Preguntas frecuentes sobre SSL en WordPress con Plesk
¿Qué es SSL y por qué es importante para mi sitio WordPress?
Empecemos por lo básico. SSL (Secure Sockets Layer) es un protocolo de seguridad que crea un enlace cifrado entre el navegador de tus visitantes y tu servidor web. Cuando instalas un certificado SSL en tu sitio WordPress, la dirección cambia de http:// a https://. Verás un candado verde en la barra de direcciones, lo que indica que la conexión es segura.
Para tu sitio WordPress, el SSL es fundamental por varias razones:
- Protege datos sensibles: Si tienes formularios de inicio de sesión, registro o compras, SSL cifra la información para que no pueda ser interceptada.
- Mejora el SEO: Google considera el HTTPS como un factor de posicionamiento. Los sitios con SSL tienen ventaja en los resultados de búsqueda.
- Genera confianza: Los visitantes se sienten más seguros al ver el candado. Sin él, muchos abandonarán tu sitio.
- Requisito para algunos servicios: Pagos online, APIs y ciertos plugins (como WooCommerce) exigen HTTPS.
En Plesk, el panel de control de hosting, gestionar SSL para WordPress es bastante sencillo. Vamos a resolver las preguntas más frecuentes.
¿Cómo instalar un certificado SSL en Plesk para mi sitio WordPress?
Instalar SSL en Plesk es un proceso que puedes hacer desde el panel. Aquí tienes los pasos básicos:
Paso 1: Accede a Plesk y selecciona tu dominio
- Inicia sesión en tu panel Plesk (normalmente en
https://tudominio.com:8443o la URL que te haya proporcionado tu proveedor de hosting). - En el panel principal, busca la sección Sitios web y dominios.
- Haz clic en el nombre de tu dominio WordPress.
Paso 2: Ve a la sección de SSL/TLS
- En el menú del dominio, busca la opción Certificados SSL/TLS (puede estar bajo Alojamiento y DNS o directamente en el menú lateral).
- Verás una lista de certificados disponibles. Si no tienes ninguno, puedes:
- Comprar uno: Plesk suele integrarse con proveedores como Let’s Encrypt (gratuito) o vender certificados de pago.
- Subir uno propio: Si ya tienes un certificado de otro proveedor, puedes subir los archivos.
Paso 3: Instala el certificado
- Si usas Let’s Encrypt (recomendado para empezar):
- Haz clic en Añadir certificado SSL o Instalar Let’s Encrypt.
- Selecciona tu dominio y asegúrate de marcar la opción Incluir www si quieres cubrir ambas versiones.
- Haz clic en Instalar y espera unos segundos. Plesk generará e instalará el certificado automáticamente.
- Si usas un certificado de pago:
- Sube los archivos (certificado, clave privada y cadena CA) en los campos correspondientes.
- Haz clic en Subir y luego Instalar.
Paso 4: Configura la redirección HTTP a HTTPS
Una vez instalado el certificado, debes redirigir todo el tráfico HTTP a HTTPS. En Plesk:
- Ve a Sitios web y dominios > selecciona tu dominio.
- Busca la opción Redirección HTTP a HTTPS o Forzar HTTPS.
- Actívala y guarda los cambios. Plesk se encargará de redirigir automáticamente.
[TIP] Si no ves la opción de redirección, puedes hacerlo manualmente desde el archivo
.htaccessde tu WordPress (lo veremos más adelante).
¿Cómo redireccionar HTTP a HTTPS en WordPress con Plesk?
Después de instalar SSL, es crucial que todas las URLs de tu sitio usen HTTPS. Si no rediriges, los visitantes podrían acceder a la versión insegura. Aquí tienes dos métodos:
Método 1: Desde Plesk (recomendado)
- En Plesk, ve a Sitios web y dominios > selecciona tu dominio.
- Busca Configuración de hosting o Opciones de hosting.
- Marca la casilla Redirigir HTTP a HTTPS (puede llamarse Forzar redirección HTTPS).
- Guarda los cambios. Plesk creará automáticamente las reglas de redirección.
Método 2: Desde el archivo .htaccess de WordPress
Si prefieres hacerlo manualmente o si la opción de Plesk no funciona:
- Conéctate a tu servidor vía FTP o desde el administrador de archivos de Plesk.
- Busca el archivo
.htaccessen la raíz de tu instalación de WordPress (carpetapublic_htmlohttpdocs). - Edítalo y añade estas líneas antes de la línea
# BEGIN WordPress:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
- Guarda los cambios y sube el archivo.
[WARNING] Haz una copia de seguridad del
.htaccessoriginal antes de editarlo. Un error puede dejar tu sitio inaccesible.
¿Por qué mi sitio WordPress no carga con HTTPS después de instalar SSL?
Este es uno de los problemas más comunes. Si instalaste SSL pero tu sitio sigue cargando en HTTP o muestra un error de contenido mixto, puede deberse a:
1. La configuración de WordPress sigue apuntando a HTTP
WordPress guarda la URL del sitio en la base de datos. Debes actualizarla:
- Ve a Ajustes > Generales en tu panel de WordPress.
- Cambia los campos Dirección de WordPress (URL) y Dirección del sitio (URL) de
http://ahttps://. - Guarda los cambios.
2. Contenido mixto (mixed content)
Esto ocurre cuando tu sitio carga en HTTPS pero algunos recursos (imágenes, scripts, CSS) se cargan desde URLs HTTP. El navegador los bloquea por seguridad.
Para solucionarlo:
- Usa un plugin: Instala y activa un plugin como Really Simple SSL. Detecta y corrige automáticamente el contenido mixto.
- Actualiza manualmente: Revisa todas las URLs en tu contenido (imágenes, enlaces) y cámbialas a HTTPS. Puedes usar la herramienta Buscar y reemplazar de plugins como Better Search Replace.
3. Caché del navegador o del servidor
A veces, el navegador guarda la versión antigua. Borra la caché de tu navegador (Ctrl+F5) o desde Plesk limpia la caché del servidor (si tienes algún plugin de caché como WP Rocket o W3 Total Cache).
[INFO] Si usas un CDN como Cloudflare, asegúrate de que esté configurado para usar HTTPS y que el certificado SSL esté activo.
¿Cómo renovar un certificado SSL en Plesk para WordPress?
Los certificados SSL tienen una fecha de caducidad. Si el tuyo expira, los visitantes verán un error de seguridad. Aquí te explico cómo renovarlos:
Para certificados Let’s Encrypt (gratuitos)
- En Plesk, ve a Sitios web y dominios > selecciona tu dominio.
- Haz clic en Certificados SSL/TLS.
- Busca el certificado Let’s Encrypt y haz clic en Renovar.
- Plesk lo renovará automáticamente. También puedes configurar la renovación automática desde los ajustes de Let’s Encrypt en Plesk.
Para certificados de pago
- Compra la renovación con tu proveedor de certificados.
- Descarga los nuevos archivos (certificado, clave y cadena).
- En Plesk, ve a Certificados SSL/TLS > selecciona el certificado existente.
- Haz clic en Reemplazar o Subir nuevo y carga los archivos actualizados.
- Asigna el certificado a tu dominio.
[TIP] Configura recordatorios en tu calendario para renovar los certificados de pago. Let’s Encrypt se renueva automáticamente, pero los de pago suelen ser anuales.
¿Qué hacer si tengo problemas con SSL en WordPress y Plesk?
Aquí tienes una lista de problemas comunes y sus soluciones:
Error: "Tu conexión no es privada" o "NET::ERR_CERT_DATE_INVALID"
- Causa: El certificado ha caducado o la fecha del servidor es incorrecta.
- Solución: Renueva el certificado (como se explicó arriba) o verifica la hora del servidor desde Plesk (en Herramientas y ajustes > Fecha y hora).
Error: "El certificado no es de confianza" o "SSL_ERROR_BAD_CERT_DOMAIN"
- Causa: El certificado no cubre el dominio exacto que estás visitando (por ejemplo, falta
www). - Solución: Asegúrate de que el certificado incluya tanto
tudominio.comcomowww.tudominio.com. En Let’s Encrypt, marca la opción Incluir www al instalarlo.
El candado no aparece o aparece con una advertencia
- Causa: Contenido mixto (mixed content). Algunos recursos se cargan desde HTTP.
- Solución: Usa el plugin Really Simple SSL o revisa manualmente las URLs en tu contenido y en los ajustes de temas/plugins.
Después de activar HTTPS, el panel de WordPress no carga o se redirige en bucle
- Causa: Configuración incorrecta de las URLs en la base de datos o reglas de redirección mal escritas.
- Solución: Accede a tu base de datos desde Plesk (phpMyAdmin) y ejecuta una consulta SQL para reemplazar todas las URLs HTTP por HTTPS. Usa el plugin Better Search Replace para hacerlo de forma segura.
[WARNING] Si editas la base de datos manualmente, haz una copia de seguridad primero. Un error puede romper tu sitio.
Preguntas frecuentes adicionales sobre SSL en WordPress con Plesk
¿Puedo usar Let’s Encrypt en Plesk para WordPress?
Sí, Plesk tiene integración nativa con Let’s Encrypt. Es la opción más recomendada para sitios WordPress pequeños o medianos. Es gratuito, se renueva automáticamente y es fácil de instalar desde el panel.
¿Necesito un certificado SSL si uso un plugin de seguridad?
No. Un plugin de seguridad no reemplaza a SSL. El SSL cifra la conexión, mientras que los plugins de seguridad protegen contra malware, ataques de fuerza bruta, etc. Ambos son complementarios.
¿El SSL afecta el rendimiento de mi sitio WordPress?
Mínimamente. El cifrado y descifrado de datos requiere un poco de recursos del servidor, pero en la práctica es imperceptible. Además, el HTTPS mejora el SEO y la confianza, lo que compensa cualquier pequeña pérdida de velocidad.
¿Cómo verifico que mi SSL esté funcionando correctamente?
Puedes usar herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) o simplemente visitar tu sitio con https:// y verificar que aparezca el candado. También puedes revisar desde Plesk en Certificados SSL/TLS > Verificar.
Conclusión
Gestionar SSL en WordPress con Plesk no tiene por qué ser complicado. Desde la instalación hasta la renovación, el panel te ofrece herramientas intuitivas para mantener tu sitio seguro. Recuerda siempre:
- Instalar un certificado SSL (gratuito con Let’s Encrypt o de pago).
- Redirigir HTTP a HTTPS (desde Plesk o
.htaccess). - Actualizar las URLs de WordPress a HTTPS.
- Corregir el contenido mixto con plugins o búsqueda manual.
- Renovar el certificado antes de que caduque.
Si sigues estos pasos, tu sitio WordPress estará protegido y listo para ofrecer una experiencia segura a tus visitantes. ¿Tienes más dudas? Revisa la documentación de Plesk o contacta con tu proveedor de hosting. ¡Buena suerte!
