🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/HTTPS en WordPress con Let's Encrypt (Plesk)

Actualizado el 14 de octubre de 2025

¿Por qué necesitas SSL/HTTPS en tu WordPress?

La seguridad en internet ya no es opcional. Si tienes una web en WordPress, necesitas el candadito verde en la barra del navegador. No solo es una cuestión de confianza para tus visitantes, sino que Google penaliza las webs sin HTTPS en sus resultados de búsqueda. Es decir, si no tienes SSL, tu SEO sufre y pierdes posiciones frente a tu competencia.

La buena noticia es que ya no hace falta pagar por un certificado. Let's Encrypt ofrece certificados SSL gratis, y si tu hosting usa el panel Plesk, la configuración es bastante sencilla. En esta guía te voy a explicar paso a paso cómo configurar SSL WordPress Plesk con Let's Encrypt, sin necesidad de ser un experto en tecnología.

Al final de este artículo, tendrás tu web funcionando con HTTPS WordPress y con el candadito verde, mejorando tu seguridad y tu posicionamiento web.

Qué necesitas antes de empezar

Antes de lanzarnos a la configuración, asegúrate de tener lo siguiente:

  • Acceso al panel de Plesk con permisos de administrador o, al menos, con permisos para gestionar dominios y certificados SSL.
  • Un dominio apuntando correctamente a tu servidor. Esto es fundamental, ya que el certificado se emite para un dominio específico.
  • WordPress ya instalado en ese dominio.
  • Acceso al escritorio de WordPress (wp-admin) para hacer los cambios finales.

Si cumples con estos requisitos, ya puedes seguir adelante.

Paso 1: Instalar el certificado Let's Encrypt en Plesk

El primer paso es generar e instalar el certificado SSL gratuito desde Plesk. Este panel lo hace muy fácil, ya que tiene una integración directa con Let's Encrypt.

  1. Inicia sesión en tu panel de Plesk.
  2. En el menú lateral izquierdo, busca la sección "Sitios web y dominios".
  3. Localiza el dominio para el cual quieres activar el SSL y haz clic en "SSL/TLS" (o en "Certificados SSL/TLS", dependiendo de la versión).
  4. En la nueva pantalla, busca el botón que dice "Instalar Let's Encrypt" o "Obtener certificado". Haz clic ahí.
  5. Se abrirá un formulario. Aquí puedes elegir si quieres incluir el certificado para el dominio con www (por ejemplo, midominio.com y www.midominio.com). Es recomendable marcar la opción de "Incluir el subdominio www" para que el certificado cubra ambas direcciones.
  6. Puedes dejar el resto de opciones por defecto. Si tienes un servidor de correo, puedes marcar la opción de incluir el correo, pero para un WordPress básico, no es necesario.
  7. Haz clic en "Instalar" o "Obtener".

Plesk se comunicará con Let's Encrypt y, en unos segundos (a veces un par de minutos), tendrás tu certificado ssl gratis instalado. Verás un mensaje de éxito en la pantalla.

[INFO] Si Plesk te da un error, lo más común es que el dominio no esté apuntando correctamente al servidor. Verifica que los registros DNS (los "A" y "CNAME") estén bien configurados en tu proveedor de dominios.

Paso 2: Activar la redirección automática de HTTP a HTTPS

Tener el certificado instalado es solo la mitad del trabajo. Ahora necesitas que cuando alguien visite tu web con http://, sea redirigido automáticamente a https://. Esto es crucial para el HTTPS WordPress y para evitar el famoso error de "contenido mixto".

En Plesk, la redirección se configura fácilmente:

  1. Vuelve a la sección "Sitios web y dominios".
  2. Busca la opción "Redirecciones" o "Redirección de HTTP a HTTPS" (puede variar según la versión).
  3. Activa la casilla que dice "Redirigir HTTP a HTTPS" o similar.
  4. Guarda los cambios.

A partir de este momento, cualquier visita a http://tudominio.com será redirigida automáticamente a https://tudominio.com. Sin embargo, hay veces que esta redirección no es suficiente, especialmente si tienes algún plugin de caché. No te preocupes, el siguiente paso lo solucionará.

Paso 3: Configurar WordPress para forzar HTTPS

Aunque hayas activado la redirección en Plesk, WordPress tiene su propia configuración de URLs. A veces, si no se actualiza, puede generar conflictos. Es importante hacer este ajuste para evitar problemas de contenido mixto (es decir, que tu web cargue algunos recursos por HTTP y otros por HTTPS, lo que rompe el candadito).

Actualizar las URLs en Ajustes

La forma más directa es desde el escritorio de WordPress:

  1. Ve a "Ajustes" > "Generales" en tu menú de WordPress.
  2. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  3. Cambia ambas URLs para que empiecen con https:// en lugar de http://. Por ejemplo, si tenías http://midominio.com, cámbialo a https://midominio.com.
  4. Guarda los cambios.

[WARNING] Ten cuidado al hacer este cambio. Si tu web se rompe o no carga después de guardar, no te asustes. A veces tarda un poco en actualizar. Si el problema persiste, es que la redirección del servidor no está bien configurada.

Forzar HTTPS con un plugin

Para asegurarte al 100%, te recomiendo usar un plugin. El más popular y fácil es "Really Simple SSL". Te guía en la configuración y resuelve la mayoría de los problemas de contenido mixto.

  1. Ve a "Plugins" > "Añadir nuevo" en tu panel de WordPress.
  2. Busca "Really Simple SSL" e instálalo y actívalo.
  3. Al activarlo, el plugin detectará que tienes un certificado SSL y te ofrecerá activar la redirección y arreglar los problemas de contenido mixto automáticamente. Solo tienes que seguir sus instrucciones en pantalla.

Este plugin es una herramienta fantástica para el ssl wordpress plesk porque se encarga de los detalles técnicos por ti.

Paso 4: Solucionar problemas de contenido mixto

El "contenido mixto" es el enemigo número uno del candadito verde. Ocurre cuando tu web carga el marco principal por HTTPS, pero algunos recursos (imágenes, scripts, CSS) se cargan por HTTP. Esto hace que el navegador muestre un candado con un signo de advertencia, o incluso lo rompa.

¿Cómo solucionarlo?

  1. Con el plugin Really Simple SSL: Este plugin, en su versión gratuita, ya se encarga de arreglar la mayoría de estos problemas automáticamente.
  2. Usando el inspector del navegador: Si aún ves el problema, puedes usar las herramientas de desarrollador de tu navegador (clic derecho > "Inspeccionar") y buscar en la consola los errores de "Mixed Content". Te dirá exactamente qué recursos se están cargando por HTTP.
  3. Actualizando URLs en la base de datos: Si los problemas persisten, es porque tienes URLs antiguas guardadas en tu base de datos. Puedes usar un plugin como "Better Search Replace" para reemplazar todas las http:// por https:// en tu base de datos. Es un proceso seguro si lo haces con cuidado.

[INFO] Si usas un plugin de caché, es importante que lo limpies después de hacer estos cambios. La caché puede guardar las versiones antiguas de las URLs y mostrarte los errores aunque ya los hayas corregido.

Paso 5: Verificar que todo funciona correctamente

Una vez hecho todo lo anterior, es hora de comprobar que todo está bien.

  1. Revisa el candadito: Ve a tu web en una ventana de incógnito (para evitar la caché del navegador) y mira la barra de direcciones. Deberías ver un candadito cerrado.
  2. Prueba la redirección: Escribe http://tudominio.com en el navegador y pulsa Enter. Deberías ser redirigido automáticamente a https://tudominio.com.
  3. Usa un verificador online: Hay herramientas gratuitas como "SSL Labs" de Qualys. Solo introduce tu dominio y te dirá si tu certificado está bien configurado y si hay algún error.

Preguntas frecuentes (FAQ) sobre SSL y Let's Encrypt

Aquí te respondo algunas dudas comunes que suelen tener los usuarios:

¿El certificado de Let's Encrypt es realmente gratuito?

Sí, es 100% gratuito. Además, se renueva automáticamente, así que no tienes que preocuparte por renovarlo manualmente.

¿Caduca el certificado? ¿Tengo que renovarlo?

Los certificados de Let's Encrypt caducan cada 90 días. Sin embargo, en Plesk, la renovación automática está activada por defecto. Si no lo está, puedes configurarla en la sección de SSL/TLS de tu dominio.

¿Puedo tener SSL en varios dominios con Plesk?

Sí, puedes instalar un certificado gratuito para cada dominio que tengas en tu Plesk. El proceso es el mismo para cada uno.

¿Y si mi hosting usa un panel diferente, como Syspanel?

Si tu hosting usa Syspanel (anteriormente conocido como HestiaCP), el proceso es similar pero con algunas diferencias en la interfaz. Para acceder a Syspanel, normalmente lo haces a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Busca la sección de "Web" o "Dominios" y ahí encontrarás la opción para activar Let's Encrypt. La lógica es la misma: generar el certificado y luego configurar la redirección.

¿SSL afecta al rendimiento de mi web?

El impacto en el rendimiento es mínimo y, en la mayoría de los casos, imperceptible. De hecho, con HTTP/2 (que se activa automáticamente con HTTPS), tu web puede cargar incluso más rápido.

¿Necesito un certificado SSL si mi web es solo informativa?

Sí. Aunque no vendas nada ni recojas datos, Google y los usuarios valoran la seguridad. Una web sin HTTPS se considera insegura y puede perder visitas y posiciones en los resultados de búsqueda.

Consejos finales para tu SEO con SSL

Configurar SSL no es el final del camino; es el principio de una web más segura y mejor posicionada.

  • Actualiza tus URLs en Google Search Console: Después de configurar HTTPS, añade la versión https:// de tu dominio en Google Search Console.
  • Actualiza tus enlaces en redes sociales: Si compartes enlaces en tus perfiles, asegúrate de que usen https://.
  • Crea un sitemap actualizado: Vuelve a generar tu sitemap XML para que incluya las URLs con HTTPS.
  • No olvides los enlaces internos: Asegúrate de que todos los enlaces internos de tu web (los que pones en los artículos) apunten a URLs con https://.

Configurar SSL WordPress Plesk con Let's Encrypt es un proceso que, una vez que lo haces, se convierte en algo rutinario y rápido. No solo estarás protegiendo a tus visitantes, sino que también estarás dando un gran paso para mejorar tu posicionamiento web. Recuerda que la seguridad es un pilar fundamental del SEO moderno.

Si has seguido todos los pasos, ya deberías tener tu web funcionando con el candadito verde. Si te surge cualquier duda, no dudes en dejar un comentario o contactar con tu proveedor de hosting. ¡Suerte con tu web!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel