🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Configurar SSL/TLS para tu dominio

Actualizado el 20 de septiembre de 2025

Introducción: Por qué tu sitio web necesita un certificado SSL/TLS

Imagina que envías una carta muy importante por correo postal, pero en lugar de meterla en un sobre cerrado, la envías en una postal. Cualquier persona que manipule esa postal (carteros, empleados de clasificación, etc.) podría leer tu mensaje, e incluso modificarlo sin que te enteres. Pues bien, navegar por Internet sin un certificado SSL/TLS es exactamente eso: tu información viaja "en una postal".

Cuando instalas un certificado SSL/TLS en tu dominio a través de Plesk, estás activando el protocolo HTTPS. Esto cifra toda la comunicación entre el navegador del visitante y tu servidor web. Es como meter esa carta en un sobre blindado con un candado que solo tu servidor y el navegador del usuario pueden abrir.

¿Por qué es tan importante hoy en día? No solo proteges datos sensibles como contraseñas o números de tarjeta de crédito. Google y otros buscadores penalizan los sitios sin HTTPS, mostrándolos como "No seguros" en la barra de direcciones. Además, tener SSL/TLS es un factor de posicionamiento SEO. Un candado verde en la URL genera confianza en tus visitantes, lo que se traduce en más tiempo de navegación y menos rebote.

En este artículo, te guiaré paso a paso para que configures SSL/TLS en tu dominio usando Plesk. Tanto si eres un principiante absoluto como si ya tienes algo de experiencia, aquí encontrarás todo lo necesario para que tu web navegue segura.

¿Qué es exactamente SSL/TLS y cómo funciona en Plesk?

Antes de ponernos manos a la obra, aclaremos conceptos. SSL (Secure Sockets Layer) y TLS (Transport Layer Security) son protocolos criptográficos que proporcionan seguridad en las comunicaciones por Internet. Aunque técnicamente TLS es la versión más moderna y segura, coloquialmente seguimos llamándolo "SSL".

Cuando un usuario accede a tu web con HTTPS, ocurre lo siguiente:

  1. El navegador solicita una conexión segura al servidor.
  2. El servidor envía su certificado SSL/TLS, que contiene una clave pública.
  3. El navegador verifica que el certificado sea válido y esté firmado por una autoridad de confianza.
  4. Se establece una conexión cifrada mediante un "apretón de manos" (handshake).
  5. A partir de ese momento, todos los datos viajan cifrados.

Plesk simplifica enormemente este proceso. En lugar de tener que lidiar con archivos de configuración complejos o líneas de comandos, puedes gestionar todo desde una interfaz gráfica amigable. El panel te permite:

  • Solicitar certificados gratuitos de Let's Encrypt.
  • Instalar certificados de pago que hayas adquirido.
  • Renovar automáticamente los certificados.
  • Asignar diferentes certificados a distintos dominios y subdominios.

Requisitos previos antes de configurar SSL/TLS en Plesk

Para que todo funcione correctamente, asegúrate de tener lo siguiente:

  1. Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar dominios. Normalmente accedes a través de https://tu-dominio:8443 o una URL similar que te haya proporcionado tu proveedor de hosting.

  2. Un dominio configurado: Tu dominio debe estar correctamente apuntando al servidor donde está instalado Plesk. Si acabas de registrar el dominio, espera a que los DNS se propaguen (puede tardar hasta 24-48 horas).

  3. Resolución del dominio: Desde tu ordenador, el dominio debe resolver a la IP del servidor. Puedes comprobarlo con un simple ping tudominio.com en la terminal o CMD.

  4. Puertos abiertos: El puerto 443 (HTTPS) debe estar abierto en tu firewall. Plesk suele configurarlo automáticamente, pero si tienes un firewall externo, verifícalo.

  5. Conocimiento básico: Saber navegar por la interfaz de Plesk. Si has llegado hasta aquí, seguro que ya lo tienes dominado.

Método 1: Instalar un certificado SSL/TLS gratuito con Let's Encrypt

Esta es la opción más recomendada para la mayoría de los usuarios. Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Los certificados duran 90 días, pero Plesk puede renovarlos automáticamente sin que tengas que hacer nada.

Sigue estos pasos:

  1. Inicia sesión en Plesk con tu usuario administrador.
  2. En el panel izquierdo, ve a "Sitios web y dominios".
  3. Busca el dominio para el que deseas instalar el certificado y haz clic en su nombre.
  4. En la sección de "Herramientas y configuraciones", localiza la opción "Certificado SSL/TLS" (puede aparecer como "SSL/TLS" o "Seguridad").
  5. Se abrirá una ventana con varias opciones. Haz clic en "Obtener un certificado de Let's Encrypt".
  6. Aparecerá un formulario con los siguientes campos:
    • Direcciones de correo electrónico: Introduce un correo válido. Let's Encrypt lo usará para notificaciones importantes (por ejemplo, si el certificado no se puede renovar).
    • Incluir un certificado para el dominio www: Marca esta casilla si quieres que tanto tudominio.com como www.tudominio.com queden protegidos.
    • Incluir un certificado para otras variantes del dominio: Aquí puedes añadir subdominios adicionales si los necesitas.
  7. Haz clic en "Obtener" o "Solicitar". El proceso puede tardar unos segundos.
  8. ¡Listo! Plesk te confirmará que el certificado se ha instalado correctamente. Verás un candado verde en la interfaz.

[TIP] Si tu dominio ya tenía un certificado anterior, Plesk te preguntará si quieres reemplazarlo. Acepta sin miedo, el proceso es seguro.

Ahora, para asegurarte de que todo el tráfico se redirige a HTTPS:

  1. Vuelve a "Sitios web y dominios".
  2. Haz clic en "Configuración de hosting" (o "Configuración del sitio web").
  3. Busca la opción "Redirección permanente (301) de HTTP a HTTPS" y actívala.
  4. Guarda los cambios.

[WARNING] No olvides configurar la redirección 301. Si no lo haces, los usuarios que escriban http://tudominio.com seguirán viendo la versión no segura. Además, Google considera esto una mala práctica SEO.

Método 2: Instalar un certificado SSL/TLS de pago en Plesk

Si necesitas características adicionales como validación extendida (EV), garantías económicas o compatibilidad con navegadores muy antiguos, un certificado de pago puede ser la mejor opción. El proceso es igualmente sencillo:

  1. Adquiere tu certificado con una autoridad de certificación (Comodo, DigiCert, GlobalSign, etc.). Te proporcionarán:

    • Un archivo .crt (el certificado en sí).
    • Una clave privada (normalmente un archivo .key).
    • Opcionalmente, un archivo de certificados intermedios (CA Bundle).
  2. Inicia sesión en Plesk y ve a "Sitios web y dominios" > selecciona tu dominio > "Certificado SSL/TLS".

  3. Haz clic en "Agregar certificado SSL/TLS" o "Subir certificado".

  4. Se abrirá un formulario con tres campos principales:

    • Certificado: Pega aquí el contenido del archivo .crt. Ábrelo con un editor de texto plano (Bloc de notas, Sublime Text) y copia todo el contenido, incluyendo las líneas -----BEGIN CERTIFICATE----- y -----END CERTIFICATE-----.
    • Clave privada: Pega el contenido de tu archivo .key. Si no lo tienes, algunos proveedores te permiten generarlo durante la compra.
    • Certificado CA: Pega aquí los certificados intermedios (CA Bundle). Si tu proveedor te da un solo archivo combinado, pégalo íntegramente.
  5. Haz clic en "Subir certificado". Plesk lo validará y te mostrará un resumen.

  6. Ahora, en la misma pantalla, selecciona el certificado que acabas de subir de la lista desplegable y haz clic en "Usar el certificado" o "Asignar".

  7. Finalmente, configura la redirección 301 a HTTPS como explicamos en el método anterior.

[INFO] Algunos proveedores de certificados de pago requieren que generes una "Solicitud de Firma de Certificado" (CSR) desde Plesk. Si es tu caso, dentro de la sección SSL/TLS encontrarás la opción "Generar CSR". Rellena los datos (país, estado, organización) y pega el CSR resultante en el formulario de tu proveedor. Luego, cuando recibas el certificado firmado, sigue los pasos anteriores.

Configuración avanzada: Certificados para subdominios y multidominio

Si tienes varios subdominios (como blog.tudominio.com, tienda.tudominio.com), puedes protegerlos todos con un solo certificado Wildcard o con Let's Encrypt.

Con Let's Encrypt:

  1. Al solicitar el certificado, marca la opción "Incluir un certificado para otras variantes del dominio".
  2. En el campo que aparece, escribe *.tudominio.com (el asterisco es el comodín que cubre cualquier subdominio).
  3. Let's Encrypt emitirá un certificado Wildcard válido para 90 días.

Con certificado de pago:

  1. Durante la compra, elige un certificado Wildcard (cubre *.tudominio.com) o SAN/UCC (permite listar dominios específicos).
  2. Sigue el mismo proceso de instalación que en el Método 2, pero asegúrate de que el certificado incluya los nombres de dominio deseados.

[WARNING] Los certificados Wildcard no funcionan con validación extendida (EV). Si necesitas EV, tendrás que comprar certificados individuales para cada subdominio o uno SAN que los liste explícitamente.

Solución de problemas comunes (FAQ)

"Después de instalar el certificado, veo un error de seguridad en el navegador"

Posibles causas y soluciones:

  • Certificado caducado: Verifica la fecha de expiración en Plesk. Renueva con Let's Encrypt o reinstala el de pago.
  • El dominio no coincide: Asegúrate de que el certificado cubre exactamente el nombre que escribes en el navegador. Por ejemplo, si tu certificado es para tudominio.com pero accedes a www.tudominio.com, dará error. Usa la opción de incluir www al solicitar el certificado.
  • Certificados intermedios faltantes: En certificados de pago, asegúrate de haber pegado correctamente el CA Bundle.
  • Problemas de fecha/hora en el servidor: Si la hora del servidor está mal configurada, los certificados pueden considerarse inválidos. Contacta con tu proveedor de hosting.

"Let's Encrypt no se instala y da error de 'desafío ACME fallido'"

Esto suele ocurrir porque Let's Encrypt no puede verificar que controlas el dominio. Soluciones:

  1. Comprueba que el dominio resuelve correctamente a la IP de tu servidor. Usa herramientas como whatsmydns.net.
  2. Asegúrate de que el puerto 80 está abierto en tu firewall. Let's Encrypt necesita acceso HTTP para la validación.
  3. Desactiva temporalmente cualquier CDN o proxy inverso (como Cloudflare) que pueda estar interfiriendo. Una vez instalado el certificado, puedes reactivarlos.

"Mi sitio carga con HTTPS pero los recursos (imágenes, CSS) no se cargan"

Es el famoso problema de contenido mixto (mixed content). El navegador bloquea recursos HTTP en páginas HTTPS. Solución:

  1. En Plesk, ve a "Sitios web y dominios" > "Configuración de hosting".
  2. Activa la opción "Redirección permanente (301) de HTTP a HTTPS" si no lo has hecho.
  3. Si el problema persiste, revisa que todas las URLs en tu página (enlaces a imágenes, scripts, hojas de estilo) usen https:// o rutas relativas (como /imagenes/foto.jpg).
  4. Para WordPress, instala un plugin como "Really Simple SSL" que corrige automáticamente el contenido mixto.

"¿Puedo tener varios certificados SSL en el mismo dominio?"

Técnicamente sí, pero no es recomendable. Plesk asigna un certificado por dominio. Si necesitas cubrir diferentes subdominios, usa un Wildcard o un certificado SAN. Tener múltiples certificados para el mismo dominio puede causar conflictos.

"¿Cada cuánto debo renovar el certificado?"

  • Let's Encrypt: Cada 90 días. Plesk puede renovarlo automáticamente. Solo asegúrate de tener activada la opción de renovación automática en la configuración del certificado.
  • Certificados de pago: Suelen durar 1 o 2 años. Recibirás correos de tu proveedor para renovar. Una vez renovado, sube el nuevo certificado siguiendo el Método 2.

Consejos finales para una configuración SSL/TLS exitosa

  1. Mantén Plesk actualizado: Las versiones más recientes incluyen mejoras de seguridad y compatibilidad con los últimos estándares TLS.
  2. Usa certificados gratuitos siempre que puedas: Let's Encrypt es fiable, seguro y gratuito. Solo considera certificados de pago si necesitas características muy específicas.
  3. No olvides los subdominios: Si tienes mail.tudominio.com, ftp.tudominio.com, etc., protégelos también. Muchos ataques aprovechan subdominios sin SSL.
  4. Comprueba tu configuración: Usa herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) para verificar que tu certificado está correctamente instalado y obtienes una calificación A o superior.
  5. Configura HSTS (HTTP Strict Transport Security): En Plesk, puedes añadir cabeceras de seguridad. HSTS obliga a los navegadores a conectarse siempre mediante HTTPS, incluso si el usuario escribe HTTP. Ve a "Sitios web y dominios" > "Configuración de hosting" > "Cabeceras de seguridad" y actívalo.

[TIP] Si usas Syspanel (antes conocido como HestiaCP), el acceso a su panel es a través del puerto 2106. Aunque este artículo está dedicado a Plesk, muchos conceptos sobre SSL/TLS son aplicables a cualquier panel de control.

Ahora ya tienes todo lo necesario para blindar tu dominio con SSL/TLS desde Plesk. Recuerda que la seguridad web no es un lujo, es una necesidad. Un sitio seguro no solo protege a tus visitantes, sino que también mejora tu reputación y tu posicionamiento en buscadores. ¡Manos a la obra y a disfrutar de un Internet más seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel