🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL gratuito en WordPress con Plesk (Let's Encrypt)

Actualizado el 9 de septiembre de 2025

¿Te ha pasado que al entrar a tu web ves ese molesto candado roto o el aviso de “No seguro” en el navegador? Tranquilo, no eres el único. Hoy en día, tener un certificado SSL es más que una recomendación: es una necesidad para generar confianza y mejorar tu posicionamiento en Google. La buena noticia es que no necesitas gastar ni un solo euro para conseguirlo. Si tu hosting usa Plesk, estás de suerte, porque la integración con Let's Encrypt es prácticamente automática.

En esta guía extensa y paso a paso, voy a explicarte cómo instalar SSL en Plesk WordPress con un certificado gratuito de Let's Encrypt. Olvídate de tecnicismos confusos. Aquí vas a encontrar un instructivo básico, claro y directo, pensado para que lo sigas aunque nunca hayas tocado un panel de control en tu vida. Al final, también resolveré las dudas más frecuentes (FAQ) que suelen tener nuestros clientes.

Vamos a ello.

¿Por qué necesitas activar HTTPS en tu WordPress?

Antes de meternos en el “cómo”, es importante entender el “por qué”. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del visitante y tu servidor. Esto significa que si alguien intenta interceptar los datos (como contraseñas o números de tarjeta), solo verá un galimatías ilegible.

Pero más allá de la seguridad técnica, hay dos razones de peso para activarlo hoy mismo:

  1. Confianza del usuario: Los navegadores modernos (Chrome, Firefox, Safari) marcan los sitios sin HTTPS como “No seguro”. Esa etiqueta roja asusta y provoca que los visitantes abandonen tu página antes de leer tu contenido.
  2. SEO (Posicionamiento): Google ha confirmado que el HTTPS es una señal de clasificación. Es decir, un sitio con SSL tiene ventaja sobre uno que no lo tiene en los resultados de búsqueda. Si quieres posicionar mejor, este es un paso obligatorio.

Requisitos previos antes de empezar

No queremos que te lleves sorpresas a mitad del proceso. Asegúrate de tener esto listo:

  • Acceso al panel de Plesk: Necesitas las credenciales de administrador o, al menos, de un usuario con permisos para gestionar el dominio y los certificados SSL.
  • Dominio apuntando al servidor: El dominio que quieres proteger debe estar resolviendo (apuntando) a tu servidor Plesk. Si acabas de contratar el hosting, espera unas horas a que se propaguen los DNS.
  • WordPress instalado: La instalación de WordPress debe estar completa y funcional.
  • Puerto 80 abierto: Let's Encrypt necesita validar que eres el dueño del dominio a través de una solicitud HTTP. Asegúrate de que tu firewall no bloquee la conexión.

Paso 1: Acceder al panel de Plesk

El primer paso es tan sencillo como escribir la URL de acceso a Plesk en tu navegador. Normalmente es algo como https://tu-dominio.com:8443 o https://IP-de-tu-servidor:8443.

Una vez que estés dentro, verás el panel principal con todos tus dominios. Busca el dominio de tu WordPress (por ejemplo, www.midominio.com) y haz clic en “Hosting y Acceso” o simplemente en el nombre del dominio para entrar en su configuración.

Paso 2: Localizar la sección de Certificados SSL

Dentro del panel de configuración de tu dominio, busca en el menú lateral o en la barra de herramientas una sección llamada “Certificados SSL/TLS” o “Seguridad”. El nombre exacto puede variar ligeramente según la versión de Plesk, pero siempre es fácil de identificar por el icono de un candado.

Haz clic en esa opción. Aquí es donde verás los certificados instalados y donde podrás añadir uno nuevo. Para instalar SSL en Plesk WordPress, vamos a usar el botón que dice “Instalar SSL” o “Añadir Certificado SSL”.

### ¿Qué es Let's Encrypt?

En la pantalla de instalación, Plesk te ofrecerá varias opciones. La más interesante para nosotros es la de Let's Encrypt. Se trata de una autoridad de certificación gratuita, automatizada y abierta. Su misión es hacer de Internet un lugar más seguro, y por eso ofrecen certificados SSL válidos por 90 días que se renuevan automáticamente.

Paso 3: Instalar el certificado SSL gratuito (Let's Encrypt)

Este es el momento clave. Sigue estos pasos al pie de la letra:

  1. En la sección de certificados, haz clic en “Instalar SSL” o “Obtener un certificado SSL”.
  2. En el menú desplegable, selecciona “Let's Encrypt” como la autoridad emisora.
  3. Marca las casillas para incluir el dominio principal (www.midominio.com) y el dominio sin “www” (midominio.com). Es crucial tener ambos para que el certificado cubra todas las variantes. Si tienes un subdominio como blog.midominio.com, también puedes añadirlo aquí.
  4. Introduce tu correo electrónico. Let's Encrypt lo usará para enviarte avisos de renovación o alertas de seguridad.
  5. Deja las opciones por defecto marcadas, especialmente la de “Renovar automáticamente”. Esto es vital para que no tengas que volver a hacer esto manualmente cada 90 días.
  6. Haz clic en “Instalar” o “Obtener”.

### ¿Cuánto tarda la instalación?

El proceso es casi instantáneo. En cuestión de segundos, Plesk se comunicará con los servidores de Let's Encrypt, verificará la propiedad del dominio y emitirá el certificado. Verás una confirmación en pantalla y el nuevo certificado aparecerá en tu lista.

Paso 4: Activar HTTPS WordPress Plesk (Forzar redirección)

Tener el certificado instalado es solo la mitad del camino. Ahora necesitas que WordPress lo use. Hay dos partes en este paso: la configuración dentro de WordPress y la redirección forzada en el servidor.

### Configuración básica en WordPress

Ve al escritorio de tu WordPress (normalmente en tu-dominio.com/wp-admin).

  1. Ve a “Ajustes” > “Generales”.
  2. Verás dos campos: “Dirección de WordPress (URL)” y “Dirección del sitio (URL)”.
  3. Cambia ambas URLs para que empiecen con https:// en lugar de http://. Por ejemplo, cambia http://midominio.com a https://midominio.com.
  4. Guarda los cambios.

[WARNING] Al guardar, es posible que la página se te cierre la sesión o que veas un error temporal. No te asustes, es normal. Simplemente vuelve a entrar usando la nueva URL con https://.

### Forzar la redirección desde Plesk

Para asegurarte de que todo el tráfico se redirija a HTTPS, vamos a configurar la redirección desde Plesk. Esto evita que alguien acceda a la versión insegura de tu web.

  1. Vuelve a Plesk y entra en la configuración de tu dominio.
  2. Busca la opción “Redirección de Hosting” o “Hosting y Acceso”.
  3. En la pestaña de “Redirección”, selecciona la opción de “Redirigir todo a la dirección segura HTTPS” o similar. Algunas versiones de Plesk tienen una casilla que dice “Redirigir HTTP a HTTPS”. Márcala.
  4. Guarda los cambios.

Con esto, cualquier usuario que escriba http://midominio.com será enviado automáticamente a https://midominio.com.

Paso 5: Verificar y corregir el “Mixed Content” (Contenido Mixto)

Este es el error más común después de activar HTTPS. Ocurre cuando tu web carga en HTTPS, pero algunos recursos (imágenes, scripts, CSS) se siguen cargando desde URLs HTTP. El navegador bloqueará estos recursos y tu página se verá rota o con el candado “no seguro”.

### ¿Cómo detectar contenido mixto?

La forma más fácil es usar las herramientas de desarrollador de tu navegador. Haz clic derecho en tu página y selecciona “Inspeccionar”. Ve a la pestaña “Consola” y busca errores que mencionen “Mixed Content” o “Blocked loading mixed active content”.

### Solución rápida con plugin

Para los que no quieren complicarse, la solución más rápida es instalar un plugin. Busca en el repositorio de WordPress “Really Simple SSL”. Este plugin detecta tu certificado y, con un solo clic, arregla la mayoría de los problemas de contenido mixto, redirecciones y cabeceras de seguridad.

  1. Instala y activa el plugin.
  2. Sigue el asistente de configuración (es muy intuitivo).
  3. El plugin se encargará del resto.

[TIP] Si tu web es muy personalizada o usas muchos plugins, te recomiendo que en lugar de usar solo el plugin, revises manualmente las URLs de tus imágenes en la biblioteca de medios. A veces, hay que actualizarlas una a una o usar un plugin de reemplazo de URLs.

Paso 6: Comprobar que todo funciona correctamente

Ya casi lo tienes. Ahora toca la prueba de fuego.

  1. Abre una ventana de incógnito en tu navegador.
  2. Escribe tu dominio sin el https:// (es decir, http://midominio.com). Deberías ser redirigido automáticamente a la versión con https://.
  3. Haz clic en el icono del candado en la barra de direcciones. Debería aparecer un mensaje como “Conexión segura” o “El certificado es válido”.

### Herramientas externas de verificación

Para una verificación más exhaustiva, puedes usar herramientas online como:

  • SSL Labs (Qualys): Te da un análisis profundo de la configuración de tu certificado.
  • Why No Padlock: Te muestra exactamente qué recursos están bloqueando el candado, si es que hay alguno.

Solución de problemas comunes (FAQ)

Aquí te dejo las dudas que más nos plantean nuestros usuarios al intentar instalar SSL en Plesk WordPress.

### 1. Me da error de “Dominio no verificado” al instalar Let's Encrypt

Este error suele deberse a un problema de DNS. Asegúrate de que tu dominio apunta a la IP de tu servidor Plesk. A veces, el registro A está mal configurado o hay un proxy (como Cloudflare) que está interfiriendo. Si usas Cloudflare, pon el DNS en modo “DNS only” (sin naranja) temporalmente para que Let's Encrypt pueda validar.

### 2. El candado aparece, pero dice “No seguro” o “Vulnerable”

Esto es un problema de contenido mixto. El certificado está bien, pero hay elementos en tu web que se cargan por HTTP. Revisa el punto 5 de esta guía y usa el plugin Really Simple SSL para limpiarlo.

### 3. ¿Cada cuánto se renueva el certificado?

Los certificados de Let's Encrypt tienen una validez de 90 días. La buena noticia es que, si activaste la renovación automática en Plesk, no tendrás que hacer nada. Plesk se encargará de renovarlo antes de que expire. Solo asegúrate de que la opción esté marcada.

### 4. ¿Puedo usar Let's Encrypt en un sitio de comercio electrónico?

Sí, es totalmente seguro. Aunque no ofrece las mismas garantías extendidas que un certificado de pago, el cifrado es exactamente el mismo. Para una tienda pequeña o mediana, es más que suficiente. Si necesitas un sello de confianza visual o un seguro de garantía, entonces podrías considerar uno de pago, pero para la seguridad técnica, Let's Encrypt es impecable.

### 5. ¿Qué pasa si tengo varios dominios en Plesk?

Puedes instalar un certificado Let's Encrypt para cada dominio por separado. El proceso es exactamente el mismo que hemos descrito. Plesk te permite gestionarlos todos desde la misma pantalla de SSL/TLS.

Conclusión final y buenas prácticas

Instalar un certificado SSL gratuito en WordPress con Plesk es un proceso sencillo que no te llevará más de 10 minutos. Siguiendo estos pasos, habrás mejorado la seguridad de tu sitio, la confianza de tus usuarios y tu posicionamiento en buscadores.

[INFO] Recuerda que la seguridad es un proceso continuo. No solo basta con instalar el SSL; debes mantener tu WordPress, tus plugins y tu tema actualizados. Un sitio seguro es un sitio que se mantiene al día.

Ahora que ya tienes tu certificado SSL gratuito WordPress activo y funcionando, te animo a que revises otros aspectos de seguridad de tu hosting, como las copias de seguridad automáticas o los cortafuegos.

Espero que esta guía te haya sido de gran ayuda. Si te ha quedado alguna duda, no dudes en contactar con nuestro equipo de soporte. Estamos aquí para ayudarte a que tu presencia online sea un éxito.

¡Un saludo y a disfrutar de tu web segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel