🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar la seguridad SSL en Plesk para tu sitio web

Actualizado el 18 de septiembre de 2025

¿Por qué es tan importante configurar SSL en Plesk?

La seguridad web ya no es un extra, es una necesidad básica. Si tu sitio web no tiene un certificado SSL, los navegadores modernos como Chrome o Firefox lo marcarán como "No seguro", lo que espantará a tus visitantes y dañará tu posicionamiento en Google.

Configurar ssl plesk es mucho más sencillo de lo que imaginas. Plesk es uno de los paneles de control más intuitivos que existen, y en unos pocos minutos puedes tener tu sitio funcionando bajo HTTPS, el protocolo seguro que cifra la información entre el navegador del usuario y tu servidor.

En esta guía te explicaré paso a paso cómo instalar un certificado Let's Encrypt Plesk, cómo forzar HTTPS en Plesk y algunos consejos extra para blindar tu seguridad web. No necesitas ser un experto en servidores, solo seguir las instrucciones con calma.


¿Qué es un certificado SSL y por qué te conviene tenerlo?

Un certificado SSL (Secure Sockets Layer) es un archivo digital que se instala en tu servidor y que activa el candado que ves en la barra de direcciones. Cuando un usuario entra a tu web, se establece una conexión cifrada, lo que significa que cualquier dato que se transmita (contraseñas, pagos, formularios) viaja de forma ilegible para los hackers.

Los beneficios son claros:

  • Confianza del usuario: Ver el candado y "https://" genera credibilidad.
  • Mejor posicionamiento SEO: Google premia los sitios seguros con mejores posiciones.
  • Protección de datos: Imprescindible si tienes formularios, tiendas online o áreas de cliente.
  • Compatibilidad: Muchas APIs y servicios externos requieren HTTPS.

Plesk simplifica enormemente este proceso, y lo mejor de todo es que puedes obtener un certificado gratuito gracias a Let's Encrypt.


Antes de empezar: requisitos previos

Para que todo funcione correctamente, asegúrate de tener lo siguiente:

  • Acceso a Plesk como administrador o como usuario con permisos suficientes.
  • Un dominio registrado y apuntando a tu servidor (los registros DNS deben estar correctos).
  • Que el dominio no esté detrás de un proxy o CDN que complique la validación (aunque se puede configurar, es más avanzado).
  • Tiempo y paciencia. No más de 15 minutos, en realidad.

Si tu dominio aún no apunta a tu servidor, la instalación fallará. Let's Encrypt necesita verificar que controlas el dominio.


Instalación de un certificado Let's Encrypt en Plesk

El método más recomendado para la mayoría de sitios web es usar el certificado Let's Encrypt Plesk. Es gratuito, se renueva automáticamente y es perfecto para blogs, webs corporativas y tiendas online pequeñas o medianas.

Paso 1: Accede al panel de Plesk

Escribe la dirección de tu panel en el navegador. Normalmente es algo como https://tu-servidor:8443 o la URL que te haya dado tu proveedor de hosting.

Inicia sesión con tus credenciales.

Paso 2: Selecciona tu dominio

En el panel principal, verás una lista de tus dominios. Haz clic en el nombre del dominio para el que quieres instalar SSL.

Una vez dentro, busca la sección que dice "SSL/TLS Certificates" o "Certificados SSL/TLS". La encontrarás en el menú lateral o en la pestaña de "Seguridad".

Paso 3: Añade un nuevo certificado

Dentro de la sección de certificados, verás un botón que dice "Add SSL/TLS Certificate" (Añadir certificado). Haz clic en él.

Se abrirá un formulario. Plesk te ofrece varias opciones, pero la que nos interesa es la que dice "Let's Encrypt". No necesitas rellenar los campos de "Country", "State" ni nada de eso, porque Let's Encrypt lo genera automáticamente.

Solo asegúrate de que el dominio correcto esté seleccionado en el campo "Domains".

Paso 4: Instala el certificado

Después de crear el certificado, volverás a la lista de certificados. Ahora verás uno nuevo con el nombre de tu dominio y la fecha de expiración.

Haz clic en el botón "Install" (Instalar) junto a ese certificado. Plesk te preguntará si quieres usarlo para el dominio principal y sus subdominios. Te recomiendo que marques la casilla de "Secure the mail client" si usas el correo de tu dominio, aunque no es obligatorio.

Confirma la instalación. En unos segundos, tu dominio tendrá SSL activo.

[TIP] Si tienes subdominios importantes (como tienda.tudominio.com o blog.tudominio.com), asegúrate de que estén listados en el certificado. Puedes añadirlos en el momento de crear el certificado o editarlo después.


Forzar HTTPS en Plesk: redirige todo el tráfico

Tener el certificado instalado es solo la mitad del trabajo. Ahora necesitas que los usuarios accedan siempre por HTTPS y no por HTTP. Esto se llama forzar HTTPS en Plesk y es fundamental para que no haya contenido mixto (parte del sitio segura y parte no).

Opción A: Usar la redirección de Plesk

Plesk tiene una función integrada para esto.

  1. Ve a la sección "Hosting & DNS" y luego a "Hosting Settings" (Ajustes de hosting).

  2. Busca la opción que dice "Permanent SEO-safe 301 redirect from HTTP to HTTPS" (Redirección permanente 301 de HTTP a HTTPS).

  3. Actívala y guarda los cambios.

Con esto, cualquier visita a http://tudominio.com será redirigida automáticamente a https://tudominio.com. Es una redirección 301, lo que significa que los buscadores entenderán que la versión canónica de tu sitio es la HTTPS.

Opción B: Regla en el archivo .htaccess

Si prefieres tener control total o la opción anterior no está disponible en tu plan, puedes añadir una regla manualmente.

Accede al Administrador de archivos de Plesk y localiza la carpeta httpdocs (o la raíz de tu dominio). Busca el archivo .htaccess. Si no existe, créalo.

Añade este código al principio del archivo:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Guarda los cambios y listo. Esta regla fuerza la redirección a HTTPS.

[WARNING] Antes de editar el .htaccess, haz una copia de seguridad. Un error puede tumbar tu sitio. Si no te sientes cómodo, usa la opción A.


Verifica que tu SSL funciona correctamente

Después de instalar el certificado y forzar la redirección, es hora de comprobar que todo está en orden.

  • Escribe https://tudominio.com en tu navegador. Deberías ver el candado.
  • Accede a http://tudominio.com y comprueba que te redirige automáticamente a HTTPS.
  • Haz clic en el candado y revisa los detalles del certificado. Debe indicar que la conexión es segura y que la fecha de expiración es correcta.

También puedes usar herramientas online como SSL Labs para hacer un análisis más profundo de la configuración de tu servidor y ver si hay algún problema.


Renovación automática: el gran beneficio de Let's Encrypt

Una de las grandes ventajas de usar certificado Let's Encrypt Plesk es que la renovación es automática. No tienes que preocuparte por renovar manualmente cada 90 días, que es la duración de estos certificados.

Plesk se encarga de renovarlos automáticamente unos días antes de que expiren, siempre que el dominio siga apuntando al servidor y el servicio esté activo.

Para asegurarte de que la renovación automática está activa:

  1. Ve a la sección de SSL/TLS Certificates.
  2. Haz clic en tu certificado Let's Encrypt.
  3. Busca la opción de "Renew automatically" y verifica que está marcada.

[INFO] Si por alguna razón la renovación falla (por ejemplo, si el dominio deja de apuntar a tu servidor), recibirás un aviso en el correo de administrador. Asegúrate de revisar tu correo periódicamente.


Problemas comunes y cómo solucionarlos

A veces las cosas no salen a la primera. Aquí tienes los problemas más habituales y sus soluciones.

El certificado no se instala y da error

Esto suele pasar cuando el dominio no apunta correctamente al servidor. Verifica tu DNS. También puede ser que tengas un firewall o un CDN que esté interfiriendo.

Aparece "Tu conexión no es privada"

Este error significa que el navegador no confía en el certificado. Suele ocurrir si has accedido a tu web por IP en lugar del dominio, o si el certificado no cubre el dominio exacto (por ejemplo, si falta el "www").

La redirección a HTTPS no funciona

Primero, asegúrate de que el certificado está instalado y activo. Luego, revisa que la regla de redirección está bien escrita. Si usas un CDN, la redirección debe configurarse en el CDN, no en el servidor.

Contenido mixto (mixed content)

Este es un error muy común. Significa que tu web se carga por HTTPS, pero algunos recursos (imágenes, scripts, CSS) se cargan por HTTP. Para solucionarlo, busca en tu base de datos o en tus archivos las URLs que empiezan por http:// y cámbialas por https:// o usa URLs relativas.


Consejos extra para mejorar tu seguridad web

Instalar SSL es un gran paso, pero no es el único. Aquí tienes algunas recomendaciones para reforzar tu seguridad web:

  • Mantén Plesk actualizado: Las actualizaciones incluyen parches de seguridad.
  • Usa contraseñas fuertes: Tanto para el panel como para los usuarios de tu web.
  • Activa el firewall: Plesk tiene un firewall integrado que puedes configurar.
  • Haz copias de seguridad: Ante cualquier problema, podrás restaurar tu sitio.
  • Usa autenticación de dos factores (2FA) para acceder a Plesk: Añade una capa extra de protección.

Preguntas frecuentes (FAQ)

¿El certificado SSL de Let's Encrypt es realmente gratis?

Sí, es 100% gratuito. Es una iniciativa sin ánimo de lucro que busca que toda la web sea segura.

¿Cuánto dura un certificado Let's Encrypt?

Dura 90 días. Pero con la renovación automática de Plesk, no tendrás que hacer nada.

¿Puedo usar SSL en varios dominios?

Sí, puedes instalar un certificado para cada uno de tus dominios en Plesk. También puedes crear certificados multidominio si los necesitas.

¿Necesito SSL si mi web no tiene tienda online?

Sí, te lo recomiendo encarecidamente. Google y los usuarios valoran la seguridad. Además, es un factor de ranking en SEO.

¿Qué hago si ya tengo un certificado SSL de otra empresa (como Comodo o DigiCert)?

Puedes importarlo en Plesk. Ve a la sección de certificados, elige "Add SSL/TLS Certificate" y selecciona la opción de importar. Necesitarás el archivo del certificado, la clave privada y la cadena de certificados.

¿La instalación de SSL afecta al rendimiento de mi web?

El cifrado y descifrado de datos consume recursos, pero en la práctica es imperceptible. La mayoría de servidores modernos lo manejan sin problemas.


Configurar la seguridad SSL en Plesk es un proceso accesible para cualquier persona, incluso sin conocimientos técnicos avanzados. Siguiendo estos pasos, tendrás tu sitio funcionando bajo HTTPS en cuestión de minutos.

Recuerda que la seguridad web es un proceso continuo. No te detengas en el SSL; revisa periódicamente la configuración de tu servidor, actualiza tus software y mantente informado sobre las últimas amenazas.

Con tu certificado Let's Encrypt Plesk instalado y la redirección forzada, ya puedes disfrutar de los beneficios de un sitio web seguro y confiable. Tus visitantes te lo agradecerán y Google también.

[WARNING] Si tu sitio está alojado en un panel de control diferente, como Syspanel (accesible por el puerto 2106), el proceso puede variar ligeramente, pero los conceptos son los mismos. Busca la sección de SSL/TLS en tu panel y sigue las instrucciones del proveedor.

Espero que esta guía te haya sido de gran ayuda. Si tienes alguna duda, no dudes en dejar un comentario o contactar con tu proveedor de hosting. ¡Buena suerte con tu sitio seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel