🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL gratis en WordPress con Plesk

Actualizado el 26 de enero de 2026

¿Tu web WordPress no muestra el candadito de seguridad en el navegador? ¿Tus clientes ven un aviso de "No seguro" al entrar en tu tienda online? Tranquilo, no necesitas gastar ni un céntimo en un certificado de pago. Existe una solución gratuita, automática y muy fiable llamada Let's Encrypt, y si tu hosting utiliza el panel de control Plesk, instalarla es pan comido.

En esta guía extensa y paso a paso, te voy a explicar cómo instalar un SSL gratis Plesk y activar el HTTPS en tu WordPress sin necesidad de ser un experto en informática. Al final, tendrás tu web protegida, con mejor posición en Google y la confianza de tus visitantes.

Vamos a ello. Respira hondo, coge un café y sigue estas instrucciones al pie de la letra. Verás que es mucho más fácil de lo que parece.

¿Por qué necesitas un Certificado SSL en tu WordPress?

Antes de ensuciarnos las manos con el panel de control, es crucial entender qué estamos haciendo y por qué es tan importante. Un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el navegador del visitante y tu servidor. Esto significa que toda la información que se transmite (contraseñas, datos de tarjetas, formularios) viaja en un código ilegible para los ciberdelincuentes.

Instalar un certificado SSL WordPress no es una opción; es una necesidad por tres razones principales:

  1. Seguridad: Protege los datos de tus usuarios y los tuyos propios. Si tienes un formulario de contacto o una tienda, es imprescindible.
  2. Confianza: Los navegadores modernos (Chrome, Firefox, Safari) marcan las webs sin HTTPS como "No seguras". Esto ahuyenta a los visitantes y da una imagen pésima de tu marca.
  3. Posicionamiento SEO: Google confirma que el HTTPS es un factor de ranking. Obtener un SSL gratis Plesk te dará una pequeña ventaja competitiva frente a webs que no lo tienen.

Requisitos Previos: Qué necesitas antes de Empezar

Para que esta guía funcione a la perfección, asegúrate de cumplir estos requisitos. Si te falta alguno, la instalación fallará.

  • Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar el dominio. Normalmente accedes a través de https://tu-dominio.com:8443 o la URL que te haya dado tu proveedor de hosting.
  • Dominio apuntando al servidor: Tu dominio (ej. tupagina.com) debe estar resolviendo a tu servidor Plesk. Es decir, que al escribir tu dominio en el navegador, cargue la web del hosting. Esto se gestiona en los DNS de tu registrador de dominios.
  • WordPress instalado: La guía es para WordPress, aunque el proceso de SSL es independiente de la plataforma. Pero nos centraremos en configurar WordPress para que use HTTPS.
  • Acceso al panel de administración de WordPress: Lo necesitarás para los últimos pasos de la configuración.

Paso 1: Instalar el Certificado SSL Gratis con Let's Encrypt en Plesk

Plesk integra de serie el cliente de Let's Encrypt Plesk, lo que facilita la emisión y renovación automática. Este es el método más sencillo para obtener un SSL gratis Plesk.

Sigue estos pasos:

  1. Inicia sesión en Plesk: Abre tu navegador y entra en tu panel de control con tu usuario y contraseña.

  2. Localiza tu dominio: En el panel principal, verás una lista de tus dominios. Busca el dominio para el que quieres instalar el certificado (ej. mipaginaweb.com).

  3. Entra en el menú del dominio: Haz clic en el nombre del dominio para acceder a su configuración específica.

  4. Busca la sección de Seguridad: En el menú lateral izquierdo o en el hub de la página, busca una sección llamada "Seguridad". Dentro de ella, encontrarás la opción "SSL/TLS Certificates" (Certificados SSL/TLS).

  5. Inicia el asistente de Let's Encrypt: En la lista de certificados, verás un botón que dice "Let's Encrypt" o "Añadir Certificado SSL". Haz clic en él. Se abrirá una nueva ventana o te redirigirá a una pantalla de configuración.

  6. Configura los detalles del certificado:

    • Correo electrónico: Introduce una dirección de correo válida. Es importante porque Let's Encrypt te enviará avisos de renovación (aunque Plesk lo hace automático).
    • Nombres de dominio: Asegúrate de que esté marcado tu dominio principal. Te recomiendo marcar también la casilla "www" (ej. www.mipaginaweb.com). Así el certificado cubre ambas direcciones.
    • Marcas de verificación: Es recomendable marcar las opciones de "Permitir la renovación automática" y "Activar la protección de correo" si tu dominio gestiona emails. Esto último es opcional, pero muy útil.
  7. Instala el certificado: Haz clic en el botón "Instalar" o "Obtener". Plesk se comunicará con los servidores de Let's Encrypt y, en menos de un minuto, tendrás tu certificado emitido y configurado.

