🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL en WordPress con Plesk y evitar errores mixtos

Actualizado el 25 de enero de 2026

Antes de empezar: ¿Qué necesito para instalar un certificado SSL en WordPress con Plesk?

Instalar un certificado SSL en WordPress con Plesk es un proceso más sencillo de lo que parece, pero antes de ponernos manos a la obra, es importante que revises que tienes todo lo necesario. No queremos que te quedes a mitad del camino.

Para completar esta guía de principio a fin, necesitarás:

  • Acceso al panel de control de Plesk (generalmente a través de https://tu-dominio.com:8443).
  • Credenciales de administrador o de un usuario con permisos suficientes para gestionar el dominio.
  • Acceso al panel de administración de WordPress (wp-admin).
  • Un dominio apuntando a tu servidor (es decir, que tu web ya cargue sin SSL).
  • Opcionalmente, acceso por FTP o al Administrador de archivos de Plesk si necesitas editar archivos manualmente.

Si ya tienes todo esto, ¡perfecto! Vamos a ello. Si te falta algún acceso, contacta con tu proveedor de hosting para que te lo facilite. Es fundamental tener estos permisos para evitar bloqueos a mitad del proceso.


Paso 1: ¿Qué tipo de certificado SSL Plesk necesitas?

Antes de instalar el certificado SSL Plesk, debes decidir qué tipo de certificado vas a usar. Esta decisión es importante porque afecta a la seguridad y a la confianza que transmitirá tu web a los visitantes.

Certificado SSL gratuito (Let's Encrypt)

La opción más popular y recomendada para la mayoría de sitios web es el certificado gratuito de Let's Encrypt. Plesk lo integra de forma nativa, lo que permite instalarlo en un par de clics.

  • Ventajas: Es 100% gratuito, se renueva automáticamente y su instalación es rapidísima.
  • Desventajas: Tiene una validez de 90 días, aunque Plesk se encarga de renovarlo automáticamente. Es suficiente para blogs, webs corporativas y tiendas online pequeñas.

Certificado SSL de pago (Empresarial)

Si necesitas un nivel de validación superior (por ejemplo, una empresa que maneja datos muy sensibles), puedes comprar un certificado SSL de pago e importarlo en Plesk.

  • Ventajas: Mayor confianza visual (candado verde o barra de empresa), validez de 1 o 2 años y garantía económica.
  • Desventajas: Hay que pagar una tarifa anual y el proceso de instalación es un poco más manual.

[TIP] Para el 95% de los casos, el certificado gratuito de Let's Encrypt es más que suficiente. Empieza con él y si más adelante tu negocio crece, ya migrarás a uno de pago.


Paso 2: Instalar el certificado SSL en Plesk (Let's Encrypt)

Ahora sí, vamos con la parte práctica. Te voy a guiar por la instalación del certificado SSL gratuito, que es la opción más rápida y común.

Acceder a la sección de SSL/TLS

  1. Inicia sesión en Plesk.
  2. En el menú lateral izquierdo, busca la sección "Sitios web y dominios".
  3. Busca tu dominio en la lista y haz clic en el enlace "SSL/TLS" (o "Certificados SSL").

Generar y activar el certificado

Una vez dentro de la sección SSL/TLS, sigue estos pasos:

  1. Haz clic en el botón "Instalar certificado SSL" o "Let's Encrypt".
  2. Si aparece la opción, selecciona "Obtener un certificado gratuito de Let's Encrypt".
  3. Marca las casillas necesarias. Normalmente se recomienda marcar:
    • "Proteger el dominio principal".
    • "Proteger el subdominio www" (si tu web usa www).
    • "Añadir el dominio a la lista de seguridad".
  4. Haz clic en "Instalar" o "Obtener".

Plesk se comunicará con Let's Encrypt y en unos segundos (o un par de minutos) tendrás tu certificado SSL Plesk instalado y activo.

[INFO] Si no ves la opción de Let's Encrypt, es posible que tu proveedor de hosting no la tenga activada o que uses una versión antigua de Plesk. En ese caso, contacta con soporte o salta al siguiente paso para importar un certificado manualmente.


Paso 3: Forzar la redirección a HTTPS en WordPress

Tener el certificado SSL Plesk instalado es solo la primera parte. Si no fuerzas la redirección, los usuarios podrían seguir entrando por http:// y verían un aviso de "No seguro" en el navegador. Además, es el primer paso para evitar errores de contenido mixto.

Activar la redirección desde Plesk

La forma más limpia de forzar HTTPS es hacerlo desde el propio Plesk, ya que así se aplica a nivel de servidor.

  1. Vuelve a la sección "Sitios web y dominios".
  2. Busca el icono de "Redirección" o "Hosting y DNS".
  3. En la configuración del dominio, busca la opción "Redirección permanente (301)".
  4. Selecciona la opción de redirigir todo el tráfico HTTP a HTTPS.
  5. Guarda los cambios.

Activar la redirección desde WordPress

Si prefieres hacerlo desde WordPress, puedes usar un plugin o editar el archivo wp-config.php. La opción más sencilla para principiantes es usar un plugin como "Really Simple SSL", pero yo te recomiendo hacerlo manualmente para aprender.

Edita el archivo wp-config.php que se encuentra en la raíz de tu WordPress (accede por FTP o por el Administrador de archivos de Plesk). Añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:

define('FORCE_SSL_ADMIN', true);

if (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') {
    $_SERVER['HTTPS'] = 'on';
}

[WARNING] Haz una copia de seguridad de wp-config.php antes de editarlo. Un error de sintaxis puede tumbar tu web.


Paso 4: Actualizar las URLs de WordPress a HTTPS

Este paso es crucial. Si tu web tiene enlaces internos que apuntan a http://, el navegador los cargará como contenido mixto, rompiendo el candado de seguridad y mostrando errores.

Cambiar las URLs en Ajustes

  1. Ve al panel de administración de WordPress.
  2. Entra en Ajustes > Generales.
  3. En los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", cambia http:// por https://.
  4. Guarda los cambios.

Actualizar la base de datos (si es necesario)

Si al cambiar las URLs se te rompe alguna página, o si tu web tiene muchas entradas con URLs antiguas, lo mejor es hacer un reemplazo en la base de datos.

Puedes usar un plugin como "Better Search Replace" para hacerlo de forma segura:

  1. Instala y activa el plugin.
  2. Ve a Herramientas > Better Search Replace.
  3. En "Buscar", escribe http://tu-dominio.com.
  4. En "Reemplazar por", escribe https://tu-dominio.com.
  5. Selecciona todas las tablas de la base de datos.
  6. Marca la opción "Ejecutar como borrador" para previsualizar, y luego ejecuta el reemplazo real.

[INFO] No te asustes si ves muchas coincidencias. Es normal y significa que el plugin está encontrando los enlaces antiguos para corregirlos.


Paso 5: Identificar y corregir los errores de contenido mixto

Ahora viene la parte más delicada: los famosos errores de contenido mixto. Estos ocurren cuando tu web carga por HTTPS, pero algunos elementos (imágenes, scripts, CSS) se cargan por HTTP.

¿Cómo detectar los errores de contenido mixto?

La forma más fácil es usar la consola de desarrolladores de tu navegador:

  1. Abre tu web en Chrome o Firefox.
  2. Pulsa F12 para abrir las herramientas de desarrollador.
  3. Ve a la pestaña "Consola".
  4. Busca mensajes de error que digan algo como "Mixed Content" o "Solicitud bloqueada".

También puedes usar herramientas online como "Why No Padlock" o "JitBit SSL Checker" para analizar tu web en busca de contenido mixto.

Solucionar los errores más comunes

Imágenes y archivos multimedia

El error más común es tener imágenes con URLs absolutas en HTTP. Para solucionarlo:

  1. Ve a Medios > Biblioteca en WordPress.
  2. Si tienes pocas imágenes, puedes editarlas una a una y cambiar la URL.
  3. Si son muchas, usa el plugin "Better Search Replace" que mencionamos antes, pero esta vez busca http://tu-dominio.com/wp-content y reemplázalo por https://tu-dominio.com/wp-content.

Scripts y hojas de estilo

Algunos temas o plugins cargan scripts desde URLs absolutas. Para corregirlo:

  1. Ve a Ajustes > Lectura en WordPress.
  2. Asegúrate de que la opción "Intentar que los enlaces sean más bonitos" esté activada (permalink structure).
  3. Si el problema persiste, revisa la configuración del tema y busca opciones de "URL del sitio" o "URL base".

Plugins que generan contenido mixto

Algunos plugins (como los de caché o los de optimización) guardan URLs antiguas en su configuración. La solución es:

  1. Ve a Ajustes del plugin en cuestión.
  2. Busca cualquier campo que contenga la URL de tu web y cámbiala a HTTPS.
  3. Borra la caché del plugin y la de tu navegador.

[TIP] Si usas un plugin de caché como WP Rocket o W3 Total Cache, después de hacer todos los cambios, es imprescindible purgar la caché para que los visitantes vean la versión corregida.


Paso 6: Verificar que todo funciona correctamente

Una vez que hayas corregido todos los errores de contenido mixto, es hora de verificar que todo está perfecto.

Comprobaciones finales

  1. Abre tu web en una ventana de incógnito.
  2. Mira la barra de direcciones: debe aparecer el candado cerrado.
  3. Haz clic en el candado y verifica que dice "Conexión segura".
  4. Navega por varias páginas (incluida la tienda si tienes WooCommerce) para asegurarte de que el candado no desaparece.
  5. Prueba el proceso de compra (si tienes tienda) o el formulario de contacto.

Herramientas de verificación

Puedes usar herramientas online como:

  • SSL Labs: Te da una nota de A a F sobre la configuración de tu SSL.
  • Why No Padlock: Te dice exactamente qué elementos están cargando por HTTP.

[WARNING] Si usas una CDN como Cloudflare, asegúrate de que el SSL esté configurado en modo "Full" o "Full (strict)" para evitar bucles de redirección.


Preguntas frecuentes (FAQ) sobre SSL WordPress Plesk

¿Cuánto tarda en activarse el certificado SSL Plesk?

Con Let's Encrypt, la activación es casi instantánea (menos de 2 minutos). Con certificados de pago, puede tardar de 1 a 24 horas dependiendo del proveedor.

¿Qué pasa si mi web se rompe después de instalar el SSL?

No te preocupes, es normal. Los problemas más comunes son los errores de contenido mixto y las URLs antiguas. Sigue los pasos de esta guía para corregirlos. Si la web se cae por completo, revisa el archivo wp-config.php y la configuración de redirección.

¿Puedo instalar SSL en un subdominio?

Sí, Plesk te permite instalar certificados SSL en subdominios. Solo tienes que seleccionar el subdominio en la sección SSL/TLS y repetir el proceso.

¿Necesito un certificado SSL diferente para cada dominio?

Si tienes varios dominios en el mismo Plesk, puedes instalar un certificado para cada uno, o usar un certificado wildcard que cubra todos los subdominios. Plesk te da la opción de elegir.

¿El SSL afecta al SEO de mi web?

Sí, pero para bien. Google da prioridad a las webs con HTTPS, así que después de instalar el SSL y corregir los errores, es probable que veas una pequeña mejora en tu posicionamiento.

¿Puedo usar el mismo certificado SSL en varios dominios?

Depende del tipo de certificado. Los certificados Let's Encrypt son específicos para un dominio y no se pueden compartir. Los certificados de pago pueden incluir varios dominios (SAN) o ser wildcard.


Conclusión y consejos finales

Instalar un certificado SSL en WordPress con Plesk es un proceso que, una vez que lo haces la primera vez, te llevará menos de 10 minutos. La clave está en seguir los pasos en orden y no saltarte la corrección de errores de contenido mixto.

Recuerda que la seguridad es un aspecto fundamental para la confianza de tus visitantes y para tu posicionamiento en Google. Un sitio con HTTPS no solo protege los datos de tus usuarios, sino que también te da una ventaja competitiva.

Si en algún momento te sientes perdido, no dudes en consultar la documentación oficial de Plesk o contactar con el soporte de tu hosting. Y si usas Syspanel (accesible en el puerto 2106), el proceso es muy similar, ya que la mayoría de paneles de control modernos incluyen la integración con Let's Encrypt.

[TIP FINAL] Programa una revisión mensual de tu web para asegurarte de que el certificado SSL sigue activo y que no han aparecido nuevos errores de contenido mixto. La prevención es la mejor herramienta.

Ahora ya tienes todo lo necesario para dejar tu WordPress con HTTPS y sin errores. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel