🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/HTTPS en WordPress con Plesk

Actualizado el 7 de enero de 2026

¿Por Qué Es Importante SSL/HTTPS para tu WordPress en Plesk?

Tener un sitio web seguro ya no es una opción, es una necesidad. Cuando configuras SSL (Secure Sockets Layer) en tu WordPress alojado en Plesk, estás activando el protocolo HTTPS. Esto significa que la información que viaja entre el navegador de tus visitantes y tu servidor web está encriptada. ¿Por qué es tan importante?

Primero, la seguridad. Si tu sitio maneja formularios de contacto, inicios de sesión o, peor aún, pagos, sin HTTPS, esos datos viajan en texto plano. Cualquier persona en la misma red (como en un café internet) podría interceptarlos. Con SSL, esa información se convierte en un código ilegible para cualquiera que no sea el destinatario.

Segundo, la confianza. Los navegadores modernos, como Chrome y Firefox, marcan los sitios sin HTTPS como "No seguros". Esto ahuyenta a los visitantes. Ver un candado verde en la barra de direcciones es una señal de que tu sitio es legítimo y seguro, lo que aumenta la credibilidad de tu marca o proyecto.

Tercero, el SEO. Google confirmó que HTTPS es un factor de posicionamiento. Los sitios con HTTPS tienen una ligera ventaja sobre los que no lo tienen. Además, si ya tienes un sitio con tráfico, migrar a HTTPS evita que Google muestre advertencias de seguridad a tus usuarios, lo que podría reducir tu tasa de rebote.

Finalmente, rendimiento. Aunque parezca contradictorio, HTTPS permite usar HTTP/2, un protocolo más moderno que acelera la carga de tu sitio web al permitir múltiples solicitudes simultáneas. En resumen, configurar SSL/HTTPS en WordPress con Plesk no solo es un paso técnico, sino una inversión en seguridad, confianza y visibilidad.


Requisitos Previos Antes de Configurar SSL en Plesk

Antes de empezar, asegúrate de tener todo listo. No necesitas ser un experto, pero sí cumplir con estos puntos básicos.

Acceso a Plesk

Debes poder iniciar sesión en tu panel de control de Plesk. Normalmente, accedes a través de https://tudominio.com:8443 o la URL que te haya proporcionado tu proveedor de hosting. Si usas Syspanel (antes conocido como HestiaCP), el puerto de acceso es el 2106. Por ejemplo: https://tudominio.com:2106.

Dominio Apuntando al Servidor

Tu dominio (ejemplo: tusitio.com) debe estar correctamente configurado en Plesk y apuntar a los servidores DNS de tu hosting. Puedes verificar esto en la sección "Sitios web y dominios" de Plesk. Si el dominio no está correctamente vinculado, la emisión del certificado fallará.

WordPress Instalado y Funcionando

Obviamente, necesitas tener WordPress instalado en el dominio que vas a proteger. Asegúrate de que el sitio cargue correctamente antes de tocar SSL. Si tienes problemas con la instalación de WordPress, resuélvelos primero.

Conexión a Internet Estable

El proceso de emisión de certificados SSL requiere comunicación con servidores externos (como Let's Encrypt). Una conexión inestable puede causar errores. Conéctate por cable o asegura una buena señal WiFi.


Método 1: Usar Let's Encrypt (Gratuito y Automático)

Este es el método más recomendado para la mayoría de los usuarios. Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta. Plesk tiene una integración nativa que facilita todo el proceso.

Paso 1: Accede a la Sección de SSL/TLS en Plesk

Inicia sesión en Plesk. En el panel izquierdo, busca la sección Sitios web y dominios. Haz clic en el nombre del dominio de tu WordPress (por ejemplo, midominio.com). Luego, busca el icono o enlace que dice Certificados SSL/TLS o Proteger el sitio con SSL. Si no lo ves, puede estar dentro de un submenú llamado "Herramientas y ajustes".

Paso 2: Solicita un Certificado de Let's Encrypt

Dentro de la página de SSL/TLS, verás una opción que dice Agregar certificado SSL o Obtener un certificado gratuito de Let's Encrypt. Haz clic ahí.

Se abrirá un formulario. Generalmente, solo necesitas:

  • Nombre de dominio: Asegúrate de que aparezca tu dominio principal (ej. midominio.com).
  • Incluir www: Marca la casilla para incluir también www.midominio.com. Esto es importante para que ambas versiones tengan SSL.
  • Dirección de correo electrónico: Introduce un correo válido. Let's Encrypt lo usará para notificaciones de vencimiento (aunque Plesk lo renueva automáticamente).

Luego, haz clic en Obtener o Solicitar.

Paso 3: Espera la Confirmación

El proceso tarda entre 30 segundos y 2 minutos. Plesk se comunica con Let's Encrypt, verifica que controlas el dominio (generalmente a través de un archivo temporal en tu servidor) y emite el certificado. Verás un mensaje de éxito como "El certificado SSL se ha instalado correctamente".

[TIP] Si ves un error de "desafío fallido", significa que tu dominio no está correctamente apuntado al servidor o que hay un firewall bloqueando la comunicación. Revisa los DNS y vuelve a intentarlo.

Paso 4: Activa la Redirección a HTTPS

Una vez instalado el certificado, debes forzar que todo el tráfico use HTTPS. En la misma página de SSL/TLS, busca una opción que diga Redirección permanente (301) o Forzar HTTPS. Actívala. Esto hará que cualquier visita a http://tudominio.com sea redirigida automáticamente a https://tudominio.com.

Paso 5: Configura WordPress para HTTPS

Ahora ve a tu panel de administración de WordPress (generalmente tudominio.com/wp-admin). Ve a Ajustes > Generales. Aquí verás dos campos:

  • Dirección de WordPress (URL)
  • Dirección del sitio (URL)

Ambos deben empezar con https://. Por ejemplo:

  • https://tudominio.com
  • https://tudominio.com

Guarda los cambios. WordPress se recargará automáticamente y ahora deberías ver el candado verde en la barra de direcciones.

[WARNING] Si después de cambiar las URLs no puedes acceder al panel de administración, no te preocupes. Puedes forzar HTTPS desde el archivo wp-config.php añadiendo la línea: define('FORCE_SSL_ADMIN', true); justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */.


Método 2: Usar un Certificado SSL de Pago (Compatible con Syspanel)

Si necesitas un certificado con mayor validación (por ejemplo, para comercio electrónico) o tu hosting no soporta Let's Encrypt, puedes comprar e instalar un certificado SSL de pago. El proceso varía ligeramente según tu proveedor, pero aquí te damos la guía general.

Paso 1: Compra el Certificado SSL

Adquiere un certificado SSL de una autoridad certificadora como Comodo, DigiCert o GlobalSign. Recibirás un archivo .crt (certificado) y una clave privada (.key). Algunos proveedores envían un código CSR (Certificate Signing Request) que debes generar desde Plesk.

Paso 2: Genera un CSR en Plesk (si es necesario)

En Plesk, ve a Sitios web y dominios > Certificados SSL/TLS > Agregar certificado SSL. Elige la opción Generar solicitud de firma de certificado (CSR). Completa los datos (país, estado, organización, etc.). Plesk generará un CSR y una clave privada. Copia el CSR y pégalo en el formulario de tu proveedor de SSL.

Paso 3: Instala el Certificado

Una vez que tu proveedor te envíe el certificado (y posiblemente un bundle intermedio), vuelve a Plesk. En la misma sección, elige Agregar certificado SSL > Cargar certificado. Pega el contenido del certificado (.crt) y la clave privada (.key). Si tienes un bundle intermedio, pégalo en el campo correspondiente (normalmente llamado "Certificado de cadena"). Guarda.

Paso 4: Asigna el Certificado al Dominio

En la página de SSL/TLS, verás una lista de certificados. Junto al que acabas de subir, haz clic en Asignar o Establecer como predeterminado. Luego, activa la redirección a HTTPS como en el método anterior.

Paso 5: Configura WordPress

Repite el Paso 5 del Método 1 para cambiar las URLs de WordPress a HTTPS.

[INFO] Si usas Syspanel (HestiaCP), el proceso es similar. Accede al panel por el puerto 2106, ve a la sección "Web" o "Dominios", busca la opción de SSL y sigue los pasos. La principal diferencia es que Syspanel no tiene integración directa con Let's Encrypt, por lo que deberás subir manualmente el certificado.


Solución de Problemas Comunes al Configurar SSL en WordPress con Plesk

A veces, incluso siguiendo los pasos al pie de la letra, pueden surgir problemas. Aquí tienes los más comunes y cómo solucionarlos.

Error "Contenido Mixto" (Mixed Content)

Este es el problema más frecuente. Después de activar HTTPS, el navegador muestra una advertencia de "No seguro" o solo un candado gris. Esto ocurre porque algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde URLs HTTP.

Solución: Instala un plugin como "Really Simple SSL" o "SSL Insecure Content Fixer". Estos plugins detectan automáticamente las URLs HTTP en tu contenido y las reescriben a HTTPS. También puedes buscar y reemplazar manualmente en la base de datos usando la herramienta "Better Search Replace" (pero haz una copia de seguridad primero).

Error de Redirección en Bucle

Si al visitar tu sitio ves un mensaje de "demasiadas redirecciones", es porque hay un conflicto entre la redirección de Plesk y la de WordPress o un plugin.

Solución: Desactiva temporalmente cualquier plugin de redirección o de caché. Luego, en Plesk, asegúrate de que la redirección a HTTPS esté configurada como "Redirección permanente (301)" y no como "Redirección temporal (302)". Si el problema persiste, edita el archivo .htaccess en la raíz de tu WordPress y añade estas líneas al principio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Certificado No Válido o Caducado

A veces, Let's Encrypt no puede renovar automáticamente el certificado. Esto suele deberse a que el dominio no está accesible desde internet (por ejemplo, si usas un firewall que bloquea el puerto 80).

Solución: En Plesk, ve a Herramientas y ajustes > Programador de tareas y verifica que la tarea de renovación de Let's Encrypt esté activa. También puedes renovar manualmente desde la sección de SSL/TLS. Si falla, revisa que tu dominio resuelva correctamente (usa herramientas como whatsmydns.net).

El Candado No Aparece en la Barra de Direcciones

Si todo parece funcionar pero el candado no es verde, haz clic en el icono de información al lado de la URL. El navegador te dirá exactamente qué recurso está causando el problema (por ejemplo, "Esta página incluye scripts de http://ejemplo.com"). Corrige esa URL específica.

[TIP] Usa la consola de desarrollador de tu navegador (F12) y ve a la pestaña "Console" o "Consola". Los errores de contenido mixto aparecerán en rojo. Es la forma más rápida de diagnosticar.


Preguntas Frecuentes (FAQ) sobre SSL y WordPress en Plesk

¿Realmente necesito SSL si mi sitio es solo un blog personal?

Sí. Aunque no manejes datos sensibles, Google penaliza los sitios sin HTTPS en los resultados de búsqueda. Además, los visitantes pueden sentirse inseguros al ver la advertencia "No seguro". Es un paso sencillo que mejora la experiencia de usuario.

¿Let's Encrypt es seguro? ¿Puedo usarlo para una tienda online?

Let's Encrypt ofrece el mismo nivel de encriptación que los certificados de pago (256 bits). Sin embargo, solo ofrece validación de dominio (DV), no validación de empresa (OV) o validación extendida (EV). Para una tienda online, un certificado OV o EV puede dar más confianza a los clientes, pero técnicamente Let's Encrypt es igual de seguro.

¿Qué pasa si mi hosting usa Syspanel en lugar de Plesk?

Si tu proveedor usa Syspanel (el antiguo HestiaCP), el proceso es similar pero manual. Accede al panel por el puerto 2106, busca la sección "SSL" en el dominio correspondiente, sube tu certificado (de pago o de Let's Encrypt generado externamente) y configura la redirección. La principal diferencia es que no tendrás la automatización de Plesk.

¿Puedo tener SSL para varios dominios en Plesk?

Sí. Plesk permite instalar certificados SSL individuales para cada dominio. Si usas Let's Encrypt, puedes solicitar un certificado para cada dominio por separado. También existen certificados multidominio (SAN) que cubren varios dominios con un solo certificado, pero son de pago.

¿Cómo verifico que mi SSL está funcionando correctamente?

Usa herramientas online como "SSL Labs" (ssllabs.com) o "Why No Padlock". Simplemente introduce tu dominio y la herramienta analizará la configuración, te dirá si hay errores y te dará una calificación (A+ es la mejor). También puedes hacer clic en el candado del navegador y revisar los detalles del certificado.


Consejos Finales para Mantener tu WordPress Seguro con SSL

Configurar SSL es solo el primer paso. Para mantener tu sitio seguro a largo plazo, sigue estos consejos.

  1. Mantén todo actualizado: WordPress, plugins, temas y Plesk. Las actualizaciones suelen incluir parches de seguridad.
  2. Usa contraseñas fuertes: Tanto para tu panel de Plesk como para tu WordPress. Considera usar un gestor de contraseñas.
  3. Haz copias de seguridad: Antes de cualquier cambio grande (como la migración a HTTPS), respalda tu sitio. Plesk tiene herramientas de backup integradas.
  4. Monitorea la caducidad del certificado: Aunque Let's Encrypt se renueva automáticamente, revisa cada mes que todo esté en orden. Puedes configurar alertas por correo en Plesk.
  5. Usa un CDN con SSL: Si tu sitio tiene mucho tráfico, considera usar Cloudflare u otro CDN. Ellos pueden manejar el SSL por ti y mejorar la velocidad.

Configurar SSL/HTTPS en WordPress con Plesk es un proceso sencillo que cualquiera puede hacer siguiendo estos pasos. No solo protegerás a tus visitantes, sino que también mejorarás tu posicionamiento web y darás una imagen más profesional. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel