🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en WordPress con Plesk (gratis Let's Encrypt)

Actualizado el 5 de enero de 2026

¡Hola! ¿Tienes una web en WordPress y quieres dar el salto a la seguridad y la confianza que transmite el candadito en la barra de direcciones? Has llegado al lugar correcto.

Hoy vamos a desmitificar eso de instalar un certificado SSL. Te prometo que es mucho más fácil de lo que parece, sobre todo si tu hosting utiliza Plesk, uno de los paneles de control más intuitivos que existen.

Y lo mejor de todo: lo haremos gratis con Let's Encrypt. Al final de esta guía, tu web cargará con https:// y tus visitantes (y Google) te lo agradecerán.

Vamos a ello, paso a paso y sin tecnicismos raros.

¿Por qué necesitas SSL en tu WordPress? (Más allá del candado)

Antes de ponernos manos a la obra, entendamos qué estamos haciendo y por qué es tan importante. Un certificado SSL (Secure Sockets Layer) crea un túnel cifrado entre el navegador de tu visitante y tu servidor.

Esto significa que cualquier dato que se transmita (contraseñas, datos de tarjetas, información personal) viaja de forma ilegible para cualquier curioso que intente interceptarlo.

Pero los beneficios no acaban ahí:

  • Confianza del usuario: Ver el candado y https:// genera una sensación de seguridad inmediata. Si no lo tienes, Chrome y otros navegadores marcarán tu sitio como "No seguro", lo que ahuyentará a los visitantes.
  • Posicionamiento SEO: Google confirmó hace tiempo que el SSL es un factor de ranking. Es decir, tenerlo puede darte una ligera ventaja en los resultados de búsqueda frente a un competidor que no lo tiene. Es un pequeño empujón que no debes desaprovechar.
  • Requisito para funciones modernas: Muchas funcionalidades de WordPress, como ciertas pasarelas de pago o la API de Google, exigen que el sitio esté bajo HTTPS para funcionar correctamente.

En resumen: instalar SSL WordPress Plesk no es un lujo, es una necesidad. Y con Let's Encrypt, el coste es cero.

Antes de empezar: ¿Qué necesitas?

No necesitas ser un hacker ni un experto en redes. Solo asegúrate de tener lo siguiente:

  1. Acceso a Plesk: Las credenciales de administrador de tu panel de control de hosting. Normalmente accedes a través de una URL como https://tu-dominio.com:8443 o la que te haya proporcionado tu proveedor.
  2. Tu dominio apuntando al hosting: Es imprescindible que tu dominio esté configurado para resolver a tu servidor. Si acabas de contratar el hosting, asegúrate de que los DNS ya estén apuntando a este. El certificado fallará si el dominio no se resuelve correctamente.
  3. Un sitio WordPress instalado: Da igual si acabas de instalarlo o si lleva años funcionando. El proceso es el mismo.

Paso 1: Accede a tu panel de Plesk

Abre tu navegador y accede a tu panel de control de Plesk. Introduce tu usuario y contraseña. Una vez dentro, verás un panel con todas las opciones de gestión de tu servidor y tus sitios web.

Este es el "centro de mando" desde donde gestionaremos todo. No te asustes por la cantidad de iconos; nosotros solo necesitamos uno.

Paso 2: Encuentra tu sitio web y entra en "Certificados SSL"

En el panel principal de Plesk, verás una lista con todos tus dominios y subdominios. Busca el dominio principal de tu WordPress (por ejemplo, midominio.com) y haz clic en él.

Se abrirá una nueva pantalla con todas las herramientas específicas para ese sitio. Ahora, busca la sección de "Seguridad" o el icono que dice "Certificados SSL/TLS" (también puede aparecer como "Certificados SSL"). Haz clic en él.

Aquí es donde ocurre la magia. Verás una lista de certificados existentes (probablemente vacía o con uno autofirmado) y la opción de añadir uno nuevo.

Paso 3: Utiliza Let's Encrypt (La opción gratuita)

En la pantalla de Certificados SSL/TLS, busca un botón o pestaña que diga "Let's Encrypt" o "Instalar Let's Encrypt". Haz clic en él.

Se desplegará un formulario con varias casillas. No te agobies, es muy sencillo. Esto es lo que verás y lo que debes hacer:

  • Direcciones de correo electrónico: Introduce un correo electrónico válido. Es importante para recibir avisos de renovación o problemas con el certificado. Puedes poner más de uno separado por comas.
  • Añadir dominio o subdominio: Por defecto, estará seleccionado tu dominio principal. Si tienes subdominios como blog.midominio.com, puedes añadirlos aquí marcando las casillas correspondientes. Para la mayoría, basta con el dominio principal.
  • Opciones de seguridad: Te recomiendo encarecidamente marcar la casilla que dice "Incluir el dominio www" o similar. Esto asegura que tanto midominio.com como www.midominio.com tengan un certificado válido. Es crucial para evitar errores de contenido mixto más adelante.

Una vez completado, haz clic en el botón "Instalar" o "Obtener". El proceso es automático y suele tardar solo unos segundos.

[TIP] Si tu hosting es con Syspanel (antes conocido como HestiaCP), el proceso es similar, pero el acceso al panel es a través del puerto 2106. Una vez dentro, busca la sección de "Web" y luego "SSL" para tu dominio. Allí también encontrarás la opción de Let's Encrypt.

Paso 4: Verifica la instalación del certificado

Después de hacer clic en instalar, Plesk procesará la solicitud. En unos segundos, la pantalla se actualizará y verás tu nuevo certificado en la lista, con un candado verde y la fecha de caducidad.

Importante sobre la renovación: Let's Encrypt emite certificados que duran 90 días. La buena noticia es que Plesk (y la mayoría de paneles) configuran la renovación automática. No tendrás que volver a hacer esto manualmente cada 3 meses. Plesk se encargará de renovarlo en segundo plano. Solo asegúrate de no desactivar esa función.

Paso 5: Fuerza a WordPress a usar HTTPS (La parte crucial)

Ahora viene el paso que muchos olvidan. Tener el certificado instalado es solo la mitad del camino. Si tu WordPress sigue cargando las URLs con http://, el certificado no te servirá de nada y el navegador seguirá mostrando el aviso de "No seguro".

Tenemos que decirle a WordPress que use la versión segura. Hay dos formas de hacerlo:

Opción A: La forma sencilla con un Plugin (Recomendada para principiantes)

Esta es la opción más fácil y segura, ya que el plugin se encarga de redirigir todo el tráfico y corregir las URLs internas.

  1. Ve a tu escritorio de WordPress (normalmente en http://tudominio.com/wp-admin).
  2. En el menú lateral, ve a "Plugins" > "Añadir nuevo".
  3. Busca "Really Simple SSL" (o cualquier plugin similar). Es uno de los más populares y fáciles de usar.
  4. Instálalo y actívalo.
  5. Al activarlo, el plugin detectará que tienes un certificado SSL instalado y te ofrecerá activar un modo de "fuerza HTTPS". Haz clic en el botón que dice "Ir a la configuración" o "Activar SSL".

El plugin hará el resto por ti: redirigirá todas las visitas a la versión https:// y actualizará las URLs de tu sitio.

Opción B: La forma manual (Para los que quieren control total)

Si prefieres no usar plugins, puedes hacerlo editando el archivo wp-config.php. Es un poco más técnico pero igual de efectivo.

  1. Accede a tu hosting a través del Administrador de archivos de Plesk o por FTP.

  2. Busca el archivo wp-config.php en la raíz de tu instalación de WordPress.

  3. Ábrelo con un editor de texto plano (nunca con Word o similar).

  4. Añade estas dos líneas justo antes de la línea que dice /* ¡Eso es todo, deja de editar! Feliz publicación. */:

    define('FORCE_SSL_ADMIN', true);
    
    if ($_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') $_SERVER['HTTPS']='on';
    
  5. Guarda el archivo y súbelo de nuevo.

Con esto, forzamos que el área de administración y las peticiones sean tratadas como HTTPS.

Paso 6: Actualiza las URLs en Ajustes (Si es necesario)

Con la opción del plugin (Opción A), esto se hace automáticamente. Pero si elegiste la Opción B, tendrás que hacerlo a mano.

Ve a "Ajustes" > "Generales" en tu escritorio de WordPress. Aquí verás dos campos:

  • Dirección de WordPress (URL)
  • Dirección del sitio (URL)

Ambas deben tener la https:// al principio. Por ejemplo: https://midominio.com.

Cámbialas y guarda los cambios. Es posible que la página se recargue y te pida iniciar sesión de nuevo. No te asustes, es normal.

Paso 7: Comprueba que todo funciona (Errores de Contenido Mixto)

Ya casi lo tienes. Ahora vamos a verificar que todo está en orden.

  1. Abre tu web en una ventana de incógnito (para evitar la caché del navegador). Verás el candado verde.
  2. Haz clic en el candado y selecciona "La conexión es segura" (o similar). Asegúrate de que no te muestra errores.

Si al hacer clic en el candado ves un mensaje de "conexión no totalmente segura" o "hay contenido que no es seguro", significa que tienes errores de contenido mixto.

Esto ocurre porque algunos recursos de tu web (imágenes, scripts, hojas de estilo) todavía se cargan desde URLs con http://. El plugin "Really Simple SSL" suele solucionar esto automáticamente. Si no, puedes usar otro plugin llamado "Better Search Replace" para buscar y reemplazar http://tudominio.com por https://tudominio.com en tu base de datos.

[WARNING] Antes de usar "Better Search Replace", haz una copia de seguridad de tu base de datos. Es una herramienta muy potente y un mal uso podría romper tu web.

Preguntas Frecuentes (FAQ)

Aquí van las dudas más comunes que nos suelen llegar:

¿Cuánto tarda en instalarse el certificado SSL?

Con Let's Encrypt y Plesk, el proceso es casi instantáneo. Desde que pulsas "Instalar" hasta que el certificado está activo, no suelen pasar más de 1 o 2 minutos.

¿Y si mi hosting no tiene Plesk? ¿Puedo usar Let's Encrypt?

Sí, absolutamente. Casi todos los paneles de control modernos (como cPanel, Syspanel, etc.) tienen soporte integrado para Let's Encrypt. Si tu panel no lo tiene, siempre puedes usar un plugin de WordPress como "Really Simple SSL" que también puede generar el certificado a través de la API de Let's Encrypt, aunque es más recomendable hacerlo desde el panel de control.

¿Qué es el puerto 2106 de Syspanel?

Si tu proveedor de hosting te dice que tu panel es Syspanel (el antiguo HestiaCP), la forma de acceder es escribiendo https://tu-dominio.com:2106 en tu navegador. Es simplemente el puerto de entrada a su interfaz gráfica. Una vez dentro, el proceso para instalar SSL es similar al descrito para Plesk, buscando la sección de "SSL" o "Seguridad" para tu dominio.

¿Es realmente gratis el certificado de Let's Encrypt?

Sí, 100% gratis. Es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL de nivel básico. Son tan seguros como los de pago, la única diferencia es que no ofrecen garantías económicas (seguros) y la validación es de dominio (solo comprueba que eres dueño del dominio), lo cual es más que suficiente para la gran mayoría de sitios web.

¿Qué pasa si no renuevo el certificado?

Si el certificado caduca (después de 90 días), tu web dejará de cargar bajo https:// y los navegadores volverán a mostrar el aviso de "No seguro". Pero no te preocupes, como mencionamos antes, Plesk configura la renovación automática. Solo tendrías que preocuparte si Plesk no puede renovarlo (por ejemplo, si el dominio deja de apuntar al servidor temporalmente).

Mi web carga en https, pero el candado no aparece. ¿Qué hago?

Eso es un síntoma clásico de contenido mixto. Aunque la URL principal sea https, algún recurso interno se está cargando desde http. Te recomiendo instalar el plugin "Really Simple SSL" y activar su opción de "forzar https" y "mezclar contenido". Si el problema persiste, puede que necesites revisar los recursos que se cargan desde temas o plugins.

Conclusión: Tu web ya es segura y profesional

¡Enhorabuena! Has completado el proceso de instalar SSL WordPress Plesk de forma gratuita. Con este pequeño cambio, has mejorado la seguridad de tu sitio, la confianza de tus usuarios y tu posición en los resultados de búsqueda de Google.

Recuerda que el proceso se resume en tres pasos clave:

  1. Instala el certificado desde Plesk usando Let's Encrypt.
  2. Activa la fuerza de HTTPS en tu WordPress (con plugin o manualmente).
  3. Verifica que no haya errores de contenido mixto.

Espero que esta guía te haya sido de gran ayuda. Si tienes cualquier otra duda, no dudes en dejar un comentario o contactar con tu soporte técnico. ¡Nos leemos en el próximo tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel