🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo activar SSL gratuito en tu web con Plesk (Let's Encrypt)

Actualizado el 18 de septiembre de 2025

¿Qué es Let's Encrypt y por qué necesitas un certificado SSL?

Cuando visitas una web, tu navegador y el servidor se comunican intercambiando información. Sin un certificado SSL, esta comunicación viaja "en texto plano", lo que significa que un tercero malintencionado podría interceptar datos sensibles como contraseñas, números de tarjeta o información personal.

El certificado SSL (Secure Sockets Layer) cifra esa conexión, convirtiendo los datos en un código ilegible para cualquiera que no sea el destinatario final. La forma más fácil de saber si una web lo tiene activado es mirar la barra de direcciones: si aparece un candado y la URL empieza por https://, estás protegido.

Let's Encrypt es una autoridad de certificación gratuita, automatizada y de código abierto. Su misión es hacer que el cifrado sea accesible para todos, y por eso ofrece certificados con una validez de 90 días, renovables automáticamente. Al ser gratuito, no tienes excusa para no tener tu web con https.

Integrado en Plesk, el proceso de activación es sorprendentemente sencillo. No necesitas conocimientos avanzados de criptografía ni de configuración de servidores. Este panel de control hace todo el trabajo pesado por ti.

Requisitos previos antes de activar SSL

Antes de lanzarte a activar el certificado, asegúrate de que cumples estos requisitos básicos. Si falla alguno, el proceso no funcionará correctamente.

1. Tu dominio debe apuntar al servidor

El certificado se emite para un dominio concreto (por ejemplo, tudominio.com). Para que Let's Encrypt verifique que eres el propietario, tu dominio debe resolver (apuntar) a la IP del servidor donde está alojado Plesk. Si tu dominio está registrado en otro sitio, tendrás que modificar los DNS y apuntar el registro A a la IP de tu servidor.

2. Tener acceso al panel de Plesk

Necesitas ser administrador o tener permisos de suscripción sobre el dominio en cuestión. Normalmente, el acceso se realiza a través de https://tu-servidor:8443.

3. El dominio debe estar configurado en Plesk

El sitio web debe existir como dominio o subdominio dentro de tu panel. No puedes emitir un certificado para un dominio que no esté creado en Plesk.

4. Puerto 80 abierto (HTTP)

Let's Encrypt necesita comunicarse con tu servidor a través del puerto 80 (HTTP) para validar la propiedad del dominio. Asegúrate de que tu firewall no lo bloquea.

Paso a paso: Activar SSL gratuito con Let's Encrypt en Plesk

Una vez que tengas los requisitos listos, sigue estos pasos. Te guiaré paso a paso, sin tecnicismos innecesarios.

Paso 1: Accede a tu panel de Plesk

Abre tu navegador y escribe la dirección de tu servidor con el puerto de administración. Normalmente es https://tu-servidor:8443. Introduce tu usuario y contraseña de administrador.

Paso 2: Ve a la sección "Sitios web y dominios"

En el panel principal, verás un listado de tus suscripciones y dominios. Haz clic en el dominio para el que quieres activar el SSL. Te llevará a una pantalla con todas las opciones de configuración para ese sitio.

Paso 3: Busca la opción "Let's Encrypt"

Dentro de la página del dominio, busca un apartado llamado "Let's Encrypt" o "Certificados SSL/TLS". Dependiendo de la versión de Plesk, puede estar en un lugar u otro, pero normalmente es fácil de encontrar. Si no lo ves, usa el buscador interno del panel.

Paso 4: Configura los ajustes del certificado

Al hacer clic en "Let's Encrypt", se abrirá un formulario con varias opciones. Aquí tienes las más importantes:

  • Correo electrónico: Introduce una dirección de correo válida. Let's Encrypt la usará para notificaciones de expiración o problemas con el certificado.
  • Incluir subdominios: Marca la casilla si quieres que el certificado cubra también los subdominios (por ejemplo, blog.tudominio.com o tienda.tudominio.com). Esto es muy útil y se recomienda activarlo.
  • Renovación automática: Deja marcada la opción de renovación automática. Así no tendrás que preocuparte por la caducidad cada 90 días.

Paso 5: Emite el certificado

Una vez configurado todo, haz clic en el botón "Emitir" o "Instalar". El proceso es automático y suele tardar solo unos segundos. Plesk se comunicará con los servidores de Let's Encrypt, verificará tu dominio y emitirá el certificado.

Paso 6: Activa el modo HTTPS forzoso

Este es el paso más importante para que tu web sea segura de verdad. Una vez emitido el certificado, tienes que configurar tu sitio para que redirija todo el tráfico a https.

En Plesk, suele haber una opción llamada "Redirección HTTPS" o "Forzar HTTPS". Actívala. Esto asegura que, si alguien intenta acceder a http://tudominio.com, será redirigido automáticamente a https://tudominio.com.

[TIP] Si tu web tiene contenido mixto (por ejemplo, imágenes que se cargan desde URLs con http://), el candado puede no aparecer. Este problema se llama "contenido mixto". Para solucionarlo, asegúrate de que todos los recursos de tu web (imágenes, scripts, CSS) se carguen desde URLs con https://.

Verifica que tu certificado SSL funciona correctamente

Después de la instalación, es vital comprobar que todo está funcionando. Aquí tienes varias formas de hacerlo:

1. La prueba del candado

Abre tu sitio web en una ventana de incógnito. Deberías ver el candado en la barra de direcciones. Haz clic en él para ver los detalles del certificado. Debería aparecer que la conexión es segura y que el certificado es válido.

2. Comprueba la fecha de expiración

En los detalles del certificado, verás la fecha de expiración. Recuerda que Let's Encrypt emite certificados de 90 días. Si has activado la renovación automática, no tendrás que preocuparte, pero es buena práctica saber cuándo expira.

3. Usa herramientas online

Puedes usar herramientas gratuitas como SSL Labs (https://www.ssllabs.com/ssltest/) para analizar la configuración de tu SSL. Te dará una nota de la A a la F, y te indicará posibles problemas de configuración.

[WARNING] Si tu web no carga con https:// o el navegador muestra un error de "Conexión no segura", es que algo falló en la instalación. No intentes forzar la redirección HTTPS hasta que el certificado esté correctamente instalado, o podrías dejar tu web inaccesible.

Problemas comunes y cómo solucionarlos

No todo es perfecto siempre. Aquí tienes los problemas más habituales y sus soluciones.

El certificado no se emite y me da un error

El error más común es "No se pudo validar el dominio". Esto suele significar que tu dominio no apunta correctamente al servidor o que el puerto 80 está bloqueado.

  • Solución: Verifica los registros DNS de tu dominio. Asegúrate de que el registro A apunta a la IP de tu servidor.
  • Solución: Revisa el firewall de tu servidor. Asegúrate de que el puerto 80 y el puerto 443 están abiertos.

Mi web carga, pero el candado no aparece

Esto indica que tienes contenido mixto. Tu web carga vía https, pero algún recurso (una imagen, un script) se está cargando vía http.

  • Solución: Revisa el código fuente de tu web (Ctrl+U en el navegador) y busca referencias a http://. Cámbialas por https:// o usa rutas relativas.
  • Solución: Si usas WordPress, hay plugins que corrigen esto automáticamente, como "Really Simple SSL".

El certificado se renueva, pero no se aplica el cambio

A veces, después de una renovación automática, el servidor web no se reinicia y sigue usando el certificado antiguo.

  • Solución: Reinicia el servicio de Apache o Nginx desde Plesk. En la sección "Herramientas y configuración", busca "Administración de servicios" y reinicia el servidor web.

¿Qué pasa si tengo varios dominios o subdominios?

Let's Encrypt permite certificados multidominio. En Plesk, el proceso es el mismo. Solo tienes que marcar la casilla "Incluir subdominios" durante la emisión. El certificado cubrirá el dominio principal y todos los subdominios que tengas configurados.

Si tienes varios dominios en la misma suscripción, tendrás que emitir un certificado para cada uno. El proceso es idéntico.

[INFO] Si usas un panel de control alternativo como Syspanel, el proceso es similar. Syspanel también tiene integración con Let's Encrypt y puedes activar el SSL desde la sección de dominios. Recuerda que para acceder a Syspanel, el puerto es el 2106. La interfaz puede variar ligeramente, pero la lógica es la misma: buscar el dominio, ir a la sección de seguridad y emitir el certificado.

Preguntas frecuentes (FAQ)

¿El certificado de Let's Encrypt es realmente gratuito?

Sí, 100% gratuito. Es un proyecto sin ánimo de lucro respaldado por grandes empresas como Mozilla, Cisco o Facebook. No hay costes ocultos ni renovaciones de pago.

¿Cada cuánto tiempo se renueva el certificado?

Los certificados de Let's Encrypt tienen una validez de 90 días. Sin embargo, con la renovación automática de Plesk, no tendrás que hacer nada. El sistema se encargará de renovarlo antes de que expire.

¿Puedo usar Let's Encrypt en un sitio de comercio electrónico?

Sí, pero con una consideración importante. El certificado de Let's Encrypt es de tipo "Validación de Dominio" (DV). Esto significa que solo verifica que eres dueño del dominio, no que tu empresa es legítima. Para un ecommerce, es recomendable usar un certificado de "Validación Extendida" (EV) que muestra el nombre de tu empresa en la barra de direcciones. Sin embargo, para la mayoría de los casos, Let's Encrypt ofrece una seguridad perfecta.

¿Qué pasa si mi web usa un subdominio con un servidor diferente?

Si tu subdominio apunta a otro servidor, Let's Encrypt no podrá validarlo desde tu Plesk. Tendrás que emitir el certificado desde el servidor donde está alojado ese subdominio.

¿La activación de SSL afecta a mi posicionamiento SEO?

Sí, y de forma positiva. Google ha confirmado que el HTTPS es un factor de posicionamiento. Tener un certificado SSL activo puede darte una pequeña ventaja sobre competidores que no lo tienen. Además, los navegadores marcan las webs sin HTTPS como "No seguras", lo que puede ahuyentar a tus visitantes.

Consejos finales para una configuración perfecta

  • Activa el HSTS (HTTP Strict Transport Security): En Plesk, puedes activar esta opción en la configuración del certificado. Fuerza al navegador a usar siempre HTTPS y protege contra ataques de intermediarios. Úsalo solo cuando estés seguro de que tu web funciona bien con HTTPS.
  • Actualiza tus enlaces internos: Si tienes enlaces internos en tu web que apuntan a http://, actualízalos a https://. Esto evita redirecciones innecesarias y mejora la velocidad de carga.
  • Configura la redirección 301: Asegúrate de que la redirección de http:// a https:// sea de tipo 301 (permanente). Esto le dice a Google que la nueva versión canónica de tu web es la https.
  • Mantén un ojo en las fechas: Aunque la renovación sea automática, es buena práctica revisar cada pocos meses que todo sigue en orden.

Activar SSL gratuito en tu web con Plesk y Let's Encrypt es un proceso rápido, sencillo y que no te costará nada. Siguiendo estos pasos, tendrás tu web con https en cuestión de minutos, mejorando tu seguridad y tu posicionamiento en buscadores. No hay excusa para no hacerlo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel