Cómo configurar SSL gratuito en Plesk para tu sitio WordPress
¿Por qué necesitas SSL en tu WordPress?
Antes de entrar en materia, vamos a entender por qué esto es tan importante. SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Imagina que es un sobre sellado: sin SSL, los datos viajan en una postal abierta que cualquiera podría leer.
Hoy en día, tener SSL no es opcional. Los navegadores como Chrome marcan los sitios sin HTTPS como "No seguros", lo que ahuyenta a los visitantes y daña tu credibilidad. Además, Google penaliza los sitios sin SSL en sus resultados de búsqueda, así que si quieres posicionar bien, necesitas activarlo sí o sí.
La buena noticia es que, si tu hosting usa Plesk, puedes obtener un certificado SSL gratuito y configurarlo en minutos. No necesitas pagar decenas de dólares al año por un certificado de pago. Vamos a verlo paso a paso.
Qué necesitas antes de empezar
Para configurar SSL Plesk WordPress, necesitas:
- Acceso a Plesk (normalmente en
https://tu-dominio:8443o la URL que te haya dado tu proveedor de hosting). - Un dominio apuntando a tu servidor (es decir, que tu web ya cargue sin SSL).
- WordPress instalado en ese dominio.
- Permisos de administrador en Plesk.
Si tienes todo esto, estás listo. Vamos allá.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la URL de acceso a Plesk. Normalmente es algo como https://tudominio.com:8443 o una dirección específica que te haya dado tu hosting.
Introduce tu usuario y contraseña. Si no los tienes a mano, contacta con tu proveedor de hosting.
Una vez dentro, verás el panel principal con todos tus dominios y aplicaciones. Busca el dominio donde tienes instalado WordPress y haz clic en él.
Paso 2: Localiza la sección de certificados SSL
Dentro de la página de tu dominio, busca la sección que se llama "Certificados SSL/TLS" o "Seguridad". En la mayoría de versiones de Plesk, aparece en el menú de la izquierda o en el bloque de "Herramientas y configuraciones".
Haz clic en esa opción y verás una pantalla con los certificados actuales de tu dominio (si hay alguno) y un botón para añadir uno nuevo.
Paso 3: Activa Let's Encrypt Plesk
Aquí viene la magia. Let's Encrypt es una autoridad de certificación gratuita que emite certificados SSL automáticamente y sin coste. Plesk lo integra de forma nativa, lo que facilita muchísimo el proceso.
En la pantalla de certificados SSL, busca el botón que dice "Instalar Let's Encrypt" o "Obtener certificado gratuito". Haz clic en él.
Se abrirá un asistente con varias opciones. Estas son las que te interesan:
- Dominios: Asegúrate de que esté marcado tu dominio principal (ej:
tudominio.com). - Alias: Si también usas
www.tudominio.com, marca la casilla para que incluya el subdominiowww. Esto es muy recomendable. - Email: Introduce un correo electrónico válido. Es necesario para recibir avisos de renovación.
- Redirección HTTP a HTTPS: Marca esta casilla. Es clave para que todo el tráfico se redirija automáticamente a la versión segura de tu web.
Cuando lo tengas, haz clic en "Instalar" o "Obtener".
Paso 4: Verifica que el certificado se ha instalado
Después de unos segundos, Plesk procesará la solicitud y emitirá el certificado. Verás un mensaje de éxito y el certificado aparecerá en la lista de certificados de tu dominio.
Ahora, si visitas tu web con https://tudominio.com, deberías ver el candado en la barra de direcciones. Si no aparece, no te preocupes, puede que necesites forzar la redirección en WordPress. Lo veremos en el siguiente paso.
Paso 5: Activa HTTPS en WordPress
Aunque el certificado esté instalado, WordPress puede seguir cargando la versión HTTP. Para activar HTTPS Plesk de forma completa, tienes que configurar WordPress para que use las URLs seguras.
Hay dos formas de hacerlo: desde el panel de WordPress o editando archivos. Vamos con la más fácil.
Opción A: Desde el panel de WordPress
- Entra en tu wp-admin (ej:
https://tudominio.com/wp-admin). - Ve a Ajustes → Generales.
- En "Dirección del sitio (URL)" y "Dirección de WordPress (URL)", cambia
http://porhttps://. - Guarda los cambios.
WordPress se recargará y ya estarás usando HTTPS.
Opción B: Editando wp-config.php
Si no puedes acceder al panel, edita el archivo wp-config.php desde el Administrador de archivos de Plesk o por FTP. Añade estas líneas justo antes de la línea que dice /* ¡Eso es todo, detén la edición! */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Guarda el archivo y recarga tu web.
Paso 6: Fuerza la redirección HTTP a HTTPS
Aunque hayas activado HTTPS, es posible que algunos enlaces internos o visitantes antiguos sigan usando HTTP. Para asegurarte de que todo el tráfico vaya a la versión segura, puedes añadir una regla de redirección en el archivo .htaccess.
Desde Plesk, ve a Administrador de archivos, localiza la carpeta httpdocs (o la raíz de tu dominio) y busca el archivo .htaccess. Si no existe, créalo.
Añade este código al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda los cambios. Ahora, cualquier visita a http://tudominio.com será redirigida automáticamente a https://tudominio.com.
Paso 7: Actualiza URLs internas y recursos mixtos
Este es el paso que más se olvida y el que más problemas da. Si tu web tiene imágenes, scripts o enlaces internos que apuntan a http://, el navegador los bloqueará o mostrará advertencias de "contenido mixto".
Para arreglarlo, puedes usar un plugin como "Really Simple SSL" o "Better Search Replace". Pero si prefieres hacerlo manualmente, sigue estos pasos:
- Ve a Ajustes → Enlaces permanentes en WordPress y haz clic en "Guardar cambios" sin modificar nada. Esto refresca las URLs.
- Revisa tu web en busca de contenidos que aún usen
http://. Puedes usar herramientas online como "Why No Padlock" o la consola de desarrollador de Chrome (F12 → pestaña Console). - Si encuentras recursos mixtos, reemplaza
http://porhttps://en las entradas o en el código.
Paso 8: Renovación automática del certificado
Una de las grandes ventajas de Let's Encrypt Plesk es que la renovación es automática. Los certificados de Let's Encrypt duran 90 días, pero Plesk los renueva automáticamente antes de que caduquen.
Para verificarlo, vuelve a la sección de Certificados SSL/TLS de tu dominio y comprueba que la fecha de expiración está en el futuro. Si ves algo raro, puedes forzar la renovación manual desde el mismo panel.
Solución de problemas comunes
El candado no aparece en el navegador
Esto suele deberse a contenido mixto. Revisa que todos los recursos de tu web (imágenes, CSS, JS) se carguen con https://. También puede que tu caché esté mostrando la versión antigua; limpia la caché del navegador y de cualquier plugin de caché que uses.
No encuentro la opción de Let's Encrypt en Plesk
Algunos proveedores de hosting desactivan esta función. Si no la ves, contacta con tu proveedor y pregúntale si pueden activarla. Si no es posible, tendrás que instalar un certificado manualmente o usar un servicio como Cloudflare.
El certificado se instala pero la web no carga
Esto puede deberse a que el puerto 443 está bloqueado en tu servidor o a un problema de configuración del firewall. Prueba a acceder con https:// directamente y revisa los logs de error de Plesk.
WordPress se queda en bucle de redirección
Si al activar HTTPS tu web entra en un bucle infinito, es que la redirección está mal configurada. Revisa el .htaccess y asegúrate de que no haya reglas duplicadas. También prueba a desactivar temporalmente los plugins de caché.
Preguntas frecuentes (FAQ)
¿Cuánto cuesta este certificado SSL?
Nada. Let's Encrypt es un servicio gratuito y Plesk lo integra sin coste adicional. Solo necesitas tener un dominio activo.
¿Puedo usar Let's Encrypt en varios dominios?
Sí, puedes instalar certificados gratuitos en todos los dominios que tengas en Plesk. Cada dominio necesita su propio certificado, pero el proceso es idéntico.
¿Necesito renovar manualmente el certificado?
No. Plesk se encarga de renovarlo automáticamente. Solo tienes que asegurarte de que el dominio siga apuntando a tu servidor y que el servicio de renovación no esté desactivado.
¿Pierdo posicionamiento SEO al cambiar a HTTPS?
Al contrario. HTTPS es una señal de confianza para Google y puede mejorar tu posicionamiento. Eso sí, asegúrate de configurar las redirecciones 301 correctamente para no perder autoridad de las URLs antiguas.
¿Qué pasa con mi sitio si uso Syspanel en lugar de Plesk?
Si tu hosting usa Syspanel (antes llamado HestiaCP), el proceso es diferente. En Syspanel, accedes por el puerto 2106 y la gestión de SSL se hace desde la sección de "Web" de cada dominio. Aunque la interfaz es distinta, el principio es el mismo: activar Let's Encrypt y forzar la redirección a HTTPS.
Consejos finales
Configurar SSL Plesk WordPress es un proceso sencillo que te ahorrará dinero y mejorará la confianza de tus usuarios. No olvides:
- Comprobar que todos tus enlaces internos usen HTTPS.
- Actualizar tu sitemap en Google Search Console con la nueva versión HTTPS.
- Vigilar la fecha de expiración del certificado para asegurarte de que la renovación automática funciona.
Si has seguido todos los pasos, tu web debería estar funcionando con HTTPS sin problemas. Y recuerda: si tienes cualquier duda, tu proveedor de hosting está ahí para ayudarte. Pero con esta guía, estás más que preparado para hacerlo tú mismo.
Resumen rápido
- Accede a Plesk y entra en tu dominio.
- Ve a Certificados SSL/TLS.
- Activa Let's Encrypt y marca la redirección HTTP a HTTPS.
- Actualiza las URLs de WordPress.
- Añade la regla de redirección en
.htaccess. - Revisa que no haya contenido mixto.
- Deja que la renovación automática haga su trabajo.
¡Y listo! Tu WordPress ya está navegando seguro y con el candado de confianza que tus visitantes y Google adoran. Si te ha servido esta guía, compártela con otros que estén lidiando con lo mismo.
