Cómo instalar un certificado SSL Let's Encrypt en Plesk para WordPress
¿Por qué necesitas un certificado SSL en tu WordPress?
Si tienes una web con WordPress, seguramente has visto ese candado en la barra de direcciones de algunos sitios. Ese candado significa que la conexión entre el navegador del visitante y tu servidor está cifrada, gracias a un certificado SSL. Sin él, los navegadores como Chrome o Firefox marcan tu sitio como "No seguro", lo que ahuyenta visitantes y daña tu posicionamiento en Google.
Además, desde hace años, Google utiliza la seguridad como factor de posicionamiento. Un sitio con HTTPS activado tiene ventaja sobre uno que no lo tiene. También es imprescindible para tener una tienda online, ya que las pasarelas de pago exigen conexión cifrada.
La buena noticia es que ya no necesitas pagar decenas de euros al año por un certificado. Let's Encrypt ofrece certificados SSL gratuitos, válidos por 90 días y renovables automáticamente. En este artículo te explicaré paso a paso cómo instalar un certificado SSL Let's Encrypt en Plesk para WordPress, un proceso muy sencillo que puedes completar en menos de cinco minutos.
Requisitos previos antes de instalar SSL en Plesk
Antes de empezar con la instalación, verifica que cumples estos requisitos:
- Tener acceso al panel de control de Plesk (normalmente a través de
https://tu-dominio:8443). - Que tu dominio apunte correctamente a los servidores de tu hosting. Puedes comprobarlo con una herramienta de DNS o preguntando a tu proveedor.
- Tener WordPress instalado en el dominio donde quieres activar el certificado.
- Que el dominio tenga un registro A o CNAME configurado. Let's Encrypt verifica que eres el dueño del dominio mediante una comprobación automática, así que debe ser accesible desde internet.
[INFO] Si tu web está en un entorno de pruebas o con acceso restringido por IP, Let's Encrypt no podrá validar el dominio. Asegúrate de que la web sea pública durante el proceso.
Paso 1: Accede al panel de Plesk y localiza tu dominio
El primer paso para instalar SSL Plesk es entrar en tu panel de control. Abre tu navegador y escribe la dirección de acceso a Plesk. Normalmente es algo como https://tu-ip-o-dominio:8443. Introduce tu usuario y contraseña.
Una vez dentro, verás una lista con todos tus dominios y subdominios. Busca el dominio principal donde tienes instalado WordPress. Haz clic en el nombre del dominio para entrar en su panel de configuración.
Si tienes varios dominios, asegúrate de seleccionar el correcto. En la parte derecha de la pantalla verás un menú con diferentes opciones. Busca el apartado llamado "Certificados SSL/TLS" o "SSL/TLS" y haz clic en él.
Paso 2: Solicita el certificado Let's Encrypt
Dentro del apartado de SSL/TLS, verás varias opciones. La más importante para nosotros es "Let's Encrypt". Haz clic en esa pestaña o botón.
Se abrirá un formulario con varias casillas. Estas son las opciones que verás y qué significa cada una:
- Habilitar el dominio con SSL/TLS: Esta casilla activa el certificado para tu dominio principal. Debe estar marcada.
- Incluir subdominios de Let's Encrypt: Si tienes subdominios como
blog.tudominio.comoshop.tudominio.com, puedes marcar esta opción para que el certificado también los cubra. - Incluir el certificado en el correo: Si usas el servidor de correo de tu dominio, marca esta opción para que el certificado también proteja el correo entrante y saliente.
- Renovación automática: Esta casilla es muy importante. Al marcarla, Plesk renovará automáticamente el certificado antes de que caduque. Te recomiendo que siempre la tengas activada.
[TIP] Si tu WordPress tiene subdominios, marca la opción de incluirlos. Así no tendrás que instalar certificados por separado.
Una vez hayas marcado las opciones deseadas, haz clic en el botón "Instalar" o "Solicitar". Plesk se comunicará con Let's Encrypt y en unos segundos (a veces hasta un minuto) tendrás tu certificado instalado.
Paso 3: Activar HTTPS en Plesk
Ahora que ya tienes el certificado instalado, es momento de activar HTTPS Plesk. Esto significa que tu web se servirá a través de una conexión cifrada.
Vuelve al menú principal de tu dominio y busca la opción "Configuración de hosting" o "Hosting y DNS". Dentro de esa sección, verás una lista de opciones. Busca la que dice "Redirigir HTTP a HTTPS" o algo similar.
Marca la casilla de redirección. Esto hará que cualquier visitante que intente acceder a tu web mediante http:// sea redirigido automáticamente a https://. De esta forma, nadie accederá a tu sitio sin cifrado.
[WARNING] Si marcas la redirección antes de tener el certificado bien instalado, podrías crear un bucle de redirección. Primero instala el certificado, verifica que funciona y luego activa la redirección.
Paso 4: Configura WordPress para usar HTTPS
Después de activar la redirección a nivel de servidor, es importante que WordPress también sepa que debe usar HTTPS. Para ello, tienes dos opciones:
Opción A: Cambiar la URL en el administrador de WordPress
Entra en tu panel de administración de WordPress (/wp-admin). Ve a "Ajustes" → "Generales". Verás dos campos:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
En ambos campos, cambia http:// por https://. Guarda los cambios. WordPress se actualizará automáticamente y comenzará a usar HTTPS en todas sus páginas.
Opción B: Modificar el archivo wp-config.php (más avanzado)
Si no puedes acceder al panel de administración, puedes editar el archivo wp-config.php desde el administrador de archivos de Plesk o mediante FTP. Añade estas líneas al final del archivo:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Reemplaza tudominio.com con tu dominio real. Guárda el archivo y vuelve a cargar tu web.
Paso 5: Verifica que el certificado funciona correctamente
Una vez hecho todo esto, es hora de comprobar que todo funciona. Abre tu navegador y visita tu web con https://. Deberías ver el candado en la barra de direcciones.
Puedes verificar el certificado de una manera más técnica. Haz clic en el candado y luego en "Certificado". Verás la información del certificado, incluyendo la entidad emisora (Let's Encrypt) y la fecha de caducidad.
También te recomiendo usar herramientas en línea como SSL Labs de Qualys. Solo tienes que poner tu dominio y te dará un informe completo sobre la configuración de tu SSL. Una nota A o A+ es perfecta.
Paso 6: Solución de problemas comunes con Let's Encrypt en Plesk
A veces, el proceso puede fallar. Aquí tienes los errores más comunes y sus soluciones:
Error de validación del dominio
Si Let's Encrypt no puede verificar que el dominio es tuyo, verás un error similar a "No se pudo validar el dominio". Esto suele ocurrir por:
- El DNS no ha propagado todavía. Espera unas horas.
- Hay un firewall bloqueando el puerto 80.
- El dominio no apunta a este servidor.
Comprueba que tu dominio resuelve correctamente. Puedes usar el comando ping o herramientas online de verificación DNS.
Error de "Demasiados certificados"
Let's Encrypt tiene un límite de certificados por dominio. Si has creado y borrado varios certificados en poco tiempo, puede que hayas alcanzado el límite. Espera una semana y vuelve a intentarlo.
WordPress sigue cargando con HTTP
Si la redirección no funciona, puede que haya un plugin de caché que esté guardando la versión antigua de la web. Limpia la caché de tu plugin y del navegador.
Cómo renovar automáticamente tu certificado SSL
La renovación automática es una de las grandes ventajas de Let's Encrypt. En Plesk, esta renovación se configura automáticamente si marcaste la casilla correspondiente en el paso 2.
Plesk tiene una tarea programada que se ejecuta diariamente y comprueba si algún certificado está a punto de caducar. Si es así, lo renueva automáticamente sin que tengas que hacer nada.
[INFO] Si tu certificado caduca y no se renueva, puede ser porque la tarea programada está desactivada o porque el dominio no es accesible. Revisa el apartado de "Tareas programadas" en Plesk para asegurarte de que la tarea de renovación está activa.
Preguntas frecuentes sobre SSL Let's Encrypt y Plesk
¿Puedo usar Let's Encrypt en varios dominios?
Sí, puedes instalar un certificado Let's Encrypt en cada dominio que tengas en tu cuenta de Plesk. Solo tienes que repetir el proceso para cada dominio.
¿Qué pasa si mi WordPress tiene contenido mixto (HTTP y HTTPS)?
El contenido mixto ocurre cuando tu web se sirve en HTTPS pero algunos recursos (imágenes, scripts, CSS) se cargan desde URLs HTTP. Esto puede causar problemas de seguridad y advertencias en el navegador.
Para solucionarlo, puedes usar un plugin como Really Simple SSL que detecta y corrige automáticamente los enlaces HTTP. También puedes buscar y reemplazar en la base de datos las URLs antiguas por las nuevas.
¿Let's Encrypt es tan seguro como un certificado de pago?
Sí, la seguridad es la misma. Let's Encrypt utiliza el mismo nivel de cifrado que cualquier certificado comercial. La única diferencia es que los certificados de pago suelen tener garantías económicas y soporte, pero a nivel técnico son equivalentes.
¿Necesito renovar manualmente el certificado?
No, si has activado la renovación automática en Plesk. La mayoría de los usuarios no tienen que hacer nada manualmente.
¿Qué pasa con los subdominios?
Si tienes subdominios y no marcaste la opción de incluirlos, tendrás que instalar un certificado por separado para cada uno. Repite el proceso en cada subdominio.
Ventajas de tener HTTPS activado en tu WordPress
Activar HTTPS en tu WordPress no solo es una cuestión de seguridad, sino que también tiene beneficios directos:
- Mejora el SEO: Google prioriza los sitios con HTTPS.
- Aumenta la confianza del usuario: El candado transmite seguridad.
- Cumple con requisitos legales: Si recopilas datos personales, el cifrado es obligatorio.
- Evita la advertencia de "No seguro": Que puede ahuyentar hasta al 80% de los visitantes.
- Permite usar HTTP/2: Que acelera la carga de tu web.
Conclusión
Instalar un certificado SSL Let's Encrypt en Plesk para WordPress es un proceso rápido y sencillo que no requiere conocimientos técnicos avanzados. Siguiendo los pasos que te he explicado, tendrás tu web protegida y con el candado de seguridad en menos de diez minutos.
Recuerda que la seguridad es un aspecto fundamental en cualquier sitio web, y hoy en día no hay excusa para no tenerla, especialmente cuando existen soluciones gratuitas y fiables como Let's Encrypt. Si tienes cualquier duda, consúltala en los comentarios o con tu proveedor de hosting.
[TIP] Si estás usando HestiaCP (conocido ahora como Syspanel), el proceso es muy similar, aunque la interfaz cambia un poco. El acceso a Syspanel se realiza a través del puerto 2106, y el apartado de certificados SSL se encuentra en "Websites" → "SSL". La filosofía es la misma: instalar el certificado y activar la redirección HTTPS.
Ahora que ya sabes cómo instalar SSL en Plesk, no dejes tu WordPress sin protección. Activa HTTPS hoy mismo y notarás la diferencia en la confianza de tus usuarios y en tu posicionamiento en buscadores.
