Cómo configurar un certificado SSL para WordPress en Plesk
Configurar un certificado SSL para tu sitio WordPress en Plesk es uno de los pasos más importantes para garantizar la seguridad de tus visitantes y mejorar tu posicionamiento en buscadores. Un sitio con HTTPS no solo protege los datos de tus usuarios, sino que también transmite confianza y es un factor de ranking para Google.
En esta guía, aprenderás paso a paso cómo instalar un certificado SSL en Plesk, activar HTTPS en WordPress y solucionar los problemas más comunes. No necesitas ser un experto técnico, solo seguir las instrucciones al pie de la letra.
¿Qué es un certificado SSL y por qué lo necesitas en WordPress?
Un certificado SSL (Secure Sockets Layer) es un protocolo que cifra la conexión entre el navegador del usuario y tu servidor. Cuando lo instalas, tu sitio web pasa de usar HTTP a HTTPS, y aparece un candado en la barra de direcciones del navegador.
Beneficios principales:
- Seguridad: Protege contraseñas, formularios y datos personales de tus visitantes.
- Confianza: Los usuarios ven el candado y saben que tu sitio es legítimo.
- SEO: Google favorece los sitios con HTTPS, mejorando tu posición en los resultados de búsqueda.
- Requisito: Muchos navegadores marcan los sitios sin SSL como "No seguros".
[INFO] Si tienes un sitio de WooCommerce, tienda online o cualquier página que recoja información personal, el SSL es obligatorio por normativas como el RGPD.
Antes de empezar: requisitos y preparación
Antes de lanzarte a instalar el certificado, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de administrador o de un suscriptor con permisos para gestionar el dominio.
- Dominio apuntando al servidor: El dominio para el que vas a instalar el SSL debe estar correctamente configurado en Plesk y resolverse a tu IP.
- WordPress instalado: Obviamente, necesitas tener WordPress funcionando en el dominio.
- Backup (opcional pero recomendado): Haz una copia de seguridad de tu sitio y base de datos por si algo sale mal.
Paso 1: Instalar el certificado SSL en Plesk
Plesk facilita mucho la instalación de SSL. Tienes dos opciones principales: usar un certificado gratuito de Let’s Encrypt o instalar uno de pago. Te explico ambas.
Opción A: Usar Let’s Encrypt (gratuito y automático)
Let’s Encrypt es la opción más rápida y recomendada para la mayoría de sitios. Es completamente gratuito y se renueva automáticamente.
- Inicia sesión en Plesk con tu usuario administrador o el que tenga permisos sobre el dominio.
- En el panel izquierdo, busca la sección "Sitios web y dominios" y haz clic en el nombre de tu dominio.
- Busca la opción "Certificado SSL/TLS" o "Seguridad SSL/TLS". Dependiendo de la versión de Plesk, puede estar en un submenú.
- Dentro de la página de SSL, verás un botón que dice "Let's Encrypt" o "Instalar certificado Let's Encrypt". Haz clic ahí.
- Se abrirá un formulario. Marca la casilla "Incluir el subdominio www" para que cubra tanto
tudominio.comcomowww.tudominio.com. - También puedes marcar la opción "Renovar el certificado automáticamente" (si no está marcada por defecto). Esto es muy importante para que no se te caduque.
- Haz clic en "Instalar" o "Obtener". Plesk se comunicará con Let's Encrypt y en unos segundos el certificado estará instalado.
[TIP] Let's Encrypt emite certificados válidos por 90 días. Con la renovación automática activada, Plesk se encargará de renovarlos sin que tengas que hacer nada.
Opción B: Instalar un certificado SSL de pago (de una autoridad certificadora)
Si necesitas un certificado de tipo Wildcard (que cubra todos los subdominios) o de validación extendida (EV), deberás comprarlo a un proveedor como DigiCert, Comodo o Sectigo. El proceso es un poco más manual.
- Genera una solicitud de firma de certificado (CSR) en Plesk:
- Ve a "Sitios web y dominios" > "Certificado SSL/TLS".
- Haz clic en "Añadir certificado SSL".
- Rellena los datos de tu organización (nombre, país, etc.) y crea la CSR. Copia el texto generado (comienza con
-----BEGIN CERTIFICATE REQUEST-----).
- Compra el certificado con tu proveedor: Durante el proceso de compra, te pedirán la CSR que acabas de generar. Pégala y completa la validación (puede ser por email o DNS).
- Instala el certificado en Plesk:
- El proveedor te enviará el certificado (normalmente un archivo
.crto.pem) y la cadena de certificados intermedios (CA Bundle). - En Plesk, en la misma sección de SSL, haz clic en "Cargar certificado SSL".
- Pega el contenido del certificado principal en el campo correspondiente y la cadena intermedia en el campo "CA Bundle".
- Asigna el certificado a tu dominio.
- El proveedor te enviará el certificado (normalmente un archivo
- Configura la IP dedicada (si es necesario): Algunos certificados de pago requieren una IP dedicada para el dominio. En Plesk, ve a "Herramientas y ajustes" > "Direcciones IP" y asegúrate de que tu dominio tenga una IP dedicada asignada.
Paso 2: Forzar HTTPS en WordPress desde Plesk
Una vez instalado el certificado, tu sitio seguirá funcionando con HTTP a menos que le digas que use HTTPS. Plesk tiene una herramienta muy útil para esto.
- En la misma página de "Sitios web y dominios", busca la opción "Redirección HTTP a HTTPS" o "Forzar HTTPS".
- Actívala. Esto hará que Plesk configure automáticamente una redirección 301 desde HTTP a HTTPS a nivel de servidor.
- Verifica que funciona: Abre tu sitio web escribiendo
http://tudominio.comen el navegador. Deberías ser redirigido automáticamente ahttps://tudominio.com.
[WARNING] No actives la redirección hasta que hayas verificado que el certificado SSL está correctamente instalado y tu sitio carga sin errores en HTTPS. Si lo haces antes, podrías bloquear tu acceso al panel de WordPress.
Paso 3: Configurar WordPress para que funcione correctamente con HTTPS
Forzar HTTPS desde Plesk es solo la mitad del trabajo. WordPress internamente tiene sus propias URLs y configuraciones. Si no las actualizas, pueden aparecer problemas de contenido mixto (mixed content), donde algunos elementos (imágenes, scripts) se cargan por HTTP y otros por HTTPS.
Opción A: Usar un plugin (recomendado para principiantes)
La forma más fácil y segura es usar un plugin como Really Simple SSL. Este plugin detecta automáticamente que tienes SSL y configura todo por ti.
- Instala el plugin: Ve a tu panel de WordPress > Plugins > Añadir nuevo. Busca "Really Simple SSL" e instálalo y actívalo.
- Sigue el asistente: El plugin te mostrará un asistente. Haz clic en "Activar SSL". El plugin cambiará la URL del sitio, las URLs de las publicaciones y forzará HTTPS en todo el contenido.
- Revisa el sitio: Navega por tu web para asegurarte de que no hay errores. El plugin también tiene un escáner de contenido mixto.
Opción B: Configuración manual (sin plugin)
Si prefieres no usar plugins, puedes hacerlo manualmente editando el archivo wp-config.php o desde la base de datos.
Método 1: Editar wp-config.php
- Accede a tu sitio vía FTP o desde el administrador de archivos de Plesk.
- Busca el archivo
wp-config.phpen la raíz de tu instalación de WordPress. - Añade las siguientes líneas justo antes de la línea que dice
/* That's all, stop editing! Happy publishing. */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Reemplaza tudominio.com por tu dominio real (sin www a menos que quieras forzarlo).
Método 2: Cambiar desde la base de datos (si ya te has bloqueado)
Si activaste la redirección antes de cambiar las URLs y ya no puedes acceder al panel de WordPress, puedes hacerlo desde phpMyAdmin (accesible desde Plesk).
- En Plesk, ve a "Bases de datos" y haz clic en el icono de phpMyAdmin de tu base de datos de WordPress.
- Ejecuta la siguiente consulta SQL:
UPDATE wp_options SET option_value = 'https://tudominio.com' WHERE option_name IN ('siteurl', 'home');
Reemplaza tudominio.com y el prefijo wp_ si no es el predeterminado.
[INFO] Si cambias las URLs manualmente, es posible que algunos enlaces internos en tus publicaciones y páginas sigan apuntando a HTTP. Puedes usar un plugin como "Better Search Replace" para corregir todas las URLs antiguas.
Paso 4: Verificar que todo funciona correctamente
Después de configurar todo, es hora de hacer una comprobación final.
- Prueba el candado: Visita tu web desde varios navegadores (Chrome, Firefox, Edge). Deberías ver un candado cerrado en la barra de direcciones.
- Comprueba el contenido mixto: Abre las herramientas de desarrollador de tu navegador (F12) y ve a la pestaña "Consola" o "Console". Si ves errores de "Mixed Content", significa que algún recurso se está cargando por HTTP.
- Usa herramientas online: Sitios como SSL Labs (www.ssllabs.com/ssltest/) te darán un análisis detallado de la configuración de tu SSL. Busca una calificación A o A+.
- Revisa el SEO: Ve a Google Search Console y solicita la indexación de tu nueva URL con HTTPS.
Solución de problemas comunes (FAQ)
Aquí tienes las preguntas más frecuentes que suelen tener los usuarios al configurar SSL en WordPress con Plesk.
¿Por qué veo un error "Demasiadas redirecciones" después de activar HTTPS?
Esto suele ocurrir cuando hay un conflicto entre la redirección de Plesk y la de WordPress. Solución:
- Desactiva temporalmente la redirección de Plesk.
- Asegúrate de que en
wp-config.phptienes las líneasWP_HOMEyWP_SITEURLcorrectas. - Vuelve a activar la redirección en Plesk.
¿El certificado SSL se renueva automáticamente?
Si usaste Let's Encrypt y marcaste la opción de renovación automática, sí. Plesk tiene una tarea programada que renueva los certificados automáticamente cada vez que quedan menos de 30 días para su caducidad.
¿Qué hago si mi sitio carga en HTTPS pero sin el candado (con un triángulo de advertencia)?
Eso indica contenido mixto. Algo en tu página (una imagen, un script, un iframe) se está cargando por HTTP. Usa un plugin como "Really Simple SSL" o la herramienta "Better Search Replace" para cambiar todas las URLs de HTTP a HTTPS en tu base de datos.
¿Puedo usar SSL en un subdominio (ej: blog.tudominio.com)?
Sí. Si usas Let's Encrypt, al instalar el certificado en el subdominio, Plesk te preguntará si quieres incluir el subdominio. Si usas un certificado de pago, necesitarás uno tipo Wildcard (*.tudominio.com) o uno específico para ese subdominio.
¿Afecta el SSL al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos consume algo de recursos del servidor, pero en la práctica es imperceptible. Además, con HTTP/2 (que requiere HTTPS), las páginas pueden cargar incluso más rápido.
[WARNING] No compres certificados SSL a proveedores que no sean de confianza o que los ofrezcan "gratis" pero con publicidad. Let's Encrypt es la opción gratuita estándar y segura.
Conclusión
Configurar un certificado SSL para tu WordPress en Plesk es un proceso sencillo si sigues los pasos en orden. Recuerda: instala el certificado, fuerza HTTPS desde Plesk y luego configura WordPress (con un plugin o manualmente). No olvides verificar que no haya contenido mixto y que tu sitio tenga el candado verde.
Con HTTPS activado, tu sitio será más seguro, más confiable para los usuarios y mejor valorado por Google. ¡Ya estás listo para navegar con tranquilidad!
[TIP] Si en algún momento te sientes perdido, recuerda que Plesk tiene documentación oficial y foros de ayuda. Y si usas un panel como Syspanel (recuerda que el puerto de acceso es el 2106), el proceso es muy similar, solo que las opciones pueden estar en un menú ligeramente diferente.
