🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL en WordPress desde Plesk

Actualizado el 28 de noviembre de 2025

Introducción: ¿Por qué es importante tener SSL en tu WordPress?

Si tienes un sitio web con WordPress, probablemente has escuchado que necesitas un certificado SSL. Pero, ¿qué es exactamente y por qué es tan importante? Un certificado SSL (Secure Sockets Layer) es un pequeño archivo que se instala en tu servidor y que cifra la conexión entre tu sitio web y los visitantes. Esto significa que cualquier información que se intercambie (como contraseñas, datos de tarjetas de crédito o mensajes de formularios) viaja de forma segura, sin que nadie pueda interceptarla.

Además de proteger a tus usuarios, tener SSL activado es un factor clave para el SEO. Google da preferencia a los sitios con HTTPS (el protocolo seguro) en los resultados de búsqueda. También es obligatorio para usar funciones avanzadas como las notificaciones push, los formularios de pago o la integración con ciertos servicios. En resumen: sin SSL, tu sitio web no es confiable ni para los buscadores ni para tus visitantes.

En este artículo, te guiaré paso a paso para configurar SSL en WordPress desde Plesk, el popular panel de control de hosting. Verás que es un proceso sencillo, incluso si no tienes experiencia técnica. Además, incluiremos consejos para resolver problemas comunes y activar HTTPS correctamente.


Requisitos previos antes de empezar

Antes de lanzarnos a la configuración, asegúrate de tener lo siguiente:

  • Acceso a Plesk: Necesitas las credenciales de administrador de tu panel de control. Si tu hosting usa Syspanel (el antiguo HestiaCP), recuerda que el puerto de acceso es el 2106 (por ejemplo: https://tudominio.com:2106). Pero en este tutorial nos enfocamos en Plesk, que suele usar el puerto 8443 o 443.
  • Un dominio apuntando a tu servidor: El dominio debe estar correctamente configurado en Plesk (como suscripción o sitio web).
  • WordPress instalado: Puede ser mediante el instalador automático de Plesk o manualmente.
  • Acceso a la base de datos y archivos de WordPress (opcional, pero útil para ajustes avanzados).

[INFO] Si aún no tienes SSL, no te preocupes. Plesk permite instalar certificados gratuitos de Let's Encrypt directamente desde el panel. No necesitas comprar uno.


Paso 1: Instalar un certificado SSL en Plesk

El primer paso es obtener e instalar el certificado SSL en tu servidor. Plesk facilita mucho este proceso, especialmente con Let's Encrypt.

1.1. Accede a Plesk

Abre tu navegador y escribe la URL de acceso a Plesk (normalmente algo como https://tudominio.com:8443 o la IP de tu servidor). Inicia sesión con tu usuario y contraseña.

1.2. Ve a la sección de SSL/TLS

En el menú principal, busca la opción "SSL/TLS Certificates" (Certificados SSL/TLS). Dependiendo de la versión de Plesk, puede estar en "Tools & Settings" o directamente en el panel del sitio web.

1.3. Añadir un nuevo certificado

Haz clic en "Add SSL/TLS Certificate" o en el botón "Let's Encrypt" si quieres un certificado gratuito.

  • Opción A: Let's Encrypt (gratuito)
    Selecciona esta opción. Se abrirá un formulario donde debes:

    • Elegir el dominio principal (por ejemplo, tudominio.com).
    • Marcar la casilla "Include www domain" si quieres que también cubra www.tudominio.com.
    • Pulsar "Install". Plesk se comunicará con Let's Encrypt y en segundos tendrás tu certificado activo.
  • Opción B: Certificado de pago
    Si compraste un certificado SSL de una autoridad (como Comodo, DigiCert, etc.), necesitarás subir los archivos:

    • Certificate: El archivo .crt que te entregaron.
    • Private Key: La clave privada (normalmente .key).
    • CA Certificate: El certificado intermedio (opcional, pero recomendado).
      Luego haz clic en "Upload".

1.4. Asignar el certificado al sitio web

Una vez instalado, vuelve a la lista de certificados y busca el que acabas de crear. Al lado, debe haber un botón o enlace que diga "Assign to website" o "Set as default". Selecciona tu dominio y confirma.

[TIP] Si tienes varios sitios en Plesk, repite este proceso para cada uno.


Paso 2: Forzar HTTPS en WordPress desde Plesk

Ahora que el certificado SSL está instalado, necesitas que tu WordPress cargue todas las páginas con HTTPS en lugar de HTTP. Esto se puede hacer desde el propio panel de Plesk o editando archivos de WordPress.

2.1. Usar la redirección automática de Plesk

Plesk tiene una función llamada "Hosting Settings" que permite forzar HTTPS fácilmente.

  • Ve a "Websites & Domains" y selecciona tu dominio.
  • Busca la opción "Hosting Settings" (o "Apache & nginx Settings" en versiones más recientes).
  • En la sección "Security", marca la casilla "Permanent redirect from HTTP to HTTPS" (Redirección permanente de HTTP a HTTPS).
  • Guarda los cambios.

Esto creará una regla en el servidor que redirigirá automáticamente a los visitantes de http://tudominio.com a https://tudominio.com. Es la forma más limpia y rápida.

2.2. Configurar WordPress para usar HTTPS

Aunque la redirección funcione, es importante que WordPress sepa que debe usar HTTPS para enlaces internos, imágenes, scripts, etc. De lo contrario, verás un error de "contenido mixto" (mixed content) en el navegador.

  • Accede al panel de administración de WordPress (normalmente https://tudominio.com/wp-admin).
  • Ve a "Settings" > "General".
  • Cambia los campos "WordPress Address (URL)" y "Site Address (URL)" de http://... a https://.... Por ejemplo:
    • Antes: http://tudominio.com
    • Después: https://tudominio.com
  • Guarda los cambios.

[WARNING] Si no puedes acceder al panel de administración porque la URL cambió, no te preocupes. Puedes hacerlo manualmente editando el archivo wp-config.php (ver más abajo).

2.3. (Alternativa) Editar wp-config.php manualmente

Si prefieres no usar la interfaz de WordPress o tienes problemas de acceso, puedes forzar HTTPS desde el archivo de configuración:

  • Conéctate a tu servidor por FTP o mediante el administrador de archivos de Plesk.
  • Busca el archivo wp-config.php en la raíz de tu instalación de WordPress.
  • Agrega las siguientes líneas justo antes de la línea que dice /* That's all, stop editing! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
  • Guarda el archivo.

Esto obligará a WordPress a usar HTTPS en todas las URLs generadas.


Paso 3: Verificar que todo funciona correctamente

Después de los cambios, es hora de comprobar que el SSL está funcionando bien.

3.1. Prueba básica en el navegador

Abre tu sitio web en una ventana de incógnito (para evitar caché) y escribe https://tudominio.com. Deberías ver un candado verde en la barra de direcciones. Si aparece un candado con un triángulo amarillo o un mensaje de "No seguro", puede haber contenido mixto.

3.2. Herramientas online para verificar SSL

Usa sitios como SSL Labs (https://www.ssllabs.com/ssltest/) o Why No Padlock (https://www.whynopadlock.com/). Introduce tu dominio y te dirán si el certificado es válido y si hay problemas.

3.3. Revisar contenido mixto

El "contenido mixto" ocurre cuando tu página carga recursos (imágenes, CSS, scripts) desde URLs HTTP en lugar de HTTPS. Puedes detectarlo fácilmente:

  • Abre las herramientas de desarrollador de tu navegador (F12).
  • Ve a la pestaña "Console" o "Consola".
  • Busca mensajes como: "Mixed Content: The page at '...' was loaded over HTTPS, but requested an insecure resource '...'".

Para solucionarlo, asegúrate de que todos los enlaces en tu contenido (incluyendo los de plugins y temas) usen HTTPS. Puedes usar un plugin como "Really Simple SSL" que automatiza esta corrección.

[INFO] El plugin Really Simple SSL es muy popular y gratuito. Detecta automáticamente el certificado y corrige las URLs. Solo actívalo y sigue su asistente.


Paso 4: Solución de problemas comunes

A veces, la configuración de SSL no sale a la primera. Aquí tienes las soluciones a los problemas más frecuentes.

4.1. "El certificado no es válido" o "Error de conexión"

  • Causa: Puede que el certificado no esté correctamente instalado o que el dominio no esté apuntando al servidor.
  • Solución: Revisa en Plesk que el certificado esté asignado al dominio correcto. También verifica que los registros DNS (A, CNAME) apunten a la IP de tu servidor.

4.2. Redirección infinita (bucle)

  • Causa: Suele ocurrir si tienes varias reglas de redirección (por ejemplo, en .htaccess y en Plesk al mismo tiempo).
  • Solución: Desactiva temporalmente cualquier regla personalizada en .htaccess y usa solo la redirección de Plesk. También revisa plugins de caché o seguridad que puedan interferir.

4.3. Contenido mixto después de la migración a HTTPS

  • Causa: Muchos temas y plugins guardan URLs absolutas con HTTP en la base de datos.
  • Solución: Usa un plugin como "Better Search Replace" para buscar y reemplazar http://tudominio.com por https://tudominio.com en toda la base de datos. ¡Haz una copia de seguridad antes!

4.4. No puedo acceder al panel de administración

  • Causa: Si cambiaste las URLs de WordPress y algo salió mal, el panel puede quedar inaccesible.
  • Solución: Edita el archivo wp-config.php como explicamos antes, o accede a la base de datos desde Plesk (phpMyAdmin) y modifica las opciones siteurl y home en la tabla wp_options.

Preguntas frecuentes (FAQ)

P: ¿Puedo tener SSL gratuito con Plesk?
R: Sí, Plesk incluye integración con Let's Encrypt, que ofrece certificados SSL gratuitos y renovables automáticamente.

P: ¿Qué hago si mi hosting usa Syspanel (HestiaCP) en lugar de Plesk?
R: Si tu panel es Syspanel, el proceso es diferente. Recuerda que el puerto de acceso es el 2106. En ese caso, busca un tutorial específico para Syspanel. Pero si tienes Plesk, este artículo es justo lo que necesitas.

P: ¿Afecta el SSL al rendimiento de mi web?
R: Mínimamente. El cifrado añade una pequeña carga, pero los servidores modernos lo manejan sin problema. Además, el beneficio en SEO y confianza es mucho mayor.

P: ¿Necesito renovar el certificado manualmente?
R: Con Let's Encrypt, Plesk suele renovarlo automáticamente cada 90 días. Si usas un certificado de pago, deberás renovarlo antes de que expire.

P: ¿Puedo tener SSL para varios dominios en el mismo Plesk?
R: Sí, puedes instalar un certificado diferente para cada dominio, o usar un certificado wildcard (*.tudominio.com) que cubra todos los subdominios.


Conclusión

Configurar SSL en WordPress desde Plesk es un proceso que no debería tomarte más de 15 minutos. Con un certificado gratuito de Let's Encrypt y unos pocos clics, tu sitio web estará protegido y optimizado para los buscadores. Recuerda siempre verificar que no haya contenido mixto y que la redirección a HTTPS funcione correctamente.

Si sigues estos pasos, tu seguridad WordPress Plesk estará al día. No solo tus visitantes estarán más seguros, sino que Google te recompensará con mejores posiciones en los resultados de búsqueda. ¡Activa ya tu HTTPS y olvídate de los problemas de seguridad!

[TIP] Guarda esta guía como referencia para futuras configuraciones o si necesitas ayudar a un amigo con su web. Y si tienes dudas, no dudes en contactar a tu proveedor de hosting o buscar ayuda en foros especializados.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel