🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar un certificado SSL en Plesk (HTTPS obligatorio)

Actualizado el 15 de febrero de 2026

¿Qué es un certificado SSL y por qué necesitas activar HTTPS en Plesk?

Cuando un visitante entra a tu web, los datos viajan entre su navegador y tu servidor. Sin un certificado SSL (Secure Sockets Layer), esos datos viajan en "texto plano", lo que significa que un atacante podría interceptarlos y leerlos fácilmente. Al instalar un certificado SSL en Plesk, activas el protocolo HTTPS, que cifra toda esa información. Es como enviar una carta en una caja fuerte en lugar de una postal abierta.

Además de la seguridad, los certificados SSL son un factor de posicionamiento SEO. Google penaliza (sutilmente) las webs que no usan HTTPS, mostrando un aviso de "No seguro" en el navegador. Esto reduce la confianza del usuario y aumenta la tasa de rebote. Por eso, configurar SSL en Plesk no es un lujo, es una necesidad.

La buena noticia es que Plesk integra Let's Encrypt Plesk de forma nativa. Esto significa que puedes obtener un certificado SSL gratuito, válido por 90 días y renovable automáticamente, sin necesidad de pagar a una autoridad certificadora tradicional. A lo largo de esta guía, te mostraré cómo configurarlo paso a paso, incluso si nunca has tocado un panel de control en tu vida.


Requisitos previos antes de configurar SSL en Plesk

Antes de lanzarte a configurar el certificado SSL en Plesk, asegúrate de cumplir estos requisitos básicos. Si fallas en alguno, el proceso puede dar error o el certificado no se emitirá correctamente.

1. Tener un dominio apuntando a tu servidor

El certificado SSL se emite para un dominio específico (por ejemplo, tudominio.com). Para que Let's Encrypt Plesk pueda validar que eres el propietario, el dominio debe estar apuntando a la IP de tu servidor. Esto se hace a través de los registros DNS en tu proveedor de dominios. Si no sabes cómo hacerlo, contacta con tu proveedor de hosting o revisa la documentación de tu registrador.

[WARNING] No intentes emitir un certificado para un dominio que aún no apunta a tu servidor. Let's Encrypt fallará después de varios intentos y podrías ser temporalmente bloqueado por límites de peticiones.

2. Acceso al panel de Plesk

Necesitas ser administrador o tener permisos de "Dominio" en Plesk para gestionar el SSL. Normalmente, el acceso es https://tu-servidor:8443 o https://tu-dominio:8443. Si usas un plan de hosting compartido, el proveedor te dará un usuario con permisos suficientes.

3. Tener el puerto 80 abierto (HTTP)

Aunque el objetivo final sea forzar HTTPS, Let's Encrypt necesita realizar una validación HTTP inicial. Asegúrate de que el puerto 80 no esté bloqueado por un firewall. Si tienes un firewall como CSF o iptables, permite el tráfico entrante y saliente en ese puerto.

4. (Opcional) Tener una IP dedicada

En Plesk, puedes usar SSL con IP compartida gracias a SNI (Server Name Indication). Esto significa que no necesitas una IP dedicada para cada dominio SSL. Sin embargo, en servidores antiguos o configuraciones muy específicas, una IP dedicada facilita las cosas. Para la mayoría de los casos, no es necesaria.


Paso 1: Accede a tu panel de Plesk

Abre tu navegador y escribe la URL de acceso a Plesk. Si estás en el servidor directamente, puedes usar https://localhost:8443. Si es un servidor remoto, usa la IP o el dominio de administración. Verás una pantalla de inicio de sesión. Introduce tus credenciales.

Una vez dentro, verás el panel principal con la lista de dominios alojados. Si solo tienes un dominio, aparecerá directamente. Si tienes varios, haz clic en el dominio para el que quieres configurar el certificado SSL en Plesk.


Paso 2: Localiza la sección de SSL/TLS

En el panel de administración del dominio, busca un ícono o enlace llamado "SSL/TLS Certificates" o "Certificados SSL/TLS". Dependiendo de la versión de Plesk (Obsidian, Onyx, etc.), puede estar en la pestaña "Alojamiento" o en el menú lateral izquierdo bajo "Seguridad". Haz clic en esa opción.

Verás una pantalla con los certificados actuales del dominio. Si es la primera vez, estará vacía o mostrará un certificado autofirmado (el que Plesk genera por defecto). No te preocupes por eso, vamos a reemplazarlo.


Paso 3: Emitir un certificado Let's Encrypt Plesk

En la sección de SSL/TLS, busca un botón que diga "Let's Encrypt" o "Emitir certificado". Al hacer clic, se abrirá un asistente con varias opciones. Aquí es donde configurarás tu ssl plesk gratuito.

Configuración recomendada:

  • Dominio: Asegúrate de que el dominio principal esté seleccionado. Si tienes subdominios (como www.tudominio.com, blog.tudominio.com, etc.), puedes incluirlos en el mismo certificado.
  • Direcciones de correo: Introduce una dirección de correo válida para las notificaciones de renovación. Let's Encrypt te avisará antes de que caduque el certificado.
  • Incluir subdominios www: Marca esta casilla para que el certificado cubra tanto tudominio.com como www.tudominio.com. Esto es muy importante, ya que si no lo haces, los usuarios que escriban www verán un error de seguridad.
  • Renovación automática: Activa la casilla de renovación automática. Let's Encrypt emite certificados por 90 días, pero Plesk los renueva automáticamente si marcas esta opción. No tendrás que preocuparte por caducidades.

[TIP] Si tu web usa un subdominio específico (como tienda.tudominio.com), añádelo a la lista de dominios incluidos. Así solo necesitarás un certificado para todo.

Emitir el certificado

Una vez hayas configurado las opciones, haz clic en "Emitir" o "Instalar". Plesk se comunicará con los servidores de Let's Encrypt y verificará que eres el propietario del dominio. Este proceso suele tardar entre 10 y 30 segundos. Si todo va bien, verás un mensaje de éxito y el nuevo certificado aparecerá en la lista.

[WARNING] Si el proceso falla, revisa que el dominio apunta correctamente y que el puerto 80 está abierto. También asegúrate de que no hay un certificado previo con el mismo nombre en conflicto. En ese caso, elimínalo primero.


Paso 4: Activar HTTPS en Plesk (forzar redirección)

Ahora que tienes el certificado SSL instalado, es momento de activar HTTPS y forzar que todo el tráfico vaya por la versión segura. Sin este paso, los usuarios podrían seguir entrando por HTTP y ver el sitio sin cifrar.

En la misma sección de SSL/TLS, busca una opción que diga "Activar HTTPS", "Forzar HTTPS" o "Redirección permanente". Actívala. Esto hará que Plesk configure automáticamente una redirección 301 desde http:// a https://.

Además, en la configuración del dominio (pestaña "Alojamiento" o "Hosting"), verás una opción llamada "Redirección de HTTP a HTTPS". Márcala como "Permanente (301)". Esto garantiza que los buscadores actualicen sus índices y no pierdas posicionamiento SEO.

Verificar la redirección

Para comprobar que todo funciona, abre tu navegador en modo incógnito y escribe http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com. Verás el candado de seguridad en la barra de direcciones. Si no sucede, limpia la caché del navegador o prueba con otro dispositivo.


Paso 5: Configurar el contenido mixto (Mixed Content)

Uno de los errores más comunes después de activar HTTPS es el contenido mixto. Esto ocurre cuando tu web carga recursos (imágenes, scripts, CSS) a través de HTTP en lugar de HTTPS. Aunque el certificado SSL en Plesk esté bien configurado, el navegador bloqueará esos recursos y tu web se verá rota o mostrará un aviso de seguridad.

Cómo encontrar contenido mixto

Abre la consola de desarrollador de tu navegador (clic derecho → "Inspeccionar" → pestaña "Consola"). Recarga tu web y verás errores como:

  • Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource 'http://...'

Cómo solucionarlo

  • Actualiza las URLs: Revisa tu base de datos o archivos de configuración y cambia http:// por https:// en todas las URLs internas.
  • Usa URLs relativas: En tu código, en lugar de http://tudominio.com/imagen.jpg, usa //tudominio.com/imagen.jpg (protocolo relativo) o directamente /imagen.jpg.
  • Plugin de WordPress: Si usas WordPress, instala un plugin como "Really Simple SSL" que detecta y corrige automáticamente el contenido mixto.

[INFO] En Plesk, puedes usar la herramienta "Corrector de contenido mixto" si tu versión lo incluye. Está en la sección "Seguridad" o "Optimización". Actívalo y Plesk reescribirá las URLs en caliente.


Paso 6: Renovación automática y mantenimiento

Como mencioné, Let's Encrypt Plesk emite certificados por 90 días. Si activaste la renovación automática, no tendrás que hacer nada. Sin embargo, es buena práctica revisar cada cierto tiempo que la renovación se ha realizado correctamente.

Cómo verificar la renovación

En la sección SSL/TLS, verás la fecha de caducidad de tu certificado. Si está próxima a vencer (menos de 15 días), Plesk intentará renovarlo automáticamente. Si la renovación falla, recibirás un correo electrónico. En ese caso, repite el proceso de emisión manualmente.

Configurar un cron para renovación manual (opcional)

Si por alguna razón la renovación automática no te funciona, puedes crear un cron job en Plesk que ejecute el siguiente comando:

/usr/local/psa/bin/extension --exec letsencrypt.php -d dominio.com

Esto forzará la renovación. Añade una tarea programada mensual en "Herramientas y ajustes" → "Programador de tareas" (Cron).


Solución de problemas comunes con SSL en Plesk

Aunque el proceso es sencillo, pueden surgir problemas. Aquí tienes los más frecuentes y cómo resolverlos.

Error: "No se pudo validar el dominio"

Esto significa que Let's Encrypt no pudo confirmar que controlas el dominio. Revisa:

  • Que el registro A de tu dominio apunte a la IP correcta del servidor.
  • Que no haya un firewall bloqueando el puerto 80.
  • Que el dominio no tenga un proxy inverso (Cloudflare) que interfiera. Si usas Cloudflare, pon el DNS en modo "Solo DNS" (naranja apagado) temporalmente.

Error: "El certificado no cubre www"

Esto ocurre si no marcaste la opción de incluir www al emitir el certificado. La solución es emitir un nuevo certificado que incluya ambos dominios. No hace falta revocar el anterior, simplemente sobrescribe.

Error: "El sitio no carga después de activar HTTPS"

Revisa si tu servidor web (Apache o Nginx) tiene la configuración de SSL correcta. En Plesk, ve a "Herramientas y ajustes" → "Configuración de Apache y Nginx" y asegúrate de que el puerto 443 está habilitado. También verifica que el certificado está seleccionado en la sección del dominio.

Error: "El candado aparece pero con una advertencia"

Esto suele ser por contenido mixto. Sigue los pasos de la sección anterior para corregirlo. Recuerda que puedes usar herramientas online como whynopadlock.com para escanear tu web y detectar recursos inseguros.


Preguntas frecuentes (FAQ) sobre SSL en Plesk

¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?

Sí, por supuesto. Plesk te permite importar certificados de autoridades como Comodo, DigiCert o Sectigo. En la sección SSL/TLS, haz clic en "Importar certificado" y pega el código del certificado, la clave privada y la cadena de CA. Es un poco más técnico, pero igualmente viable.

¿Let's Encrypt es seguro para mi tienda online?

Let's Encrypt ofrece el mismo nivel de cifrado (TLS 1.2 y 1.3) que los certificados de pago. La diferencia es que no incluye garantías económicas ni soporte telefónico. Para una tienda online, es perfectamente seguro. Si necesitas un sello de confianza visual, puedes usar plugins de confianza que no requieren un certificado de pago.

¿Qué pasa si tengo varios dominios en Plesk?

Puedes emitir un certificado SSL para cada dominio. Simplemente repite el proceso en cada uno. También puedes crear un certificado multidominio (SAN) que cubra varios dominios a la vez. Esto es útil si tienes un grupo de dominios relacionados.

¿Cómo fuerzo HTTPS para un subdominio específico?

En Plesk, cada subdominio se gestiona como un dominio separado. Ve a la lista de dominios, haz clic en el subdominio y sigue los mismos pasos: emitir certificado y activar la redirección HTTPS.

¿Puedo desactivar HTTPS temporalmente?

Sí, puedes desactivar la opción "Forzar HTTPS" en cualquier momento. Sin embargo, te recomiendo que no lo hagas salvo en casos de mantenimiento muy específicos. Recuerda que los buscadores ya habrán indexado tu web con HTTPS, y desactivarlo podría penalizarte.


Consejos finales para una configuración perfecta

Configurar un certificado SSL en Plesk es un proceso que, una vez hecho, no requiere más atención que la renovación automática. Aquí van algunos consejos extra:

  • Actualiza tu sitemap: Después de activar HTTPS, envía tu nuevo sitemap (https://tudominio.com/sitemap.xml) a Google Search Console. Así aceleras la reindexación.
  • Revisa los enlaces internos: Asegúrate de que todos los enlaces de tu web usen HTTPS. Puedes usar una herramienta de auditoría SEO para detectar enlaces rotos.
  • Haz una copia de seguridad: Antes de cambiar nada en la configuración del servidor, es recomendable hacer una copia de seguridad del dominio desde Plesk. Esto te permitirá revertir cambios si algo sale mal.
  • Mantén Plesk actualizado: Las actualizaciones de Plesk suelen incluir mejoras de seguridad y correcciones para el manejo de certificados SSL. No las ignores.

[TIP] Si tu web es muy crítica, considera instalar un certificado SSL de pago con validación extendida (EV). Aunque el proceso en Plesk es similar, estos certificados muestran el nombre de tu empresa en la barra de direcciones, lo que aumenta la confianza del usuario. Eso sí, son más caros y requieren una validación manual más exhaustiva.


Conclusión: HTTPS obligatorio, una decisión inteligente

Hoy en día, no tener HTTPS en tu web es un error grave. No solo afecta la seguridad de tus usuarios, sino que también te resta posicionamiento en buscadores y confianza. Con Plesk y Let's Encrypt, la configuración es gratuita y automática, así que no tienes excusa para no hacerlo.

Hemos visto cómo emitir un certificado SSL en Plesk, forzar la redirección HTTPS, solucionar problemas de contenido mixto y mantener la renovación automática. Ahora tu web está lista para navegar de forma segura, y tus usuarios te lo agradecerán. Si te has quedado con alguna duda, repasa los pasos o consulta la documentación oficial de Plesk. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel