de unos clics.
- En la sección SSL/TLS, busca un botón o enlace que diga "Instalar certificado SSL" o "Añadir certificado". Si ves la opción "Let’s Encrypt", haz clic directamente.
- Se abrirá un asistente. Normalmente te pedirá:
- Direcciones de correo electrónico: Introduce un correo válido (el de tu dominio o el tuyo personal). Let’s Encrypt lo usará para notificaciones de renovación.
- Seleccionar dominios: Marca tu dominio principal y, si tienes, el subdominio
www(ej.tudominio.comywww.tudominio.com). Es importante incluir ambos para que HTTPS funcione en todas las variantes. - Incluir el dominio www: Asegúrate de que esté activada la opción para incluir el
www.
- Haz clic en "Instalar" o "Obtener certificado". Plesk se comunicará con Let’s Encrypt y en unos segundos (a veces un par de minutos) tendrás el certificado instalado.
[TIP] Si tu dominio tiene un subdominio como
blog.tudominio.com, también puedes incluirlo en la misma solicitud. Solo asegúrate de que esté configurado en Plesk.
Paso 3: Activa HTTPS en WordPress desde Plesk
Una vez instalado el certificado, el siguiente paso es forzar que tu WordPress use HTTPS. Esto se puede hacer de varias formas, pero la más segura y limpia es desde la configuración de Plesk.
- Vuelve a la sección "Sitios web y dominios" de tu dominio.
- Busca una opción llamada "Redirección HTTP a HTTPS" o "Forzar HTTPS". En Plesk, suele estar en el menú de "Opciones de hosting" o en un botón de "Seguridad".
- Actívala. Esto hará que todo el tráfico que llegue a
http://tudominio.comse redirija automáticamente ahttps://tudominio.com.
[WARNING] Si ya habías instalado algún plugin de redirección SSL en WordPress (como Really Simple SSL), desactívalo temporalmente para evitar conflictos. Plesk se encargará de la redirección de forma más eficiente.
Paso 4: Actualiza la URL de tu WordPress
Ahora que el certificado está instalado y la redirección activa, debes asegurarte de que WordPress sepa que debe usar HTTPS en sus enlaces internos.
- Accede a tu panel de WordPress (normalmente en
https://tudominio.com/wp-admin). Si no puedes entrar, usa la URL con HTTP primero; luego la redirección te llevará a HTTPS. - Ve a "Ajustes" > "Generales".
- Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)". Asegúrate de que ambas comiencen con
https://en lugar dehttp://. Por ejemplo:https://tudominio.comhttps://tudominio.com(o si tienes WordPress en una subcarpeta,https://tudominio.com/blog)
- Guarda los cambios. WordPress actualizará todos los enlaces internos automáticamente.
[INFO] Si no puedes acceder al panel de WordPress, puedes cambiar estas URLs directamente desde la base de datos usando phpMyAdmin (consulta a tu soporte técnico). Pero es más sencillo hacerlo desde el panel.
Paso 5: Verifica que todo funcione correctamente
Después de los pasos anteriores, es hora de comprobar que SSL está funcionando como debe.
- Abre tu sitio en el navegador (escribe
https://tudominio.com). Deberías ver el candado verde en la barra de direcciones. - Prueba la versión con www:
https://www.tudominio.com. También debe mostrar el candado. - Revisa contenido mixto: A veces, imágenes, scripts o estilos se cargan desde URLs HTTP, lo que rompe el candado. Puedes usar herramientas online como "SSL Checker" o el inspector de Chrome (F12 > Consola) para ver si hay errores de contenido mixto.
- Actualiza los enlaces antiguos: Si tenías enlaces internos escritos a mano con HTTP, WordPress los actualiza automáticamente, pero si tienes contenido antiguo (como imágenes subidas antes del SSL), es posible que necesites un plugin como Better Search Replace para corregirlos.
[TIP] Si ves que el candado no aparece, revisa que no tengas plugins o temas que carguen recursos externos (como fuentes de Google o scripts de terceros) sin HTTPS. Muchos de ellos ya ofrecen versiones seguras.
Preguntas frecuentes (FAQ)
1. ¿Puedo instalar un certificado SSL de pago en Plesk?
Sí, Plesk permite subir certificados SSL de terceros. En la sección SSL/TLS, elige "Subir certificado" y pega el contenido del archivo .crt y la clave privada. Luego asígnalo al dominio.
2. ¿Qué pasa si mi hosting usa Syspanel (HestiaCP)?
El proceso es similar, pero accedes por el puerto 2106 (ej. https://tudominio.com:2106). En Syspanel, busca la opción "SSL" en la configuración del dominio y selecciona Let’s Encrypt. Luego, fuerza HTTPS desde las opciones de redirección.
3. ¿El SSL afecta el rendimiento de mi WordPress?
Mínimamente. La encriptación añade una pequeña carga al servidor, pero los beneficios en seguridad y SEO superan con creces cualquier impacto. Además, con HTTP/2 (que requiere HTTPS), tu sitio puede cargar incluso más rápido.
4. ¿Necesito renovar el certificado SSL manualmente?
Con Let’s Encrypt, Plesk renueva automáticamente el certificado cada 90 días. No tienes que hacer nada. Si usas un certificado de pago, deberás renovarlo manualmente antes de que expire.
5. ¿Qué hago si después de instalar SSL mi WordPress da error de "demasiadas redirecciones"?
Esto suele ocurrir si hay un conflicto entre la redirección de Plesk y algún plugin de redirección. Desactiva todos los plugins relacionados con SSL (como Really Simple SSL) y vuelve a probar. Si el problema persiste, revisa que la redirección en Plesk no esté mal configurada.
6. ¿Puedo tener SSL en un subdominio?
Sí, Let’s Encrypt en Plesk permite incluir subdominios en la misma solicitud. Solo asegúrate de que el subdominio esté configurado en Plesk antes de instalar el certificado.
Consejos finales para mantener tu WordPress seguro
- Mantén todo actualizado: Actualiza WordPress, plugins y temas regularmente. Un sitio desactualizado es vulnerable incluso con SSL.
- Usa un firewall: Plugins como Wordfence o Sucuri añaden una capa extra de seguridad.
- Haz copias de seguridad: Antes de cualquier cambio grande (como instalar SSL), respalda tu sitio. Plesk tiene herramientas para hacer backups automáticos.
- Monitorea tu certificado: Aunque Let’s Encrypt se renueva solo, revisa de vez en cuando que el candado siga verde. Puedes usar servicios como SSL Labs para una auditoría completa.
Ahora ya sabes cómo añadir un certificado SSL a WordPress desde Plesk. Es un proceso sencillo que transforma tu sitio en un lugar más seguro y confiable para tus visitantes. ¡No esperes más y protege tu web hoy mismo!
