Cómo configurar SSL/HTTPS en WordPress con Plesk (gratis con Let's Encrypt)
¿Por qué necesitas SSL/HTTPS en tu WordPress? (Más allá del candadito)
Antes de ensuciarnos las manos, vamos a entender qué estamos haciendo y por qué es tan importante. Cuando instalas un certificado SSL (Secure Sockets Layer) y fuerzas el protocolo HTTPS, la comunicación entre el navegador de tus visitantes y tu servidor se cifra. Es como si pasaras de enviar postales a simple vista (HTTP) a enviar cartas dentro de una caja fuerte blindada (HTTPS).
Esto no es solo una cuestión de seguridad informática avanzada. Tiene un impacto directo en tu día a día:
Confianza del usuario: Cuando alguien visita tu web y ve el candadito cerrado en la barra de direcciones, respira tranquilo. Si no lo ve, especialmente en tiendas online o formularios de contacto, es muy probable que abandone la página.
Posicionamiento SEO: Google confirmó hace años que el HTTPS es una señal de posicionamiento. Aunque no es el factor más importante, sí te da una pequeña ventaja competitiva. Además, si tu web no tiene HTTPS, Chrome y otros navegadores la marcarán como "No segura", lo que aumenta la tasa de rebote y daña tu reputación online.
Requisito para funciones modernas: Muchas APIs del navegador (como la geolocalización o las notificaciones push) solo funcionan en sitios con HTTPS.
Y aquí viene la mejor parte: no tienes que pagar ni un céntimo. Gracias a Let's Encrypt, una autoridad de certificación gratuita y automatizada, puedes obtener un certificado SSL válido y reconocido por todos los navegadores en cuestión de minutos.
Requisitos previos (y un aviso importante)
Para seguir esta guía necesitas:
- Un panel de control Plesk (la versión que sea, ya que el proceso es prácticamente idéntico en todas las versiones recientes).
- Acceso como administrador o propietario del plan de hosting.
- Un dominio registrado y apuntando a tu servidor (los registros DNS deben estar configurados).
- Tu WordPress instalado y funcionando.
[WARNING]
Haz una copia de seguridad completa de tu sitio web antes de empezar. Aunque el proceso es seguro y no debería romper nada, es mejor prevenir que curar. Puedes usar la herramienta de copias de seguridad de Plesk o un plugin como UpdraftPlus.
Paso 1: Configurar SSL en Plesk con Let's Encrypt
Este es el corazón del proceso. Plesk integra Let's Encrypt de forma nativa, así que no necesitas instalar nada adicional.
1.1 Accede a tu dominio en Plesk
Inicia sesión en tu panel de Plesk. Verás una lista de tus dominios y suscripciones. Haz clic en el nombre del dominio para el que quieres configurar el SSL.
1.2 Localiza la sección de certificados SSL/TLS
Dentro del panel de tu dominio, busca la sección que se llama "SSL/TLS Certificates" o "Certificados SSL/TLS". En la mayoría de las versiones de Plesk, está en el grupo de iconos de "Security" (Seguridad).
1.3 Solicita el certificado gratuito
Haz clic en el botón que dice "Let's Encrypt" o "Install Let's Encrypt Certificate". Se abrirá una nueva ventana con un formulario.
1.4 Configura los detalles del certificado
Aquí tendrás que rellenar algunos campos. No te asustes, son sencillos:
- Email Address (Correo electrónico): Introduce una dirección de correo válida. Es la que usará Let's Encrypt para enviarte avisos de caducidad o problemas con el certificado. Es crucial que sea real.
- Domain Name (Nombre de dominio): Plesk suele rellenar esto automáticamente con tu dominio principal. Asegúrate de que esté correcto.
- Add 'www' to the certificate (Añadir 'www' al certificado): Esta casilla es muy importante. Márcala para que el certificado también cubra la versión
www.tudominio.com. Así evitarás errores de "sitio no seguro" cuando alguien escriba la dirección con el prefijo www. - Add a secure lock icon (Añadir icono de candado seguro): Esta opción suele estar marcada por defecto y es recomendable dejarla así. Añade un sello visual de confianza al pie de página.
Una vez rellenado el formulario, haz clic en "Install" o "Instalar".
1.5 Espera la instalación
Plesk se comunicará con los servidores de Let's Encrypt y emitirá el certificado. Este proceso suele tardar entre 30 segundos y un par de minutos. Cuando termine, verás un mensaje de éxito y tu nuevo certificado aparecerá en la lista de certificados del dominio.
[INFO]
Let's Encrypt emite certificados con una validez de 90 días. No te preocupes por renovarlos manualmente. Plesk tiene una función de renovación automática. Asegúrate de que en la configuración del certificado esté activada la casilla de "Renovación automática" (suele estar activada por defecto).
Paso 2: Forzar HTTPS en WordPress (El paso que no debes olvidar)
Tener el certificado instalado es solo la mitad del camino. Si no fuerzas el tráfico a través de HTTPS, tus visitantes aún podrían acceder a tu web a través de HTTP (la versión no segura). Esto es un error común.
Forzar HTTPS significa que cualquier visita a http://tudominio.com será automáticamente redirigida a https://tudominio.com.
2.1 Opción A: Usar la función integrada de Plesk (Recomendado)
Plesk tiene una herramienta muy útil para esto. Vuelve a la sección de "SSL/TLS Certificates" de tu dominio. Busca un botón o enlace que diga "Redirect HTTP to HTTPS" o "Redirigir HTTP a HTTPS".
Haz clic en él y selecciona el tipo de redirección (permanente, 301). Plesk añadirá automáticamente las reglas de redirección en el servidor web (Apache o Nginx). Esta es la forma más limpia y eficiente de hacerlo, ya que no depende de que WordPress se cargue para funcionar.
2.2 Opción B: Usar un plugin de WordPress
Si prefieres gestionarlo desde el admin de WordPress, tienes varias opciones. La más popular es instalar un plugin de caché y rendimiento como LiteSpeed Cache o WP Rocket, que incluyen una opción de "Forzar HTTPS" en su configuración.
Otra opción es usar un plugin específico como Really Simple SSL. Este plugin detecta automáticamente si tienes un certificado SSL y, tras activarlo, te ofrece la opción de forzar el HTTPS con un solo clic.
2.3 Opción C: Editar el archivo wp-config.php (Para los más atrevidos)
Si te sientes cómodo editando archivos, puedes forzar HTTPS directamente en el archivo de configuración de WordPress. Accede a tu servidor por FTP o a través del administrador de archivos de Plesk y busca el archivo wp-config.php en la raíz de tu instalación de WordPress.
Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */:
// Forzar el uso de HTTPS en el sitio
define('WP_HOME', 'https://tu-dominio.com');
define('WP_SITEURL', 'https://tu-dominio.com');
[WARNING]
Asegúrate de cambiartu-dominio.compor tu dominio real. No dejes una barra diagonal al final. Y recuerda: si editas este archivo, hazlo con cuidado de no romper la sintaxis de PHP. Un error aquí puede dejar tu web inaccesible.
Paso 3: Ajustar la configuración de WordPress (La dirección del sitio)
A veces, al instalar el SSL, WordPress sigue guardando la URL antigua en la base de datos. Esto puede provocar que algunos recursos (imágenes, CSS, JS) se carguen por HTTP, lo que no te dará el candadito verde.
Para solucionarlo, ve a tu panel de administración de WordPress (normalmente en /wp-admin). En el menú lateral, busca "Ajustes" y luego "Generales".
Verás dos campos:
- Dirección de WordPress (URL):
- Dirección del sitio (URL):
Ambos deben tener la URL con https://. Por ejemplo, https://tudominio.com.
[TIP]
Si al intentar guardar los cambios te da un error, no te preocupes. Vuelve al paso 2.3 y edita el archivowp-config.phpcon las constantesWP_HOMEyWP_SITEURL. Forzar estas constantes por código es la forma más robusta de evitar problemas de redirección.
Paso 4: Solucionar problemas de "Contenido Mixto" (Mixed Content)
Este es el problema más común después de configurar SSL. Se produce cuando tu página se carga por HTTPS, pero algunos elementos se sirven por HTTP. El navegador bloquea estos elementos y te muestra un error en la consola o no muestra el candadito.
¿Cómo detectarlo? Abre tu web en Chrome, pulsa F12 para abrir las herramientas de desarrollador y ve a la pestaña "Console". Busca mensajes de error que digan "Mixed Content" o "This request has been blocked".
¿Cómo solucionarlo?
- Asegúrate de que los ajustes de WordPress están correctos: Ya lo hicimos en el paso 3. Esto soluciona el 90% de los casos.
- Usa un plugin para corregir el contenido: Plugins como Really Simple SSL o Better Search Replace pueden escanear tu base de datos y reemplazar automáticamente todas las URLs
http://porhttps://. - Actualiza las URLs en tu base de datos manualmente: Si prefieres hacerlo a mano, puedes usar la herramienta de phpMyAdmin (accesible desde Plesk) y ejecutar una consulta SQL. Pero esto es más avanzado y no lo recomiendo si no sabes lo que haces.
Preguntas frecuentes (FAQ)
¿Qué es el puerto 2106 y por qué lo mencionas?
[INFO]
Si en algún momento de tu vida usas un panel de control llamado Syspanel (antes conocido como HestiaCP), debes saber que su puerto de acceso por defecto es el 2106. En este artículo nos centramos en Plesk, pero si algún día migras a Syspanel, recuerda este detalle.
¿Cada cuánto tiempo tengo que renovar el certificado de Let's Encrypt?
Los certificados de Let's Encrypt caducan cada 90 días. Sin embargo, Plesk configura la renovación automática por defecto. No tendrás que hacer nada, se renovará solo. Solo asegúrate de no desactivar esa opción.
¿Puedo usar Let's Encrypt en un sitio de comercio electrónico con WooCommerce?
Sí, absolutamente. De hecho, es la opción recomendada para empezar. El cifrado que proporciona es tan fuerte como el de los certificados de pago. Eso sí, para una tienda online, siempre es bueno considerar un certificado de validación extendida (EV) o de organización (OV) más adelante, ya que muestran el nombre de tu empresa en la barra de direcciones, lo que da aún más confianza.
¿Qué pasa si tengo un certificado SSL de pago y quiero cambiarme a Let's Encrypt?
No hay ningún problema. Puedes instalar el certificado de Let's Encrypt desde Plesk y automáticamente reemplazará al antiguo. No perderás nada, excepto quizás el sello de confianza de la empresa que te vendió el certificado de pago.
¿Por qué mi web sigue mostrando "No seguro" después de instalar el SSL?
Esto puede deberse a varias razones: no has forzado la redirección HTTPS (paso 2), tienes contenido mixto (paso 4), o tu navegador tiene una caché antigua. Prueba a borrar la caché de tu navegador o a abrir la web en una ventana de incógnito.
¿Afecta el SSL a la velocidad de mi web?
El cifrado y descifrado de datos requiere un pequeño esfuerzo del servidor, pero es insignificante en la práctica. Además, si usas HTTP/2 (que requiere HTTPS), tu web cargará más rápido porque permite transferir múltiples archivos en paralelo. Así que, en realidad, el SSL puede mejorar la velocidad percibida.
Conclusión: Disfruta de tu web segura
Configurar SSL/HTTPS en WordPress con Plesk y Let's Encrypt es un proceso gratuito, rápido y que está al alcance de cualquier persona, incluso sin conocimientos técnicos profundos. Siguiendo estos pasos, no solo protegerás los datos de tus visitantes, sino que mejorarás tu posicionamiento en Google y darás una imagen mucho más profesional.
Ya no tienes excusa para no tener el candadito verde en tu web. Es una de las mejores inversiones de tiempo que puedes hacer por tu proyecto online. ¡Manos a la obra!
