Cómo configurar un certificado SSL en Plesk para tu dominio
¿Qué es un certificado SSL y por qué lo necesitas en Plesk?
Cuando un visitante entra a tu web, los datos que viajan entre su navegador y tu servidor pueden ser interceptados si no están protegidos. Un certificado SSL (Secure Sockets Layer) cifra esa conexión, convirtiéndola en un túnel seguro. En Plesk, activar este certificado es un proceso sencillo que, además, mejora tu posicionamiento en Google y genera confianza en tus usuarios.
El indicador más visible de que un certificado SSL funciona correctamente es el candado en la barra de direcciones y el prefijo https:// en tu dominio. Sin él, los navegadores modernos marcan tu sitio como "No seguro", lo que puede ahuyentar a clientes potenciales.
En este artículo te explicaré paso a paso cómo configurar un certificado ssl plesk, tanto con la opción gratuita de Let's Encrypt como con un certificado de pago de una autoridad certificadora (CA). No necesitas ser un experto técnico: con esta guía lo tendrás funcionando en menos de 15 minutos.
Requisitos previos antes de activar HTTPS en Plesk
Antes de lanzarte a configurar nada, verifica que cumples estos requisitos básicos. Si algo falla, el 90% de las veces es por no revisar este punto:
- Acceso al panel de Plesk: necesitas las credenciales de administrador o de un usuario con permisos sobre el dominio.
- El dominio debe apuntar a tu servidor: comprueba que el registro A (o AAAA para IPv6) de tu dominio resuelve a la IP de tu servidor. Puedes verificarlo con herramientas como
pingonslookupdesde tu terminal. - Puertos abiertos: el puerto 80 (HTTP) y el 443 (HTTPS) deben estar abiertos en tu firewall. En Plesk, esto se gestiona desde "Herramientas y ajustes" > "Firewall" (si usas el firewall integrado).
- Tener un plan de hosting con Plesk: si tu proveedor usa otro panel como cPanel o Syspanel (este último se accede por el puerto 2106), el proceso cambia. Aquí nos centramos en Plesk.
[INFO] Si tu dominio no apunta al servidor, Plesk no podrá emitir el certificado. La validación de Let's Encrypt fallará porque no puede verificar que controlas el dominio.
Opción 1: Instalar un certificado SSL gratuito con Let's Encrypt en Plesk
Let's Encrypt es una autoridad certificadora gratuita y automatizada. Plesk la integra de serie, así que no necesitas instalar nada adicional. Esta es la opción recomendada para la mayoría de sitios web, blogs o tiendas pequeñas.
Paso 1: Accede a tu dominio en Plesk
Inicia sesión en tu panel de Plesk. En el menú lateral izquierdo, verás la lista de dominios alojados. Haz clic en el nombre del dominio para el que quieres activar HTTPS.
Paso 2: Busca la sección de SSL/TLS
Dentro del panel de tu dominio, busca el apartado "SSL/TLS" (también puede aparecer como "Certificados SSL" o "Seguridad"). En versiones recientes de Plesk, lo encontrarás en el grupo "Seguridad".
Paso 3: Emitir el certificado con Let's Encrypt
Haz clic en el botón "Instalar Let's Encrypt" o "Obtener certificado". Se abrirá un formulario con varias opciones:
- Correo electrónico: introduce una dirección válida. Let's Encrypt la usa para avisarte de renovaciones o problemas.
- Dominios adicionales: si tienes subdominios (ej.
blog.tudominio.com), puedes marcarlos aquí. Asegúrate de que también apuntan al servidor. - Renovación automática: deja marcada esta casilla. Plesk renovará el certificado automáticamente cada 60-90 días sin que tengas que hacer nada.
Haz clic en "Instalar" y espera unos segundos. Plesk se comunicará con los servidores de Let's Encrypt, validará tu dominio y emitirá el certificado. Verás un mensaje de éxito.
Paso 4: Activar la redirección forzada a HTTPS
Instalar el certificado no es suficiente; ahora debes hacer que tu web se sirva siempre por HTTPS. En la misma sección de SSL/TLS, busca la opción "Redirección" o "Configuración de seguridad".
Activa la casilla "Redirigir todo el tráfico HTTP a HTTPS". Esto hará que cualquier visita a http://tudominio.com se redirija automáticamente a https://tudominio.com.
[TIP] Después de activar la redirección, prueba a visitar tu web con
http://yhttps://. Si el candado aparece en ambas, todo correcto.
Opción 2: Instalar un certificado SSL de pago en Plesk
Si necesitas un certificado con validación extendida (EV) o quieres un sello de confianza de una marca reconocida, puedes comprar un certificado a una CA como DigiCert, Comodo o Sectigo. El proceso en Plesk requiere unos pasos adicionales.
Paso 1: Generar una solicitud de firma de certificado (CSR)
En la sección "SSL/TLS" de tu dominio, haz clic en "Generar CSR" (Certificate Signing Request). Se te pedirán datos como:
- Nombre del país: usa el código de dos letras (ej. ES para España).
- Estado/Provincia: escribe el nombre completo.
- Ciudad: el nombre de tu localidad.
- Nombre de la organización: el nombre legal de tu empresa. Si es un certificado de validación de dominio (DV), puede ser un nombre genérico.
- Nombre común: el dominio exacto (ej.
tudominio.comowww.tudominio.com).
Guarda el CSR generado y la clave privada. Plesk te mostrará ambos en pantalla; copia el CSR en un bloc de notas.
Paso 2: Comprar el certificado y completar la validación
Ve a la web de tu proveedor de certificados y pega el CSR en el formulario de compra. Ellos te pedirán verificar que controlas el dominio (normalmente mediante un correo electrónico a una dirección específica como admin@tudominio.com o un registro DNS).
Una vez validado, recibirás el certificado en un archivo de texto (formato PEM o CRT). También te darán un certificado intermedio (intermediate bundle) que necesitarás más adelante.
Paso 3: Importar el certificado en Plesk
Vuelve a Plesk, a la sección "SSL/TLS", y haz clic en "Importar certificado". Se abrirá un formulario con tres campos:
- Certificado: pega aquí el contenido del archivo
.crtque te envió la CA. - Clave privada: pega la clave privada que generó Plesk en el paso 1.
- Certificado intermedio: pega el contenido del bundle intermedio.
Haz clic en "Importar". Plesk validará que los tres elementos coinciden.
Paso 4: Asignar el certificado al dominio
En la misma sección, verás una lista de certificados. Selecciona el que acabas de importar y haz clic en "Asignar" o "Establecer como predeterminado". Asegúrate de que el dominio principal y, si los hay, los subdominios usen este certificado.
Solución de problemas comunes al activar HTTPS en Plesk
Aunque el proceso es simple, a veces surgen contratiempos. Aquí tienes los más frecuentes y cómo resolverlos:
El certificado Let's Encrypt falla con error de validación
Este error suele deberse a que el dominio no apunta al servidor o a que el puerto 80 está cerrado. Verifica:
- Que el registro A de tu dominio tenga la IP correcta.
- Que no haya un proxy o CDN (como Cloudflare) que esté ocultando tu IP real. Si usas Cloudflare, pon el DNS en modo "Solo DNS" (naranja apagado) durante la emisión.
La web muestra "Conexión no privada" después de instalar el certificado
Esto significa que el certificado no está bien asignado o que hay contenido mixto (recursos cargados por HTTP en una página HTTPS). Para solucionarlo:
- Revisa que el certificado esté asignado al dominio correcto.
- Usa la herramienta de Plesk "Comprobador de contenido mixto" si está disponible.
- Activa la redirección forzada a HTTPS.
El candado no aparece en el navegador
Puede ser que algunos recursos (imágenes, scripts, CSS) se carguen por HTTP. Abre la consola del navegador (F12 > pestaña "Consola") y busca errores de "Mixed Content". Corrige las URLs para que usen HTTPS.
[WARNING] No desactives nunca la renovación automática de Let's Encrypt. Si el certificado caduca, tu web dejará de ser segura y los visitantes verán un aviso grave de seguridad.
Preguntas frecuentes (FAQ) sobre SSL en Plesk
¿Puedo usar el mismo certificado SSL para varios dominios?
Sí, si tienes un certificado wildcard (por ejemplo, *.tudominio.com) o un certificado SAN (Subject Alternative Name) que incluya varios dominios. En Plesk, al generar el CSR, puedes añadir varios nombres en el campo "Nombres alternativos".
¿Cuánto tarda en activarse un certificado SSL de pago?
La emisión del certificado puede tardar desde unos minutos (validación por correo) hasta varios días si eliges validación extendida (EV), que requiere verificación telefónica y documentación de la empresa.
¿Es obligatorio renovar manualmente los certificados de pago en Plesk?
Los certificados de pago suelen tener validez de 1 a 2 años. Plesk no los renueva automáticamente; tendrás que comprar uno nuevo y repetir el proceso de importación. Te recomendamos configurar un recordatorio en tu calendario.
¿Qué es el puerto 2106 y qué relación tiene con Plesk?
El puerto 2106 es el puerto de acceso al panel de control Syspanel, una alternativa a Plesk. Si tu hosting usa Syspanel, no podrás seguir esta guía tal cual; el proceso es diferente. En cualquier caso, para Plesk el acceso es por el puerto 8443 (https).
¿Puedo instalar un certificado SSL en un subdominio?
Sí. En Plesk, cuando emites un certificado Let's Encrypt, puedes marcar los subdominios que quieras incluir. Para certificados de pago, tendrás que generar un CSR con el subdominio como "Nombre común".
Consejos finales para mantener tu SSL en perfecto estado
Configurar el certificado ssl plesk es solo el primer paso. Para que tu web siga siendo segura y bien posicionada:
- Revisa la fecha de caducidad: en Plesk, la sección SSL/TLS te muestra los días restantes. Si usas Let's Encrypt, la renovación automática te cubre, pero es bueno saber cuándo caduca para evitar sustos.
- Utiliza HTTPS en todos tus enlaces internos: actualiza tus URLs en el contenido, menús y sitemaps para que apunten a
https://. - Configura HSTS (HTTP Strict Transport Security) si tu sitio es crítico: esto fuerza al navegador a usar HTTPS siempre. En Plesk, puedes activarlo desde la configuración de SSL/TLS, aunque requiere que todos tus recursos funcionen perfectamente por HTTPS.
- Monitorea tu web: herramientas como Google Search Console te avisarán si hay problemas de indexación o de seguridad relacionados con el SSL.
Con esto, tu dominio estará protegido y tus visitantes navegarán con total confianza. Si te surge cualquier duda durante el proceso, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡Buena suerte con tu configuración!
