Cómo instalar un certificado SSL en WordPress con Plesk (gratis y fácil)
¿Tu página WordPress no muestra el candado de seguridad en el navegador? ¿Ves un aviso de "No seguro" que ahuyenta a tus visitantes? No te preocupes, no necesitas ser un experto en servidores ni gastar dinero para solucionarlo.
En esta guía completa y paso a paso, te voy a enseñar cómo instalar un certificado SSL en WordPress con Plesk de forma gratuita y rápida. Usaremos Let's Encrypt, que es la opción más popular y confiable para conseguir el candado verde.
Al final de este artículo, tendrás tu sitio funcionando con https WordPress Plesk y habrás aumentado la confianza de tus usuarios y tu posicionamiento en Google.
¿Por qué necesitas un certificado SSL?
Antes de ensuciarnos las manos con el panel de control, es importante entender el "porqué". Un certificado SSL (Secure Sockets Layer) no es un lujo, es una necesidad.
Seguridad para tus visitantes
El SSL cifra la información que viaja entre el navegador del usuario y tu servidor. Esto significa que si alguien intercepta los datos (como contraseñas o datos de tarjetas de crédito), solo verá un galimatías ilegible. Sin SSL, esa información viaja en texto plano, expuesta a cualquier atacante.
Confianza y credibilidad
Cuando un sitio tiene SSL, el navegador muestra un candado cerrado y la URL comienza con "https://". Esto es una señal visual de que tu sitio es legítimo y seguro. Si un visitante ve "No seguro" en tu web, es muy probable que abandone la página inmediatamente.
SEO: Posicionamiento en Google
Google confirmó hace años que el SSL es un factor de posicionamiento. Los sitios con certificado SSL Plesk (o de cualquier otro panel) tienen una pequeña ventaja sobre los que no lo tienen. Además, si tu sitio no es seguro, Chrome puede mostrar una advertencia de pantalla completa que afecta gravemente al tráfico.
Requisitos previos: Qué necesitas antes de empezar
Para este tutorial, asumo que ya tienes un panel de control Plesk gestionando tu hosting y que WordPress está instalado. No te preocupes si no sabes qué es Plesk; es simplemente la "cabina de mando" de tu servidor.
Esto es lo que necesitas:
- Acceso a Plesk: Puedes acceder normalmente a través de una URL como
https://tu-dominio.com:8443ohttps://ip-de-tu-servidor:8443. Necesitarás las credenciales de administrador. - Un dominio apuntando al servidor: El dominio para el que quieres el certificado (por ejemplo,
tudominio.com) debe estar resolviendo a tu servidor Plesk. Si no sabes cómo hacer esto, contacta con tu proveedor de hosting. - WordPress instalado: Obviamente, tu sitio ya debe estar funcionando.
[!TIP]
Si tu hosting es de un proveedor que usa Plesk, es probable que ya tengas la IP y el puerto de acceso. Si no lo encuentras, revisa el correo de bienvenida de tu hosting o el área de cliente.
Paso 1: Accede a tu panel de Plesk
Lo primero es entrar en tu panel de control. Una vez dentro, verás una interfaz con muchas opciones. No te asustes, es más fácil de lo que parece.
En el menú lateral izquierdo, busca la sección que dice "Sitios web y dominios". Haz clic en ella.
Aquí verás una lista de todos los dominios que tienes alojados en tu servidor. Busca el dominio en el que quieres instalar el certificado SSL Plesk y haz clic en su nombre o en el icono de "Configurar".
Paso 2: Encuentra la herramienta "Let's Encrypt"
Dentro de la configuración de tu dominio, verás un montón de iconos y opciones. Busca el icono que dice "Let's Encrypt". Suele estar en la sección de "Seguridad" o en una pestaña superior.
Let's Encrypt es una autoridad de certificación gratuita y automatizada. Plesk la integra de forma nativa, lo que facilita muchísimo instalar SSL WordPress Plesk sin mover un solo archivo de configuración.
[!INFO]
Si no ves el icono de Let's Encrypt, puede que tu proveedor de hosting no haya activado esta función en tu servidor. En ese caso, contacta con su soporte y pídeles que activen la extensión de Let's Encrypt para tu dominio.
Paso 3: Configura y emite el certificado SSL
Haz clic en el icono de Let's Encrypt. Se abrirá una nueva página con un formulario. No te preocupes, las opciones son muy intuitivas.
Aquí es donde ocurre la magia. Sigue estos pasos:
- Direcciones de correo: Introduce una dirección de correo electrónico válida. Esta es la que usará Let's Encrypt para enviarte avisos de expiración del certificado (aunque Plesk lo renueva automáticamente, es bueno tenerla).
- Dominios: Asegúrate de que el dominio principal esté marcado. Si tu sitio es
www.tudominio.comytudominio.com, verás ambas opciones. Te recomiendo marcar ambas para que el certificado cubra tanto la versión con "www" como la que no. - Renovación automática: Esta es una casilla de verificación muy importante. Asegúrate de que esté marcada. Así Plesk renovará el certificado automáticamente antes de que caduque (cada 90 días), sin que tengas que hacer nada.
- Redirigir HTTP a HTTPS: Busca la opción que dice algo como "Redirigir automáticamente HTTP a HTTPS". Actívala. Esto es crucial para que cualquier visitante que escriba
http://tudominio.comsea redirigido automáticamente ahttps://tudominio.com. Esto evita el temido error de "contenido mixto" y garantiza que todo el tráfico sea seguro.
Una vez rellenado, haz clic en el botón "Instalar" o "Emitir" (depende de la versión de Plesk).
El proceso suele tardar solo unos segundos. Verás un mensaje de éxito en la parte superior de la pantalla.
Paso 4: Activa el SSL en WordPress (y arregla los enlaces)
Ahora que el certificado está instalado en el servidor, toca configurar WordPress para que lo use correctamente. Este es un paso que muchos olvidan y que puede causar problemas.
4.1. Configura la URL de WordPress
Accede a tu panel de administración de WordPress (normalmente en tudominio.com/wp-admin).
Ve a Ajustes > Generales. Verás dos campos:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
Ambas deben comenzar con https:// en lugar de http://. Cámbialas y guarda los cambios.
[!WARNING]
Al cambiar estas URLs, WordPress puede cerrar tu sesión temporalmente. No te asustes, es normal. Vuelve a iniciar sesión y continúa.
4.2. Instala un plugin para forzar el HTTPS (Recomendado)
Aunque hayas activado la redirección en Plesk, a veces WordPress genera enlaces internos con http://. Para evitar problemas de "contenido mixto" (donde algunos recursos se cargan por HTTP y otros por HTTPS), te recomiendo instalar un plugin.
Uno de los más populares y fáciles es "Really Simple SSL".
- Ve a Plugins > Añadir nuevo.
- Busca "Really Simple SSL".
- Instálalo y actívalo.
- El plugin detectará automáticamente que tienes un SSL instalado y te preguntará si quieres activar el modo SSL. Haz clic en "Ir a la configuración" y activa la opción.
Este plugin se encargará de arreglar todos los enlaces internos de tu web para que usen https://, lo que elimina errores de seguridad y mejora el rendimiento.
Paso 5: Verifica que todo funciona correctamente
Después de estos pasos, es hora de comprobar que todo ha ido bien. Aquí tienes una lista de verificación rápida:
- Abre tu sitio en una ventana de incógnito (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox). Escribe tu dominio con
https://delante. - Mira el candado: Deberías ver un candado cerrado en la barra de direcciones. Haz clic en él y debería decir "Conexión segura".
- Haz la prueba del "contenido mixto": Abre las herramientas de desarrollador de tu navegador (F12). Ve a la pestaña "Consola". Si no ves errores en rojo que mencionen "Mixed Content" o "Insecure Content", estás perfecto.
- Prueba la redirección: Escribe
http://tudominio.comen la barra de direcciones. Deberías ser redirigido automáticamente ahttps://tudominio.com.
[!TIP]
Puedes usar herramientas online como "SSL Labs" (ssllabs.com) para obtener un análisis exhaustivo de la configuración de tu certificado. Deberías obtener una calificación "A" o superior.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes de los usuarios al intentar instalar SSL WordPress Plesk.
¿Cuánto tarda en activarse el certificado?
Por lo general, es instantáneo. El proceso de emisión de Let's Encrypt tarda entre 10 y 30 segundos. Si tarda más, revisa que tu dominio apunte correctamente a tu servidor.
¿Qué hago si veo el error "Demasiadas redirecciones"?
Este error suele ocurrir cuando la redirección HTTP a HTTPS está activada en dos lugares (por ejemplo, en Plesk y en WordPress) y entran en conflicto.
Solución: Desactiva la redirección en WordPress (si usas un plugin, desactívalo temporalmente) y deja solo la de Plesk. O al revés. Lo ideal es tener una sola capa de redirección.
¿Necesito renovar el certificado manualmente?
No. Si has marcado la opción de "renovación automática" en Plesk, no tendrás que hacer nada. Plesk se encargará de renovarlo automáticamente antes de que caduque.
¿Puedo usar este método en otros paneles de control?
Este tutorial es específico para Plesk. Si usas cPanel, el proceso es similar pero la interfaz cambia. Si usas un panel como Syspanel (antes conocido como HestiaCP), el proceso también es diferente. En Syspanel, el puerto de acceso por defecto es el 2106 y normalmente la opción de SSL se encuentra en la sección de "Web" o "Dominios" de cada sitio, con un botón que dice "Let's Encrypt". La lógica es la misma: generar el certificado y activar la redirección.
¿Perderé mi posicionamiento SEO al cambiar a HTTPS?
No lo perderás si lo haces bien. De hecho, a largo plazo lo mejorarás. Para asegurarte de no perder posiciones, configura una redirección 301 (que es la que activa Plesk automáticamente) y actualiza tus enlaces internos. El plugin "Really Simple SSL" te ayuda con esto.
¿El SSL gratuito es tan bueno como uno de pago?
Para el 99% de los sitios web, sí. Let's Encrypt ofrece el mismo nivel de cifrado (AES-256) que los certificados de pago. La única diferencia es que los de pago pueden ofrecer garantías económicas más altas o validación extendida (la barra verde con el nombre de la empresa). Para un blog, una tienda pequeña o un sitio corporativo, Let's Encrypt es más que suficiente.
Conclusión: Tu sitio es ahora un lugar seguro
Has completado con éxito la instalación de un certificado SSL Plesk de forma gratuita usando Let's Encrypt. Has mejorado la seguridad de tu sitio, la confianza de tus usuarios y tu posicionamiento en buscadores.
Recuerda que este proceso es solo el principio. Mantener tu WordPress actualizado y hacer copias de seguridad regularmente son otras prácticas esenciales para la salud de tu web.
Espero que esta guía te haya sido de gran ayuda. Si tienes alguna duda, déjala en los comentarios y estaré encantado de ayudarte a resolverla.
¡Nos vemos en el próximo tutorial!
