🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: cómo renovar un certificado SSL

Actualizado el 14 de septiembre de 2025

¡Hola! Soy tu asistente técnico de confianza. Hoy vamos a resolver una tarea que, aunque suene técnica, es más sencilla de lo que parece: renovar el certificado SSL en Plesk.

Un certificado SSL es el candado que protege la comunicación entre tu sitio web y los visitantes. Sin él, los navegadores muestran advertencias de “No seguro” y los datos pueden ser interceptados. En Plesk, puedes renovar este certificado de forma manual o automática. Te guiaré paso a paso para que lo hagas sin complicaciones, incluso si eres nuevo en la administración de servidores.

¿Por qué es importante renovar a tiempo?
Los certificados SSL tienen una fecha de caducidad (normalmente 1 año). Si no los renuevas, tu sitio dejará de ser seguro, perderás la confianza de los usuarios y, en algunos casos, hasta podrías ver afectado tu posicionamiento en buscadores. Además, los navegadores modernos bloquean el acceso a sitios con certificados caducados.

Vamos a ello.


¿Qué necesito antes de empezar?

Antes de lanzarte a renovar, verifica que cumples con estos requisitos mínimos:

  • Acceso a Plesk: Debes tener credenciales de administrador o de un plan de hosting que permita gestionar SSL.
  • Dominio verificado: El dominio para el cual renovarás el certificado debe estar apuntando a tu servidor.
  • Certificado actual (opcional): Si tienes un certificado de pago, necesitarás el archivo .key y .crt o el código CSR. Para Let’s Encrypt (gratuito), todo se hace automáticamente.
  • Puertos abiertos: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) estén accesibles desde internet, ya que Let’s Encrypt necesita validar tu dominio.

[INFO] Si tu hosting usa un panel alternativo como Syspanel (antes HestiaCP), el proceso es similar pero accedes por el puerto 2106. En este artículo nos centramos en Plesk, pero los conceptos son universales.


Método 1: Renovar certificado SSL gratuito con Let’s Encrypt (automático)

Let’s Encrypt es la opción más popular para sitios pequeños y medianos. Plesk integra esta herramienta y puede renovar automáticamente antes de la caducidad.

Paso 1: Acceder a la sección SSL/TLS

  1. Inicia sesión en Plesk como administrador.
  2. En el panel izquierdo, busca “Alojamiento web” y haz clic en el dominio que quieres renovar.
  3. En el menú de herramientas del dominio, selecciona “Certificados SSL/TLS” (a veces aparece como “Seguridad” > “Certificados SSL”).

Paso 2: Renovar el certificado existente

Verás una lista de certificados instalados. Busca el que está a punto de caducar y haz clic en el icono de “Renovar” (suele ser un símbolo de flecha circular o un candado con una flecha).

Plesk te preguntará si deseas renovar con Let’s Encrypt. Confirma la acción.

Paso 3: Configurar la renovación automática (recomendado)

En la misma pantalla, marca la opción “Renovación automática”. Esto hará que Plesk renueve el certificado automáticamente 30 días antes de la caducidad, sin que tengas que hacer nada más.

[TIP] Activa también la opción “Incluir el subdominio www” si tu sitio usa ambas versiones (ejemplo.com y www.ejemplo.com). Así evitas errores de seguridad mixta.

Paso 4: Verificar la instalación

Una vez renovado, Plesk lo instalará automáticamente. Para comprobarlo:

  • Abre tu sitio web en un navegador y haz clic en el candado de la barra de direcciones.
  • Debería mostrar “Conexión segura” y la fecha de caducidad actualizada.
  • También puedes usar herramientas online como SSL Labs para un análisis detallado.

Método 2: Renovar un certificado SSL de pago (manual)

Si compraste un certificado SSL de una autoridad como Comodo, DigiCert o GlobalSign, el proceso es manual, pero igual de manejable desde Plesk.

Paso 1: Generar una CSR (Solicitud de Firma de Certificado)

  1. En Plesk, ve a “Certificados SSL/TLS” y haz clic en “Añadir certificado SSL”.
  2. Se abrirá un formulario. Rellena los datos de tu organización (nombre, país, etc.).
  3. No es necesario que generes una nueva clave privada si ya tienes una. En ese caso, selecciona “Usar clave existente” y sube el archivo .key.
  4. Haz clic en “Solicitar” y Plesk generará la CSR. Cópiala (es un bloque de texto que empieza con -----BEGIN CERTIFICATE REQUEST-----).

Paso 2: Enviar la CSR a tu proveedor SSL

Envía esa CSR a la entidad emisora de tu certificado. Ellos te devolverán el certificado firmado (normalmente en un archivo .crt o .pem).

Paso 3: Instalar el certificado firmado en Plesk

  1. Vuelve a “Certificados SSL/TLS” y selecciona el certificado que acabas de crear (aún sin firmar).
  2. Haz clic en “Subir certificado” y pega el contenido del archivo .crt que recibiste.
  3. Si el proveedor te dio un certificado intermedio (cadena de confianza), pégalo en el campo correspondiente.
  4. Guarda los cambios.

Paso 4: Asignar el certificado al dominio

  1. En la misma sección, busca el certificado recién subido y haz clic en “Asignar al dominio”.
  2. Selecciona el dominio principal y confirma.

[WARNING] No olvides renovar el certificado antes de que caduque. Pon un recordatorio en tu calendario 1 mes antes de la fecha de expiración.


Solución de problemas comunes

A veces la renovación falla. Aquí tienes las causas más frecuentes y cómo resolverlas:

Error: “No se pudo validar el dominio”

  • Causa: El puerto 80 no está abierto o el dominio no apunta al servidor.
  • Solución: Verifica que tu dominio tenga un registro A apuntando a la IP del servidor. También comprueba que el firewall no bloquee el puerto 80.

Error: “El certificado no se renueva automáticamente”

  • Causa: La opción de renovación automática no está activada o el cron de Plesk no funciona.
  • Solución: Actívala manualmente (como vimos en el Paso 3 del Método 1). Si el problema persiste, contacta a tu proveedor de hosting.

Error: “El certificado está caducado y no puedo renovar”

  • Solución: Si el certificado ya caducó, Let’s Encrypt no permite renovarlo, pero sí emitir uno nuevo. Simplemente elimina el certificado viejo y crea uno nuevo desde cero (Método 1). Plesk te guiará.

[INFO] Si tu panel es Syspanel (HestiaCP), el proceso es similar: accedes por el puerto 2106, buscas “SSL” en el dominio y seleccionas “Let’s Encrypt”. La renovación automática también está disponible.


Preguntas frecuentes (FAQ)

¿Con cuánta antelación debo renovar el certificado SSL?

Lo ideal es renovar al menos 30 días antes de la caducidad. Con la renovación automática de Let’s Encrypt, Plesk lo hace por ti.

¿Puedo tener varios certificados SSL en un mismo dominio?

No, solo uno por dominio. Pero puedes tener certificados wildcard (*.tudominio.com) que cubran todos los subdominios.

¿Qué pasa si no renuevo el certificado a tiempo?

Tu sitio mostrará un error de seguridad en el navegador (“No seguro” o “Conexión no privada”). Los visitantes no podrán acceder de forma segura y podrían salir del sitio.

¿La renovación afecta el rendimiento de mi web?

No, la renovación es instantánea y no interrumpe el servicio. Solo se actualiza el archivo de seguridad.

¿Puedo usar Let’s Encrypt para sitios de comercio electrónico?

Sí, Let’s Encrypt ofrece el mismo nivel de cifrado que los certificados de pago. Sin embargo, algunos negocios prefieren certificados de pago por el soporte y la garantía adicional.


Consejos finales para mantener tu seguridad web en Plesk

  • Activa la renovación automática siempre que sea posible. Olvidar renovar es el error más común.
  • Monitorea la fecha de caducidad con herramientas como SSL Checker o desde el propio panel de Plesk.
  • Usa certificados wildcard si tienes muchos subdominios (ej: blog.tudominio.com, tienda.tudominio.com).
  • Mantén Plesk actualizado a la última versión para evitar vulnerabilidades.
  • Haz copias de seguridad de la configuración SSL (claves privadas y certificados) en un lugar seguro.

Recuerda: un certificado SSL renovado a tiempo es sinónimo de confianza para tus usuarios y de buena salud para tu sitio web. Si sigues estos pasos, podrás dormir tranquilo sabiendo que tu seguridad web está en orden.

¿Te ha quedado alguna duda? Puedes consultar la documentación oficial de Plesk o escribirme en los comentarios. ¡Buena suerte con tu renovación!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel