🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo habilitar HTTPS en WordPress con certificado SSL en Plesk

Actualizado el 16 de septiembre de 2025

¿Por qué necesitas HTTPS en tu WordPress?

Hoy en día, tener tu sitio web en HTTPS no es una opción, es una necesidad. Si tu página de WordPress sigue usando el antiguo protocolo HTTP, los visitantes verán un aviso de "No seguro" en su navegador, lo que genera desconfianza y puede hacer que abandonen tu sitio antes de siquiera leer tu contenido.

Además, Google utiliza el cifrado SSL como un factor de posicionamiento. Esto significa que si tienes dos sitios web con el mismo contenido y uno usa HTTPS y el otro no, el que tiene el certificado SSL probablemente aparecerá mejor posicionado en los resultados de búsqueda.

La buena noticia es que activar SSL en WordPress usando Plesk es un proceso más sencillo de lo que parece. En esta guía completa, te explicaré paso a paso cómo habilitar HTTPS con un certificado SSL gratuito de Let’s Encrypt, y cómo configurar tu WordPress para que todo funcione correctamente.


¿Qué es Plesk y por qué facilita todo?

Plesk es un panel de control de hosting muy popular que te permite gestionar todos los aspectos de tu servidor desde una interfaz gráfica amigable. No necesitas tocar líneas de comandos ni modificar archivos de configuración complejos.

Con Plesk, puedes instalar certificados SSL en cuestión de minutos, incluso si nunca has hecho algo así antes. Además, integra el certificado SSL de WordPress de forma nativa, lo que significa que no tendrás que lidiar con herramientas externas complicadas.

Si tu proveedor de hosting utiliza un panel diferente como Syspanel (antes conocido como HestiaCP), el proceso puede variar ligeramente. En Syspanel, el acceso se realiza a través del puerto 2106, y aunque la interfaz es distinta, los conceptos básicos sobre ssl wordpress plesk que aprenderás aquí te servirán de base para cualquier panel.


Paso 1: Accede a tu panel de Plesk

Lo primero que necesitas hacer es iniciar sesión en tu panel de control de Plesk. Normalmente, la URL de acceso es algo como https://tudominio.com:8443 o https://tu-servidor-ip:8443, aunque esto puede variar según tu proveedor de hosting.

Una vez dentro, verás una lista con todos los dominios que tienes alojados en ese servidor. Identifica el dominio de tu WordPress y haz clic en él para entrar a su configuración.


Paso 2: Instala un certificado SSL gratuito con Let's Encrypt

Plesk tiene una integración perfecta con Let's Encrypt, que es una autoridad certificadora gratuita y muy confiable. Esto te permitirá obtener un certificado ssl wordpress sin gastar ni un solo centavo.

Cómo activar SSL en Plesk paso a paso:

  1. Dentro de tu dominio, busca la sección que dice "SSL/TLS Certificates" (Certificados SSL/TLS).

  2. Haz clic en "Let's Encrypt" en el menú lateral izquierdo.

  3. Selecciona tu dominio en el campo correspondiente. Asegúrate de que el dominio principal esté marcado.

  4. Marca las casillas para incluir el subdominio www si tu sitio lo usa. Esto es importante porque si solo emites el certificado para tudominio.com y alguien visita www.tudominio.com, verá un error de seguridad.

  5. Revisa la opción de renovación automática. Plesk puede renovar tu certificado automáticamente antes de que expire, lo cual es muy recomendable activar para no tener que preocuparte por esto cada 90 días.

  6. Haz clic en el botón "Install" (Instalar) y espera unos segundos. Plesk se comunicará con Let's Encrypt, verificará que el dominio es tuyo y emitirá el certificado.

  7. Verifica el resultado: Después de la instalación, verás que el estado del certificado aparece como "Active" y verás la fecha de expiración.

[TIP] Si tienes problemas con la instalación, revisa que tu dominio apunte correctamente a los servidores DNS de tu hosting. Let's Encrypt necesita verificar que el dominio existe antes de emitir el certificado.


Paso 3: Activa la redirección automática a HTTPS

Tener el certificado instalado es solo la mitad del trabajo. Ahora necesitas que todos los visitantes que lleguen a tu sitio usando HTTP sean redirigidos automáticamente a HTTPS. De esta forma, nadie podrá acceder a la versión no segura de tu web.

Opción A: Usar la redirección integrada de Plesk

  1. Ve a "Hosting & DNS" en el menú de tu dominio.

  2. Busca la sección "Hosting Settings" (Configuración de hosting).

  3. Marca la casilla que dice "Permanent SEO-safe 301 redirect from HTTP to HTTPS" (Redirección permanente 301 de HTTP a HTTPS).

  4. Guarda los cambios. Plesk configurará automáticamente el servidor web para que redirija todo el tráfico HTTP hacia HTTPS.

Opción B: Añadir código al archivo .htaccess

Si prefieres hacerlo manualmente o la opción anterior no está disponible en tu plan, puedes editar el archivo .htaccess de tu WordPress. Accede a través del Administrador de archivos de Plesk o mediante FTP.

Añade estas líneas justo después de la línea # BEGIN WordPress:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda el archivo y prueba a visitar tu sitio. Deberías ver que la barra de direcciones muestra el candado de seguridad.

[WARNING] Antes de modificar el archivo .htaccess, asegúrate de hacer una copia de seguridad. Un error en este archivo puede hacer que tu sitio deje de cargar por completo.


Paso 4: Configura WordPress para usar HTTPS

Ahora que el servidor está redirigiendo el tráfico, hay que asegurarse de que WordPress también sepa que debe usar HTTPS. Si no lo haces, podrías tener problemas con contenido mixto, que ocurre cuando la página se carga en HTTPS pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde URLs en HTTP.

Cambiar la URL del sitio en WordPress

  1. Inicia sesión en tu administrador de WordPress (tudominio.com/wp-admin).

  2. Ve a "Ajustes" → "Generales".

  3. En los campos "Dirección de WordPress" y "Dirección del sitio", cambia http:// por https://.

  4. Guarda los cambios. WordPress actualizará todas las URLs internas automáticamente.

[INFO] Si no puedes acceder al administrador porque te redirige a una versión antigua, puedes agregar estas líneas al archivo wp-config.php:

define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Coloca estas líneas justo antes de la línea que dice /* That's all, stop editing! Happy blogging. */.


Paso 5: Actualiza las URLs de imágenes y medios

Aunque hayas cambiado la URL del sitio, es posible que algunas imágenes que subiste antes del cambio sigan teniendo URLs en HTTP. Esto se nota especialmente si usas temas o plugins que guardan las URLs absolutas en la base de datos.

Solución rápida con un plugin

Puedes usar el plugin "Really Simple SSL", que detecta automáticamente si tu sitio tiene un certificado SSL y corrige las URLs mixtas. Además, activa la redirección 301 y los encabezados de seguridad.

  1. Ve a "Plugins" → "Añadir nuevo".

  2. Busca "Really Simple SSL" e instálalo.

  3. Actívalo y sigue el asistente de configuración. El plugin hará la mayor parte del trabajo por ti.

Solución manual para casos específicos

Si prefieres no usar un plugin, puedes hacer una búsqueda y reemplazo en la base de datos. Sin embargo, esto es más avanzado y recomendable solo si sabes lo que haces. Una opción segura es usar el plugin "Better Search Replace" para hacer el reemplazo sin dañar la base de datos.


Paso 6: Verifica que todo funciona correctamente

Después de completar los pasos anteriores, es momento de comprobar que todo está en orden.

Comprobaciones básicas:

  • Visita tu sitio en https://tudominio.com. Deberías ver el candado de seguridad en la barra del navegador.

  • Prueba con la versión www: Visita https://www.tudominio.com y verifica que también carga con HTTPS.

  • Revisa el contenido mixto: Puedes usar herramientas online como "Why No Padlock" o el validador de SSL Labs para detectar cualquier recurso que se esté cargando sin cifrar.

  • Comprueba el administrador: Entra a https://tudominio.com/wp-admin y asegúrate de que funciona correctamente.

[WARNING] Si ves algún error de "contenido mixto" en la consola del navegador, es porque aún hay recursos cargándose desde HTTP. Revisa los plugins y temas que tengas activos, ya que algunos guardan URLs absolutas en sus opciones.


Problemas comunes y cómo solucionarlos

El sitio muestra "No seguro" después de activar el certificado

Esto suele deberse a que la redirección no está funcionando correctamente o a que el certificado no se ha emitido para el subdominio www. Revisa que el certificado incluya ambos dominios y que la redirección esté activa.

El certificado no se renueva automáticamente

Asegúrate de que la opción de renovación automática esté activada en Plesk. Si el problema persiste, revisa los logs de renovación en la sección de Let's Encrypt para ver qué error aparece.

WordPress se queda en bucle de redirección

Esto puede pasar si tienes la redirección configurada tanto en Plesk como en WordPress o en el archivo .htaccess. Desactiva una de las dos opciones y prueba de nuevo.

El administrador de WordPress no carga después del cambio

Si cambiaste las URLs y ahora no puedes acceder al panel, puedes revertir el cambio editando el archivo wp-config.php y añadiendo las constantes WP_HOME y WP_SITEURL con las URLs en HTTPS. Si eso no funciona, contacta con tu proveedor de hosting para que te ayuden a revertir el cambio en la base de datos.


Preguntas frecuentes (FAQ)

¿Cuánto cuesta un certificado SSL en Plesk?

Con Let's Encrypt, el certificado ssl wordpress es completamente gratuito. Plesk lo integra de serie, así que no necesitas pagar nada extra por la emisión o la renovación.

¿Necesito conocimientos técnicos para activar SSL en Plesk?

No. El proceso está diseñado para que cualquier persona pueda hacerlo siguiendo los pasos que hemos visto. Solo necesitas acceso al panel de Plesk y a tu administrador de WordPress.

¿Puedo usar un certificado SSL de pago con Plesk?

Sí, Plesk te permite importar certificados SSL de otras autoridades certificadoras. Solo tienes que ir a la sección de certificados SSL/TLS y seleccionar la opción de importar un certificado existente.

¿Qué pasa si mi hosting usa Syspanel en lugar de Plesk?

Si tu panel es Syspanel (antes llamado HestiaCP), el proceso es similar pero con diferencias en la interfaz. Recuerda que el acceso a Syspanel se realiza por el puerto 2106. Busca la sección de SSL o Let's Encrypt dentro del panel y sigue las instrucciones correspondientes.

¿Cuánto tarda en activarse el certificado?

Normalmente, la emisión de un certificado Let's Encrypt a través de Plesk tarda menos de un minuto. La propagación de DNS no afecta a la emisión si ya tienes el dominio apuntando al servidor.

¿Necesito renovar el certificado manualmente?

No, si activas la renovación automática en Plesk, el sistema se encargará de renovar el certificado antes de que expire. Es importante mantener esta opción activada para evitar que el sitio se quede sin SSL.


Consejos finales para un sitio WordPress seguro

Activar HTTPS con un certificado SSL en Plesk es un gran paso, pero hay otras medidas que puedes tomar para mejorar la seguridad de tu WordPress:

  • Mantén todo actualizado: WordPress, temas y plugins deben estar siempre en su última versión.

  • Usa contraseñas fuertes y cambia el nombre de usuario "admin" si lo estás usando.

  • Instala un plugin de seguridad como Wordfence o Sucuri para proteger tu sitio de ataques.

  • Haz copias de seguridad periódicas de tu base de datos y archivos.

  • Activa los encabezados de seguridad como HSTS (HTTP Strict Transport Security) para que los navegadores solo usen HTTPS.

Con estos pasos, tu sitio de WordPress no solo estará cifrado y seguro, sino que también ganará puntos en el posicionamiento de Google. Los visitantes confiarán más en tu web y verás que la tasa de rebote disminuye, ya que nadie verá el temido aviso de "No seguro" en su navegador.

Si en algún momento del proceso te sientes perdido, no dudes en consultar la documentación oficial de Plesk o contactar con el soporte de tu proveedor de hosting. Ellos pueden ayudarte a resolver cualquier duda específica sobre tu configuración.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel