🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para instalar certificados SSL en Plesk

Actualizado el 10 de junio de 2026

¿Tu sitio web aún se muestra sin el candadito de seguridad en el navegador? No te preocupes, es más común de lo que crees y solucionarlo es más fácil de lo que imaginas. Tener un certificado SSL instalado no solo es una cuestión de imagen profesional, sino que es un requisito básico para la seguridad de tus visitantes y para tu posicionamiento en buscadores. Si usas Plesk, estás de suerte, porque este panel de control facilita enormemente el proceso.

En esta guía completa, te explicaré paso a paso cómo instalar SSL Plesk de forma gratuita con Let’s Encrypt y también cómo añadir certificados de pago. Al final, sabrás exactamente qué hacer para que tu web navegue por HTTPS Plesk sin complicaciones.


¿Por qué es importante instalar un certificado SSL?

Antes de ponernos manos a la obra, entendamos por qué este paso es crucial para tu proyecto online. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador de tu usuario y tu servidor. Imagina que es un sobre cerrado: sin SSL, los datos viajan en una postal que cualquiera puede leer.

Beneficios clave:

  • Seguridad: Protege datos sensibles como contraseñas, números de tarjeta o información personal.
  • Confianza del usuario: El candado verde y el "https://" generan credibilidad. Los visitantes se sienten seguros al navegar y al comprar.
  • Mejor SEO: Google favorece los sitios con HTTPS. Si no lo tienes, tu página podría aparecer más abajo en los resultados de búsqueda.
  • Requisito para funciones modernas: Muchas APIs, formularios de pago y tecnologías web exigen HTTPS para funcionar.

En resumen, instalar SSL Plesk es una de las tareas de seguridad web Plesk más importantes y gratificantes.


Requisitos previos

Para que todo funcione correctamente, necesitas tener esto listo:

  • Acceso a Plesk: Debes tener credenciales de administrador o de un usuario con permisos para gestionar dominios.
  • Un dominio activo: El certificado se instala sobre un dominio específico (ej: tudominio.com).
  • El dominio apuntando a tu servidor: Los DNS deben estar configurados para que el dominio resuelva a la IP de tu servidor Plesk. Si usas Let’s Encrypt, esto es obligatorio para la validación.
  • Puertos abiertos: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos en tu firewall. Sin el puerto 80, Let’s Encrypt no podrá verificar tu dominio.

[INFO] Si estás usando un panel como Syspanel (antes conocido como HestiaCP), el acceso se realiza por el puerto 2106. En Plesk, el acceso suele ser por el puerto 8443 (https://tu-ip:8443) o por el 8447 para algunos casos.


Método 1: Instalar un certificado SSL gratuito con Let's Encrypt

Este es el método más rápido, sencillo y económico. Let's Encrypt Plesk es una integración nativa que te permite obtener y renovar certificados automáticamente. Es ideal para la mayoría de sitios web.

Paso 1: Accede a la sección de certificados SSL

  1. Inicia sesión en tu panel de Plesk.
  2. En el menú de la izquierda, busca la sección "Alojamiento web" y haz clic en el dominio para el que deseas el certificado.
  3. Dentro de la configuración del dominio, busca la pestaña o el icono que dice "Certificados SSL/TLS" (a veces aparece como "Seguridad" o "SSL/TLS").

Paso 2: Solicita el certificado Let's Encrypt

  1. Dentro de la página de SSL/TLS, verás un botón que dice "Let's Encrypt" o "Añadir certificado SSL". Haz clic en él.
  2. Se abrirá un asistente. Aquí podrás elegir el tipo de certificado:
    • Certificado para un solo dominio: Cubre tudominio.com y www.tudominio.com.
    • Certificado wildcard: Cubre *.tudominio.com (todos los subdominios). Esta opción puede requerir validación por DNS.
  3. Marca la casilla "Incluir el subdominio www" si quieres que también cubra la versión con www.
  4. Introduce tu dirección de correo electrónico. Let's Encrypt la usará para notificaciones de renovación (aunque Plesk lo hace automático).
  5. Haz clic en "Instalar" o "Solicitar".

Paso 3: Configura la renovación automática

Una vez instalado, Plesk te preguntará si deseas activar la renovación automática. ¡Acepta sin dudar! Esto hará que el certificado se renueve cada 90 días sin que tengas que hacer nada.

[TIP] La renovación automática es una de las grandes ventajas de Let's Encrypt Plesk. Te olvidas de fechas de caducidad y de procesos manuales.

Paso 4: Forzar la redirección a HTTPS

El certificado ya está instalado, pero tu web aún puede cargar en HTTP. Para que todos los visitantes vayan a la versión segura, debes forzar la redirección.

  1. Vuelve a la página principal del dominio en Plesk.
  2. Busca la opción "Redirección HTTP a HTTPS" o "Forzar HTTPS". En versiones recientes, suele estar en la sección de "Alojamiento web" o dentro de "Certificados SSL/TLS".
  3. Actívala. A partir de ahora, cualquier intento de acceso por HTTP será redirigido automáticamente a HTTPS.

¡Listo! Tu sitio ya está usando HTTPS con un certificado válido y gratuito.


Método 2: Instalar un certificado SSL de pago (Comercial)

Si necesitas un certificado con mayor nivel de validación (por ejemplo, para una tienda online o una empresa), o si quieres un wildcard sin las limitaciones de Let's Encrypt, puedes instalar un certificado de pago (de marcas como Comodo, DigiCert, Sectigo, etc.).

Paso 1: Generar una Solicitud de Firma de Certificado (CSR)

  1. En Plesk, ve a tu dominio y luego a "Certificados SSL/TLS".
  2. Haz clic en "Añadir certificado SSL".
  3. En la nueva ventana, selecciona la pestaña "CSR" (Certificate Signing Request).
  4. Rellena los datos:
    • Nombre del certificado: Un nombre descriptivo (ej: "MiCertificadoPremium").
    • Contraseña: Déjala en blanco a menos que tu proveedor la exija.
    • Bits de cifrado: 2048 o 4096 (recomendado 2048 para compatibilidad).
    • País, Estado, Ciudad, Organización: Datos de tu empresa o entidad.
  5. Haz clic en "Solicitar". Plesk generará un CSR y una clave privada. Copia el CSR (el bloque de texto que empieza por -----BEGIN CERTIFICATE REQUEST-----).

Paso 2: Comprar y obtener el certificado

  1. Ve a tu proveedor de certificados SSL.
  2. Durante el proceso de compra, te pedirán el CSR que generaste. Pégalo.
  3. El proveedor realizará la validación (por correo electrónico, DNS o archivo).
  4. Una vez validado, te enviarán el certificado (normalmente en formato .crt o .pem). También puede incluir un certificado intermedio (CA Bundle).

Paso 3: Instalar el certificado en Plesk

  1. En Plesk, vuelve a "Certificados SSL/TLS" de tu dominio.
  2. Haz clic en "Añadir certificado SSL".
  3. Esta vez, selecciona la pestaña "Cargar certificado".
  4. Pega el contenido del certificado (el bloque -----BEGIN CERTIFICATE----- ... -----END CERTIFICATE-----) en el campo "Certificado".
  5. Pega la clave privada (el bloque -----BEGIN RSA PRIVATE KEY----- ... -----END RSA PRIVATE KEY-----) en el campo "Clave privada". Si usaste el CSR de Plesk, la clave ya debería estar guardada.
  6. Si tu proveedor te dio un certificado intermedio (CA Bundle), pégalo en el campo "Certificado de cadena (CA)".
  7. Haz clic en "Subir certificado".

Paso 4: Asignar el certificado al dominio

  1. Una vez subido, verás el certificado en la lista. Haz clic en el nombre.
  2. En la parte inferior, verás una opción que dice "Asignar el certificado al dominio". Selecciona tu dominio y haz clic en "Aceptar".

Paso 5: Forzar HTTPS (igual que en el método 1)

No olvides activar la redirección de HTTP a HTTPS como explicamos en el paso 4 del método anterior.


Solución de problemas comunes (FAQ)

Aquí tienes las respuestas a las dudas más frecuentes que recibimos sobre instalar SSL Plesk.

¿Por qué veo un error "Su conexión no es privada"?

Esto suele ocurrir por:

  • El certificado no está asignado al dominio. Revisa el paso 4 del método 2.
  • El certificado ha caducado. Si usas Let's Encrypt, verifica que la renovación automática esté activa.
  • Estás accediendo por IP en lugar de por dominio. El certificado solo es válido para el nombre de dominio.
  • Contenido mixto (Mixed Content). Tu web carga recursos (imágenes, scripts) por HTTP. Debes cambiar todas las URLs internas a HTTPS.

¿Let's Encrypt falla con el error "No se pudo validar el dominio"?

Esto significa que Let's Encrypt no puede comunicarse con tu servidor para verificar que controlas el dominio. Causas comunes:

  • Los DNS no apuntan a tu servidor. Espera a que se propaguen (puede tardar horas).
  • El puerto 80 está cerrado. Abre el puerto 80 en tu firewall. Let's Encrypt necesita poder acceder a tu web por HTTP para la validación.
  • Hay un proxy o CDN bloqueando la validación. Si usas Cloudflare, prueba a desactivar el proxy temporalmente o usa la validación por DNS.

¿Puedo tener varios certificados en el mismo dominio?

No es recomendable. Plesk solo puede asignar un certificado principal por dominio. Si intentas instalar otro, se reemplazará.

¿Cómo renovar un certificado manualmente?

Si tienes la renovación automática desactivada:

  1. Ve a "Certificados SSL/TLS" de tu dominio.
  2. Busca el certificado (Let's Encrypt) y haz clic en el enlace "Renovar".
  3. Plesk lo renovará automáticamente.

Para certificados de pago, deberás solicitar uno nuevo a tu proveedor y repetir el proceso de instalación.

¿Afecta el SSL al rendimiento de mi web?

Mínimamente. El cifrado y descifrado requiere un poco de recursos del servidor, pero con la tecnología actual es prácticamente imperceptible. El beneficio en seguridad y SEO es mucho mayor que el mínimo coste de rendimiento.

¿Qué hago si mi web usa Syspanel (HestiaCP)?

Si tu panel de control es Syspanel (antes HestiaCP), el proceso es diferente. En Syspanel, el acceso se realiza por el puerto 2106 (ej: https://tu-ip:2106). La instalación de SSL en Syspanel suele hacerse desde la línea de comandos o desde la interfaz web, pero no es tan gráfica como en Plesk. Te recomiendo que consultes la documentación específica de Syspanel para tu versión.

[WARNING] No confundas los paneles. Esta guía está enfocada en Plesk. Si usas Syspanel, busca tutoriales específicos para ese panel.


Consejos finales para una seguridad web Plesk óptima

  • Mantén Plesk actualizado: Las nuevas versiones incluyen parches de seguridad y mejoras en la gestión de SSL.
  • Usa certificados de 2048 bits o más: Son el estándar actual.
  • No olvides los subdominios: Si tienes blog.tudominio.com, tienda.tudominio.com, etc., cada uno necesita su propio certificado o un wildcard.
  • Comprueba tu web con herramientas online: Usa servicios como SSL Labs (SSL Test) para verificar que tu certificado está bien configurado y no tiene vulnerabilidades.
  • Activa HSTS (HTTP Strict Transport Security): Es una capa extra de seguridad que obliga a los navegadores a usar siempre HTTPS. Plesk suele tener una opción para activarlo en la configuración de SSL/TLS.

¡Enhorabuena! Ahora ya sabes cómo instalar SSL Plesk de forma gratuita o con un certificado de pago. Tu web es más segura, más fiable y mejor valorada por Google. Si tienes alguna otra duda, recuerda que estamos aquí para ayudarte.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel