🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar un certificado SSL gratuito en Plesk

Actualizado el 2 de octubre de 2025

¿Por Qué Es Clave Tener un Certificado SSL en tu Sitio Web?

Imagina que tu sitio web es una casa. Sin un certificado SSL, la puerta está abierta y cualquiera que sepa un poco de tecnología podría escuchar lo que dices con tus visitantes. El certificado SSL (Secure Sockets Layer) es como un candado digital que cifra la información que viaja entre el navegador de tus usuarios y tu servidor. Esto no solo protege datos sensibles como contraseñas o pagos, sino que además Google premia los sitios con HTTPS (el protocolo seguro) con mejores posiciones en sus resultados de búsqueda.

Si usas Plesk como panel de control de hosting, estás de suerte. Plesk integra de forma nativa Let's Encrypt, una autoridad certificadora gratuita, automatizada y abierta. En esta guía te enseñaré paso a paso cómo instalar SSL Plesk de manera sencilla, para que tu web sea más segura y profesional sin gastar un solo euro.

Requisitos Previos Antes de Empezar

Antes de lanzarte a instalar SSL Plesk con Let's Encrypt, asegúrate de tener lo siguiente:

  • Acceso a Plesk como administrador (usuario “admin” o con permisos de gestión de sitios web).
  • Un dominio o subdominio registrado y funcionando (que cargue tu web).
  • Que tu dominio apunte correctamente a los servidores DNS de tu hosting (Plesk). Sin esto, Let's Encrypt no podrá verificar que controlas el dominio.
  • El puerto 80 (HTTP) abierto en tu firewall. Let's Encrypt usa este puerto para la validación.

[INFO] Si tu web usa un CDN como Cloudflare, desactiva temporalmente el proxy (nube naranja) durante la instalación del certificado, o usa el método de validación por DNS. En esta guía usaremos el método HTTP, que es el más común.

Paso 1: Acceder a la Sección de Certificados SSL en Plesk

  1. Inicia sesión en tu panel de control Plesk. Normalmente la URL es algo como https://tudominio.com:8443 o https://ipdel servidor:8443.
  2. En el menú lateral izquierdo, busca la opción “Sitios web y dominios”. Haz clic en ella.
  3. Verás una lista de tus dominios. Busca el dominio al que quieres añadirle el certificado SSL y haz clic en su nombre (o en el enlace “Hosting Settings” si lo ves).
  4. Dentro de la configuración del dominio, desplázate hacia abajo hasta encontrar la sección “Certificado SSL/TLS”. Haz clic en el enlace o botón que diga “Certificado SSL/TLS” o directamente “Let's Encrypt”.

[TIP] Si no ves la opción de Let's Encrypt, asegúrate de que la extensión está instalada. Ve a “Herramientas y ajustes” > “Administrador de extensiones” y busca “Let's Encrypt”. Si no aparece, instálala desde el catálogo.

Paso 2: Solicitar un Certificado SSL Gratuito con Let's Encrypt

Este es el corazón del proceso. Aquí es donde Let's Encrypt Plesk hace su magia.

  1. Una vez dentro de la sección de certificados, busca el botón o enlace que diga “Añadir certificado SSL” o “Obtener un certificado SSL gratuito”. En versiones recientes de Plesk, verás directamente un asistente.
  2. Se abrirá una ventana o página nueva. Aquí te pedirá que selecciones el tipo de validación. Elige “Validación HTTP” (es la más rápida y no requiere configurar nada en tu DNS).
  3. En el campo “Dirección de correo electrónico”, ingresa un email válido. Let's Encrypt te enviará notificaciones importantes (como avisos de renovación). Es obligatorio.
  4. Marca la casilla “Incluir el subdominio www” si quieres que tanto tudominio.com como www.tudominio.com queden protegidos. Esto es muy recomendable.
  5. Haz clic en “Obtener” o “Solicitar”. Plesk se comunicará con los servidores de Let's Encrypt, verificará que controlas el dominio (a través del puerto 80) y, en cuestión de segundos, generará e instalará el certificado.

[WARNING] No cierres la ventana ni interrumpas el proceso. Si todo va bien, verás un mensaje verde de éxito. Si falla, revisa que tu dominio cargue correctamente en HTTP (puerto 80) y que no haya un firewall bloqueando la conexión.

Paso 3: Configurar el Sitio Web para Usar HTTPS

Una vez instalado el Plesk certificado SSL, tu sitio aún puede estar cargando en HTTP. Hay que forzar el redireccionamiento a HTTPS.

  1. Vuelve a la sección “Sitios web y dominios” del dominio que acabas de proteger.
  2. Busca el icono o enlace de “Hosting Settings” (Ajustes de hosting).
  3. Dentro de los ajustes, localiza la opción “Redireccionamiento SSL/TLS” o “Forzar HTTPS”. Actívala.
  4. Elige la opción “Redirigir todo el tráfico HTTP a HTTPS”. Esto hará que cualquier visita que intente entrar por http://tudominio.com sea automáticamente llevada a https://tudominio.com.
  5. Guarda los cambios.

[TIP] Después de activar la redirección, prueba tu web escribiendo http://tudominio.com en el navegador. Deberías ver el candado verde y la URL empezando con https://. Si ves algún error mixto (contenido HTTP cargando en HTTPS), revisa los enlaces de tus imágenes, scripts o CSS.

Paso 4: Verificar que el Certificado Funcione Correctamente

No te confíes solo con ver el candado. Haz estas comprobaciones rápidas:

  • Prueba de navegador: Abre tu web en Chrome, Firefox o Edge. Haz clic en el candado en la barra de direcciones. Debería decir “Conexión segura” y mostrar el nombre de tu dominio.
  • Prueba de validez: Visita https://www.ssllabs.com/ssltest/ e introduce tu dominio. Te dará un análisis completo de la configuración SSL. Busca una calificación “A” o superior.
  • Prueba de redirección: Usa una herramienta como https://www.redirectchecker.com/ para confirmar que http:// redirige a https://.

Automatización de la Renovación del Certificado SSL

Una de las mayores ventajas de Let's Encrypt Plesk es que la renovación es automática. Los certificados Let's Encrypt solo duran 90 días, pero Plesk incluye un trabajo cron que los renueva automáticamente antes de que caduquen.

Sin embargo, es buena práctica verificar que la automatización está activa:

  1. Ve a “Herramientas y ajustes” en el menú principal de Plesk.
  2. Busca “Programador de tareas” o “Tareas programadas”.
  3. Busca una tarea llamada “Renovación de certificados Let's Encrypt” o similar. Debería estar habilitada y ejecutándose diariamente.
  4. Si no la ves, puedes crearla manualmente ejecutando el comando: /usr/local/psa/bin/plesk_agent_manager –renew-letsencrypt

[INFO] Si tu servidor está detrás de un proxy inverso o un balanceador de carga, es posible que la renovación automática falle. En ese caso, deberás configurar la validación por DNS. Plesk también lo soporta, pero es un poco más avanzado.

Preguntas Frecuentes (FAQ)

¿Puedo instalar SSL gratuito en Plesk para varios dominios?

Sí. Let's Encrypt permite certificados que cubran hasta 100 dominios por solicitud. En Plesk, puedes seleccionar varios dominios al solicitar el certificado, o crear uno para cada dominio por separado.

¿Qué hago si veo el error “No se pudo verificar el dominio”?

Esto suele ocurrir por tres razones:

  1. El dominio no apunta al servidor de Plesk.
  2. El puerto 80 está cerrado en tu firewall.
  3. Hay un plugin de seguridad (como Wordfence) bloqueando la verificación. Desactívalo temporalmente.

¿Let's Encrypt afecta el rendimiento de mi web?

No. El cifrado SSL añade una mínima sobrecarga, pero los servidores modernos lo manejan sin problemas. De hecho, al activar HTTP/2 (que requiere HTTPS), tu web cargará más rápido.

¿Puedo usar Let's Encrypt con Syspanel (HestiaCP)?

Aunque esta guía está enfocada en Plesk, en Syspanel (el antiguo HestiaCP, que ahora se llama así) también puedes instalar Let's Encrypt. Accede a tu servidor por el puerto 2106 (https://tudominio.com:2106) y busca la opción “SSL” en la configuración de tu dominio. El proceso es similar.

¿Y si mi web tiene un carrito de compras? ¿Es seguro usar SSL gratuito?

Sí, totalmente. Let's Encrypt ofrece el mismo nivel de cifrado que un certificado de pago (AES de 256 bits). La diferencia está en el soporte técnico y el tipo de validación (solo validan dominio, no empresa). Para la mayoría de sitios, es más que suficiente.

Consejos Finales para Maximizar la Seguridad con SSL

Una vez que has logrado instalar SSL Plesk con éxito, no te detengas ahí. Aquí tienes algunos pasos extra para blindar tu web:

  • Activa HSTS (HTTP Strict Transport Security): En Plesk, ve a la configuración de SSL/TLS de tu dominio y marca la opción “Habilitar HSTS”. Esto obliga a los navegadores a conectar siempre por HTTPS, incluso si alguien intenta un ataque de intermediario.
  • Configura un firewall de aplicaciones web (WAF): Herramientas como ModSecurity ayudan a proteger contra vulnerabilidades comunes.
  • Mantén Plesk y todas las extensiones actualizadas: Las actualizaciones suelen incluir parches de seguridad críticos.
  • Realiza copias de seguridad periódicas: Aunque el SSL no afecta tus archivos, siempre es bueno tener un respaldo por si algo sale mal.

[WARNING] No uses certificados autofirmados en producción. Aunque técnicamente cifran, los navegadores mostrarán una advertencia de seguridad que ahuyentará a tus visitantes. Siempre usa Let's Encrypt o un certificado de confianza.

Conclusión: Tu Web Ahora es Más Segura y Confiable

En menos de 10 minutos has logrado dar un salto enorme en la seguridad y profesionalismo de tu sitio web. Instalar SSL Plesk con Let's Encrypt no solo protege los datos de tus usuarios, sino que mejora tu posicionamiento SEO, aumenta la confianza de tus visitantes y es completamente gratuito.

Recuerda que la seguridad web no es un destino, sino un viaje. Revisa periódicamente que tu certificado esté vigente (aunque Plesk lo hace por ti), mantén todo actualizado y no dudes en explorar otras funcionalidades de seguridad que ofrece tu panel de control.

Ahora ya sabes cómo darle a tu web ese candado verde que tanto buscan los usuarios y los motores de búsqueda. ¡Manos a la obra!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel