Configurar SSL en WordPress con Plesk: guía paso a paso
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender a configurar SSL en tu sitio WordPress usando Plesk. Es un proceso sencillo que hará que tu web sea más segura y confiable, tanto para ti como para tus visitantes. Además, verás que es un paso fundamental para mejorar tu posicionamiento en buscadores. ¡Vamos allá!
¿Por qué es importante configurar SSL en WordPress con Plesk?
Antes de empezar con los pasos, es bueno entender por qué esto es tan importante. SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Esto significa que datos como contraseñas, números de tarjeta o mensajes privados viajan de forma segura, sin que nadie pueda interceptarlos.
Además de la seguridad, configurar HTTPS WordPress (el protocolo seguro) tiene otros beneficios muy claros:
- Confianza del usuario: Los navegadores muestran un candado verde y la palabra "Seguro" en la barra de direcciones, lo que genera confianza inmediata.
- Mejor SEO: Google considera el uso de HTTPS como un factor de posicionamiento. Un sitio con SSL tiene más posibilidades de aparecer en los primeros resultados de búsqueda.
- Requisito para ciertas funciones: Muchas tecnologías web modernas, como las PWA (Progressive Web Apps) o ciertas APIs, requieren HTTPS para funcionar.
Plesk es uno de los paneles de control de hosting más populares y, por suerte, facilita mucho la instalación de SSL, especialmente con Let's Encrypt, una autoridad de certificación gratuita, automática y abierta.
Requisitos previos
Para seguir esta guía, necesitas:
- Acceso a Plesk: Debes tener las credenciales de administrador o de un usuario con permisos para gestionar el sitio web.
- Un sitio WordPress instalado: Asumiremos que ya tienes WordPress funcionando en tu dominio.
- Tu dominio apuntando al servidor: El dominio para el que quieres el SSL debe estar correctamente configurado en Plesk y resolviendo a tu servidor.
- Paciencia y ganas de aprender: ¡No necesitas ser un experto!
Paso 1: Acceder a Plesk y localizar tu sitio
Lo primero es iniciar sesión en tu panel de Plesk. La dirección suele ser algo como https://tudominio.com:8443 o la que te haya proporcionado tu proveedor de hosting.
Una vez dentro, verás el panel principal. Busca la sección que lista tus dominios o sitios web. Normalmente se llama "Sitios web y dominios". Haz clic en el nombre del dominio de tu sitio WordPress.
Paso 2: Instalar un certificado SSL gratuito con Let's Encrypt
Esta es la parte más importante y, con Plesk, la más fácil. Vamos a usar Let's Encrypt porque es gratuito y se renueva automáticamente.
- Dentro de la página de tu dominio, busca el grupo de iconos o herramientas llamado "Seguridad" o similar.
- Haz clic en "SSL/TLS Certificates" (o "Certificados SSL/TLS").
- Verás una lista de certificados. Busca el botón o enlace que dice "Let's Encrypt" o "Añadir certificado Let's Encrypt". Es posible que ya tengas un certificado instalado, pero si no, aquí es donde lo creamos.
- Se abrirá una ventana. Aquí tienes que configurar algunas opciones:
- Nombre del certificado: Puedes dejar el que viene por defecto o ponerle un nombre descriptivo.
- Direcciones de correo electrónico: Es muy importante que pongas un correo electrónico válido. Let's Encrypt lo usará para enviarte notificaciones importantes, como avisos de renovación o problemas de seguridad.
- Dominios a incluir: Asegúrate de que tu dominio principal (ej.
tudominio.com) y el subdominiowww(ej.www.tudominio.com) estén marcados. Esto es clave para que el certificado cubra ambas versiones.
- ¡Opción clave! Marca la casilla que dice "Incluir el dominio www en el certificado" si no está marcada automáticamente.
- Haz clic en "Instalar" o "Obtener".
[INFO] La instalación puede tardar unos segundos. Plesk se comunicará con los servidores de Let's Encrypt, verificará que el dominio te pertenece y generará el certificado. Si todo va bien, verás un mensaje de éxito.
Paso 3: Forzar la redirección a HTTPS en Plesk
Ahora que tienes el certificado instalado, tu sitio web ya es accesible mediante https://, pero todavía se puede acceder mediante http://. Para que todos los visitantes usen la versión segura, debemos forzar SSL WordPress Plesk, es decir, redirigir automáticamente el tráfico HTTP a HTTPS.
Plesk tiene una herramienta muy útil para esto, justo al lado de la gestión de certificados.
- Vuelve a la página principal de tu dominio en Plesk.
- Busca la herramienta llamada "Redirigir HTTP a HTTPS" o "Forzar HTTPS". A veces está dentro del grupo "Seguridad" o puede aparecer como un icono separado.
- Actívala. Normalmente es un interruptor o un botón que dice "Activar" o "Sí".
- No olvides guardar los cambios si es necesario.
[TIP] Al activar esta opción, Plesk automáticamente añade una regla de redirección 301 (permanente) en la configuración del servidor web. Esto es mucho más eficiente que hacerlo mediante un plugin de WordPress.
Paso 4: Configurar WordPress para usar HTTPS
Aunque el servidor ya redirige el tráfico, es buena práctica que WordPress también sepa que debe usar HTTPS para generar enlaces internos. Esto se hace en la configuración general de WordPress.
- Accede a tu panel de administración de WordPress (normalmente
https://tudominio.com/wp-admin). - Ve a "Ajustes" > "Generales".
- Verás dos campos clave:
- Dirección de WordPress (URL): Debe empezar con
https://tudominio.com. - Dirección del sitio (URL): Debe empezar con
https://tudominio.com.
- Dirección de WordPress (URL): Debe empezar con
- Si ves que están en
http://, cámbialos ahttps://. ¡Cuidado! Si los cambias y no has configurado bien el SSL, podrías perder el acceso al panel. Por eso es mejor hacerlo después de instalar el certificado y la redirección. - Haz clic en "Guardar cambios".
[WARNING] Si al guardar los cambios pierdes el acceso al panel, no te preocupes. Puedes solucionarlo editando el archivo wp-config.php de tu WordPress mediante FTP o el gestor de archivos de Plesk. Añade estas dos líneas justo antes de la línea que dice /* That's all, stop editing! Happy publishing. */:
define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');
Paso 5: Comprobar y solucionar contenido mixto
El "contenido mixto" ocurre cuando tu página se carga con HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan mediante HTTP. Esto hace que el navegador muestre el sitio como "No seguro" o con un candado roto. ¡Hay que evitarlo!
¿Cómo detectar contenido mixto?
- Usa la consola del navegador: Abre tu web en Chrome o Firefox, haz clic derecho en cualquier parte y selecciona "Inspeccionar". Ve a la pestaña "Consola". Si ves errores en rojo que mencionan "Mixed Content", tienes contenido mixto.
- Usa herramientas online: Hay muchas herramientas gratuitas como "Why No Padlock?" que analizan tu web y te dicen exactamente qué recursos están causando el problema.
¿Cómo solucionarlo?
La forma más fácil es usar un plugin de WordPress como "Better Search Replace" o "Really Simple SSL" (que también fuerza HTTPS, pero es mejor usar la redirección del servidor).
- Instala y activa el plugin "Better Search Replace".
- Ve a "Herramientas" > "Better Search Replace".
- En el campo "Buscar", escribe
http://tudominio.com. - En el campo "Reemplazar con", escribe
https://tudominio.com. - ¡IMPORTANTE! Marca la opción "Desactivar los scripts para asegurar la exactitud de los datos".
- Selecciona todas las tablas de tu base de datos de WordPress (normalmente empiezan con
wp_). - Haz clic en "Ejecutar búsqueda/reemplazar". Primero haz una prueba con "Dry Run" (simulación) para ver cuántos cambios se harán, y luego ejecuta el reemplazo real.
[INFO] Este proceso es seguro, pero siempre es recomendable hacer una copia de seguridad de tu base de datos antes de realizar cambios masivos.
Solución de problemas comunes (FAQ)
1. Después de instalar el SSL, veo un error de "No seguro" o el candado está roto.
- Causa más común: Contenido mixto (imágenes, scripts o CSS cargados con HTTP). Sigue el Paso 5 de esta guía para solucionarlo.
- Otra causa: El certificado no cubre el dominio con
www. Asegúrate de haberlo incluido al instalarlo con Let's Encrypt.
2. Mi sitio carga, pero la URL sigue siendo HTTP.
- Causa: No has activado la redirección en Plesk. Vuelve al Paso 3 y asegúrate de que la opción "Redirigir HTTP a HTTPS" esté activada.
- Solución: También puedes forzar SSL desde el archivo
.htaccessde tu WordPress (si usas Apache). Añade este código al principio del archivo:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
3. No puedo acceder al panel de WordPress después de cambiar las URLs.
- Solución: Como mencioné en el Paso 4, edita el archivo
wp-config.phpmediante FTP o el gestor de archivos de Plesk y añade las líneasdefine('WP_HOME', 'https://tudominio.com');ydefine('WP_SITEURL', 'https://tudominio.com');.
4. ¿El certificado Let's Encrypt se renueva automáticamente?
- Sí, en la mayoría de los casos. Plesk tiene una tarea programada que renueva automáticamente los certificados de Let's Encrypt antes de que caduquen (cada 90 días). Sin embargo, es buena práctica comprobarlo de vez en cuando. Puedes ver la fecha de caducidad en la sección "SSL/TLS Certificates" de Plesk.
5. ¿Qué pasa si uso otro panel como Syspanel?
- Si usas Syspanel (antes conocido como HestiaCP), el proceso es similar pero con algunas diferencias. En Syspanel, accedes a través del puerto 2106 (ej.
https://tudominio.com:2106). Una vez dentro, buscas la opción de "SSL" o "Let's Encrypt" para tu dominio y la activas. Syspanel también suele tener una opción para forzar HTTPS.
Conclusión
Felicidades. Has configurado exitosamente SSL en WordPress con Plesk. Ahora tu sitio es más seguro, más confiable para tus visitantes y mejor valorado por los motores de búsqueda. Recuerda que este proceso no es solo técnico, sino una inversión en la credibilidad y el éxito de tu proyecto online.
Si tienes alguna duda o te encuentras con algún problema, no dudes en contactar con tu proveedor de hosting o buscar ayuda en los foros de la comunidad. ¡Estamos aquí para ayudarte!
