Cómo configurar SSL gratis con Let's Encrypt en Plesk para WordPress
¿Cansado de ver ese candado roto o el temido aviso de "No seguro" en tu navegador cuando visitas tu WordPress? Tranquilo, no estás solo y la solución es más sencilla de lo que piensas. Hoy te voy a guiar paso a paso para que configures un certificado SSL gratis en tu sitio usando Let's Encrypt directamente desde el panel de Plesk. Olvídate de pagar por certificados caros o de necesitar conocimientos avanzados de servidores. Al final de esta guía, tu web tendrá el candado verde y cargará por HTTPS, lo que además te ayudará a mejorar tu posicionamiento en Google. Vamos a ello.
¿Por qué necesitas activar SSL en tu WordPress?
Antes de meternos en faena, entendamos por qué esto es tan importante. Un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el navegador del visitante y tu servidor. Esto significa que cualquier dato que se transmita (contraseñas, datos de tarjetas, formularios) viaja de forma segura y no puede ser interceptado por terceros.
Pero más allá de la seguridad, que ya es motivo suficiente, hay dos razones de peso que te afectan directamente:
- Confianza del usuario: Los navegadores como Chrome y Firefox marcan los sitios sin SSL como "No seguro". Esto espanta a los visitantes y dispara la tasa de rebote. Nadie quiere comprar o dejar sus datos en una web que no se ve confiable.
- Posicionamiento SEO: Google confirmó que el HTTPS es una señal de posicionamiento. Es decir, un sitio con SSL tiene una ligera ventaja competitiva sobre uno que no lo tiene. Si quieres aparecer en los primeros resultados, el SSL es un requisito básico.
¿Qué es Let's Encrypt y por qué es la mejor opción gratis?
Let's Encrypt es una autoridad de certificación (CA) sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. Su misión es hacer de internet un lugar más seguro. La gran ventaja es que, gracias a la integración nativa con Plesk, podemos obtener e instalar estos certificados en cuestión de minutos sin pagar un solo céntimo.
A diferencia de otros certificados gratuitos de corta duración que debes renovar manualmente cada 90 días, Plesk automatiza todo el proceso de renovación. Tú lo configuras una vez y el sistema se encarga de mantenerlo activo. Es la opción perfecta para sitios web personales, blogs o tiendas online que están empezando.
Requisitos previos antes de activar SSL en Plesk
Asegúrate de tener todo esto listo antes de empezar. No queremos interrupciones a mitad del proceso.
- Acceso al panel de Plesk: Necesitas las credenciales de administrador o de un usuario con permisos suficientes para gestionar el dominio. El acceso suele ser a través de una URL como
https://tu-dominio:8443o una dirección que te proporcionó tu proveedor de hosting. - Un dominio apuntando a tu servidor: El dominio para el que quieres el certificado debe estar registrado y, muy importante, sus DNS deben estar apuntando al servidor donde tienes instalado Plesk. De lo contrario, la validación del certificado fallará.
- WordPress instalado: Lógicamente, necesitas tener WordPress funcionando en ese dominio. No importa si es una instalación limpia o si ya tiene contenido.
- Comprobación de puertos: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos en tu firewall. Si tu servidor está detrás de un firewall o un router, deberás abrir estos puertos para permitir el tráfico.
Guía paso a paso: Configurar SSL gratis con Let's Encrypt en Plesk
Ahora sí, vamos con el proceso. Es más fácil de lo que parece, solo tienes que seguir estos pasos con calma.
Paso 1: Accede al panel de Plesk
Abre tu navegador web y escribe la dirección de acceso a Plesk. Introduce tu nombre de usuario y contraseña para entrar al panel principal.
Paso 2: Localiza tu dominio en el panel
Una vez dentro, verás una lista de todos tus dominios y sus estadísticas. Busca el dominio de tu WordPress, el que quieres asegurar, y haz clic en él. Se abrirá una nueva ventana con todas las opciones de gestión para ese sitio web.
Paso 3: Busca la sección de certificados SSL/TLS
En la barra lateral izquierda, dentro de la gestión de tu dominio, busca un icono o enlace llamado "SSL/TLS Certificates" o "Certificados SSL/TLS". Haz clic en él para acceder a la configuración de seguridad.
Paso 4: Añadir un nuevo certificado de Let's Encrypt
Verás una lista de certificados existentes (probablemente uno por defecto). Para crear el nuestro, busca un botón que diga "Add SSL/TLS Certificate" o "Añadir Certificado SSL/TLS". Haz clic en él.
Paso 5: Configura los detalles del certificado
Se abrirá un formulario. Debes elegir la opción que dice "Let's Encrypt" en el desplegable de "Provider" o "Proveedor". Aquí es donde ocurre la magia. Plesk se comunicará directamente con Let's Encrypt para generar el certificado.
- Nombre del certificado: Ponle un nombre descriptivo, como "Mi-SSL-WordPress".
- Dominios: Asegúrate de que el campo "Domains" contenga tu dominio principal (ej.
tudominio.com) y, si lo deseas, el subdominiowww(ej.www.tudominio.com). Esto es crucial para cubrir ambas versiones de tu web. Plesk suele detectarlo automáticamente, pero es bueno verificarlo. - Correo electrónico: Introduce una dirección de correo válida. Let's Encrypt la usará para enviarte notificaciones importantes sobre la caducidad o problemas con el certificado.
- Suscripción: Deja la opción de aceptar los términos del servicio marcada.
Paso 6: Instala el certificado y configura el reenvío
Una vez rellenado el formulario, haz clic en el botón "Install" o "Instalar". Plesk hará su magia y, en unos segundos, te confirmará que el certificado se ha generado e instalado correctamente.
Ahora viene la parte más importante para que todo funcione: activar el reenvío automático. Busca el botón llamado "Activate the certificate" o "Activar el certificado" para que el certificado recién creado sea el que use tu dominio por defecto.
Paso 7: Forzar la redirección a HTTPS
El último paso es asegurarnos de que todo el tráfico que llega por HTTP (puerto 80) se redirija automáticamente a HTTPS (puerto 443). Esto es esencial para que los visitantes nunca vean la versión no segura de tu web.
Dentro de la misma sección de SSL/TLS o en la configuración de Hosting del dominio, busca una opción que diga "Redirect HTTP to HTTPS" o "Redirigir HTTP a HTTPS". Actívala y guarda los cambios. A partir de este momento, cualquier acceso a http://tudominio.com será redirigido automáticamente a https://tudominio.com.
[WARNING]
Si no activas la redirección, tu sitio podría seguir cargando por HTTP si alguien escribe la URL directamente, mostrando el error de "No seguro". La activación de esta opción es la que garantiza la coherencia en toda tu web.
Configuración adicional en WordPress para evitar problemas
Con el certificado instalado y la redirección activada, tu WordPress debería funcionar. Sin embargo, a veces es necesario dar un "empujoncito" para que todo cargue correctamente, sobre todo si tu web ya tenía contenido. Esto se debe a que WordPress guarda la URL del sitio en la base de datos y, si se creó con HTTP, los enlaces internos seguirán apuntando a la versión antigua.
Actualizar la URL del sitio en Ajustes
La forma más limpia de hacerlo es desde el propio panel de administración de WordPress.
- Ve a Ajustes > Generales en tu escritorio de WordPress.
- Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
- Cambia ambos campos de
http://ahttps://. Por ejemplo, dehttp://tudominio.comahttps://tudominio.com. - Guarda los cambios. Verás que la página se recarga, pero ahora ya estará usando HTTPS.
Corregir el "Mixed Content" (Contenido Mixto)
A veces, después de cambiar las URLs, algunos elementos de tu web (imágenes, scripts, hojas de estilo) siguen cargándose desde HTTP. Esto se llama "Mixed Content" y puede hacer que el candado aparezca como un triángulo amarillo de advertencia. Para solucionarlo, puedes instalar un plugin como "Really Simple SSL". Este plugin detecta el problema y fuerza la carga de todos los recursos por HTTPS automáticamente, sin que tengas que tocar código.
[INFO]
El plugin "Really Simple SSL" es una herramienta excelente para principiantes. Solo tienes que instalarlo, activarlo y él se encarga de todo el proceso de corrección de URLs y redirecciones. Es como un "modo automático" para tu SSL.
Solución de problemas comunes (FAQ)
Aunque el proceso es muy fluido, pueden surgir dudas o pequeños problemas. Aquí te dejo las soluciones a las preguntas más frecuentes.
¿Cuánto tiempo tarda en activarse el certificado?
Por lo general, el proceso es casi instantáneo. Plesk se comunica con Let's Encrypt y, en menos de un minuto, el certificado está emitido e instalado. Si tarda más, puede ser un problema de conectividad con los servidores de Let's Encrypt o de configuración de DNS.
¿Qué hago si mi dominio no se valida?
El error más común es que el dominio no apunta correctamente a tu servidor. Verifica que los registros DNS (especialmente el registro A) estén bien configurados. También asegúrate de que el dominio no esté redirigido a otro sitio. Plesk intentará validar el dominio accediendo a una URL específica en tu servidor, así que debe ser accesible desde internet.
¿Cómo renuevo el certificado?
No tienes que hacer nada. Plesk renueva automáticamente los certificados de Let's Encrypt antes de que caduquen. Solo asegúrate de que el dominio siga apuntando a tu servidor y que el panel de Plesk tenga acceso a internet. Si por alguna razón la renovación falla, verás un aviso en el panel y podrás renovarlo manualmente con un solo clic.
¿Puedo usar Let's Encrypt en un plan de hosting compartido?
Sí, definitivamente. La mayoría de los proveedores de hosting que usan Plesk tienen habilitada esta función para todos sus planes, incluso los más básicos. Es una de las grandes ventajas de este panel.
¿Qué pasa con los subdominios?
Plesk te permite incluir subdominios en el mismo certificado. Solo tienes que asegurarte de añadirlos en el campo "Domains" del formulario de creación. Por ejemplo, podrías añadir tienda.tudominio.com o blog.tudominio.com.
¿Esto afecta al rendimiento de mi web?
No. La carga extra que supone el cifrado SSL es mínima y, en la mayoría de los casos, imperceptible. De hecho, con HTTP/2, que requiere HTTPS, tu web cargará incluso más rápido.
¿Qué pasa si tengo un certificado SSL de pago y quiero cambiarme a Let's Encrypt?
No hay ningún problema. Puedes instalar el certificado de Let's Encrypt y este sobrescribirá al anterior. Eso sí, asegúrate de que el certificado de pago se haya eliminado o desactivado para evitar conflictos. El proceso es exactamente el mismo que hemos descrito.
Conclusión: Tu web ya es más segura y profesional
Enhorabuena, has conseguido un gran logro. Has transformado tu sitio de WordPress en una plataforma segura y confiable. Con el SSL de Let's Encrypt activado en Plesk, has dado un paso fundamental no solo para proteger a tus visitantes, sino también para mejorar tu posicionamiento en buscadores y transmitir una imagen mucho más profesional.
Este proceso, que antes parecía técnico y complicado, se ha convertido en una tarea rutinaria gracias a la automatización de Plesk. Recuerda que la seguridad de tu web es un aspecto que no debes descuidar. Ahora que tienes el candado verde, asegúrate de mantener tu WordPress, tus plugins y tus temas actualizados para seguir ofreciendo un entorno seguro.
Si has seguido todos los pasos, tu web debería estar cargando perfectamente por HTTPS. Disfruta de tu sitio seguro y, si te surge cualquier otra duda, no dudes en consultar la documentación de tu proveedor de hosting o la de Plesk. ¡Nos vemos en el siguiente tutorial!
