Configurar SSL gratuito en WordPress con Let's Encrypt (Plesk)
¡Excelente! Has llegado al lugar indicado para dar el salto a la seguridad y la confianza en tu sitio web. Configurar un certificado SSL (el candadito verde) es fundamental hoy en día, no solo para proteger a tus visitantes, sino también porque Google lo valora positivamente para tu posicionamiento (SEO).
Vamos a ver paso a paso cómo instalar un certificado SSL gratuito y activar HTTPS en tu WordPress usando el panel de control Plesk. Usaremos Let's Encrypt, la autoridad certificadora más popular y, por supuesto, gratuita.
¿Qué es un certificado SSL y por qué lo necesitas?
Un certificado SSL (Secure Sockets Layer) es como un pasaporte digital para tu web. Cifra la información que viaja entre el navegador de tu visitante y tu servidor. Esto significa que datos como contraseñas, números de tarjeta o mensajes privados viajan en un código secreto que solo tu web puede descifrar.
¿Por qué es tan importante?
- Seguridad: Protege a tus usuarios y a ti mismo de robos de datos.
- Confianza: El candado verde y el "https://" en la barra de direcciones indican que tu sitio es legítimo y seguro.
- SEO (Posicionamiento): Google premia los sitios con HTTPS, dándoles una pequeña ventaja en los resultados de búsqueda.
- Requisito para funcionalidades: Muchas herramientas modernas (como algunos plugins de pago o formularios) exigen HTTPS para funcionar correctamente.
Hasta hace unos años, los certificados SSL costaban dinero. Pero gracias a iniciativas como Let's Encrypt, ahora puedes obtener uno totalmente gratis y renovarlo automáticamente.
Requisitos previos antes de empezar
Antes de lanzarnos a la configuración, asegurémonos de que todo está listo.
- Acceso a Plesk: Necesitas las credenciales de administrador de tu panel de control Plesk. Normalmente lo accedes desde
tudominio.com:8443o la URL que te haya proporcionado tu hosting. - WordPress instalado: Obviamente, tu sitio debe estar funcionando con WordPress.
- Dominio apuntando al servidor: Tu dominio debe estar configurado para que apunte a la IP de tu servidor donde está Plesk. Si acabas de registrarlo, espera unas horas a que se propague.
- Acceso a los archivos de WordPress (opcional pero recomendado): Aunque no es estrictamente necesario para la instalación del SSL, tener acceso vía FTP o el administrador de archivos de Plesk te ayudará a solucionar problemas de contenido mixto (más adelante hablaremos de esto).
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es diferente. En ese caso, accede a tu panel por el puerto 2106 (ej:
tudominio.com:2106) y busca la sección de "Certificados SSL" o "Let's Encrypt". El flujo es similar, pero la interfaz es distinta. Este artículo se centra en Plesk.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador web y escribe la dirección de tu panel Plesk. Generalmente es algo como:
https://tudominio.com:8443
O si tu proveedor te ha dado una URL específica, úsala. Introduce tu nombre de usuario y contraseña.
Paso 2: Encuentra la sección de SSL/TLS
Una vez dentro de Plesk, el diseño puede variar ligeramente según la versión, pero la mecánica es la misma. Busca el nombre de tu dominio en el panel izquierdo o en la lista de sitios web. Haz clic en él.
Dentro de la página de configuración de tu dominio, busca una sección que se llame "SSL/TLS Certificates" (Certificados SSL/TLS) o algo similar. Normalmente está en el menú de la izquierda o en la pestaña de "Hosting & DNS".
Paso 3: Instala el certificado SSL Let's Encrypt
Aquí es donde ocurre la magia. Plesk tiene una integración directa con Let's Encrypt, lo que hace el proceso muy sencillo.
- Dentro de la sección SSL/TLS, busca un botón o enlace que diga "Instalar un certificado SSL de Let's Encrypt" o "Add SSL Certificate" y luego elijas la opción de Let's Encrypt.
- Se abrirá un formulario. Normalmente solo tendrás que asegurarte de que tu dominio principal esté seleccionado. A menudo también puedes añadir el "www" (ej:
tudominio.comywww.tudominio.com). - Marcar la casilla de renovación automática: Esto es MUY IMPORTANTE. Los certificados de Let's Encrypt solo duran 90 días. Marca la opción que dice algo como "Renovar automáticamente el certificado". Así no tendrás que preocuparte por hacerlo manualmente.
- Haz clic en "Instalar" o "Obtener".
El proceso es automático. Plesk se comunicará con los servidores de Let's Encrypt, verificará que eres el dueño del dominio (generalmente creando un archivo temporal en tu web) y, si todo va bien, ¡te mostrará un mensaje de éxito!
[TIP] Si ves un error durante la instalación, lo más común es que tu dominio no esté apuntando correctamente al servidor o que haya un firewall bloqueando la conexión. Revisa los registros DNS de tu dominio.
Paso 4: Activar HTTPS en tu WordPress desde Plesk
Ahora que el certificado está instalado, tenemos que decirle a WordPress que use la versión segura (HTTPS) de tu web. Plesk suele hacer esto automáticamente, pero es mejor verificarlo.
- Vuelve a la página principal de configuración de tu dominio en Plesk.
- Busca una opción llamada "Hosting Settings" (Ajustes de Hosting) o "Apache & nginx Settings".
- Dentro de esta sección, busca una casilla de verificación que diga algo como:
- "Permanent SEO-safe 301 redirect from HTTP to HTTPS" (Recomendado)
- "Redirect HTTP to HTTPS"
- "SSL/TLS support" (Asegúrate de que esté activado)
- Selecciona la redirección permanente (301). Esto hará que cualquier persona que escriba
http://tudominio.comsea redirigida automáticamente ahttps://tudominio.com. Es la mejor opción para el SEO. - Guarda los cambios.
¡Felicidades! Ya tienes el certificado instalado y la redirección activada a nivel de servidor. Ahora vamos a terminar el trabajo dentro de WordPress.
Paso 5: Configurar WordPress para que funcione en HTTPS
Aunque Plesk redirija el tráfico, es posible que dentro de WordPress las direcciones de tus imágenes, enlaces y archivos sigan siendo "http://". Esto se llama "contenido mixto" y hará que el candado de seguridad aparezca como "no seguro" o con un triángulo amarillo. Vamos a solucionarlo.
Opción A: Usar un plugin (La más fácil para principiantes)
Recomiendo este método si no te sientes cómodo editando archivos.
- Ve a tu escritorio de WordPress > Plugins > Añadir nuevo.
- Busca el plugin "Really Simple SSL". Es el más popular y fiable para esto.
- Instálalo y actívalo.
- El plugin detectará automáticamente que tienes un certificado SSL instalado y te guiará para configurar todo. Simplemente haz clic en "Go ahead, activate SSL!".
- El plugin se encargará de cambiar las URLs de tu sitio y forzar HTTPS. También solucionará la mayoría de los problemas de contenido mixto.
Opción B: Configuración manual (Sin plugin)
Si prefieres no usar un plugin, puedes hacerlo manualmente.
- Accede a tu panel de WordPress > Ajustes > Generales.
- Verás dos campos clave:
- Dirección de WordPress (URL)
- Dirección del sitio (URL)
- Cambia ambas URLs de
http://tudominio.comahttps://tudominio.com. - Guarda los cambios. WordPress te pedirá que inicies sesión de nuevo (no te preocupes, es normal).
- Importante: Es posible que algunas imágenes o enlaces sigan mostrando la versión antigua. Para forzar la actualización de todas las URLs en tu base de datos, puedes usar un plugin como "Better Search Replace" (búscalo en el repositorio de WordPress) y hacer un reemplazo de
http://tudominio.comporhttps://tudominio.comen todas las tablas. Haz una copia de seguridad de tu base de datos antes de hacer esto.
[WARNING] Si haces el cambio manual en los "Ajustes Generales" de WordPress y no tienes la redirección de Plesk bien configurada, puedes bloquear tu acceso al escritorio. Siempre es más seguro usar la redirección desde Plesk (Paso 4) y luego un plugin como Really Simple SSL.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que resolvemos en soporte técnico.
1. "Después de activar SSL, mi web se ve rara, sin estilos o imágenes rotas"
Problema: Contenido mixto. Tu web carga en HTTPS, pero algunos recursos (imágenes, CSS, JS) se siguen cargando desde HTTP.
Solución: El plugin Really Simple SSL suele solucionarlo automáticamente. Si no, puedes usar el plugin "Better Search Replace" (con cuidado) o revisar manualmente los enlaces en tus entradas y páginas. A veces, los temas o plugins tienen una opción para forzar HTTPS.
2. "Mi certificado SSL funciona, pero el candado no aparece verde"
Problema: Mismo caso que el anterior, contenido mixto. Puede ser un solo script o imagen que se carga insegura.
Solución: Abre la consola de desarrollador de tu navegador (F12) y ve a la pestaña "Console". Verás errores en rojo que te indican qué recurso está causando el problema. Identifícalo y cámbialo a HTTPS.
3. "¿Cada cuánto se renueva el certificado?"
Respuesta: Los certificados de Let's Encrypt duran 90 días. Si en el Paso 3 marcaste la casilla de "Renovación automática", Plesk lo hará por ti sin que tengas que hacer nada. Si no lo hiciste, tendrás que repetir el proceso manualmente cada 3 meses. ¡No olvides marcar esa casilla!
4. "¿Es realmente gratis? ¿Tiene alguna limitación?"
Respuesta: Sí, es completamente gratis. Let's Encrypt es una autoridad certificadora sin ánimo de lucro. La única limitación práctica es que no ofrece garantías extendidas (EV SSL) que muestran el nombre de la empresa en la barra de direcciones, pero para la inmensa mayoría de sitios web, blogs y tiendas pequeñas, es más que suficiente y ofrece el mismo nivel de cifrado.
5. "Tengo Syspanel (HestiaCP), ¿sirve este tutorial?"
Respuesta: No exactamente. Este tutorial está diseñado para Plesk. Si tu hosting usa Syspanel, el proceso es conceptualmente el mismo (instalar Let's Encrypt), pero la interfaz es diferente. Accede a tu Syspanel por el puerto 2106 (ej: tudominio.com:2106), busca la sección de "WEB" o "Dominios" y dentro de tu dominio, la opción "Certificados SSL" o "Let's Encrypt". Allí podrás solicitarlo. La configuración en WordPress (Paso 5) es idéntica.
Conclusión: Tu web ahora es más segura y profesional
Configurar SSL gratuito en WordPress con Let's Encrypt a través de Plesk es un proceso sencillo que te tomará menos de 10 minutos. Siguiendo estos pasos, no solo proteges a tus visitantes, sino que también das una señal de confianza y profesionalismo, además de ayudar a tu posicionamiento web.
Recuerda que la clave está en:
- Instalar el certificado desde Plesk.
- Activar la redirección 301 a HTTPS en los ajustes de hosting de Plesk.
- Configurar WordPress (con un plugin o manualmente) para que use HTTPS y evite contenido mixto.
Si encuentras algún problema, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico. ¡Tu web segura te lo agradecerá!
