🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo crear un certificado SSL para WordPress en Plesk (Let's Encrypt)

Actualizado el 24 de octubre de 2025

¡Hola! Si estás aquí, es porque quieres dar el salto a un sitio web más seguro y profesional. Tener un certificado SSL en tu WordPress ya no es un extra, es una necesidad. No solo protege los datos de tus visitantes, sino que Google lo usa como señal de confianza para posicionarte mejor.

Si tu hosting usa Plesk, estás de suerte. Tienes una de las herramientas más potentes y fáciles de usar para gestionar tu servidor. Y lo mejor de todo: puedes obtener un certificado SSL gratis WordPress gracias a Let's Encrypt. Olvídate de pagar decenas de dólares al año por un candadito en la barra de direcciones.

En esta guía extensa y paso a paso, voy a explicarte exactamente cómo configurarlo. No necesitas ser un experto en informática; solo sigue las instrucciones al pie de la letra y en menos de 10 minutos tendrás tu sitio funcionando con el candado de seguridad y el "https" que tanto buscas.

¿Qué es Let's Encrypt y por qué usarlo en Plesk?

Antes de ensuciarnos las manos, vamos a entender qué es esto de Let's Encrypt. Es una autoridad de certificación (CA) sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. Su misión es crear una web más segura y privada para todos, y lo consiguen automatizando el proceso de emisión y renovación.

Cuando hablamos de lets encrypt plesk, nos referimos a la integración nativa que tiene el panel de control Plesk con este servicio. Esto significa que no tienes que instalar nada raro ni usar líneas de comandos complejas. Todo se hace desde una interfaz gráfica amigable.

¿Por qué es la mejor opción para WordPress?

  • Es gratis: El principal atractivo. No hay coste de licencia anual.
  • Es automático: Plesk se encarga de renovar el certificado automáticamente antes de que expire. Tú no tienes que hacer nada.
  • Es seguro: Ofrece el mismo nivel de cifrado (TLS 1.3) que los certificados de pago.
  • Es rápido de instalar: En menos de 5 minutos tienes el certificado activado y funcionando.

[INFO] Un certificado SSL es un archivo de datos que vincula digitalmente una clave criptográfica a los datos de una organización. Cuando se instala en un servidor web, activa el candado y el protocolo https.

Requisitos previos antes de activar HTTPS

Vamos a asegurarnos de que tienes todo listo para que el proceso sea un éxito. No querrás llegar al final y encontrarte con un error tonto.

  1. Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar el dominio en cuestión.
  2. Dominio apuntando al servidor: Tu dominio (www.tudominio.com) debe estar apuntando a la IP de tu servidor donde está Plesk. Esto es fundamental porque Let's Encrypt necesita verificar que eres el dueño del dominio. Si el dominio no apunta, la validación fallará.
  3. WordPress instalado: Necesitas tener WordPress instalado en ese dominio. No importa si es una instalación limpia o un sitio con contenido.

Paso 1: Acceder al panel de Plesk y localizar tu dominio

Lo primero es entrar a tu panel de control. Normalmente se accede a través de una URL como https://tu-servidor:8443 o una dirección que te haya dado tu proveedor de hosting.

Una vez dentro, verás la pantalla principal con todas tus suscripciones y dominios. Busca el dominio específico para el que quieres activar el ssl wordpress plesk y haz clic en el enlace o en el icono de "Hosting" (suele ser una carpeta o un globo terráqueo).

Paso 2: Instalar el certificado Let's Encrypt

Dentro de la gestión de tu dominio, busca la sección de seguridad. Generalmente, en el menú lateral o en la parte derecha, verás un icono de un candado o un texto que dice "SSL/TLS Certificates" (Certificados SSL/TLS). Haz clic en él.

Aquí es donde ocurre la magia. Verás una lista de los certificados actuales (si hay alguno) y un botón que dice "Add SSL Certificate" (Añadir certificado) o "Let's Encrypt". Haz clic en el botón que dice algo como "Install" o "Add" relacionado con Let's Encrypt.

Se abrirá un formulario. Rellénalo con cuidado:

  • Domain name: Asegúrate de que tu dominio principal esté seleccionado.
  • Add www alias: Marca esta casilla. Es muy importante para que el certificado cubra tanto tudominio.com como www.tudominio.com. Si no lo haces, tus visitantes verán un error de seguridad al escribir con "www".
  • Add webmail alias: Esto es opcional. Si usas un webmail como Roundcube o Horde, puedes incluirlo, pero para WordPress no es necesario.
  • Email for notifications: Plesk enviará correos a esta dirección para avisarte de la renovación o de posibles errores. Es recomendable poner una dirección que revises a menudo.

[TIP] No marques la opción de "Add wildcard" (comodín) a menos que sepas lo que haces. Un certificado comodín cubre todos los subdominios (*.tudominio.com), pero requiere una configuración DNS extra que puede ser complicada para un principiante.

Finalmente, haz clic en el botón "Install" (Instalar). El proceso suele tardar entre 30 segundos y 2 minutos. Plesk se comunicará con los servidores de Let's Encrypt, verificará tu dominio y emitirá el certificado. Verás un mensaje de éxito en la parte superior.

Paso 3: Configurar el redireccionamiento HTTP a HTTPS

Ahora que tienes el certificado instalado, no basta con tenerlo. Necesitas que todo el tráfico de tu web se sirva a través de HTTPS. Si no haces esto, tus usuarios podrían entrar por la versión insegura (http://) y no ver el candado.

Existen dos formas de hacerlo: desde Plesk o desde el propio WordPress. Te recomiendo hacerlo desde Plesk, ya que es más robusto y se aplica a todos los archivos del sitio (no solo a las páginas de WordPress).

Opción A: Redirección desde Plesk (Recomendada)

  1. Vuelve a la pantalla principal de tu dominio en Plesk.
  2. Busca la sección de "Hosting & DNS" o "Apache & nginx Settings" (Configuración de Apache y nginx).
  3. Desplázate hasta la sección de "Security" (Seguridad).
  4. Verás una opción que dice "Permanent SEO-safe 301 redirect from HTTP to HTTPS" (Redirección permanente 301 de HTTP a HTTPS, segura para SEO). Activa la casilla.
  5. Haz clic en "OK" o "Apply" (Aplicar) para guardar los cambios.

¡Listo! Con esto, cualquier persona que intente acceder a http://tudominio.com será redirigida automáticamente a https://tudominio.com.

Opción B: Redirección desde WordPress (Alternativa)

Si prefieres hacerlo desde el panel de administración de WordPress, puedes usar un plugin como "Really Simple SSL". Este plugin detecta automáticamente el certificado y activa la redirección. Es muy útil para principiantes, pero a veces puede entrar en conflicto con la caché del servidor.

[WARNING] No actives la redirección desde Plesk y desde el plugin a la vez. Podría causar un bucle de redireccionamiento (error "too many redirects"). Elige una opción, la de Plesk es la más limpia.

Paso 4: Actualizar la URL del sitio en WordPress

Este paso es crucial. Aunque hayas activado la redirección, WordPress internamente puede seguir teniendo la URL antigua en su base de datos. Si no lo cambias, algunos recursos (como imágenes o CSS) se cargarán desde http://, lo que se conoce como contenido mixto y hará que el candado no aparezca o aparezca roto.

Para solucionarlo, ve a tu panel de administración de WordPress:

  1. Ve a "Ajustes" > "Generales".
  2. Verás dos campos: "Dirección de WordPress (URL)" y "Dirección del sitio (URL)".
  3. Cambia ambas para que empiecen con https:// en lugar de http://. Por ejemplo, cambia http://tudominio.com a https://tudominio.com.
  4. Guarda los cambios.

[TIP] Si no ves el candado después de hacer esto, puede deberse a la caché. Prueba a limpiar la caché de tu navegador y la caché del servidor desde Plesk (si usas algún plugin de caché, actívalo de nuevo).

Paso 5: Verificar que todo funciona correctamente

¡Ya casi está! Ahora es el momento de comprobar que todo está bien configurado.

  1. Prueba manual: Abre una ventana de incógnito en tu navegador y escribe tu dominio con https://. Deberías ver el candado verde (o negro) en la barra de direcciones.
  2. Prueba de redirección: Escribe tu dominio con http:// y verás que te redirige automáticamente a https://.
  3. Busca errores de contenido mixto: Haz clic derecho en la página y selecciona "Inspeccionar". Ve a la pestaña "Console" (Consola). Si ves errores en rojo que mencionan "Mixed Content", significa que hay algún recurso que se sigue cargando desde http://. Esto es más común con imágenes o scripts antiguos. Puedes usar un plugin como "Better Search Replace" para buscar http://tudominio.com y reemplazarlo por https://tudominio.com en tu base de datos.

[INFO] El término "contenido mixto" se refiere a una página web que se carga a través de HTTPS pero que incluye recursos (como imágenes, scripts o iframes) que se cargan a través de HTTP. Los navegadores modernos bloquean estos recursos por seguridad, lo que puede romper la funcionalidad de tu sitio.

Preguntas Frecuentes (FAQ) sobre SSL en Plesk y WordPress

Aquí te respondo las dudas más comunes que suelen tener los usuarios al hacer este proceso.

¿Cada cuánto se renueva el certificado de Let's Encrypt?

Los certificados de Let's Encrypt tienen una validez de 90 días. La buena noticia es que Plesk configura una tarea automática (cron job) para renovarlos. No tendrás que hacer nada manualmente. Eso sí, asegúrate de que tu dominio siga apuntando al servidor para que la renovación sea exitosa.

¿Qué pasa si mi dominio usa un subdominio tipo blog.midominio.com?

El proceso es exactamente el mismo. En Plesk, selecciona el subdominio en lugar del dominio principal. Asegúrate de que el subdominio tenga su propia carpeta de hosting y que apunte a la IP del servidor. Let's Encrypt tratará el subdominio como un dominio independiente.

¿Puedo usar un certificado de pago en lugar de Let's Encrypt?

Sí, por supuesto. Plesk te permite instalar certificados de pago (como los de Comodo o DigiCert). La diferencia es que tendrás que comprar el certificado, verificar tu dominio manualmente y luego subir los archivos del certificado a Plesk. Para la mayoría de sitios web, especialmente blogs y pequeñas empresas, Let's Encrypt es más que suficiente.

¿Qué hago si veo un error "SSL_ERROR_BAD_CERT_DOMAIN"?

Este error significa que el certificado que tienes instalado no cubre el dominio que estás visitando. Por ejemplo, si tienes un certificado para tudominio.com y visitas www.tudominio.com sin tener el alias "www" marcado en la instalación, verás este error. La solución es reinstalar el certificado marcando la casilla "Add www alias".

¿Necesito cambiar algo en mi archivo .htaccess?

Si has seguido los pasos anteriores, no deberías necesitar tocar el .htaccess. Plesk gestiona la redirección a nivel de servidor (Apache/Nginx), que es más eficiente. Modificar el .htaccess sin saber lo que haces puede romper tu sitio.

Conclusión: Tu sitio ya es seguro y profesional

Felicidades. Has completado la instalación de un certificado SSL gratis WordPress usando Plesk y Let's Encrypt. Con esto, has logrado:

  • Cifrar la comunicación entre tu servidor y los visitantes.
  • Mejorar tu posicionamiento SEO (Google premia los sitios con HTTPS).
  • Aumentar la confianza de tus usuarios, que verán el candado en la barra de direcciones.
  • Evitar el molesto aviso de "Sitio no seguro" de los navegadores.

Como has visto, no es un proceso complicado. Plesk está diseñado para que cualquier persona, incluso sin conocimientos técnicos profundos, pueda gestionar un servidor de forma profesional.

[TIP] Te recomiendo que después de instalar el certificado, te des de alta en Google Search Console y verifiques la versión HTTPS de tu web. Esto te ayudará a monitorizar el rendimiento y a detectar posibles problemas de indexación.

Ahora, tu WordPress en Plesk está completamente equipado para ofrecer una experiencia segura y de calidad a tus usuarios. Si tienes alguna duda, revisa los pasos de nuevo o consulta la documentación oficial de Plesk. ¡Nos vemos en el próximo tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel