Paso a paso: Configurar SSL para WordPress en Plesk
Introducción: ¿Por qué necesitas un SSL en tu WordPress?
Si tienes un sitio web con WordPress alojado en un servidor con Plesk, probablemente hayas oído hablar de los certificados SSL. Pero, ¿sabes realmente por qué son tan importantes? Un certificado SSL (Secure Sockets Layer) es como un candado digital que protege la información que viaja entre el navegador de tus visitantes y tu servidor. Sin él, cualquier dato (como contraseñas, formularios o pagos) podría ser interceptado por terceros.
Además de la seguridad, el SSL tiene un impacto directo en tu posicionamiento SEO. Google penaliza los sitios sin SSL, mostrando un mensaje de "No seguro" en la barra de direcciones. Esto ahuyenta a los usuarios y reduce tu tráfico. Por eso, configurar SSL para WordPress en Plesk no es solo una buena práctica, sino una necesidad.
En este artículo, te guiaré paso a paso para que puedas instalar y configurar un certificado SSL en tu WordPress usando Plesk. No necesitas ser un experto técnico; solo sigue las instrucciones al pie de la letra. Al final, tendrás un sitio más seguro, confiable y mejor posicionado.
¿Qué necesitas antes de empezar?
Antes de lanzarte a configurar SSL Plesk WordPress, asegúrate de tener lo siguiente:
- Acceso a Plesk: Debes tener las credenciales de administrador de tu panel de control. Si usas un hosting compartido, tu proveedor te habrá dado acceso.
- Dominio apuntando al servidor: Tu dominio (ej. tudominio.com) debe estar configurado en Plesk y apuntar a los nameservers correctos.
- WordPress instalado: Obviamente, necesitas tener WordPress funcionando en ese dominio.
- Certificado SSL (opcional): Puedes obtener uno gratuito (Let’s Encrypt) o comprar uno de pago. En este tutorial usaremos Let’s Encrypt, que es la opción más común y gratuita.
[INFO] Si tu hosting usa Syspanel (antes HestiaCP), el proceso es diferente. En ese caso, accede a tu panel en el puerto 2106 y busca la sección de SSL. Pero aquí nos enfocamos en Plesk.
Paso 1: Acceder a Plesk y localizar tu dominio
El primer paso es entrar a tu panel de Plesk. Normalmente, lo haces a través de una URL como https://tudominio.com:8443 o https://ipdelservidor:8443. Una vez dentro:
- Inicia sesión con tu usuario y contraseña.
- En el panel principal, busca la sección "Sitios web y dominios". Allí verás una lista de todos los dominios que tienes alojados.
- Haz clic en el dominio de tu WordPress (por ejemplo,
tudominio.com).
[TIP] Si tienes varios dominios, asegúrate de seleccionar el correcto. No querrás instalar el SSL en el sitio equivocado.
Paso 2: Instalar el certificado SSL gratuito (Let’s Encrypt)
Plesk facilita mucho la instalación de SSL gratuitos. Sigue estos pasos para cómo instalar SSL Plesk:
- Dentro de la página de tu dominio, busca la sección "SSL/TLS" o "Certificados SSL". Está en el menú lateral o en la pestaña de "Hosting".
- Haz clic en "Añadir certificado SSL" o "Instalar SSL". Verás varias opciones: "Let’s Encrypt", "Comprar certificado", o "Subir certificado".
- Selecciona "Let’s Encrypt". Es la opción gratuita y automática.
- Se abrirá un formulario donde debes:
- Dirección de correo electrónico: Introduce un correo válido (se usa para notificaciones de renovación).
- Incluir www: Marca la casilla si quieres que el certificado cubra también
www.tudominio.com. - Opciones adicionales: Puedes dejar las opciones por defecto.
- Haz clic en "Instalar". El proceso tarda unos segundos. Plesk se comunicará con Let’s Encrypt y generará el certificado automáticamente.
[WARNING] Asegúrate de que tu dominio esté correctamente configurado en Plesk y que los registros DNS apunten al servidor. Si el dominio no está bien apuntado, la instalación fallará.
Paso 3: Verificar que el certificado está activo
Una vez instalado, es importante verificar que todo funciona. Plesk suele mostrar un mensaje de éxito, pero puedes confirmarlo manualmente:
- Ve a la sección "SSL/TLS" de tu dominio. Deberías ver el certificado listado con una fecha de expiración (normalmente 90 días para Let’s Encrypt).
- Abre tu navegador y visita
https://tudominio.com. Deberías ver un candado verde en la barra de direcciones. - Si ves un mensaje de error o el candado está rojo, algo salió mal. Revisa los pasos anteriores.
[TIP] Let’s Encrypt renueva automáticamente el certificado cada 90 días, siempre que Plesk tenga acceso al dominio. No necesitas preocuparte por la renovación manual.
Paso 4: Configurar WordPress para usar HTTPS
Instalar el SSL en Plesk es solo la mitad del trabajo. Ahora debes decirle a tu WordPress Plesk certificado que use HTTPS en lugar de HTTP. Si no haces esto, tu sitio seguirá cargando en HTTP y los visitantes verán el mensaje de "No seguro".
Hay dos formas de hacerlo:
Opción A: Usar un plugin (recomendado para principiantes)
- Accede a tu panel de administración de WordPress (ej.
tudominio.com/wp-admin). - Ve a "Plugins" > "Añadir nuevo".
- Busca "Really Simple SSL" o "SSL Insecure Content Fixer". Son plugins muy populares y fáciles de usar.
- Instálalo y actívalo.
- El plugin detectará automáticamente el SSL y te preguntará si quieres redirigir todo el tráfico a HTTPS. Acepta y listo.
Opción B: Configuración manual (sin plugin)
Si prefieres no usar plugins (para optimizar velocidad), puedes hacerlo manualmente:
- Ve a "Ajustes" > "Generales" en WordPress.
- Cambia las URLs de Dirección de WordPress y Dirección del sitio de
http://tudominio.comahttps://tudominio.com. - Guarda los cambios. WordPress te pedirá que inicies sesión de nuevo (con la nueva URL).
- Luego, edita el archivo
.htaccess(en la raíz de tu instalación de WordPress) y añade lo siguiente al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
Esto redirigirá todo el tráfico HTTP a HTTPS.
[WARNING] Antes de modificar
.htaccess, haz una copia de seguridad. Un error podría romper tu sitio. Si no te sientes seguro, usa el plugin.
Paso 5: Corregir contenido mixto (Mixed Content)
Después de activar HTTPS, es común que algunos recursos (imágenes, scripts, CSS) sigan cargándose en HTTP. Esto se llama contenido mixto y hará que el candado verde se vuelva gris o amarillo. Para solucionarlo:
- Usa el plugin "Really Simple SSL" (que ya mencionamos) porque tiene una opción para arreglar contenido mixto automáticamente.
- También puedes instalar "Better Search Replace" y buscar en la base de datos todas las URLs
http://tudominio.comy reemplazarlas porhttps://tudominio.com. Hazlo con cuidado y siempre respalda la base de datos antes.
[INFO] Si tu sitio tiene muchos recursos externos (como CDNs), asegúrate de que también soporten HTTPS. De lo contrario, tendrás que actualizar las URLs manualmente.
Paso 6: Probar la configuración de seguridad
Una vez todo configurado, es hora de probar que seguridad WordPress Plesk está funcionando correctamente. Usa herramientas online como:
- SSL Labs (www.ssllabs.com): Introduce tu dominio y te dará un informe detallado de la configuración SSL.
- Why No Padlock (www.whynopadlock.com): Te muestra si hay contenido mixto y cómo solucionarlo.
Si todo está bien, verás una calificación A o A+ en SSL Labs. Si hay errores, la herramienta te indicará qué corregir.
[TIP] No te obsesiones con la calificación máxima. Una A es suficiente para la mayoría de sitios web. Solo los bancos o sitios de alta seguridad necesitan A+.
Preguntas frecuentes (FAQ)
¿Qué hago si mi certificado SSL no se renueva automáticamente?
Let’s Encrypt se renueva automáticamente en Plesk, pero a veces falla si el dominio no está bien configurado. Puedes forzar la renovación manual desde "SSL/TLS" > "Renovar certificado". Si sigue fallando, revisa los registros DNS.
¿Puedo usar un certificado SSL de pago en lugar de Let’s Encrypt?
Sí, en Plesk puedes subir certificados de pago (como los de Comodo o DigiCert). Ve a "SSL/TLS" > "Añadir certificado SSL" > "Subir certificado" y sigue las instrucciones. Los certificados de pago suelen tener validez de 1 año y ofrecen garantías adicionales.
¿Afecta el SSL al rendimiento de mi WordPress?
Mínimamente. El cifrado SSL añade una pequeña carga al servidor, pero es insignificante en la mayoría de los casos. Además, los navegadores modernos priorizan sitios con HTTPS, por lo que el beneficio supera cualquier impacto.
¿Cómo sé si mi SSL está funcionando en todas las páginas?
Usa la herramienta "Why No Padlock" que mencionamos antes. También puedes navegar por tu sitio como visitante y verificar que el candado verde aparezca en todas las páginas.
¿Qué pasa si cambio de servidor o de dominio?
Si cambias de servidor, deberás instalar un nuevo certificado SSL en el nuevo Plesk. Si cambias de dominio, tendrás que generar un certificado para el nuevo dominio. El proceso es el mismo que hemos descrito.
Conclusión
Configurar SSL para WordPress en Plesk es un proceso sencillo que cualquier persona puede seguir, incluso sin experiencia técnica. Los pasos clave son: instalar el certificado en Plesk, configurar WordPress para usar HTTPS y corregir el contenido mixto. Al hacerlo, no solo proteges a tus visitantes, sino que mejoras tu SEO y la confianza en tu marca.
Recuerda que la seguridad web es un proceso continuo. Revisa periódicamente que tu certificado esté activo y que tu sitio no tenga vulnerabilidades. Con estas herramientas, tu WordPress Plesk certificado estará siempre protegido.
¿Tienes dudas? Déjalas en los comentarios (si este artículo está en un blog) o consulta con tu proveedor de hosting. ¡Buena suerte!
