Cómo instalar y configurar SSL en WordPress desde Plesk
Introducción: ¿Por qué necesitas SSL en tu WordPress?
Si estás leyendo esto, seguramente ya has escuchado que el candadito verde en la barra del navegador es importante. Pero vamos a ir un paso más allá. Tener un certificado SSL (Secure Sockets Layer) en tu sitio web ya no es opcional, es una necesidad absoluta. No solo porque Google penaliza los sitios sin HTTPS, sino porque tus visitantes necesitan sentirse seguros al navegar y, sobre todo, al introducir sus datos.
En este artÃculo, te voy a guiar paso a paso para que instales y configures SSL en tu WordPress desde Plesk, el panel de control más popular en el hosting. No importa si eres un completo novato, aquà lo haremos fácil, con instrucciones claras y sin tecnicismos innecesarios. Al final, tendrás tu sitio funcionando con el candadito y la "s" de seguro.
Nota importante: A lo largo de esta guÃa, usaré Plesk como panel principal. Si tu proveedor usa otro panel como Syspanel (antes conocido como HestiaCP, que se accede por el puerto 2106), los conceptos son los mismos, aunque la interfaz cambia un poco. Pero no te preocupes, nos centramos en Plesk.
¿Qué es SSL y qué significa para tu web?
Antes de ponernos manos a la obra, vamos a entender qué es esto. SSL es un protocolo que cifra la información que viaja entre el navegador del visitante y tu servidor. Imagina que envÃas una carta. Sin SSL, esa carta va en un sobre transparente y cualquiera puede leerla. Con SSL, la metes en una caja fuerte a prueba de bombas. Esa caja fuerte es lo que hace que la URL cambie de http:// a https://.
Cuando tienes SSL activo, verás un candado en la barra de direcciones. Eso da confianza. Además, si tienes una tienda online o un formulario de contacto, es obligatorio para no perder clientes.
¿Qué es Let's Encrypt?
Probablemente hayas oÃdo hablar de Let's Encrypt. Es una autoridad de certificación gratuita y automatizada. Lo mejor de todo es que Plesk tiene una integración nativa con Let's Encrypt, lo que significa que podemos obtener un certificado SSL gratis y válido para nuestro dominio en cuestión de minutos. No necesitas pagar ni un céntimo por un certificado básico. Vamos a usarlo.
Requisitos previos antes de instalar SSL
Para que todo funcione a la primera, asegúrate de tener esto listo:
- Acceso a Plesk. Necesitas las credenciales de administrador o de un usuario con permisos para gestionar el dominio.
- Un dominio apuntando a tu servidor. El dominio debe estar resuelto (DNS) hacia la IP de tu hosting. Si acabas de comprar el hosting, asegúrate de que el dominio ya esté conectado.
- WordPress instalado. SÃ, parece obvio, pero a veces nos adelantamos. Ten tu WordPress instalado y funcionando en el dominio.
- Copia de seguridad. Antes de tocar nada, haz una copia de seguridad de tu sitio. Es un paso de sentido común. Si algo sale mal, podrás restaurar.
Paso 1: Acceder a Plesk y localizar tu dominio
Lo primero es entrar en tu panel de Plesk. Normalmente, la URL es algo como https://tu-servidor:8443 o una dirección que te haya dado tu proveedor de hosting.
Una vez dentro, verás una lista de tus dominios. Busca el dominio en el que está instalado WordPress y haz clic en él. Se abrirá una pantalla con un montón de iconos y opciones. No te asustes, iremos a las que nos interesan.
Paso 2: Instalar el certificado SSL con Let's Encrypt
Este es el paso más importante y, afortunadamente, es muy sencillo. Sigue estos pasos:
- Dentro de tu dominio, busca la sección que se llama "SSL/TLS Certificates" o "Certificados SSL/TLS". Haz clic ahÃ.
- Verás una pestaña o botón que dice "Let's Encrypt". Púlsalo.
- Se abrirá un formulario. Aquà te pedirá:
- Correo electrónico: Introduce un email válido para las notificaciones de renovación.
- Dominios: Asegúrate de que tu dominio principal esté marcado. Si tienes un subdominio
www, también deberÃas añadirlo. Por ejemplo,midominio.comywww.midominio.com.
- Marca la casilla que dice "Renovar automáticamente". Esto es crucial para que no te quedes sin SSL en el futuro. Let's Encrypt emite certificados que duran 90 dÃas, asà que la renovación automática te ahorrará dolores de cabeza.
- Pulsa el botón "Instalar" o "Obtener".
Espera unos segundos mientras Plesk se comunica con Let's Encrypt y genera el certificado. Verás un mensaje de éxito cuando termine. ¡Ya tienes el certificado instalado! Pero aún no hemos terminado, ahora hay que configurar WordPress para que lo use.
Paso 3: Configurar HTTPS en WordPress desde Plesk
Instalar el certificado es la mitad del trabajo. Ahora tienes que asegurarte de que tu WordPress use la URL con https://. Hay dos formas de hacerlo: la fácil (desde Plesk) y la manual (editando archivos). Te recomiendo la primera.
Opción A: Redirección automática desde Plesk
Plesk tiene una herramienta muy útil para esto. Vuelve al panel principal de tu dominio y busca la sección "Hosting & DNS" o "Configuración de Apache y nginx".
- Busca la opción "Redireccionar HTTP a HTTPS" o algo similar. Puede estar en la pestaña de "Hosting Settings" (Configuración de hosting).
- Activa la casilla o el interruptor que diga "Permanently redirect HTTP to HTTPS" (Redirigir permanentemente HTTP a HTTPS).
- Guarda los cambios.
Con esto, cualquier visita que llegue a http://midominio.com será redirigida automáticamente a https://midominio.com. Es la forma más limpia y evita errores de contenido mixto.
Opción B: Forzar HTTPS desde WordPress (Alternativa)
Si prefieres hacerlo desde el propio WordPress (aunque con Plesk no es necesario, es bueno saberlo), puedes instalar un plugin o editar el archivo wp-config.php. Pero te recomiendo que uses la opción de Plesk para no liarte con código. Si aún asà quieres hacerlo a mano, aquà va el truco:
Añade estas lÃneas a tu archivo wp-config.php:
define('WP_HOME', 'https://midominio.com');
define('WP_SITEURL', 'https://midominio.com');
Pero ojo: Esta opción puede dar problemas si no lo haces bien. Usa la opción A de Plesk, es más segura.
Paso 4: Actualizar URLs en la base de datos (si es necesario)
Este paso es un poco más avanzado, pero a veces es necesario. Si tu WordPress se instaló originalmente con http://, es posible que todas las entradas, imágenes y enlaces internos sigan apuntando a la versión no segura. Para solucionarlo, tenemos dos caminos:
- Usar un plugin: Instala un plugin como "Better Search Replace". Te permite buscar en toda la base de datos y reemplazar
http://midominio.comporhttps://midominio.com. Es muy fácil de usar. - Usar phpMyAdmin: Entra en phpMyAdmin desde Plesk, selecciona tu base de datos y ejecuta un comando SQL. Pero esto es más técnico y arriesgado. Te recomiendo el plugin.
[INFO] Si no actualizas las URLs, tu sitio puede cargarse "raro", con el candado roto o con imágenes que no se ven. Este es el paso que más se olvida.
Paso 5: Verificar que todo funciona correctamente
Una vez hecho todo, es hora de la prueba de fuego. Abre tu navegador en modo incógnito y visita https://midominio.com. DeberÃas ver el candado verde o un candado cerrado en la barra de direcciones.
Haz clic en el candado y verás que dice "Conexión segura". Si hay algún problema, te lo dirá.
Comprobar contenido mixto
El contenido mixto ocurre cuando tu web se carga con HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan desde HTTP. Esto rompe el candado. Para verificarlo, puedes usar herramientas online como Why No Padlock o la consola de desarrollador de Chrome (F12).
Si encuentras contenido mixto, el plugin "Better Search Replace" que mencionamos antes suele ser la solución.
Preguntas Frecuentes (FAQ) sobre SSL en WordPress y Plesk
Aquà van las dudas más comunes que nos suelen llegar al soporte:
¿Cuánto tarda en activarse el SSL?
Prácticamente es instantáneo. La instalación de Let's Encrypt tarda menos de un minuto. La propagación de DNS puede tardar un poco más si acabas de cambiar los DNS, pero normalmente es inmediato.
¿Tengo que pagar por el certificado SSL?
No. Con Let's Encrypt, el certificado es gratis. Eso sÃ, recuerda activar la renovación automática en Plesk.
¿Qué pasa si mi certificado caduca?
Si tienes la renovación automática activada, no te preocupes. Plesk se encarga de renovarlo. Si no, verás un aviso en el panel y los visitantes verán una advertencia de seguridad.
¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?
SÃ, por supuesto. En Plesk puedes subir tu propio certificado SSL en la sección "SSL/TLS Certificates". La configuración de WordPress serÃa exactamente la misma.
¿Qué es el puerto 2106?
Ese puerto es el que se usa para acceder al panel de control Syspanel (anteriormente conocido como HestiaCP). Si tu hosting usa Syspanel en lugar de Plesk, el acceso serÃa a través de tu-servidor:2106. La lógica es la misma, pero la interfaz visual es diferente. No te confundas si tu proveedor te habla de uno u otro.
¿Necesito SSL si solo tengo un blog personal?
SÃ. Aunque no vendas nada, Google da prioridad a los sitios con HTTPS. Además, es una señal de profesionalidad. No hay excusa para no tenerlo, es gratis.
Consejos extra y mejores prácticas
- Verifica los enlaces internos: Después de activar SSL, revisa los enlaces en tus entradas. A veces, los enlaces antiguos apuntan a
http://. El plugin de reemplazo te salvará la vida. - Actualiza tus redes sociales: Si compartes enlaces en Facebook, Twitter o Instagram, asegúrate de que apunten a la versión HTTPS.
- Revisa Google Search Console: Si tienes una cuenta, añade la propiedad con la versión
https://y verifica. Esto ayuda a Google a indexar correctamente tu sitio. - Comprueba el rendimiento: Un sitio con SSL puede ser ligeramente más lento debido al cifrado, pero con un buen hosting no notarás la diferencia. Si tu hosting es lento, ese es otro problema.
Conclusión
Instalar y configurar SSL en WordPress desde Plesk es un proceso muy sencillo que te tomará menos de 10 minutos si sigues estos pasos. No solo protegerás los datos de tus visitantes, sino que mejorarás tu posicionamiento en Google y darás una imagen mucho más profesional.
Recuerda que la clave está en:
- Obtener el certificado con Let's Encrypt desde Plesk.
- Redirigir HTTP a HTTPS desde la configuración del panel.
- Actualizar las URLs internas para evitar contenido mixto.
Si has llegado hasta aquÃ, ya no tienes excusa para no tener el candadito verde. Es gratis, rápido y te quita un peso de encima. Si te surge cualquier duda, no dudes en contactar con tu proveedor de hosting o dejar un comentario.
[TIP] Si tu sitio ya tiene tiempo y muchas páginas indexadas en Google, te recomiendo que después de activar SSL, envÃes un sitemap actualizado desde Google Search Console para acelerar el proceso de reindexación.
¡Manos a la obra! Tu sitio web te lo agradecerá.
