🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL en WordPress con Plesk: Guía para principiantes

Actualizado el 3 de enero de 2026

¡Hola! ¿Acabas de mudar tu web a un hosting con Plesk y te has dado cuenta de que necesitas el candadito verde de seguridad? Tranquilo, es mucho más fácil de lo que parece. En esta guía te voy a explicar paso a paso cómo configurar SSL en WordPress con Plesk, desde conseguir el certificado hasta forzar el HTTPS para que Google y tus visitantes te sonrían.

Vamos a despejar todas esas dudas que surgen: ¿qué es un certificado SSL? ¿Cómo lo instalo en Plesk? ¿Y luego cómo lo activo en mi WordPress? Sigue leyendo y en menos de 15 minutos tu web estará segura.


¿Qué es SSL y por qué tu WordPress lo necesita?

SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Piensa en él como un sobre sellado: nadie puede leer lo que hay dentro (contraseñas, datos de tarjetas, formularios). Cuando lo instalas, tu web pasa de usar http:// a https://, y aparece el famoso candado verde.

¿Por qué es obligatorio hoy en día?

  • Seguridad para tus usuarios: Protege datos sensibles, especialmente si tienes un blog con formularios de contacto, una tienda WooCommerce o un área de miembros.
  • Confianza: El candado verde indica que tu sitio es legítimo. Los navegadores modernos (Chrome, Firefox) marcan como "No seguro" cualquier sitio que siga en HTTP.
  • SEO (Posicionamiento en buscadores): Google da prioridad a las webs con HTTPS. Si no lo tienes, tu competencia te pasará por delante en los resultados de búsqueda.
  • Requisito para funcionalidades modernas: Muchas APIs, servicios de pago y plugins de WordPress exigen HTTPS.

[INFO] No importa si tu web es un blog personal o una tienda online. Hoy en día, cualquier sitio sin SSL está en desventaja técnica y de confianza.


Paso 1: Obtener un certificado SSL en Plesk

Antes de activar nada en WordPress, necesitas tener el certificado instalado en tu servidor. Plesk lo hace muy sencillo. Hay dos caminos:

Opción A: Certificado gratuito (Let’s Encrypt) – Recomendado para principiantes

Let’s Encrypt es una autoridad gratuita, automatizada y abierta. Plesk lo integra de serie. Es perfecto para blogs, webs informativas o pequeños negocios.

  1. Accede a Plesk: Abre tu navegador y escribe la URL de tu panel (normalmente algo como https://tu-dominio.com:8443 o la IP que te haya dado tu hosting). Introduce tu usuario y contraseña.
  2. Ve a "Websites & Domains": En el menú lateral izquierdo, haz clic en "Sitios web y dominios" (o "Websites & Domains").
  3. Busca tu dominio: En la lista, localiza el dominio de tu WordPress.
  4. Activa Let's Encrypt: Haz clic en el nombre de tu dominio. Se abrirá una página con opciones. Busca el botón o enlace que dice "Let's Encrypt" o "SSL/TLS".
  5. Configura el certificado:
    • Marca la casilla "Incluir el dominio www" (por ejemplo, tudominio.com y www.tudominio.com).
    • Introduce un correo electrónico válido (es para notificaciones de renovación).
    • Haz clic en "Instalar" o "Obtener".
  6. Espera unos segundos: Plesk se comunicará con Let's Encrypt y generará el certificado automáticamente. Verás un mensaje de éxito.

Opción B: Certificado de pago (Comercial) – Para necesidades avanzadas

Si necesitas un certificado de validación extendida (EV) o de una autoridad específica (por ejemplo, para una gran empresa o un banco), deberás comprarlo.

  1. Compra el certificado: En tu proveedor de confianza (DigiCert, GlobalSign, etc.).
  2. Genera una CSR (Solicitud de Firma de Certificado): En Plesk, ve a "SSL/TLS Certificates" > "Add Certificate". Rellena los datos y Plesk generará un código CSR y una clave privada.
  3. Envía la CSR a la autoridad: Ellos te devolverán el certificado.
  4. Instálalo en Plesk: Vuelve a "SSL/TLS Certificates", selecciona "Import Certificate" y pega el certificado que te dieron.
  5. Asigna el certificado a tu dominio: En "Websites & Domains", haz clic en tu dominio, luego en "SSL/TLS" y selecciona el certificado importado.

[TIP] Para el 99% de los casos, Let’s Encrypt es más que suficiente. Es gratuito, se renueva automáticamente cada 90 días y Plesk lo gestiona solo. No te compliques la vida.


Paso 2: Activar HTTPS en WordPress desde Plesk

Una vez que el certificado SSL está instalado en tu servidor, toca decirle a WordPress que use HTTPS. Aquí tienes dos métodos: el más seguro (desde el panel de control) y el manual (desde la base de datos o archivos).

Método 1: Desde la interfaz de Plesk (Recomendado)

Plesk tiene una herramienta integrada para forzar HTTPS en tu WordPress sin tocar nada de código.

  1. En "Websites & Domains": Busca tu dominio y haz clic en "WordPress" (o el icono de la tuerca si ya lo tienes instalado).
  2. Accede a la configuración: Se abrirá el panel de administración de WordPress desde Plesk. Busca la pestaña "Ajustes" o "Configuración".
  3. Activa HTTPS: Dentro de los ajustes, verás una opción que dice algo como "Forzar HTTPS" o "Activar SSL". Márcala.
  4. Guarda los cambios: Plesk modificará automáticamente la URL del sitio en la base de datos y te redirigirá todo el tráfico HTTP a HTTPS.

Método 2: Manualmente desde el escritorio de WordPress

Si prefieres hacerlo tú mismo (o si tu versión de Plesk no tiene la opción automática):

  1. Accede a tu panel de WordPress: Ve a http://tudominio.com/wp-admin (aún en HTTP).
  2. Ve a "Ajustes" > "Generales":
    • Cambia "Dirección de WordPress (URL)" de http://tudominio.com a https://tudominio.com.
    • Cambia "Dirección del sitio (URL)" de la misma forma.
  3. Guarda los cambios. WordPress te pedirá que inicies sesión de nuevo. Ahora accede usando https://tudominio.com/wp-admin.
  4. Instala un plugin para forzar HTTPS (opcional pero recomendado): Plugins como "Really Simple SSL" o "SSL Insecure Content Fixer" detectan automáticamente el cambio y corrigen enlaces mixtos (contenido cargado en HTTP dentro de una página HTTPS).

[WARNING] ¡Cuidado con el contenido mixto! Si después de activar HTTPS ves que el candado no aparece (sale un triángulo amarillo o un candado roto), es porque hay imágenes, scripts o CSS que se siguen cargando en HTTP. El plugin "Really Simple SSL" suele arreglarlo automáticamente. Si no, revisa los enlaces en tus entradas y en la biblioteca de medios.


Paso 3: Forzar la redirección de HTTP a HTTPS (Opcional pero vital)

Si no rediriges, los usuarios que escriban http://tudominio.com seguirán viendo la versión insegura. La mejor forma de hacerlo es desde el propio servidor.

Desde Plesk (Método más limpio)

  1. En "Websites & Domains", haz clic en "Hosting Settings" (Ajustes de Hosting) de tu dominio.
  2. Busca la sección "Redirección de seguridad" o "SSL/TLS".
  3. Marca la casilla "Redirigir todo el tráfico HTTP a HTTPS".
  4. Guarda los cambios. Plesk añadirá automáticamente una regla en el archivo .htaccess para que funcione.

Desde el archivo .htaccess (Si no tienes la opción en Plesk)

Abre el archivo .htaccess que está en la raíz de tu WordPress (a través de FTP o el administrador de archivos de Plesk) y añade estas líneas antes de # BEGIN WordPress:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>

[TIP] La redirección 301 es permanente y la mejor para SEO. Dile a Google que tu web ya no existe en HTTP, solo en HTTPS.


Paso 4: Verificar que todo funciona correctamente

Después de los pasos anteriores, es hora de comprobar que no hay errores.

  1. Prueba la URL: Escribe http://tudominio.com en tu navegador. Deberías ser redirigido automáticamente a https://tudominio.com y ver el candado.
  2. Usa herramientas online: Ve a https://www.ssllabs.com/ssltest/ e introduce tu dominio. Te dará una nota de la A a la F. Busca una A o A+.
  3. Revisa el contenido mixto: Abre tu web y pulsa F12 (herramientas de desarrollador). Ve a la pestaña "Console". Si ves errores de tipo "Mixed Content", significa que algo se carga en HTTP. El plugin "SSL Insecure Content Fixer" te ayudará.
  4. Comprueba el SEO: Usa la herramienta de inspección de URLs de Google Search Console para ver que Google vea la versión HTTPS.

Preguntas Frecuentes (FAQ)

¿Qué pasa si mi hosting usa Syspanel (HestiaCP) en lugar de Plesk?

Si tu panel es Syspanel (el nombre comercial de HestiaCP), el proceso es similar pero con ligeras diferencias. Accede a tu Syspanel a través del puerto 2106 (ejemplo: https://tudominio.com:2106). Dentro, busca la sección "Web" > "SSL" y podrás instalar Let's Encrypt de forma automática. Luego, para activar HTTPS en WordPress, tendrás que hacerlo manualmente desde los ajustes generales de WordPress (Método 2) o editando el archivo de configuración wp-config.php. Syspanel no tiene la integración automática que tiene Plesk para WordPress.

¿Cada cuánto se renueva el certificado SSL de Let's Encrypt?

Los certificados de Let's Encrypt caducan cada 90 días. Pero no te preocupes: Plesk (y Syspanel) los renuevan automáticamente. Solo asegúrate de que tu servidor tenga conexión a internet y que el servicio de renovación esté activo (en Plesk suele venir por defecto). Si usas un plugin como "Really Simple SSL", también te avisará si algo falla.

¿Necesito un certificado SSL diferente para cada dominio o subdominio?

Sí, cada dominio o subdominio necesita su propio certificado, a menos que uses un certificado comodín (wildcard) que cubra *.tudominio.com. Let's Encrypt te permite crear certificados comodín, pero la configuración es un poco más avanzada. Para principiantes, lo más sencillo es instalar un certificado independiente para cada dominio en Plesk.

¿Por qué sigo viendo el mensaje "No seguro" después de activar HTTPS?

Las causas más comunes son:

  • Contenido mixto: Imágenes, scripts o fuentes cargadas en HTTP. Instala el plugin "SSL Insecure Content Fixer".
  • Caché del navegador: Borra la caché y las cookies de tu navegador.
  • Redirección incorrecta: Asegúrate de que la redirección 301 esté funcionando (prueba con http://tudominio.com).
  • Certificado no instalado correctamente: Vuelve a Plesk y verifica que el certificado esté asignado a tu dominio en "SSL/TLS".

¿Afecta el SSL al rendimiento de mi web?

Mínimamente. El cifrado y descifrado de datos requiere un poco de recursos del servidor, pero en la práctica es imperceptible. Además, las ventajas en seguridad y SEO superan con creces cualquier pequeña sobrecarga. Si tu hosting es bueno, no notarás ninguna diferencia.


Conclusión

Configurar SSL en WordPress con Plesk es un proceso sencillo que consta de tres pasos: obtener el certificado (gratuito con Let's Encrypt), activar HTTPS en WordPress (desde Plesk o manualmente) y forzar la redirección. Con esto, tu web será segura, confiable y estará bien posicionada.

Recuerda que la seguridad es un proceso continuo. Revisa cada cierto tiempo que tu certificado esté vigente y que no haya contenido mixto. Y si tienes dudas, no dudes en contactar al soporte de tu hosting.

¡Ahora ya puedes disfrutar de tu WordPress con el candado verde! 🚀

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel