Guía para instalar SSL en WordPress con Plesk
¿Tu sitio WordPress se muestra como “No seguro” en el navegador? Tranquilo, es una situación muy común y tiene una solución sencilla: instalar un certificado SSL. Esta guía está diseñada para que, paso a paso y sin necesidad de ser un experto técnico, puedas instalar SSL en WordPress con Plesk. Al final, tu web cargará con HTTPS, ganarás la confianza de tus visitantes y mejorarás tu posicionamiento en buscadores. Vamos a ello.
¿Qué es un certificado SSL y por qué lo necesitas en WordPress?
Un certificado SSL (Secure Sockets Layer) es como un carnet de identidad digital para tu sitio web. Crea un canal cifrado entre el navegador del usuario y tu servidor. Esto significa que cualquier información que se intercambie (contraseñas, datos de tarjetas, formularios) viaja protegida, como si estuviera dentro de un sobre sellado.
Para tu sitio WordPress, esto es crítico por tres razones principales:
- Seguridad: Proteges los datos de tus usuarios y los tuyos propios.
- Confianza: Los navegadores muestran un candado verde, indicando que el sitio es seguro. Sin SSL, marcarán tu web como “No segura”, lo que ahuyenta visitantes.
- SEO: Google favorece los sitios con HTTPS. Es un factor de ranking que puede mejorar tu posición en los resultados de búsqueda.
[INFO] Incluso si tu web no vende productos ni recopila datos personales, el SSL es vital. Google Chrome etiqueta como “No seguros” a todos los sitios HTTP, lo que da una mala imagen.
Requisitos previos antes de instalar SSL en Plesk
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de administrador de tu panel de control. Normalmente accedes a través de
https://tudominio.com:8443o la URL que te haya proporcionado tu proveedor de hosting. - Un dominio apuntando a tu servidor: El dominio para el que vas a instalar el SSL debe estar configurado en Plesk y resolviendo correctamente.
- WordPress instalado: Tu sitio debe estar funcionando con WordPress.
- Certificado SSL: Puedes obtener uno gratuito (Let’s Encrypt) o de pago. En esta guía usaremos Let’s Encrypt, que es automático y renovable.
Paso 1: Acceder a Plesk y localizar tu dominio
- Abre tu navegador e ingresa a la URL de tu panel Plesk.
- Inicia sesión con tu usuario y contraseña.
- En el panel principal, busca la sección “Sitios web y dominios” o un listado similar. Haz clic en el nombre del dominio de tu WordPress.
Allí verás todas las herramientas disponibles para gestionar ese sitio en particular.
Paso 2: Instalar el certificado SSL en Plesk
Plesk facilita muchísimo la instalación de SSL, especialmente con Let’s Encrypt. Sigue estos pasos:
- Dentro de la página de tu dominio, busca una sección llamada “Certificados SSL/TLS” o “Seguridad”.
- Haz clic en “Agregar certificado SSL” o “Instalar certificado SSL”.
- Selecciona la opción “Let’s Encrypt” (suele ser la primera). Plesk se encargará de todo el proceso.
- Se abrirá un formulario. Aquí debes:
- Marcar la casilla “Incluir el subdominio www”: Así tanto
tudominio.comcomowww.tudominio.comquedarán protegidos. - Introducir tu correo electrónico: Let’s Encrypt lo necesita para notificaciones de renovación (aunque Plesk lo renueva automáticamente).
- Marcar la casilla “Incluir el subdominio www”: Así tanto
- Haz clic en “Instalar” o “Obtener”.
[TIP] Si tu hosting usa Syspanel (HestiaCP), recuerda que el acceso es por el puerto 2106 (ejemplo:
https://tudominio.com:2106). El proceso es similar, pero la ubicación de la opción SSL puede variar ligeramente.
El proceso tardará unos segundos. Plesk verificará que tu dominio apunta al servidor y generará el certificado. Verás un mensaje de éxito.
Paso 3: Forzar HTTPS en WordPress desde Plesk
Tener el certificado instalado no es suficiente. Debes configurar WordPress para que use HTTPS. Plesk te ofrece una forma muy sencilla de hacerlo:
- En la misma página de tu dominio, busca la sección “Hosting y DNS” o “Configuración de hosting”.
- Localiza la opción “Redirigir HTTP a HTTPS” o “Forzar HTTPS”.
- Márcala como “Activado” o “Sí”.
- Guarda los cambios.
Con esto, cada vez que alguien intente acceder a http://tudominio.com, será redirigido automáticamente a https://tudominio.com.
Paso 4: Configurar WordPress para que funcione con HTTPS
Aunque hayas forzado HTTPS desde Plesk, es posible que tu sitio aún cargue recursos (imágenes, scripts, estilos) desde HTTP. Esto se llama “contenido mixto” y el navegador mostrará un candado roto. Para evitarlo, debes actualizar la URL del sitio en WordPress.
Opción A: Usar un plugin (Recomendado para principiantes)
- Accede al panel de administración de WordPress (
tudominio.com/wp-admin). - Ve a “Plugins” > “Añadir nuevo”.
- Busca e instala un plugin como “Really Simple SSL” o “SSL Insecure Content Fixer”.
- Actívalo. El plugin detectará automáticamente tu certificado y configurará todo para que tu web cargue correctamente con HTTPS.
Opción B: Configuración manual (Más avanzado)
Si prefieres hacerlo tú mismo, puedes cambiar las URLs directamente en la base de datos o en el archivo wp-config.php. Sin embargo, la vía más segura y común es desde el panel de administración:
- Ve a “Ajustes” > “Generales”.
- Modifica los campos “Dirección de WordPress (URL)” y “Dirección del sitio (URL)”: cambia
http://porhttps://. - Guarda los cambios.
[WARNING] Al cambiar estas URLs manualmente, podrías perder el acceso al panel de administración si hay algún error. Si te ocurre, deberás acceder por FTP o cPanel y editar el archivo
wp-config.phpagregando las siguientes líneas:
define('WP_HOME','https://tudominio.com');
define('WP_SITEURL','https://tudominio.com');
Paso 5: Verificar que todo funciona correctamente
Una vez instalado el SSL y configurado WordPress, es hora de comprobar que todo está bien:
- Abre tu sitio en el navegador. Deberías ver el candado verde en la barra de direcciones.
- Haz clic en el candado y selecciona “La conexión es segura” o similar. Allí podrás ver los detalles del certificado.
- Navega por varias páginas de tu sitio (incluyendo el carrito de compras si tienes WooCommerce) y asegúrate de que no aparezcan advertencias de contenido mixto.
- Usa herramientas online como “SSL Checker” (busca en Google) para verificar que el certificado está bien instalado en todos los subdominios.
Solución de problemas comunes al instalar SSL en WordPress con Plesk
A veces surgen pequeños inconvenientes. Aquí tienes los más frecuentes y cómo resolverlos:
Error: “Demasiadas redirecciones” (Redirect loop)
Esto suele ocurrir si hay un conflicto entre la redirección de Plesk y la de WordPress o algún plugin de caché.
- Solución: Desactiva temporalmente cualquier plugin de redirección o caché. Luego, asegúrate de que en Plesk solo tengas activada la opción “Forzar HTTPS” y que en WordPress no tengas otra redirección duplicada (por ejemplo, desde el archivo
.htaccess).
Error: “Contenido mixto” (Mixed Content)
El sitio carga con HTTPS, pero algunos recursos (imágenes, scripts) se cargan desde HTTP.
- Solución: El plugin “Really Simple SSL” suele resolverlo automáticamente. Si no, puedes usar un plugin como “Better Search Replace” para buscar
http://tudominio.comy reemplazarlo porhttps://tudominio.comen toda la base de datos.
Error: “Tu conexión no es privada”
Suele aparecer si el certificado no es válido o no está bien instalado.
- Solución: Primero, verifica la fecha de tu sistema (debe ser correcta). Luego, desde Plesk, ve a “Certificados SSL/TLS” y asegúrate de que el certificado esté asignado a tu dominio. Si es de Let’s Encrypt, puedes forzar la renovación desde el mismo panel.
Preguntas Frecuentes (FAQ)
¿Cuánto tarda en instalarse un SSL en Plesk?
Con Let’s Encrypt, el proceso es casi instantáneo (menos de 1 minuto). Con certificados de pago, puede tardar unos minutos si necesitas validar el dominio.
¿Tengo que renovar el certificado manualmente?
No, si usas Let’s Encrypt. Plesk lo renueva automáticamente cada 90 días. Si usas un certificado de pago, deberás renovarlo manualmente antes de que expire.
¿Afecta el SSL a la velocidad de mi sitio?
Mínimamente. El cifrado añade una pequeña sobrecarga, pero los servidores modernos lo manejan sin problemas. De hecho, HTTPS permite usar HTTP/2, que puede hacer tu web más rápida.
¿Puedo instalar SSL en un subdominio (ej: blog.tudominio.com)?
Sí. En Plesk, debes seleccionar el subdominio como si fuera un dominio independiente y repetir el proceso. Let’s Encrypt permite certificados wildcard (*.tudominio.com) que cubren todos los subdominios, pero su configuración es un poco más avanzada.
¿Qué pasa si mi hosting usa Syspanel (HestiaCP)?
El proceso es muy similar. Accede por el puerto 2106, busca la opción de SSL en el dominio y selecciona Let’s Encrypt. La principal diferencia es que la interfaz puede tener nombres distintos, pero la lógica es la misma.
Conclusión
Instalar SSL en WordPress con Plesk es un proceso sencillo que cualquier persona puede hacer siguiendo estos pasos. No solo proteges a tus visitantes, sino que mejoras la imagen de tu marca y tu posicionamiento en Google. Recuerda que la seguridad web no es un lujo, es una necesidad básica en el mundo digital actual.
Si has seguido la guía, tu sitio ya debería estar mostrando el candado verde. Disfruta de la tranquilidad de saber que tu WordPress es ahora un lugar más seguro para todos.
