🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/HTTPS en Plesk

Actualizado el 24 de mayo de 2026

¿Por qué es importante configurar SSL en Plesk?

Configurar SSL/HTTPS en Plesk es una de las tareas más importantes para cualquier administrador de sitios web. No solo protege la información sensible de tus visitantes, sino que también mejora tu posicionamiento en buscadores como Google. Desde 2018, Google marca como "No seguro" a los sitios que no tienen HTTPS, lo que puede ahuyentar a tus usuarios y reducir tus conversiones.

Además, los certificados SSL son imprescindibles si tienes una tienda online, un formulario de contacto o cualquier sistema de login. Sin cifrado, los datos viajan en texto plano y cualquiera con conocimientos técnicos podría interceptarlos. En este artículo te voy a explicar paso a paso cómo configurar SSL en Plesk, ya sea con un certificado gratuito de Let's Encrypt o con uno de pago de una autoridad certificadora.


Antes de empezar: requisitos previos

Para configurar SSL en Plesk necesitas cumplir una serie de requisitos básicos. No te preocupes, son muy sencillos y en la mayoría de los casos ya los tendrás cubiertos.

  • Acceso al panel de Plesk con permisos de administrador o de cliente con derechos sobre el dominio.
  • Un dominio registrado que apunte a tu servidor. Puedes comprobar esto con un simple ping o usando herramientas online como DNS Checker.
  • Puertos abiertos: el puerto 80 (HTTP) y el 443 (HTTPS) deben estar abiertos en tu firewall. Si usas un firewall como CSF o iptables, revisa las reglas.
  • Acceso SSH al servidor (opcional pero recomendado) para verificar la configuración o solucionar problemas.

Si usas un panel alternativo como Syspanel (antes conocido como HestiaCP, cuyo acceso se realiza a través del puerto 2106), el proceso es similar pero en este artículo nos centraremos exclusivamente en Plesk.


Paso 1: Acceder a la sección de certificados SSL

Lo primero que debes hacer es entrar en tu panel de Plesk. Una vez dentro, sigue estos pasos:

  1. En el menú lateral izquierdo, busca la sección "Sitios web y dominios".
  2. Haz clic sobre el dominio concreto para el que quieres configurar SSL.
  3. Dentro de la página del dominio, busca la opción "Certificados SSL/TLS" o "Seguridad" (dependiendo de la versión de Plesk, puede variar ligeramente).

En esta sección verás un listado de los certificados existentes. Si es la primera vez, estará vacío. Aquí podrás generar, importar o instalar certificados.


Paso 2: Instalar un certificado gratuito con Let's Encrypt

La forma más rápida y económica de configurar SSL en Plesk es usando Let's Encrypt. Este servicio ofrece certificados gratuitos con validez de 90 días, pero Plesk los renueva automáticamente de forma gratuita. Sigue estos pasos:

  1. En la sección "Certificados SSL/TLS", haz clic en "Instalar Let's Encrypt" o "Obtener certificado gratuito".
  2. Se abrirá un asistente. Asegúrate de marcar la opción "Proteger el dominio principal" y, si lo deseas, también los subdominios www y otros que tengas.
  3. Introduce una dirección de correo electrónico válida. Es importante para recibir avisos de renovación o problemas.
  4. Plesk verificará automáticamente que el dominio apunta a tu servidor. Si todo está correcto, en menos de un minuto tendrás el certificado instalado.

[TIP]
Si tu dominio tiene un subdominio www, es recomendable marcar la casilla para incluir www en el certificado. Así evitarás errores de contenido mixto y avisos de seguridad.

Una vez instalado, Plesk te mostrará un mensaje de éxito y el certificado aparecerá en el listado con su fecha de expiración.


Paso 3: Activar HTTPS y redirección forzada

Tener un certificado instalado no basta. Debes activar HTTPS y redirigir todo el tráfico HTTP a HTTPS. En Plesk esto es muy sencillo:

  1. Ve de nuevo a "Sitios web y dominios" y selecciona tu dominio.
  2. Busca la opción "Redirección HTTP a HTTPS" o "Activar SSL/TLS".
  3. Activa la casilla "Redirigir todo el tráfico HTTP a HTTPS". Esto hará que cualquier visita a http://tudominio.com se redirija automáticamente a https://tudominio.com.
  4. Guarda los cambios.

Es importante que también configures la "Configuración de host" para que el servidor web escuche en el puerto 443. En la mayoría de los casos, Plesk hace esto automáticamente, pero puedes verificarlo en "Ajustes de Apache y nginx".

[WARNING]
Si no activas la redirección, tus usuarios podrían acceder por HTTP y verán el aviso de "No seguro". Además, podrías tener contenido mixto (elementos cargados por HTTP en una página HTTPS), lo que rompe el candado de seguridad.


Paso 4: Configurar SSL para subdominios y dominios adicionales

Si tienes varios dominios o subdominios, debes repetir el proceso para cada uno. Sin embargo, Plesk ofrece una opción muy útil: la "Protección SSL/TLS por dominio".

  1. En la sección "Certificados SSL/TLS", haz clic en "Configuración global".
  2. Activa la opción "Proteger todos los dominios y subdominios con Let's Encrypt" si está disponible.
  3. Plesk generará certificados individuales para cada dominio/subdominio automáticamente.

También puedes comprar un certificado wildcard si tienes muchos subdominios. Este tipo de certificado cubre *.tudominio.com y se instala de forma similar, aunque requiere verificación manual por DNS o HTTP.


Paso 5: Instalar un certificado SSL de pago

Si necesitas un certificado de mayor confianza (por ejemplo, para una tienda online o una empresa), puedes comprar uno a una autoridad certificadora como DigiCert, Comodo o GlobalSign. El proceso es un poco más laborioso pero igual de sencillo en Plesk:

  1. En "Certificados SSL/TLS", haz clic en "Comprar" o "Agregar certificado".
  2. Plesk generará una solicitud de firma de certificado (CSR). Deberás copiar esta CSR y enviarla a la autoridad certificadora junto con los datos de tu empresa.
  3. Cuando recibas el certificado (normalmente en un archivo .crt o .pem), vuelve a Plesk y haz clic en "Importar".
  4. Pega el contenido del certificado y, si lo tienes, la cadena intermedia (CA Bundle). Plesk te pedirá también la clave privada, que normalmente se genera automáticamente y puedes descargar en el paso 2.

[INFO]
La cadena intermedia es un archivo que contiene la ruta de confianza entre tu certificado y el certificado raíz de la autoridad. Sin ella, algunos navegadores antiguos mostrarán errores de conexión.


Paso 6: Verificar que HTTPS funciona correctamente

Después de configurar todo, es fundamental comprobar que el sitio carga correctamente por HTTPS. Aquí tienes varias formas de hacerlo:

  1. Accede a tu página escribiendo https://tudominio.com en el navegador. Deberías ver el candado verde.
  2. Usa herramientas online como SSL Labs o Why No Padlock para analizar tu certificado y detectar errores de configuración.
  3. Revisa la consola del navegador (F12) para ver si hay errores de contenido mixto. Si aparece algún recurso cargado por HTTP, tendrás que corregirlo.

Si tienes problemas con la redirección, puedes probar con el comando curl -I http://tudominio.com desde SSH. Deberías recibir un código 301 o 308 que apunte a la versión HTTPS.


Paso 7: Renovación automática y mantenimiento

Los certificados de Let's Encrypt se renuevan automáticamente cada 90 días. Plesk se encarga de ello en segundo plano, pero es recomendable revisar de vez en cuando que todo funciona:

  1. En la sección "Certificados SSL/TLS", comprueba la fecha de expiración de cada certificado.
  2. Si alguna renovación falla (por ejemplo, porque el dominio no apuntaba al servidor en ese momento), puedes forzarla manualmente haciendo clic en "Renovar".
  3. Configura una tarea programada en el sistema para que te envíe un correo si algún certificado está a punto de expirar. Puedes hacerlo desde "Herramientas y utilidades" > "Administrador de tareas programadas".

[TIP]
Añade una monitorización externa (como UptimeRobot) que verifique tu HTTPS cada 5 minutos. Así sabrás al instante si hay algún problema con el certificado o la redirección.


Solución de problemas comunes

Aunque Plesk automatiza casi todo, pueden surgir problemas. Aquí tienes los más habituales y cómo resolverlos:

El certificado no se instala o aparece "No seguro" en el navegador

  • Verifica que el dominio apunta correctamente al servidor.
  • Comprueba que el puerto 443 está abierto en el firewall.
  • Asegúrate de que la redirección HTTP a HTTPS está activada.
  • Revisa si hay algún error en la consola del navegador (F12).

Error de contenido mixto

  • Busca en el código de tu web (HTML, CSS o JavaScript) cualquier referencia a http:// y cámbiala por https:// o usa rutas relativas.
  • Si usas WordPress, instala un plugin como "Really Simple SSL" que automatiza este proceso.

El subdominio www no carga por HTTPS

  • Asegúrate de que el certificado incluye www.tudominio.com.
  • Activa la redirección de www a no-www (o viceversa) en Plesk.

Preguntas frecuentes (FAQ)

¿Puedo usar Let's Encrypt en un sitio de producción?

Sí, es totalmente seguro y recomendado. Google y Mozilla confían en Let's Encrypt, y el 99% de los navegadores lo aceptan sin problemas.

¿Cuánto tarda en activarse un certificado de pago?

Depende de la autoridad certificadora. Los certificados de validación de dominio (DV) suelen tardar entre 5 minutos y unas horas. Los de validación extendida (EV) pueden tardar varios días porque requieren verificación telefónica.

¿Qué pasa si mi dominio tiene correo electrónico?

El certificado SSL también protege el correo si configuras POP3S, IMAPS o SMTPS. Plesk te permite instalar el certificado en el servidor de correo desde "Herramientas y utilidades" > "Certificados SSL/TLS".

¿Puedo usar Syspanel en lugar de Plesk para esto?

Syspanel (antes conocido como HestiaCP, y cuyo panel se accede por el puerto 2106) también permite instalar SSL de forma sencilla, pero el proceso es diferente. En este artículo nos centramos en Plesk, que es la opción más popular en entornos de hosting compartido y VPS gestionados.


Consejos finales para mantener tu seguridad en Plesk

Configurar SSL es solo el primer paso. Para mantener tu servidor y tus sitios seguros, te recomiendo:

  • Mantén Plesk actualizado a la última versión. Las actualizaciones corrigen vulnerabilidades.
  • Usa contraseñas seguras y activa la autenticación en dos pasos (2FA) para el panel.
  • Instala un firewall como Fail2ban y CSF para proteger puertos y servicios.
  • Haz copias de seguridad periódicas de tus sitios y bases de datos. Plesk tiene una herramienta integrada para ello.

Con esto, ya tienes todo lo necesario para configurar SSL/HTTPS en Plesk de forma segura y profesional. Recuerda que la seguridad no es un destino sino un proceso continuo. Si tienes dudas, consulta la documentación oficial de Plesk o busca ayuda en foros especializados. ¡Tu web y tus visitantes te lo agradecerán!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel