Cómo configurar SSL gratuito en WordPress con Plesk (Let's Encrypt)
¿Por qué necesitas SSL en tu WordPress?
Si tienes un sitio web en WordPress alojado en un panel Plesk, seguramente has escuchado que necesitas un certificado SSL. No es solo una recomendación técnica: hoy en dÃa, Google penaliza los sitios sin HTTPS y los navegadores como Chrome muestran un mensaje de "No seguro" que ahuyenta a los visitantes. Además, SSL protege la información que viaja entre tu web y tus usuarios, como contraseñas o datos de pago.
La buena noticia es que no necesitas pagar nada. Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta, que te permite instalar un certificado SSL válido por 90 dÃas (renovable automáticamente) en tu WordPress con solo unos clics desde Plesk. En esta guÃa te explicaré paso a paso cómo configurarlo, incluso si no tienes experiencia técnica.
[TIP] Si tu web ya está funcionando pero sin HTTPS, no te preocupes. Al final del artÃculo te explico cómo redirigir todo el tráfico HTTP a HTTPS sin perder posicionamiento SEO.
Requisitos previos antes de empezar
Antes de lanzarte a configurar SSL WordPress Plesk, asegúrate de cumplir con estos puntos básicos:
- Tener acceso al panel de control Plesk (generalmente en
https://tudominio.com:8443o la URL que te haya dado tu proveedor de hosting). - Que tu dominio ya esté apuntando a los servidores de tu hosting (los DNS deben estar resueltos).
- Que tu sitio WordPress esté instalado y funcionando correctamente en HTTP.
- Tener permisos de administrador en Plesk (normalmente el usuario principal lo tiene).
[WARNING] No intentes instalar Let's Encrypt si tu dominio no está activo y accesible desde internet. El proceso de validación requiere que Let's Encrypt pueda "ver" tu servidor. Si estás en un entorno local o con DNS apuntando a otro lado, fallará.
Paso 1: Accede a Plesk y localiza tu dominio
Inicia sesión en tu panel Plesk. Una vez dentro, verás una lista de tus sitios web (dominios) en la pantalla principal. Busca el dominio donde tienes instalado WordPress y haz clic sobre su nombre o en el icono de "Hosting Settings".
Dentro de la ficha del dominio, busca una sección que suele llamarse "Certificados SSL/TLS" o "Let's Encrypt". Dependiendo de la versión de Plesk (Obsidian, Onyx, etc.), puede estar en un lugar ligeramente diferente, pero generalmente lo encuentras en el menú lateral izquierdo bajo "Hosting" o "Seguridad".
Paso 2: Solicitar el certificado Let's Encrypt desde Plesk
Una vez en la sección de SSL/TLS, verás una opción clara: "Instalar el certificado Let's Encrypt" o "Añadir certificado SSL". Haz clic ahÃ.
Se abrirá un formulario con los siguientes campos:
- Dirección de correo electrónico: Introduce un correo válido (preferiblemente el del administrador). Let's Encrypt lo usará para notificaciones de renovación o problemas.
- Incluir el subdominio www: Marca esta casilla si quieres que tanto
tudominio.comcomowww.tudominio.comqueden protegidos. Es muy recomendable. - Otros nombres de dominio: Si tienes subdominios adicionales (ej.
blog.tudominio.com), puedes añadirlos. Pero para un WordPress básico, con el principal y www basta.
Haz clic en "Instalar" o "Solicitar". Plesk se comunicará automáticamente con los servidores de Let's Encrypt, verificará que controlas el dominio y generará el certificado. El proceso suele tardar entre 10 y 30 segundos.
[INFO] Si ves un error del tipo "No se pudo validar el dominio", revisa que tu dominio esté bien configurado en los DNS y que el sitio sea accesible públicamente. También asegúrate de que no tengas un firewall bloqueando el puerto 80 (HTTP) o 443 (HTTPS).
Paso 3: Forzar HTTPS en todo el sitio WordPress
Una vez instalado el certificado, tu sitio ya es accesible por HTTPS, pero los visitantes que lleguen por HTTP seguirán viendo la versión no segura. Para solucionarlo, tienes que redirigir todo el tráfico a HTTPS. Hay dos formas de hacerlo:
Opción A: Desde Plesk (recomendada para principiantes)
En la misma sección de SSL/TLS de tu dominio, busca una opción que diga "Redirección permanente (301) de HTTP a HTTPS" o similar. ActÃvala y guarda los cambios. Plesk se encargará de crear las reglas necesarias en el servidor web (Apache o Nginx). Esta es la manera más limpia y no requiere tocar archivos de WordPress.
Opción B: Desde WordPress (con plugin o código)
Si prefieres gestionarlo desde el propio WordPress, puedes instalar un plugin como Really Simple SSL o SSL Insecure Content Fixer. Estos plugins detectan automáticamente el certificado y fuerzan HTTPS, además de corregir contenido mixto (imágenes o scripts que aún se cargan por HTTP).
También puedes añadir manualmente estas lÃneas al archivo wp-config.php (justo antes de la lÃnea /* That's all, stop editing! */):
define('FORCE_SSL_ADMIN', true);
if ($_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') $_SERVER['HTTPS']='on';
Pero para usuarios sin experiencia, el plugin es más seguro.
[WARNING] Si usas un plugin de caché (como W3 Total Cache o WP Super Cache), después de activar HTTPS deberás purgar la caché y regenerarla. De lo contrario, los visitantes podrÃan ver contenido mezclado o errores.
Paso 4: Verifica que todo funciona correctamente
Después de forzar HTTPS, es hora de comprobar que no haya errores. Puedes hacerlo de varias maneras:
- Navegación manual: Abre tu sitio en una ventana de incógnito y escribe
https://tudominio.com. DeberÃas ver el candado verde en la barra de direcciones. - Herramientas online: Usa SSL Labs (https://www.ssllabs.com/ssltest/) para analizar la configuración de tu certificado. Si obtienes una calificación A o A+, estás perfecto.
- Consola del navegador: Abre las herramientas de desarrollo (F12) y ve a la pestaña "Console". Si ves errores de "Mixed Content", significa que algunos recursos (imágenes, CSS, JS) se siguen cargando por HTTP. El plugin SSL Insecure Content Fixer puede ayudarte a corregirlos automáticamente.
Paso 5: Configurar la renovación automática
Los certificados de Let's Encrypt caducan cada 90 dÃas. Por suerte, Plesk incluye un programador de tareas que renueva automáticamente los certificados antes de que expiren. No necesitas hacer nada, pero es bueno saber que:
- Plesk renovará el certificado unos 30 dÃas antes de la caducidad.
- Si por algún motivo falla la renovación (por ejemplo, si el dominio deja de estar accesible), recibirás un correo en la dirección que pusiste al solicitar el certificado.
- Puedes forzar la renovación manual desde la misma sección de SSL/TLS, si alguna vez cambias algo en la configuración del dominio.
[TIP] Marca en tu calendario una revisión trimestral de tu certificado. Aunque sea automático, un vistazo rápido te dará tranquilidad.
Preguntas frecuentes (FAQ)
¿Qué hago si mi hosting usa Syspanel (HestiaCP) en lugar de Plesk?
Si tu panel es Syspanel (antes conocido como HestiaCP), el proceso es similar pero accedes por el puerto 2106 (ejemplo: https://tudominio.com:2106). Una vez dentro, busca la sección de "SSL" o "Let's Encrypt" para tu dominio. El resto de pasos (solicitar certificado, forzar HTTPS) son prácticamente idénticos.
¿Let's Encrypt es seguro para una tienda WooCommerce?
SÃ, totalmente. Let's Encrypt proporciona el mismo nivel de cifrado que cualquier certificado de pago. La única diferencia es que caduca cada 90 dÃas (en lugar de 1 o 2 años), pero con la renovación automática de Plesk no supone ningún problema. Millones de sitios comerciales lo usan.
¿Puedo tener varios certificados SSL en el mismo dominio?
No es necesario. Un solo certificado Let's Encrypt puede cubrir el dominio principal, www y varios subdominios (hasta 100 por certificado). En Plesk, cuando solicitas el certificado, puedes añadir todos los nombres que necesites en el campo "Otros nombres de dominio".
¿Pierdo posicionamiento SEO al cambiar de HTTP a HTTPS?
Si haces la redirección correctamente (301 permanente desde HTTP a HTTPS), no pierdes posicionamiento. De hecho, Google considera HTTPS como un factor positivo para el ranking. Recuerda también actualizar tu Google Search Console añadiendo la propiedad HTTPS y enviar el nuevo sitemap.
¿Qué pasa si mi WordPress tiene contenido mixto?
El contenido mixto ocurre cuando tu web carga recursos (imágenes, scripts, hojas de estilo) a través de HTTP en lugar de HTTPS. Los navegadores bloquean estos recursos o muestran advertencias. Para solucionarlo:
- Usa un plugin como Better Search Replace para cambiar todas las URLs de
http://ahttps://en la base de datos. - Asegúrate de que las URLs de los medios en WordPress usen HTTPS (puedes cambiarlo en Ajustes > Generales).
- Si usas un CDN, verifica que también sirva contenido por HTTPS.
Conclusión
Configurar SSL WordPress Plesk con Let's Encrypt es un proceso sencillo que no deberÃa llevarte más de 10 minutos. Siguiendo estos pasos, tendrás tu sitio protegido y con la confianza de tus visitantes. Recuerda que SSL no solo es seguridad: es una señal de profesionalismo y una exigencia de los buscadores.
Si encuentras algún problema, revisa que tu dominio esté bien resuelto en los DNS, que el puerto 80 y 443 estén abiertos en tu firewall, y que no tengas algún plugin de seguridad bloqueando la comunicación con Let's Encrypt. Y si tu panel es Syspanel (HestiaCP), no olvides usar el puerto 2106 para acceder.
Ahora ya sabes cómo tener HTTPS gratis y funcionando. ¡Tu WordPress te lo agradecerá!
