Cómo configurar un certificado SSL en Plesk para tu WordPress
¿Por qué necesitas un certificado SSL en tu WordPress?
Hoy en día, tener un sitio web sin certificado SSL es como dejar la puerta de tu casa abierta. El protocolo HTTPS no solo protege la información de tus visitantes, sino que también es un factor de posicionamiento en Google. Si buscas ssl plesk wordpress, seguramente ya sabes que necesitas dar este paso, pero quizás no sabes por dónde empezar.
Un certificado SSL cifra la conexión entre el navegador del usuario y tu servidor. Esto significa que cualquier dato que se transmita, ya sea una contraseña, un número de tarjeta o un formulario de contacto, viaja de forma segura. Sin él, cualquier persona con conocimientos técnicos podría interceptar esa información.
Además, los navegadores modernos muestran un aviso de "No seguro" en sitios sin HTTPS. Esto genera desconfianza y puede hacer que los usuarios abandonen tu página antes de siquiera leer tu contenido. Con un certificado SSL activado, verás el candado en la barra de direcciones, lo que transmite profesionalismo y seguridad.
¿Qué es Plesk y por qué facilita todo?
Plesk es un panel de control de hosting que te permite gestionar tu servidor y tus sitios web desde una interfaz gráfica amigable. No necesitas ser un experto en líneas de comandos para administrar tu WordPress. Con Plesk, puedes instalar certificados SSL, configurar dominios, gestionar bases de datos y mucho más con unos pocos clics.
Si estás acostumbrado a otros paneles como cPanel, notarás que Plesk es igual de intuitivo, aunque con una organización diferente. Y si alguna vez has usado Syspanel (antes conocido como HestiaCP), notarás que Plesk tiene un enfoque más visual y orientado a tareas. Recuerda que Syspanel se accede por el puerto 2106, mientras que Plesk normalmente usa el puerto 8443.
Antes de empezar: requisitos previos
Antes de lanzarte a instalar ssl plesk, asegúrate de tener lo siguiente:
- Acceso al panel de Plesk con permisos de administrador.
- Un dominio registrado y apuntando correctamente a tu servidor.
- Tu sitio WordPress ya instalado y funcionando.
- Conocimiento básico de cómo navegar por Plesk.
Si no cumples con estos requisitos, primero resuélvelos. No tiene sentido instalar un certificado si tu dominio no apunta a tu servidor, porque el certificado no se validará correctamente.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la dirección de tu panel. Normalmente es algo como https://tu-servidor:8443. Si no recuerdas la URL exacta, contacta con tu proveedor de hosting.
Una vez dentro, verás el panel principal con todas tus suscripciones y dominios. Identifica el dominio de tu WordPress y haz clic en él. Verás una serie de iconos y opciones relacionadas con ese sitio en particular.
Paso 2: Comprueba si ya tienes un certificado SSL
Antes de instalar nada, verifica si ya tienes un certificado activo. A veces los proveedores de hosting incluyen uno gratuito por defecto. Para comprobarlo:
- En el panel del dominio, busca la sección "Certificados SSL/TLS".
- Verás una lista de certificados existentes.
- Si ya aparece uno con estado "Activo", quizás solo necesites activar HTTPS.
Si no tienes ningún certificado, continúa con el siguiente paso.
Paso 3: Elige tu tipo de certificado SSL
Existen varias opciones a la hora de instalar ssl plesk. La más común y recomendada para principiantes es el certificado gratuito de Let's Encrypt. También tienes la opción de comprar uno de pago si necesitas garantías adicionales o un certificado de validación extendida.
Certificado gratuito Let's Encrypt
Es la opción más rápida y económica. Perfecto para blogs, sitios personales o pequeñas tiendas online. Se renueva automáticamente y ofrece el mismo nivel de cifrado que uno de pago. Eso sí, la validación es solo de dominio, no verifica tu identidad como empresa.
Certificado de pago (DV, OV o EV)
Si tienes una tienda online o un sitio corporativo, quizás quieras un certificado de pago. Estos ofrecen mayor confianza visual (como el nombre de tu empresa en la barra de direcciones) y suelen incluir garantías económicas. La instalación es un poco más compleja porque necesitas generar una solicitud CSR y esperar la validación de la entidad emisora.
Paso 4: Instala un certificado SSL gratuito con Let's Encrypt
Vamos con la opción más sencilla. En tu panel de Plesk:
- Ve a la sección "Certificados SSL/TLS".
- Haz clic en "Añadir certificado SSL".
- Elige la opción "Gratis" o "Let's Encrypt".
- Selecciona el dominio para el que quieres el certificado.
- Marca la casilla que dice "Incluir www" si quieres cubrir también el subdominio www.
- Haz clic en "Instalar".
Plesk se comunicará con Let's Encrypt automáticamente y generará el certificado en cuestión de segundos. Verás que aparece en la lista con estado "Activo".
Paso 5: Activa HTTPS para tu WordPress
Una vez que tienes el certificado instalado, es hora de activar https plesk. Esto implica dos cosas: configurar el servidor para que use HTTPS y actualizar tu WordPress para que genere enlaces seguros.
Configura Plesk para redirigir a HTTPS
- En el panel del dominio, busca la opción "Hosting y DNS" o "Configuración de hosting".
- Localiza la sección de "Redirección SSL" o "Forzar HTTPS".
- Activa la opción "Redirigir todo el tráfico a HTTPS".
- Guarda los cambios.
Ahora, cuando alguien visite tu sitio usando http://, será redirigido automáticamente a https://.
Actualiza la URL de tu WordPress
Accede a tu panel de administración de WordPress (normalmente en tu-dominio.com/wp-admin). Ve a "Ajustes" > "Generales". Verás dos campos: "Dirección del sitio (URL)" y "Dirección de WordPress (URL)". Asegúrate de que ambos empiecen con https:// en lugar de http://.
Guarda los cambios. WordPress actualizará todos los enlaces internos automáticamente.
Paso 6: Comprueba que todo funciona correctamente
Después de activar https plesk, es fundamental verificar que todo esté en orden. Haz lo siguiente:
- Visita tu sitio en
https://tu-dominio.comy comprueba que aparece el candado. - Haz clic en el candado para ver los detalles del certificado. Debe decir que es válido y que la conexión es segura.
- Navega por varias páginas de tu sitio para asegurarte de que no hay errores de contenido mixto.
El contenido mixto ocurre cuando tu página carga recursos (imágenes, scripts, hojas de estilo) a través de http:// en lugar de https://. Esto puede provocar que el candado no aparezca o que aparezca con una advertencia.
Solución de problemas comunes con SSL en WordPress
A veces, las cosas no salen a la primera. Aquí tienes algunos problemas frecuentes y sus soluciones:
Error de "contenido mixto"
Si el candado no aparece o sale con una advertencia, es probable que tengas recursos cargados por HTTP. Puedes instalar un plugin como "Really Simple SSL" que detecta y corrige estos problemas automáticamente. También puedes usar herramientas online como SSL Labs para diagnosticar tu sitio.
El certificado no se renueva automáticamente
Los certificados de Let's Encrypt caducan cada 90 días. Plesk normalmente los renueva automáticamente, pero si por alguna razón no lo hace, revisa que el cron job esté configurado. En Plesk, ve a "Sistema" > "Tareas programadas" y verifica que existe una tarea para la renovación.
Redirección infinita
A veces, la redirección a HTTPS puede causar un bucle infinito. Esto suele pasar cuando hay reglas de redirección conflictivas. Si tu sitio no carga y ves un error de "demasiadas redirecciones", revisa:
- El archivo
.htaccessde tu WordPress. - La configuración de redirección en Plesk.
- Que no tengas dos reglas que se contradigan.
Mantenimiento y renovación del certificado
Aunque Let's Encrypt se renueva automáticamente, es buena práctica revisar cada cierto tiempo que tu certificado esté al día. En Plesk, puedes ver la fecha de caducidad de cada certificado en la sección "Certificados SSL/TLS".
Si tienes un certificado de pago, la renovación suele ser manual. Recibirás un aviso por correo de tu proveedor cuando se acerque la fecha de caducidad. Sigue el mismo proceso de instalación que hiciste inicialmente, pero con el nuevo certificado.
Beneficios adicionales de tener HTTPS activado
Además de la seguridad, activar HTTPS tiene otros beneficios:
- Mejor posicionamiento SEO: Google da prioridad a los sitios con HTTPS.
- Mayor confianza del usuario: El candado en la barra de direcciones genera confianza.
- Compatibilidad con nuevas tecnologías: Algunas APIs y funciones del navegador solo funcionan en sitios HTTPS.
- Protección contra ataques: Dificulta la inyección de código malicioso en tu sitio.
Preguntas frecuentes sobre SSL en Plesk y WordPress
¿Puedo usar el mismo certificado para varios dominios?
Sí, Plesk te permite instalar un certificado comodín (wildcard) que cubre todos los subdominios de un dominio principal. También puedes instalar certificados individuales para cada dominio.
¿Qué pasa si mi WordPress está en un subdirectorio?
El proceso es el mismo. Simplemente selecciona el dominio correcto en Plesk y asegúrate de que la redirección HTTPS esté activa. WordPress detectará automáticamente el protocolo seguro.
¿Es necesario tener una IP dedicada para SSL?
Hoy en día no. Gracias a la tecnología SNI (Server Name Indication), puedes tener múltiples certificados SSL en la misma IP. Plesk lo gestiona automáticamente.
¿Cuánto tarda en activarse un certificado de pago?
Depende del tipo de validación. Un certificado DV (validación de dominio) puede tardar desde minutos hasta unas horas. Los certificados OV (validación de organización) y EV (validación extendida) pueden tardar desde unos días hasta una semana, ya que requieren verificación manual.
¿Pierdo mi posicionamiento si cambio de HTTP a HTTPS?
Puede haber una pequeña fluctuación temporal, pero a largo plazo es beneficioso. Asegúrate de configurar correctamente las redirecciones 301 para que Google entienda que tu sitio se ha movido a HTTPS.
Consejos finales
Configurar un certificado ssl wordpress plesk es un proceso sencillo si sigues los pasos correctos. La clave está en:
- Usar Let's Encrypt para empezar sin coste.
- Activar la redirección forzada a HTTPS.
- Actualizar las URLs en WordPress.
- Verificar que no hay contenido mixto.
Si en algún momento te sientes perdido, no dudes en contactar con el soporte de tu proveedor de hosting. La mayoría incluye ayuda con la configuración de SSL en Plesk.
Recuerda que la seguridad de tu sitio no es un lujo, es una necesidad. Tus visitantes confían en ti y en tu WordPress. Un certificado SSL es el primer paso para demostrar que te tomas en serio su privacidad.
[TIP] Si usas plugins de caché, como W3 Total Cache o WP Super Cache, limpia la caché después de activar HTTPS. De lo contrario, los visitantes podrían ver versiones antiguas de tu sitio con enlaces HTTP.
[WARNING] Nunca edites el archivo .htaccess directamente sin hacer una copia de seguridad. Un error en este archivo puede dejar tu sitio inaccesible.
[INFO] Si tu sitio usa un CDN (Content Delivery Network), asegúrate de que el certificado SSL esté configurado también en el CDN. Algunos CDNs ofrecen certificados gratuitos integrados.
Con esto, tu WordPress estará completamente protegido con HTTPS y listo para ofrecer la mejor experiencia a tus usuarios. ¡Enhorabuena por dar este paso tan importante para tu sitio web!
