🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Guía para configurar SSL/TLS en tu sitio web

Actualizado el 5 de marzo de 2026

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender a configurar SSL/TLS en tu sitio web usando Plesk. No te preocupes, no necesitas ser un experto. Te guiaré paso a paso para que tu web sea más segura, gane la confianza de tus visitantes y mejore su posición en buscadores como Google. Al final, tener HTTPS es como ponerle un candado digital a tu sitio: proteges la información que viaja entre tu servidor y los usuarios.

¿Por qué es importante tener SSL/TLS en tu sitio web?

Antes de ponernos manos a la obra, entendamos por qué esto es tan crucial. SSL (Secure Sockets Layer) y su versión más moderna, TLS (Transport Layer Security), son protocolos que cifran los datos que se intercambian entre el navegador del usuario y tu servidor. Sin este cifrado, cualquier persona en la misma red (como en un café con WiFi público) podría interceptar información sensible: contraseñas, números de tarjeta, mensajes privados, etc.

Además de la seguridad, tener HTTPS (el candado verde en la barra de direcciones) tiene beneficios directos:

  • Confianza del usuario: Los visitantes ven el candado y saben que su información está segura. Los navegadores modernos, como Chrome, marcan los sitios sin HTTPS como "No seguros", lo que puede ahuyentar a tus visitantes.
  • Mejor posicionamiento SEO: Google confirmó que el uso de HTTPS es un factor de ranking. Aunque no es el más importante, un sitio seguro tiene una ligera ventaja sobre uno que no lo es.
  • Requisito para ciertas funcionalidades: Muchas tecnologías web modernas, como las Progressive Web Apps (PWA) o las APIs de geolocalización, requieren HTTPS para funcionar.

En resumen, configurar SSL/TLS ya no es una opción, es una necesidad. Y con Plesk, el proceso es muy sencillo.

Requisitos previos antes de empezar

Para seguir esta guía necesitas:

  • Acceso a tu panel de control Plesk (normalmente a través de https://tu-dominio:8443 o la IP de tu servidor seguida de :8443).
  • Tener un dominio o subdominio registrado y apuntando a tu servidor.
  • Tener permisos de administrador o de "usuario de suscripción" que pueda gestionar certificados SSL.

[INFO] Si tu hosting usa otro panel como Syspanel (antes conocido como HestiaCP), el proceso es diferente. En Syspanel, accedes por el puerto 2106 y la gestión de SSL se hace desde la pestaña "SSL" de cada dominio. Pero hoy nos centraremos en Plesk.

Método 1: Configurar SSL con Let's Encrypt (Gratuito y Automático)

Esta es la opción más recomendada para la mayoría de los sitios web. Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Plesk se integra perfectamente con ella, permitiéndote instalar y renovar certificados de forma automática.

Paso 1: Accede a la sección de SSL/TLS en tu dominio

  1. Inicia sesión en tu panel de Plesk.
  2. En el menú de la izquierda, busca la sección "Sitios web y dominios".
  3. Haz clic en el nombre del dominio para el que quieres el certificado (por ejemplo, tudominio.com).
  4. En las opciones que aparecen, busca y haz clic en "Certificados SSL/TLS". (Si no lo ves, busca en "Alojamiento Web" o "Herramientas").

Paso 2: Instala el certificado de Let's Encrypt

  1. En la página de Certificados SSL/TLS, verás una sección llamada "Let's Encrypt" o un botón que dice "Instalar certificado Let's Encrypt". Haz clic en él.
  2. Se abrirá un formulario. Aquí tienes que:
    • Direcciones de correo electrónico: Introduce un correo válido. Let's Encrypt te enviará avisos de renovación (aunque Plesk lo hará automáticamente).
    • Incluir subdominios con comodín: Si marcas esta opción, el certificado cubrirá tudominio.com y *.tudominio.com (todos los subdominios). Es muy útil si tienes varios subdominios (ej: blog.tudominio.com, tienda.tudominio.com). Si solo necesitas el dominio principal, puedes dejarlo sin marcar.
    • Redirigir HTTP a HTTPS: ¡MUY IMPORTANTE! Marca esta casilla. Esto hará que cuando alguien escriba http://tudominio.com, sea redirigido automáticamente a https://tudominio.com. Si no lo marcas, tu sitio seguirá funcionando en HTTP y el certificado no se usará correctamente.
  3. Haz clic en "Instalar" o "Obtener".

Paso 3: Verifica la instalación

El proceso dura unos segundos. Plesk se comunicará con los servidores de Let's Encrypt, verificará que el dominio te pertenece (comprobando los registros DNS) y automáticamente instalará el certificado.

Una vez finalizado, verás un mensaje de éxito. Para comprobarlo:

  1. Vuelve a la página de "Certificados SSL/TLS".
  2. Busca la sección "Certificado actual". Verás algo como "Let's Encrypt Authority X3" y la fecha de caducidad (normalmente 90 días).
  3. Abre tu sitio web en un navegador y escribe https://tudominio.com. Deberías ver el candado verde.

[TIP] La renovación automática es una maravilla. Plesk renueva el certificado de Let's Encrypt unos 30 días antes de que caduque, siempre que el servicio esté activo. No tienes que preocuparte por nada.

Método 2: Instalar un certificado SSL de pago o de otra entidad

A veces necesitas un certificado de pago (por ejemplo, para garantías extendidas, validación de empresa o por políticas internas). El proceso en Plesk también es sencillo.

Paso 1: Genera una Solicitud de Firma de Certificado (CSR)

  1. En la misma sección "Certificados SSL/TLS" de tu dominio, busca un botón o enlace que diga "Añadir certificado SSL" o "Generar CSR".
  2. Se abrirá un formulario. Rellena los datos que te pide la entidad emisora (normalmente):
    • Nombre del certificado: Ponle un nombre descriptivo (ej: "Certificado premium tudominio.com").
    • Nombre común: El dominio exacto (ej: tudominio.com).
    • Organización: El nombre legal de tu empresa.
    • Departamento, Ciudad, Estado, País, Código postal: Los datos de tu empresa.
  3. Haz clic en "Generar" o "Solicitar".
  4. Plesk te mostrará el CSR (un bloque de texto largo). Copia este texto exactamente.

Paso 2: Compra y obtén tu certificado SSL

  1. Ve a la web de la entidad emisora (por ejemplo, DigiCert, Sectigo, GlobalSign) o a tu proveedor de hosting.
  2. Compra el certificado SSL que necesites (DV, OV o EV).
  3. Durante el proceso de compra, te pedirán el CSR. Pégalo exactamente como lo copiaste de Plesk.
  4. La entidad te pedirá que verifiques la propiedad del dominio (normalmente por correo electrónico o DNS).
  5. Una vez verificado, recibirás por correo electrónico el certificado SSL (un bloque de texto) y a veces la cadena de certificados intermedios (también conocido como "CA Bundle").

Paso 3: Instala el certificado en Plesk

  1. Vuelve a la sección "Certificados SSL/TLS" de tu dominio en Plesk.
  2. Busca la opción "Subir certificado" o "Instalar certificado SSL".
  3. Se abrirá un formulario donde debes pegar:
    • Certificado: El bloque de texto del certificado que te envió la entidad.
    • Clave privada: Si no la ves, Plesk ya la guardó cuando generaste el CSR. Normalmente solo tienes que seleccionar el certificado que generaste antes.
    • Cadena de certificados (CA Bundle): Pega aquí el bloque de certificados intermedios. Si no lo tienes, la entidad emisora suele proporcionarlo.
  4. Haz clic en "Subir" o "Instalar".
  5. Luego, asegúrate de que este certificado esté seleccionado como el "certificado actual" para tu dominio. Suele haber un botón de "Seleccionar como principal" o un menú desplegable.

[WARNING] ¡Ojo con la cadena de certificados! Si no se instala correctamente, algunos navegadores pueden mostrar un error "La conexión no es privada" o "El certificado no es de confianza". Asegúrate de pegar el CA Bundle completo.

Configuraciones adicionales importantes

Una vez que tienes el certificado instalado, hay un par de ajustes que debes revisar.

Redirigir todo el tráfico a HTTPS (Obligatorio)

Ya lo mencioné en el método de Let's Encrypt, pero es crucial. Sin esta redirección, tu certificado no sirve de nada.

  1. En Plesk, ve a la sección "Sitios web y dominios".
  2. Busca la opción "Redirección HTTP a HTTPS" o "Configuración de SSL/TLS".
  3. Asegúrate de que esté marcada la casilla "Redirigir permanentemente HTTP a HTTPS" o similar.
  4. Guarda los cambios.

Forzar HTTPS en todo tu sitio (HSTS)

HSTS (HTTP Strict Transport Security) es una cabecera de seguridad que le dice al navegador: "A partir de ahora, solo conéctate a este sitio a través de HTTPS, ni siquiera intentes HTTP". Es una capa extra de seguridad.

[INFO] Activar HSTS puede ser problemático si aún tienes contenido mixto (imágenes, scripts cargados desde HTTP). Asegúrate de que todo tu sitio funcione correctamente bajo HTTPS antes de activarlo.

En Plesk:

  1. Ve a "Sitios web y dominios" > tu dominio > "Configuración de SSL/TLS".
  2. Busca la opción "HSTS" o "HTTP Strict Transport Security".
  3. Puedes activarla con valores bajos de max-age (ej: 3600 segundos = 1 hora) para probar, y luego subirlo a 31536000 segundos (1 año) cuando estés seguro.

Solución de problemas comunes (FAQ)

Aquí tienes las dudas más frecuentes que me encuentro como técnico de soporte.

¿Por qué mi sitio sigue mostrando "No seguro" después de instalar el certificado?

Esto puede deberse a varias razones:

  • Contenido mixto: Tu página tiene imágenes, scripts o CSS que se cargan desde http://. El navegador detecta que no todo es seguro y muestra el sitio como "No seguro". Solución: Revisa el código de tu web y cambia todas las URLs de recursos a https:// o usa URLs relativas.
  • Redirección incorrecta: No has activado la redirección de HTTP a HTTPS. Vuelve al paso de configuración y actívala.
  • Certificado caducado o mal instalado: Revisa la fecha de caducidad en Plesk y asegúrate de que el certificado esté seleccionado como principal.

¿Cada cuánto se renueva el certificado de Let's Encrypt?

Los certificados de Let's Encrypt caducan cada 90 días. Plesk los renueva automáticamente unos 30 días antes de la caducidad, siempre que el servicio de renovación esté activo y el dominio siga apuntando a tu servidor. No tienes que hacer nada manualmente.

¿Puedo usar el mismo certificado para varios dominios?

Sí, pero necesitas un certificado SAN (Subject Alternative Name) o un certificado comodín (*.tudominio.com). En Plesk, cuando instalas Let's Encrypt, puedes marcar la opción de incluir subdominios. Para dominios diferentes (ej: tudominio.com y otrodominio.com), necesitas un certificado que cubra ambos nombres. En la mayoría de los casos, es más sencillo instalar un certificado independiente para cada dominio.

Mi certificado de pago caducó, ¿qué hago?

Renueva el certificado con tu entidad emisora. Te enviarán un nuevo certificado. Luego, en Plesk, ve a "Certificados SSL/TLS", sube el nuevo certificado (repitiendo el proceso de CSR si es necesario) y selecciónalo como principal. No olvides eliminar el certificado antiguo si ya no lo necesitas.

Conclusión: Tu sitio ahora es más seguro y confiable

¡Felicidades! Has configurado SSL/TLS en tu sitio web usando Plesk. Ahora tus visitantes verán el candado verde, tus datos viajarán cifrados y Google te lo agradecerá con un pequeño empujón en el ranking. Recuerda que la seguridad web es un proceso continuo: mantén tu Plesk actualizado, revisa periódicamente la validez de tus certificados y no dudes en contactar a tu soporte técnico si tienes alguna duda.

Como siempre, estoy aquí para ayudarte. Si tienes más preguntas, ya sabes, ¡pregunta sin miedo! La tecnología es más fácil cuando la compartimos.

[TIP] Si en el futuro usas otro panel como Syspanel, recuerda que accedes por el puerto 2106 y la gestión de SSL es similar pero con su propia interfaz. Pero para la mayoría de los usuarios de Plesk, con esta guía tienes más que suficiente.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel