Cómo configurar un certificado SSL gratuito en Plesk para WordPress
Introducción: ¿Por qué necesitas un certificado SSL en tu WordPress?
Tener un candado verde en la barra de direcciones ya no es opcional. Google penaliza en los resultados de búsqueda a las webs que no cargan con HTTPS, y los usuarios desconfían al ver un aviso de "No seguro" en su navegador. Si además tienes una tienda online o un formulario de contacto, un certificado SSL es imprescindible para cifrar los datos que viajan entre tu servidor y el visitante.
La buena noticia es que, si tu hosting usa Plesk, puedes instalar un certificado SSL gratuito en menos de 10 minutos gracias a Let's Encrypt. En esta guía te explico paso a paso cómo hacerlo, cómo forzar la redirección a HTTPS en WordPress y cómo solucionar los problemas más comunes. No necesitas ser un experto, solo seguir las instrucciones con calma.
Requisitos previos antes de empezar
Antes de entrar en materia, asegúrate de cumplir estos tres puntos:
- Tener acceso al panel de control de Plesk (normalmente en
https://tu-dominio.com:8443). - Que tu dominio apunte correctamente a tu hosting. Es decir, que los registros DNS (A, AAAA, CNAME) estén configurados y propagados. Si acabas de cambiar los DNS, espera entre 2 y 24 horas.
- Que tu WordPress esté instalado y funcionando en el dominio o subdominio donde quieres activar el SSL.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es diferente. En ese caso, el acceso al panel se realiza a través del puerto 2106 (por ejemplo,
https://tu-dominio.com:2106). Esta guía se centra exclusivamente en Plesk.
Paso 1: Accede a Plesk y localiza tu dominio
Abre tu navegador y entra en tu panel de Plesk. Introduce tus credenciales de administrador o de usuario con permisos de gestión del dominio.
Una vez dentro, verás una lista con todos los dominios y subdominios que tienes. Busca el que quieres proteger y haz clic en su nombre o en el icono de "Administrar".
Dentro del dominio, mira el menú lateral o superior. Verás una sección llamada "Seguridad" o directamente "Let's Encrypt". En algunas versiones de Plesk, puede estar dentro de "Certificados SSL/TLS".
Paso 2: Solicita el certificado SSL gratuito con Let's Encrypt
Plesk integra Let's Encrypt de forma nativa. Sigue estos pasos:
- En la página de gestión de tu dominio, haz clic en "Let's Encrypt" (o en "SSL/TLS" y luego en "Let's Encrypt").
- Se abrirá un formulario con varias opciones. Las más importantes son:
- Correo electrónico: Introduce un email válido para recibir avisos de renovación.
- Dominios: Asegúrate de que esté marcado tu dominio principal y, si lo deseas, el subdominio
www. - Incluir el subdominio www: Te recomiendo marcarlo para evitar errores de contenido mixto.
- Haz clic en "Instalar" o "Solicitar".
El proceso tarda entre 30 segundos y 2 minutos. Plesk se comunicará con los servidores de Let's Encrypt para verificar que eres el dueño del dominio. Si todo es correcto, verás un mensaje de éxito y el certificado aparecerá en la lista de certificados disponibles.
[TIP] Si tu dominio usa un CDN como Cloudflare, desactiva temporalmente el proxy (nube naranja) antes de solicitar el certificado. De lo contrario, la verificación puede fallar. Una vez instalado, puedes reactivarlo.
Paso 3: Activa el certificado SSL en Plesk
Una vez solicitado, debes asegurarte de que Plesk lo asigne a tu dominio. A veces lo hace automáticamente, pero es mejor verificarlo:
- Ve a "Certificados SSL/TLS" (o "Hosting y Acceso" > "Certificados SSL/TLS").
- Busca el certificado que acabas de crear. Debería tener un candado verde o el estado "Activo".
- Si no está activo, selecciónalo y haz clic en "Activar" o "Establecer como predeterminado".
Ahora, tu dominio ya tiene un certificado válido. Puedes comprobarlo accediendo a https://tu-dominio.com y viendo el candado en el navegador.
Paso 4: Configura WordPress para que use HTTPS correctamente
El certificado está instalado, pero WordPress aún puede estar configurado para usar http://. Esto provoca que la web cargue con errores de contenido mixto (algunos elementos en HTTP y otros en HTTPS) o que el candado aparezca roto.
4.1 Actualiza la URL del sitio en el panel de administración
Entra en tu wp-admin y ve a Ajustes > Generales. Verás dos campos:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Cambia ambas de http:// a https://. Guarda los cambios. Es normal que la sesión se cierre y tengas que volver a entrar. Esa es una señal de que el cambio se aplicó.
[WARNING] No hagas esto si aún no tienes el certificado activo. Si lo haces sin SSL, la web se volverá inaccesible. Si te ha pasado, vuelve a cambiar las URLs a
http://desde el archivowp-config.phpo desde la base de datos.
4.2 Fuerza la redirección de HTTP a HTTPS
Para que todos los visitantes que escriban http:// o www sean redirigidos automáticamente a la versión segura, puedes añadir una regla en el archivo .htaccess de tu WordPress.
Accede a tu hosting vía FTP o al administrador de archivos de Plesk. Busca la carpeta httpdocs (o public_html) y abre el archivo .htaccess.
Añade las siguientes líneas al principio del archivo, justo después de RewriteEngine On:
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda el archivo y sube los cambios. Ahora cualquier acceso por HTTP redirigirá automáticamente a HTTPS.
[TIP] Si tu WordPress tiene instalado un plugin de caché (como WP Rocket o W3 Total Cache), recuerda purgar la caché después de hacer estos cambios.
Paso 5: Corrige el "contenido mixto" en WordPress
El error de contenido mixto ocurre cuando la web se carga por HTTPS pero algunos recursos (imágenes, CSS, scripts) siguen apuntando a URLs http://. Esto rompe el candado verde.
La forma más sencilla de solucionarlo es usando un plugin. Te recomiendo Really Simple SSL. Al activarlo, detecta automáticamente todas las URLs antiguas y las reescribe a HTTPS.
- Ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL" e instálalo.
- Actívalo y sigue el asistente. En la mayoría de los casos, el plugin hace todo el trabajo solo.
Si prefieres hacerlo manualmente, puedes usar un plugin de búsqueda y reemplazo en la base de datos, como Better Search Replace. Pero para usuarios sin experiencia, el plugin es mucho más seguro.
[INFO] Si tu web tiene muchos recursos externos (como fuentes de Google), asegúrate de que también carguen por HTTPS. La mayoría de servicios ya lo hacen por defecto.
Paso 6: Verifica que todo funciona correctamente
Después de completar los pasos anteriores, es hora de comprobar el resultado:
- Abre tu web en una ventana de incógnito (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).
- Escribe
http://tu-dominio.comy pulsa Enter. Deberías ser redirigido automáticamente ahttps://tu-dominio.com. - Haz clic en el candado de la barra de direcciones. Debería decir "Conexión segura" o similar.
- Navega por varias páginas, incluyendo el carrito (si tienes tienda) y el administrador.
Si todo se ve bien y el candado aparece en todas las páginas, ¡enhorabuena! Ya tienes ssl plesk wordpress configurado correctamente.
Problemas comunes y cómo resolverlos
El certificado no se renueva automáticamente
Let's Encrypt emite certificados con una validez de 90 días. Plesk los renueva automáticamente, pero a veces falla. Si ves que el certificado caduca, puedes renovarlo manualmente desde la misma pantalla de Let's Encrypt en Plesk. También revisa que el correo electrónico que pusiste sea válido, ya que si hay algún problema, te avisarán por ahí.
La web carga pero sin candado (contenido mixto)
Esto significa que hay recursos que aún cargan por HTTP. Revisa la consola de desarrollador de tu navegador (F12 > pestaña "Consola") para ver qué URLs están bloqueadas. Usa Really Simple SSL o busca en tu base de datos las URLs antiguas.
El plugin de caché muestra la web sin SSL
Después de cambiar a HTTPS, es crucial purgar la caché de todos los plugins y del CDN. Si usas un plugin de caché, ve a su configuración y borra todo. Si tienes un CDN, purga también su caché.
Mi hosting usa Syspanel, no Plesk
Como mencioné antes, si tu panel es Syspanel (anteriormente HestiaCP), el proceso es distinto. Accede a https://tu-dominio.com:2106 y busca la sección de "SSL" o "Let's Encrypt". El concepto es el mismo, pero la interfaz cambia.
Preguntas frecuentes (FAQ)
¿Es seguro usar Let's Encrypt en WordPress?
Sí, es completamente seguro. Let's Encrypt es una autoridad de certificación confiable y utilizada por millones de sitios web. Es gratis y automático.
¿Puedo tener varios certificados SSL en el mismo dominio Plesk?
Sí, puedes tener certificados para cada subdominio. Por ejemplo, uno para tu-dominio.com y otro para blog.tu-dominio.com. Plesk te permite gestionarlos por separado.
¿Qué pasa si quiero usar un certificado SSL de pago (como Comodo o DigiCert)?
Puedes hacerlo. En Plesk, ve a "Certificados SSL/TLS" y haz clic en "Añadir". Ahí puedes importar un certificado externo. El proceso es un poco más largo, pero Plesk te guía.
¿El SSL afecta al SEO de mi WordPress?
Sí, y para bien. Google da preferencia a los sitios con HTTPS. Es una señal de confianza y puede mejorar tu posicionamiento. Además, evitas que el navegador muestre avisos de "No seguro" que aumentan la tasa de rebote.
¿Necesito un plugin de caché después de instalar SSL?
No es obligatorio, pero es recomendable para mejorar la velocidad. Eso sí, asegúrate de configurarlo correctamente con HTTPS y de purgar la caché después de los cambios.
Conclusión y siguientes pasos
Configurar un certificado SSL gratuito en Plesk para WordPress es un proceso sencillo que te tomará menos de 15 minutos. Con Let's Encrypt integrado, no necesitas pagar por un certificado de pago a menos que quieras características especiales (como validación extendida).
Recuerda los pasos clave:
- Solicita el certificado en Plesk.
- Actívalo en el dominio.
- Cambia las URLs en WordPress.
- Fuerza la redirección a HTTPS.
- Corrige el contenido mixto con un plugin.
Después de esto, tu web será más segura, ganará la confianza de tus usuarios y mejorará su posicionamiento en Google. Si tienes algún problema, revisa los pasos anteriores o consulta la documentación oficial de Plesk.
[TIP] Marca en tu calendario una revisión trimestral para verificar que la renovación automática funciona. Una vez que lo configures, no deberías tener que preocuparte, pero una comprobación rápida puede ahorrarte un susto.
Si tu hosting es Syspanel, no olvides que el acceso es por el puerto 2106, pero el concepto es el mismo: busca la opción de SSL y Let's Encrypt en el panel. ¡Manos a la obra!
