🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Dudas comunes sobre la instalación de SSL en Plesk

Actualizado el 19 de octubre de 2025

Introducción: ¿Por qué tanto revuelo con el SSL?

Si estás leyendo esto, probablemente ya te hayas topado con el temido mensaje de "No seguro" en tu navegador o tu cliente te haya preguntado por qué su sitio web no tiene el candadito verde. No te preocupes, es una de las dudas más frecuentes que recibimos en soporte. Un certificado SSL (Secure Sockets Layer) es como una tarjeta de identidad digital para tu sitio web: cifra la información que viaja entre el servidor y el visitante, y demuestra que eres quien dices ser.

En este artículo, vamos a resolver las dudas más comunes sobre la instalación de SSL en Plesk, el panel de control de hosting más popular. Te explicaré paso a paso, con un lenguaje claro y sin tecnicismos innecesarios, cómo instalar, renovar y solucionar problemas con tu certificado SSL. Y si usas Syspanel (antes conocido como HestiaCP, accesible por el puerto 2106), también te daré algunos consejos equivalentes, aunque el foco principal será Plesk.


¿Qué es exactamente un certificado SSL y por qué lo necesito?

Empecemos por lo básico. Un certificado SSL convierte la dirección de tu web de http:// a https:// . Ese pequeño cambio hace que los datos que envía un usuario (como contraseñas, números de tarjeta o mensajes privados) viajen encriptados, como si estuvieran dentro de una caja fuerte. Sin SSL, cualquiera en la misma red podría interceptarlos.

Beneficios clave:

  • Seguridad: Proteges a tus visitantes y a ti mismo.
  • Confianza: Los navegadores modernos marcan los sitios sin SSL como "No seguros".
  • SEO: Google da prioridad en los resultados de búsqueda a los sitios con HTTPS.
  • Requisito legal: Si manejas datos personales, muchas normativas (como el GDPR) exigen cifrado.

[INFO] Incluso si tu web es un blog sin formularios de pago, instalar SSL mejora tu posicionamiento y la confianza del usuario.


¿Qué tipos de certificados SSL puedo instalar en Plesk?

Plesk soporta varios tipos, pero los más comunes son:

Certificados gratuitos (Let’s Encrypt)

  • Costo: Cero.
  • Duración: 90 días (se renueva automáticamente si configuras la tarea).
  • Ideal para: Sitios personales, blogs o proyectos pequeños.
  • Cómo instalarlo: Desde Plesk, en la sección "SSL/TLS Certificates", puedes solicitar uno automáticamente.

Certificados de pago (Comodo, DigiCert, Sectigo, etc.)

  • Costo: Variable (desde 10€/año hasta 200€+).
  • Duración: 1 o 2 años.
  • Tipos: Validación de dominio (DV), validación de organización (OV) o validación extendida (EV). La EV muestra el nombre de la empresa en la barra de direcciones.
  • Ideal para: Tiendas online, empresas que manejan datos sensibles o necesitan máxima confianza.

Certificados wildcard

  • Cobertura: Protegen un dominio principal y todos sus subdominios (ejemplo: *.tudominio.com).
  • Recomendado: Si tienes muchos subdominios (como blog.tudominio.com, tienda.tudominio.com).

[TIP] Si eres nuevo, empieza con Let’s Encrypt. Es gratis, fácil y Plesk lo gestiona casi solo.


Dudas frecuentes sobre la instalación de SSL en Plesk (FAQ)

Vamos a las preguntas que más nos llegan al soporte. Las respondo una por una.

1. "No encuentro la opción para instalar SSL en Plesk"

Respuesta: Es muy común. En Plesk, la gestión del SSL está en "Hosting Settings" (Ajustes de hosting) del dominio específico, no en un menú general. Sigue estos pasos:

  1. Inicia sesión en Plesk.
  2. Ve a "Websites & Domains" (Sitios web y dominios).
  3. Haz clic en el nombre del dominio que quieres proteger.
  4. Busca la sección "SSL/TLS Certificates" . Ahí podrás ver los certificados instalados y añadir nuevos.
  5. Si no ves nada, asegúrate de que el dominio esté correctamente configurado y que no tenga ningún bloqueo de seguridad.

2. "Intenté instalar Let’s Encrypt pero me da error"

Causas comunes:

  • El dominio no apunta a tu servidor: Let’s Encrypt necesita verificar que controlas el dominio. Si el DNS no está propagado o apunta a otro lado, fallará.
  • Puertos bloqueados: El servicio Let’s Encrypt de Plesk necesita acceso al puerto 80 y 443. Si tu firewall o proveedor de hosting los bloquea, no podrá validar.
  • Límite de solicitudes: Let’s Encrypt tiene un límite de 5 certificados por dominio por semana. Si has intentado muchas veces, espera unos días.

Solución paso a paso:

  1. Verifica que tu dominio resuelva a la IP correcta con herramientas como whatsmydns.net.
  2. En Plesk, ve a "Tools & Settings" > "Let’s Encrypt" y asegúrate de que esté habilitado.
  3. Revisa el log de errores en "SSL/TLS Certificates" > "Let’s Encrypt" > "View Log" . El mensaje de error suele ser claro (ej: "DNS problem: NXDOMAIN looking up A for dominio.com").

[WARNING] No intentes instalar Let’s Encrypt más de 5 veces seguidas en el mismo dominio. Te bloquearán temporalmente.

3. "Ya instalé el SSL, pero mi web sigue cargando con http://"

Esto es más común de lo que crees. Instalar el certificado no redirige automáticamente el tráfico de HTTP a HTTPS. Tienes que forzar la redirección.

Cómo hacerlo en Plesk:

  1. Ve a "Websites & Domains" > selecciona tu dominio.
  2. Haz clic en "Hosting Settings" .
  3. Marca la casilla "Permanent SEO-safe 301 redirect from HTTP to HTTPS" .
  4. Guarda los cambios.

Alternativa manual (si no funciona):
Edita el archivo .htaccess en la raíz de tu web y añade estas líneas:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

4. "Mi certificado SSL de pago no se instala, Plesk me pide una CSR"

La CSR (Certificate Signing Request) es un código que genera Plesk para que la entidad emisora (como Comodo) cree tu certificado. Si no la generaste bien, el certificado no coincidirá con tu dominio.

Pasos para generar una CSR correcta en Plesk:

  1. Ve a "SSL/TLS Certificates" .
  2. Haz clic en "Add SSL/TLS Certificate" .
  3. Rellena los datos: dominio, organización, país, etc.
  4. Importante: El "Common Name" debe ser exactamente tu dominio (ej: tudominio.com o www.tudominio.com). Si quieres proteger ambos, necesitas un certificado que cubra ambos nombres (SAN).
  5. Haz clic en "Request" . Plesk generará la CSR y la clave privada.
  6. Copia la CSR (el texto que empieza con -----BEGIN CERTIFICATE REQUEST-----) y pégala en el formulario de tu proveedor de SSL.
  7. Cuando te envíen el certificado, vuelve a Plesk, selecciona el certificado que creaste y haz clic en "Upload certificate" . Pega el contenido del certificado (incluyendo -----BEGIN CERTIFICATE----- y -----END CERTIFICATE-----).

[TIP] Si tu proveedor te pide la clave privada, NUNCA la compartas. La clave privada es solo tuya. La CSR es pública.

5. "El SSL se instaló pero el navegador dice 'La conexión no es privada'"

Esto suele pasar por:

  • Certificado autofirmado: Si generaste un certificado desde Plesk sin una entidad confiable, los navegadores lo rechazan. Solo usa certificados de Let’s Encrypt o de pago.
  • Fecha/hora del servidor incorrecta: El SSL depende de la hora del sistema. Si está desfasada, el certificado parece caducado.
  • Cadena incompleta: Algunos certificados de pago requieren instalar un "certificado intermedio". En Plesk, al subir el certificado, asegúrate de pegar también el bundle (el texto adicional que te da el proveedor).

Cómo solucionar la cadena en Plesk:

  1. Ve a "SSL/TLS Certificates" .
  2. Selecciona el certificado problemático.
  3. En el campo "Certificate Authority (CA) certificate" , pega el certificado intermedio (normalmente te lo dan como CA.crt o intermediate.crt).
  4. Guarda.

6. "¿Cómo renuevo mi certificado SSL en Plesk?"

Para Let’s Encrypt (automático):
Plesk tiene una tarea programada que renueva los certificados automáticamente. Para asegurarte:

  1. Ve a "Tools & Settings" > "Scheduled Tasks" .
  2. Busca una tarea llamada letsencrypt o similar. Si no existe, créala con el comando: /usr/local/psa/bin/plesk_agent_manager -c -t letsencrypt
  3. Programa que se ejecute diariamente.

Para certificados de pago:

  1. Solicita la renovación a tu proveedor (te darán un nuevo certificado).
  2. En Plesk, ve a "SSL/TLS Certificates" .
  3. Selecciona el certificado antiguo y haz clic en "Replace" .
  4. Sube el nuevo certificado (igual que en el paso 4).

[INFO] Si tu certificado de pago caduca, tu web dejará de cargar con HTTPS. Renueva al menos 2 semanas antes de la fecha de vencimiento.

7. "Tengo varios dominios, ¿puedo usar el mismo certificado?"

Sí, pero depende del tipo:

  • Certificado SAN/UCC: Permite incluir hasta 100 dominios diferentes en un solo certificado. Ideal si tienes varios sitios en el mismo servidor.
  • Wildcard: Solo sirve para un dominio y sus subdominios.
  • Individual: Cada dominio necesita su propio certificado.

En Plesk, puedes instalar un certificado SAN en un dominio y luego asignarlo a otros desde "SSL/TLS Certificates" > "Add" > "Use existing certificate" .

8. "¿Y si uso Syspanel (HestiaCP)? ¿Cómo instalo SSL allí?"

Aunque el artículo se centra en Plesk, si usas Syspanel (HestiaCP, accesible por el puerto 2106), el proceso es similar pero más manual:

  1. Accede a tu Syspanel: https://tudominio.com:2106
  2. Ve a "Web" > selecciona el dominio.
  3. En "SSL Certificate" , puedes pegar el certificado y la clave privada directamente, o usar Let’s Encrypt desde la línea de comandos.
  4. Para Let’s Encrypt en Syspanel, ejecuta:
    sudo /usr/local/hestia/bin/v-add-letsencrypt-domain usuario dominio.com
    
    (Reemplaza "usuario" por tu nombre de usuario en Syspanel).

[WARNING] En Syspanel, la renovación automática no está tan pulida como en Plesk. Te recomiendo programar un cron job que ejecute el comando de renovación cada mes.


Problemas comunes después de instalar SSL (y cómo solucionarlos)

Contenido mixto (Mixed Content)

Tu web carga con HTTPS, pero algunos recursos (imágenes, CSS, scripts) siguen cargando con HTTP. El navegador los bloqueará y la web se verá rota.

Solución: Usa un plugin como "Really Simple SSL" (si usas WordPress) o revisa tu base de datos cambiando todas las URLs de http:// a https://. En Plesk, puedes usar la herramienta "SSL It!" (si está disponible) para hacerlo automáticamente.

El certificado no se aplica a todos los subdominios

Si instalaste un certificado solo para tudominio.com, los subdominios como mail.tudominio.com no estarán protegidos.

Solución: Usa un certificado wildcard (*.tudominio.com) o instala certificados individuales para cada subdominio.

Error "ERR_SSL_VERSION_OR_CIPHER_MISMATCH"

Esto significa que el servidor y el navegador no se ponen de acuerdo en el método de cifrado. En Plesk, puedes ajustar la configuración SSL en "Tools & Settings" > "Security" > "SSL/TLS Settings" . Asegúrate de tener habilitados protocolos modernos como TLS 1.2 y 1.3.

[TIP] No desactives protocolos antiguos (TLS 1.0, 1.1) si tienes visitantes con navegadores muy viejos, pero prioriza la seguridad.


Conclusión: El SSL no es un monstruo de siete cabezas

Instalar un certificado SSL en Plesk es un proceso sencillo una vez que conoces los pasos. La mayoría de los problemas vienen de:

  • No redirigir HTTP a HTTPS.
  • Usar certificados autofirmados.
  • No renovar a tiempo.
  • Tener contenido mixto.

Si sigues esta guía, podrás resolver el 90% de las dudas comunes. Recuerda que en Plesk, la automatización es tu aliada: activa la renovación automática de Let’s Encrypt y la redirección forzada a HTTPS.

Y si usas Syspanel (HestiaCP, puerto 2106), el proceso es más artesanal, pero igual de efectivo. En ambos casos, un sitio con SSL es hoy un requisito básico, no un lujo.

¿Sigues teniendo dudas? No dudes en contactar a tu proveedor de hosting o abrir un ticket de soporte. Con esta guía, al menos podrás explicarles exactamente qué necesitas.


Artículo escrito para resolver las dudas más frecuentes sobre la instalación de SSL en Plesk. Si buscas "instalar SSL Plesk", "Plesk SSL FAQ", "certificado SSL Plesk" o "Plesk HTTPS tutorial", has llegado al lugar correcto.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel