🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Configurar SSL/TLS para tu sitio web

Actualizado el 17 de noviembre de 2025

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender a configurar SSL/TLS en Plesk, una de las tareas más importantes para la seguridad y el SEO de tu sitio web. No te preocupes si no eres un experto, te guiaré paso a paso con un lenguaje claro y sencillo.

¿Qué es SSL/TLS y por qué es tan importante?

Antes de empezar, vamos a aclarar los conceptos básicos. SSL (Secure Sockets Layer) y TLS (Transport Layer Security) son protocolos de seguridad que crean un canal cifrado entre el navegador de tus visitantes y tu servidor. Piensa en ello como un sobre sellado: cualquier información que viaje entre tu web y el usuario (como contraseñas, datos de tarjetas de crédito o mensajes privados) está protegida contra miradas indiscretas.

¿Por qué es crucial? Aquí tienes las razones principales:

  • Seguridad para tus visitantes: Proteges sus datos personales y de pago.
  • Confianza: El candado verde en la barra de direcciones y el prefijo "https://" generan confianza inmediata.
  • Mejora del SEO: Google y otros buscadores favorecen los sitios con HTTPS, dándoles una mejor posición en los resultados de búsqueda.
  • Requisito para funciones modernas: Algunas tecnologías web (como HTTP/2 o ciertas APIs) requieren HTTPS para funcionar.

En resumen, configurar SSL/TLS ya no es una opción, es una necesidad. Y con Plesk, el proceso es mucho más fácil de lo que imaginas.

Antes de empezar: ¿Qué necesitas?

Para configurar Plesk SSL o Plesk TLS, necesitarás dos cosas:

  1. Un certificado SSL/TLS: Puedes obtenerlo de varias formas:
    • Gratuito (Let's Encrypt): La opción más común y recomendada para empezar. Plesk lo integra perfectamente y se renueva automáticamente.
    • De pago (Comprarlo a una Autoridad Certificadora - CA): Como DigiCert, Sectigo o GlobalSign. Suelen ofrecer mayores garantías y son ideales para comercios electrónicos o empresas.
    • Auto-firmado: Sirve solo para pruebas internas, no para sitios públicos, ya que los navegadores mostrarán un aviso de seguridad.
  2. Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar el sitio web.

[INFO] Si no tienes un certificado, no te preocupes. En los pasos siguientes te enseñaré a obtener uno gratuito con Let's Encrypt directamente desde Plesk.

Paso a paso: Cómo configurar SSL/TLS en Plesk

Voy a dividir el proceso en dos escenarios: el más común (usar Let's Encrypt) y el más completo (instalar un certificado de pago).

Escenario 1: Usar Let's Encrypt (Certificado gratuito y automático)

Esta es la forma más rápida y sencilla de añadir Plesk seguridad a tu web. Sigue estos pasos:

  1. Inicia sesión en Plesk: Abre tu navegador y escribe la URL de tu panel (por ejemplo, https://tudominio.com:8443 o la que te haya proporcionado tu proveedor de hosting). Introduce tu usuario y contraseña.

  2. Ve a tu sitio web: En el menú lateral izquierdo, busca la sección "Sitios web y dominios" y haz clic en el nombre de tu dominio (el que quieres asegurar).

  3. Busca la opción SSL/TLS: En la página de tu dominio, busca un icono o enlace que diga "SSL/TLS" o "Certificados SSL". Normalmente está en la sección de "Seguridad" o en un icono con un candado.

  4. Selecciona "Let's Encrypt": Dentro de la página de SSL/TLS, verás una opción que dice "Añadir certificado SSL" o similar. Haz clic en ella. Se abrirá un asistente. Busca la pestaña o botón que diga "Let's Encrypt".

  5. Configura el certificado:

    • Direcciones de correo electrónico: Introduce un correo electrónico válido. Let's Encrypt lo usará para notificaciones importantes (por ejemplo, si el certificado no se puede renovar).
    • Incluir un certificado para el dominio www: Marca esta casilla si quieres que tanto tudominio.com como www.tudominio.com estén protegidos. Es muy recomendable.
    • Otros dominios: Si tienes subdominios (como blog.tudominio.com), puedes añadirlos aquí separados por comas.
  6. Haz clic en "Instalar" o "Obtener": Plesk se comunicará con Let's Encrypt, verificará que controlas el dominio y generará el certificado. El proceso suele durar menos de un minuto.

  7. ¡Listo! Verás un mensaje de éxito. Ahora tu sitio web ya debería cargarse con HTTPS. Plesk también se encargará de renovar automáticamente este certificado antes de que caduque (cada 90 días).

[TIP] Después de instalar el certificado, es muy recomendable forzar la redirección de todo el tráfico HTTP a HTTPS. En la misma página de SSL/TLS, busca una opción que diga "Redirigir automáticamente HTTP a HTTPS" o similar y actívala. Así tus visitantes siempre usarán la versión segura.

Escenario 2: Instalar un certificado SSL/TLS de pago

Si has comprado un certificado a una Autoridad Certificadora, el proceso es un poco más manual, pero igual de sencillo.

  1. Genera una Solicitud de Firma de Certificado (CSR): Antes de comprar el certificado, la CA te pedirá un CSR. En Plesk, ve a "Sitios web y dominios" -> tu dominio -> "SSL/TLS". Busca la opción "Generar CSR".

    • Rellena los datos: nombre de la empresa, departamento, ciudad, etc. (deben coincidir con los datos de tu empresa).
    • El nombre común debe ser tu dominio exacto (ej: tudominio.com o www.tudominio.com).
    • Copia el CSR generado (el texto largo que empieza por -----BEGIN CERTIFICATE REQUEST-----) y pégalo en el formulario de tu CA al comprar el certificado.
  2. Recibe el certificado: La CA te enviará uno o varios archivos de certificado (normalmente el certificado principal y los intermedios). Pueden venir en un archivo .crt, .pem o como texto.

  3. Instala el certificado en Plesk:

    • En la misma página de SSL/TLS de tu dominio, haz clic en "Añadir certificado SSL" y luego en la pestaña "Subir certificado".
    • Certificado: Pega aquí el texto del certificado principal (el que empieza por -----BEGIN CERTIFICATE-----).
    • Clave privada: Pega aquí la clave privada que generaste junto con el CSR (si no la guardaste, no podrás instalar el certificado). Plesk a veces la guarda automáticamente.
    • Certificado de la CA (opcional pero recomendado): Pega aquí los certificados intermedios (a veces llamados "cadena" o "bundle"). Sin ellos, algunos navegadores pueden mostrar un error.
    • Haz clic en "Subir certificado".
  4. Asigna el certificado al dominio: Una vez subido, verás el certificado en la lista. Selecciona la casilla junto a él y haz clic en "Usar el certificado" o "Configurar".

  5. Forzar HTTPS: Al igual que con Let's Encrypt, no olvides activar la redirección automática de HTTP a HTTPS en la misma página.

[WARNING] Los certificados de pago tienen una validez de 1 a 3 años. Deberás repetir este proceso manualmente antes de que caduquen. Plesk no puede renovarlos automáticamente, aunque te enviará avisos de caducidad.

Solución de problemas comunes (FAQ)

Aquí tienes las dudas más frecuentes que resuelvo a diario:

¿Por qué mi sitio web sigue mostrando "No seguro" después de instalar el certificado?

  • Contenido mixto: Es la causa más común. Asegúrate de que todos los recursos de tu web (imágenes, scripts, hojas de estilo) se carguen con HTTPS. Revisa tu código o usa plugins que corrijan esto automáticamente.
  • Caché del navegador: Prueba a limpiar la caché de tu navegador o abre el sitio en una ventana de incógnito.
  • Redirección no configurada: Verifica que has activado la redirección automática de HTTP a HTTPS en Plesk.

¿Puedo usar el mismo certificado para varios dominios?

Sí, los certificados Wildcard (comodín) o SAN (Subject Alternative Name) te permiten proteger varios dominios o subdominios con un solo certificado. Al generarlo, especifica todos los nombres (ej: *.tudominio.com y tudominio.com). En Plesk, puedes asignar el mismo certificado a diferentes sitios web.

¿Qué hago si mi certificado Let's Encrypt no se renueva automáticamente?

  • Comprueba que el dominio sigue apuntando a tu servidor y que no hay problemas de DNS.
  • Asegúrate de que el puerto 80 (HTTP) está abierto en tu firewall, ya que Let's Encrypt lo usa para la verificación.
  • En Plesk, ve a "Herramientas y configuraciones" -> "Programador de tareas" y busca una tarea llamada "Renovación de certificados de Let's Encrypt". Si no existe, puedes crearla manualmente o contactar a tu soporte técnico.

¿Es seguro usar Let's Encrypt para una tienda online?

Sí, absolutamente. Let's Encrypt ofrece el mismo nivel de cifrado que cualquier certificado de pago. La única diferencia es que no incluye un seguro de garantía (que cubre pérdidas en caso de fallo de seguridad) ni un soporte telefónico prioritario. Para la mayoría de los sitios, es más que suficiente.

Consejos avanzados para mejorar el rendimiento y la seguridad

Una vez que tengas Plesk configurar SSL correctamente, puedes dar un paso más:

  • Habilitar HTTP/2: Este protocolo moderno acelera la carga de tu web al permitir múltiples peticiones simultáneas. En Plesk, ve a "Herramientas y configuraciones" -> "Configuración de Apache" (o nginx) y activa la compatibilidad con HTTP/2. Requiere tener HTTPS activo.
  • Usar HSTS (HTTP Strict Transport Security): Esta cabecera de seguridad le dice a los navegadores que siempre usen HTTPS para tu dominio, incluso si el usuario escribe HTTP. Puedes configurarla en el archivo .htaccess o en la configuración del servidor web. Ten cuidado al activarla, ya que si luego desactivas HTTPS, los navegadores no podrán acceder a tu web durante un tiempo.
  • Configurar el cifrado perfecto (Perfect Forward Secrecy): Asegúrate de que tu servidor solo use algoritmos de cifrado modernos y seguros. Plesk suele tener una configuración predeterminada buena, pero puedes ajustarla en la sección de SSL/TLS.

[INFO] Si alguna vez trabajas con Syspanel (el nombre que usamos para HestiaCP), el proceso es similar, pero el puerto de acceso es el 2106. La lógica de generar CSR, instalar certificados y forzar HTTPS es la misma, aunque la interfaz sea diferente. Siempre puedes consultar su documentación si tienes dudas.

Conclusión

Configurar Plesk SSL y Plesk TLS es un proceso fundamental que no solo protege a tus visitantes, sino que también mejora tu posicionamiento web y la confianza en tu marca. Como has visto, con las herramientas integradas de Plesk (especialmente Let's Encrypt), es una tarea que puedes realizar en pocos minutos, incluso sin experiencia técnica.

Recuerda que la seguridad web es un proceso continuo. Revisa periódicamente el estado de tus certificados, mantén tu panel y aplicaciones actualizados, y no dudes en buscar ayuda si algo no funciona. ¡Estoy aquí para ayudarte!

Si te ha quedado alguna duda, déjamela en los comentarios o contacta con nuestro equipo de soporte. ¡Feliz navegación segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel