Por qué no basta con instalar el certificado

Instalar un certificado habilita la conexión cifrada, pero no la impone. Sin una redirección, tu sitio responde por http y por https a la vez. Eso significa visitantes navegando sin cifrado, avisos de contenido no seguro y, para los buscadores, dos versiones del mismo sitio compitiendo entre sí. La redirección permanente resuelve las tres cosas.

Método 1: desde Plesk (recomendado)

  1. Ve a Sitios web y dominios y abre Configuración de hosting en la tarjeta del dominio.
  2. Localiza la opción de redirección permanente de HTTP a HTTPS y actívala.
  3. Guarda los cambios.

Si tienes instalada la extensión de gestión SSL, encontrarás el mismo interruptor dentro de ella, junto a las opciones del certificado. Cualquiera de las dos vías produce el mismo resultado.

Método 2: con web.config

Útil cuando la opción del panel no está disponible en tu plan, o cuando necesitas afinar el comportamiento. En un servidor Windows con IIS, las reglas viven en el archivo web.config, en la raíz del sitio.

<configuration>   <system.webServer>     <rewrite>       <rules>         <rule name="Forzar HTTPS" stopProcessing="true">           <match url="(.*)" />           <conditions>             <add input="{HTTPS}" pattern="^OFF$" />           </conditions>           <action type="Redirect" url="https://{HTTP_HOST}/{R:1}" redirectType="Permanent" />         </rule>       </rules>     </rewrite>   </system.webServer> </configuration>

Si el archivo ya existe, no lo sustituyas: añade el bloque de la regla dentro de la sección de reglas que ya tengas. Reemplazar un web.config completo puede romper la configuración de tu aplicación.

Unificar también el www

Conviene decidir una única versión canónica y redirigir la otra. Esta regla envía todo hacia el dominio sin www:

<rule name="Quitar www" stopProcessing="true">   <match url="(.*)" />   <conditions>     <add input="{HTTP_HOST}" pattern="^www\.(.+)$" />   </conditions>   <action type="Redirect" url="https://{C:1}/{R:1}" redirectType="Permanent" /> </rule>

Ajustes en WordPress

Después de forzar HTTPS, entra en Ajustes > Generales y comprueba que la dirección de WordPress y la dirección del sitio empiezan por https. Si dejaste http, tendrás un bucle de redirecciones o avisos de contenido mixto por imágenes y hojas de estilo cargadas sin cifrar.

Comprobación

Escribe tu dominio con http en el navegador. Debe saltar automáticamente a https y mostrar el candado. Prueba también la versión con www.

¿Fue útil la respuesta? 0 Los Usuarios han Encontrado Esto Útil (0 Votos)