Preguntas frecuentes sobre el uso de SSL en WordPress con Plesk
¿Qué es SSL y por qué es importante para mi WordPress?
SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tus visitantes y tu sitio web. Cuando instalas un certificado SSL en WordPress, la dirección de tu sitio cambia de http:// a https://, y aparece un candado verde en la barra del navegador. Esto es fundamental porque:
- Protege datos sensibles: contraseñas, formularios de contacto, pagos, etc.
- Mejora el SEO: Google favorece los sitios con HTTPS en los resultados de búsqueda.
- Genera confianza: los visitantes se sienten seguros al navegar y comprar en tu web.
- Es obligatorio para ciertas funcionalidades: como formularios de pago o la instalación de algunos plugins.
Si usas Plesk como panel de control de hosting, gestionar SSL WordPress Plesk es muy sencillo, incluso si no eres experto técnico.
Preguntas frecuentes (FAQ SSL WordPress)
1. ¿Cómo puedo saber si mi sitio WordPress ya tiene SSL activo en Plesk?
Para verificar el estado de tu certificado SSL en Plesk, sigue estos pasos:
- Inicia sesión en tu panel de Plesk (normalmente en
https://tudominio.com:8443o la URL que te haya dado tu proveedor de hosting). - Ve a la sección "Sitios web y dominios".
- Busca el dominio de tu WordPress y haz clic en "Certificado SSL/TLS".
- Allí verás si hay un certificado instalado, su fecha de caducidad y el tipo (autofirmado, Let's Encrypt, pago, etc.).
También puedes comprobarlo desde el frontend: escribe https://tudominio.com en tu navegador. Si ves el candado verde, el SSL está funcionando.
2. ¿Qué tipos de certificados SSL puedo usar con WordPress en Plesk?
En Plesk puedes instalar varios tipos de certificados, pero los más comunes son:
- Let's Encrypt (gratuito): Ideal para blogs, sitios pequeños o proyectos personales. Se renueva automáticamente cada 90 días.
- Certificado de pago (OV/EV): Recomendado para tiendas online, sitios con formularios de pago o negocios que necesitan máxima confianza.
- Autofirmado: Solo para pruebas locales, no recomendado en producción porque los navegadores mostrarán advertencias de seguridad.
Para la mayoría de los sitios WordPress con Plesk, Let's Encrypt es suficiente y fácil de configurar.
3. ¿Cómo configuro HTTPS en Plesk para mi WordPress?
Configurar HTTPS en Plesk es un proceso de pocos pasos. Aquí te explico cómo hacerlo con Let's Encrypt:
Paso 1: Instalar el certificado SSL
- En Plesk, ve a "Sitios web y dominios" > tu dominio.
- Haz clic en "Certificado SSL/TLS".
- Selecciona "Let's Encrypt" en la lista de proveedores.
- Marca la opción "Incluir el dominio www" si quieres que también cubra
www.tudominio.com. - Haz clic en "Instalar". Plesk generará e instalará el certificado automáticamente.
Paso 2: Forzar HTTPS desde Plesk
- En la misma sección "Sitios web y dominios", busca "Redirección HTTP a HTTPS".
- Actívala para que todo el tráfico HTTP se redirija automáticamente a HTTPS.
Paso 3: Configurar WordPress para usar HTTPS
- Accede al panel de administración de WordPress (ej:
tudominio.com/wp-admin). - Ve a "Ajustes" > "Generales".
- Cambia las direcciones de "Dirección de WordPress (URL)" y "Dirección del sitio (URL)" de
http://ahttps://. - Guarda los cambios.
[TIP] Si tienes problemas con contenido mixto (imágenes o scripts cargados en HTTP), instala un plugin como "Really Simple SSL" para automatizar la configuración.
4. ¿Qué hago si después de instalar SSL mi WordPress se ve roto o sin estilos?
Esto es un problema común conocido como "contenido mixto". Ocurre cuando algunos recursos (imágenes, CSS, JavaScript) se cargan todavía en HTTP. Para solucionarlo:
- Usa un plugin: "Really Simple SSL" o "SSL Insecure Content Fixer" detectan y corrigen estos enlaces automáticamente.
- Actualiza manualmente: Ve a "Ajustes" > "Generales" y asegúrate de que ambas URLs empiecen con
https://. - Busca en la base de datos: Si tienes acceso a phpMyAdmin, puedes ejecutar una consulta para reemplazar todas las URLs HTTP por HTTPS. (Solo recomendado si sabes lo que haces).
[WARNING] Siempre haz una copia de seguridad de tu base de datos antes de hacer cambios manuales.
5. ¿Cómo renovar automáticamente un certificado SSL en Plesk?
Los certificados Let's Encrypt se renuevan automáticamente en Plesk si tienes activada la opción de renovación automática. Para verificarlo:
- Ve a "Sitios web y dominios" > "Certificado SSL/TLS".
- Busca la opción "Renovación automática" y actívala si no lo está.
- Plesk se encargará de renovar el certificado antes de que caduque.
Si usas un certificado de pago, deberás renovarlo manualmente subiendo el nuevo archivo .crt y .key en la misma sección.
6. ¿Puedo usar SSL con un subdominio o multisitio en WordPress?
Sí, perfectamente. En Plesk, puedes instalar certificados SSL para cada subdominio de forma independiente. Si tienes un multisitio (WordPress Multisite), te recomiendo:
- Usar un certificado wildcard (*.tudominio.com) que cubra todos los subdominios.
- Configurar Let's Encrypt para cada subdominio por separado (Plesk lo permite fácilmente).
Para un multisitio, además, deberás ajustar el archivo wp-config.php para que las URLs sean HTTPS. Consulta la documentación de WordPress Multisite para más detalles.
7. ¿Qué pasa si mi certificado SSL caduca?
Si tu certificado SSL caduca, los visitantes verán una advertencia de seguridad en el navegador (como "Conexión no segura" o "Sitio no seguro"). Esto puede:
- Afectar tu SEO: Google penaliza los sitios con certificados caducados.
- Reducir la confianza: Los usuarios pueden abandonar tu web.
- Bloquear funcionalidades: Algunos plugins y servicios (como pagos) dejarán de funcionar.
Solución: Si usas Let's Encrypt con renovación automática, no deberías tener problemas. Si caduca, simplemente reinstala el certificado desde Plesk (el proceso es el mismo que la instalación inicial).
[INFO] Plesk te enviará un correo de aviso antes de la caducidad si tienes configuradas las notificaciones.
8. ¿Cómo afecta SSL al rendimiento de mi WordPress?
El cifrado SSL añade una pequeña sobrecarga, pero hoy en día es mínima gracias a las optimizaciones de los servidores y navegadores. De hecho, el impacto es casi imperceptible para el usuario. Para mitigarlo:
- Usa una CDN (como Cloudflare) que maneje el SSL en el borde.
- Activa la caché en tu WordPress (plugins como W3 Total Cache o WP Super Cache).
- Asegúrate de que tu hosting tenga buena capacidad de procesamiento.
En la práctica, el beneficio de tener SSL supera con creces cualquier pequeña pérdida de rendimiento.
9. ¿Puedo tener SSL en WordPress sin usar Plesk?
Sí, pero Plesk facilita mucho el proceso. Si no usas Plesk, puedes instalar SSL manualmente a través de:
- cPanel: Similar a Plesk, con opciones para Let's Encrypt.
- Línea de comandos: Usando Certbot (si tienes acceso SSH).
- Syspanel (HestiaCP): Si usas este panel, recuerda que el acceso es por el puerto 2106. La configuración de SSL es igual de sencilla que en Plesk.
Sin embargo, para la mayoría de los usuarios, Plesk es la opción más amigable porque integra todo en una interfaz gráfica.
10. ¿Qué errores comunes debo evitar al configurar SSL en WordPress?
Aquí tienes los más frecuentes y cómo evitarlos:
- Olvidar cambiar las URLs en Ajustes Generales: Siempre actualiza las direcciones a HTTPS después de instalar el certificado.
- No forzar HTTPS desde Plesk: Activa la redirección automática para que nadie acceda por HTTP.
- Ignorar el contenido mixto: Revisa que todos los recursos (imágenes, scripts) se carguen en HTTPS.
- No renovar el certificado: Activa la renovación automática para Let's Encrypt.
- Usar un certificado autofirmado en producción: Los navegadores lo marcarán como no seguro.
[WARNING] Si tienes un sitio en producción, nunca uses certificados autofirmados. Siempre opta por Let's Encrypt o uno de pago.
Conclusión
Configurar SSL en WordPress con Plesk es un proceso rápido y seguro que mejora la protección, el SEO y la confianza de tus visitantes. Con las respuestas a estas FAQ SSL WordPress, esperamos haberte ayudado a resolver las dudas más comunes. Recuerda:
- Usa Let's Encrypt para una solución gratuita y automática.
- Forza HTTPS desde Plesk para redirigir todo el tráfico.
- Actualiza las URLs en WordPress después de instalar el certificado.
- Revisa el contenido mixto con plugins especializados.
Si tienes más preguntas, no dudes en contactar a tu proveedor de hosting o consultar la documentación oficial de Plesk. ¡Tu sitio WordPress estará más seguro que nunca!
[TIP] ¿Sabías que Syspanel (HestiaCP) también permite instalar SSL fácilmente? Accede por el puerto 2106 y busca la sección de certificados. El proceso es muy similar al de Plesk.