[TIP] Si el proceso falla, suele ser por una de estas dos razones: el dominio no apunta correctamente a este servidor, o el puerto 80 (HTTP) está bloqueado por un firewall. Revisa ambos puntos.

Paso 2: Activar el HTTPS en Plesk (Forzar Redirección)

Ahora que tienes el certificado instalado, es hora de decirle a Plesk que fuerce el uso de HTTPS. Es decir, que cuando alguien escriba http://tudominio.com, sea redirigido automáticamente a https://tudominio.com.

  1. Vuelve a la página principal del dominio: En el menú de la izquierda, busca la opción "Hosting & DNS" o simplemente "Hosting".
  2. Entra en Configuración de Hosting: Dentro de esa sección, busca el submenú llamado "Hosting Settings" (Configuración de Hosting).
  3. Activa el HTTPS: Busca la casilla o el selector que dice "SSL/TLS support" y actívalo. Asegúrate de que el certificado que has creado en el paso anterior esté seleccionado en el menú desplegable.
  4. Fuerza la redirección: Un poco más abajo, verás una opción que dice "Permanent SEO-safe 301 redirect from HTTP to HTTPS". Activa esta casilla. Es crucial para que Google entienda que tu web ha cambiado definitivamente a HTTPS y no te penalice.
  5. Guarda los cambios: Haz clic en el botón "OK" o "Guardar".

A partir de este momento, todo el tráfico HTTP se redirigirá automáticamente a HTTPS.

[WARNING] Si no ves la opción de redirección 301 en Plesk, no te preocupes. Puedes hacerlo manualmente desde WordPress en el siguiente paso. Es igual de efectivo.

Paso 3: Configurar WordPress para HTTPS (La Parte Crucial)

Plesk ya está haciendo su trabajo, pero WordPress tiene su propia configuración de URLs. Si no la cambias, podrías tener problemas de "contenido mixto" (elementos cargados por HTTP dentro de una página HTTPS), lo que rompería el candado de seguridad.

Hay dos formas de hacerlo: desde el panel de administración (la más fácil) o editando un archivo (más técnico).

Opción A: Desde el Panel de Administración de WordPress

Este es el método más sencillo y recomendado para la mayoría.

  1. Accede a tu wp-admin: Ve a tudominio.com/wp-admin e inicia sesión.
  2. Ve a Ajustes: En el menú lateral, busca "Ajustes" y haz clic en "Generales".
  3. Cambia las URLs: Verás dos campos críticos:
    • Dirección de WordPress (URL): Debe ser https://tudominio.com
    • Dirección del sitio (URL): Debe ser https://tudominio.com
    • Asegúrate de que ambos empiecen con https:// y no http://. Si tienes la opción de www, mantenla coherente (o https://tudominio.com o https://www.tudominio.com, pero no mezcles).
  4. Guarda los cambios: Haz clic en "Guardar cambios". Es posible que te pida iniciar sesión de nuevo. No te asustes, es normal.

Opción B: Editando el Archivo wp-config.php (Solo si es necesario)

Si por algún motivo no puedes acceder al panel de WordPress, o si tu web ya está rota por el cambio, puedes forzar el HTTPS desde el archivo de configuración. Necesitas acceso al administrador de archivos de Plesk o un cliente FTP.

  1. Accede a los archivos: En Plesk, ve a "File Manager" (Administrador de Archivos) y navega hasta la carpeta httpdocs (o public_html).
  2. Encuentra wp-config.php: Es el archivo principal de configuración de WordPress.
  3. Añade las líneas: Justo después de la línea <?php, añade estas dos líneas:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

[WARNING] Reemplaza tudominio.com con tu dominio real, incluyendo www si lo usas. Guarda el archivo y sobreescríbelo. Esto forzará a WordPress a usar HTTPS en todas las URLs.

Paso 4: Corregir el "Contenido Mixto" (Mixed Content)

Este es el paso que muchos olvidan y que causa dolores de cabeza. El "contenido mixto" ocurre cuando tu web carga con HTTPS, pero dentro del código HTML hay recursos (imágenes, scripts, hojas de estilo) que se llaman con la URL antigua http://.

El navegador bloquea estos recursos y, aunque tu web tenga SSL, el candado aparecerá roto o con un signo de advertencia.

La solución más común es instalar un plugin que lo arregle automáticamente. Te recomiendo uno muy popular: "Really Simple SSL".

  1. Instala el plugin: Ve a "Plugins" > "Añadir nuevo" en tu panel de WordPress. Busca "Really Simple SSL".
  2. Actívalo: Haz clic en "Instalar" y luego en "Activar".
  3. Sigue el asistente: Al activarlo, el plugin detectará que tienes SSL y te ofrecerá arreglar la configuración y las URLs de forma automática. Acepta y deja que haga su magia.

Este plugin escanea tu web y cambia todas las URLs de http:// a https:// en la base de datos, eliminando el contenido mixto.

[TIP] Si no quieres usar un plugin, puedes usar una herramienta online como "Why No Padlock" para escanear tu web y ver exactamente qué recursos están fallando, y luego corregirlos manualmente. Pero el plugin es mucho más rápido y cómodo.

Paso 5: Verificación y Pruebas Finales

Después de todos los pasos, es hora de asegurarse de que todo funciona correctamente.

  1. Prueba la redirección: Escribe http://tudominio.com en tu navegador. Deberías ser redirigido automáticamente a https://tudominio.com.
  2. Prueba con y sin www: Escribe tudominio.com y www.tudominio.com. Ambos deberían redirigir a la versión HTTPS y mostrar el candado.
  3. Busca el candado: En la barra de direcciones de tu navegador, deberías ver un candado cerrado. Haz clic en él para ver los detalles del certificado. Debería decir "Conexión segura" y el nombre de tu dominio.
  4. Escanea tu web: Usa una herramienta como SSL Labs (de Qualys) para verificar la configuración de tu certificado. Obtendrás una nota de la A a la F. Busca obtener una "A".

[INFO] Recuerda que Let's Encrypt emite certificados con una validez de 90 días. Pero no te preocupes, Plesk los renueva automáticamente. Solo asegúrate de que la opción "Renovación automática" estuviera marcada en el paso 1. Si no, vuelve a la sección SSL/TLS de Plesk y actívala.

Preguntas Frecuentes (FAQ) sobre SSL en WordPress y Plesk

Aquí tienes algunas de las dudas más comunes que resuelvo a diario:

¿Cuánto cuesta realmente el SSL de Let's Encrypt?
Nada. Es completamente gratuito. No hay costes ocultos ni tasas de renovación. Es un proyecto sin ánimo de lucro.

¿Qué pasa si mi hosting no usa Plesk?
El proceso es similar en otros paneles como cPanel o Syspanel. La diferencia está en la interfaz. Si usas Syspanel (también conocido como HestiaCP, que se accede por el puerto 2106), busca la sección "Web" o "SSL" dentro de tu dominio. La lógica es la misma: generar un certificado de Let's Encrypt y activar la redirección.

¿Puedo instalar un SSL de pago en lugar del gratis?
Sí, por supuesto. Plesk también te permite instalar certificados de pago de autoridades como Comodo o DigiCert. La diferencia es que estos ofrecen garantías legales y soporte, pero para la mayoría de webs personales o de pequeñas empresas, el gratuito de Let's Encrypt es más que suficiente.

¿El SSL gratuito afecta a la velocidad de mi web?
No. El cifrado y descifrado de datos puede tener un impacto mínimo en el rendimiento, pero es imperceptible para el usuario y los motores de búsqueda. De hecho, el HTTP/2 (que requiere HTTPS) hace que tu web sea más rápida que antes.

¿Qué hago si después de todo, mi web sigue mostrando "No seguro"?
Revisa el contenido mixto. Instala el plugin Really Simple SSL y vuelve a escanear. A veces, el problema está en un recurso específico (una imagen o un script) que está hardcodeado en tu tema o en un plugin. El plugin te dirá exactamente cuál es.

¿Es necesario actualizar mi sitemap en Google Search Console?
Sí, es una buena práctica. Después de cambiar a HTTPS, ve a Google Search Console, añade la nueva propiedad con https:// y envía tu nuevo sitemap (https://tudominio.com/sitemap_index.xml). Esto ayuda a Google a indexar las nuevas URLs más rápido.

Conclusión: Tu Web ya es Segura y Confiable

¡Enhorabuena! Has completado el proceso. Has instalado un SSL gratis Plesk, has configurado WordPress para que funcione con HTTPS y has solucionado el problema del contenido mixto. Tu web ahora es segura, transmite confianza y está mejor posicionada para el SEO.

Este proceso, aunque tiene varios pasos, es sencillo una vez que lo has hecho una vez. La próxima vez que necesites hacerlo para otro dominio, te llevará menos de 10 minutos gracias a la automatización de Plesk y Let's Encrypt.

Recuerda que la seguridad de tu web es una responsabilidad continua. Mantén WordPress, los plugins y los temas actualizados para evitar vulnerabilidades. Y ahora, con tu certificado SSL activo, ya tienes una base sólida sobre la que construir tu presencia online.

Si has llegado hasta aquí sin problemas, ¡felicidades! Si te has atascado en algún punto, repasa los pasos lentamente o consulta la documentación de tu proveedor de hosting. Estoy seguro de que lo conseguirás.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel