🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar certificado SSL en WordPress desde Plesk o cPanel

Actualizado el 25 de octubre de 2025

¿Por qué necesitas un certificado SSL en tu WordPress?

Antes de lanzarnos a la instalación, vamos a entender por qué esto es tan importante. Un certificado SSL (Secure Sockets Layer) es como un pasaporte digital para tu web. Cuando lo instalas, la conexión entre el navegador del visitante y tu servidor se cifra. Esto significa que cualquier dato que se transmita (contraseñas, datos de tarjetas, formularios de contacto) viaja en un sobre sellado que nadie puede abrir por el camino.

Además, desde hace años Google marca como "No seguro" cualquier sitio que no tenga SSL. Eso espanta a los visitantes y, de hecho, el algoritmo de Google penaliza suavemente las webs sin HTTPS. Es decir, no solo proteges a tus usuarios, sino que también mejoras tu posicionamiento SEO.

La buena noticia es que hoy en día instalar SSL en WordPress es un proceso bastante sencillo, sobre todo si tu hosting usa paneles de control como Plesk o cPanel. En esta guía te lo explico paso a paso, sin tecnicismos raros y con ejemplos claros. Vamos a ello.


Antes de empezar: ¿Qué necesitas?

Para no frustrarnos a mitad del proceso, asegúrate de tener lo siguiente:

  • Acceso a tu panel de control (Plesk o cPanel) con permisos de administrador.
  • Acceso al administrador de WordPress (wp-admin).
  • Un dominio activo que apunte a tu hosting (si no apunta, el certificado no podrá validarse).
  • Un poco de paciencia (los certificados tardan entre 5 y 30 minutos en activarse, aunque a veces es casi instantáneo).

Opción A: Instalar SSL en WordPress desde Plesk

Plesk es un panel muy visual y fácil de usar, muy común en servidores VPS y dedicados. Sigue estos pasos.

Paso 1: Accede a Plesk y localiza tu dominio

Entra a tu panel de Plesk con tus credenciales. Una vez dentro, verás la lista de dominios. Haz clic en el dominio donde tienes instalado WordPress.

Paso 2: Busca la sección de SSL/TLS

En el menú lateral o en el panel de herramientas del dominio, busca la opción "SSL/TLS Certificates" (Certificados SSL/TLS). En algunas versiones de Plesk puede aparecer como "Seguridad" o directamente "SSL".

Paso 3: Instala un certificado gratuito (Let's Encrypt)

Plesk tiene integración nativa con Let's Encrypt, que ofrece certificados gratuitos y muy fiables. Haz clic en el botón "Install" o "Añadir certificado" y selecciona la opción de Let's Encrypt.

  • Marca la casilla que dice "Include a certificate for www subdomain" (Incluir certificado para el subdominio www). Esto es importante porque cubre tanto tudominio.com como www.tudominio.com.
  • Plesk te pedirá que introduzcas un correo electrónico para las notificaciones de renovación. Pon uno que revises a menudo.
  • Haz clic en "Install" y espera. En menos de un minuto, Plesk habrá emitido y configurado el certificado automáticamente.

Paso 4: Activa el modo HTTPS en Plesk

Una vez instalado el certificado, ve a la sección "Hosting Settings" (Configuración de hosting) de tu dominio. Busca la opción que dice "Permanent SEO-safe 301 redirect from HTTP to HTTPS" y actívala. Esto hará que cualquier visita a tu web en versión http:// salte automáticamente a https://.

[TIP] Si no encuentras esa opción, no te preocupes. Podrás forzar HTTPS desde WordPress en el siguiente bloque. Pero es recomendable hacerlo también desde Plesk para que funcione incluso antes de que cargue WordPress.


Opción B: Instalar SSL en WordPress desde cPanel

cPanel es el panel más usado en hosting compartido. El proceso es igual de sencillo, aunque cambia la interfaz.

Paso 1: Entra a cPanel y busca "SSL/TLS Status"

Tras iniciar sesión en cPanel, busca la sección "Security" (Seguridad). Dentro de ella, verás la herramienta "SSL/TLS Status". Haz clic ahí.

Paso 2: Emite el certificado con AutoSSL

La mayoría de hosts que usan cPanel tienen activado AutoSSL (normalmente con Let's Encrypt o Sectigo). En la página de SSL/TLS Status verás una tabla con tus dominios y el estado de su certificado.

  • Si tu dominio aparece como "No certificate" o "Expiring soon", busca el botón "Run AutoSSL" en la parte superior y haz clic.
  • Espera unos minutos. cPanel emitirá el certificado automáticamente y lo instalará en tu dominio.

Paso 3: Fuerza la redirección a HTTPS

cPanel no siempre configura la redirección automática, así que tendrás que hacerlo tú. Ve a la sección "Domains" y haz clic en "Redirects".

  • En el campo "Type", selecciona "Permanent (301)".
  • En "Domain", elige tu dominio.
  • En "Redirects to", escribe https://tudominio.com (sin las comillas).
  • Marca la casilla "Wild Card Redirect" y la de "www redirect" si están disponibles.
  • Haz clic en "Save".

[WARNING] Si tu hosting usa una configuración especial de servidor (como NGINX en lugar de Apache), la redirección desde cPanel puede no funcionar. En ese caso, pasa al siguiente bloque y fuerza HTTPS desde WordPress con un plugin.


Forzar HTTPS en WordPress (imprescindible)

Ya tienes el certificado instalado. Ahora toca asegurarte de que WordPress genera todas las URLs en HTTPS y no se queda ninguna imagen o enlace en HTTP. Esto es clave para evitar el famoso "contenido mixto" (mixed content), que hace que el candado del navegador aparezca roto.

Método 1: Usar un plugin (el más fácil)

Instala y activa un plugin llamado "Really Simple SSL". Este plugin detecta automáticamente tu certificado y cambia todas las URLs de HTTP a HTTPS.

  • Ve a Plugins > Añadir nuevo en tu panel de WordPress.
  • Busca "Really Simple SSL", instálalo y actívalo.
  • Al activarlo, verás un aviso en la parte superior. Haz clic en "Go ahead, activate SSL".
  • El plugin hará el resto por ti. También puedes activar la opción de redirección 301 desde sus ajustes.

Método 2: Editar el archivo wp-config.php (para valientes)

Si prefieres no usar plugins, puedes añadir estas líneas al archivo wp-config.php de tu WordPress. Accede a tu hosting por FTP o desde el administrador de archivos de cPanel/Plesk, busca el archivo wp-config.php y añade esto justo antes de la línea que dice /* That's all, stop editing! */:

define('FORCE_SSL_ADMIN', true);

if ($_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https')
$_SERVER['HTTPS']='on';

Guarda el archivo y listo. Esta es una solución muy rápida y efectiva.

Método 3: Añadir reglas al .htaccess (solo Apache)

Si tu hosting usa Apache, puedes forzar HTTPS añadiendo este código al archivo .htaccess en la raíz de tu WordPress:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

[INFO] Si usas un servidor NGINX, no uses este método. En ese caso, la redirección se hace desde el archivo de configuración del sitio, algo que suele gestionar tu proveedor de hosting.


Verifica que todo funciona correctamente

Después de instalar el certificado SSL en WordPress, es hora de comprobar que todo está en orden. Sigue estos pasos:

  1. Limpia la caché: Borra la caché de tu navegador y la caché de WordPress (si usas un plugin de caché como WP Rocket o W3 Total Cache).
  2. Visita tu web: Entra a https://tudominio.com y comprueba que el candado aparece en la barra de direcciones.
  3. Comprueba el contenido mixto: Pulsa F12 para abrir las herramientas de desarrollador, ve a la pestaña "Console" y busca errores de tipo "Mixed Content". Si no hay ninguno, perfecto.
  4. Usa un comprobador online: Páginas como SSL Labs o Why No Padlock te dan un informe detallado de la configuración SSL de tu web.
  5. Revisa Google Search Console: Si usas Search Console, añade la propiedad con https:// y solicita la indexación de tus URLs principales.

Preguntas frecuentes (FAQ)

¿Cuánto tarda en activarse un certificado SSL?

Con Let's Encrypt (el que usan Plesk y cPanel por defecto), suele tardar entre 1 y 3 minutos. A veces es casi instantáneo. Si tu DNS no está propagado correctamente, puede tardar más.

¿Tengo que renovar el certificado manualmente?

No. Tanto Plesk como cPanel renuevan automáticamente los certificados Let's Encrypt. Solo tienes que asegurarte de que el dominio sigue apuntando a tu hosting y de que el correo de notificaciones está activo.

¿Qué hago si mi web sigue saliendo en HTTP después de instalar el SSL?

Primero, borra la caché del navegador. Luego, revisa si tienes algún plugin de caché o CDN (como Cloudflare) que esté sirviendo la versión antigua. Si usas Cloudflare, activa el modo "Full (strict)" en la pestaña SSL/TLS.

¿El SSL afecta al SEO?

Sí, y para bien. Google prioriza las webs con HTTPS, y la experiencia del usuario mejora al ver el candado. Además, evitas el aviso de "No seguro" que reduce los clics y aumenta el rebote.

¿Puedo instalar un SSL de pago en lugar de Let's Encrypt?

Claro. Tanto en Plesk como en cPanel puedes comprar un certificado SSL de pago (por ejemplo, de Comodo o DigiCert) y subirlo manualmente. Si tienes una tienda online o necesitas garantías de marca, puede ser una buena opción. Para el resto de casos, Let's Encrypt es más que suficiente.


Conclusión: ya tienes tu WordPress con SSL

Instalar un certificado SSL en WordPress desde Plesk o cPanel es un proceso que no debería llevarte más de 10 minutos si sigues estos pasos. La clave está en:

  • Instalar el certificado desde el panel de control (gratis con Let's Encrypt).
  • Forzar la redirección HTTPS (desde el panel o con un plugin).
  • Verificar que no hay contenido mixto y que las URLs están actualizadas.

Si has llegado hasta aquí y has seguido los pasos, tu web ya está navegando por el lado seguro. Y recuerda: un WordPress con SSL no solo protege a tus visitantes, sino que también le da un empujoncito a tu SEO. Así que no lo dejes para mañana, hazlo hoy.

[TIP] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es muy similar al de Plesk. Accede a tu panel a través del puerto 2106 (por ejemplo, https://tudominio.com:2106), busca la sección de SSL en tu dominio y emite el certificado Let's Encrypt desde ahí. Luego fuerza HTTPS desde la configuración del sitio o con el plugin Really Simple SSL.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel