🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo renovar o cambiar el certificado SSL en Plesk

Actualizado el 4 de mayo de 2026

¿Qué es un certificado SSL y por qué debería importarte?

Antes de meternos de lleno en el lío de renovar o cambiar el certificado SSL en Plesk, vamos a poner los cimientos. Si estás leyendo esto, probablemente ya sabes que el candadito que aparece en la barra de direcciones de tu navegador es gracias al SSL (Secure Sockets Layer). Pero por si acaso, te lo resumo en cristiano: el certificado SSL es lo que permite que la conexión entre el navegador de tus visitantes y tu servidor esté cifrada. Sin él, cualquier persona con un poco de maña podría interceptar datos como contraseñas o números de tarjeta de crédito.

Google, además, lleva años penalizando las webs sin SSL. Así que, si tu página no tiene uno, los usuarios verán un feo aviso de "No seguro" y tu posicionamiento en buscadores se resentirá. Por eso, renovar SSL Plesk o cambiar certificado SSL Plesk no es un capricho, es una necesidad para la seguridad web y para tu SEO.

Ahora bien, ¿qué pasa cuando el certificado caduca? Pues que todo eso se va al garete. La buena noticia es que Plesk, uno de los paneles de control más populares del mundo, hace que este proceso sea bastante sencillo. En este artículo te voy a guiar paso a paso, sin tecnicismos raros, para que lo hagas tú mismo sin volverte loco.

¿Cuándo debo renovar o cambiar el certificado SSL en Plesk?

Esta es la pregunta del millón. Hay varios escenarios en los que te vas a ver en la tesitura de tener que hacer algo con tu certificado:

  • Fecha de caducidad cercana: Los certificados SSL no duran eternamente. Los de pago suelen durar uno o dos años, mientras que los gratuitos de Let's Encrypt duran solo 90 días. Plesk te avisará con antelación, pero es mejor que lo compruebes tú mismo.
  • El certificado ya ha caducado: Si has llegado tarde, verás el error en el navegador. No cunda el pánico, la solución es la misma que para renovar, solo que con más urgencia.
  • Cambio de dominio o subdominio: Si has añadido un dominio nuevo o has cambiado la estructura de tu web, necesitarás un certificado que cubra esa nueva dirección.
  • Cambio de proveedor de certificados: Quizás estabas pagando por uno y ahora quieres probar el gratuito de Let's Encrypt, o al revés. También puedes querer cambiar de una autoridad de certificación (CA) a otra.
  • Necesitas un certificado Wildcard: Si tienes muchos subdominios, un certificado comodín (wildcard) te cubre todos ellos. Si solo tenías uno para el dominio principal, quizás quieras ampliarlo.

Preparativos antes de tocar nada

Vale, ya sabemos el porqué. Ahora vamos al cómo. Antes de lanzarte a hacer clics como un loco, hay un par de cosas que debes tener en cuenta:

  • Acceso a Plesk: Lógicamente, necesitas las credenciales de administrador o de usuario con permisos suficientes para gestionar el dominio en cuestión.
  • Verificar que el dominio apunta a tu servidor: Para que la validación del certificado funcione, el dominio (y los subdominios que quieras proteger) deben estar apuntando a la IP de tu servidor donde está Plesk. Si no, la renovación fallará.
  • Decidir el tipo de certificado: ¿Vas a usar el gratuito de Let's Encrypt o vas a instalar uno de pago? La mayoría de la gente opta por el primero por su sencillez, pero te explicaré ambos casos.

[TIP] Si tienes dudas sobre si tu dominio apunta correctamente, puedes usar la herramienta "Diagnóstico de dominios" que trae Plesk. La encontrarás en el panel principal del dominio.

Cómo renovar SSL Let's Encrypt en Plesk (el método más fácil)

Si tu certificado es de Let's Encrypt, Plesk puede renovarlo automáticamente. Pero si no lo ha hecho por la razón que sea, o quieres forzar la renovación, aquí tienes los pasos. Este es el proceso estándar para renovar SSL Plesk con el proveedor gratuito.

Paso 1: Accede a la sección de SSL/TLS

  1. Inicia sesión en tu panel de Plesk.
  2. En el menú de la izquierda, busca la sección "Sitios web y dominios".
  3. Haz clic en el dominio para el que quieres renovar el certificado.
  4. En la página siguiente, busca el icono o enlace que dice "SSL/TLS" o "Certificados SSL". Haz clic ahí.

Paso 2: Localiza tu certificado actual

Verás una lista de certificados instalados. Busca el que esté asociado a tu dominio. Normalmente, el nombre del certificado coincide con el nombre del dominio o con "Let's Encrypt". Fíjate en la columna de "Fecha de expiración" para confirmar cuál es el tuyo.

Paso 3: Renueva el certificado

Aquí tienes dos opciones:

  • Opción A (Recomendada): Si Plesk gestiona la renovación automática (lo normal con Let's Encrypt), verás un botón o enlace que dice "Renovar" o un icono de flechas circulares. Haz clic en él. El sistema se encargará de validar tu dominio y emitir un nuevo certificado. En unos segundos, estará instalado y activo.

  • Opción B (Forzar la renovación): A veces, el botón de renovar no aparece o da error. En ese caso, puedes ir a la pestaña "Let's Encrypt" dentro de la sección SSL/TLS. Ahí verás la opción de "Renovar" o "Emitir" de nuevo. Marca la casilla de "Renovar automáticamente" si no lo está y haz clic en el botón de renovar.

[INFO] La renovación de Let's Encrypt es automática. Plesk la programa para que se ejecute antes de la fecha de caducidad. Solo tienes que asegurarte de que la casilla "Renovar automáticamente" está activada en la configuración del certificado.

Cómo cambiar certificado SSL en Plesk (de pago o importado)

Ahora vamos con el segundo caso: quieres cambiar certificado SSL Plesk porque has comprado uno nuevo a una autoridad de certificación (como DigiCert, Comodo o GlobalSign) o porque te han dado un certificado de tu empresa. Este proceso es un poco más manual, pero no es difícil.

Paso 1: Genera una solicitud de firma de certificado (CSR)

Esto es necesario para que la autoridad de certificación te dé el certificado. Es un archivo de texto con tus datos y la clave pública.

  1. Ve a la misma sección "SSL/TLS" de tu dominio.
  2. Haz clic en "Generar CSR" o "Crear solicitud de firma".
  3. Rellena el formulario con los datos de tu empresa (país, estado, ciudad, nombre de la organización, etc.) y, sobre todo, el "Nombre común", que debe ser el dominio exacto (por ejemplo, www.tudominio.com).
  4. Haz clic en "Solicitar". Plesk te mostrará el CSR en un bloque de texto. Cópialo y guárdalo. También te generará una clave privada. ¡IMPORTANTE! No pierdas esta clave privada. Es la que necesitarás para instalar el certificado.

Paso 2: Compra el certificado con la CSR

Ve a la web de la autoridad de certificación que hayas elegido y compra el certificado. Durante el proceso, te pedirán el CSR que acabas de generar. Pégalo ahí. Ellos te enviarán por correo el certificado (o varios, a veces vienen en cadena).

Paso 3: Instala el certificado en Plesk

  1. Vuelve a la sección "SSL/TLS" de tu dominio en Plesk.
  2. Haz clic en "Instalar certificado" o "Añadir certificado" (el nombre puede variar según la versión).
  3. En el formulario, pega el contenido del certificado que te ha enviado la CA en el campo "Certificado".
  4. Pega la clave privada que generaste en el Paso 1 en el campo correspondiente.
  5. Si te han dado un certificado intermedio o una cadena de certificados (archivo CA Bundle), pégalo en el campo "Cadena de certificados" o similar.
  6. Haz clic en "Subir" o "Instalar".

Paso 4: Activa el certificado para tu dominio

Plesk te mostrará el nuevo certificado en la lista. Ahora tienes que asegurarte de que es el que se usa para tu sitio web.

  1. En la misma página SSL/TLS, busca la sección que dice "Activar certificado para el sitio web" o similar.
  2. Selecciona el certificado que acabas de instalar en el menú desplegable.
  3. Haz clic en "Activar" o "Aplicar".

¡Listo! Ya has cambiado el certificado. Ahora tu web debería estar sirviendo el nuevo SSL.

¿Y si tengo varios dominios o subdominios? (Wildcard)

Si tienes varios subdominios (por ejemplo, blog.tudominio.com, tienda.tudominio.com), necesitas un certificado que los cubra. Hay dos formas de hacerlo:

  • Certificado Wildcard: Un solo certificado que cubre todos los subdominios de un dominio. Con Let's Encrypt también puedes obtenerlo, pero la validación es un poco más compleja (normalmente requiere validación por DNS). En Plesk, el proceso es similar, pero tendrás que añadir los subdominios al certificado y configurar el registro DNS TXT para la validación.
  • Certificado por subdominio: Puedes instalar un certificado individual para cada subdominio. Es más lío de gestionar, pero a veces es más fácil si solo tienes uno o dos.

Solución de problemas comunes al renovar o cambiar el SSL

A veces, las cosas no salen a la primera. Aquí tienes los problemas más típicos y cómo solucionarlos:

  • Error de validación de Let's Encrypt: El error más común es "No se pudo validar el dominio". Esto suele significar que el dominio no apunta a tu servidor o que hay un firewall bloqueando el puerto 80. Verifica los registros DNS y que el sitio web carga correctamente sin SSL (por HTTP).
  • El certificado se instala pero el navegador da error: Asegúrate de que has instalado la cadena de certificados correctamente. Un error de "cadena incompleta" es muy común si no pegas el certificado intermedio.
  • La web sigue cargando con el certificado antiguo: Puede que el navegador haya cacheado la versión anterior. Prueba a borrar la caché del navegador o a usar una ventana de incógnito. También puedes usar herramientas online para comprobar el certificado actual de tu web.
  • Después de cambiar el certificado, la web no carga: Si la web no carga, puede ser que el certificado no esté correctamente asociado al dominio o que haya un problema con la clave privada. Revisa los pasos de instalación.

[WARNING] Si después de cambiar el certificado tu web se cae o da errores de "Conexión no segura", no intentes arreglarlo a lo loco. Revisa paso a paso que la clave privada coincide con el certificado. Si no es así, tendrás que generar una nueva CSR y solicitar el certificado de nuevo.

Plesk vs. Syspanel: una nota rápida

Es posible que hayas oído hablar de otros paneles de control, como Syspanel (antes conocido como HestiaCP). Si alguna vez trabajas con él, ten en cuenta que el acceso se realiza a través del puerto 2106 y que aunque la interfaz es distinta, los conceptos de gestión de SSL son muy similares. Pero no te preocupes, hoy nos hemos centrado en Plesk, que es el que te interesa.

Preguntas frecuentes (FAQ) sobre SSL en Plesk

Aquí te dejo un resumen de las dudas más habituales que me suelen llegar:

  • ¿Cada cuánto tiempo debo renovar el SSL de Let's Encrypt?
    Cada 90 días. Pero Plesk lo hace automáticamente. Solo asegúrate de que la renovación automática está activada.

  • ¿Puedo usar el mismo certificado para varios dominios?
    Solo si es un certificado Wildcard o un certificado multi-dominio (SAN). Un certificado normal solo sirve para un dominio.

  • ¿Qué pasa si mi certificado caduca y no lo renuevo?
    Los visitantes verán un error de seguridad en el navegador y tu web se considerará "no segura". Esto afectará negativamente a tu SEO y a la confianza de tus usuarios.

  • ¿Es seguro renovar el SSL yo mismo?
    ¡Por supuesto! Es una operación estándar. Con esta guía, no deberías tener ningún problema.

  • ¿Puedo cambiar de Let's Encrypt a un certificado de pago?
    Sí, el proceso es el del "cómo cambiar certificado SSL Plesk" que te he explicado. Solo tienes que generar una CSR, comprar el nuevo y activarlo.

  • ¿Necesito conocimientos técnicos avanzados para hacer esto?
    No. Siguiendo estos pasos, cualquier persona con acceso al panel de Plesk puede hacerlo. Es cuestión de leer con calma y hacer clic donde toca.

Conclusión final

Gestionar el certificado SSL de tu web es una de esas tareas que parecen más complicadas de lo que son. Con Plesk, renovar SSL Plesk o cambiar certificado SSL Plesk se convierte en un proceso bastante intuitivo. Ya sea que uses el gratuito de Let's Encrypt o un certificado de pago, lo importante es que tengas tu seguridad web al día y que tus visitantes vean ese candadito que da tanta confianza.

No dejes que tu certificado caduque. Pon una alarma en tu calendario para revisarlo cada dos o tres meses, o confía en la renovación automática de Plesk. Y si algo falla, ya sabes que aquí tienes una guía completa para solucionarlo. ¡Manos a la obra y a navegar seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel