🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo proteger tu sitio con SSL en Plesk (Let's Encrypt)

Actualizado el 5 de diciembre de 2025

¿Qué es SSL y por qué tu sitio web lo necesita?

Antes de entrar en materia, vamos a dejar las cosas claras. SSL (Secure Sockets Layer) es la tecnología que cifra la conexión entre el navegador de tus visitantes y tu servidor. Cuando un sitio tiene un certificado ssl activo, la URL empieza con https:// y aparece un candadito en la barra del navegador. Eso significa que cualquier dato que se transmita, como contraseñas o datos de tarjetas, viaja encriptado y no puede ser interceptado por terceros.

Pero el SSL no es solo una cuestión de seguridad. Desde hace años, Google lo usa como factor de posicionamiento. Es decir, si tienes tu sitio en HTTP plano y tu competencia en HTTPS, es muy probable que tu competencia aparezca antes en los resultados de búsqueda. Además, los navegadores modernos marcan los sitios sin SSL como "No seguros", lo que espanta a los visitantes y daña tu reputación.

La buena noticia es que no necesitas gastar dinero en un certificado caro. Let's Encrypt ofrece certificados SSL gratuitos y automáticos, y Plesk lo integra de forma nativa. En este artículo te voy a explicar paso a paso cómo configurarlo, solucionar los problemas más comunes y sacarle el máximo partido a esta herramienta.

Requisitos previos para instalar Let's Encrypt en Plesk

Antes de empezar, asegúrate de cumplir estos requisitos. Si falla alguno, el proceso no funcionará.

  • Tener Plesk instalado en tu servidor (versión 17.0 o superior, aunque lo ideal es que esté actualizado a la última versión).
  • Acceso al panel de administración de Plesk con permisos de administrador o de suscripción.
  • Un dominio apuntando a tu servidor mediante registros DNS. Let's Encrypt necesita verificar que eres el dueño del dominio, y para eso el dominio debe resolver correctamente a la IP de tu servidor.
  • Puertos 80 y 443 abiertos en el firewall. El 80 se usa para la verificación HTTP y el 443 para el tráfico HTTPS.
  • No tener otro certificado SSL instalado en el mismo dominio que pueda entrar en conflicto.

[INFO] Si tu dominio aún no apunta a tu servidor, el proceso fallará. Puedes comprobarlo haciendo un ping al dominio desde tu ordenador o usando herramientas online como DNS Checker.

Instalación de Let's Encrypt en Plesk paso a paso

Paso 1: Accede a la sección de SSL/TLS

Entra en tu panel de Plesk y localiza el dominio para el que quieres instalar el certificado. En el menú lateral izquierdo del dominio, busca la opción "SSL/TLS Certificates" (o "Certificados SSL/TLS" en español). Haz clic en ella.

Paso 2: Añade un nuevo certificado

En la pantalla que aparece, verás la lista de certificados actuales. Arriba a la derecha hay un botón que dice "Add SSL/TLS Certificate". Haz clic en él.

Se abrirá un formulario con varias opciones. Aquí es donde elegiremos Let's Encrypt.

Paso 3: Selecciona Let's Encrypt y configura el certificado

En el formulario, verás un apartado llamado "Certificate source" (Origen del certificado). Ahí, elige la opción "Let's Encrypt".

Ahora configura los campos:

  • Domain name: Asegúrate de que el dominio principal esté seleccionado. Plesk suele rellenarlo automáticamente.
  • Include www subdomain: Marca esta casilla si quieres que el certificado cubra también www.tudominio.com. Es muy recomendable, ya que así cubrirás todas las variantes.
  • Additional domain names: Si quieres añadir subdominios como blog.tudominio.com o tienda.tudominio.com, puedes añadirlos aquí separados por comas. Eso sí, todos deben apuntar al mismo servidor.
  • Email for notifications: Introduce un correo electrónico válido. Let's Encrypt te avisará cuando el certificado esté a punto de caducar o si hay algún problema de renovación.

Deja el resto de opciones por defecto. Plesk gestiona automáticamente la renovación, así que no tienes que preocuparte por eso.

Paso 4: Instala el certificado

Una vez rellenado el formulario, haz clic en "Install" o "Get It Free". Plesk se comunicará con el servidor de Let's Encrypt, verificará que controlas el dominio y emitirá el certificado. Este proceso suele tardar unos segundos.

Paso 5: Activa el HTTPS en el sitio

Instalar el certificado es solo la mitad del trabajo. Ahora debes configurar tu sitio para que use HTTPS. Ve a la sección "Hosting & DNS" de tu dominio y luego a "Hosting Settings" (Configuración de hosting).

Aquí verás un apartado llamado "Security". Marca la casilla "SSL/TLS support" para habilitar HTTPS. También puedes marcar "Permanently redirect HTTP to HTTPS" si quieres que todas las visitas al sitio se redirijan automáticamente a la versión segura. Esto es esencial para el SEO, porque evita contenido duplicado y concentra la autoridad del dominio en una sola URL.

[TIP] Activa la redirección permanente a HTTPS. Es una de las mejores prácticas para el SEO. Si no lo haces, tendrás dos versiones de tu sitio (HTTP y HTTPS) y Google podría penalizarte por contenido duplicado.

Paso 6: Verifica que todo funciona

Abre tu navegador y visita https://tudominio.com. Deberías ver el candado en la barra de direcciones. Haz clic en el candado para ver los detalles del certificado y comprueba que el emisor es Let's Encrypt y que la fecha de expiración es correcta.

También puedes usar herramientas online como SSL Labs (SSL Labs Test) para verificar la configuración de tu certificado. Te dará una nota de A a F. Lo ideal es obtener una A o superior.

Renovación automática de certificados SSL

Una de las grandes ventajas de Let's Encrypt Plesk es que la renovación es automática. Los certificados de Let's Encrypt duran 90 días, y Plesk los renueva automáticamente antes de que caduquen. No tienes que hacer nada.

Sin embargo, es importante que el servidor esté siempre accesible por HTTP en el puerto 80 para que la renovación funcione. Si bloqueas el puerto 80 o rediriges todo el tráfico a HTTPS de forma forzada, la renovación puede fallar. Plesk maneja esto internamente, pero si tienes un firewall muy restrictivo, asegúrate de que el puerto 80 esté abierto al menos para los servidores de Let's Encrypt.

Puedes comprobar el estado de la renovación en Plesk yendo a "Tools & Settings" > "Scheduled Tasks". Busca la tarea relacionada con Let's Encrypt o SSL. Si algo falla, Plesk te lo notificará por correo electrónico.

Solución de problemas comunes con Let's Encrypt en Plesk

El certificado no se emite y me da un error de validación

Este es el problema más común. Let's Encrypt necesita verificar que controlas el dominio. Si el dominio no apunta a tu servidor, el proceso falla. Comprueba los registros DNS y espera a que la propagación termine (puede tardar de 1 a 48 horas).

Otro motivo frecuente es tener el puerto 80 bloqueado. Abre el puerto 80 en tu firewall y vuelve a intentarlo.

[WARNING] No uses un servicio de "protección de dominio" o "whois privacy" que oculte tus registros DNS si no sabes lo que haces. Algunos de estos servicios pueden interferir con la validación de Let's Encrypt.

El certificado se instaló pero el sitio no carga en HTTPS

Esto suele deberse a que el sitio no está configurado para usar HTTPS. Ve a "Hosting Settings" y asegúrate de que la opción "SSL/TLS support" está marcada. También revisa que la redirección HTTP a HTTPS esté activa.

El certificado caducó y no se renovó automáticamente

Comprueba que el puerto 80 está abierto y que el dominio sigue apuntando a tu servidor. Si el sitio tiene un firewall muy restrictivo o un CDN que bloquea las solicitudes de Let's Encrypt, la renovación fallará. Revisa los logs de Plesk en "Tools & Settings" > "Logs" para ver qué está pasando.

Quiero instalar Let's Encrypt en un subdominio

Es muy sencillo. Cuando configures el certificado, en el campo "Additional domain names" añade el subdominio. Eso sí, el subdominio debe apuntar al mismo servidor y tener un registro DNS válido.

SSL y SEO: cómo afecta a tu posicionamiento

Ya hemos mencionado que Google usa HTTPS como factor de ranking, pero el impacto va más allá. Tener un certificado ssl bien configurado:

  • Mejora la confianza del usuario: Los visitantes ven el candado y se sienten más seguros. Esto reduce la tasa de rebote y aumenta el tiempo de permanencia.
  • Evita el contenido duplicado: Si no rediriges HTTP a HTTPS, tendrás dos versiones de tu sitio. Google las verá como dos sitios diferentes y repartirá la autoridad entre ambas. Esto debilita tu posicionamiento.
  • Protege los datos de los usuarios: Si tienes formularios de contacto, login o una tienda online, es imprescindible. Sin SSL, los datos viajan en texto plano y cualquiera puede interceptarlos.
  • Es un requisito para ciertas funcionalidades: Algunas APIs y servicios externos (como pasarelas de pago) exigen que el sitio esté en HTTPS.

[INFO] Si tu sitio está en un panel como Syspanel (que es el nombre que le damos a HestiaCP y que se accede por el puerto 2106), el proceso de instalación de Let's Encrypt es similar, pero la interfaz varía. En Syspanel, busca la sección de SSL en los ajustes del dominio y sigue las instrucciones del panel. La lógica es la misma: verificar el dominio, emitir el certificado y configurar la redirección.

Preguntas frecuentes sobre SSL en Plesk

¿Puedo usar Let's Encrypt en un sitio de comercio electrónico?

Sí, absolutamente. Let's Encrypt ofrece el mismo nivel de cifrado que los certificados de pago. La única diferencia es que no ofrecen garantía económica (las aseguradoras de los certificados de pago cubren pérdidas por fraude). Para la mayoría de los sitios, Let's Encrypt es más que suficiente.

¿Cuánto tarda en emitirse el certificado?

Normalmente, entre 10 y 30 segundos. Si tarda más, es posible que haya un problema de validación.

¿Puedo tener varios certificados SSL en el mismo dominio?

Plesk te permite instalar varios certificados, pero solo uno puede estar activo a la vez. Si instalas uno nuevo, el anterior quedará desactivado.

¿Qué pasa si mi dominio tiene un subdominio en otro servidor?

Let's Encrypt solo puede emitir certificados para dominios que apuntan al servidor donde se ejecuta Plesk. Si tienes un subdominio en otro servidor, tendrás que gestionar su certificado de forma independiente.

¿Es seguro usar Let's Encrypt?

Sí, es totalmente seguro. Let's Encrypt es una autoridad certificadora (CA) reconocida por todos los navegadores. Sus certificados son de tipo Domain Validation (DV), lo que significa que verifican que controlas el dominio, pero no verifican la identidad de la empresa. Para la mayoría de los casos, es suficiente.

Conclusión y buenas prácticas finales

Instalar un certificado ssl con Let's Encrypt Plesk es un proceso sencillo que te tomará menos de 10 minutos. Hazlo hoy mismo si aún no lo has hecho. No hay excusa para tener un sitio en HTTP en pleno 2025.

Para terminar, te dejo una lista de buenas prácticas:

  • Activa la redirección HTTP a HTTPS en Plesk.
  • Asegúrate de que el puerto 80 está abierto para que la renovación automática funcione.
  • Comprueba tu certificado periódicamente con herramientas como SSL Labs.
  • Actualiza las URLs internas de tu sitio para que apunten a HTTPS. Si usas un CMS como WordPress, hay plugins que hacen esto automáticamente.
  • No utilices imágenes ni recursos externos en HTTP dentro de tus páginas HTTPS, ya que los navegadores los bloquearán por contenido mixto.

Si sigues estos pasos, tu sitio será más seguro, más confiable y mejorará su posicionamiento en Google. Y recuerda: si tu panel de control es Syspanel (el antiguo HestiaCP, accesible por el puerto 2106), el procedimiento es similar, solo cambia la interfaz. La seguridad no tiene excusa.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel