Configurar SSL en WordPress con Plesk: Guía completa
¿Por qué necesitas configurar SSL en WordPress con Plesk?
Si tienes una web en WordPress, seguramente has visto ese candado en la barra del navegador cuando visitas sitios conocidos. Ese candado significa que el sitio tiene un certificado SSL activo y que la conexión entre el navegador del visitante y tu servidor está cifrada.
Configurar SSL en WordPress con Plesk no es un lujo, sino una necesidad. Google penaliza en los resultados de búsqueda a las webs que no tienen SSL, mostrando un aviso de "No seguro" en Chrome y Firefox. Esto ahuyenta a los visitantes y daña tu reputación.
La buena noticia es que no necesitas ser un experto en servidores para hacerlo. Con esta guía completa, paso a paso, podrás instalar y configurar un certificado SSL en tu WordPress usando el panel de control Plesk, incluso si nunca lo has hecho antes.
A lo largo del artículo, resolveremos las dudas más comunes: cómo obtener el certificado, cómo forzar la redirección a HTTPS, cómo evitar el temido "contenido mixto" y cómo solucionar problemas típicos. Al final, tendrás tu web con SSL funcionando perfectamente y con un mejor posicionamiento SEO.
¿Qué es Plesk y por qué es ideal para WordPress?
Plesk es uno de los paneles de control de hosting más utilizados del mundo. Te permite gestionar dominios, bases de datos, correos electrónicos y, por supuesto, los certificados SSL de tus sitios web desde una interfaz gráfica sencilla.
Si tu hosting usa Plesk, tienes la ventaja de que muchas tareas que en otros paneles requieren conocimientos técnicos avanzados, aquí se hacen con unos pocos clics.
[INFO] Si tu hosting usa HestiaCP (ahora llamado Syspanel), el proceso es diferente y el acceso se realiza a través del puerto 2106. En esta guía nos centramos exclusivamente en Plesk, pero si necesitas ayuda con Syspanel, consulta su documentación específica.
Paso 1: Obtener el certificado SSL
Antes de configurar SSL en WordPress, necesitas tener un certificado SSL para tu dominio. Tienes tres opciones principales:
1.1 Certificado SSL gratuito de Let's Encrypt
Es la opción más recomendada para la mayoría de webs. Plesk tiene integración nativa con Let's Encrypt, así que puedes generar un certificado gratuito en menos de un minuto.
Ventajas:
- Es 100% gratuito.
- Se renueva automáticamente cada 90 días.
- Compatible con todos los navegadores modernos.
Desventajas:
- La validez es de solo 90 días (aunque Plesk lo renueva solo).
- No incluye garantía económica (irrelevante para la mayoría).
1.2 Certificado SSL de pago (Comodo, DigiCert, etc.)
Si necesitas un certificado con mayor nivel de validación (por ejemplo, para una tienda online o una empresa), puedes comprar uno a través de tu proveedor de hosting o en tiendas especializadas.
Ventajas:
- Validez de 1 a 2 años.
- Mayor confianza percibida (aunque hoy en día Let's Encrypt es igual de fiable).
- Algunos incluyen garantía de hasta 1.000.000 de dólares.
Desventajas:
- Tienen un coste anual.
- Requieren un proceso de validación manual.
1.3 Certificado SSL desde el propio Plesk
Algunos planes de hosting incluyen un certificado SSL gratuito de tipo "wildcard" o "multi-dominio" que puedes activar directamente desde Plesk. Consulta con tu proveedor si tienes esta opción.
Paso 2: Instalar el certificado SSL en Plesk
Una vez que tienes el certificado, es hora de instalarlo en Plesk. Sigue estos pasos:
2.1 Acceder a la sección de SSL/TLS
Entra en Plesk y localiza tu dominio en el panel de la izquierda. Haz clic en "SSL/TLS Certificates" (Certificados SSL/TLS).
2.2 Instalar Let's Encrypt (método gratuito)
Si optas por Let's Encrypt, el proceso es automático:
- Haz clic en "Let's Encrypt".
- Introduce tu correo electrónico (se usa para notificaciones de renovación).
- Selecciona si quieres incluir el subdominio www (recomendado).
- Marca la casilla "Renovar automáticamente".
- Haz clic en "Install".
Plesk generará el certificado y lo instalará automáticamente en tu dominio. Verás que aparece en la lista de certificados con un estado "Activo".
2.3 Instalar un certificado de pago
Si has comprado un certificado, normalmente te enviarán dos archivos: el certificado y la clave privada (o una cadena de certificados).
- En la sección SSL/TLS, haz clic en "Add SSL/TLS Certificate".
- Ponle un nombre descriptivo (ej: "Certificado empresa 2024").
- Pega el contenido del certificado en el campo correspondiente.
- Pega la clave privada (si la tienes) o súbela como archivo.
- Si tienes un certificado intermedio (CA Bundle), pégalo en el campo "CA certificate".
- Haz clic en "Upload".
Una vez subido, debes asignarlo al dominio:
- Ve a la pestaña "Hosting & DNS" de tu dominio.
- En la sección "SSL/TLS", selecciona el certificado que acabas de subir.
- Haz clic en "OK".
[TIP] Después de instalar cualquier certificado, espera unos minutos y luego haz una prueba de acceso con
https://tudominio.compara verificar que funciona.
Paso 3: Activar el SSL en WordPress
Ahora que el certificado SSL está instalado en el servidor, debes configurar WordPress para que lo use. No basta con tener el certificado; WordPress necesita saber que debe servir el sitio por HTTPS.
3.1 Configurar la URL del sitio en WordPress
El primer paso es cambiar las URLs de WordPress para que usen https:// en lugar de http://.
- Accede al panel de administración de WordPress.
- Ve a Ajustes > Generales.
- En Dirección de WordPress (URL) y Dirección del sitio (URL), cambia
http://porhttps://. - Guarda los cambios.
[WARNING] Si no tienes el certificado funcionando correctamente, al cambiar las URLs podrías perder el acceso a tu panel de administración. Si eso ocurre, no te preocupes: consulta el paso 6 de esta guía para solucionarlo.
3.2 Forzar la redirección de HTTP a HTTPS
Aunque cambies las URLs, los visitantes que escriban http://tudominio.com seguirán accediendo por HTTP (sin cifrar). Para redirigir todo el tráfico a HTTPS, tienes dos opciones:
Opción A: Usar la función de Plesk
Plesk tiene una opción muy cómoda para forzar la redirección:
- En Plesk, ve a tu dominio.
- Haz clic en "Hosting & DNS".
- En la sección "SSL/TLS", marca la casilla "Permanently redirect HTTP to HTTPS".
- Guarda los cambios.
Opción B: Añadir código al archivo .htaccess
Si prefieres hacerlo manualmente (o Plesk no te ofrece la opción), edita el archivo .htaccess de la raíz de tu WordPress y añade estas líneas al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Este código redirige cualquier petición HTTP a HTTPS con un código 301 (redirección permanente), lo cual es muy bueno para el SEO.
Paso 4: Solucionar el problema de contenido mixto
Uno de los errores más comunes después de configurar SSL en WordPress es el "contenido mixto" (mixed content). Esto sucede cuando tu página se carga por HTTPS pero algunos recursos (imágenes, scripts, CSS) se siguen cargando por HTTP.
El navegador detecta esto y muestra el candado "roto" o un aviso de seguridad, incluso si tu certificado es válido.
4.1 Detectar contenido mixto
Abre tu web en Chrome y pulsa F12 para abrir las herramientas de desarrollador. Ve a la pestaña "Console". Si hay contenido mixto, verás mensajes como:
"Mixed Content: The page at 'https://tudominio.com' was loaded over HTTPS, but requested an insecure resource 'http://tudominio.com/wp-content/uploads/...'"
4.2 Corregir contenido mixto
Hay varias formas de solucionarlo:
Opción 1: Instalar un plugin
El plugin "Really Simple SSL" es la solución más rápida. Detecta automáticamente el contenido mixto y lo corrige sin que toques código.
- Instala y activa el plugin.
- Sigue el asistente de configuración.
- El plugin reescribirá las URLs de los recursos a HTTPS.
Opción 2: Buscar y reemplazar en la base de datos
Si prefieres hacerlo manualmente, puedes usar el plugin "Better Search Replace" para buscar todas las referencias a http://tudominio.com y cambiarlas a https://tudominio.com.
- Instala y activa el plugin.
- Ve a Herramientas > Better Search Replace.
- En "Buscar", escribe
http://tudominio.com. - En "Reemplazar", escribe
https://tudominio.com. - Selecciona todas las tablas de la base de datos.
- Haz clic en "Run".
[TIP] Haz siempre una copia de seguridad de tu base de datos antes de hacer búsquedas y reemplazos masivos.
Opción 3: Editar manualmente los temas y plugins
Si solo tienes unos pocos recursos con URL absolutas, puedes editarlos directamente en el editor de temas o en los ajustes de los plugins. Busca cualquier URL que empiece por http:// y cámbiala a https://.
Paso 5: Configurar HSTS (opcional pero recomendado)
HSTS (HTTP Strict Transport Security) es una cabecera que le dice al navegador que siempre debe conectarse a tu web por HTTPS, incluso si el usuario escribe http://.
Para activarlo en Plesk:
- Ve a tu dominio en Plesk.
- Haz clic en "Hosting & DNS".
- En la sección "SSL/TLS", marca la casilla "Enable HSTS".
- Guarda los cambios.
[WARNING] HSTS solo debe activarse cuando estés seguro de que tu SSL funciona correctamente. Si lo activas y luego desactivas el SSL, los navegadores seguirán intentando conectar por HTTPS durante un tiempo y tu web no cargará.
Paso 6: Solucionar problemas comunes
Aquí tienes las soluciones a los problemas más habituales al configurar SSL en WordPress con Plesk:
6.1 "No puedo acceder al panel de administración después de cambiar las URLs"
Si perdiste el acceso al panel de WordPress, no entres en pánico. Tienes dos soluciones:
Solución rápida (si puedes acceder a Plesk):
- Ve a Plesk y entra en tu dominio.
- Haz clic en "File Manager".
- Abre el archivo
wp-config.php. - Añade estas líneas al final (antes del
/* That's all */):
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Esto fuerza a WordPress a usar HTTPS sin necesidad de acceder al panel.
Solución alternativa (si tienes acceso a phpMyAdmin):
- Entra en phpMyAdmin desde Plesk.
- Selecciona la base de datos de tu WordPress.
- Ve a la tabla
wp_options. - Busca las filas con
siteurlyhome. - Cambia el valor de
http://ahttps://.
6.2 "El certificado aparece como inválido"
Esto puede deberse a varias razones:
- El certificado no está correctamente instalado en Plesk.
- El dominio no apunta correctamente al servidor.
- El certificado ha caducado.
Verifica en Plesk que el certificado esté marcado como "Activo" y que el dominio lo esté usando. Si usas Let's Encrypt, comprueba que la renovación automática está habilitada.
6.3 "Tengo el certificado pero el candado no aparece"
Si el certificado está bien instalado pero el candado sigue sin aparecer, casi seguro es un problema de contenido mixto. Sigue los pasos del apartado 4 para detectarlo y corregirlo.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse un certificado SSL de Let's Encrypt?
Normalmente, entre 30 segundos y 2 minutos. Plesk genera e instala el certificado de forma automática.
¿Necesito un certificado SSL diferente para cada subdominio?
Sí, a menos que tengas un certificado wildcard (que cubre todos los subdominios). Let's Encrypt permite incluir subdominios específicos, pero cada uno requiere su propio certificado.
¿El SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos consume algo de CPU, pero en la práctica no se nota. Además, HTTP/2 (que requiere SSL) hace que las webs carguen más rápido.
¿Puedo usar el mismo certificado SSL en varios dominios?
Depende del tipo de certificado. Los certificados Let's Encrypt son por dominio (o subdominio). Para múltiples dominios necesitas un certificado multi-dominio o SAN, que suele ser de pago.
¿Qué hago si mi hosting usa Syspanel en lugar de Plesk?
Como mencionamos antes, Syspanel (antes HestiaCP) tiene un proceso diferente. El acceso a su panel se realiza a través del puerto 2106 y la gestión de SSL se hace desde la sección "Web" de cada dominio. Los pasos para instalar Let's Encrypt son similares, pero la interfaz es distinta.
Conclusión: tu WordPress ya tiene SSL
Configurar SSL en WordPress con Plesk es un proceso que, una vez que lo haces la primera vez, no te llevará más de 10 minutos. Los beneficios son claros:
- Tus visitantes verán el candado de seguridad.
- Google mejorará tu posicionamiento SEO.
- La conexión estará cifrada y protegida.
- Evitas el aviso de "No seguro" que ahuyenta tráfico.
Recuerda los puntos clave:
- Instala el certificado SSL desde Plesk (Let's Encrypt es gratis y automático).
- Cambia las URLs de WordPress a HTTPS.
- Activa la redirección forzada de HTTP a HTTPS.
- Corrige el contenido mixto con un plugin o manualmente.
- Activa HSTS si te sientes seguro.
Con estos pasos, tu web estará lista para ofrecer una experiencia segura y profesional a todos tus visitantes. Si tienes alguna duda, revisa esta guía o consulta la documentación oficial de Plesk.
[INFO] Recuerda que la seguridad de tu web es un proceso continuo. Revisa periódicamente que tu certificado SSL esté activo y renovado, especialmente si usas certificados de pago que no se renuevan automáticamente.
