Cómo instalar un certificado SSL en WordPress con Plesk (HTTPS gratis y forzado)
¿Tu página WordPress sigue mostrando el candado roto o el temido "No seguro" en el navegador? No te preocupes, es mucho más fácil de solucionar de lo que piensas.
En esta guía completa, paso a paso, te voy a enseñar a instalar un certificado SSL en WordPress usando el panel de control Plesk. Lo mejor de todo es que lo haremos con Let's Encrypt, que es totalmente gratis, y además configuraremos la redirección para forzar HTTPS en todo tu sitio.
Al final de este artículo, tendrás una web con el candado verde, mejor posicionada en Google y con una capa extra de seguridad para tus visitantes.
¿Qué es un Certificado SSL y por qué lo necesitas?
Antes de meternos en faena, vamos a entender qué es esto del SSL.
Un certificado SSL (Secure Sockets Layer) es un archivo de datos que activa el protocolo HTTPS en tu servidor. Cuando lo instalas, la conexión entre el navegador del visitante y tu web se cifra. Esto significa que cualquier dato que se transmita (contraseñas, datos de tarjetas, formularios) viaja en un "sobre sellado" que nadie puede leer si lo intercepta.
¿Por qué es tan importante?
- Seguridad: Protege la información de tus usuarios y la tuya propia.
- Confianza: Los visitantes ven el candado verde en la barra de direcciones, lo que genera confianza en tu marca.
- SEO: Google y otros buscadores penalizan las webs sin HTTPS. Con SSL, tu posicionamiento mejora notablemente.
- Requisito: Muchas pasarelas de pago (como PayPal o Stripe) exigen tener HTTPS activo para procesar transacciones.
Antes de Empezar: Requisitos Previos
Para llevar a cabo este proceso, necesitas tener lo siguiente:
- Acceso a Plesk: Debes tener las credenciales de administrador o, al menos, acceso a la sección de "Sitios web y dominios" de tu dominio.
- Un dominio apuntando a tu servidor: El dominio para el que quieres el certificado debe estar configurado en Plesk y resolviendo correctamente a tu hosting.
- Acceso a WordPress: Necesitarás poder entrar al panel de administración de tu WordPress (normalmente en
tudominio.com/wp-admin).
Si cumples con esto, ¡estás listo para continuar!
Paso 1: Instalar SSL WordPress Plesk con Let's Encrypt
Plesk hace que este proceso sea increíblemente sencillo. No necesitas tocar archivos de configuración ni líneas de comandos. Vamos a ello.
1.1 Accede a tu Panel de Plesk
Abre tu navegador y escribe la URL de tu panel de Plesk. Suele ser algo como https://tu-servidor:8443 o una dirección que te haya proporcionado tu proveedor de hosting. Inicia sesión con tu usuario y contraseña.
1.2 Encuentra tu Dominio
Una vez dentro, verás una lista de todos tus dominios y subdominios. Busca el dominio principal de tu sitio WordPress y haz clic en él. Esto te llevará a la página de gestión de ese dominio.
1.3 Accede a la Sección de Certificados SSL/TLS
En el panel de la izquierda o en la parte central de la pantalla, busca una sección llamada "SSL/TLS Certificates" o "Certificados SSL/TLS" (dependiendo del idioma). Haz clic en ella.
1.4 Utiliza el Asistente de Let's Encrypt
Dentro de la sección SSL/TLS, verás varias opciones. Busca la pestaña o botón que dice "Let's Encrypt". Esta es la herramienta que nos permitirá obtener el certificado gratuito.
Haz clic en "Add SSL/TLS Certificate" o en el botón que diga "Install" junto a Let's Encrypt.
1.5 Configura los Detalles del Certificado
Se abrirá un formulario. Esto es lo que debes completar:
- Domain name: Asegúrate de que aparece tu dominio principal (ej.
tudominio.com). - Add www.domain name: Marca esta casilla si quieres que el certificado también cubra
www.tudominio.com. ¡Es muy recomendable! Así no tendrás problemas de contenido mixto. - Email address for notifications: Introduce un correo electrónico válido. Let's Encrypt te enviará avisos de renovación o problemas a esta dirección.
- Renewal Policy: Deja la opción por defecto o elige la que prefieras. Por lo general, la política automática es la mejor.
1.6 ¡Instala el Certificado!
Revisa que todo esté correcto y haz clic en el botón "Install" o "Instalar". Plesk se comunicará con los servidores de Let's Encrypt y generará e instalará el certificado automáticamente.
Este proceso suele tardar solo unos segundos. Verás un mensaje de éxito cuando esté listo.
[TIP] Si tienes varios subdominios (ej.
blog.tudominio.com), es mejor que generes un certificado separado para cada uno o que uses un certificado Wildcard (si tu plan lo permite). La opción más sencilla para un principiante es generar uno para el dominio principal y su variantewww.
Paso 2: Forzar HTTPS en WordPress (Redirección 301)
Ahora que tienes el certificado instalado, tu sitio puede funcionar con HTTPS, pero todavía no lo está forzando. Necesitamos que todo el tráfico que llegue por HTTP (el no seguro) se redirija automáticamente a HTTPS. Esto se hace mediante una redirección 301.
Hay dos formas principales de hacerlo: desde Plesk o desde el propio WordPress.
2.1 Método A: Forzar HTTPS desde Plesk (La Forma Más Limpia)
Plesk te permite configurar la redirección a nivel de servidor, lo cual es más rápido y eficiente.
- Ve de nuevo a la página de "Sitios web y dominios" de tu dominio.
- Busca la sección de "Hosting & DNS" o "Hosting".
- Haz clic en "Apache & nginx Settings" o "Configuración de Apache y nginx".
- En la parte superior, verás una sección llamada "Hosting settings" o "Configuración de hosting". Busca la opción que dice "Permanent SEO-safe 301 redirect from HTTP to HTTPS" o algo similar (puede estar en español como "Redirección permanente 301 de HTTP a HTTPS").
- Marca la casilla para activar esta opción.
- Haz clic en "OK" o "Aplicar" para guardar los cambios.
¡Y listo! Plesk se encargará de redirigir todo el tráfico de tu web a la versión segura.
2.2 Método B: Forzar HTTPS desde WordPress (Alternativa)
Si no encuentras la opción en Plesk o prefieres hacerlo desde WordPress, puedes añadir un pequeño código al archivo wp-config.php.
Advertencia: Editar este archivo requiere un poco de cuidado. Si no estás seguro, es mejor que uses el Método A o que le pidas ayuda a tu soporte técnico.
Para ello, necesitas acceder a tus archivos. Puedes usar el Administrador de archivos de Plesk o un cliente FTP como FileZilla.
- Localiza la carpeta raíz de tu dominio (normalmente
httpdocsopublic_html). - Busca el archivo
wp-config.phpy descárgalo para editarlo con un editor de texto plano (como Notepad++). - Añade estas líneas justo antes de la línea que dice
/* That's all, stop editing! Happy publishing. */:
// Forzar el uso de HTTPS en el sitio
if (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') {
$_SERVER['HTTPS'] = 'on';
}
Guarda el archivo y súbelo de nuevo a la misma ubicación, sobrescribiendo el anterior.
[WARNING] Este código es un método común para solucionar problemas de "demasiadas redirecciones" en algunos servidores proxy. Si tu web funciona bien sin él, no es necesario añadirlo. Si lo añades y ves un error de "redirección en bucle", elimínalo.
Paso 3: Actualizar las URLs en WordPress (Evita el Contenido Mixto)
Este paso es crucial para que tu web funcione perfectamente sin errores. A veces, aunque tengas el SSL activo, las imágenes, los estilos y los enlaces internos siguen apuntando a la versión http://.
Esto se llama contenido mixto y hace que el navegador muestre la web como "No segura" aunque tengas el certificado instalado.
Para solucionarlo, debes actualizar las URLs en la base de datos de WordPress.
3.1 Ve a los Ajustes Generales
- Entra en tu panel de administración de WordPress (
tudominio.com/wp-admin). - Ve a "Ajustes" > "Generales".
3.2 Cambia las Direcciones
Verás dos campos que son clave:
- Dirección de WordPress (URL): Aquí debes poner
https://tudominio.com(con las). - Dirección del sitio (URL): Aquí debes poner lo mismo,
https://tudominio.com.
Asegúrate de que ambas empiecen con https://. Si no lo hacen, cámbialas.
3.3 Guarda los Cambios
Haz clic en el botón "Guardar cambios". WordPress se actualizará automáticamente y, a partir de ahora, generará enlaces con la URL segura.
[INFO] Si al guardar los cambios ves un error o la página se queda en blanco, no entres en pánico. A veces tarda unos segundos en refrescar. Espera un momento y vuelve a cargar la página.
Paso 4: Verificar que Todo Funciona Correctamente
Una vez hecho todo esto, es hora de comprobar que todo está en orden.
4.1 Prueba el Candado
Abre tu sitio web en una ventana de incógnito (para evitar la caché del navegador). Deberías ver el candado verde en la barra de direcciones. Haz clic en él y debería decir "Conexión segura" o similar.
4.2 Comprueba la Redirección
Escribe http://tudominio.com en tu navegador y pulsa enter. Deberías ser redirigido automáticamente a https://tudominio.com.
4.3 Busca Contenido Mixto
Puedes usar herramientas online gratuitas como "Why No Padlock" o la consola de desarrollador de Chrome (F12 > pestaña Console) para ver si hay errores de contenido mixto. Si los hay, suelen aparecer mensajes como "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource 'http://...'".
Si encuentras errores, es que hay algún recurso (imagen, script, etc.) que sigue usando http://. Puedes usar un plugin como "Better Search Replace" para reemplazar en la base de datos todas las instancias de http://tudominio.com por https://tudominio.com de forma segura.
Preguntas Frecuentes (FAQ)
¿Cuánto cuesta el certificado SSL de Let's Encrypt?
Nada, es 100% gratuito. Es una iniciativa sin ánimo de lucro que busca hacer la web más segura.
¿Cada cuánto tiempo se renueva el certificado?
Let's Encrypt emite certificados con una validez de 90 días. Plesk los renueva automáticamente si has dejado la política de renovación por defecto. No tienes que hacer nada.
¿Qué pasa si mi web tiene un error de "demasiadas redirecciones"?
Este error suele ocurrir si el código en wp-config.php entra en conflicto con la redirección de Plesk. Prueba a eliminar el código del wp-config.php y deja que Plesk haga la redirección. Si el problema persiste, contacta con tu proveedor de hosting.
¿Necesito instalar el SSL para cada subdominio?
Sí, cada subdominio (ej. tienda.tudominio.com) necesita su propio certificado o uno Wildcard que cubra todos. En Plesk, puedes instalar Let's Encrypt para cada subdominio individualmente.
¿Este proceso funciona en otros paneles como Syspanel?
Hemos hablado de Plesk, pero si usas Syspanel (antes conocido como HestiaCP), el proceso es muy similar. Deberás acceder a tu panel de control a través del puerto 2106 (https://tu-servidor:2106) y buscar la sección de "Web" o "SSL" para tu dominio. La lógica es la misma: generar el certificado Let's Encrypt y luego forzar la redirección HTTPS.
¿Qué es el contenido mixto y cómo lo arreglo?
El contenido mixto ocurre cuando tu web se carga por HTTPS pero algunos recursos (imágenes, CSS, JS) se cargan por HTTP. Se arregla actualizando las URLs en la base de datos o usando un plugin de reemplazo. Asegurarte de que los ajustes generales de WordPress tienen las URLs con https:// es el primer paso.
¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?
Sí, por supuesto. Plesk también te permite instalar certificados de pago (como los de Comodo, Sectigo, etc.). El proceso de instalación es similar, pero tendrás que subir los archivos del certificado que te proporciona el proveedor.
Conclusión
¡Enhorabuena! Has dado un paso gigante para profesionalizar tu sitio web.
Hemos aprendido a instalar SSL WordPress Plesk de forma gratuita con Let's Encrypt, a forzar HTTPS mediante una redirección 301 y a actualizar las URLs para evitar problemas de contenido mixto.
Ahora tu sitio es más seguro, genera más confianza y tiene una ventaja competitiva en el SEO.
Como ves, el proceso es bastante sencillo y no requiere conocimientos avanzados. Si has seguido todos los pasos al pie de la letra, tu web debería estar mostrando el candado verde ahora mismo.
Si tienes alguna duda o te encuentras con algún problema, no dudes en revisar los pasos de nuevo o contactar con el soporte de tu hosting. ¡Ellos estarán encantados de ayudarte a resolverlo!
