Cómo instalar un certificado SSL en WordPress a través de Plesk
¿Por qué necesitas un certificado SSL en tu WordPress?
Antes de ponernos manos a la obra, vamos a entender por qué este paso es tan importante. Un certificado SSL (Secure Sockets Layer) es un archivo de datos que activa el candado y el protocolo HTTPS en tu sitio web. Esto significa que la información que viaja entre el navegador de tus visitantes y tu servidor está cifrada y protegida de miradas indiscretas.
Desde hace unos años, Google marca como "No seguro" los sitios que no lo tienen. Además, es un factor de posicionamiento SEO. Si quieres que tu WordPress aparezca en los primeros resultados, necesitas el candado. Y si vendes productos o servicios, es obligatorio para generar confianza y no perder ventas.
La buena noticia es que instalar un certificado SSL en WordPress a través de Plesk es un proceso mucho más sencillo de lo que imaginas. No necesitas ser un experto en servidores ni en ciberseguridad. Solo tienes que seguir estos pasos con calma y, en menos de quince minutos, tu web estará navegando bajo el paraguas del cifrado.
Vamos a dividir el proceso en dos grandes fases: primero, la instalación del certificado en Plesk (que es donde vive tu servidor) y, segundo, la configuración de WordPress para que funcione perfectamente con HTTPS. No te saltes ninguna fase.
Fase 1: Instalación del certificado SSL en Plesk
Esta es la parte "técnica" del asunto, pero te prometo que es más fácil de lo que parece. Plesk es el panel de control de tu hosting y aquí es donde gestionas todo lo relacionado con tu dominio y servidor.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la URL de acceso a Plesk. Normalmente es algo como https://tu-dominio.com:8443 o https://IP-de-tu-servidor:8443. Si no estás seguro de cuál es, revisa el correo de bienvenida de tu proveedor de hosting. Introduce tu usuario y contraseña.
Una vez dentro, busca la sección que se llama "Sitios web y dominios". Es el apartado principal donde verás listados todos tus dominios. Haz clic en el nombre del dominio de tu WordPress.
Paso 2: Elige tu tipo de certificado SSL
En la página de tu dominio, busca el icono o enlace que dice "Certificados SSL/TLS" o simplemente "SSL". Al hacer clic, verás varias opciones. Hay dos caminos principales que puedes tomar:
- Certificado gratuito (Let's Encrypt): Es la opción más recomendada para el 90% de los casos. Es gratuito, se renueva automáticamente y es perfectamente válido y seguro. Plesk lo integra de forma nativa.
- Certificado de pago (Comercial): Si necesitas un certificado con validación extendida (la barra verde con el nombre de tu empresa) o un nivel de garantía superior, comprarás uno a un proveedor (Comodo, DigiCert, etc.) y luego lo subirás a Plesk.
Para este tutorial, nos centraremos en la opción gratuita, que es la más rápida y eficiente para la mayoría de usuarios.
Paso 3: Instalar el certificado Let's Encrypt
Dentro de la sección SSL/TLS, busca el botón que dice "Instalar Let's Encrypt" o "Obtener certificado". Al hacer clic, se abrirá un pequeño formulario.
Aquí tendrás que marcar algunas casillas. Te recomiendo encendidamente que marques estas dos:
- Añadir www al certificado: Esto asegura que tanto
tudominio.comcomowww.tudominio.comtengan el candado. Es imprescindible para evitar errores de contenido mixto. - Renovación automática: Activa esta opción para no tener que preocuparte nunca más por las fechas de caducidad. Let's Encrypt emite certificados por 90 días, así que la renovación automática es tu mejor amiga.
Haz clic en "Instalar" y espera unos segundos. Plesk hará todo el trabajo duro: verificará la propiedad del dominio y emitirá el certificado. Verás un mensaje de éxito en pantalla.
[INFO] Si tu hosting usa "Syspanel" (la alternativa a Plesk que mencionas), el proceso es muy similar. Accede por el puerto 2106 (por ejemplo, https://tu-servidor:2106) y busca la sección de seguridad o SSL. La lógica es la misma: elegir el dominio, activar Let's Encrypt y la renovación automática.
Paso 4: Activar el certificado en el sitio web
Una vez instalado el certificado, no se activa solo. Tienes que decirle a Plesk que lo use. En la misma pantalla de SSL/TLS, justo debajo de donde instalaste el certificado, verás una lista desplegable para elegir el certificado que quieres aplicar al dominio.
Selecciona el certificado que acabas de crear (el que tiene el nombre de tu dominio) y haz clic en "Activar" o "Aplicar". ¡Listo! La parte de servidor está completa. Plesk ya sabe que tu dominio tiene un certificado válido.
Fase 2: Configurar WordPress para usar HTTPS
Ahora viene la parte de WordPress. Instalar el SSL es solo la mitad del camino. Si no configuras bien tu CMS, verás un sitio roto con mensajes de error o con el famoso "contenido mixto" (elementos que se cargan por HTTP en una página HTTPS).
Paso 1: Actualiza la URL del sitio en Ajustes
Ve al escritorio de tu WordPress. En el menú lateral izquierdo, busca "Ajustes" y luego "Generales".
Verás dos campos clave:
- Dirección de WordPress (URL):
- Dirección del sitio (URL):
Aquí tienes que cambiar http:// por https:// en ambas direcciones. Por ejemplo, si tenías http://tudominio.com, cámbialo a https://tudominio.com. Haz clic en "Guardar cambios".
[WARNING] Es posible que al guardar, la página se quede en blanco o dé un error. No te asustes. Es normal. Solo tienes que recargar la página o esperar unos segundos. Si el error persiste, no pasa nada, el cambio se ha guardado igualmente. Si el sitio no carga, puedes solucionarlo editando el archivo wp-config.php (te explico cómo en el siguiente bloque).
Paso 2: Fuerza la redirección a HTTPS (Opcional pero recomendado)
Para que todos tus visitantes y buscadores usen la versión segura de tu web, debes forzar la redirección. Hay dos formas de hacerlo:
Opción A (La más fácil): Usar un plugin. Instala y activa un plugin llamado "Really Simple SSL". Este plugin detecta automáticamente tu certificado y configura todo el sitio para usar HTTPS, incluyendo las redirecciones. Es la opción más recomendada para principiantes porque hace el trabajo pesado por ti.
Opción B (Manual): Editar el archivo .htaccess. Si prefieres no usar plugins, puedes añadir un código al archivo .htaccess de la raíz de tu WordPress. Accede a tu hosting por FTP o desde el administrador de archivos de Plesk y edita el archivo. Añade estas líneas al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Guarda el archivo y listo. Cualquier persona que entre por http:// será redirigida automáticamente a https://.
Paso 3: Arreglar el "Contenido Mixto"
Este es el error más común después de instalar un SSL. Sucede cuando tu página tiene imágenes, scripts o enlaces que aún apuntan a URLs con http://. El navegador los bloquea y muestra el mensaje de "No seguro" o un candado con una advertencia.
¿Cómo solucionarlo? El plugin "Really Simple SSL" que mencioné antes suele hacer esto automáticamente. Si no lo usas, puedes usar otro plugin llamado "Better Search Replace". Con él, puedes buscar en toda tu base de datos todas las URLs que empiecen por http://tudominio.com y reemplazarlas por https://tudominio.com.
[TIP] Ve a la página de inicio de tu web y haz clic derecho > "Ver código fuente" (o "Inspeccionar"). Busca la palabra "http://". Si ves que aparece en algún enlace, imagen o script, es que aún tienes contenido mixto que arreglar.
Paso 4: Actualiza tu cuenta en Google Search Console (si la usas)
Si tienes tu web indexada en Google, es muy importante que añadas la nueva versión HTTPS como una propiedad nueva en Google Search Console. No lo elimines, solo añádelo. De esta forma, Google sabrá que tu sitio se ha movido de HTTP a HTTPS y actualizará su índice correctamente.
Preguntas frecuentes (FAQ) sobre SSL y WordPress
Aquí te resuelvo las dudas más habituales que nos suelen llegar al soporte.
¿Cuánto tarda en hacer efecto el certificado SSL?
La instalación en Plesk es casi inmediata (pocos segundos). La propagación de la configuración en WordPress también es instantánea una vez guardas los cambios. Lo que puede tardar un poco más es que Google actualice su índice, pero eso no afecta a la funcionalidad de tu web. El candado aparecerá al momento.
¿Qué hago si mi certificado no se renueva automáticamente?
Primero, verifica que en la instalación de Let's Encrypt en Plesk marcaste la casilla de renovación automática. Si no lo hiciste, edita el certificado y actívala. Si aún así no funciona, puede ser que haya un problema con la validación del dominio (por ejemplo, si el dominio no apunta correctamente al servidor). Revisa que tu dominio tenga los DNS apuntando a Plesk.
¿Necesito un certificado SSL para cada subdominio?
Sí, cada subdominio (como blog.tudominio.com o tienda.tudominio.com) necesita su propio certificado o un certificado comodín (wildcard) que cubra todos los subdominios. Con Let's Encrypt en Plesk, puedes emitir un certificado para el dominio principal y los subdominios que quieras desde la misma pantalla, solo tienes que marcar las casillas correspondientes.
¿Puedo instalar un certificado SSL en WordPress si mi hosting no usa Plesk?
Sí, la lógica es la misma pero la interfaz cambia. Si usas Syspanel, recuerda que el acceso es a través del puerto 2106 y el proceso es bastante similar: busca la sección de seguridad o certificados. Si usas cPanel, el proceso es parecido pero en la sección "SSL/TLS Status". La configuración de WordPress después es exactamente igual.
¿El SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos consume un poquito de recursos, pero es tan insignificante que no lo notarás. De hecho, el rendimiento percibido es mejor porque los usuarios confían más en tu sitio y no se van por el aviso de "No seguro". Además, con HTTP/2 (que solo funciona con HTTPS), tu web cargará más rápido.
Consejos finales para un WordPress 100% seguro
Instalar el certificado SSL es el primer paso, pero no el único. Aquí van algunos consejos extra para mantener tu WordPress a prueba de balas:
- Mantén todo actualizado: WordPress, plugins y temas. Las actualizaciones corrigen vulnerabilidades.
- Usa contraseñas fuertes y cambia el usuario "admin" predeterminado.
- Haz copias de seguridad periódicas. Plesk tiene una herramienta para ello, o puedes usar un plugin como UpdraftPlus.
- Instala un plugin de seguridad como Wordfence o Sucuri para monitorizar y bloquear ataques.
Con esto, tu WordPress no solo tendrá el candado de seguridad que tanto necesita para el SEO y la confianza de tus usuarios, sino que estará mucho más blindado ante cualquier amenaza. Todo el proceso de instalar SSL WordPress Plesk se reduce a estos pasos que hemos visto. Tómate tu tiempo, sigue el tutorial y verás que en pocos minutos tu web navega por HTTPS.
Si en algún momento te atascas, recuerda que el soporte de tu hosting siempre está para echarte una mano. ¡No te quedes con la duda y a disfrutar de tu web segura!
