🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/HTTPS para WordPress en Plesk

Actualizado el 11 de junio de 2026

¡Hola! Soy tu asistente técnico de confianza. Hoy vamos a abordar una tarea que puede sonar compleja, pero que es más sencilla de lo que parece: configurar SSL/HTTPS para tu WordPress en Plesk.

Tener un candado 🔒 en la barra de direcciones de tu web no solo es una señal de confianza para tus visitantes, sino que es un factor clave para el SEO. Google prioriza las páginas seguras y, desde hace años, muestra un aviso de "No seguro" en las que no lo son. Además, si aceptas pagos o datos personales, es totalmente imprescindible.

Vamos a hacerlo paso a paso, sin prisas y con un lenguaje claro. Al final de esta guía, tu web estará navegando por el carril de la seguridad.


¿Qué es SSL y por qué tu WordPress en Plesk lo necesita?

Antes de ensuciarnos las manos con los clics, vamos a entender el "porqué". SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador del visitante y tu servidor. Imagina que envías una carta: sin SSL, va en una postal que cualquiera puede leer; con SSL, va en una caja fuerte sellada.

Cuando instalas un certificado ssl plesk, tu dirección web cambia de http:// a https://. Ese cambio es la señal visual (el candado) y técnica de que la comunicación es segura.

¿Por qué es tan importante para tu WordPress?

  • Confianza del usuario: Los visitantes se sienten seguros al navegar y comprar.
  • Mejor posicionamiento: Es un factor de ranking confirmado por Google.
  • Requisito para funciones modernas: Algunas funciones de WordPress y APIs (como ciertos bloqueos de Gutenberg o servicios de pago) requieren HTTPS para funcionar.
  • Evita avisos de "No seguro": Nada espanta más a un visitante que ver ese mensaje en rojo.

La buena noticia es que Plesk hace que este proceso sea muy visual y manejable, incluso si no eres un experto en servidores.


Paso 1: Obtener e instalar el Certificado SSL en Plesk

Lo primero es conseguir el certificado. Tienes dos opciones principales: comprar uno de pago o usar uno gratuito. Para la mayoría de los sitios web, un certificado gratuito de Let's Encrypt es más que suficiente. Es gratuito, automático y reconocido por todos los navegadores.

Vamos a ello:

  1. Accede a tu Panel de Plesk: Normalmente, la dirección es https://tu-dominio.com:8443 o la que te haya proporcionado tu proveedor de hosting. Inicia sesión con tus credenciales de administrador.

  2. Encuentra tu Dominio: En el panel principal, verás una lista de tus dominios. Busca el dominio de tu WordPress (por ejemplo, tudominio.com) y haz clic en él. Esto te llevará al panel de control de ese sitio específico.

  3. Busca la sección de Seguridad: En el menú lateral o en los iconos de la parte superior, busca la pestaña "Seguridad". Dentro de ella, verás la opción "Certificados SSL/TLS". Haz clic ahí.

  4. Añadir un Certificado: En la pantalla que aparece, verás si ya tienes algún certificado. Para añadir uno nuevo, haz clic en el botón "Añadir Certificado SSL/TLS" (o similar, dependiendo de la versión de Plesk).

  5. Configurar Let's Encrypt (La opción fácil):

    • Si tu proveedor o Plesk te ofrece la integración directa, verás un botón que dice "Obtener gratis" o "Let's Encrypt". Haz clic en él.
    • Se abrirá un asistente. Aquí deberás seleccionar tu dominio principal (y marcar la casilla para incluir el www si quieres que ambos funcionen con HTTPS, lo cual es muy recomendable).
    • Introduce un correo electrónico válido. Es importante para las notificaciones de renovación.
    • Haz clic en "Instalar" o "Obtener". El proceso tarda unos segundos.
  6. Usar un Certificado de Pago (Si ya lo tienes):

    • Si compraste un certificado, tendrás que subir los archivos que te dio tu proveedor. En la misma pantalla de "Añadir", elige la opción de "Subir archivos de certificado".
    • Te pedirá el certificado (.crt), la clave privada (.key) y el certificado intermedio (CA Bundle). Pega el contenido de cada archivo en su campo correspondiente y haz clic en "Subir".

Paso 2: Activar el Certificado para tu Sitio Web

Una vez que tienes el certificado instalado (ya sea Let's Encrypt o de pago), debes decirle a Plesk que lo use para tu dominio. A veces, este paso se hace automáticamente, pero es bueno verificarlo.

  1. Vuelve a la sección "Certificados SSL/TLS" de tu dominio.

  2. En la lista de certificados, verás el que acabas de instalar (el de Let's Encrypt suele tener un nombre como letsencrypt o el nombre de tu dominio).

  3. Haz clic en el botón de "Seleccionar" o en el icono del ojo/engranaje que aparece junto al certificado, y elige la opción "Seleccionar como el certificado para el sitio web".

  4. Plesk te preguntará si quieres aplicar el certificado al dominio y a su alias www. Acepta.

[TIP] Si usas Let's Encrypt, Plesk configurará la renovación automática. Solo asegúrate de que el correo que pusiste es válido. No tendrás que volver a tocarlo.


Paso 3: Forzar HTTPS en WordPress (La parte crucial)

Ahora viene el paso más importante para el SEO: forzar https wordpress. No basta con tener el certificado instalado; tu web debe redirigir todo el tráfico de http:// a https://. Si no lo haces, podrías tener contenido mixto (partes seguras y partes no seguras), lo que rompería el candado y afectaría tu posicionamiento.

Hay varias formas de hacerlo, pero te voy a enseñar las dos más efectivas y seguras.

Método A: Usando el archivo .htaccess (El método de "fuerza bruta" efectivo)

Este es el método más directo y funciona en la mayoría de los servidores Apache (que es lo que usa Plesk por defecto).

  1. Ve a "Administrador de archivos" en tu panel de Plesk.

  2. Navega hasta la carpeta raíz de tu WordPress (normalmente se llama httpdocs o public_html).

  3. Busca el archivo llamado .htaccess. Debes activar la opción de "Mostrar archivos ocultos" en la configuración del administrador de archivos si no lo ves.

  4. Haz clic derecho sobre él y selecciona "Editar".

  5. MUY IMPORTANTE: Haz una copia de seguridad del contenido de este archivo antes de tocarlo. Cópialo y pégalo en un bloc de notas por si acaso.

  6. Añade el siguiente código al principio del archivo, justo después de la línea # BEGIN WordPress (si existe) o en la primera línea:

    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    </IfModule>
    

    ¿Qué hace este código? Le dice al servidor: "Si alguien entra por http://, redirígelo inmediatamente (con un código 301, que es una redirección permanente para SEO) a la misma dirección pero con https://".

  7. Guarda los cambios y cierra el editor.

[WARNING] Si después de esto tu web da un error de "demasiadas redirecciones", es que algo más está forzando HTTPS. Revisa si tienes algún plugin de caché que también lo esté haciendo. En ese caso, desactívalo temporalmente.

Método B: Configurando la URL en wp-config.php (El método más limpio)

WordPress guarda la URL del sitio en la base de datos. Forzarla desde el archivo de configuración es una práctica excelente.

  1. En el "Administrador de archivos", busca el archivo wp-config.php en la raíz de tu WordPress.

  2. Edítalo.

  3. Busca la línea que dice define( 'WP_DEBUG', false ); (o similar) y justo antes de esa línea, añade esto:

    define('WP_HOME', 'https://tudominio.com');
    define('WP_SITEURL', 'https://tudominio.com');
    

    IMPORTANTE: Sustituye tudominio.com por tu dominio real, sin el http:// ni el www (a menos que quieras forzar el www). Este código le dice a WordPress cuál es su dirección canónica.

  4. Guarda el archivo.


Paso 4: Actualizar la URL en la Base de Datos (El paso que muchos olvidan)

Este es un error muy común. WordPress tiene guardadas las URLs antiguas (http://) en su base de datos, en las entradas, imágenes, enlaces internos, etc. Si no las cambias, tendrás contenido mixto y muchos enlaces rotos.

No te asustes, no tienes que entrar a phpMyAdmin a mano. La forma más segura y sencilla es usar un plugin.

Usando "Really Simple SSL" (El plugin salvavidas)

Este plugin es un imprescindible. No solo te ayuda a forzar HTTPS, sino que detecta y corrige automáticamente el contenido mixto.

  1. Ve al Escritorio de WordPress -> Plugins -> Añadir nuevo.

  2. Busca "Really Simple SSL".

  3. Instálalo y actívalo.

  4. Al activarlo, verás un asistente de configuración. Simplemente haz clic en "Ir a la configuración" o "Activar SSL".

  5. El plugin comprobará tu certificado y te pedirá que actives un botón para forzar SSL. Acepta.

  6. El plugin se encargará de actualizar las URLs en la base de datos y de añadir las cabeceras de seguridad.

[INFO] Si no quieres usar un plugin, puedes usar un script SQL en phpMyAdmin, pero es más arriesgado. El plugin es la opción recomendada para todos los niveles de usuario, especialmente para los que no son técnicos.


Paso 5: Verificar que todo funciona correctamente

Después de todos estos pasos, es hora de la prueba de fuego.

  1. Prueba la redirección: Escribe http://tudominio.com en tu navegador (en modo incógnito para evitar caché). Deberías ser redirigido automáticamente a https://tudominio.com y ver el candado 🔒.

  2. Busca contenido mixto: Pulsa F12 en tu navegador para abrir las herramientas de desarrollador. Ve a la pestaña "Consola". Si no hay errores en rojo que mencionen "Mixed Content" o "Insecure request", estás listo.

  3. Usa un verificador online: Hay herramientas gratuitas como "SSL Labs" o "Why No Padlock" que analizan tu web en busca de errores de seguridad. Copia y pega tu URL y te dirán si todo está perfecto.

  4. Revisa tu sitemap y Google Search Console: Asegúrate de que en Google Search Console hayas añadido tu propiedad con la versión https://. Envía tu nuevo sitemap (https://tudominio.com/sitemap.xml) para que Google rastree la versión segura lo antes posible.


Preguntas Frecuentes (FAQ) sobre SSL y WordPress en Plesk

¿Qué pasa si mi certificado Let's Encrypt caduca?
Plesk lo renueva automáticamente. Solo asegúrate de que tu dominio apunta correctamente a tu servidor y que el correo de notificación es válido. No deberías tener que hacer nada manualmente.

¿Puedo tener SSL en varios dominios (Addon Domains)?
Sí. Debes repetir el Paso 1 para cada dominio que quieras proteger. Let's Encrypt permite certificados gratuitos para cada uno.

¿Por qué mi web sigue mostrando "No seguro" después de instalar el certificado?
Esto casi siempre se debe a contenido mixto. Es decir, tu web carga por HTTPS, pero hay imágenes, scripts o hojas de estilo que se cargan por HTTP. El plugin "Really Simple SSL" es la solución más rápida.

¿Necesito un certificado de pago si tengo Let's Encrypt?
No, a menos que necesites una garantía extendida (EV) que muestre el nombre de tu empresa en la barra de direcciones, o si necesitas características especiales de validación para un negocio muy específico. Para el 99% de los casos, Let's Encrypt es perfecto.

¿Forzar HTTPS afectará a mi SEO?
Sí, pero para bien. Una web con HTTPS se considera más segura y confiable, lo que puede mejorar tu posicionamiento. Eso sí, asegúrate de usar la redirección 301 (permanente) en el .htaccess para que los buscadores entiendan que el cambio es definitivo y no pierdas el "jugo" de tus enlaces.


Conclusión y Próximos Pasos

Configurar SSL/HTTPS para WordPress en Plesk es un proceso que, una vez que lo has hecho una vez, te llevará menos de 10 minutos. Hemos cubierto los pasos esenciales:

  1. Instalar el certificado (gratuito o de pago).
  2. Activar el certificado para tu dominio.
  3. Forzar la redirección de HTTP a HTTPS.
  4. Actualizar las URLs internas para evitar contenido mixto.
  5. Verificar que todo esté funcionando.

Con esto, tu web estará lista para conquistar Google y darle a tus visitantes la seguridad que merecen.

Un último consejo: Después de hacer todos estos cambios, es una buena práctica limpiar la caché de tu navegador y de cualquier plugin de caché que tengas en WordPress (como W3 Total Cache o WP Super Cache). A veces, la versión vieja (HTTP) se queda guardada y tarda en actualizarse.

Si en algún momento te sientes perdido, no dudes en volver a este artículo o contactar con el soporte de tu hosting. ¡La seguridad de tu web es lo primero!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel