🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para configurar SSL en WordPress con Plesk

Actualizado el 12 de mayo de 2026

Configurar un certificado SSL en tu sitio web de WordPress alojado en un panel Plesk es uno de los pasos más importantes para garantizar la seguridad de tus visitantes y mejorar tu posicionamiento en buscadores. Si alguna vez has visto ese candado verde en la barra de direcciones de otros sitios y te has preguntado cómo lograrlo, estás en el lugar correcto. Esta guía está diseñada para que, incluso si no tienes experiencia técnica, puedas activar HTTPS en tu WordPress usando Plesk de manera sencilla y segura.

Vamos a explicarte paso a paso cómo obtener e instalar un certificado SSL, cómo configurar WordPress para que funcione correctamente con HTTPS y cómo solucionar los problemas más comunes. Al final, tendrás un sitio más rápido, seguro y confiable para tus usuarios.


¿Por qué necesitas SSL en tu WordPress con Plesk?

Antes de meternos en la configuración, es importante entender por qué esto es tan relevante. SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Sin él, cualquier persona con conocimientos básicos podría interceptar datos como contraseñas o mensajes.

Además, Google y otros buscadores penalizan los sitios que no usan HTTPS, mostrando un mensaje de "No seguro" en la barra de direcciones. Esto puede ahuyentar a los usuarios y reducir tu tráfico. Por eso, configurar SSL WordPress Plesk no es solo una cuestión de seguridad, sino también de SEO y confianza.

Beneficios clave de activar SSL en tu WordPress con Plesk

  • Cifrado de datos: Protege la información sensible de tus usuarios.
  • Mejora el SEO: Google da prioridad a los sitios con HTTPS.
  • Aumenta la confianza: El candado verde genera credibilidad.
  • Cumplimiento normativo: Ayuda a cumplir con regulaciones como el RGPD.
  • Rendimiento: Con HTTP/2, los sitios con HTTPS pueden cargar más rápido.

Requisitos previos para configurar SSL en WordPress con Plesk

Antes de empezar, asegúrate de tener lo siguiente:

  • Acceso a Plesk: Debes poder iniciar sesión en tu panel de control. Normalmente se accede a través de https://tudominio.com:8443 o la URL que te haya proporcionado tu proveedor de hosting.
  • Dominio propio: El certificado SSL se emite para un dominio específico (por ejemplo, tudominio.com).
  • WordPress instalado: Tu sitio debe estar funcionando en Plesk.
  • Permisos de administrador: Necesitas permisos para gestionar el hosting y los certificados.

[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso al panel es a través del puerto 2106. Por ejemplo: https://tudominio.com:2106. Aunque esta guía se centra en Plesk, el concepto de SSL es similar en todos los paneles.


Paso 1: Obtener un certificado SSL en Plesk

Existen dos formas principales de obtener un certificado SSL en Plesk: usando un certificado gratuito de Let's Encrypt o instalando uno de pago. Te explicamos ambas.

Opción A: Certificado SSL gratuito con Let's Encrypt (recomendado)

Let's Encrypt es una autoridad certificadora gratuita que proporciona certificados SSL válidos por 90 días. Plesk puede renovarlos automáticamente, por lo que es la opción más sencilla y económica.

  1. Inicia sesión en Plesk con tu cuenta de administrador.
  2. Ve a "Websites & Domains" (Sitios web y dominios).
  3. Busca el dominio de tu WordPress y haz clic en "SSL/TLS Certificates" (Certificados SSL/TLS).
  4. Haz clic en "Add SSL/TLS Certificate" (Agregar certificado SSL/TLS).
  5. En el menú desplegable, selecciona "Let's Encrypt".
  6. Marca la casilla "Include a www.domain.com" si quieres cubrir también la versión con www.
  7. Ingresa tu correo electrónico (necesario para notificaciones de renovación).
  8. Haz clic en "Install" (Instalar). Plesk generará y configurará el certificado automáticamente.

[TIP] Let's Encrypt solo funciona si tu dominio apunta correctamente a los servidores de Plesk. Si usas un DNS externo, asegúrate de que los registros A apunten a la IP de tu servidor.

Opción B: Certificado SSL de pago (para mayor validez o características especiales)

Si necesitas un certificado con validez de 1 año o con garantía empresarial (por ejemplo, para tiendas online), puedes comprar uno de una autoridad como Comodo, DigiCert o GlobalSign.

  1. Compra el certificado en un proveedor de confianza. Te enviarán un archivo .crt (certificado) y una clave privada (.key).
  2. En Plesk, ve a "Websites & Domains" > "SSL/TLS Certificates".
  3. Haz clic en "Add SSL/TLS Certificate".
  4. En la sección "Upload certificate files" (Subir archivos de certificado), selecciona los archivos que descargaste.
  5. Pega el contenido del certificado y la clave en los campos correspondientes. También puedes pegar el certificado intermedio si tu proveedor lo requiere.
  6. Haz clic en "Upload" (Subir) y luego en "Install" (Instalar) para asignarlo a tu dominio.

Paso 2: Activar SSL en tu dominio desde Plesk

Una vez que tienes el certificado instalado, debes asegurarte de que tu dominio lo esté usando.

  1. En "Websites & Domains", busca tu dominio y haz clic en "Hosting Settings" (Configuración de hosting).
  2. En la sección "Security" (Seguridad), marca la casilla "SSL/TLS support" (Soporte SSL/TLS).
  3. En el menú desplegable "Certificate", selecciona el certificado que acabas de instalar (por ejemplo, "Let's Encrypt").
  4. Haz clic en "OK" para guardar los cambios.

[WARNING] No olvides marcar también la opción "Permanent redirect from HTTP to HTTPS" (Redirección permanente de HTTP a HTTPS). Esto hará que todos los visitantes que lleguen a http:// sean redirigidos automáticamente a https://. Si no lo haces, algunos usuarios podrían seguir accediendo por HTTP.


Paso 3: Configurar WordPress para usar HTTPS

Ahora que Plesk ya está sirviendo HTTPS, debes decirle a WordPress que use la nueva URL segura. Si no lo haces, el sitio puede cargar con errores de contenido mixto (archivos cargados por HTTP en una página HTTPS).

Cambiar la URL del sitio en WordPress

  1. Accede a tu panel de administración de WordPress (por ejemplo, https://tudominio.com/wp-admin).
  2. Ve a "Ajustes" > "Generales".
  3. En los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", cambia http:// por https://.
    • Ejemplo: http://tudominio.comhttps://tudominio.com.
  4. Haz clic en "Guardar cambios".

[INFO] Si no puedes acceder a tu panel de WordPress después de cambiar las URLs (por ejemplo, por un error de redirección), puedes modificarlas directamente en la base de datos o mediante un archivo wp-config.php. Te explicamos cómo más adelante.

Forzar HTTPS en WordPress mediante código

Para asegurarte de que todo el contenido se sirva por HTTPS, puedes agregar una línea al archivo wp-config.php. Esto es especialmente útil si usas plugins de caché o temas que no respetan la configuración.

  1. Conéctate a tu servidor mediante FTP o el administrador de archivos de Plesk.

  2. Localiza el archivo wp-config.php en la raíz de tu instalación de WordPress (normalmente en public_html o httpdocs).

  3. Abre el archivo con un editor de texto (como Notepad++ o el editor de Plesk).

  4. Agrega esta línea justo antes de la línea que dice /* That's all, stop editing! Happy blogging. */:

    define('FORCE_SSL_ADMIN', true);
    
  5. Guarda el archivo y cierra.

Este código obliga a que todas las páginas del panel de administración y las peticiones de inicio de sesión se hagan por HTTPS. También puedes agregar:

define('FORCE_SSL', true);

Pero ten cuidado: esto puede causar problemas si tu servidor no está bien configurado. Recomendamos solo la primera opción.


Paso 4: Corregir contenido mixto y enlaces internos

Uno de los problemas más comunes después de activar SSL es el contenido mixto. Esto ocurre cuando tu página se carga por HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se siguen cargando por HTTP. Los navegadores bloquean estos recursos y muestran un mensaje de "No seguro" o un candado roto.

Usa un plugin para corregir contenido mixto

La forma más fácil de solucionarlo es con un plugin como Really Simple SSL o SSL Insecure Content Fixer. Estos plugins detectan automáticamente los recursos inseguros y los reescriben a HTTPS.

  1. Instala el plugin desde el repositorio de WordPress.
  2. Actívalo y sigue las instrucciones del asistente.
  3. El plugin se encargará de corregir la mayoría de los problemas.

[TIP] Si no quieres usar plugins, puedes buscar y reemplazar manualmente las URLs en tu base de datos usando herramientas como "Better Search Replace". Pero es más riesgoso y requiere conocimientos técnicos.

Verifica que no haya errores

Después de instalar el plugin, visita tu sitio y haz clic derecho en cualquier página. Selecciona "Inspeccionar" o "Ver código fuente". Luego ve a la pestaña "Consola" (Console). Si ves errores de contenido mixto, el plugin no los ha corregido todos. En ese caso, revisa los enlaces manualmente.


Paso 5: Redirigir todo el tráfico HTTP a HTTPS

Aunque ya configuraste la redirección en Plesk (Paso 2), a veces es necesario hacerlo también a nivel de WordPress o mediante un archivo .htaccess para mayor seguridad.

Redirección mediante .htaccess (para Apache)

Si tu servidor usa Apache (lo más común en Plesk), puedes agregar estas líneas al archivo .htaccess que está en la raíz de tu WordPress:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>

Coloca este código justo después de la línea RewriteEngine On que ya existe (si la hay). Si no tienes experiencia, mejor usa la redirección de Plesk.

[WARNING] No dupliques las redirecciones. Si ya activaste la opción en Plesk, no añadas otra en .htaccess a menos que sea necesario. Podrías crear un bucle de redirección.


Solución de problemas comunes (FAQ)

¿Por qué mi sitio sigue mostrando "No seguro" después de instalar SSL?

Esto puede deberse a:

  • Contenido mixto: Revisa la consola del navegador.
  • Certificado mal instalado: Verifica en Plesk que el certificado esté asignado al dominio correcto.
  • Caché: Borra la caché de tu navegador y del plugin de caché de WordPress.

¿Cómo renovar un certificado Let's Encrypt en Plesk?

Plesk suele renovarlos automáticamente. Si no, puedes hacerlo manualmente desde "SSL/TLS Certificates" > selecciona el certificado > "Renew".

¿Puedo usar SSL con un subdominio (ej. blog.tudominio.com)?

Sí. En Plesk, agrega el subdominio como un sitio web independiente y sigue los mismos pasos. Let's Encrypt permite certificados para subdominios.

¿Qué hago si mi WordPress se vuelve inaccesible después de cambiar las URLs?

Si no puedes acceder al panel, edita el archivo wp-config.php y agrega estas líneas para forzar las URLs:

define('WP_HOME', 'https://tudominio.com');
define('WP_SITEURL', 'https://tudominio.com');

Guarda y vuelve a intentar.

¿Es necesario tener SSL para un sitio web pequeño o personal?

Sí. Google lo exige para no penalizarte, y además proteges a tus pocos visitantes. Además, es gratuito con Let's Encrypt.


Conclusión

Configurar SSL en WordPress con Plesk es un proceso que, aunque parece técnico, se puede hacer en pocos minutos siguiendo los pasos correctos. Desde obtener un certificado gratuito con Let's Encrypt hasta corregir el contenido mixto, cada paso es crucial para que tu sitio sea seguro, rápido y bien posicionado.

Recuerda que la seguridad web no es opcional: es una necesidad. Con este artículo, has aprendido a proteger tu WordPress y a darle a tus usuarios la confianza que merecen. Si encuentras algún problema, revisa la sección de FAQ o consulta la documentación de Plesk. ¡Tu sitio ahora está listo para brillar con HTTPS!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel