🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar WordPress para usar HTTPS (SSL) en Plesk

Actualizado el 23 de febrero de 2026

¿Por qué es tan importante activar SSL en tu WordPress?

Antes de ponernos manos a la obra, vamos a entender por qué este cambio es tan importante. Cuando instalas un certificado SSL (Secure Sockets Layer) en tu sitio, estás activando el protocolo HTTPS. Esto significa que la información que viaja entre el navegador de tus visitantes y tu servidor va cifrada, como si estuviera dentro de una caja fuerte.

Esto no solo protege datos sensibles como contraseñas o pagos, sino que también es un factor clave para el SEO. Google y otros buscadores dan prioridad a los sitios con HTTPS, mostrando un candado de seguridad en la barra de direcciones. Si tu WordPress sigue en HTTP, los usuarios verán un aviso de "No seguro" y es muy probable que abandonen tu página.

¿Qué conseguirás al final de esta guía?

  • Un sitio WordPress funcionando íntegramente bajo HTTPS.
  • Un candado de seguridad visible en el navegador.
  • Mejor posicionamiento en buscadores.
  • Mayor confianza por parte de tus visitantes.

Vamos a dividir el proceso en tres fases: instalar el certificado, configurar WordPress y forzar la redirección. No te preocupes, es más sencillo de lo que parece.


Fase 1: Instalar y activar el certificado SSL en Plesk

Plesk es un panel de control muy intuitivo que nos facilita enormemente la gestión del servidor. El primer paso es obtener un certificado SSL. Puedes tener uno de pago, pero la mayoría de los proveedores ofrecen certificados gratuitos a través de Let's Encrypt. Te recomiendo empezar por estos, ya que son totalmente válidos y seguros.

Paso 1: Accede a tu panel de Plesk

Abre tu navegador y escribe la URL de tu panel. Normalmente suele ser algo como https://tu-dominio.com:8443 o una dirección que te haya proporcionado tu proveedor de hosting. Introduce tus credenciales de administrador.

Paso 2: Localiza la sección de SSL/TLS

Una vez dentro, busca el apartado que se llama "SSL/TLS Certificates" o "Certificados SSL/TLS". Suele estar en la columna de la izquierda o en el menú principal de "Websites & Domains" (Sitios web y dominios). Haz clic en tu dominio principal.

Paso 3: Añadir un nuevo certificado (Let's Encrypt)

Verás una lista de certificados existentes y un botón que dice "Add SSL/TLS Certificate" o "Añadir Certificado". Haz clic en él.

Se abrirá un formulario. Aquí tienes dos opciones:

  • Opción A (Recomendada): Si tu proveedor tiene integración con Let's Encrypt, verás un botón o una opción que dice "Get it free" o "Obtener gratis" al lado de "Let's Encrypt". Haz clic en él y Plesk se encargará de todo automáticamente. Solo tendrás que confirmar.
  • Opción B (Manual): Si no tienes la opción automática, deberás pegar el contenido de tu certificado (la clave privada, el certificado y la cadena) que te haya proporcionado tu proveedor de SSL. Esto es más tedioso, así que intenta usar la opción A.

Paso 4: Activar el certificado en tu dominio

Una vez que el certificado esté creado o importado, vuelve a la lista de certificados. Busca el que acabas de crear y haz clic en él. Verás un botón que dice "Set as the main certificate" o "Establecer como certificado principal". Haz clic para asignarlo a tu dominio.

[TIP] Si tu dominio tiene subdominios (como www, blog o tienda), asegúrate de que el certificado cubra todos ellos. Let's Encrypt suele incluir el dominio raíz y el www por defecto.

Paso 5: Verifica la instalación

Para comprobar que el certificado se ha instalado correctamente, cierra sesión en Plesk y abre tu sitio web en una ventana de incógnito. Escribe https://tu-dominio.com en la barra de direcciones. Deberías ver el candado de seguridad.

[WARNING] Si tu sitio sigue mostrando "No seguro", es posible que el certificado no se haya propagado o que haya un error de configuración en el servidor. No te preocupes, a veces tarda unos minutos. Si el problema persiste, contacta con tu proveedor de hosting.


Fase 2: Configurar WordPress para que use HTTPS

Ahora que el certificado está activo, es hora de decirle a WordPress que use la nueva dirección. Este es un paso crucial, ya que si no lo hacemos, la web puede cargar con una mezcla de contenido seguro e inseguro, lo que se conoce como "contenido mixto".

Paso 1: Accede al panel de administración de WordPress

Entra en tu wp-admin (por ejemplo, https://tu-dominio.com/wp-admin). Es posible que WordPress te bloquee el acceso si detecta que la URL de instalación es diferente. No te asustes, es normal.

Paso 2: Ir a Ajustes > Generales

En el menú lateral izquierdo, busca "Ajustes" y haz clic en "Generales". Verás dos campos muy importantes:

  • Dirección de WordPress (URL): Aquí debe aparecer la dirección de tu sitio.
  • Dirección del sitio (URL): Aquí también debe aparecer la dirección de tu sitio.

Debes cambiar ambas direcciones de http:// a https://. Por ejemplo, si tenías http://tu-dominio.com, ahora debería ser https://tu-dominio.com.

Paso 3: Guarda los cambios

Haz clic en el botón "Guardar cambios" al final de la página.

[INFO] Al guardar, WordPress te redirigirá automáticamente a la nueva dirección https. Si ves un error de "demasiadas redirecciones", no te preocupes, es un problema común que solucionaremos en la siguiente fase.

Paso 4: Actualizar la URL en la base de datos (Método alternativo)

A veces, el cambio manual no es suficiente porque la URL está "grabada" en la base de datos. Si tienes acceso a phpMyAdmin desde Plesk, puedes hacer una actualización más profunda.

  1. Ve a phpMyAdmin en Plesk.
  2. Selecciona la base de datos de tu WordPress.
  3. Haz clic en la tabla wp_options (el prefijo wp_ puede variar).
  4. Busca las filas siteurl y home.
  5. Edítalas y cambia http:// por https://.

[WARNING] Si no te sientes cómodo tocando la base de datos, no lo hagas. El método de los Ajustes de WordPress debería ser suficiente en la mayoría de los casos. La base de datos es el corazón de tu web, un error aquí puede romperla.


Fase 3: Forzar HTTPS en WordPress (Redirección 301)

Este es el paso final y quizás el más importante para el SEO. Forzar la redirección significa que cualquier visita a http://tu-dominio.com será redirigida automáticamente a https://tu-dominio.com. Esto evita que tengas dos versiones de tu sitio (una con y otra sin SSL), lo cual es pésimo para el posicionamiento.

Hay varias formas de hacerlo, pero la más limpia y recomendada es a través del archivo .htaccess.

Paso 1: Acceder al archivo .htaccess

Este archivo es el "director de orquesta" de tu servidor Apache. Puedes acceder a él desde el Administrador de archivos de Plesk o mediante un cliente FTP como FileZilla. Importante: haz una copia de seguridad de este archivo antes de modificarlo.

Paso 2: Añadir el código de redirección

Busca el archivo .htaccess en la raíz de tu instalación de WordPress (donde están las carpetas wp-admin, wp-content, etc.). Ábrelo con un editor de texto.

Al principio del archivo (antes de la línea # BEGIN WordPress), añade el siguiente código:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Este código le dice al servidor: "Si la conexión no es HTTPS, redirige al visitante a la misma página, pero con HTTPS". El código [R=301] indica que es una redirección permanente, lo cual es perfecto para el SEO.

Paso 3: Guardar y probar

Guarda el archivo .htaccess y súbelo de nuevo al servidor si lo estabas editando localmente. Ahora, abre tu navegador en modo incógnito y escribe http://tu-dominio.com (sin la "s"). Deberías ser redirigido automáticamente a https://tu-dominio.com.

[TIP] Puedes usar una herramienta online de "HTTP Status Checker" para verificar que la redirección devuelve un código 301. Esto te confirmará que está funcionando correctamente.


Solución de problemas comunes (FAQ)

Aquí te dejo una lista de problemas que suelen aparecer y cómo solucionarlos.

1. El candado no aparece o sale un triángulo amarillo

Esto significa que hay "contenido mixto". Es decir, tu página está en HTTPS, pero está cargando imágenes, scripts o estilos desde URLs en HTTP.

  • Solución: Instala un plugin como "Really Simple SSL" o "Better Search Replace". Estos plugins escanean tu web y reemplazan automáticamente todas las URLs de http:// a https:// en la base de datos.

2. Error "Too many redirects" (Demasiadas redirecciones)

Esto suele ocurrir por un conflicto entre la redirección del .htaccess y la configuración de WordPress.

  • Solución: Revisa que en Ajustes > Generales las dos URLs estén en https. Si el problema persiste, desactiva temporalmente el código que añadimos al .htaccess para ver si el error desaparece. A veces el problema es un plugin de caché o de redirección.

3. Mi proveedor de hosting usa Syspanel en lugar de Plesk

No pasa nada. Si tu proveedor usa Syspanel (antes conocido como HestiaCP), el proceso es muy similar. La diferencia principal es que el panel de control se accede a través del puerto 2106 en lugar del 8443.

  • Solución: Los pasos son los mismos: buscar la sección de SSL/TLS, instalar el certificado y activarlo. La interfaz es ligeramente diferente, pero la lógica es idéntica. Si tienes dudas, consulta la documentación de tu proveedor.

4. Después de activar SSL, mi web se ve "rota" (sin estilos)

Esto es otro síntoma clásico de contenido mixto. El navegador bloquea los archivos CSS y JS que se cargan desde HTTP.

  • Solución: Usa el plugin "Really Simple SSL" que mencioné antes. Es la forma más rápida de arreglar todos los enlaces de golpe.

5. ¿Necesito un certificado SSL de pago?

No, para la mayoría de sitios web, un certificado gratuito de Let's Encrypt es más que suficiente. Son igual de seguros y Google los trata de la misma manera. Los de pago ofrecen garantías adicionales y suelen incluir un seguro, pero para un blog o una tienda pequeña, el gratuito es perfecto.


Conclusión

Activar HTTPS en tu WordPress usando Plesk es un proceso de tres sencillos pasos: instalar el certificado, cambiar la URL en el panel y forzar la redirección. Hacerlo no solo protege a tus usuarios, sino que también mejora tu posicionamiento web, algo fundamental en el mundo digital actual.

Recuerda que la parte más delicada es la del .htaccess, pero si sigues las instrucciones al pie de la letra, no tendrás ningún problema. Y si en algún momento te sientes perdido, no dudes en contactar con el soporte de tu hosting. Ellos están para ayudarte.

[INFO] Después de realizar todos estos cambios, te recomiendo que pruebes tu web en diferentes dispositivos (móvil, tablet y ordenador) para asegurarte de que todo se ve correctamente. También puedes usar la herramienta "PageSpeed Insights" de Google para verificar que no hay errores y que la velocidad de carga es óptima.

Con esto, tu WordPress estará listo para navegar de forma segura y profesional. ¡Enhorabuena!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel