🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar HTTPS y SSL en Plesk

Actualizado el 18 de noviembre de 2025

¿Por qué es tan importante configurar HTTPS y SSL en Plesk?

Cuando un visitante entra a tu web, la información viaja desde su navegador hasta tu servidor. Sin un certificado SSL, esos datos viajan en texto plano, como una postal abierta que cualquiera puede leer en el camino. Con HTTPS, todo se cifra: es como enviar una caja fuerte sellada.

Configurar SSL en Plesk no solo protege los datos de tus usuarios (contraseñas, pagos, formularios), sino que también mejora tu posicionamiento SEO. Google penaliza las webs sin HTTPS y muestra un aviso de "No seguro" en el navegador. Además, desde hace años, Chrome y otros navegadores marcan cualquier web sin HTTPS como no confiable, lo que ahuyenta a los visitantes.

La buena noticia es que Plesk hace que este proceso sea sorprendentemente sencillo. No necesitas ser un experto en Linux ni en criptografía. En esta guía paso a paso, te explicaré cómo configurar HTTPS y SSL en Plesk, incluyendo la opción gratuita de Let's Encrypt, la instalación de certificados personalizados y la redirección automática de todo el tráfico a HTTPS.


Paso 1: Verifica que tu dominio apunta correctamente al servidor

Antes de instalar cualquier certificado SSL, asegúrate de que tu dominio resuelva correctamente hacia tu servidor Plesk. Esto es fundamental, especialmente si vas a usar Let's Encrypt, porque el sistema necesita comprobar que eres el dueño del dominio.

Para verificar esto:

  1. Accede a tu panel de control de dominios (donde compraste el dominio).
  2. Busca la sección de "DNS" o "Zona DNS".
  3. Confirma que existe un registro de tipo A que apunte a la IP de tu servidor.

Si tu dominio y tu servidor están en el mismo lugar (por ejemplo, si contrataste un hosting con Plesk), es muy probable que esto ya esté configurado. Si no estás seguro, puedes usar herramientas online como "DNS Checker" para ver si la IP coincide.

[WARNING] Si tu dominio apunta a un servicio como Cloudflare con proxy activado, Let's Encrypt puede fallar. Temporalmente, desactiva el proxy (modo naranja a gris) durante la instalación del certificado, o configura la validación DNS manual.


Paso 2: Accede al panel de Plesk y localiza tu dominio

Inicia sesión en Plesk. Normalmente accedes a través de una URL como https://tu-servidor:8443. Una vez dentro:

  1. En el menú lateral izquierdo, verás la lista de dominios alojados.
  2. Localiza el dominio al que quieres configurar HTTPS y haz clic en su nombre.

Esto te llevará al panel de administración de ese dominio específico.


Paso 3: Configurar Let's Encrypt en Plesk (la opción gratuita)

Let's Encrypt es una autoridad de certificación gratuita y automática. Es la forma más rápida y económica de configurar SSL en Plesk para la mayoría de webs.

3.1. Instala el certificado

Dentro del panel de tu dominio, busca la sección que dice "Certificados SSL/TLS" o "SSL/TLS". Haz clic ahí.

Verás una pantalla con varios botones. Busca el que dice "Let's Encrypt" o "Instalar Let's Encrypt".

Plesk te pedirá que configures los siguientes parámetros:

  • Correo electrónico: Es obligatorio. Se usa para avisos de renovación y problemas de validación.
  • Incluir www y dominio: Marca ambas opciones si quieres que el certificado cubra tudominio.com y www.tudominio.com. Es muy recomendable.
  • Renovación automática: Asegúrate de que esté activada. Los certificados de Let's Encrypt caducan cada 90 días, pero Plesk los renueva solo si marcas esta casilla.

Haz clic en "Instalar". El proceso suele tardar entre 30 segundos y 2 minutos.

3.2. Verifica la instalación

Cuando termine, verás que el certificado aparece en la lista con un candado verde y una fecha de caducidad. Si algo falla, Plesk te mostrará un mensaje de error. Los errores más comunes son:

  • El dominio no apunta al servidor.
  • El puerto 80 está bloqueado (Let's Encrypt usa HTTP para validar).
  • Hay un firewall que impide la conexión.

[TIP] Si tienes problemas, revisa el log de Plesk en /var/log/plesk/letsencrypt.log para ver el error exacto. Aunque no lo entiendas todo, Google te ayudará a descifrarlo.


Paso 4: Instalar un certificado SSL personalizado (si lo prefieres)

Aunque Let's Encrypt es genial, a veces necesitas un certificado de pago, como los de Sectigo, DigiCert o GoDaddy. Estos ofrecen mayor confianza para tiendas online o empresas grandes, y pueden incluir garantías económicas.

Para instalar un certificado personalizado en Plesk:

  1. En la sección "Certificados SSL/TLS", haz clic en "Agregar certificado SSL/TLS" o "Importar".
  2. Se abrirá un formulario con tres campos:
    • Certificado: Es el archivo .crt o .pem que te envió la autoridad certificadora.
    • Clave privada: Es el archivo .key que generaste al solicitar el certificado.
    • Cadena de certificados (CA Bundle): Es el archivo que contiene los certificados intermedios. Normalmente viene en un archivo aparte o al final del .crt.

Pega el contenido de cada archivo en su campo correspondiente. Si no tienes la clave privada, no podrás instalar el certificado. Guárdala siempre en un lugar seguro.

  1. Haz clic en "Subir" o "Guardar".

Paso 5: Asigna el certificado al dominio

Ahora viene la parte importante: conectar el certificado que acabas de instalar con tu dominio.

En la misma sección de "Certificados SSL/TLS", busca el botón "Configuración" o "Ajustar" (a veces se llama "Asignar").

Selecciona el certificado que quieres usar (ya sea el de Let's Encrypt o el personalizado) en el menú desplegable y confirma.

Verás dos casillas:

  • "Activar soporte SSL/TLS": Debe estar marcada.
  • "Redirigir automáticamente HTTP a HTTPS": Actívala también (más sobre esto en el Paso 7).

Guarda los cambios. Plesk aplicará el certificado al dominio y empezará a servirlo por HTTPS.


Paso 6: Asegúrate de que tu web carga por HTTPS

Después de asignar el certificado, es hora de probar. Abre una ventana de incógnito en tu navegador y escribe https://tudominio.com.

Deberías ver el candado verde y el nombre de tu dominio en la barra de direcciones. Si haces clic en el candado, verás los detalles del certificado, como la fecha de caducidad y la entidad emisora.

Si tu web tiene contenido mixto (elementos que se cargan por HTTP en lugar de HTTPS), el candado puede aparecer con un signo de advertencia. Esto ocurre cuando hay imágenes, scripts o CSS que apuntan a URLs con http://.

[INFO] Para arreglar el contenido mixto, busca en tu base de datos o en tus archivos las URLs que empiezan por http://tudominio.com y cámbialas por https://tudominio.com. Si usas WordPress, hay plugins como "Really Simple SSL" que hacen esto automáticamente.


Paso 7: Redirigir todo el tráfico HTTP a HTTPS (imprescindible para SEO)

Tener HTTPS activo no es suficiente. Si un usuario escribe http://tudominio.com, el navegador debería llevarlo automáticamente a la versión segura. Esto se llama redirección 301 y es crucial para el SEO, porque evita contenido duplicado y concentra la autoridad del dominio en una sola URL.

En Plesk, la forma más fácil de hacerlo es:

  1. Ve a la sección "Hosting y DNS" o "Configuración del sitio".
  2. Busca la opción "Redirigir HTTP a HTTPS" o "Forzar HTTPS".
  3. Actívala.

Plesk configurará automáticamente la redirección a nivel de servidor. No necesitas tocar el archivo .htaccess para esto.

Redirección manual con .htaccess (alternativa avanzada)

Si prefieres hacerlo manualmente o tu hosting no tiene la opción automática, edita el archivo .htaccess en la raíz de tu dominio y añade:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Este código le dice al servidor que cualquier petición HTTP se responda con una redirección 301 hacia HTTPS.

[WARNING] Si usas WordPress, asegúrate de que tu sitio no tenga una redirección en el archivo wp-config.php que entre en conflicto. La opción de Plesk es siempre la más limpia.


Paso 8: Configura HTTPS en el correo (si usas el servidor de email de Plesk)

Plesk también gestiona el correo electrónico. Si usas el servidor de correo integrado (Roundcube o Horde), también deberías asegurar las conexiones. Esto se hace de forma similar:

  1. Ve a "Herramientas y ajustes" > "Certificados SSL/TLS" (a nivel de servidor, no de dominio).
  2. Asigna el certificado al servicio de correo (normalmente aparece como "Mail" o "SMTP/IMAP").

Esto garantiza que las conexiones de tus clientes de correo (Outlook, Thunderbird) también estén cifradas.


Paso 9: Renovaciones y mantenimiento

Los certificados de Let's Encrypt caducan cada 90 días, pero Plesk los renueva automáticamente si activaste la renovación automática. Aun así, es buena práctica revisar cada dos meses que todo sigue funcionando.

Para verificar el estado, en la sección de certificados verás la fecha de caducidad. Si algo falla en la renovación, Plesk te enviará un correo al email que configuraste.

Los certificados personalizados, en cambio, suelen durar 1 o 2 años. Deberás renovarlos manualmente con tu proveedor y volver a subir los nuevos archivos.


Paso 10: Solución de problemas comunes

Error "El certificado no es válido" o "No se pudo validar"

Esto suele ocurrir porque Let's Encrypt no pudo verificar el dominio. Revisa:

  • Que el DNS apunte correctamente.
  • Que no haya un firewall bloqueando el puerto 80.
  • Que el dominio no tenga un CNAME conflictivo.

Error "El certificado no coincide con el dominio"

Esto pasa si el certificado se generó para tudominio.com y el usuario entra por www.tudominio.com (o viceversa). Asegúrate de haber incluido ambos dominios al generar el certificado.

"El sitio no carga después de activar SSL"

Puede ser que el certificado no esté bien asignado o que el servidor web (Apache o Nginx) no se haya reiniciado. En Plesk, ve a "Herramientas y ajustes" > "Reiniciar servicios" y reinicia Apache y Nginx.


Preguntas frecuentes (FAQ)

¿Cuánto cuesta configurar SSL en Plesk?

Con Let's Encrypt, es completamente gratis. Los certificados de pago tienen un coste variable según el proveedor y el nivel de validación.

¿Puedo usar Let's Encrypt en un servidor con IP compartida?

Sí, Let's Encrypt funciona perfectamente con IP compartida, que es lo habitual en hosting compartido.

¿Qué es el contenido mixto y por qué es malo?

El contenido mixto ocurre cuando tu web carga por HTTPS pero incluye recursos (imágenes, scripts) que se cargan por HTTP. Los navegadores lo bloquean o muestran advertencias, lo que afecta a la experiencia del usuario y al SEO.

¿Necesito un certificado distinto para cada subdominio?

No necesariamente. Puedes generar un certificado wildcard (*.tudominio.com) que cubra todos los subdominios. En Plesk, Let's Encrypt te da esa opción.

¿Plesk renueva automáticamente los certificados de Let's Encrypt?

Sí, si activas la opción de renovación automática. Plesk se encarga de todo el proceso en segundo plano.

¿Qué pasa si mi certificado caduca?

Tu web seguirá funcionando, pero los navegadores mostrarán un aviso de "Conexión no privada" y los usuarios podrían abandonar el sitio. Además, Google penalizará el posicionamiento.


Conclusión

Configurar HTTPS y SSL en Plesk es un proceso que, una vez que lo haces la primera vez, se convierte en algo rutinario. La combinación de Let's Encrypt gratuito + redirección automática + renovación automática es la fórmula perfecta para cualquier web, desde un blog personal hasta una tienda online.

No olvides que el SSL no es solo una cuestión técnica: es una señal de confianza para tus visitantes y un factor de ranking para Google. Si has seguido esta guía, tu web ya está protegida y lista para posicionarse mejor.

[TIP] Si tienes varios dominios en el mismo Plesk, repite estos pasos para cada uno. La mayoría de paneles de control, como Syspanel (accesible en el puerto 2106), siguen una lógica muy similar, aunque en este artículo nos centramos en Plesk. La constancia en la seguridad es lo que diferencia a un buen administrador de sistemas.

Ahora ya sabes cómo blindar tu web con HTTPS. Si te ha quedado alguna duda, revisa los logs de Plesk o consulta la documentación oficial. La seguridad web no es un lujo, es una necesidad. ¡Tu futuro yo y tus visitantes te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel