🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un certificado SSL en Plesk (Let's Encrypt)

Actualizado el 21 de abril de 2026

¿Qué es un certificado SSL y por qué lo necesitas en Plesk?

Imagina que tu sitio web es una casa y los datos de tus visitantes son las cartas que les llegan. Sin un certificado SSL, esas cartas viajan en un sobre abierto: cualquiera con las herramientas adecuadas podría leerlas en el camino. Con un certificado SSL (Secure Sockets Layer), activas un candado digital que cifra toda la información que viaja entre el navegador del visitante y tu servidor.

En la práctica, esto significa tres cosas fundamentales para tu negocio online:

Primero, seguridad real para tus usuarios: contraseñas, datos de tarjetas, información personal... todo viaja cifrado y es indescifrable para terceros.

Segundo, confianza visible: los navegadores muestran un candado en la barra de direcciones y la URL comienza con "https://". Si no tienes SSL, Chrome y otros navegadores muestran un temido aviso de "No seguro", lo que ahuyenta a los visitantes.

Y tercero, posicionamiento SEO mejorado: Google confirma que el HTTPS es un factor de ranking. Los sitios con certificado SSL tienen ventaja sobre los que no lo tienen. Además, si tu sitio tiene formularios, carrito de compras o área de clientes, el SSL es imprescindible.

La buena noticia: con Plesk y Let's Encrypt, puedes obtener un certificado SSL gratuito, automático y renovable en pocos minutos. No necesitas pagar cientos de euros a las autoridades certificadoras tradicionales. Vamos a ver cómo hacerlo paso a paso.

Requisitos previos antes de empezar

Antes de lanzarnos a configurar el certificado SSL en Plesk, asegúrate de cumplir estos requisitos:

  • Acceso al panel de Plesk: necesitas las credenciales de administrador o de un usuario con permisos suficientes sobre el dominio que quieres proteger.

  • Dominio apuntando a tu servidor: es imprescindible que el dominio que quieres proteger con SSL esté resolviendo correctamente a la IP de tu servidor. Si el dominio no apunta a tu servidor, el proceso de validación fallará.

  • Puertos abiertos: el servidor debe tener abiertos los puertos 80 (HTTP) y 443 (HTTPS) en el firewall. Si usas un firewall como CSF o iptables, verifica que estos puertos estén permitidos.

  • Versión de Plesk actualizada: aunque el proceso es similar en casi todas las versiones, te recomiendo tener Plesk actualizado a la última versión disponible para evitar problemas de compatibilidad.

[INFO] Si tu dominio aún no apunta a este servidor, el certificado no se emitirá. Puedes comprobarlo fácilmente haciendo un ping a tu dominio o usando herramientas online como whatsmydns.net.

Paso a paso: Configurar SSL Let's Encrypt en Plesk

Accede al panel de Plesk

Inicia sesión en tu panel de Plesk. Normalmente esto se hace accediendo a https://tu-servidor:8443 desde tu navegador. Introduce tu usuario y contraseña de administrador.

Una vez dentro, verás el panel principal con todos tus dominios y sitios web. Si tienes muchos dominios, puedes usar el buscador para localizar el que quieres proteger.

Localiza el dominio y entra en sus ajustes

En la lista de dominios, haz clic sobre el nombre del dominio al que quieres añadir el certificado SSL. Se abrirá una nueva página con todas las herramientas y opciones disponibles para ese dominio concreto.

Busca la sección "Certificados SSL/TLS" o "Seguridad SSL/TLS" (la ubicación exacta puede variar ligeramente según la versión de Plesk, pero normalmente está en el grupo de herramientas de "Seguridad" o en el propio menú del dominio).

Instala el certificado Let's Encrypt

Dentro de la sección SSL/TLS, verás varias pestañas o botones. Busca el que dice "Instalar Let's Encrypt" o "Obtener un certificado gratuito". Haz clic en él.

Se abrirá un asistente con varias opciones de configuración:

  • Correo electrónico: introduce una dirección de correo válida. Let's Encrypt la usará para notificaciones de expiración y avisos importantes.

  • Dominios a incluir: marca el dominio principal y, si lo deseas, el subdominio www. Es recomendable incluir ambos para que el certificado cubra todas las variantes.

  • Opciones de renovación: te recomiendo marcar la casilla de "Renovar automáticamente" o "Activar renovación automática". Así no tendrás que preocuparte por renovaciones manuales. Let's Encrypt emite certificados de 90 días de validez, así que la renovación automática es tu mejor aliada.

  • Forzar HTTPS: algunas versiones ofrecen la opción de redirigir automáticamente todo el tráfico HTTP a HTTPS. Actívala si quieres que todos los visitantes usen la versión segura de tu sitio.

[TIP] Marca siempre la casilla de renovación automática. Olvidar renovar un certificado SSL es uno de los errores más comunes y provoca que los visitantes vean errores de seguridad graves. Con la renovación automática, te olvidas del problema por completo.

Ejecuta la instalación

Cuando hayas configurado las opciones, haz clic en "Instalar" o "Obtener". El proceso de emisión del certificado por Let's Encrypt suele tardar entre unos segundos y un par de minutos.

Durante este tiempo, Let's Encrypt verificará que realmente controlas el dominio. Lo hace comprobando que el dominio resuelve a tu servidor y que tienes acceso a él. No cierres la página durante este proceso.

Si todo ha ido bien, verás un mensaje de éxito confirmando que el certificado se ha instalado correctamente. En la lista de certificados SSL/TLS aparecerá tu nuevo certificado con su fecha de expiración.

Forzar HTTPS en tu sitio web

Una vez que tienes el certificado SSL instalado, el siguiente paso lógico es forzar HTTPS para que todos los visitantes usen la versión segura de tu sitio. Si no lo haces, los usuarios podrían seguir accediendo por HTTP y perderías los beneficios del SSL.

Desde Plesk

Plesk ofrece una forma muy sencilla de forzar HTTPS:

  1. Ve a la sección "Hosting y DNS" o "Hosting" de tu dominio.

  2. Busca la opción "Redirección HTTP a HTTPS" o "Forzar HTTPS".

  3. Actívala y guarda los cambios.

Esta opción crea automáticamente una redirección 301 (permanente) de todas las URLs HTTP a sus equivalentes HTTPS. Es la forma más limpia y recomendada de hacerlo.

Desde el archivo .htaccess

Si prefieres hacerlo manualmente o necesitas más control, puedes usar el archivo .htaccess de tu sitio. Accede al administrador de archivos de Plesk, localiza la carpeta httpdocs (o public_html) y edita el archivo .htaccess.

Añade este código al principio del archivo:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Este código redirige cualquier petición HTTP a HTTPS de forma permanente. Guárdalo y prueba tu sitio.

[WARNING] Si tu sitio ya tiene reglas de redirección en el .htaccess, ten cuidado al añadir estas líneas. Asegúrate de no crear conflictos con las reglas existentes. Si no estás seguro, es mejor usar la opción de Plesk.

Verifica que tu certificado funciona correctamente

Después de instalar el certificado y forzar HTTPS, es hora de comprobar que todo funciona correctamente. Aquí tienes una lista de comprobación rápida:

  1. Accede a tu sitio usando HTTPS: escribe https://tudominio.com en tu navegador. Deberías ver el candado en la barra de direcciones.

  2. Prueba la redirección: escribe http://tudominio.com y comprueba que te redirige automáticamente a la versión HTTPS.

  3. Comprueba el certificado: haz clic en el candado del navegador y verifica que el certificado está emitido por Let's Encrypt y que la fecha de expiración es correcta.

  4. Busca contenido mixto: utiliza herramientas online como "Why No Padlock" o la consola de desarrollador de tu navegador (F12) para detectar si hay contenido mixto (elementos cargados por HTTP en una página HTTPS). Esto puede ocurrir si tienes imágenes, scripts o CSS referenciados con URLs absolutas HTTP.

  5. Revisa la renovación automática: en Plesk, vuelve a la sección SSL/TLS y comprueba que la renovación automática está activada.

Solución de problemas comunes

El certificado no se emite

Si el proceso de emisión falla, los motivos más comunes son:

  • El dominio no apunta a tu servidor: verifica los registros DNS. Recuerda que los cambios DNS pueden tardar hasta 48 horas en propagarse.

  • El puerto 80 está bloqueado: Let's Encrypt necesita acceder a tu servidor por el puerto 80 para validar el dominio. Revisa tu firewall.

  • El dominio tiene demasiadas redirecciones: si tienes redirecciones complejas configuradas, pueden interferir con el proceso de validación. Desactívalas temporalmente si es necesario.

El candado no aparece o aparece un error

  • Contenido mixto: como mencionamos antes, busca y corrige cualquier recurso cargado por HTTP.

  • Certificado no cubre el subdominio www: si accedes por www.tudominio.com y el certificado no cubre ese subdominio, verás un error. Asegúrate de incluir www al emitir el certificado.

  • Caché del navegador: a veces el navegador guarda la versión insegura. Prueba en modo incógnito o limpia la caché.

La renovación automática no funciona

Si la renovación automática falla, normalmente es por uno de estos motivos:

  • Las credenciales del dominio han cambiado: si has cambiado el dominio de servidor o de panel, la renovación puede fallar.

  • El correo de notificación no se revisa: Let's Encrypt envía avisos de renovación fallida por correo. Revisa la bandeja de entrada del correo que configuraste.

  • El servicio cron no funciona: Plesk usa tareas programadas para la renovación. Verifica que el servicio cron del servidor está activo.

[TIP] Si tienes problemas con la renovación automática, siempre puedes renovar el certificado manualmente desde Plesk. Ve a la sección SSL/TLS, selecciona tu certificado y haz clic en "Renovar". El proceso es idéntico al de la instalación inicial.

Preguntas frecuentes sobre SSL en Plesk

¿Let's Encrypt es realmente gratuito?

Sí, Let's Encrypt es una autoridad certificadora sin ánimo de lucro que ofrece certificados SSL gratuitos. Plesk integra su servicio de forma nativa, por lo que no tendrás que pagar nada por obtener y renovar tu certificado.

¿Cuánto dura un certificado Let's Encrypt?

Los certificados de Let's Encrypt tienen una validez de 90 días. Esto puede parecer poco comparado con los certificados de pago que duran 1 o 2 años, pero la renovación automática hace que no tengas que preocuparte por ello.

¿Puedo tener varios dominios en un solo certificado?

Sí. Let's Encrypt permite certificados multidominio. En Plesk, puedes añadir varios dominios al mismo certificado si pertenecen a la misma cuenta o si tienes permisos sobre ellos.

¿Necesito un certificado de pago si tengo una tienda online?

Para la mayoría de los casos, Let's Encrypt es suficiente. Ofrece el mismo nivel de cifrado que los certificados de pago. La diferencia está en el tipo de validación: los certificados de pago suelen incluir validación de organización (OV) o validación extendida (EV), que muestran el nombre de la empresa en el candado. Si tu negocio depende mucho de la confianza del cliente, podrías considerar un certificado EV, pero no es imprescindible.

¿Qué pasa si mi sitio usa un subdominio como tienda.tudominio.com?

Puedes emitir un certificado que cubra el dominio principal y los subdominios que necesites. En el asistente de Let's Encrypt de Plesk, simplemente marca los subdominios que quieras incluir.

¿El SSL afecta al rendimiento de mi sitio?

El cifrado y descifrado de datos consume mínimos recursos del servidor. En la práctica, el impacto en el rendimiento es prácticamente imperceptible para el usuario. Además, las versiones modernas de TLS son muy eficientes.

¿Puedo usar Let's Encrypt en un servidor con Syspanel?

Si estás usando Syspanel (anteriormente conocido como HestiaCP) en lugar de Plesk, el proceso es diferente. En Syspanel, accedes por el puerto 2106 y la configuración SSL se realiza desde la sección "Web" de cada dominio. Aunque el panel es distinto, Let's Encrypt también está integrado y el proceso de emisión es igualmente sencillo.

Consejos finales para una configuración perfecta

Configurar un certificado SSL en Plesk con Let's Encrypt es un proceso sencillo que no debería llevarte más de 10 minutos. Sin embargo, para asegurarte de que todo funciona perfectamente a largo plazo, ten en cuenta estos consejos:

Mantén Plesk actualizado: las actualizaciones no solo traen nuevas funciones, también corrigen errores y vulnerabilidades de seguridad. Un Plesk actualizado es un Plesk más fiable.

Revisa periódicamente tus certificados: aunque tengas la renovación automática activada, es buena práctica revisar cada mes que todo está en orden. Puedes hacerlo desde la sección SSL/TLS de Plesk.

Configura alertas de monitorización: si tu sitio es crítico, considera usar un servicio de monitorización que te avise si el certificado está a punto de expirar o si hay problemas con HTTPS.

Documenta tu configuración: anota qué dominios tienen SSL, cuándo se emitió el certificado y qué opciones de renovación tienes configuradas. Esto te será muy útil si algún día tienes que migrar de servidor o hacer cambios importantes.

[WARNING] Nunca desactives la renovación automática sin tener un plan claro. Un certificado caducado provoca que los navegadores bloqueen el acceso a tu sitio con errores graves como "NET::ERR_CERT_DATE_INVALID". Esto puede costarte visitantes y ventas.

Con esta guía, ya tienes todo lo necesario para asegurar tu sitio web con SSL en Plesk. La seguridad online ya no es un lujo, es una necesidad. Y con Let's Encrypt, no tienes excusa para no tenerla. Tu sitio, tus visitantes y tu posicionamiento en Google te lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel