🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo instalar y configurar SSL gratuito Let's Encrypt en Plesk (para PrestaShop y WordPress)

Actualizado el 29 de enero de 2026

¿Por qué necesitas un certificado SSL en tu sitio Plesk?

Si tienes una tienda online con PrestaShop o un blog con WordPress alojado en un servidor Plesk, seguramente has visto ese candado roto en la barra del navegador o el temido aviso de "No seguro". Eso no solo asusta a tus visitantes, sino que también afecta tu posicionamiento en Google.

Un certificado SSL cifra la conexión entre el navegador del usuario y tu servidor. Sin él, cualquier dato sensible (contraseñas, números de tarjeta, datos personales) viaja en texto plano y puede ser interceptado. Para un ecommerce, esto es inaceptable.

La buena noticia es que no necesitas pagar cientos de dólares por un certificado. Let's Encrypt ofrece certificados SSL gratuitos, válidos por 90 días, y Plesk los integra de forma nativa. En esta guía te voy a enseñar, paso a paso, a instalar y configurar tu certificado SSL gratuito en Plesk, tanto para PrestaShop como para WordPress.


¿Qué es Let's Encrypt y por qué usarlo en Plesk?

Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. La instalación en Plesk es automática: el panel se encarga de comunicarse con los servidores de Let's Encrypt, verificar que el dominio te pertenece y emitir el certificado.

[TIP] Si usas Syspanel (antes conocido como HestiaCP) en lugar de Plesk, el proceso es diferente. En ese caso, accede por el puerto 2106 (ej. https://tu-servidor:2106) y busca la sección "SSL" dentro de tu dominio. La lógica es similar, pero los botones cambian.

Ventajas de usar Let's Encrypt en Plesk

  • Es 100% gratuito, sin letra pequeña.
  • Renovación automática: Plesk renueva el certificado antes de que expire, sin que tengas que hacer nada.
  • Funciona con dominios y subdominios ilimitados (con ciertas limitaciones de rate limit).
  • Se integra con Apache y Nginx de forma transparente.
  • No requiere conocimientos técnicos avanzados.

Requisitos previos antes de instalar el SSL

Antes de lanzarnos a configurar nada, asegúrate de cumplir estos requisitos:

  1. Tener un dominio apuntando a tu servidor Plesk: Los registros A (y AAAA si usas IPv6) deben apuntar a la IP del servidor. Let's Encrypt verifica el dominio mediante DNS o HTTP, así que si el dominio no resuelve correctamente, fallará.
  2. Puertos 80 y 443 abiertos: El puerto 80 (HTTP) y el 443 (HTTPS) deben estar accesibles desde internet. Si tienes firewall, asegúrate de abrirlos.
  3. Plesk instalado y actualizado: Esta guía funciona en Plesk Obsidian, que es la versión actual. Si usas una versión anterior, la interfaz puede variar un poco.
  4. Acceso al panel de administración de Plesk: Necesitas ser administrador o tener los permisos suficientes sobre el dominio.

[INFO] Si tu dominio usa un proxy como Cloudflare, desactiva el proxy (nube naranja) o usa el modo "DNS only" durante la instalación. Si no, Let's Encrypt puede no verificar correctamente tu servidor.


Paso 1: Acceder al panel de Plesk y localizar tu dominio

Abre tu navegador y accede a tu panel de Plesk. Normalmente es algo como https://tu-servidor:8443 o https://tu-ip:8443.

Una vez dentro, verás la pantalla principal con todos tus dominios. Busca el dominio al que quieres instalar el SSL. Si tienes una tienda PrestaShop, será tu dominio principal. Si es un WordPress, lo mismo.

Haz clic en el nombre del dominio para entrar en su panel de gestión.


Paso 2: Instalar el certificado SSL de Let's Encrypt

Dentro del panel del dominio, busca la sección "SSL/TLS Certificates" o "Certificados SSL/TLS". En Plesk Obsidian, suele estar en la pestaña "Seguridad" o directamente en el menú lateral.

  1. Haz clic en "SSL/TLS Certificates".
  2. Verás una lista de certificados existentes (puede estar vacía). Haz clic en el botón "Add SSL/TLS Certificate" o "Añadir".
  3. Se abrirá un asistente. Aquí es donde viene lo bueno: en lugar de generar una solicitud de firma (CSR) manualmente, busca la opción que dice "Let's Encrypt" o "Free SSL".
  4. Plesk te pedirá que selecciones el método de validación. Por defecto, usa HTTP-01 (verifica un archivo en tu servidor web). Déjalo así.
  5. En el campo "Domains", asegúrate de que esté marcado tu dominio principal y el subdominio www (por ejemplo, midominio.com y www.midominio.com). Esto es crucial para que ambos funcionen con HTTPS.
  6. Haz clic en "Install" o "Instalar".

Plesk se comunicará con Let's Encrypt y, en cuestión de segundos (a veces hasta 1-2 minutos), tendrás tu certificado instalado.

[TIP] Si tienes varios dominios o subdominios en el mismo servidor, puedes crear un certificado multi-dominio. Pero para empezar, es mejor instalar uno por dominio para evitar complicaciones.


Paso 3: Configurar la renovación automática

Let's Encrypt emite certificados con una validez de 90 días. Plesk puede renovarlos automáticamente, pero hay que asegurarse de que la opción esté activada.

  1. Vuelve a la sección "SSL/TLS Certificates".
  2. Localiza el certificado que acabas de instalar. Debería tener un candado verde o un icono que indique que es de Let's Encrypt.
  3. Haz clic en el certificado para ver sus detalles.
  4. Busca la opción "Renew automatically" o "Renovación automática". Actívala.
  5. Guarda los cambios.

[WARNING] Asegúrate de que el servidor tenga configurada una tarea cron para que Plesk ejecute la renovación. Si no, el certificado caducará y tu sitio dejará de ser seguro. En la mayoría de instalaciones, Plesk gestiona esto solo, pero si tu servidor está muy personalizado, verifica que el cron de Plesk está activo.


Paso 4: Activar HTTPS en PrestaShop

Ahora que el certificado está instalado, toca configurar tu tienda PrestaShop para que use HTTPS. Hay dos partes: la configuración del servidor (que ya la tienes) y la configuración de la aplicación.

4.1. Forzar HTTPS en el servidor

Plesk tiene una opción para redirigir todo el tráfico HTTP a HTTPS. Esto es fundamental para que no haya contenido mixto (archivos cargados por HTTP en una página HTTPS).

  1. En el panel del dominio, ve a "Hosting & DNS" > "Apache & nginx Settings" (o "Configuración de Apache y nginx").
  2. Busca la opción "Permanent SEO-safe 301 redirect from HTTP to HTTPS" o similar.
  3. Actívala y guarda los cambios.

[INFO] Si tu sitio usa Nginx como servidor web, la opción puede llamarse "Redirect to HTTPS" dentro de la configuración del proxy. No te preocupes, es lo mismo.

4.2. Configurar PrestaShop para HTTPS

PrestaShop tiene su propia configuración de URL. Sigue estos pasos:

  1. Accede al panel de administración de PrestaShop (normalmente en /admin o la ruta que hayas configurado).
  2. Ve a "Shop Parameters" > "General".
  3. En la sección "Maintenance", busca los campos "Shop URL".
  4. Cambia las URLs base de http:// a https://. Por ejemplo, https://midominio.com.
  5. Guarda los cambios.

[WARNING] Si PrestaShop tiene una caché activa, es posible que necesites limpiarla después de cambiar las URLs. Ve a "Advanced Parameters" > "Performance" y haz clic en "Clear cache".

4.3. Verificar que no hay contenido mixto

Después de activar HTTPS, revisa tu tienda en el navegador. Haz clic derecho > "Inspeccionar" > pestaña "Consola". Si ves errores de "Mixed Content", significa que algunos recursos (imágenes, scripts, CSS) se están cargando por HTTP.

Para solucionarlo:

  • Ve a "Advanced Parameters" > "Performance".
  • Activa la opción "Force SSL on all pages" (Forzar SSL en todas las páginas).
  • Limpia la caché de PrestaShop.
  • Si el problema persiste, revisa si alguna imagen fue insertada con URL absoluta HTTP en el contenido de productos o CMS. Tendrás que cambiarlas manualmente a HTTPS o usar una consulta SQL para reemplazar http:// por https:// en la base de datos.

Paso 5: Activar HTTPS en WordPress

WordPress es similar, pero tiene sus propios ajustes. Vamos a ello.

5.1. Configurar la URL del sitio en WordPress

  1. Accede al panel de administración de WordPress (/wp-admin).
  2. Ve a "Ajustes" > "Generales".
  3. En los campos "Dirección de WordPress (URL)" y "Dirección del sitio (URL)", cambia http:// por https://.
  4. Guarda los cambios.

5.2. Forzar HTTPS en WordPress

WordPress no redirige automáticamente HTTP a HTTPS solo con cambiar las URLs. Necesitas forzar la redirección. Tienes dos opciones:

Opción A: Desde el archivo wp-config.php

Abre el archivo wp-config.php en la raíz de tu instalación de WordPress y añade estas líneas justo antes de la línea que dice /* That's all, stop editing! */:

define('FORCE_SSL_ADMIN', true);

if (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] == 'https') {
    $_SERVER['HTTPS'] = 'on';
}

Opción B: Desde el archivo .htaccess

Si tu servidor usa Apache, añade estas reglas al .htaccess:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} !on
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>

[TIP] Si usas Nginx, no toques el .htaccess porque no funcionará. En su lugar, usa la redirección 301 que configuramos en Plesk.

5.3. Buscar y reemplazar URLs antiguas en la base de datos

Si tu WordPress ya tenía contenido con URLs HTTP (por ejemplo, imágenes en artículos), necesitas actualizarlas. Puedes usar un plugin como "Better Search Replace" o hacerlo manualmente con PHPMyAdmin.

Un plugin es más seguro para novatos:

  1. Instala y activa el plugin "Better Search Replace".
  2. Ve a "Herramientas" > "Better Search Replace".
  3. En "Buscar", pon http://midominio.com.
  4. En "Reemplazar por", pon https://midominio.com.
  5. Selecciona todas las tablas de la base de datos.
  6. Haz clic en "Ejecutar búsqueda y reemplazo".

[WARNING] Haz una copia de seguridad de la base de datos antes de ejecutar este tipo de operaciones. Un error podría corromper tu sitio.


Paso 6: Verificar que todo funciona correctamente

Después de todo el proceso, es hora de comprobar que el SSL funciona de verdad.

  1. Prueba de navegador: Accede a https://midominio.com y verifica que el candado aparece. Haz clic en él y revisa que el certificado es válido y no tiene errores.
  2. Prueba de redirección: Escribe http://midominio.com en el navegador y confirma que te redirige automáticamente a la versión HTTPS.
  3. Prueba de contenido: Navega por varias páginas (categorías, productos, artículos) y asegúrate de que no hay avisos de contenido mixto.
  4. Herramientas online: Usa herramientas como SSL Labs (https://www.ssllabs.com/ssltest/) para obtener un análisis completo de tu certificado y configuración. Deberías obtener una nota A o superior.

Preguntas frecuentes (FAQ)

¿Cuánto tarda en emitirse el certificado?

Normalmente, entre 10 y 60 segundos. Si tarda más de 2 minutos, revisa que el dominio apunte correctamente y que los puertos estén abiertos.

¿Qué pasa si mi certificado caduca?

Si la renovación automática está activa, no debería pasar nada. Si caduca, tu sitio mostrará un aviso de seguridad y los visitantes no podrán acceder de forma segura. Revisa la sección "SSL/TLS Certificates" de Plesk para ver la fecha de expiración.

¿Puedo usar Let's Encrypt en un dominio con subdominios?

Sí. En el asistente de instalación, puedes marcar varios dominios y subdominios. Eso generará un certificado SAN que cubre todos.

¿Es seguro usar Let's Encrypt para una tienda online?

Absolutamente. Let's Encrypt ofrece el mismo nivel de cifrado (TLS 1.2/1.3) que los certificados de pago. La diferencia es que no incluye garantía de validación extendida (EV), pero para la mayoría de tiendas online, un certificado estándar es suficiente.

¿Puedo instalar Let's Encrypt en Syspanel?

Sí, pero el proceso es diferente. Recuerda que en Syspanel (anteriormente HestiaCP) debes acceder por el puerto 2106 y buscar la sección SSL dentro de las opciones del dominio. La interfaz es menos automatizada que Plesk, así que tendrás que generar el certificado manualmente con Certbot o usar el asistente integrado.


Conclusión

Instalar un certificado SSL gratuito de Let's Encrypt en Plesk es un proceso sencillo que no debería llevarte más de 15 minutos. Una vez configurado, tendrás tu sitio PrestaShop o WordPress funcionando con HTTPS, lo que mejorará tu seguridad, la confianza de tus usuarios y tu posicionamiento en Google.

Recuerda los puntos clave:

  • Instala el certificado desde la sección SSL/TLS de Plesk.
  • Activa la renovación automática para no preocuparte nunca más.
  • Configura la redirección HTTP a HTTPS en el servidor.
  • Actualiza las URLs en PrestaShop o WordPress.
  • Verifica que no hay contenido mixto.

Con estos pasos, tu sitio estará listo para ofrecer una experiencia segura y profesional. Si tienes cualquier duda, deja un comentario o consulta la documentación oficial de Plesk y Let's Encrypt.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel