Cómo configurar un certificado SSL en Plesk para tu sitio WordPress
¿Por qué necesitas un certificado SSL en tu WordPress con Plesk?
Imagina que tu sitio web es una casa y la información que envías desde tu navegador (como contraseñas o datos de tarjetas) es una carta. Sin un certificado SSL, esas cartas viajan en un sobre transparente, cualquiera podría leerlas. Con un certificado SSL, viajan en una caja fuerte sellada y cifrada.
Para Google, tener SSL ya no es una opción, es un requisito para posicionar bien. Un sitio con el candado verde y el protocolo HTTPS transmite confianza, mejora tu SEO y evita que los visitantes vean la temida advertencia "No seguro".
Si tu hosting usa Plesk, estás de suerte. Es uno de los paneles más intuitivos para gestionar este proceso. A continuación, te guiaré paso a paso, sin tecnicismos y con un lenguaje claro, para que configures tu certificado SSL Plesk WordPress sin frustrarte.
Nota importante para usuarios de Syspanel (antes conocido como HestiaCP): Si tu panel de control es Syspanel, la lógica es similar, pero el acceso se realiza a través del puerto 2106 (ej: https://tu-dominio.com:2106). El proceso de verificación de dominio es casi idéntico, pero los botones pueden tener nombres ligeramente distintos. Este artículo se centra en Plesk, aunque los principios de SSL son universales.
¿Qué es un certificado SSL y qué tipos existen en Plesk?
Antes de ponernos manos a la obra, es clave entender qué estamos instalando. Un certificado SSL (Secure Sockets Layer) es un archivo digital que vincula una clave criptográfica con los datos de tu organización o dominio. Cuando un navegador lo ve, establece una conexión cifrada.
En Plesk, tienes principalmente dos caminos:
- Let's Encrypt (Recomendado para empezar): Es gratuito, se renueva automáticamente y es perfecto para blogs, portafolios o tiendas pequeñas. Tiene una validez de 90 días, pero Plesk lo renueva sin que tengas que hacer nada.
- Certificado de pago (SSL de terceros): Lo compras a una autoridad certificadora (como Comodo, Sectigo o DigiCert). Ofrecen garantías legales y suelen tener validez de 1 a 2 años. Son ideales para empresas que necesitan validación extendida (la barra verde del navegador).
Para este tutorial, usaremos Let's Encrypt Plesk, ya que es la opción más rápida, gratuita y segura para la mayoría de los usuarios de WordPress.
Requisitos previos antes de configurar el SSL
No podemos saltarnos este paso. Si no cumples estos requisitos, el certificado fallará.
- Tu dominio debe apuntar a tu servidor: Asegúrate de que los registros DNS (especialmente el registro A) apunten a la IP de tu servidor Plesk. Puedes comprobarlo en el panel de tu registrador de dominios.
- WordPress instalado y accesible: Tu sitio debe estar funcionando con HTTP antes de intentar el cambio a HTTPS.
- Acceso completo a Plesk: Necesitas ser el administrador o tener permisos de "Dominios" y "SSL/TLS".
[INFO]: Si tu dominio aún no apunta a Plesk, Let's Encrypt no podrá verificar que eres el dueño del sitio y el proceso fallará. Espera a que el DNS se propague (puede tardar de 1 a 48 horas).
Paso 1: Accede al Panel de Control de Plesk
Inicia sesión en tu panel de Plesk. Normalmente, la URL es algo como https://tu-dominio.com:8443 o una dirección IP proporcionada por tu proveedor de hosting.
Una vez dentro, verás el panel principal con todas tus suscripciones y dominios. Busca el dominio de tu sitio WordPress en la lista y haz clic en él.
Paso 2: Emisión del certificado Let's Encrypt (SSL Plesk WordPress)
Este es el paso más importante. Sigue esta secuencia exacta:
- En el panel del dominio, busca la sección "Seguridad" en el menú lateral izquierdo.
- Haz clic en "SSL/TLS Certificates" (Certificados SSL/TLS).
- Verás una lista de certificados. Si no tienes ninguno, haz clic en el botón "Let's Encrypt" (o "Instalar Let's Encrypt").
- Se abrirá una pantalla con opciones. Aquí tienes que marcar las casillas correctas:
- Proteger el dominio:
www.tudominio.comytudominio.com(deben estar marcadas ambas). - Añadir el correo electrónico: Introduce un correo válido para recibir avisos de renovación (aunque sea automática, es buena práctica).
- Opcional: Si usas subdominios, puedes añadirlos, pero para WordPress básico no es necesario.
- Proteger el dominio:
- Haz clic en "Instalar" o "Emitir".
¿Cuánto tarda? En menos de un minuto, Plesk se comunicará con Let's Encrypt, verificará tu dominio y emitirá el certificado. Verás un mensaje verde de éxito.
Paso 3: Activar el HTTPS para tu sitio (Forzar redirección)
Tener el certificado instalado no es suficiente. Ahora debes decirle a Plesk que use HTTPS y que redirija todo el tráfico de HTTP a HTTPS. Si no haces esto, tu sitio seguirá cargando sin cifrar.
- Vuelve al menú principal de tu dominio.
- Busca la sección "Hosting & DNS" y haz clic en "Hosting Settings" (Configuración de Hosting).
- En la parte superior, verás una sección llamada "Security" (Seguridad).
- Marca la casilla que dice "SSL/TLS support" (Soporte SSL/TLS).
- En el desplegable de "Certificate" (Certificado), selecciona el certificado Let's Encrypt que acabas de emitir.
- CRÍTICO: Marca la casilla "Permanent SEO-safe 301 redirect from HTTP to HTTPS". Esto asegura que cualquier visitante que escriba
http://tudominio.comsea enviado automáticamente ahttps://tudominio.comsin perder posicionamiento en Google. - Haz clic en "OK" o "Apply".
[WARNING]: Si no marcas la casilla de redirección 301, podrías tener contenido duplicado (tu sitio accesible por HTTP y HTTPS), lo cual es perjudicial para tu SEO. Google lo vería como dos sitios distintos.
Paso 4: Configurar WordPress para usar HTTPS (Evitar bucles de redirección)
A veces, WordPress tiene guardada la URL del sitio en su base de datos con HTTP. Si no la actualizamos, puede dar un error de "demasiadas redirecciones". Para solucionarlo, vamos a tocar el archivo wp-config.php (el corazón de WordPress).
- Accede a tu hosting vía FTP o al Administrador de Archivos de Plesk (sección "Archivos" en el menú del dominio).
- Busca la carpeta
httpdocs(opublic_html). Dentro, localiza el archivowp-config.php. - Haz clic derecho y selecciona "Edit" (Editar).
- Justo antes de la línea que dice
/* That's all, stop editing! Happy publishing. */, añade estas líneas:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
IMPORTANTE: Reemplaza tudominio.com con tu dominio real, incluyendo el www si lo usas (ej: https://www.tudominio.com).
- Guarda el archivo y súbelo.
Este paso le dice a WordPress que la URL canónica es la de HTTPS. Si no lo haces, los enlaces internos seguirán apuntando a HTTP y el candado no aparecerá.
[TIP]: Si no te sientes cómodo editando archivos PHP, puedes instalar un plugin llamado "Really Simple SSL". Tras activar el SSL en Plesk, este plugin detectará el certificado y actualizará todas las URLs de tu base de datos automáticamente. Es la opción más fácil para novatos.
Paso 5: Verificar que todo funciona correctamente
Después de unos minutos, es hora de comprobar que todo está en orden.
- Prueba de navegador: Abre tu sitio en una ventana de incógnito (Ctrl+Shift+N en Chrome). Escribe
http://tudominio.comy presiona Enter. Deberías ver cómo te redirige automáticamente ahttps://tudominio.comy aparece el candado verde. - Prueba de contenido mixto: Haz clic derecho en la página y selecciona "Inspeccionar". Ve a la pestaña "Console". Si ves errores de "Mixed Content" (contenido mixto), significa que hay imágenes o scripts que se cargan desde HTTP. Esto es malo para el SSL.
- Herramientas online: Utiliza herramientas como "Why No Padlock" o "SSL Labs" para obtener un análisis exhaustivo.
Solución de problemas comunes (FAQ)
Aquí te dejo las dudas más frecuentes que me encuentro en soporte técnico.
¿Por qué mi sitio sigue mostrando "No seguro" después de instalar el SSL?
Esto suele deberse a contenido mixto. Tu certificado SSL Plesk está bien, pero tu web tiene recursos (imágenes, CSS, JS) cargados desde URLs HTTP. Solución: instala "Really Simple SSL" y en su configuración activa la opción de "Mixed Content Fixer". Esto reescribirá las URLs dinámicamente.
¿Cuánto dura el certificado Let's Encrypt en Plesk?
90 días. Pero no te preocupes, Plesk tiene un cron que lo renueva automáticamente. Siempre que tu dominio siga apuntando al servidor, no tendrás que hacer nada. Te recomiendo revisar en "SSL/TLS Certificates" que la fecha de renovación esté en el futuro.
¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?
Sí. En el mismo panel de "SSL/TLS Certificates", haz clic en "Add SSL Certificate" y pega el código que te da tu proveedor (CRT, CA y clave privada). Luego, en "Hosting Settings", selecciona ese certificado en lugar del de Let's Encrypt.
Después de configurar el SSL, mi WordPress da error "ERR_TOO_MANY_REDIRECTS"
Esto es un clásico. Ocurre porque el archivo .htaccess o el wp-config.php tiene reglas que entran en conflicto. La solución más rápida es añadir esta línea al wp-config.php justo después de las que añadimos antes:
$_SERVER['HTTPS'] = 'on';
Esto fuerza a WordPress a pensar que está en HTTPS y corta el bucle.
¿Afecta el SSL al rendimiento de mi web?
No de forma perceptible. El cifrado SSL Plesk WordPress añade una mínima latencia (milisegundos) que se compensa con la confianza que transmite. Además, Google da un pequeño impulso en el ranking a los sitios HTTPS.
¿Qué pasa con Syspanel (HestiaCP)?
Como mencioné, si usas Syspanel (acceso por puerto 2106), el flujo es: entra en tu dominio -> sección "Seguridad" o "SSL" -> elige "Let's Encrypt" -> marca el dominio y subdominios -> instala. Luego ve a "Redirecciones" y añade una regla 301 de HTTP a HTTPS. La lógica es idéntica, solo cambia el nombre de los botones.
Conclusión y mejores prácticas finales
Configurar un certificado SSL en Plesk no tiene que ser una odisea. Siguiendo estos 5 pasos, tendrás tu WordPress navegando bajo el protocolo HTTPS en menos de 15 minutos.
Resumen rápido:
- Emite el certificado con Let's Encrypt desde el panel de seguridad de Plesk.
- Activa el soporte SSL/TLS y la redirección 301 en "Hosting Settings".
- Actualiza el
wp-config.phpcon las URLs HTTPS (o usa un plugin). - Verifica en el navegador que no hay errores de contenido mixto.
[TIP]: Una vez al mes, revisa que el candado sigue apareciendo. Si algún día ves que desaparece, revisa la fecha de expiración del certificado en Plesk. Si está caducado, simplemente haz clic en "Renew" (Renovar) y listo.
Si has llegado hasta aquí, ya tienes un sitio más seguro y mejor posicionado. El SEO no es solo palabras clave; la seguridad es un factor técnico fundamental que no puedes ignorar. Ahora, tu WordPress no solo es rápido, sino que también es confiable a los ojos de Google y de tus visitantes.
