🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Configurar SSL Let's Encrypt en Plesk

Actualizado el 3 de septiembre de 2025

¿Por qué necesitas un certificado SSL en tu servidor Plesk?

Antes de empezar con la configuración, es importante que entiendas por qué esto es tan relevante. Un certificado SSL (Secure Sockets Layer) permite que la comunicación entre el navegador de tus visitantes y tu sitio web esté cifrada. Esto significa que datos como contraseñas, números de tarjeta de crédito o información personal viajan de forma segura.

Además, Google y otros buscadores penalizan los sitios sin HTTPS, mostrándolos como "No seguros". Esto puede ahuyentar a tus visitantes y perjudicar tu posicionamiento web.

SSL Let's Encrypt Plesk es la combinación perfecta porque Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Integrarla con Plesk hace que configurar SSL Plesk sea un proceso sencillo, incluso para usuarios sin experiencia técnica.


Requisitos previos para configurar SSL Let's Encrypt en Plesk

Antes de lanzarte a la configuración, asegúrate de cumplir con estos puntos:

  • Tener un servidor con Plesk instalado (versión 17.8 o superior recomendada).
  • Que tu dominio apunte correctamente a la IP del servidor (registros DNS configurados).
  • Que el sitio web esté accesible públicamente (Let's Encrypt necesita verificar que controlas el dominio).
  • Tener acceso al panel de administración de Plesk (normalmente https://tu-servidor:8443).

[INFO] Si tu dominio aún no está apuntando a tu servidor, el proceso de emisión del certificado fallará. Primero configura los DNS.


Paso a paso: Cómo emitir un certificado SSL Let's Encrypt en Plesk

Sigue estos pasos al pie de la letra. Verás que es más fácil de lo que parece.

1. Accede al panel de Plesk

Abre tu navegador y escribe la dirección de tu panel: https://IP-de-tu-servidor:8443. Inicia sesión con tus credenciales de administrador o de revendedor.

2. Selecciona el dominio para el certificado

En el menú lateral izquierdo, haz clic en Sitios web y dominios. Verás una lista con todos los dominios alojados en tu servidor. Haz clic en el nombre del dominio para el que deseas configurar SSL Plesk.

3. Busca la sección de SSL/TLS

Dentro de la página del dominio, busca la sección SSL/TLS (normalmente en la parte derecha o en un submenú). Haz clic en Certificado SSL.

4. Elige Let's Encrypt como proveedor

En la ventana que se abre, verás varias opciones. Busca el botón o enlace que dice Añadir certificado SSL o Emitir certificado SSL. Se abrirá un asistente.

Selecciona Let's Encrypt como la autoridad de certificación.

5. Configura los detalles del certificado

Rellena los campos solicitados:

  • Dirección de correo electrónico: Se usará para notificaciones sobre la renovación del certificado. Pon una dirección válida.
  • Incluir el dominio www: Marca esta casilla para que tanto tudominio.com como www.tudominio.com queden protegidos.
  • Dominios adicionales: Si tu sitio usa varios dominios (por ejemplo, tudominio.net), puedes añadirlos aquí, pero todos deben apuntar a tu servidor.

6. Emite el certificado

Haz clic en Obtener gratis o Emitir. Plesk se comunicará con los servidores de Let's Encrypt para verificar que controlas el dominio. Este proceso suele tardar entre 10 y 30 segundos.

Si todo va bien, verás un mensaje de éxito. Si falla, revisa que los DNS estén bien configurados y que el sitio sea accesible desde internet.

7. Activa el certificado SSL

Una vez emitido, el certificado aparecerá en la lista. Selecciona el que acabas de crear y haz clic en Activar o Usar. Plesk lo asignará automáticamente a tu sitio web.

[TIP] Después de activar el certificado, puedes marcar la opción Redirigir todo el tráfico HTTP a HTTPS para que los visitantes siempre usen la versión segura de tu web.


Configuración avanzada: Renovación automática y seguridad extra

Una de las grandes ventajas de usar SSL Let's Encrypt Plesk es que la renovación es automática. Plesk se encarga de renovar el certificado antes de que caduque (cada 90 días). No obstante, puedes revisar o forzar la renovación manualmente desde la misma sección.

Cómo forzar la renovación manual

Si por alguna razón el certificado no se renovó automáticamente (por ejemplo, si tu servidor estuvo apagado), puedes forzarlo:

  1. Ve a Sitios web y dominios > selecciona tu dominio > SSL/TLS.
  2. Haz clic en Renovar certificado.
  3. Plesk intentará renovarlo automáticamente.

Añadir seguridad extra con HSTS

Una vez que tengas configurar SSL Plesk funcionando, puedes activar HSTS (HTTP Strict Transport Security). Esto le dice a los navegadores que siempre deben conectarse a tu sitio mediante HTTPS, incluso si el usuario escribe HTTP.

Para activarlo en Plesk:

  1. Ve a Sitios web y dominios > tu dominio > Hosting y DNS > Configuración de Apache y nginx.
  2. En el campo de directivas adicionales de nginx, añade:
    add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always;
    
  3. Guarda los cambios.

[WARNING] Activa HSTS solo cuando estés seguro de que todo tu sitio funciona correctamente con HTTPS. Una vez activado, los navegadores lo recordarán durante un año y no podrás volver a HTTP sin problemas.


Solución de problemas comunes al configurar SSL Let's Encrypt en Plesk

A veces las cosas no salen a la primera. Aquí tienes los problemas más habituales y cómo solucionarlos.

Error: "No se pudo verificar el dominio"

Esto ocurre cuando Let's Encrypt no puede comprobar que controlas el dominio. Causas posibles:

  • Los registros DNS aún no se han propagado (puede tardar hasta 48 horas).
  • El sitio web no es accesible públicamente (firewall, proxy o red local).
  • Tienes un certificado autofirmado previo que interfiere.

Solución: Verifica que http://tudominio.com/.well-known/acme-challenge/ sea accesible desde internet. Si no lo es, revisa las reglas de tu firewall.

Error: "Límite de emisiones alcanzado"

Let's Encrypt tiene un límite de 50 certificados por dominio a la semana. Si estás probando mucho, puedes alcanzarlo.

Solución: Espera unos días o usa el entorno de pruebas (staging) de Let's Encrypt para pruebas.

El certificado se emite pero el sitio no carga con HTTPS

Esto suele deberse a que el sitio web sigue forzando HTTP o hay contenido mixto (imágenes, scripts cargados desde HTTP).

Solución: Activa la redirección automática de HTTP a HTTPS desde Plesk y revisa que todos los recursos de tu web usen URLs relativas o con HTTPS.


Preguntas frecuentes (FAQ) sobre SSL Let's Encrypt en Plesk

¿Es realmente gratuito el certificado SSL Let's Encrypt?

Sí, completamente gratuito. No hay costos ocultos ni necesidad de proporcionar tarjeta de crédito. Eso sí, la validez es de 90 días, pero Plesk lo renueva automáticamente.

¿Puedo usar Let's Encrypt en varios dominios desde un mismo Plesk?

Sí, puedes emitir un certificado independiente para cada dominio alojado en tu servidor. Incluso puedes crear certificados multidominio (SAN) que cubran varios dominios a la vez.

¿Qué hago si mi sitio usa Syspanel (HestiaCP)?

Si en lugar de Plesk usas Syspanel (el nombre comercial de HestiaCP), el proceso es diferente. En Syspanel, accedes por el puerto 2106 (por ejemplo, https://tu-servidor:2106). Allí, en la sección de dominio, también hay una opción para configurar SSL Plesk? No exactamente, pero Syspanel tiene su propio integrador con Let's Encrypt. Busca la opción SSL dentro del dominio y sigue las instrucciones.

[INFO] Recuerda que este artículo está enfocado en Plesk. Si usas Syspanel, busca guías específicas para ese panel.

¿Puedo tener un certificado SSL de pago y Let's Encrypt a la vez?

Sí, pero no es recomendable. Plesk te permite tener varios certificados, pero solo uno puede estar activo a la vez. Si tienes un certificado de pago (por ejemplo, de Comodo o DigiCert), puedes mantenerlo y desactivar Let's Encrypt.

¿Let's Encrypt afecta el rendimiento de mi servidor?

No, el proceso de emisión y renovación es muy ligero. Además, una vez instalado, el certificado no consume recursos adicionales. El cifrado SSL puede ralentizar ligeramente la conexión inicial, pero es imperceptible en la práctica.


Consejos finales para un SysAdmin sobre Plesk seguridad

Como administrador de sistemas, tu labor va más allá de configurar SSL Plesk. Aquí tienes algunas recomendaciones para mantener tu servidor seguro:

  • Mantén Plesk actualizado: Las actualizaciones corrigen vulnerabilidades de seguridad.
  • Usa contraseñas fuertes: Tanto para el panel como para las cuentas FTP y bases de datos.
  • Activa el firewall de Plesk: Bloquea puertos innecesarios y limita el acceso por IP.
  • Revisa los logs periódicamente: Plesk ofrece registros de acceso y errores que pueden alertarte de actividad sospechosa.
  • Configura copias de seguridad automáticas: Ante cualquier problema, podrás restaurar tu sitio rápidamente.

Recuerda que la seguridad es un proceso continuo. Un certificado SSL Plesk es solo el primer paso. Combínalo con buenas prácticas para proteger tu servidor y la información de tus usuarios.


Conclusión

Configurar SSL Let's Encrypt en Plesk es un proceso sencillo que cualquier administrador puede realizar en pocos minutos. No solo mejora la seguridad de tu sitio web, sino que también beneficia tu posicionamiento SEO y la confianza de tus visitantes.

Ahora que sabes cómo hacerlo, no esperes más. Activa HTTPS en todos tus dominios y olvídate de los certificados de pago. Let's Encrypt y Plesk forman un equipo imbatible para cualquier SysAdmin que busque Plesk seguridad sin complicaciones.

Si tienes dudas, revisa la documentación oficial de Plesk o consulta los foros de la comunidad. ¡Buena suerte y a asegurar la web!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel