🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear un certificado SSL gratuito para WordPress con Plesk

Actualizado el 17 de septiembre de 2025

¿Te ha pasado que al entrar a tu web de WordPress ves ese temido aviso de "No seguro" en el navegador? Eso espanta a los visitantes y perjudica muchísimo tu posicionamiento en Google. La buena noticia es que no necesitas gastar ni un solo euro para solucionarlo. Si tienes un panel de control como Plesk, puedes generar un certificado SSL WordPress Plesk totalmente gratuito en cuestión de minutos gracias a Let's Encrypt.

En esta guía extensa y paso a paso, voy a explicarte cómo instalar y activar un SSL gratis WordPress Plesk sin que necesites ser un experto en servidores. Vamos a desmitificar el proceso y lo haremos de una forma tan sencilla que te preguntarás por qué no lo hiciste antes. Al final, también resolveremos dudas frecuentes para que tu web quede blindada y con la confianza de tus usuarios por las nubes.

¿Por qué necesitas un certificado SSL en tu WordPress?

Antes de ponernos manos a la obra, es crucial que entiendas por qué esto es tan importante. Un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el navegador del visitante y tu servidor. Esto significa que cualquier dato que se transmita, como contraseñas o datos de tarjetas, viaja de forma ilegible para los hackers.

Pero más allá de la seguridad, hay dos razones de peso para hacerlo hoy mismo:

  • Confianza del usuario: Si tu web muestra "No seguro", el 80% de los usuarios abandonará la página antes de cargar. Con el candadito verde, transmites profesionalidad y cuidado.
  • SEO (Posicionamiento): Google confirmó que HTTPS es un factor de ranking. Migrar tu WordPress a HTTPS puede darte un pequeño empujón en los resultados de búsqueda, lo cual es oro puro para atraer tráfico orgánico.

La forma más económica y eficiente de conseguir esto en Plesk es usando Let's Encrypt, una autoridad certificadora gratuita y automatizada. Olvídate de pagar 50 o 100 euros al año por un certificado de pago; para la mayoría de blogs y tiendas pequeñas, el gratuito es más que suficiente.

Requisitos previos antes de activar Let's Encrypt en Plesk

Para que el proceso sea un éxito y no te encuentres con errores frustrantes, verifica estos puntos antes de empezar. Es como preparar los ingredientes antes de cocinar.

  • Acceso a Plesk: Necesitas tener las credenciales de administrador o de un usuario con permisos para gestionar el dominio y los certificados SSL.
  • Dominio apuntando al servidor: Tu dominio (ejemplo.com) y el subdominio www.ejemplo.com deben estar resolviendo (apuntando) a la IP de tu servidor donde está Plesk. Si no, la validación fallará.
  • WordPress instalado: Obviamente, necesitas tener tu sitio WordPress funcionando en ese dominio.
  • Puertos abiertos: El puerto 80 (HTTP) y el 443 (HTTPS) deben estar abiertos en tu firewall. Normalmente Plesk ya los configura, pero si usas un firewall externo, verifica que no bloqueen la comunicación.

[INFO] Si tu dominio aún no apunta a Plesk, el certificado no se generará. Espera a que la propagación DNS termine (puede tardar de 1 a 24 horas) antes de intentarlo.

Paso 1: Acceder al panel de Plesk y localizar tu dominio

Lo primero es entrar a tu panel de control. Normalmente accedes a través de una URL como https://tu-ip:8443 o un subdominio específico. Una vez dentro, verás el listado de todos tus dominios alojados.

Busca el dominio de tu WordPress. No hagas clic en "Iniciar sesión" en el sitio web, sino en el nombre del dominio o en el icono de "Administrar" que aparece al pasar el ratón. Esto te llevará al panel de administración de ese dominio específico, donde están todas las herramientas (bases de datos, correos, archivos, etc.).

Paso 2: Generar el certificado SSL gratis WordPress Plesk con Let's Encrypt

Aquí es donde ocurre la magia. Sigue estos pasos con atención, son muy visuales y rápidos.

  1. Dentro del panel del dominio, busca la sección que dice "Seguridad" en el menú lateral.
  2. Haz clic en "Certificados SSL/TLS". Verás una lista de certificados (probablemente esté vacía o con uno autofirmado).
  3. Haz clic en el botón "Agregar certificado SSL" o en el enlace que dice "Let's Encrypt" (dependiendo de la versión de Plesk, puede variar ligeramente, pero la opción siempre está visible).
  4. Se abrirá un asistente. En el campo de "Nombre del certificado", pon algo descriptivo como SSL-Gratuito-WordPress.
  5. Marca las casillas para incluir los dominios:
    • Debe estar marcado tu dominio principal (ejemplo.com).
    • Marca la casilla de www.ejemplo.com para que el certificado cubra ambas versiones. Esto es vital para evitar errores de "mixed content".
  6. Deja las opciones de correo electrónico (si las hay) para las notificaciones de caducidad. Si te pide un email, pon uno al que tengas acceso.
  7. Haz clic en "Instalar" o "Emitir".

El proceso es automático. En unos segundos (a veces hasta un minuto), Plesk se comunicará con Let's Encrypt, validará que el dominio es tuyo y emitirá el certificado.

[TIP] Si no ves la opción de Let's Encrypt, es que el componente no está instalado en el servidor. Deberás pedir a tu proveedor de hosting que lo active, o si tienes acceso root, instalarlo desde "Herramientas y utilidades" > "Actualizaciones" y buscando "Let's Encrypt".

Paso 3: Activar SSL WordPress Plesk y forzar la redirección HTTPS

Tener el certificado instalado no es suficiente; ahora hay que "encender" el interruptor para que el sitio lo use. Mucha gente se salta este paso y se pregunta por qué sigue saliendo el error.

  1. Ve de nuevo a "Certificados SSL/TLS" en el menú de seguridad.
  2. En la lista, verás el certificado que acabas de crear. Al lado, habrá un botón que dice "Activar" o un icono de interruptor.
  3. Haz clic en él. Plesk te preguntará si quieres activarlo para el dominio principal y para el subdominio www. Acepta ambas opciones.
  4. Verás que el candado ahora aparece como "Asegurado" en el panel.

Ahora viene la parte más importante para el SEO: la redirección. No queremos que los usuarios puedan acceder por HTTP (el puerto 80) porque eso sería inseguro. Queremos que todo el tráfico vaya directo a HTTPS.

Para ello:

  1. Ve a la sección "Hosting y DNS" (o "Sitios web y dominios").
  2. Busca la opción de "Configuración de hosting" (el icono de una rueda dentada o "Ajustes").
  3. Busca la sección de "Seguridad" dentro de esa configuración.
  4. Marca la casilla que dice "Redirigir HTTP a HTTPS" (o "Forzar conexión segura").
  5. Guarda los cambios.

A partir de este momento, si alguien escribe http://ejemplo.com, el servidor lo redirigirá automáticamente a https://ejemplo.com.

[WARNING] Si no haces la redirección, tendrás dos versiones de tu web (HTTP y HTTPS) y Google lo verá como contenido duplicado, penalizando tu posicionamiento. La redirección es tan importante como el certificado en sí.

Paso 4: Actualizar WordPress para evitar el "Mixed Content"

Este es el error más común y el que más dolores de cabeza da. Cuando activas el SSL, tu web carga en HTTPS, pero dentro de tu base de datos de WordPress, las URLs de tus imágenes, enlaces y archivos siguen guardadas con http://. Esto provoca que el navegador bloquee algunos recursos y muestre un error de "Contenido mixto" (el candado se ve gris o con un signo de advertencia).

Para solucionarlo, tienes que "decirle" a WordPress que tu web ahora es HTTPS. Hay dos formas:

Opción A: Usar un plugin (Recomendado para novatos)

Instala y activa un plugin llamado "Really Simple SSL". Este plugin detecta automáticamente tu certificado y arregla todas las URLs de la base de datos por ti. Solo tienes que activarlo y seguir el asistente; él se encarga de todo.

Opción B: Editar manualmente (Solo si sabes lo que haces)

Ve a Ajustes > Generales en tu panel de WordPress.

  • En "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", cambia http:// por https://.
  • Guarda los cambios. WordPress hará una redirección automática.

Lamentablemente, esto no arregla las URLs de las imágenes antiguas. Para eso necesitarás un plugin como "Better Search Replace" para actualizar todas las entradas de la base de datos de http://ejemplo.com a https://ejemplo.com.

[INFO] Te recomiendo encarecidamente la Opción A (Really Simple SSL). Es la forma más segura y rápida de evitar romper tu web. Una vez activado, verifica que tu tienda o blog funciona perfectamente.

Paso 5: Verificar que todo funciona correctamente

Ya casi lo tienes. Ahora toca comprobar que todo está en orden.

  1. Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome).
  2. Entra a https://tudominio.com.
  3. Haz clic en el icono del candado en la barra de direcciones.
  4. Debe decir "Conexión segura" o "La conexión es segura".
  5. También puedes usar herramientas online como "SSL Labs" para comprobar la validez y la configuración del certificado. Te dará una nota de "A" si está perfecto.

Revisa también que no haya errores de contenido mixto. Si usas Chrome, entra en "Más herramientas" > "Herramientas para desarrolladores" y en la pestaña "Consola" busca errores rojos. Si no los hay, ¡enhorabuena! Tu SSL gratis WordPress Plesk está funcionando a la perfección.

Preguntas frecuentes (FAQ) sobre SSL en Plesk

Aquí te resuelvo las dudas más típicas que me suelen llegar al soporte:

¿Cada cuánto se renueva el certificado Let's Encrypt?

Los certificados de Let's Encrypt caducan cada 90 días. Pero no te preocupes, no tienes que hacer nada manualmente. Plesk configura automáticamente una tarea programada (cron) que los renueva automáticamente unos días antes de que caduquen. Siempre que el dominio siga apuntando al servidor, se renovará solo.

¿Puedo usar este certificado para un subdominio como blog.midominio.com?

Sí, totalmente. En el paso 2, cuando vas a generar el certificado, verás un apartado para "Subdominios". Marca la casilla del subdominio que quieras proteger y se incluirá en el mismo certificado. Es igual de fácil.

¿Qué pasa si mi web usa HestiaCP en lugar de Plesk?

Si tu panel es Syspanel (antes conocido como HestiaCP), el proceso es diferente. En Syspanel, accedes por el puerto 2106 (por ejemplo, https://tu-ip:2106). Dentro, buscas tu dominio, vas a "SSL" y seleccionas "Let's Encrypt". Es similar, pero la interfaz cambia. Aunque esta guía es para Plesk, el concepto es el mismo: emitir el certificado y forzar la redirección.

¿Perderé mi posicionamiento en Google al cambiar a HTTPS?

No lo perderás, pero es normal que haya una pequeña fluctuación durante unos días. Para minimizar el impacto, asegúrate de que la redirección 301 de HTTP a HTTPS esté activa (como hicimos en el paso 3). Google eventualmente indexará la versión HTTPS y te recompensará con una ligera mejora de ranking.

¿Y si mi certificado no se renueva automáticamente?

Suele pasar si el dominio no apunta al servidor o si hay un conflicto con el correo. En Plesk, ve a "Herramientas y utilidades" > "Programador de tareas" y busca la tarea de "Renovar certificados". Puedes ejecutarla manualmente si lo necesitas. Si el error persiste, contacta con tu proveedor de hosting.

Conclusión: Tu web ya es segura y profesional

Has llegado al final. Ahora tu WordPress tiene un certificado SSL WordPress Plesk gratuito, lo que te convierte en un administrador más responsable y preparado. Has mejorado la seguridad de tus usuarios y has dado un paso de gigante en tu estrategia de SEO.

Recuerda que este proceso es solo el principio. Mantener tu WordPress actualizado y hacer copias de seguridad periódicas son otras prácticas igual de vitales. Pero hoy has resuelto un problema crítico que afecta a la confianza y al posicionamiento.

Si te ha quedado alguna duda, repasa los pasos o consulta la documentación oficial de Plesk. Y si usas Syspanel (puerto 2106), busca guías específicas para ese panel, aunque el concepto base que has aprendido aquí te servirá de mapa.

Ahora sí, disfruta de tu web con el candadito verde. Tus visitantes te lo agradecerán y Google también.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel