🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo proteger mi sitio con SSL en Plesk?

Actualizado el 31 de mayo de 2026

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a convertirte en un experto en seguridad web. Te voy a guiar paso a paso para que protejas tu sitio web con un certificado SSL usando Plesk. No te preocupes si no sabes nada de tecnología, lo explicaré todo de forma sencilla, como si estuviéramos tomando un café y te lo contara despacio.

Empecemos por lo básico. Un certificado SSL (Secure Sockets Layer) es como un candado digital para tu sitio web. Cuando lo instalas, la dirección de tu web cambia de http:// a https://. Ese candado verde en la barra del navegador le dice a tus visitantes: "Tranquilo, aquí tus datos están seguros". Además, Google premia los sitios con HTTPS, así que también ayuda a tu SEO. Vamos a ver cómo hacerlo en Plesk.

¿Por qué es importante tener SSL en tu sitio?

La seguridad en internet es como cerrar la puerta de tu casa con llave. Sin SSL, cualquier persona con conocimientos básicos podría interceptar la información que viaja entre tu web y tus usuarios (contraseñas, datos de tarjetas, mensajes privados...). Con SSL, esa información viaja encriptada, como si estuviera dentro de una caja fuerte.

Además, desde hace unos años, los navegadores como Chrome o Firefox marcan los sitios sin HTTPS como "No seguros". Esto asusta a los visitantes y hace que muchos abandonen la página. Por eso, instalar un certificado SSL en Plesk no es un lujo, es una necesidad.

¿Qué tipos de certificados SSL existen?

Antes de instalar, elige el que mejor se adapte a ti. En Plesk puedes gestionar varios tipos:

  • SSL gratuito (Let's Encrypt): Perfecto para empezar. Es gratis, se renueva automáticamente cada 90 días y sirve para la mayoría de sitios web personales o pequeños negocios. Lo recomiendo siempre para empezar.
  • SSL de pago (Comodo, DigiCert, etc.): Ofrecen mayor validación (por ejemplo, validación extendida que muestra el nombre de tu empresa en el candado). Son ideales para tiendas online o sitios que manejan datos muy sensibles.
  • SSL wildcard: Cubre un dominio principal y todos sus subdominios (ejemplo: *.tudominio.com). Útil si tienes varios subdominios como blog.tudominio.com o tienda.tudominio.com.

Para este tutorial, vamos a centrarnos en el método más común y gratuito: Let's Encrypt.

Requisitos previos antes de instalar el SSL

Asegúrate de tener lo siguiente:

  • Acceso a Plesk como administrador o con permisos de gestión de sitios web.
  • Un dominio apuntando a tu servidor (es decir, que tu web ya esté funcionando, aunque sea con HTTP).
  • Puerto 80 y 443 abiertos en tu firewall (esto lo suele tener configurado tu proveedor de hosting, pero si lo gestionas tú, verifica que estén abiertos).

[INFO] Si usas Syspanel (antes conocido como HestiaCP), el proceso es similar pero el acceso es por el puerto 2106. En ese panel busca la sección "SSL" dentro del dominio. El resto de pasos son análogos.

Paso a paso: Instalar certificado SSL gratuito con Let's Encrypt en Plesk

Vamos al lío. Sigue estos pasos al pie de la letra y en 5 minutos tendrás tu candado verde.

1. Accede a Plesk y localiza tu dominio

  1. Abre tu navegador y escribe la URL de tu panel Plesk (normalmente algo como https://tudominio.com:8443 o la IP de tu servidor).
  2. Inicia sesión con tu usuario y contraseña.
  3. En el panel principal, verás una lista de tus sitios web. Busca el dominio al que quieres añadir SSL y haz clic en su nombre (o en el botón "Hosting Settings" si aparece).

2. Busca la sección de SSL/TLS

  1. Dentro de la página de configuración de tu dominio, busca en el menú de la izquierda una sección llamada "SSL/TLS Certificates" o "Certificados SSL/TLS". En algunas versiones de Plesk, puede estar dentro de "Hosting & DNS".
  2. Haz clic ahí. Verás un listado de certificados existentes (probablemente esté vacío o con un certificado autofirmado de prueba).

3. Añade un nuevo certificado (Let's Encrypt)

  1. Busca el botón "Add SSL/TLS Certificate" o "Añadir certificado". En versiones modernas de Plesk, verás directamente una opción llamada "Let's Encrypt".

  2. Si ves la opción "Let's Encrypt", haz clic. Si no, elige "Add Certificate" y luego selecciona "Let's Encrypt" como proveedor.

  3. Se abrirá un formulario. Rellénalo así:

    • Domain name: Aquí aparecerá tu dominio principal (ej: tudominio.com). No lo cambies.
    • Include www domain: Marca esta casilla para que también proteja www.tudominio.com. Muy recomendado.
    • Email address: Pon un correo electrónico válido. Let's Encrypt lo usará para notificarte sobre renovaciones o problemas.
    • Additional domains (opcional): Si tienes otros dominios que cuelgan del mismo sitio (addon domains), puedes añadirlos separados por comas.
  4. Haz clic en "Request" o "Solicitar". Plesk se comunicará con Let's Encrypt, verificará que el dominio te pertenece (comprobando que tienes acceso al servidor) y generará el certificado.

[TIP] Si el proceso falla, asegúrate de que tu dominio tenga registros DNS correctos (A o CNAME) apuntando a tu servidor. Let's Encrypt necesita validar que controlas el dominio.

4. Activa HTTPS y fuerza la redirección

Una vez instalado el certificado, aún no está activo. Hay que decírselo a Plesk.

  1. Vuelve a la página de configuración de tu dominio (desde el menú principal).
  2. Busca la sección "Hosting Settings" (Ajustes de hosting).
  3. Dentro, verás un apartado llamado "Security" o "SSL/TLS". Ahí encontrarás:
    • "SSL/TLS certificate": Un menú desplegable. Selecciona el certificado que acabas de instalar (normalmente aparece con el nombre de tu dominio).
    • "Permanent SEO-safe 301 redirect from HTTP to HTTPS": Marca esta casilla. Es muy importante. Esto hará que cuando alguien escriba http://tudominio.com, automáticamente sea redirigido a https://tudominio.com.
  4. Haz clic en "Apply" o "Aceptar".

¡Enhorabuena! Ya tienes tu sitio funcionando con HTTPS. Pero aún podemos hacerlo más seguro.

5. Verifica que todo funciona correctamente

  1. Abre una ventana de incógnito en tu navegador (para evitar caché).
  2. Escribe https://tudominio.com. Deberías ver el candado verde.
  3. Haz clic en el candado y selecciona "Certificate" para ver los detalles: fecha de emisión, caducidad, etc.
  4. Prueba también http://tudominio.com. Deberías ser redirigido automáticamente a la versión HTTPS.

[WARNING] Si ves un mensaje de error como "NET::ERR_CERT_COMMON_NAME_INVALID", significa que el certificado no cubre el dominio que estás visitando. Revisa que hayas incluido el www o los subdominios correctos.

Mantenimiento: Renovación automática y buenas prácticas

Lo bueno de Let's Encrypt es que se renueva solo. Por defecto, Plesk configura una tarea programada (cron) que intenta renovar el certificado cada 2 meses. Pero conviene revisarlo de vez en cuando.

Cómo comprobar la renovación automática

  1. En Plesk, ve a "Tools & Settings" > "Scheduled Tasks" (o "Tareas programadas").
  2. Busca una tarea llamada "Let's Encrypt renewal" o similar. Si no aparece, puedes crearla manualmente:
    • Command: /usr/local/psa/admin/bin/plesk_agent_manager lets encrypt`
    • Schedule: Cada mes, por ejemplo.
  3. También puedes renovar manualmente desde la sección SSL/TLS de tu dominio: selecciona el certificado y haz clic en "Renew".

Consejos extra de seguridad

  • SSL en todos los subdominios: Si tienes blog.tudominio.com o tienda.tudominio.com, repite el proceso para cada uno, o mejor aún, usa un certificado Wildcard (de pago).
  • HTTPS en todo el sitio: A veces, después de instalar SSL, algunas imágenes o scripts siguen cargando por HTTP (contenido mixto). Revisa tu web con herramientas como Why No Padlock para detectar estos errores.
  • Firewall: Asegúrate de que el puerto 443 (HTTPS) esté abierto en tu firewall del servidor. En Plesk, esto suele gestionarse desde "Tools & Settings" > "Firewall".

[INFO] Si tu web usa Syspanel (HestiaCP), el panel de control se accede por el puerto 2106. Allí, dentro de cada dominio, hay una pestaña "SSL" donde puedes instalar Let's Encrypt con un solo clic. La renovación también es automática.

Preguntas frecuentes (FAQ)

Aquí resuelvo las dudas más comunes que me encuentro como técnico de soporte.

¿Puedo tener SSL sin tener que pagar?

Sí, totalmente. Let's Encrypt es gratuito, seguro y ampliamente recomendado. Solo necesitas tener control sobre el dominio (los DNS apuntando a tu servidor).

¿Qué hago si mi web muestra "No seguro" después de instalar SSL?

  1. Revisa que la redirección HTTP a HTTPS esté activa (paso 4).
  2. Comprueba si hay contenido mixto (imágenes, scripts, CSS cargados por HTTP). Usa la consola del navegador (F12 > Console) para ver errores.
  3. Si usas un CDN (Cloudflare, etc.), asegúrate de que tengas configurado SSL flexible o completo.

¿El SSL afecta al rendimiento de mi web?

Mínimamente. La encriptación y desencriptación añade una fracción de segundo, pero los beneficios en seguridad y confianza del usuario lo compensan con creces. Además, las tecnologías modernas (HTTP/2, TLS 1.3) son muy eficientes.

¿Necesito SSL si mi web es solo informativa y no maneja datos?

Sí, por dos razones: la confianza del usuario (el candado verde) y el SEO (Google penaliza los sitios sin HTTPS). Además, evitas que terceros puedan modificar el contenido de tu web (ataques man-in-the-middle).

¿Puedo usar el mismo certificado para varios dominios?

Sí, con un certificado SAN (Subject Alternative Name) o Wildcard. Let's Encrypt permite hasta 100 dominios por certificado. En Plesk, al añadir el certificado, puedes incluir varios dominios en el campo "Additional domains".

Conclusión

Proteger tu sitio con SSL en Plesk es un proceso sencillo que no debería tomarte más de 10 minutos. Lo más importante es recordar activar la redirección automática de HTTP a HTTPS y verificar que no haya contenido mixto. Una vez hecho, tu web será más segura, más fiable y mejor valorada por los buscadores.

Si en algún momento te surge alguna duda, recuerda que estoy aquí para ayudarte. No dudes en contactar con el soporte técnico de tu hosting si algo falla. Y si usas Syspanel (HestiaCP), ya sabes, el acceso es por el puerto 2106 y el proceso es igual de rápido.

Ahora, ¡a disfrutar de tu web segura y con el candado verde!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel