🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL gratuito en WordPress (Let's Encrypt) con Plesk

Actualizado el 23 de octubre de 2025

¿Qué es Let's Encrypt y por qué tu WordPress lo necesita?

Si estás buscando cómo conseguir un ssl wordpress gratis, seguramente ya has oído hablar de Let's Encrypt. Se trata de una autoridad de certificación gratuita, automatizada y abierta, que permite a cualquier persona obtener un certificado SSL/TLS válido sin pagar ni un céntimo. Esto es una auténtica revolución, porque antes instalar un certificado SSL en WordPress solía costar entre 20 y 100 dólares al año.

Pero, ¿por qué es tan importante tener un certificado ssl wordpress activo? La respuesta es simple: confianza y posicionamiento. Cuando tu sitio tiene SSL, la URL empieza con https://, aparece el candado en el navegador y los datos que se envían entre el usuario y tu servidor viajan cifrados. Esto protege contraseñas, formularios y pagos. Además, Google penaliza ligeramente a los sitios sin SSL y muestra un aviso de "No seguro" en Chrome, lo que espanta a los visitantes.

Ahora bien, si tu hosting utiliza el panel de control Plesk, estás de enhorabuena. Plesk integra Let's Encrypt de forma nativa, lo que significa que puedes instalar y renovar certificados automáticamente desde su interfaz gráfica, sin tocar una sola línea de código. En esta guía extensa y paso a paso, vamos a cubrir todo el proceso: desde la instalación en Plesk hasta la configuración final en WordPress para forzar https wordpress de manera correcta y sin errores comunes.


Requisitos previos antes de instalar el certificado

Antes de lanzarnos a la instalación, es fundamental que revises una serie de requisitos. Si no los cumples, el proceso puede fallar o, peor aún, puedes dejar tu web caída temporalmente.

1. Acceso a Plesk: Necesitas ser administrador o tener permisos de suscripción para gestionar el dominio. Normalmente, tu proveedor de hosting te da un enlace del tipo https://tu-dominio:8443 o https://ip-servidor:8443.

2. Dominio apuntando al servidor: El dominio para el que quieres el certificado debe estar resuelto (DNS) y apuntando a la IP del servidor donde está Plesk. Si el dominio aún no apunta, Let's Encrypt no podrá validar la propiedad y la emisión fallará.

3. WordPress instalado: Aunque el certificado se instala a nivel de servidor, necesitas tener WordPress funcionando para luego configurar el forzado de HTTPS. Si aún no lo tienes, instálalo primero desde el instalador de aplicaciones de Plesk.

4. Puerto 80 y 443 abiertos: El puerto 80 (HTTP) se usa para la validación HTTP de Let's Encrypt, y el 443 (HTTPS) para servir el tráfico seguro. Si tu firewall bloquea estos puertos, no funcionará.

[WARNING] No intentes instalar el certificado si tu dominio no está apuntando al servidor. Espera entre 1 y 24 horas tras cambiar los DNS. Si lo haces antes, la validación fallará y tendrás que esperar para reintentar.


Paso 1: Acceder al panel de Plesk y localizar tu dominio

Lo primero es entrar en tu panel de Plesk. Si no recuerdas la URL, contacta con tu proveedor de hosting. Una vez dentro, verás la pantalla principal con todas tus suscripciones y dominios.

En la lista de dominios, busca el sitio de WordPress al que quieres añadir el SSL. Haz clic en el nombre del dominio para entrar en su panel de configuración específico. No te asustes si ves muchas opciones; nosotros solo vamos a usar una sección concreta.

En el menú lateral izquierdo o en el conjunto de iconos, busca la sección que se llama "SSL/TLS Certificates" o "Certificados SSL/TLS" (depende del idioma de tu Plesk). Haz clic ahí.


Paso 2: Instalar el certificado Let's Encrypt desde Plesk

Dentro de la sección SSL/TLS Certificates, verás una lista de certificados existentes (probablemente uno autofirmado que se crea por defecto). Ignóralo. Busca un botón que diga "Install Let's Encrypt" o "Instalar Let's Encrypt". Haz clic en él.

Se abrirá un asistente con varias opciones. Vamos a revisarlas una a una:

  • Dominio: Asegúrate de que el dominio correcto esté seleccionado. Si tienes un subdominio tipo www, Plesk te permitirá incluirlo en el mismo certificado.

  • Incluir subdominios: Marca la casilla para incluir www y cualquier otro subdominio que uses (como mail.tudominio.com). Esto se llama certificado multidominio y es muy útil.

  • Correo electrónico: Introduce una dirección de correo válida. Let's Encrypt la usará para enviar avisos de renovación (aunque Plesk lo hace automáticamente, es bueno tenerla).

  • Habilitar renovación automática: Esta casilla debe estar marcada SÍ o ACTIVADA. Es crucial para que el certificado se renueve solo cada 90 días. Si la desactivas, tendrás que renovar manualmente cada 3 meses.

Una vez rellenado, haz clic en "Install" o "Instalar". El proceso tarda entre 30 segundos y 2 minutos. Verás una barra de progreso. Cuando termine, te aparecerá un mensaje de éxito y el nuevo certificado aparecerá en la lista con una fecha de caducidad.

[TIP] Si tienes varios dominios en la misma suscripción, repite este proceso para cada uno. No comparten certificado automáticamente.


Paso 3: Activar el certificado en el dominio

Instalar el certificado en Plesk no significa que el dominio lo esté usando automáticamente. Tienes que "activarlo" para que el servidor web lo sirva.

En la misma sección SSL/TLS Certificates, verás el certificado recién creado. Al lado, hay un botón que dice "Activate" o "Activar". Haz clic en él.

Te preguntará si quieres activarlo para el dominio principal y para el subdominio www. Marca ambas casillas y confirma. En unos segundos, el sitio debería cargar con HTTPS.

Para comprobarlo, abre una ventana de incógnito en tu navegador y visita https://tu-dominio.com. Deberías ver el candado y, si haces clic en él, verás que el certificado es de Let's Encrypt.

[INFO] Si tu hosting usa una arquitectura con servidor proxy (como Nginx), es posible que necesites reiniciar el servicio web. Plesk suele hacerlo automáticamente, pero si ves algún error, ve a "Herramientas y utilidades" > "Servicios" y reinicia Nginx y Apache.


Paso 4: Configurar WordPress para forzar HTTPS correctamente

Ahora que el certificado está activo, viene la parte delicada: forzar https wordpress para que todas las URLs del sitio usen HTTPS y no haya contenido mixto (elementos cargados por HTTP dentro de una página HTTPS). Si no haces esto, el candado aparecerá roto o con un signo de advertencia.

Hay varias formas de hacerlo. Vamos a ver la más segura y recomendada para principiantes.

4.1. Configurar la URL de WordPress en el admin

Accede a tu panel de administración de WordPress (normalmente en /wp-admin). Ve a Ajustes > Generales. Verás dos campos:

  • Dirección de WordPress (URL)
  • Dirección del sitio (URL)

Ambos deben tener la URL con https:// al principio. Por ejemplo: https://tudominio.com. Si tienen http://, cámbialo y guarda los cambios. WordPress te pedirá que inicies sesión de nuevo, y lo harás ya por HTTPS.

4.2. Forzar HTTPS mediante el archivo .htaccess

Este método es infalible y funciona en la mayoría de los servidores Apache. Conecta a tu hosting por FTP o usa el administrador de archivos de Plesk. Localiza el archivo .htaccess en la raíz de tu WordPress (donde están wp-config.php y la carpeta wp-content).

Abre el archivo y añade estas líneas justo al principio, antes de la línea # BEGIN WordPress:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>

Guarda el archivo y sube los cambios. Ahora, cualquier visita que llegue por HTTP será redirigida automáticamente a HTTPS con una redirección 301 permanente. Esto es lo que Google recomienda.

[WARNING] Antes de editar .htaccess, descarga una copia de seguridad del archivo original. Si algo sale mal, puedes restaurarlo. Un error en este archivo puede mostrar el error 500 en tu web.

4.3. Usar un plugin (alternativa fácil)

Si editar código te da miedo, puedes usar un plugin como "Really Simple SSL". Este plugin detecta automáticamente el certificado y configura todo el sitio para forzar HTTPS, además de corregir el contenido mixto.

Instálalo desde el repositorio de WordPress, actívalo y sigue el asistente. En menos de 2 minutos, tu sitio estará forzando HTTPS sin tocar una línea de código. Eso sí, te recomiendo que después desactives la opción de "redirección suave" y actives la redirección 301 en los ajustes del plugin.


Paso 5: Verificar que todo funciona correctamente

Una vez hecho todo, es hora de comprobar que no hay errores. Aquí tienes una lista de verificación rápida:

1. Candado en el navegador: Entra a tu web desde varios navegadores (Chrome, Firefox, Safari) y en modo incógnito. Debe aparecer el candado cerrado.

2. Sin contenido mixto: Pulsa F12 para abrir las herramientas de desarrollador de Chrome. Ve a la pestaña "Console" y busca errores de tipo "Mixed Content". Si aparecen, significa que hay imágenes, scripts o CSS cargándose por HTTP. Para solucionarlo, instala un plugin de "SSL Insecure Content Fixer" o revisa las URLs de los medios en tu biblioteca.

3. Redirección 301: Utiliza una herramienta online de verificación de redirecciones. Introduce http://tudominio.com y debe devolver un código 301 hacia https://tudominio.com.

4. Renovación automática: En Plesk, vuelve a la sección SSL/TLS Certificates y comprueba que la renovación automática está activada. También puedes ver la fecha de caducidad para hacer un seguimiento.

[TIP] Si tienes una CDN como Cloudflare, es posible que debas configurar el modo SSL en "Full (strict)" para que funcione correctamente con Let's Encrypt. Consulta la documentación de tu CDN.


Solución de problemas comunes

Aunque el proceso es sencillo, a veces surgen problemas. Aquí tienes los más frecuentes y cómo solucionarlos.

Error: "Failed to issue certificate" o "No se pudo emitir el certificado"

Esto suele deberse a que el dominio no apunta al servidor, o que hay un firewall bloqueando el puerto 80. Verifica los DNS con una herramienta externa como dnschecker.org. Si el dominio apunta correctamente, revisa el firewall del servidor (en Plesk, ve a "Herramientas y utilidades" > "Firewall" y asegúrate de que el puerto 80 está abierto).

Error: "Too many certificates already issued for exact set of domains"

Let's Encrypt tiene un límite de 5 certificados por dominio y semana. Si has intentado varias veces, espera 7 días antes de reintentar. Este límite existe para evitar abusos.

El candado aparece con un signo de advertencia

Esto indica contenido mixto. Revisa la consola del navegador para localizar qué elementos se cargan por HTTP. Usa el plugin "Better Search Replace" para reemplazar todas las URLs http:// por https:// en la base de datos de WordPress.

WordPress se queda en bucle de redirección

Esto ocurre cuando tu servidor ya fuerza HTTPS pero WordPress también lo hace, creando un conflicto. La solución es desactivar la redirección en .htaccess y dejar que solo la haga el servidor, o viceversa. Lo más fácil es eliminar las líneas que añadimos en el paso 4.2 y usar el plugin Really Simple SSL.


Preguntas frecuentes (FAQ)

¿Let's Encrypt es realmente gratis y seguro?

Sí, es 100% gratuito y utiliza los mismos estándares de cifrado que los certificados de pago. La única diferencia es que caduca cada 90 días, pero con la renovación automática de Plesk no tendrás que preocuparte.

¿Puedo instalar el certificado en un sitio que no use WordPress?

Sí, Let's Encrypt funciona para cualquier sitio web alojado en Plesk, ya sea WordPress, Joomla, un sitio estático o una aplicación personalizada. El proceso de instalación es idéntico.

¿Qué pasa si mi hosting usa Syspanel en lugar de Plesk?

Si tu proveedor usa Syspanel (el antiguo HestiaCP), el proceso es diferente. En Syspanel, debes acceder al panel a través del puerto 2106 (por ejemplo, https://tu-dominio:2106). Dentro, busca la sección de "SSL" para tu dominio y selecciona "Let's Encrypt". La lógica es similar, pero la interfaz es distinta. Recuerda que en Syspanel también puedes forzar HTTPS desde el panel, sin necesidad de tocar archivos.

¿Debo desactivar el certificado autofirmado?

No es necesario. Plesk lo mantiene como respaldo, pero el certificado de Let's Encrypt es el que se usa activamente. Puedes dejarlo sin problema.

¿Afecta el SSL al SEO de mi WordPress?

Sí, positivamente. Google ha confirmado que HTTPS es un factor de posicionamiento. Además, una web con SSL suele tener mejor tasa de conversión porque los usuarios confían más.

¿Puedo usar Let's Encrypt en un subdominio?

Sí, siempre que el subdominio apunte al mismo servidor. En Plesk, cuando configures el certificado, marca la casilla de incluir subdominios o crea un certificado específico para ese subdominio.


Conclusión y mejores prácticas

Instalar un certificado ssl wordpress gratuito con Let's Encrypt en Plesk es un proceso que, una vez que lo has hecho una vez, te llevará menos de 5 minutos. La clave está en automatizar la renovación y en forzar correctamente HTTPS para evitar penalizaciones de seguridad y SEO.

Aquí tienes un resumen de las mejores prácticas:

  • Activa siempre la renovación automática en Plesk. No querrás que tu certificado caduque sin darte cuenta.

  • Usa una redirección 301 para forzar HTTPS. Es la forma canónica y correcta para SEO.

  • Revisa tu sitio periódicamente con herramientas como "Why No Padlock" o "SSL Labs" para asegurarte de que no hay errores de contenido mixto.

  • Si cambias de hosting, asegúrate de exportar e importar el certificado o simplemente reinstalarlo en el nuevo panel. Plesk facilita la migración.

  • Mantén WordPress y los plugins actualizados. Un sitio desactualizado es más vulnerable, incluso con SSL.

Con esta guía, ya tienes todo lo necesario para dejar tu WordPress con el candado verde y bien posicionado. Si te surge cualquier duda, no dudes en contactar con tu proveedor de hosting o consultar la documentación oficial de Let's Encrypt y Plesk. ¡Tu web te lo agradecerá, y Google también!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel