🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar y activar SSL Let's Encrypt en Plesk y cPanel

Actualizado el 16 de junio de 2026

¿Por qué necesitas SSL en tu hosting?

Si tienes una web, seguramente has visto ese candadito en la barra del navegador. Eso es el SSL (Secure Sockets Layer), el protocolo que cifra la conexión entre el visitante y tu servidor. Sin él, los datos viajan como postales abiertas: cualquiera podría leerlos. Además, los buscadores penalizan las webs sin HTTPS, y los navegadores muestran avisos de "No seguro" que espantan a cualquier visitante.

La buena noticia es que, desde hace años, no necesitas pagar ni un euro por un certificado válido. Let's Encrypt ofrece certificados SSL gratuitos, y tanto Plesk como cPanel (los dos paneles de control de hosting más usados) los integran de serie. En esta guía te enseño, paso a paso, a instalar y activar SSL Let's Encrypt en ambos paneles, sin necesidad de ser un experto en Linux.

Vamos a ello. No te preocupes si nunca has tocado un certificado: lo haremos tan fácil que hasta tu abuela podría seguirlo.

¿Qué es Let's Encrypt y por qué confiar en él?

Let's Encrypt es una autoridad de certificación (CA) sin ánimo de lucro. Emite certificados SSL/TLS gratuitos, automatizados y válidos por 90 días. La renovación es automática si la configuras bien, así que no tendrás que preocuparte de nada.

Ventajas principales:

  • 100% gratis (no hay letra pequeña).
  • Válido para todos los navegadores y dispositivos.
  • Renovación automática (si configuras el cron, que veremos más adelante).
  • Instalación en 2 minutos usando los asistentes de Plesk y cPanel.

Limitaciones a tener en cuenta:

  • Solo emite certificados de dominio y subdominio (no sirven para certificados de empresa o validación extendida).
  • Dura 90 días, así que necesitas renovación continua (automática, normalmente).
  • No cubre dominios wildcard (comodín) en todos los planes gratuitos de algunos paneles, aunque tanto Plesk como cPanel ya lo soportan en sus últimas versiones.

[INFO]: Aunque existen otros certificados gratis (como los de ZeroSSL), Let's Encrypt es el estándar de facto y el que mejor integración tiene con los paneles de control.

Requisitos previos antes de empezar

Antes de lanzarte, asegúrate de cumplir esto:

  • Tener acceso al panel de control (Plesk o cPanel) con permisos de administrador o de usuario con acceso a SSL/TLS.
  • Que tu dominio apunte correctamente al servidor. Si el dominio no resuelve a tu IP, la validación de Let's Encrypt fallará.
  • Puertos abiertos: el puerto 80 (HTTP) y el 443 (HTTPS) deben estar abiertos en tu firewall. Let's Encrypt valida el dominio a través del puerto 80.
  • Tener una cuenta de correo funcional (aunque no es imprescindible, sí recomendable para recibir avisos de caducidad).

[WARNING]: Si tu dominio usa un proxy, CDN (como Cloudflare) o redirecciones raras, desactívalas temporalmente durante la instalación. La validación de Let's Encrypt es muy sensible a estos cambios.

Cómo instalar SSL Let's Encrypt en Plesk

Plesk es conocido por su interfaz amigable. El proceso es tan simple que parece magia. Vamos por partes.

Paso 1: Accede al panel de Plesk

Entra en tu panel de Plesk (normalmente en https://tu-ip:8443 o https://tu-dominio:8443). Inicia sesión con tu usuario administrador o con la cuenta que tenga acceso a los dominios.

Paso 2: Localiza el dominio

En el menú lateral izquierdo, verás la sección "Sitios web y dominios". Haz clic sobre el dominio al que quieres añadir el certificado. Se abrirá una pantalla con todas las opciones de configuración de ese sitio.

Paso 3: Busca la opción de SSL/TLS

Dentro de la página del dominio, busca el apartado "SSL/TLS" (suele estar en el grupo de seguridad). Haz clic en el enlace que dice "Let's Encrypt" o directamente en "Instalar un certificado SSL". En Plesk, la opción específica se llama "SSL/TLS Certificates" y luego "Add SSL/TLS Certificate", pero para Let's Encrypt es más directo buscar el botón que dice "Let's Encrypt" en el panel de la izquierda.

Paso 4: Configura el certificado

Se abrirá un asistente. Plesk te pedirá:

  • Dominios: Asegúrate de que el dominio principal esté marcado. Puedes añadir subdominios (por ejemplo, www, mail, ftp) marcándolos en la lista.
  • Correo electrónico: Introduce una dirección de correo válida para los avisos de renovación (opcional, pero recomendable).
  • Renovación automática: Marca la casilla "Activar la renovación automática". Esto es crucial para que el certificado se renueve solo cada 90 días sin que tengas que hacer nada.

Haz clic en "Instalar" (o "Solicitar", según la versión).

Paso 5: Espera la validación

Plesk se comunicará con los servidores de Let's Encrypt, validará que eres el dueño del dominio (comprobando que el dominio apunta a tu servidor) y, en cuestión de segundos (a veces hasta 1 minuto), instalará el certificado.

Paso 6: Activa el HTTPS y fuerza la redirección

Una vez instalado, vuelve a la sección "Sitios web y dominios" y busca el apartado "Hosting y DNS" o "SSL/TLS". Ahí verás una opción para "Activar HTTPS" o "Redirigir HTTP a HTTPS". Actívala para que todos los visitantes que accedan por http:// sean redirigidos automáticamente a https://.

[TIP]: En Plesk, también puedes configurar HSTS (HTTP Strict Transport Security) desde la misma sección SSL/TLS. Esto fuerza al navegador a usar siempre HTTPS, pero hazlo solo cuando estés seguro de que tu web no tiene contenido mixto (recursos cargados por HTTP).

Paso 7: Verifica la instalación

Abre tu navegador en modo incógnito y visita https://tu-dominio. Deberías ver el candado. También puedes usar herramientas online como SSL Labs para verificar que la configuración es correcta.

Cómo instalar SSL Let's Encrypt en cPanel

cPanel es el otro gigante. Aunque su interfaz es más "técnica", la opción de Let's Encrypt está integrada en la mayoría de versiones modernas y es igual de sencilla.

Paso 1: Accede a cPanel

Entra en https://tu-ip:2083 o https://tu-dominio:2083. Introduce tus credenciales.

Paso 2: Busca la sección de Seguridad

En el panel principal, busca el grupo "Security" (Seguridad). Dentro, verás un icono llamado "SSL/TLS Status" o "Let's Encrypt". Dependiendo de la versión de cPanel, puede aparecer como "SSL/TLS" directamente. Si no lo ves, usa el buscador de cPanel en la parte superior y escribe "SSL".

Paso 3: Solicita el certificado

  • Si usas la opción "Let's Encrypt" directa, te mostrará una lista de tus dominios. Selecciona el dominio y haz clic en "Issue" (Emitir). Si tienes subdominios, también puedes marcarlos.
  • Si usas la opción "SSL/TLS" clásica, ve a la pestaña "Install and Manage SSL certificates". Ahí verás un botón que dice "Let's Encrypt" en la parte superior. Haz clic en él.

Paso 4: Configura la renovación automática

cPanel, por defecto, configura la renovación automática para los certificados Let's Encrypt. Sin embargo, es bueno que lo verifiques. En la sección "SSL/TLS Status", verás una tabla con tus dominios y el estado del certificado. Al lado, suele haber una opción de "Renewal" (Renovación) que puedes activar o desactivar. Asegúrate de que esté en "Auto".

Paso 5: Fuerza HTTPS desde cPanel

Para que tu web use HTTPS por defecto:

  • Ve a "Domains" (Dominios) en cPanel.
  • En la lista, localiza tu dominio y haz clic en "Manage" (Gestionar).
  • Busca la opción "Force HTTPS Redirect" (Forzar redirección HTTPS) y actívala.

También puedes hacerlo desde el archivo .htaccess, pero la opción nativa de cPanel es más segura y no rompe nada.

Paso 6: Comprueba

Igual que en Plesk, visita https://tu-dominio y verifica el candado.

Renovación automática: el secreto para no tener problemas

Tanto Plesk como cPanel gestionan la renovación automática mediante un cron job que se ejecuta diariamente. Pero, ¿y si no se renueva? Aquí tienes algunos consejos:

  • No desactives el cron: Algunos usuarios, al hacer limpieza, eliminan el cron de Let's Encrypt sin querer. Revisa que existe un cron que ejecute el comando de renovación (en cPanel suele ser certbot renew y en Plesk lo gestiona el propio sistema).
  • Renovación manual: Si tienes dudas, puedes renovar manualmente. En Plesk, desde la sección SSL/TLS y haciendo clic en el certificado, verás un botón "Renew". En cPanel, desde "SSL/TLS Status", haz clic en el botón de renovar del dominio.
  • Errores comunes: Si la renovación falla, suele ser porque el dominio no está apuntando al servidor en ese momento, o porque hay un error de DNS. Revisa que no hayas cambiado los registros A o CNAME recientemente.

[INFO]: Si utilizas Syspanel (anteriormente HestiaCP) en algún servidor, el puerto de acceso es el 2106 y la gestión de SSL también es muy similar. La opción se llama "Web" y dentro de cada dominio tienes el botón "SSL". Ahí puedes instalar Let's Encrypt en un clic y activar la renovación automática.

Solución de problemas frecuentes (FAQ)

1. Me da error "Failed to validate domain" (No se pudo validar el dominio)

Esto es lo más común. Significa que Let's Encrypt no puede comprobar que eres el dueño del dominio. Causas posibles:

  • El dominio no apunta a tu servidor: Verifica los registros DNS. Espera unas horas si acabas de cambiar el DNS.
  • Firewall bloqueando el puerto 80: Asegúrate de que el puerto 80 está abierto. Puedes comprobarlo con telnet tu-dominio 80 desde tu ordenador.
  • Redirección a HTTPS: Si tienes una redirección forzada a https:// en el .htaccess, Let's Encrypt no puede acceder al archivo de validación por HTTP. Desactiva temporalmente esa redirección.

2. Mi web carga pero sin candado, o con "No seguro"

  • Contenido mixto: Tienes imágenes, scripts o CSS que se cargan por http://. Debes cambiar todas las URLs internas a https:// o usar un plugin (si usas WordPress, el plugin "Really Simple SSL" hace esto automáticamente).
  • El certificado no está activo: Revisa que el certificado esté asociado al dominio correcto en el panel.

3. ¿Puedo instalar Let's Encrypt en un VPS sin panel?

Sí, puedes usar certbot directamente. Pero este artículo se centra en paneles. Si no tienes panel, busca un tutorial de Certbot para tu sistema operativo.

4. ¿Cuánto tarda en activarse el certificado?

Entre 10 segundos y 2 minutos. Si tarda más, algo está mal.

5. ¿Y si mi hosting no tiene Plesk ni cPanel?

Puedes instalar el certificado manualmente, pero si tu proveedor no te da acceso al panel, lo más fácil es que hables con su soporte. Muchos ofrecen Let's Encrypt como opción de un clic en su panel personalizado.

Consejos finales para un HTTPS perfecto

  • Usa un solo certificado para todos los subdominios: Tanto Plesk como cPanel te permiten incluir www, mail, etc., en el mismo certificado. Evita tener certificados separados para cada subdominio: es más difícil de gestionar.
  • Revisa la fecha de caducidad: Pon un recordatorio en tu calendario para revisar que la renovación automática funciona. Es mejor prevenir.
  • No uses certificados caducados: Si por cualquier motivo se caduca, los navegadores mostrarán un aviso terrible. Si esto pasa, renueva manualmente desde el panel y listo.
  • Haz copias de seguridad: Antes de tocar nada en el panel, si tienes una web importante, haz una copia de seguridad. No debería pasar nada, pero mejor prevenir.

Y ahora, a disfrutar de tu HTTPS

Has llegado al final. Has aprendido a instalar y activar SSL Let's Encrypt en Plesk y cPanel, los dos paneles más usados del mundo. Ahora tu web es más segura, transmite más confianza y, además, Google te lo agradecerá con un pequeño empujón en el ranking.

Recuerda: el proceso es gratis, rápido y automático. No necesitas ser un gurú de Linux, solo seguir estos pasos. Si te surge cualquier duda, vuelve a este artículo o consulta la documentación oficial de tu panel.

[TIP]: Una vez que tengas HTTPS activo, no olvides actualizar tu sitemap en Google Search Console y, si usas WordPress, cambiar la URL del sitio en Ajustes > Generales a https://. Así evitarás redirecciones innecesarias y problemas de SEO.

¡Nos vemos en el próximo tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel