🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL/TLS en Plesk

Actualizado el 9 de mayo de 2026

¿Qué es SSL/TLS y por qué necesitas configurarlo en Plesk?

Cuando un visitante llega a tu sitio web, los datos que viajan entre su navegador y tu servidor pueden ser interceptados por terceros si no están cifrados. Aquí es donde entra en juego el protocolo SSL/TLS. Básicamente, SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) crean un túnel seguro que protege toda la información que se transmite, como contraseñas, datos de tarjetas de crédito o simplemente el contenido de las páginas que se visitan.

Configurar SSL/TLS en Plesk no solo protege a tus usuarios, sino que también mejora tu posicionamiento en buscadores. Google, por ejemplo, penaliza los sitios que no tienen HTTPS activo, mostrando un aviso de "No seguro" en el navegador. Además, desde hace años, el HTTPS es un factor de ranking confirmado. En resumen, si quieres tener un sitio profesional, confiable y bien posicionado, este proceso es totalmente obligatorio.

La buena noticia es que Plesk hace que configurar SSL Plesk sea un proceso bastante automatizado, especialmente si utilizas Let's Encrypt, que ofrece certificados gratuitos. En esta guía, te voy a llevar de la mano por cada paso, desde la generación del certificado hasta la redirección forzosa de todo tu tráfico a HTTPS.

Requisitos previos antes de empezar

Antes de lanzarnos a la configuración, asegúrate de tener lo siguiente:

  1. Acceso al panel de Plesk: Necesitas credenciales de administrador o de un suscriptor con permisos suficientes para gestionar dominios.
  2. Un dominio o subdominio apuntando a tu servidor: Es imprescindible que el dominio que quieres asegurar esté resolviendo (mediante registros DNS) a la IP de tu servidor donde está alojado Plesk. Si el dominio no apunta correctamente, la validación del certificado fallará.
  3. Acceso por línea de comandos (opcional pero recomendado): Aunque haremos todo desde la interfaz gráfica, tener acceso SSH puede ayudar a solucionar problemas de forma más rápida.
  4. Puertos abiertos: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos en el firewall de tu servidor. Sin el puerto 80, por ejemplo, Let's Encrypt no puede realizar la validación HTTP-01.

Si estás acostumbrado a otros paneles como Syspanel (recuerda que el puerto de acceso a Syspanel es el 2106), verás que Plesk es igual de intuitivo, quizás incluso más gráfico y orientado a tareas.

Paso 1: Accede al panel de Plesk y localiza tu dominio

Lo primero es iniciar sesión en tu panel de Plesk. La URL típica es https://tu-servidor:8443. Una vez dentro, verás la pantalla principal con la lista de tus dominios y suscripciones.

Busca el dominio sobre el que quieres instalar SSL Plesk y haz clic en el enlace "Hosting y Acceso" o directamente en el nombre del dominio. Esto te llevará al panel de control específico de ese sitio web.

Dentro del dominio, busca la sección que dice "Seguridad" en el menú lateral. Ahí encontrarás todas las opciones relacionadas con certificados, SSL y TLS.

Paso 2: Configurar SSL Plesk con Let's Encrypt (La opción más fácil)

Let's Encrypt es una autoridad de certificación gratuita y automatizada. Plesk tiene una integración nativa que te permite emitir y renovar estos certificados sin esfuerzo.

Instalación del certificado

  1. En la sección "Seguridad", haz clic en "Certificados SSL/TLS".
  2. Verás una tabla con los certificados existentes (puede que ya haya uno autogenerado por Plesk). Arriba, busca el botón que dice "Let's Encrypt" o "Emitir".
  3. Se abrirá una ventana de configuración. Aquí es donde indicas los detalles:
    • Dominios: Asegúrate de que el dominio principal esté marcado. Si quieres proteger también www.midominio.com, añádelo a la lista. Plesk normalmente te permite seleccionar varios.
    • Correo electrónico: Introduce un correo válido para recibir avisos de renovación (aunque Plesk lo hace automáticamente).
    • Renovación automática: Marca la casilla "Renovar automáticamente" para que Plesk gestione la renovación antes de que caduque. Esto es fundamental para evitar sustos.
  4. Haz clic en "Emitir" o "Instalar".

El proceso tarda unos segundos. Plesk se comunicará con los servidores de Let's Encrypt, validará la propiedad del dominio y emitirá el certificado. Al finalizar, verás un mensaje de éxito.

Verificación de la instalación

Después de emitir el certificado, es hora de activarlo. Plesk suele preguntarte si quieres activarlo automáticamente. Si no lo hizo, ve a la pestaña de "Certificados SSL/TLS", localiza el certificado recién creado y haz clic en "Activar".

[TIP] No olvides marcar la casilla de "Redirigir HTTP a HTTPS" durante la emisión o en los ajustes del dominio. Esto te ahorrará el paso manual de configuración del archivo .htaccess más adelante, aunque te lo enseñaré también.

Paso 3: Instalar un certificado SSL de pago o externo (Opcional)

Si tienes un certificado comprado a una empresa como DigiCert o Comodo, el proceso es igualmente sencillo, aunque requiere pegar el contenido de los archivos.

  1. Ve a "Certificados SSL/TLS" y haz clic en "Añadir Certificado SSL".
  2. Ponle un nombre descriptivo (ej. "Certificado Empresa 2024").
  3. Ahora tienes que pegar el contenido de los archivos que te dio tu proveedor:
    • Certificado: Es el bloque que empieza por -----BEGIN CERTIFICATE-----.
    • Clave privada: A veces viene en un archivo separado (.key). Si tu proveedor te dio un archivo .pfx o .p12, tendrás que convertirlo o usar la opción de importación que Plesk ofrece para estos formatos.
    • Cadena de certificados (CA Bundle): Es un archivo que contiene los certificados intermedios. Es crucial para que los navegadores confíen en tu certificado.
  4. Pega cada bloque en su campo correspondiente y haz clic en "Subir" o "Guardar".

Una vez guardado, repite el proceso de "Activar" que mencioné antes. Selecciona tu certificado recién importado de la lista y actívalo para el dominio en cuestión.

Paso 4: Activar HTTPS y redirigir HTTP a HTTPS en Plesk

Tener el certificado instalado es solo la mitad del trabajo. Ahora debes asegurarte de que todo el tráfico use HTTPS. Si no lo haces, los usuarios podrían seguir entrando por HTTP y no estarían protegidos.

Configuración desde el panel de dominio

Plesk tiene una opción muy visual para esto:

  1. Ve a la pestaña "Hosting y Acceso" de tu dominio.
  2. Busca la sección de "Seguridad" o las opciones de "SSL/TLS".
  3. Encontrarás la casilla "Redirigir HTTP a HTTPS". Actívala y guarda los cambios.

Configuración manual con .htaccess (Método alternativo)

Si por alguna razón la opción anterior no funciona, o prefieres hacerlo manualmente, puedes editar el archivo .htaccess en la raíz del dominio.

  1. Ve a "Administrador de archivos" en Plesk.
  2. Navega hasta la carpeta httpdocs (o public_html).
  3. Busca el archivo .htaccess. Si no existe, créalo.
  4. Añade el siguiente código al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Este código fuerza a que cualquier petición que llegue por HTTP sea redirigida permanentemente (código 301) a la misma URL pero en HTTPS.

[WARNING] Si usas WordPress o algún CMS, asegúrate de que la URL del sitio en los ajustes generales (Opciones > Generales) empiece por https://. Si no lo haces, puedes crear un bucle de redirecciones infinitas.

Paso 5: Configurar TLS en Plesk para servicios de correo y FTP

Plesk no solo protege tu web, sino que también puede proteger el correo (POP3, IMAP, SMTP) y el FTP. Aunque la configuración es global, es bueno saber que está ahí.

Seguridad en el correo

Para SSL TLS Plesk en el correo, normalmente no tienes que hacer nada extra si el certificado del dominio está activo. Plesk usa automáticamente el certificado del dominio principal para el servidor de correo. Sin embargo, puedes verificar la configuración en "Herramientas y Ajustes" > "Servidor de correo".

Ahí puedes especificar si quieres usar SSL/TLS en las conexiones entrantes y salientes. Es recomendable tener habilitado "Soportar conexiones SSL" y "Soportar conexiones TLS".

Seguridad en FTP

Para el acceso FTP, Plesk también permite usar TLS. Ve a "Herramientas y Ajustes" > "Servidor FTP" (o similar). Ahí podrás habilitar la opción de "Soporte para FTPS (FTP sobre SSL/TLS)".

[INFO] Aunque configures FTPS, es más recomendable usar SFTP (SSH File Transfer Protocol) si tienes acceso SSH, ya que es más seguro y no requiere configurar nada en Plesk. Simplemente usa tu cliente FTP favorito (como FileZilla) y elige el protocolo SFTP usando el puerto 22.

Solución de problemas comunes al configurar SSL en Plesk

A veces las cosas no salen a la primera. Te dejo los problemas más habituales y su solución.

"El dominio no está apuntando al servidor"

Este es el error más común con Let's Encrypt. Si acabas de registrar el dominio o de cambiar los DNS, espera unas horas. Puedes verificarlo haciendo un ping a tu dominio desde tu terminal y comprobando que la IP coincide con la de tu servidor.

"No se pudo validar el certificado"

Prueba a hacer una petición a http://tudominio.com/.well-known/acme-challenge/. Si no te devuelve un error 404, significa que algo bloquea el acceso. Revisa el firewall y las reglas de mod_security que puedan estar interfiriendo.

"El sitio sigue cargando por HTTP"

Revisa que la redirección esté activa. Si usaste el .htaccess, asegúrate de que el módulo mod_rewrite de Apache esté habilitado. Plesk lo tiene por defecto, pero si usas Nginx como proxy, a veces hay que configurar la redirección en el archivo de configuración del vhost.

"Error de cadena de certificados incompleta"

Esto ocurre casi exclusivamente con certificados de pago. Vuelve a pegar la cadena de certificados (CA Bundle) en el campo correspondiente. Si tu proveedor te da varios archivos .crt, pégalos todos en el mismo campo, uno detrás de otro.

Preguntas Frecuentes (FAQ)

¿Cuánto tarda en emitirse un certificado Let's Encrypt?
Suele tardar entre 10 y 30 segundos. Es un proceso totalmente automático.

¿Puedo usar Let's Encrypt para un dominio con acentos o caracteres especiales?
Sí, Let's Encrypt soporta dominios IDN (Internationalized Domain Names). Plesk los gestiona automáticamente.

¿Qué pasa si mi certificado caduca y no lo renuevo?
Los navegadores mostrarán un error de seguridad y los usuarios no podrán acceder a tu sitio sin aceptar un aviso. Si usas la renovación automática de Plesk, es muy difícil que esto ocurra.

¿Puedo tener varios certificados SSL para el mismo dominio?
Técnicamente sí, pero no es necesario. Lo ideal es uno solo que cubra el dominio principal y sus subdominios, o un certificado wildcard (*.tudominio.com).

¿Afecta el rendimiento de mi web el uso de HTTPS?
El impacto es mínimo y casi imperceptible. El cifrado y descifrado de datos requiere un pequeño esfuerzo del servidor, pero es despreciable en comparación con los beneficios de seguridad y SEO.

Conclusión: Disfruta de un sitio más seguro y con mejor SEO

Has llegado al final. Ya sabes cómo configurar SSL Plesk y activar HTTPS Plesk de forma efectiva. Has aprendido a usar Let's Encrypt para una instalación gratuita y automática, y también a importar certificados de pago si tu empresa requiere uno.

Recuerda que instalar SSL Plesk no es un proceso de "una vez y olvidar". Debes estar atento a las renovaciones (aunque Plesk lo haga solo) y asegurarte de que tu sitio no tiene "contenido mixto" (elementos cargados por HTTP dentro de una página HTTPS). Puedes usar herramientas online para escanear tu web en busca de este problema.

Con el HTTPS activo y la redirección correcta, no solo protegerás los datos de tus visitantes, sino que ganarás la confianza del público y de los motores de búsqueda. Es una inversión de tiempo que se traduce en una mejora notable de tu presencia online. ¡Buen trabajo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel