🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar certificado SSL gratuito en WordPress con Plesk

Actualizado el 10 de octubre de 2025

¿Tu página WordPress sigue apareciendo como “No segura” en el navegador? Tranquilo, no eres el único. La buena noticia es que hoy vas a aprender a instalar un certificado SSL gratuito en WordPress con Plesk, sin pagar nada y sin necesidad de ser un experto en servidores.

En esta guía paso a paso, te explicaré todo el proceso de forma clara y sencilla. Al final, tu web tendrá el candadito verde y el famoso https, lo que mejorará tu posicionamiento en Google y dará mucha más confianza a tus visitantes.

Vamos a ello.

¿Qué es un certificado SSL y por qué lo necesitas?

Antes de meterte en faena, es importante que entiendas qué es esto del SSL. Un certificado SSL (Secure Sockets Layer) es como un documento digital que cifra la información que viaja entre el navegador del visitante y tu servidor.

Si no tienes SSL, los datos viajan en “texto plano”. Imagina enviar una postal por correo: cualquiera que la vea puede leerla. Con SSL, sería como enviar una caja fuerte sellada. Eso es fundamental si vendes productos, tienes un formulario de contacto o simplemente quieres que tu web sea profesional.

Además, Google penaliza (o al menos no premia) a las webs que no usan HTTPS. Si quieres posicionar bien, necesitas el certificado sí o sí.

¿Qué necesitas antes de empezar?

Para instalar un certificado SSL gratuito en WordPress con Plesk, necesitas tener acceso al panel de control de tu hosting (Plesk). Normalmente, tu proveedor de hosting te da un enlace y tus credenciales por correo.

Requisitos previos:

  • Acceso a Plesk (con permisos de administrador o suscripción).
  • Tu dominio debe estar apuntando correctamente a tu servidor.
  • Un sitio WordPress instalado (aunque el proceso funciona para cualquier web, nos centramos en WordPress).
  • Unos 10-15 minutos de tiempo libre.

Paso 1: Acceder al panel de Plesk

Lo primero es entrar en tu panel de control. Normalmente, la URL es algo como https://tu-dominio:8443 o https://tu-ip:8443. Si no lo sabes, revisa el correo de bienvenida de tu hosting.

Una vez dentro, verás una interfaz con un montón de iconos. No te agobies, solo necesitas uno: el que dice “Sitios web y dominios”.

Haz clic en ese icono para ver la lista de tus dominios.

Paso 2: Encontrar la sección de SSL/TLS

En la fila de tu dominio, verás varios iconos pequeños (carpetas, correos, bases de datos, etc.). Busca uno que se llame “SSL/TLS Certificates” o simplemente “SSL/TLS”.

Haz clic en él.

Aquí es donde ocurre la magia. Verás una pantalla con varias opciones. Normalmente, hay una sección que dice “Free SSL/TLS certificates” o “Let’s Encrypt”. Esta es la clave para conseguir tu certificado SSL gratuito WordPress Plesk.

Paso 3: Instalar el certificado Let’s Encrypt

Let’s Encrypt es una autoridad de certificación gratuita, sin fines de lucro, que emite certificados SSL válidos por 90 días. La buena noticia es que Plesk puede renovarlos automáticamente por ti.

  1. En la pantalla de SSL/TLS, busca el botón o pestaña que diga “Let’s Encrypt” o “Instalar gratis”.
  2. Haz clic en “Add” o “Instalar”.
  3. Se abrirá un formulario con varias casillas de verificación.

Aquí es donde debes prestar atención:

  • Email address: Introduce un correo válido. Es importante para recibir avisos de renovación.
  • Add a domain alias: Si quieres que el certificado cubra también la versión www y el dominio raíz, asegúrate de marcar las casillas para ambos (ej: tudominio.com y www.tudominio.com).
  • Renovar automáticamente: Marca esta opción SIEMPRE que quieras olvidarte del tema. Plesk se encargará de renovarlo antes de que caduque.

Cuando lo tengas, haz clic en “Install” o “Activate”.

Espera unos segundos. Verás un mensaje de éxito indicando que el certificado se ha instalado correctamente. ¡Ya tienes tu ssl wordpress plesk configurado!

Paso 4: Configurar WordPress para usar HTTPS

Instalar el certificado no es suficiente. Ahora tienes que decirle a WordPress que use el protocolo seguro. Si no lo haces, tu web cargará los recursos (imágenes, scripts) por HTTP y el candado seguirá apareciendo roto.

Hay varias formas de hacerlo. Te enseño las dos más fáciles.

Opción A: Cambiar la URL en el Admin de WordPress

  1. Ve a tu panel de administración de WordPress (normalmente en /wp-admin).
  2. En el menú lateral, ve a Ajustes > Generales.
  3. Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
  4. Cambia http:// por https:// en ambos campos.
  5. Guarda los cambios.

Importante: Si lo haces y tu web se rompe o no carga, no te preocupes. Es un problema temporal. Puedes revertirlo desde el archivo wp-config.php (te lo explico abajo) o volver a poner http:// si aún puedes acceder al admin.

Opción B: Forzar HTTPS desde el archivo wp-config.php

Esta es la forma más segura y recomendada. Conecta a tu servidor vía FTP o desde el administrador de archivos de Plesk.

  1. Abre el archivo wp-config.php que está en la raíz de tu instalación de WordPress.
  2. Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */:
define('FORCE_SSL_ADMIN', true);

if ($_SERVER['HTTP_X_FORWARDED_PROTO'] === 'https') {
    $_SERVER['HTTPS'] = 'on';
}

La primera línea fuerza que el panel de administración use SSL. La segunda es un truco para que WordPress detecte que estás en HTTPS cuando hay un proxy inverso (algo muy común en hosting compartidos con Plesk).

Guarda el archivo y sube los cambios.

Paso 5: Configurar la redirección de HTTP a HTTPS

Ahora que tu WordPress ya sabe usar HTTPS, debes asegurarte de que todos los visitantes que escriban http://tudominio.com sean redirigidos automáticamente a https://tudominio.com. Esto se hace con un redirección 301.

La forma más elegante es añadir unas líneas al archivo .htaccess (que está en la raíz de tu WordPress, junto a wp-config.php).

  1. Abre el archivo .htaccess.
  2. Añade estas líneas al principio del archivo (antes de la línea que dice # BEGIN WordPress):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda el archivo y prueba a visitar tu web con http://. Deberías ver cómo salta automáticamente a https://.

[TIP] Si no ves el archivo .htaccess, activa la opción “Mostrar archivos ocultos” en tu cliente FTP o en el gestor de archivos de Plesk.

Paso 6: Comprobar que todo funciona

Es el momento de la verdad. Abre tu web en una ventana de incógnito (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox) y escribe tu dominio con https://.

Deberías ver el candado cerrado en la barra de direcciones.

Para una comprobación más exhaustiva, te recomiendo usar herramientas online como SSL Labs (de Qualys) o Why No Padlock. Estas herramientas te dirán si hay algún error de contenido mixto (es decir, si tu web sigue cargando algún recurso por HTTP).

Solucionar el temido “Contenido Mixto”

Este es el problema más común después de instalar un certificado. Básicamente, significa que tu página está en HTTPS, pero algunos elementos (imágenes, scripts, hojas de estilo) se cargan desde URLs HTTP.

El navegador bloquea estos recursos por seguridad, y por eso el candado aparece roto o con un signo de advertencia.

¿Cómo solucionarlo?

  1. Instala un plugin: La forma más fácil es usar un plugin como Really Simple SSL. Este plugin detecta los problemas de contenido mixto y los corrige automáticamente, además de forzar la redirección HTTP a HTTPS. Es una opción perfecta para principiantes.
  2. Reemplazo manual: Si solo tienes unas pocas imágenes con URLs antiguas, puedes usar un plugin de base de datos como Better Search Replace para buscar http://tudominio.com y reemplazarlo por https://tudominio.com en toda tu base de datos.

[WARNING] Antes de hacer cambios en la base de datos, haz siempre una copia de seguridad. Un error podría romper tu web.

¿Qué pasa si uso Syspanel (antes HestiaCP) en lugar de Plesk?

Si tu hosting usa Syspanel (el panel que antes se llamaba HestiaCP), el proceso es muy similar, pero la interfaz cambia. En ese caso, deberás acceder a tu panel a través del puerto 2106 (por ejemplo, https://tu-dominio:2106).

Una vez dentro, busca la sección de “Dominios”, haz clic en tu dominio y luego en “SSL”. Allí podrás activar Let’s Encrypt de forma gratuita y automática. Los pasos posteriores de configuración en WordPress y .htaccess son exactamente los mismos.

Preguntas frecuentes (FAQ)

¿Cuánto dura un certificado SSL gratuito?

Los certificados de Let’s Encrypt duran 90 días. Si has activado la renovación automática en Plesk, no tendrás que hacer nada más. Si no, tendrás que volver a instalarlo manualmente cada 3 meses. Activa la renovación automática siempre que puedas.

¿Es seguro usar un certificado SSL gratuito?

Sí, absolutamente. Let’s Encrypt es un estándar de la industria y proporciona el mismo nivel de cifrado que los certificados de pago. La única diferencia es que no incluye soporte técnico del proveedor, pero para la mayoría de webs es más que suficiente.

Mi web se ve rara después de instalar el SSL, ¿qué hago?

Esto suele ser por el contenido mixto o por las URLs guardadas en la caché. Primero, borra la caché de tu navegador y de los plugins de caché que uses. Si el problema persiste, instala el plugin Really Simple SSL para que corrija los enlaces rotos automáticamente.

¿Necesito instalar el certificado en cada dominio que tenga?

Sí, cada dominio necesita su propio certificado. Si tienes varios sitios web, repite el proceso en cada uno desde la sección “Sitios web y dominios” de Plesk.

¿Puedo usar SSL en una web que aún no está en producción?

Sí, puedes. De hecho, es recomendable activarlo antes de lanzar la web para que todo esté listo. No afecta al desarrollo.

Conclusión y consejos finales

Instalar un certificado SSL gratuito en WordPress con Plesk es un proceso que, una vez que lo haces una vez, te llevará menos de 5 minutos. Los beneficios son enormes: mejor SEO, mayor confianza del usuario y una web más segura.

Resumen de los pasos clave:

  1. Accede a Plesk y ve a SSL/TLS Certificates.
  2. Instala el certificado Let’s Encrypt.
  3. Cambia las URLs de WordPress a HTTPS.
  4. Añade la redirección 301 en el .htaccess.
  5. Verifica que no haya contenido mixto.

[INFO] Si en algún momento te sientes perdido, no dudes en contactar con el soporte de tu hosting. Ellos pueden guiarte o incluso hacerlo por ti, pero con esta guía seguro que lo consigues sin problema.

Ahora ya sabes cómo tener tu web segura y profesional. ¿A qué esperas para instalar tu certificado? ¡Tu sitio web y tus visitantes te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel