Cómo configurar SSL en WordPress con Plesk (Let's Encrypt)
¿Por qué necesitas SSL en tu WordPress con Plesk?
Tener un sitio web seguro ya no es opcional, es una necesidad. Si gestionas tu WordPress desde Plesk, configurar SSL WordPress Plesk es más fácil de lo que imaginas. El protocolo HTTPS no solo protege la información de tus visitantes, sino que también mejora tu posicionamiento en Google. Los navegadores modernos marcan los sitios sin SSL como "No seguros", lo que puede ahuyentar a tus usuarios.
Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta. Perfecta para dueños de sitios pequeños y medianos. Al combinarla con Plesk, obtienes certificados renovables sin costo y sin complicaciones técnicas.
En esta guía te explicaré paso a paso cómo configurar Let's Encrypt Plesk WordPress para que tu web quede protegida en menos de 15 minutos. No necesitas ser un experto en servidores, solo seguir las instrucciones al pie de la letra.
Requisitos previos antes de configurar SSL en Plesk
Antes de lanzarte a la configuración, asegúrate de cumplir con estos puntos:
- Tener acceso al panel de control Plesk (generalmente en
https://tudominio.com:8443o la URL que te haya proporcionado tu hosting). - Que tu dominio ya esté apuntando a los servidores de Plesk (los DNS deben estar resueltos).
- Que tu sitio WordPress esté instalado y funcionando correctamente en Plesk.
- Tener permisos de administrador en Plesk (o que tu proveedor te haya dado acceso a la gestión de SSL).
[INFO] Si usas Syspanel (antes conocido como HestiaCP), recuerda que el acceso se realiza por el puerto 2106. El proceso de SSL es similar pero con algunas diferencias en la interfaz. Esta guía se centra en Plesk.
Paso 1: Acceder a la sección de SSL/TLS en Plesk
El primer paso para configurar SSL Plesk es localizar las herramientas adecuadas.
- Inicia sesión en tu panel de Plesk.
- En el panel izquierdo, busca la sección "Sitios web y dominios".
- Haz clic sobre el dominio de tu WordPress (el que quieres proteger).
- Busca el icono o enlace que dice "Certificado SSL/TLS" (suele tener un candado). Si no lo ves, puede estar dentro de "Alojamiento web" o en el menú de herramientas del dominio.
Dentro de esta sección, Plesk te mostrará los certificados actuales (si los hay) y las opciones para instalar uno nuevo.
Paso 2: Instalar Let's Encrypt en Plesk
Plesk integra Let's Encrypt de forma nativa, así que no necesitas instalar nada adicional. Simplemente sigue estos pasos:
- Dentro de la sección SSL/TLS, busca el botón que dice "Instalar certificado SSL" o "Agregar certificado SSL".
- Selecciona la opción "Let's Encrypt" (puede aparecer como "Gratuito" o "Automático").
- Aparecerá un formulario con campos como:
- Correo electrónico: Introduce un correo válido. Let's Encrypt lo usará para notificaciones de renovación.
- Dominios: Asegúrate de que aparezca tu dominio principal (ej:
tudominio.com) y el subdominiowww.tudominio.com. Si tienes otros subdominios, añádelos. - Incluir www: Marca esta opción para que el certificado cubra ambas versiones.
- Haz clic en "Instalar" o "Obtener".
[TIP] Si tu sitio usa un CDN como Cloudflare, desactiva temporalmente el proxy (nube naranja) durante la instalación. De lo contrario, Let's Encrypt podría fallar al verificar tu servidor.
El proceso tarda entre 30 segundos y 2 minutos. Plesk verificará automáticamente que el dominio te pertenece (mediante un archivo temporal en tu web). Si todo va bien, verás un mensaje de éxito.
Paso 3: Forzar HTTPS en WordPress desde Plesk
Tener el certificado instalado no es suficiente; debes obligar a que todo el tráfico use HTTPS. Plesk ofrece una forma sencilla de hacerlo.
- Vuelve a la pantalla principal de tu dominio en Plesk.
- Busca la opción "Redirigir HTTP a HTTPS" o "Forzar HTTPS". Puede estar dentro de "Hosting Settings" (Ajustes de alojamiento).
- Activa la casilla "Redirigir todo el tráfico HTTP a HTTPS".
- Guarda los cambios.
Con esto, cualquier visitante que intente acceder a http://tudominio.com será redirigido automáticamente a https://tudominio.com.
[WARNING] Si tu WordPress ya tiene configurada una redirección manual (por ejemplo, mediante un plugin o el archivo
.htaccess), desactívala para evitar conflictos. Plesk gestionará la redirección a nivel de servidor, que es más eficiente.
Paso 4: Actualizar la URL de WordPress a HTTPS
Ahora que el servidor ya redirige, debes decirle a WordPress que tu sitio se llama con HTTPS. Si no lo haces, los enlaces internos, imágenes y recursos seguirán cargándose en HTTP, lo que genera contenido mixto y errores de seguridad.
Opción A: Desde el panel de administración de WordPress
- Accede a tu
wp-admin(ej:https://tudominio.com/wp-admin). - Ve a Ajustes > Generales.
- En los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", cambia
http://porhttps://. - Guarda los cambios.
Opción B: Desde Plesk (más seguro)
- En Plesk, ve a Sitios web y dominios > selecciona tu dominio.
- Busca la sección "WordPress" o "Herramientas de WordPress".
- Dentro, localiza la opción "Cambiar URL del sitio" o "Ajustes de WordPress".
- Introduce la URL con HTTPS y guarda.
[INFO] Si usas Syspanel (puerto 2106), el proceso es similar: busca la sección de WordPress dentro del dominio y modifica las URLs.
Paso 5: Verificar que todo funcione correctamente
Después de los cambios, es hora de comprobar que tu WordPress SSL guía ha sido exitosa.
- Abre tu sitio en un navegador (usa una ventana de incógnito para evitar caché).
- Fíjate en el candado verde en la barra de direcciones. Si aparece, el certificado está activo.
- Haz clic en el candado y revisa que la conexión sea segura y que el certificado esté emitido por Let's Encrypt.
- Navega por varias páginas (entradas, categorías, página de inicio) para asegurarte de que no hay contenido mixto (imágenes o scripts cargados en HTTP).
Puedes usar herramientas online como SSL Labs o Why No Padlock para un análisis más profundo.
Solución de problemas comunes al configurar SSL WordPress Plesk
A veces las cosas no salen a la primera. Aquí tienes los problemas más frecuentes y cómo resolverlos.
Error: "Let's Encrypt no pudo verificar el dominio"
- Causa: Los DNS no están propagados o hay un firewall bloqueando la verificación.
- Solución: Espera 24 horas si cambiaste DNS recientemente. Si usas Cloudflare, desactiva el proxy temporalmente. También verifica que no haya un plugin de seguridad bloqueando la solicitud.
Error: "Contenido mixto" (Mixed Content)
- Causa: Algunas imágenes, scripts o enlaces internos siguen usando HTTP.
- Solución: Instala un plugin como Really Simple SSL o SSL Insecure Content Fixer. Escanea tu sitio y fuerza HTTPS en todos los recursos. También puedes usar la herramienta "Better Search Replace" para cambiar URLs en la base de datos.
El candado no aparece en todas las páginas
- Causa: Algún recurso externo (como una fuente de Google o un iframe) se carga en HTTP.
- Solución: Revisa el código de tu tema y plugins. Cambia las URLs de los recursos a HTTPS o usa protocolos relativos (//).
Error de renovación automática
- Causa: El correo electrónico registrado en Let's Encrypt no es válido o el dominio cambió.
- Solución: En Plesk, edita el certificado y actualiza el correo. Asegúrate de que el dominio siga apuntando al servidor.
Preguntas frecuentes (FAQ) sobre SSL y Plesk
¿Let's Encrypt es seguro para mi tienda WooCommerce?
Sí, Let's Encrypt ofrece el mismo nivel de cifrado que un certificado de pago. Para la mayoría de sitios es suficiente. Sin embargo, si manejas datos muy sensibles o tienes un gran volumen de transacciones, considera un certificado OV o EV.
¿Cada cuánto se renueva el certificado?
Let's Encrypt emite certificados con validez de 90 días. Plesk renueva automáticamente el certificado antes de que expire, siempre que el dominio siga apuntando al servidor.
¿Puedo usar Let's Encrypt en varios dominios desde Plesk?
Sí, puedes instalar un certificado separado para cada dominio o usar un certificado wildcard (para todos los subdominios). Let's Encrypt soporta wildcards, pero la configuración en Plesk puede ser un poco más avanzada.
¿Qué pasa si mi hosting usa Syspanel en lugar de Plesk?
Si tu panel es Syspanel (antes HestiaCP), el proceso es diferente. Debes acceder por el puerto 2106 y buscar la sección de SSL. Syspanel también soporta Let's Encrypt, pero la interfaz varía. Consulta la documentación específica de Syspanel para SSL.
¿Puedo instalar SSL si mi WordPress está en una subcarpeta?
Sí, siempre que el dominio principal esté configurado en Plesk. El certificado cubrirá todo el dominio, incluyendo subcarpetas como tudominio.com/blog.
Consejos finales para mantener tu SSL optimizado
Configurar Plesk certificado SSL es solo el primer paso. Para mantener tu sitio seguro y rápido:
- Activa HSTS: En Plesk, ve a SSL/TLS > Configuración avanzada y marca "Habilitar HTTP Strict Transport Security". Esto obliga a los navegadores a usar siempre HTTPS.
- Revisa periódicamente: Cada mes, verifica que el certificado esté activo y que no haya contenido mixto.
- Actualiza WordPress y plugins: Un sitio desactualizado es vulnerable, incluso con SSL.
- Usa un CDN con soporte SSL: Si usas Cloudflare, activa el modo "Full (strict)" para mayor seguridad.
Ahora ya sabes cómo configurar SSL en WordPress con Plesk usando Let's Encrypt. Es un proceso sencillo que te tomará pocos minutos y que mejorará la confianza de tus usuarios y tu posicionamiento en buscadores. ¡Manos a la obra!
