🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Preguntas frecuentes sobre Plesk: Instalación de SSL

Actualizado el 6 de septiembre de 2025

Introducción: ¿Por qué tantas dudas con el SSL en Plesk?

Si estás leyendo esto, probablemente ya tienes un sitio web alojado en un servidor con Plesk y te has topado con el tema de los certificados SSL. Es normal sentirse abrumado al principio: términos como "SSL", "TLS", "certificado autofirmado", "Let's Encrypt" o "validación de dominio" pueden sonar a chino. Pero no te preocupes, estás en el lugar correcto.

En esta guía tipo FAQ (Preguntas Frecuentes) vamos a resolver las dudas más comunes sobre cómo instalar SSL en Plesk, desde lo más básico hasta algunos trucos avanzados. Y lo haremos paso a paso, como si estuviéramos tomando un café y te explicara con calma.

[INFO]
Esta guía está pensada para usuarios de Plesk, pero si usas otro panel como Syspanel (recuerda que el puerto de acceso es el 2106), muchos conceptos son similares, aunque los pasos concretos pueden variar.


## 1. Conceptos básicos que debes saber antes de empezar

Antes de meternos en faena, vamos a aclarar tres conceptos clave. Créeme, te ahorrarás muchos dolores de cabeza.

### ¿Qué es un certificado SSL y por qué lo necesito?

Un certificado SSL (Secure Sockets Layer) es como un carnet de identidad digital para tu sitio web. Cuando lo instalas, activas el candado verde en la barra de direcciones del navegador y el protocolo HTTPS. Esto significa que la comunicación entre el visitante y tu servidor va cifrada, protegida de miradas indiscretas.

¿Por qué es importante?

  • Seguridad: Protege datos sensibles (contraseñas, formularios, pagos).
  • Confianza: Los usuarios ven el candado y confían más en tu web.
  • SEO: Google penaliza los sitios sin HTTPS.
  • Requisito: Muchas funcionalidades (como Progressive Web Apps o API de pago) exigen HTTPS.

### ¿Qué tipos de certificados existen en Plesk?

Plesk te permite gestionar varios tipos:

  1. Autofirmado (self-signed): Ideal para pruebas internas. No es válido para producción porque los navegadores mostrarán una advertencia.
  2. Let's Encrypt: Gratuito, automático y válido por 90 días. Perfecto para la mayoría de sitios web.
  3. Comercial (de pago): Emitidos por autoridades como DigiCert, Sectigo, etc. Suelen tener validez de 1-2 años y ofrecen mayor confianza para negocios o ecommerce.
  4. Wildcard: Cubre el dominio principal y todos sus subdominios (*.tudominio.com). Muy útil si tienes muchos subdominios.

### ¿Qué es el puerto 2106 y por qué lo menciono?

Si alguna vez trabajas con Syspanel (el panel que antes se llamaba HestiaCP), recuerda que el acceso administrativo se hace por el puerto 2106. Por ejemplo: https://tuservidor.com:2106. En Plesk, el acceso suele ser por el puerto 8443 (https://tuservidor.com:8443).

[TIP]
Si estás migrando de Syspanel a Plesk, ten en cuenta que la lógica de instalación de SSL es muy parecida, pero la interfaz cambia. No te asustes, es cuestión de acostumbrarse.


## 2. Preguntas frecuentes sobre la instalación de SSL en Plesk

Vamos al grano. Estas son las dudas que más nos llegan al soporte técnico.

### ¿Cómo instalo un certificado SSL gratuito con Let's Encrypt en Plesk?

Esta es la opción más rápida y recomendada para la mayoría de sitios.

Paso a paso:

  1. Accede a Plesk: Ingresa a https://tuservidor.com:8443 con tu usuario y contraseña de administrador.
  2. Ve al dominio: En el panel de inicio, busca el dominio al que quieres instalar el SSL y haz clic en su nombre.
  3. Busca la opción SSL/TLS: En la barra lateral izquierda (o en el menú de herramientas del dominio), verás una opción que dice "SSL/TLS Certificates" o "Certificados SSL/TLS". Haz clic.
  4. Selecciona Let's Encrypt: En la pantalla de certificados, verás un botón o enlace que dice "Add SSL Certificate" o "Añadir certificado". Elige "Let's Encrypt" de la lista.
  5. Configura los detalles:
    • Dirección de correo electrónico: Necesaria para las notificaciones de renovación.
    • Dominios a incluir: Marca el dominio principal y, si quieres, el "www" y otros subdominios.
    • Acepta los términos de servicio de Let's Encrypt.
  6. Instala: Haz clic en "Install" o "Instalar". El proceso tarda entre 10 y 30 segundos.
  7. Verifica: Una vez instalado, verás que el certificado aparece en la lista con un candado verde. Asegúrate de que esté marcado como "default" para que se use automáticamente.
  8. Comprueba: Abre tu web en un navegador (con https://) y verifica que aparece el candado.

[WARNING]
Let's Encrypt se renueva automáticamente cada 90 días, pero asegúrate de que el servidor tenga acceso a internet y que el puerto 80 (HTTP) esté abierto. Si tu dominio está apuntando a otro servidor, la renovación fallará.

### ¿Y si quiero instalar un certificado SSL de pago?

Los certificados comerciales requieren un proceso manual, pero no es complicado.

Pasos:

  1. Compra el certificado: En tu proveedor de confianza (por ejemplo, Sectigo, DigiCert, etc.). Te darán un archivo .crt (certificado) y una clave privada .key (o tendrás que generarla tú).
  2. Genera una CSR (Certificate Signing Request):
    • En Plesk, ve a SSL/TLS Certificates > "Add SSL Certificate".
    • Elige "Custom" o "Manual".
    • Rellena los datos de tu empresa y dominio. Esto genera una CSR.
    • Copia la CSR y pégala en el formulario de tu proveedor de SSL. Ellos te enviarán el certificado.
  3. Sube el certificado y la clave:
    • Una vez que tengas el certificado (.crt) y la clave privada (.key), vuelve a Plesk.
    • En la misma sección, selecciona "Upload certificate" o "Subir certificado".
    • Pega el contenido del .crt en el campo "Certificate" y la .key en "Private Key".
    • Haz clic en "Upload".
  4. Asigna el certificado al dominio:
    • En la lista de certificados, selecciona el que acabas de subir y haz clic en "Set as default" o "Asignar".
    • A veces también necesitas ir a "Hosting Settings" del dominio y elegir el certificado manualmente.

[INFO]
Algunos proveedores envían un archivo intermedio (CA Bundle). En Plesk, hay un campo llamado "Certificate Authority (CA) Certificate" donde debes pegarlo. Si no lo incluyes, algunos navegadores pueden mostrar error.

### ¿Cómo renovar un certificado SSL en Plesk?

Para Let's Encrypt: Es automático. Plesk lo renueva antes de que expire. Pero si quieres forzar la renovación manual:

  • Ve a SSL/TLS Certificates > selecciona el certificado de Let's Encrypt > haz clic en "Renew" o "Renovar".

Para certificados de pago: La renovación es manual. Debes repetir el proceso de generación de CSR y subir el nuevo certificado que te emita tu proveedor.

[WARNING]
No dejes que un certificado de pago expire. Normalmente, el proveedor te avisa por correo 30 días antes. Si se te pasa, el sitio web dejará de funcionar con HTTPS y los usuarios verán una pantalla de advertencia.

### ¿Por qué mi sitio web sigue mostrando "No seguro" después de instalar el SSL?

Esto es más común de lo que parece. Las causas suelen ser:

  1. Contenido mixto: Tu web carga recursos (imágenes, scripts, CSS) a través de HTTP en lugar de HTTPS. Revisa el código fuente o usa herramientas como "Why No Padlock?".
  2. El certificado no está asignado al dominio correcto: Asegúrate de que el certificado cubre exactamente el dominio que visitas (con o sin www). Si tu certificado es solo para tudominio.com y entras por www.tudominio.com, fallará.
  3. Redirección incorrecta: Puede que el dominio esté redirigiendo a HTTP desde el panel de Plesk. Ve a "Hosting Settings" y activa la opción "Permanent SEO-friendly 301 redirect from HTTP to HTTPS".
  4. Caché del navegador: Borra la caché de tu navegador o prueba en una ventana de incógnito.
  5. El puerto 443 no está abierto: En el firewall del servidor, asegúrate de que el tráfico HTTPS (puerto 443) esté permitido.

[TIP]
Usa la herramienta gratuita SSL Labs (www.ssllabs.com/ssltest/) para analizar tu certificado y detectar problemas.

### ¿Puedo tener varios certificados SSL en el mismo dominio?

No exactamente. Un dominio solo puede tener un certificado activo a la vez. Pero puedes tener varios certificados para diferentes dominios en el mismo servidor. Plesk gestiona esto perfectamente.

Si necesitas cubrir varios subdominios, lo mejor es usar un certificado Wildcard (por ejemplo, *.tudominio.com).

### ¿Qué hago si el certificado SSL no se renueva automáticamente (Let's Encrypt)?

Esto puede pasar por varias razones:

  • El dominio no está apuntando a tu servidor: Let's Encrypt verifica que controlas el dominio mediante una comprobación HTTP. Si tu DNS no apunta a tu IP, fallará.
  • El puerto 80 está bloqueado: La verificación requiere que el puerto HTTP esté abierto.
  • El límite de renovaciones: Let's Encrypt tiene un límite de 5 renovaciones por dominio a la semana. Si has estado probando mucho, espera unos días.
  • Error en el archivo de configuración: Revisa los logs de Plesk (Tools & Settings > Logs) o el panel de Let's Encrypt.

Solución manual: Puedes forzar la renovación desde la interfaz de Plesk, o incluso desde la línea de comandos si tienes acceso SSH.


## 3. Consejos avanzados y resolución de problemas

### ¿Cómo forzar HTTPS en todo el sitio?

Después de instalar el SSL, debes asegurarte de que todos los visitantes sean redirigidos automáticamente a HTTPS.

En Plesk:

  1. Ve a "Hosting Settings" del dominio.
  2. Busca la opción "Permanent SEO-friendly 301 redirect from HTTP to HTTPS".
  3. Márcala y guarda los cambios.

[WARNING]
No hagas esto hasta que el certificado esté funcionando correctamente, o podrías quedar atrapado en un bucle de redirección.

### ¿Qué hago si tengo un error "ERR_CERT_COMMON_NAME_INVALID"?

Este error significa que el nombre del dominio en el certificado no coincide con el que estás visitando. Por ejemplo, tienes un certificado para tudominio.com pero entras por www.tudominio.com.

Soluciones:

  • Asegúrate de que el certificado incluya ambos nombres (con y sin www).
  • Si usas Let's Encrypt, al instalarlo marca también la casilla de "www".
  • Si el certificado ya está instalado, puedes generar uno nuevo que incluya ambos.

### ¿Cómo migrar un certificado SSL de otro panel (por ejemplo, Syspanel) a Plesk?

Si vienes de Syspanel (puerto 2106), el proceso es sencillo:

  1. Exporta el certificado y la clave privada desde Syspanel. Normalmente están en /etc/ssl/ o en la interfaz gráfica como archivos .pem o .crt y .key.
  2. En Plesk, ve a SSL/TLS Certificates > "Add SSL Certificate" > "Upload".
  3. Pega el contenido del certificado y la clave privada en los campos correspondientes.
  4. Asigna el certificado al dominio.

[INFO]
Si el certificado de Syspanel incluía un CA Bundle, asegúrate de pegarlo también en el campo correspondiente en Plesk.

### ¿Puedo instalar SSL en un subdominio independiente?

Sí, absolutamente. Cada subdominio se trata como un dominio independiente en Plesk. Puedes instalar su propio certificado (gratuito o de pago) o usar un Wildcard que cubra todos.

Pasos para un subdominio:

  1. Crea el subdominio en Plesk (Dominios > Añadir subdominio).
  2. Accede a SSL/TLS Certificates de ese subdominio.
  3. Instala un certificado de Let's Encrypt específico para ese subdominio, o asigna un Wildcard.

## 4. Errores comunes y cómo solucionarlos

### Error: "No se pudo completar la verificación de Let's Encrypt"

Causas posibles:

  • El dominio no resuelve a tu servidor.
  • El firewall bloquea el puerto 80.
  • Hay un proxy inverso (como Cloudflare) que interfiere.

Solución:
Verifica que tu DNS apunte a la IP correcta. Si usas Cloudflare, pon el DNS en modo "DNS only" (naranja apagado) durante la instalación.

### Error: "El certificado no es de confianza"

Causas:

  • El certificado autofirmado no es válido para producción.
  • Falta el certificado intermedio (CA Bundle).

Solución:
Para producción, usa siempre Let's Encrypt o un certificado de pago. Si es de pago, asegúrate de incluir el CA Bundle.

### Error: "El sitio redirige demasiadas veces"

Esto suele pasar cuando activas la redirección forzada a HTTPS antes de que el certificado esté correctamente instalado.

Solución:
Desactiva temporalmente la redirección (en Hosting Settings), soluciona el certificado, y luego vuelve a activarla.


## 5. Preguntas rápidas (FAQ express)

¿Cada cuánto se renueva Let's Encrypt?
Cada 90 días, pero Plesk lo hace automáticamente.

¿Puedo instalar SSL en un dominio que está apuntando a otro servidor?
No, porque la verificación de Let's Encrypt requiere que el dominio resuelva a tu servidor.

¿Necesito reiniciar el servidor después de instalar SSL?
No, Plesk aplica los cambios al instante.

¿El SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado/descifrado añade una fracción de segundo, pero merece la pena por la seguridad y el SEO.

¿Qué hago si pierdo la clave privada de un certificado de pago?
Tendrás que generar una nueva CSR y solicitar un nuevo certificado a tu proveedor. La clave privada es irremplazable.


Conclusión

Instalar un certificado SSL en Plesk no tiene por qué ser una odisea. Con esta guía FAQ, espero que hayas resuelto todas tus dudas. Recuerda:

  • Para la mayoría de sitios, Let's Encrypt es la mejor opción: gratuito, automático y fácil.
  • Para negocios o ecommerce, valora un certificado de pago por su soporte y garantías.
  • Si migras desde Syspanel, no olvides el puerto 2106 y la exportación de claves.
  • Ante cualquier error, revisa los logs de Plesk y verifica la configuración DNS.

Y si aún así tienes problemas, no dudes en contactar con nuestro soporte técnico. Estamos aquí para ayudarte, ¡sin juicios ni tecnicismos innecesarios!

[TIP FINAL]
Marca esta página como favorita. Siempre que tengas una duda sobre SSL en Plesk, vuelve aquí. Y si quieres profundizar, busca

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel