🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo instalar un certificado SSL Let's Encrypt

Actualizado el 18 de noviembre de 2025

La seguridad es un pilar fundamental en cualquier sitio web moderno. Contar con un certificado SSL no solo protege la información sensible de tus visitantes, sino que también mejora tu posicionamiento en buscadores y genera confianza. Si tu servidor utiliza Plesk, estás de enhorabuena: la instalación de un SSL Let's Encrypt es un proceso sencillo, automatizado y completamente gratuito.

En esta guía extensa y detallada, te explicaré paso a paso cómo instalar y gestionar tu certificado SSL Let's Encrypt en Plesk. No necesitas ser un experto en seguridad ni tener conocimientos de línea de comandos. Solo sigue las instrucciones y en pocos minutos tendrás tu sitio funcionando bajo HTTPS.


¿Qué es Let's Encrypt y por qué usarlo en Plesk?

Let's Encrypt es una autoridad de certificación (CA) gratuita, automatizada y abierta. Su objetivo es hacer que el cifrado SSL/TLS sea accesible para todos los sitios web. A diferencia de los certificados de pago, que pueden costar decenas o cientos de dólares al año, Let's Encrypt proporciona certificados válidos por 90 días, que se renuevan automáticamente.

Plesk integra de forma nativa el soporte para Let's Encrypt. Esto significa que no necesitas instalar plugins adicionales ni tocar archivos de configuración. El panel se encarga de todo el proceso: desde la generación de la solicitud de firma de certificado (CSR) hasta la instalación y renovación automática.

Ventajas de usar SSL Let's Encrypt en Plesk

  • Gratuito: Sin costes ocultos ni suscripciones.
  • Automático: Plesk renueva el certificado antes de que expire.
  • Seguro: Cifrado de grado A+ (si configuras correctamente).
  • Integrado: No requiere conocimientos técnicos avanzados.
  • Multi-dominio: Puedes cubrir dominios principales y subdominios.

[INFO] Aunque Let's Encrypt es gratuito, recuerda que es un certificado de validación de dominio (DV). No incluye validación de empresa ni seguro de garantía, pero es perfecto para la mayoría de sitios web personales, blogs y pequeñas empresas.


Requisitos previos antes de instalar

Antes de lanzarte a instalar el certificado, asegúrate de cumplir con estos requisitos básicos:

  1. Tener acceso a Plesk: Necesitas credenciales de administrador o de un plan de hosting que permita gestionar SSL.
  2. Dominio apuntando a tu servidor: El dominio para el que quieres el certificado debe estar resuelto (DNS correcto) y apuntando a la IP de tu servidor.
  3. Puertos abiertos: El proceso de validación de Let's Encrypt requiere que el puerto 80 (HTTP) esté accesible desde internet. Si tienes un firewall, asegúrate de que no bloquea las conexiones entrantes.
  4. Sitio web funcionando: Aunque no es estrictamente necesario, es recomendable que el sitio ya esté accesible vía HTTP para que la validación sea exitosa.

[WARNING] Si tu dominio está detrás de un CDN (como Cloudflare) con proxy activado, la validación puede fallar. Temporalmente, desactiva el proxy (naranja a gris) durante la instalación, o usa el método de validación por DNS (explicado más adelante).


Paso a paso: Instalar SSL Let's Encrypt en Plesk

Sigue estos pasos en el orden indicado. Todo se realiza desde la interfaz web de Plesk.

1. Accede al panel de Plesk

Abre tu navegador y escribe la URL de tu panel de Plesk. Normalmente es algo como:
https://tudominio.com:8443 o https://IP:8443.
Inicia sesión con tu usuario y contraseña.

2. Ve a la sección de certificados SSL

Una vez dentro, busca en el menú lateral izquierdo la opción "Herramientas y configuraciones" (o "Tools & Settings").
Dentro de esa sección, localiza el apartado "Seguridad" y haz clic en "Certificados SSL/TLS".

3. Añadir un nuevo certificado Let's Encrypt

En la pantalla de certificados, verás una lista de los certificados existentes. Para crear uno nuevo, haz clic en el botón "Añadir certificado SSL" o "Add SSL/TLS Certificate".
Se abrirá un formulario. Selecciona la opción "Let's Encrypt" (normalmente viene predefinida).
Rellena los siguientes campos:

  • Nombre del certificado: Pon un nombre descriptivo, por ejemplo "MiCertificadoLet'sEncrypt".
  • Dominios: Escribe el dominio principal (ej: tudominio.com) y, si lo deseas, añade subdominios como www.tudominio.com, mail.tudominio.com, etc. Sepáralos con comas o saltos de línea.
  • Dirección de correo electrónico: Introduce un email válido. Let's Encrypt lo usará para notificaciones de renovación o problemas.
  • Método de validación: Deja la opción "HTTP-01" (por defecto) a menos que tengas problemas con el puerto 80. Si es así, elige "DNS-01" (requiere que añadas un registro TXT en tu DNS).

[TIP] Si eliges el método DNS-01, asegúrate de tener acceso a la gestión de DNS de tu dominio. Plesk te mostrará el valor del registro TXT que debes agregar. Una vez añadido, la validación puede tardar unos minutos.

4. Iniciar la instalación

Una vez rellenado el formulario, haz clic en "Obtener" o "Install". Plesk se comunicará con los servidores de Let's Encrypt, realizará la validación y, si todo es correcto, instalará el certificado automáticamente.
El proceso suele durar entre 10 y 30 segundos. Verás un mensaje de éxito.

5. Asignar el certificado al sitio web

El certificado ya está creado, pero aún no está activo en tu sitio. Para ello:

  • Ve a "Sitios web y dominios".
  • Selecciona el dominio que quieres proteger.
  • Haz clic en "Certificado SSL/TLS" (dentro de las opciones del dominio).
  • En el desplegable "Certificado SSL/TLS", elige el certificado que acabas de crear.
  • Marca la casilla "Usar HTTPS" (si no está marcada).
  • Haz clic en "Aceptar" o "Apply".

[INFO] Plesk también te permite activar la redirección automática de HTTP a HTTPS. En la misma pantalla, busca la opción "Redireccionar HTTP a HTTPS" y actívala. Así, cualquier visita que llegue por HTTP será redirigida automáticamente a la versión segura.


Configuración avanzada y renovación automática

Una de las grandes ventajas de Plesk es que gestiona la renovación de los certificados Let's Encrypt de forma automática. Sin embargo, es bueno conocer algunos detalles.

Renovación automática

Por defecto, Plesk programa una tarea que verifica todos los días si algún certificado Let's Encrypt está próximo a expirar (a menos de 30 días). Si es así, lo renueva automáticamente. No necesitas hacer nada.

Puedes comprobar el estado de las renovaciones en:
"Herramientas y configuraciones" > "Programador de tareas" (o "Scheduled Tasks"). Busca una tarea llamada "Let's Encrypt" o similar.

Forzar la renovación manual

Si por algún motivo necesitas renovar antes de tiempo (por ejemplo, si añadiste un nuevo subdominio), puedes hacerlo desde la pantalla de certificados. Selecciona el certificado y haz clic en "Renovar" o "Reinstalar".

Certificados wildcard con Let's Encrypt

Plesk también soporta certificados wildcard (*.tudominio.com) mediante el método de validación DNS-01. Esto te permite proteger todos los subdominios de un dominio con un solo certificado. El proceso es similar, pero al elegir el método, selecciona DNS-01 y añade el registro TXT correspondiente.

[WARNING] Los certificados wildcard no cubren el dominio desnudo (tudominio.com) a menos que lo incluyas explícitamente en la lista de dominios.


Solución de problemas comunes

A veces la instalación puede fallar. Aquí tienes los errores más frecuentes y cómo solucionarlos.

Error: "No se pudo validar el dominio"

Esto suele ocurrir porque el servidor de Let's Encrypt no puede acceder a tu sitio a través del puerto 80. Causas posibles:

  • Firewall bloqueando el puerto 80: Revisa las reglas de seguridad de tu servidor.
  • CDN con proxy activado: Desactiva el proxy en Cloudflare u otros CDNs durante la validación.
  • DNS no propagado: Espera a que los cambios DNS se propaguen (puede tardar hasta 48 horas).

Error: "Demasiadas solicitudes"

Let's Encrypt tiene límites de solicitudes por dominio. Si intentas instalar muchos certificados en poco tiempo, puedes ser bloqueado temporalmente. Espera unas horas y vuelve a intentarlo.

El sitio no carga con HTTPS después de instalar

  • Asegúrate de haber asignado el certificado al dominio (paso 5).
  • Verifica que la redirección HTTP a HTTPS esté activa.
  • Comprueba que no hay contenido mixto (recursos HTTP en páginas HTTPS). Usa herramientas como "Why No Padlock" para diagnosticar.

Preguntas frecuentes (FAQ)

¿Puedo usar Let's Encrypt en varios dominios desde un mismo Plesk?

Sí. Puedes crear un certificado independiente para cada dominio, o un certificado multidominio que cubra varios dominios y subdominios. Simplemente añade todos los dominios en el campo correspondiente durante la creación.

¿Qué pasa si mi sitio usa un panel diferente, como Syspanel (HestiaCP)?

Si usas Syspanel (antes conocido como HestiaCP), el proceso es similar pero con ligeras diferencias. En Syspanel, accedes a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). La instalación de Let's Encrypt también es automática desde la interfaz, pero la ubicación de las opciones puede variar. Busca la sección "Web" o "SSL" dentro del dominio correspondiente.

¿Let's Encrypt es seguro para comercio electrónico?

Sí, proporciona el mismo nivel de cifrado que los certificados de pago. Sin embargo, los bancos y pasarelas de pago suelen exigir certificados con validación extendida (EV) o de organización (OV). Para tiendas pequeñas, Let's Encrypt es suficiente, pero consulta con tu proveedor de pagos.

¿Cuánto tarda en renovarse automáticamente?

Plesk intenta renovar el certificado cuando faltan 30 días o menos para su expiración. La tarea se ejecuta a diario, así que nunca deberías llegar a la fecha de caducidad.

¿Puedo desinstalar un certificado Let's Encrypt?

Sí. Ve a "Certificados SSL/TLS", selecciona el certificado y haz clic en "Eliminar". Luego, en el dominio, asigna otro certificado (o ninguno). Ten en cuenta que si eliminas el certificado, tu sitio dejará de servir HTTPS.


Conclusión

Instalar un certificado SSL Let's Encrypt en Plesk es un proceso rápido, gratuito y que cualquier usuario puede realizar siguiendo unos pocos pasos. No solo proteges la comunicación entre tus visitantes y tu servidor, sino que también mejoras el SEO y la confianza de tu marca.

Recuerda que la seguridad web no termina con el SSL. Mantén tu Plesk actualizado, usa contraseñas seguras y configura copias de seguridad periódicas. Pero con este primer paso, ya tienes una base sólida para ofrecer una experiencia HTTPS impecable.

Si te has encontrado con algún problema no cubierto aquí, revisa los logs de Plesk en "Herramientas y configuraciones" > "Registros" o consulta la documentación oficial de Let's Encrypt. ¡Tu sitio web te lo agradecerá!


¿Te ha sido útil esta guía? Compártela con otros usuarios de Plesk y ayúdales a dar el salto a HTTPS.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel