🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Instalar y configurar SSL gratuito (Let's Encrypt) en Plesk

Actualizado el 1 de abril de 2026

¿Por qué necesitas un certificado SSL en tu sitio?

Antes de entrar en materia, vamos a entender qué es esto del SSL y por qué te importa. Un certificado SSL (Secure Sockets Layer) es un archivo que cifra la conexión entre el navegador de tus visitantes y tu servidor. En cristiano: convierte los datos que viajan de un lado a otro en un código ilegible para cualquiera que intente interceptarlos.

Tener un certificado SSL instalado en tu web tiene tres beneficios inmediatos:

  • Seguridad real para tus usuarios: si tienes un formulario de contacto, un carrito de compra o un área de clientes, los datos (contraseñas, emails, tarjetas) viajan protegidos.

  • Confianza visual: el candadito verde en la barra de direcciones y el "https://" hacen que tu web parezca profesional y segura. Los usuarios desconfían de webs sin candado, y con razón.

  • Posicionamiento SEO: Google penaliza (sutilmente) las webs sin SSL. Desde 2018, el buscador marca como "No segura" cualquier página HTTP. Además, el HTTPS es un factor de ranking, así que tu web puede subir posiciones si lo activas.

Si tu hosting usa Plesk como panel de control, estás de suerte. Este panel incluye soporte nativo para Let's Encrypt, un servicio que emite certificados SSL gratuitos, automáticos y renovables. No necesitas pagar ni un céntimo por un certificado de pago (aunque estos tienen sus ventajas, para la mayoría de proyectos el gratuito es más que suficiente).


Requisitos previos antes de instalar SSL Plesk

Vamos a asegurarnos de que tienes todo listo antes de empezar. Esto te ahorrará frustraciones:

  • Acceso al panel de Plesk: necesitas las credenciales de administrador o de un usuario con permisos sobre el dominio que quieres proteger.

  • Dominio apuntando a tu servidor: el dominio (por ejemplo, tudominio.com) debe tener sus registros DNS resolviendo a la IP de tu servidor. Si acabas de contratar el hosting y el dominio no apunta todavía, Let's Encrypt fallará al intentar validar la propiedad.

  • Puertos abiertos: asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) están abiertos en el firewall de tu servidor. Sin ellos, la validación y el tráfico seguro no funcionarán.

  • Versión de Plesk actualizada: aunque la mayoría de versiones modernas incluyen la extensión de Let's Encrypt, es recomendable tener la última versión para evitar bugs. Puedes comprobarlo en "Herramientas y ajustes" > "Actualizaciones".

[INFO] Si tu dominio tiene subdominios (por ejemplo, blog.tudominio.com o tienda.tudominio.com), puedes incluir varios en el mismo certificado. Let's Encrypt permite hasta 100 nombres por certificado, aunque en Plesk lo habitual es hacerlo por dominio o subdominio individual.


Paso 1: Verifica que la extensión Let's Encrypt está instalada

Plesk no trae Let's Encrypt activo por defecto en todas las instalaciones. Es una extensión que se instala desde el catálogo del panel. Para comprobarlo:

  1. Inicia sesión en tu panel de Plesk.

  2. Ve a "Herramientas y ajustes" (en la barra lateral izquierda, al final).

  3. Busca la sección "Aplicaciones" o "Extensiones" y haz clic en "Catálogo de extensiones".

  4. En el buscador, escribe "Let's Encrypt".

  5. Si aparece con un botón "Instalar", haz clic en él y espera a que termine. Si aparece "Desinstalar" o ya está marcada como instalada, perfecto, continúa con el siguiente paso.

[TIP] Esta extensión es gratuita y la mantiene el equipo de Plesk. No descargues versiones piratas ni de terceros, la del catálogo oficial es la única que debes usar.


Paso 2: Accede a la configuración SSL de tu dominio

Una vez confirmado que la extensión está lista, vamos a configurar el certificado para un dominio concreto:

  1. En el panel principal de Plesk, localiza tu dominio en la lista de "Sitios web y dominios". Si tienes muchos, usa el buscador.

  2. Haz clic en el nombre del dominio para entrar en su configuración.

  3. Busca la sección "Seguridad" (o "Certificados SSL/TLS", dependiendo de la versión). En Plesk moderno, verás un icono de candado o un apartado llamado "Certificados SSL/TLS".

  4. Dentro de esa sección, verás una lista de certificados. Probablemente esté vacía o con un certificado autofirmado (de esos que dan miedo). Ignóralo.

  5. Busca el botón o enlace que dice "Instalar Let's Encrypt" o "Obtener certificado". Haz clic ahí.


Paso 3: Configura los parámetros del certificado

Al hacer clic en "Instalar Let's Encrypt", se abrirá un formulario con varias opciones. Vamos a entender cada una:

Email para notificaciones

Este campo es obligatorio. Let's Encrypt enviará avisos a este correo cuando el certificado esté a punto de caducar (aunque Plesk lo renueva automáticamente, es bueno tener una copia de seguridad). Usa un email que revises a menudo.

Dominios a incluir

Aquí decides qué nombres incluir en el certificado. Lo recomendable es marcar:

Si tienes otros subdominios que quieras proteger (por ejemplo, tienda.tudominio.com), añádelos. Pero ojo: cuantos más incluyas, más compleja será la validación. Para empezar, con el dominio y www es suficiente.

Opciones de renovación automática

Plesk te permite elegir entre:

  • Renovar automáticamente: esto es lo que quieres. Marca la casilla "Renovar automáticamente" o "Activar renovación automática". Así no tendrás que preocuparte por la caducidad (que es de 90 días).

  • Renovación manual: solo si quieres control total. No lo recomiendo, porque es fácil olvidarse y dejar tu web sin SSL.

Redirección HTTP a HTTPS

Esta es una opción muy importante. Si la activas, Plesk configurará una regla para que todas las visitas que lleguen a http://tudominio.com se redirijan automáticamente a https://tudominio.com. Sin esta opción, tus usuarios podrían seguir entrando por HTTP y no ver el candado.

[WARNING] Activa la redirección SOLO después de que el certificado esté instalado y funcione. Si la activas antes, podrías crear un bucle de redirección y dejar tu web inaccesible temporalmente.


Paso 4: Haz clic en "Instalar" y espera

Una vez rellenado el formulario, haz clic en el botón "Instalar" o "Obtener". El proceso suele tardar entre 10 y 30 segundos. Plesk se comunicará con los servidores de Let's Encrypt, validará que eres el dueño del dominio (mediante un archivo temporal o un registro DNS) y emitirá el certificado.

Verás un mensaje de éxito si todo ha ido bien. Si aparece un error, no te asustes. Los errores más comunes son:

  • "No se pudo validar el dominio": significa que el DNS no apunta a tu servidor o que el puerto 80 está bloqueado. Revisa los requisitos previos.

  • "Demasiadas solicitudes": Let's Encrypt tiene un límite de emisiones por hora. Espera un rato y reintenta.


Paso 5: Configura la redirección forzada a HTTPS

Si no activaste la redirección en el formulario anterior o quieres asegurarte de que está bien configurada, hazlo ahora:

  1. Ve a "Sitios web y dominios" y selecciona tu dominio.

  2. Busca la opción "Redirecciones" o "Redirección HTTP/HTTPS".

  3. Crea una regla nueva: si la URL empieza por "http://", redirige a "https://" con código 301 (permanente).

  4. Guarda los cambios.

[INFO] El código 301 le dice a Google que la página se ha movido de forma permanente. Así, los motores de búsqueda actualizarán sus índices y no perderás posicionamiento por el cambio de HTTP a HTTPS.


Paso 6: Comprueba que todo funciona

Después de la instalación, es hora de verificar que todo está en orden. Aquí tienes una lista de comprobación:

  • Abre tu web en una ventana de incógnito (para evitar caché) usando https://tudominio.com. Deberías ver el candado y el nombre de tu dominio en la barra de direcciones.

  • Escribe http://tudominio.com y comprueba que te redirige automáticamente a https.

  • Usa herramientas online como SSL Labs (sllabs.com) para analizar la configuración de tu certificado. Te dará una nota de A a F. Si sacas una A, perfecto. Si sacas menos, revisa si tienes protocolos antiguos activados.

  • Comprueba que no hay errores mixtos (contenido cargado por HTTP dentro de una página HTTPS). Esto pasa cuando algunas imágenes o scripts se cargan sin cifrar. Para detectarlo, abre las herramientas de desarrollador de tu navegador (F12) y busca avisos en la consola.


Renovación automática: cómo funciona y qué debes saber

Los certificados de Let's Encrypt caducan cada 90 días. Esto es intencional: obliga a la automatización y reduce el riesgo de que un certificado comprometido se use durante meses.

Plesk, si activaste la renovación automática, se encargará de todo. Pero hay un par de cosas que debes saber:

  • La renovación se ejecuta diariamente: Plesk comprueba cada día si algún certificado está a menos de 30 días de caducar. Si es así, lo renueva automáticamente.

  • Necesitas que los puertos estén abiertos: la renovación usa el mismo método de validación que la emisión. Si bloqueas el puerto 80 o 443, la renovación fallará.

  • Revísalo de vez en cuando: entra en la sección de certificados cada par de semanas y comprueba que la fecha de caducidad se ha actualizado. Si ves que se acerca y no se renueva, algo está mal.

[WARNING] Si tu servidor está detrás de un proxy o un CDN (como Cloudflare), la renovación automática puede fallar. En ese caso, tendrás que usar el método de validación por DNS en lugar de HTTP. Consulta la documentación de tu CDN para configurarlo.


Solución de problemas comunes (FAQ)

Mi certificado se instaló pero el navegador sigue mostrando un error

Esto suele pasar por tres motivos:

  • Caché del navegador: prueba en incógnito o con otro navegador.

  • Contenido mixto: alguna imagen o script se carga por HTTP. Revisa la consola del navegador.

  • El certificado no está asociado al dominio: en Plesk, a veces hay que ir a "Certificados SSL/TLS" y seleccionar el certificado correcto en el desplegable de "Asignar certificado".

¿Puedo usar Let's Encrypt en varios dominios de mi cuenta?

Sí, absolutamente. Repite el proceso para cada dominio. Cada uno tendrá su propio certificado y su propia renovación automática.

¿Let's Encrypt sirve para tiendas online?

Para una tienda pequeña o mediana, sí. La seguridad es la misma que la de un certificado de pago. La diferencia está en el soporte y en el nivel de garantía legal. Si procesas pagos con tarjeta directamente en tu servidor (sin pasarela externa), quizá quieras un certificado de pago con mayor validación (OV o EV). Pero si usas PayPal, Stripe o similar, el gratuito es perfecto.

¿Qué pasa con Syspanel?

Si en algún momento usas Syspanel (anteriormente conocido como HestiaCP) en lugar de Plesk, el proceso es similar pero la interfaz cambia. Recuerda que el puerto de acceso a Syspanel es el 2106, no el 443. La instalación de Let's Encrypt en Syspanel se hace desde la sección "Web" de cada dominio, y la renovación también es automática.

¿Puedo revocar un certificado?

Sí, desde Plesk puedes revocar un certificado en cualquier momento. Pero no lo hagas sin necesidad: dejará tu web sin SSL hasta que instales otro.


Consejos finales para sacar el máximo partido a tu SSL

  1. Actualiza tus enlaces internos: si en tu web tienes enlaces escritos a mano con "http://", cámbialos a "https://" o usa enlaces relativos.

  2. Configura la política de seguridad HSTS: esto le dice al navegador que siempre use HTTPS para tu dominio, incluso si el usuario escribe HTTP. En Plesk, puedes activarlo en la configuración del certificado, pero hazlo solo cuando estés seguro de que todo funciona.

  3. Haz copias de seguridad: antes de hacer cambios importantes en la configuración SSL, es buena práctica tener una copia de tu sitio. Así, si algo falla, puedes restaurar rápido.

  4. Monitoriza la caducidad: aunque sea automático, configúrate un recordatorio en tu calendario para revisar cada 60 días. Mejor prevenir que curar.

  5. No mezcles certificados: si tienes varios dominios, no intentes usar el certificado de uno en otro. Cada dominio necesita su propio certificado, aunque Let's Encrypt permite incluir varios nombres en uno solo.


Conclusión

Instalar un certificado SSL gratuito con Let's Encrypt en Plesk es un proceso sencillo que te tomará menos de cinco minutos, pero que tiene un impacto enorme en la seguridad y el posicionamiento de tu web. No hay excusa para no tener HTTPS hoy en día: es gratis, automático y fácil.

Con esta guía, ya sabes cómo hacerlo paso a paso, cómo configurar la renovación automática y cómo solucionar los problemas más comunes. Si sigues estos pasos, tu web estará protegida, tus visitantes confiarán en ti y Google te lo agradecerá con mejores posiciones.

¿Tienes alguna duda? Revisa la sección de preguntas frecuentes o consulta la documentación oficial de Plesk. Y recuerda: si tu web es tu negocio, la seguridad no es un gasto, es una inversión.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel