🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear un certificado SSL para WordPress con Plesk (Let's Encrypt)

Actualizado el 25 de marzo de 2026

¡Perfecto! Aquí tienes el artículo completo, optimizado para SEO y redactado con un tono cercano y didáctico, siguiendo todas las reglas de formato.


¿Tu página de WordPress navega con el candado de "No seguro" en el navegador? ¿Te da miedo que tus visitantes desconfíen de tu tienda online o blog por no tener el candadito verde?

No te preocupes, hoy vamos a solucionar eso de una vez por todas. Y lo mejor de todo es que no te costará ni un solo euro. Vamos a aprender a crear un certificado SSL para WordPress usando Plesk y Let's Encrypt. Es un proceso mucho más fácil de lo que parece, y en unos pocos minutos tendrás tu web funcionando con la seguridad y confianza que mereces.

Piensa en el certificado SSL como el cinturón de seguridad de tu sitio web. Sin él, los datos viajan "sueltos" y cualquiera podría leerlos. Con él, la información viaja en una caja fuerte cifrada. Además, Google favorece a las webs con SSL, así que también mejorarás tu posicionamiento. Vamos a ello.

¿Qué es Plesk y por qué es tan útil para esto?

Plesk es un panel de control de hosting. Es la "cabina de mando" desde la que gestionas tu servidor, tus dominios, tus correos y, por supuesto, la seguridad. Es una herramienta muy visual e intuitiva, pensada para que cualquier persona, aunque no sea una experta en sistemas, pueda administrar su propio hosting sin dolores de cabeza.

Una de las grandes ventajas de Plesk es que integra de serie una herramienta para gestionar certificados SSL de forma automática. Esto nos evita tener que andar con líneas de comandos complicadas o archivos de configuración crípticos. Todo se hace con unos pocos clics desde una interfaz limpia y ordenada.

¿Qué es Let's Encrypt y por qué es la mejor opción gratuita?

Let's Encrypt es una autoridad de certificación (CA, por sus siglas en inglés) sin ánimo de lucro. Su misión es hacer de Internet un lugar más seguro ofreciendo certificados SSL/TLS gratuitos. A diferencia de los certificados de pago que duran un año o más, los de Let's Encrypt caducan cada 90 días.

Puede sonar a inconveniente, pero en realidad es una ventaja. Al caducar tan pronto, obliga a la automatización. Y aquí es donde Plesk brilla: configura la renovación automática por ti. Tú solo tienes que activar la casilla y olvidarte. Es como tener un asistente que revisa y renueva el seguro de tu web cada tres meses sin que tengas que mover un dedo.

[INFO]: Los certificados Let's Encrypt son tan seguros y fiables como los de pago. La diferencia principal es el soporte técnico de la empresa emisora y el período de validez. Para la inmensa mayoría de blogs, portfolios y tiendas online, son la opción perfecta.

Requisitos previos antes de empezar

Antes de lanzarnos a la piscina, asegurémonos de que tienes todo en orden. No queremos sustos a mitad del proceso.

  1. Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar el dominio y el SSL. Normalmente es el usuario principal que te dio tu proveedor de hosting.
  2. Dominio apuntando a tu servidor: Tu dominio (ej. tudominio.com) y el subdominio www.tudominio.com deben estar configurados y apuntando a la IP de tu servidor donde está Plesk. Si no, la validación del certificado fallará.
  3. WordPress instalado: Aunque no es estrictamente necesario para generar el certificado, sí lo es para el paso final de activar el HTTPS en el sitio. Asumiremos que ya tienes WordPress funcionando.
  4. Paciencia y una taza de café: Aunque es un proceso rápido, mejor estar relajados.

Paso a paso: Cómo crear un certificado SSL gratis en Plesk

Vamos a la acción. Sigue estos pasos al pie de la letra y en menos de 5 minutos tendrás tu certificado generado.

Paso 1: Accede a tu panel de Plesk

Abre tu navegador y escribe la URL de acceso a Plesk. Suele ser algo como https://tu-ip:8443 o https://plesk.tudominio.com. Introduce tu usuario y contraseña y entra.

Paso 2: Localiza tu dominio

En el panel principal, verás una lista de tus dominios alojados. Busca el dominio para el que quieres generar el certificado SSL y haz clic en su nombre. Esto te llevará al panel de gestión de ese sitio web concreto.

Paso 3: Entra en la sección de SSL/TLS

Dentro del panel de tu dominio, busca en el menú lateral o en los iconos de la derecha una sección llamada "SSL/TLS Certificates" o "Certificados SSL/TLS". Haz clic ahí. Esta es la zona donde se gestionan todos los aspectos de la seguridad de tu sitio.

Paso 4: Añade un nuevo certificado (Let's Encrypt)

Verás una lista de certificados existentes (probablemente vacía o con uno por defecto auto-firmado). Busca un botón que diga "Add SSL/TLS Certificate" o "Añadir certificado". Al hacer clic, se desplegarán opciones.

Aquí es donde elegimos la opción gratuita. Busca una pestaña o botón que diga "Let's Encrypt". Al hacer clic, se abrirá un formulario específico para este tipo de certificado.

Paso 5: Configura y genera tu certificado Let's Encrypt

Este es el paso más importante. Rellena el formulario con atención:

  • Domain Name: Asegúrate de que tu dominio principal esté seleccionado (ej. tudominio.com).
  • Add www.domain.com to the certificate: IMPORTANTÍSIMO. Marca esta casilla. Asegura que tanto tudominio.com como www.tudominio.com estén cubiertos por el mismo certificado. Esto evita errores de "mixed content" y avisos de seguridad en el futuro.
  • Renew automatically: Activa esta casilla. Es la clave para que Plesk renueve el certificado automáticamente cada 90 días sin que tengas que acordarte.
  • Email for notifications: Introduce un correo electrónico válido. Let's Encrypt te avisará si hay algún problema con la renovación (por ejemplo, si el dominio deja de apuntar al servidor).

Una vez rellenado, haz clic en el botón "Install" o "Instalar". Plesk se comunicará con los servidores de Let's Encrypt, verificará que eres el dueño del dominio y generará e instalará el certificado en cuestión de segundos.

[TIP]: Si el proceso falla, revisa que el dominio no tenga alguna protección extra de seguridad tipo firewall que bloquee la comunicación. A veces, un simple plugin de seguridad en WordPress puede interferir, pero como aún no hemos llegado a WordPress, el problema suele estar en el DNS o en el firewall del servidor.

Activar HTTPS en WordPress (El paso final y crucial)

Generar el certificado es la mitad del camino. Ahora tenemos que decirle a WordPress que use la versión segura de nuestra web. Si no hacemos esto, el certificado estará instalado pero no se usará, y el navegador seguirá mostrando el aviso de "No seguro".

Hay varias formas de hacerlo, y te voy a mostrar las dos más comunes y efectivas.

Opción A: Usar un plugin (La más fácil y recomendada)

Esta es la opción perfecta si no quieres tocar archivos de configuración. Un plugin se encargará de todo por ti.

  1. Ve a tu escritorio de WordPress (normalmente en tudominio.com/wp-admin).
  2. En el menú lateral, ve a "Plugins" -> "Añadir nuevo".
  3. En el buscador, escribe "Really Simple SSL" o "Better Search Replace" (más adelante te explico este).
  4. Instala y activa el plugin "Really Simple SSL". Es el más popular y fácil de usar.
  5. Al activarlo, el plugin detectará automáticamente tu certificado SSL y te preguntará si quieres ir a un asistente de configuración. Acepta y sigue los pasos.
  6. El plugin se encargará de cambiar la URL del sitio en la base de datos y de añadir las reglas necesarias al archivo .htaccess para forzar el uso de HTTPS.

[WARNING]: Es fundamental que el certificado esté instalado y activo en Plesk antes de activar el plugin. Si lo activas sin certificado, WordPress intentará redirigir a HTTPS y fallará, dejándote la web en blanco.

Opción B: Configuración manual (Para los más atrevidos)

Si prefieres no usar plugins, puedes hacerlo manualmente. Es un poco más técnico pero no es complicado.

  1. Cambia la URL en Ajustes:

    • Ve a "Ajustes" -> "Generales" en tu escritorio de WordPress.
    • Cambia los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
    • Añade una s al http: https://tudominio.com y https://www.tudominio.com (o sin www, según lo que hayas configurado).
    • Guarda los cambios. Es normal que la web se rompa visualmente en este punto, no te asustes.
  2. Fuerza la redirección con .htaccess:

    • Conecta a tu servidor por FTP o usa el administrador de archivos de Plesk.
    • Busca el archivo .htaccess en la raíz de tu dominio (donde están las carpetas wp-admin, wp-content, etc.).
    • Ábrelo y añade el siguiente código al principio del archivo (después de la línea # BEGIN WordPress):
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    </IfModule>
    
    • Guarda los cambios y sube el archivo de nuevo. Ahora todo el tráfico se redirigirá automáticamente a la versión segura.

[INFO]: La opción manual es más ligera (no añade peso extra a tu web con un plugin) y te da un control total. Pero la opción con plugin es mucho más segura para principiantes, ya que evita errores de sintaxis en el .htaccess que podrían tumbar tu web.

Solucionar el temido error de "Contenido Mixto" (Mixed Content)

Este es el error más común después de activar HTTPS. Sucede cuando tu web se carga por HTTPS, pero dentro de ella hay recursos (imágenes, scripts, hojas de estilo) que se cargan por HTTP.

El navegador lo interpreta como una violación de seguridad y puede bloquear esos recursos, haciendo que tu web se vea rota o que el candado no aparezca.

¿Cómo se soluciona?

La forma más rápida es usar un plugin como "Better Search Replace" (que mencioné antes). Este plugin busca en toda tu base de datos la URL antigua y la reemplaza por la nueva.

  1. Instala y activa "Better Search Replace".
  2. Ve a "Herramientas" -> "Better Search Replace".
  3. En "Search for", escribe http://tudominio.com (o http://www.tudominio.com).
  4. En "Replace with", escribe https://tudominio.com (o https://www.tudominio.com).
  5. Selecciona todas las tablas de tu base de datos.
  6. Ejecuta el "Dry Run" (Prueba) primero para ver cuántas coincidencias hay.
  7. Si todo es correcto, ejecuta el reemplazo real.

[WARNING]: Haz siempre una copia de seguridad de tu base de datos antes de usar este tipo de herramientas. Un error podría corromper tus datos.

Preguntas Frecuentes (FAQ) sobre SSL y Plesk

Aquí te resuelvo algunas dudas que suelen surgir:

¿Qué pasa si mi certificado caduca y no tengo la renovación automática?

Pues tu web volverá a mostrar el aviso de "No seguro". Es fundamental tener la casilla de renovación automática activada en Plesk. Si no lo hiciste, Plesk te avisará por correo unos días antes. Si se te ha pasado, simplemente vuelve a generar el certificado siguiendo los pasos anteriores. Es un proceso tan rápido que no merece la pena preocuparse.

¿Necesito un certificado SSL para cada subdominio?

Sí, cada subdominio (ej. blog.tudominio.com, tienda.tudominio.com) necesita su propio certificado. Plesk te permite crear certificados individuales para cada uno. Algunos certificados de pago cubren todos los subdominios (comodines), pero con Let's Encrypt tendrás que crear uno por cada subdominio.

¿El SSL gratis de Let's Encrypt afecta al rendimiento de mi web?

No. El cifrado y descifrado de datos se hace en el servidor y en el navegador del visitante. El impacto en el rendimiento es imperceptible. De hecho, el uso de HTTP/2 (que requiere HTTPS) puede hacer que tu web sea incluso más rápida.

¿Puedo usar Let's Encrypt en otros paneles como cPanel o Syspanel?

Sí, la mayoría de paneles de control modernos tienen integración con Let's Encrypt. En el caso de Syspanel (antes conocido como HestiaCP), también es un proceso muy sencillo. Para acceder a su panel, recuerda que la URL es https://tu-ip:2106. La lógica es la misma: buscas la sección de SSL/TLS en tu dominio, eliges Let's Encrypt y lo activas. La interfaz es un poco más espartana que Plesk, pero cumple la misma función a la perfección.

¿Qué es mejor, un certificado de pago o el gratuito de Let's Encrypt?

Para la mayoría de los casos, el gratuito es más que suficiente. La única razón para pagar es si necesitas un certificado comodín (que cubra todos los subdominios a la vez) o si quieres un período de validez más largo para no preocuparte por la renovación. En términos de seguridad y cifrado, ambos son igual de robustos.

Conclusión: Tu web ya es segura

¡Enhorabuena! Has dado un paso gigante para profesionalizar tu sitio web. Tener un ssl wordpress plesk configurado no solo te da la confianza de tus visitantes, sino que también es un factor positivo para el SEO. Ahora tu web carga con el candado de seguridad y los datos de tus usuarios están protegidos.

Recuerda que el proceso es cíclico: cada 90 días, Let's Encrypt renovará tu certificado automáticamente gracias a la magia de Plesk. No tienes que hacer nada más.

Si has seguido todos los pasos, ya deberías estar navegando por tu web con la URL https:// y viendo el famoso candado. Si te surge cualquier duda, no dudes en repasar el artículo o consultar la documentación oficial de tu proveedor de hosting. ¡Nos leemos en el próximo instructivo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel