Instalar certificado SSL en WordPress con Plesk
¿Tu sitio web en WordPress sigue mostrando “No seguro” en el navegador? No te preocupes, es un problema muy común y la solución es más sencilla de lo que crees. Hoy vamos a ver, paso a paso, cómo instalar SSL WordPress Plesk para que tu web pase a usar WordPress HTTPS de forma segura y rápida.
Tener un certificado SSL WordPress no solo es bueno para la seguridad de tus visitantes, sino que también mejora tu posicionamiento en Google. Además, con Plesk, el proceso es muy intuitivo. Vamos a ello.
¿Qué es un certificado SSL y por qué lo necesito?
Imagina que el certificado SSL es como un sobre sellado para la información que viaja entre el navegador de tus visitas y tu servidor. Sin ese sobre, cualquiera podría leer los datos (contraseñas, formularios, etc.). Con él, todo viaja encriptado y seguro.
Cuando tienes un certificado SSL instalado y configurado correctamente, tu web carga con HTTPS (el candado verde) en lugar de HTTP. Esto es fundamental por tres razones:
- Seguridad: Proteges la información de tus usuarios.
- Confianza: Los visitantes ven el candado y saben que es un sitio fiable.
- SEO: Google premia a las webs seguras con mejor posicionamiento.
Y lo mejor de todo: con Plesk, puedes obtener e instalar un certificado SSL gratis (por ejemplo, de Let’s Encrypt) en pocos minutos.
[INFO] No necesitas ser un experto en seguridad ni en servidores. Con esta guía, cualquier persona puede hacerlo.
Requisitos previos antes de empezar
Antes de meternos en la instalación, asegúrate de tener lo siguiente:
- Acceso al panel de control de Plesk (usuario y contraseña).
- Un dominio o subdominio que apunte a tu servidor (por ejemplo, tudominio.com).
- WordPress ya instalado en ese dominio (aunque el proceso funciona igual si aún no lo has instalado).
- Ganas de seguir unos pocos pasos sencillos.
Si cumples con esto, ya puedes empezar.
[TIP] Si tu dominio no apunta al servidor de Plesk, el certificado no se podía emitir. Primero, asegúrate de que los DNS estén bien configurados.
Paso 1: Acceder a Plesk y localizar tu dominio
Lo primero es entrar en tu panel de Plesk. Normalmente, la dirección es algo como https://tudominio.com:8443 o la IP de tu servidor con el puerto 8443. Usa las credenciales que te proporcionó tu proveedor de hosting.
Una vez dentro, verás un listado de todos los dominios que tienes alojados. Busca el dominio donde está instalado tu WordPress y haz clic sobre él.
Paso 2: Instalar un certificado SSL gratuito (Let’s Encrypt)
Plesk incluye una integración perfecta con Let’s Encrypt, una autoridad que emite certificados SSL gratuitos y renovables automáticamente. Es la opción más fácil y recomendada para la mayoría de sitios.
Sigue estos pasos:
- Dentro de la página de tu dominio, busca la sección “Certificados SSL” o “SSL/TLS”. Normalmente está en el menú de la izquierda o en la pestaña “Alojamiento”.
- Haz clic en “Añadir certificado SSL” o “Instalar certificado SSL”.
- Se abrirá una ventana con varias opciones. Elige “Let’s Encrypt”.
- Verás un formulario con campos como:
- Dirección de correo electrónico: Pon un correo válido (se usa para notificaciones de renovación).
- Incluir dominio con www: Marca esta casilla si quieres que el certificado cubra también
www.tudominio.com. - Incluir subdominios adicionales: Si tienes otros subdominios que quieras proteger, añádelos aquí (por ejemplo,
blog.tudominio.com).
- Haz clic en “Instalar” o “Solicitar”.
Plesk se pondrá en contacto con Let’s Encrypt, verificará que tu dominio existe y, en cuestión de segundos, te mostrará un mensaje de éxito. ¡Ya tienes el certificado instalado!
[WARNING] Si aparece un error, lo más común es que los DNS no estén propagados o que el dominio no apunte a este servidor. Revisa la configuración DNS y espera unos minutos antes de reintentar.
Paso 3: Forzar HTTPS en Plesk (redirección automática)
Ahora que el certificado está instalado, tu web puede cargar tanto con HTTP como con HTTPS. Pero lo ideal es que todos los visitantes vayan directamente a la versión segura. Para ello, necesitas crear una redirección automática.
En Plesk, esto se hace con un par de clics:
- Vuelve a la página principal de tu dominio en Plesk.
- Busca la opción “Redirección HTTP” o “Configuración de hosting”.
- Dentro de esa sección, verás una opción que dice algo como “Forzar redirección a HTTPS” o “Redirigir HTTP a HTTPS”.
- Actívala y guarda los cambios.
A partir de ahora, cuando alguien escriba http://tudominio.com, Plesk lo redirigirá automáticamente a https://tudominio.com.
[TIP] Esta redirección es a nivel de servidor, por lo que es mucho más rápida y fiable que hacerlo con un plugin de WordPress.
Paso 4: Configurar WordPress para que funcione con HTTPS
Aunque el servidor ya está listo, WordPress sigue teniendo almacenadas las URLs antiguas (con HTTP) en la base de datos. Si no las actualizas, algunos recursos (imágenes, CSS, etc.) seguirán cargándose por HTTP, lo que puede provocar errores de contenido mixto y que el candado no aparezca.
Hay dos formas de hacerlo:
Opción A: Cambiar la URL desde el panel de administración (recomendada para principiantes)
- Accede a tu panel de WordPress (tudominio.com/wp-admin).
- Ve a Ajustes > Generales.
- Verás dos campos: Dirección de WordPress (URL) y Dirección del sitio (URL).
- Cambia ambas de
http://tudominio.comahttps://tudominio.com. - Guarda los cambios.
WordPress se actualizará automáticamente y todas las URLs internas se ajustarán. Es posible que tengas que volver a iniciar sesión después de guardar.
Opción B: Usar un plugin (más seguro si tienes dudas)
Si prefieres no tocar los ajustes, puedes instalar un plugin como Really Simple SSL. Este plugin detecta el certificado y configura todo automáticamente, incluyendo la redirección y la corrección de contenido mixto.
- Ve a Plugins > Añadir nuevo.
- Busca “Really Simple SSL”.
- Instálalo y actívalo.
- Sigue el asistente que te aparecerá. Él solito hace todo el trabajo.
[INFO] Cualquiera de las dos opciones funciona perfectamente. La Opción A es más directa, pero si no te sientes cómodo, el plugin te da tranquilidad.
Paso 5: Verificar que todo funciona correctamente
Después de los cambios, es importante comprobar que no hay errores.
- Abre tu web en una ventana de incógnito (para evitar la caché del navegador).
- Fíjate en la barra de direcciones: debe aparecer un candado cerrado.
- Haz clic en el candado y selecciona “La conexión es segura” o similar. No debe mostrar advertencias.
- Navega por algunas páginas y asegúrate de que todo se ve bien (imágenes, menús, formularios).
Si ves algún error de contenido mixto (por ejemplo, imágenes que no cargan), es porque algún recurso sigue usando HTTP. Puedes usar la herramienta de desarrollador del navegador (F12) para identificar qué elementos fallan.
Para solucionarlo, puedes instalar un plugin como SSL Insecure Content Fixer o, si eres más técnico, editar el archivo .htaccess y añadir líneas que fuercen HTTPS. Pero con los pasos anteriores, lo más probable es que no tengas problemas.
[WARNING] Si después de todo el candado no aparece, revisa que no tengas algún plugin de caché guardando la versión antigua. Limpia la caché del plugin y del navegador.
Preguntas frecuentes (FAQ)
¿Puedo instalar un certificado SSL en Plesk si mi WordPress está en un subdominio?
Sí, el proceso es exactamente el mismo. Solo asegúrate de seleccionar el subdominio correcto en Plesk y, si usas Let’s Encrypt, marcar la opción de incluir subdominios.
¿Qué hago si mi proveedor de hosting no usa Plesk?
Si tu panel es diferente (por ejemplo, cPanel o Syspanel), el proceso varía. En Syspanel (antes HestiaCP), el acceso es por el puerto 2106 y la instalación del SSL se hace desde la sección “SSL” del dominio. Pero esta guía está enfocada en Plesk.
¿El certificado Let’s Encrypt se renueva solo?
Sí, Plesk gestiona la renovación automática. Normalmente se renueva cada 90 días sin que tengas que hacer nada. Solo asegúrate de que el correo electrónico que pusiste sea válido por si hay algún problema.
¿Puedo usar un certificado SSL de pago en lugar del gratuito?
Por supuesto. Si necesitas un certificado con validación extendida (EV) o de una marca específica, puedes subir tu propio certificado en Plesk. Ve a Certificados SSL y elige “Subir certificado” o “Añadir certificado personalizado”. Luego, asígnalo a tu dominio.
¿Por qué mi web sigue mostrando “No seguro” después de instalar el SSL?
Esto suele pasar por contenido mixto (recursos HTTP en una página HTTPS). Revisa que hayas cambiado las URLs en Ajustes de WordPress, y si usas un plugin de caché, límpialo. También puede ser que la redirección HTTP a HTTPS no esté activada en Plesk.
Resumen final
Instalar un certificado SSL WordPress con Plesk SSL guía es un proceso que, como has visto, se puede hacer en menos de 10 minutos. Con solo unos clics en Plesk y un pequeño ajuste en WordPress, tu sitio pasará a ser seguro, ganarás la confianza de tus visitantes y mejorarás tu posicionamiento en buscadores.
Recuerda los pasos clave:
- Accede a Plesk y selecciona tu dominio.
- Instala el certificado SSL (recomendado: Let’s Encrypt).
- Activa la redirección automática a HTTPS en Plesk.
- Cambia las URLs en WordPress o usa un plugin.
- Verifica que todo funciona correctamente.
Y si en algún momento te surge una duda, recuerda que siempre puedes volver a esta guía. La seguridad web no tiene por qué ser complicada. ¡Ahora ya sabes cómo hacerlo tú mismo!
[TIP] Después de instalar el SSL, también puedes configurar la cabecera HSTS (HTTP Strict Transport Security) desde Plesk para una capa extra de seguridad. Pero eso ya es un tema avanzado para otro día.
Espero que este artículo te haya sido de gran ayuda. Si tienes alguna pregunta o sugerencia, no dudes en dejar un comentario. ¡Buena suerte con tu WordPress seguro!
