🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL para WordPress en Plesk

Actualizado el 6 de abril de 2026

¡Hola! Soy tu asistente técnico. ¿Estás listo para dar el gran salto y hacer que tu sitio web en WordPress sea mucho más seguro? Hoy te voy a guiar paso a paso para que configures un certificado SSL en Plesk y actives HTTPS en tu WordPress. No te preocupes si no eres un experto, lo haremos juntos de forma muy sencilla.

Imagina que tu web es una casa. El SSL (Secure Sockets Layer) es como poner una cerradura de alta seguridad en la puerta. Cuando un visitante entra (a través de HTTPS), la comunicación entre su navegador y tu servidor está cifrada. Esto protege información sensible como contraseñas, datos de tarjetas de crédito y mensajes privados. Además, Google adora los sitios seguros, así que también mejorarás tu posicionamiento SEO. ¡Vamos a ello!

¿Qué necesitas antes de empezar?

Antes de meternos en faena, asegurémonos de que tienes todo listo:

  • Acceso a Plesk: Necesitas las credenciales de administrador de tu panel de control de hosting. Si usas Syspanel (el antiguo HestiaCP), recuerda que la URL de acceso suele ser tudominio.com:2106.
  • Un dominio apuntando a tu servidor: El dominio para el que quieres el SSL debe estar correctamente configurado en Plesk y apuntando a tu servidor (por ejemplo, tudominio.com o www.tudominio.com).
  • WordPress instalado: Asumiremos que ya tienes WordPress funcionando en ese dominio.
  • Paciencia: El proceso es rápido, pero a veces la propagación del SSL puede tardar unos minutos.

Paso 1: Obtener e instalar tu Certificado SSL en Plesk

Plesk hace que esto sea increíblemente fácil. Puedes obtener un certificado SSL de diferentes maneras: comprarlo a un proveedor, usar uno de pago incluido en tu plan de hosting, o lo más común hoy en día, usar Let’s Encrypt, que es totalmente gratuito y automático. Vamos a ver esta opción, que es la más amigable.

### Opción A: Usar Let's Encrypt (Gratuito y Automático)

Esta es la opción que recomiendo para la mayoría de los usuarios. Es rápida, segura y se renueva automáticamente.

  1. Inicia sesión en Plesk. Ve a tu panel de control.
  2. Busca el menú "Sitios web y dominios". En la pantalla principal, verás una lista de tus sitios web. Haz clic en el nombre del dominio de tu WordPress (por ejemplo, midominio.com).
  3. Encuentra la sección de "Certificados SSL/TLS". Dentro de las opciones de tu dominio, busca un icono o enlace que ponga "Certificados SSL/TLS" o "Seguridad". Haz clic ahí.
  4. Selecciona "Let's Encrypt". En la parte superior de la página de certificados, verás un botón que dice "Añadir certificado SSL" o, directamente, "Let's Encrypt". Haz clic en él.
  5. Configura el certificado. Se abrirá un formulario. Aquí deberás:
    • Dirección de correo electrónico: Introduce un correo válido. Let's Encrypt te enviará notificaciones si el certificado está a punto de caducar (aunque Plesk lo renueva automáticamente).
    • Incluir el dominio "www": Marca la casilla para que el certificado cubra tanto midominio.com como www.midominio.com. ¡Esto es muy importante!
    • Opciones de renovación: Deja marcada la opción "Renovación automática". Así te olvidas del tema.
  6. Haz clic en "Instalar". Plesk se pondrá a trabajar. Verificarás que el dominio te pertenece y en unos segundos (o un par de minutos) te aparecerá un mensaje de éxito.

[TIP] Si tu plan de hosting incluye un certificado SSL de pago (como Sectigo o DigiCert), el proceso es similar. Busca la opción "Añadir certificado SSL" y luego "Cargar certificado". Allí pegarás el código del certificado, la clave privada y la cadena de certificados que te haya proporcionado tu proveedor.

### Opción B: Usar un Certificado SSL de Pago (Manual)

Si prefieres un certificado de pago (quizás con una garantía más alta o validación extendida), el proceso es un poco más manual:

  1. Genera una Solicitud de Firma de Certificado (CSR) en Plesk. Ve a "Sitios web y dominios" > "Certificados SSL/TLS" > "Añadir certificado SSL". En el formulario, verás la opción de "Generar CSR". Rellena los datos de tu organización y dominio.
  2. Compra el certificado con tu proveedor. Copia el CSR generado y pégalo en el formulario de tu proveedor de SSL (por ejemplo, Namecheap, GoDaddy, etc.).
  3. Instala el certificado. Cuando el proveedor te envíe el certificado, vuelve a Plesk. En la misma sección de "Certificados SSL/TLS", busca la opción "Cargar certificado". Pega el certificado, la clave privada (que se generó junto con el CSR) y la cadena de certificados (si la tienes). Haz clic en "Añadir".

Paso 2: Forzar la redirección a HTTPS en Plesk

Ahora que tienes el certificado instalado, tu sitio web ya puede cargarse de forma segura mediante https://, pero los visitantes que escriban http:// en su navegador seguirán viendo la versión insegura. Para solucionarlo, debemos forzar la redirección automática de todo el tráfico HTTP a HTTPS.

  1. Ve a "Sitios web y dominios" y selecciona tu dominio.
  2. Busca la opción "Redireccionamiento HTTP a HTTPS". Esta opción suele estar en la misma página de "Certificados SSL/TLS" o en la sección de "Configuración del sitio web". En Plesk, a menudo hay un botón directo que dice "Activar redirección HTTP a HTTPS".
  3. Haz clic en "Activar". Plesk configurará automáticamente las reglas necesarias para que cualquier petición a http://tudominio.com se redirija a https://tudominio.com.

[WARNING] Si no ves esta opción, no te preocupes. Puedes hacerlo manualmente desde el archivo .htaccess o desde la configuración de tu WordPress (como veremos más adelante). Pero la opción de Plesk es la más limpia.

Paso 3: Configurar WordPress para que funcione correctamente con SSL

Este es el paso final y crucial. Aunque tengas SSL en el servidor, tu WordPress necesita saber que ahora debe usar HTTPS para todas las URLs internas (imágenes, enlaces, archivos CSS, etc.). Si no lo haces, tu web puede verse rota o mostrar un mensaje de "contenido mixto" (mixed content) que hará que el candado de seguridad no aparezca.

### Método 1: Usar el plugin "Really Simple SSL" (Recomendado para principiantes)

Este es el método más fácil y seguro. Es un plugin que hace casi todo el trabajo por ti.

  1. Accede al panel de administración de WordPress (tuweb.com/wp-admin).
  2. Ve a "Plugins" > "Añadir nuevo".
  3. Busca "Really Simple SSL". Instálalo y actívalo.
  4. Sigue el asistente. El plugin detectará automáticamente que tienes un certificado SSL instalado y te preguntará si quieres activar SSL y forzar la redirección. Haz clic en "Activar SSL".
  5. ¡Listo! El plugin se encargará de:
    • Cambiar la URL del sitio y la URL de WordPress en los ajustes generales de http:// a https://.
    • Forzar la redirección de HTTP a HTTPS.
    • Arreglar cualquier problema de contenido mixto (imágenes, scripts, etc.) que puedan estar cargándose con HTTP.

### Método 2: Configuración manual (Para usuarios más avanzados)

Si prefieres no usar un plugin, puedes hacerlo manualmente:

  1. Actualiza las URLs en Ajustes. Ve a "Ajustes" > "Generales" en tu panel de WordPress. Cambia ambos campos:

    • Dirección de WordPress (URL): de http://tudominio.com a https://tudominio.com
    • Dirección del sitio (URL): de http://tudominio.com a https://tudominio.com
    • Guarda los cambios.
  2. Fuerza la redirección desde el archivo .htaccess. Conéctate a tu servidor vía FTP o desde el administrador de archivos de Plesk, y localiza el archivo .htaccess en la raíz de tu sitio (donde está la carpeta wp-content). Añade las siguientes líneas al principio del archivo (justo después de # BEGIN WordPress):

    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
    </IfModule>
    

    Guarda el archivo. Esto forzará que cualquier visitante que llegue por HTTP sea redirigido automáticamente a HTTPS.

  3. Corrige el contenido mixto. Si tienes imágenes o enlaces en tus entradas que estén escritos con http://, deberás actualizarlos. Puedes usar un plugin como "Velvet Blues Update URLs" o una búsqueda y reemplazo en la base de datos (con cuidado). La opción más segura es usar un plugin como "Better Search Replace" para cambiar todas las URL de http://tudominio.com a https://tudominio.com en la base de datos.

[INFO] El contenido mixto ocurre cuando tu página se carga por HTTPS, pero algunos recursos (imágenes, hojas de estilo, scripts) se cargan por HTTP. El navegador lo considera inseguro y el candado se muestra como "No seguro" o con un triángulo amarillo.

Preguntas Frecuentes (FAQ)

¿Qué es un certificado SSL y por qué lo necesito?

Un certificado SSL (Secure Sockets Layer) es un pequeño archivo de datos que enlaza una clave criptográfica con los datos de tu organización. Cuando se instala en un servidor web, activa el candado y el protocolo HTTPS. Es fundamental para la seguridad de los datos de tus visitantes, para ganar su confianza y para mejorar tu posicionamiento en buscadores (Google lo considera un factor de ranking).

¿Let's Encrypt es seguro? ¿Se renueva automáticamente?

¡Sí, es completamente seguro! Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL gratuitos. En Plesk, la renovación automática está activada por defecto, así que no tendrás que preocuparte por la caducidad (que suele ser cada 90 días).

¿Qué hago si mi web se ve rara o el candado no aparece después de activar SSL?

Esto suele deberse al contenido mixto. El plugin "Really Simple SSL" suele solucionarlo automáticamente. Si lo hiciste manualmente, revisa que todas las URLs en tu sitio (imágenes, enlaces, scripts) empiecen por https://. Usa la consola de desarrollador de tu navegador (F12) para ver qué recursos están cargándose con HTTP.

¿Afecta el SSL al rendimiento de mi web?

Mínimamente. El cifrado y descifrado de datos añade una pequeña sobrecarga, pero con los servidores modernos y la optimización de HTTP/2, el impacto es prácticamente imperceptible. De hecho, HTTP/2 (que funciona mejor con HTTPS) puede incluso acelerar tu sitio.

¿Puedo tener SSL en varios dominios en Plesk?

¡Por supuesto! Plesk te permite gestionar certificados SSL para cada uno de tus sitios web de forma independiente. Puedes tener un certificado Let's Encrypt gratuito para cada dominio, o un certificado comodín (wildcard) que cubra un dominio principal y todos sus subdominios (por ejemplo, *.tudominio.com).

¿Qué es Syspanel y cómo accedo a él?

Si tu hosting usa Syspanel (anteriormente conocido como HestiaCP), el panel de control es diferente a Plesk. Para acceder a él, la URL suele ser tudominio.com:2106. Una vez dentro, el proceso para instalar SSL es similar, aunque la interfaz es distinta. Busca la opción "SSL" o "Certificados" dentro de la configuración de tu dominio.

Resumen y próximos pasos

¡Enhorabuena! Has configurado con éxito SSL para tu WordPress en Plesk. Ahora tu sitio es más seguro, más fiable y está mejor preparado para el SEO. Recuerda que la seguridad es un proceso continuo. Te recomiendo:

  • Mantén todo actualizado: Tanto Plesk, como WordPress, tus plugins y temas.
  • Realiza copias de seguridad periódicas: Por si algo sale mal.
  • Considera un cortafuegos (WAF): Para proteger tu sitio de ataques.

Si tienes cualquier duda, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. ¡Estamos aquí para ayudarte!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel