🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Preguntas frecuentes sobre Plesk: SSL y seguridad

Actualizado el 22 de junio de 2026

¿Te has preguntado alguna vez cómo mantener tu sitio web a salvo de miradas indiscretas? En el mundo digital de hoy, la seguridad no es un lujo, es una necesidad. Y si usas Plesk, uno de los paneles de control más populares para gestionar servidores y sitios web, seguro que te has topado con términos como SSL, certificados o firewalls.

No te preocupes. Aquí hemos reunido las preguntas más frecuentes sobre Plesk SSL y la seguridad Plesk para que puedas proteger tu proyecto sin volverte loco. Vamos a despejar todas tus dudas con un lenguaje claro y sencillo, paso a paso.


¿Qué es un certificado SSL y por qué lo necesito en Plesk?

Imagina que tu sitio web es una casa. El certificado SSL (Secure Sockets Layer) es como poner una cerradura de alta seguridad en la puerta. Sin él, cualquier persona en la red (como en una cafetería con WiFi público) podría “escuchar” lo que envías y recibes: contraseñas, datos de tarjetas, mensajes privados.

Con un certificado SSL instalado en Plesk, la conexión entre el navegador de tus visitantes y tu servidor se cifra. Eso significa que los datos viajan en un código secreto que solo tu sitio y el usuario pueden entender. Además, los navegadores modernos (como Chrome o Firefox) marcan los sitios sin SSL como “No seguro”, lo que ahuyenta a los visitantes y daña tu reputación.

En resumen: Necesitas SSL para:

  • Proteger la información sensible de tus usuarios.
  • Generar confianza (verás el candado verde en la barra de direcciones).
  • Mejorar tu posicionamiento en Google (el SEO lo premia).
  • Cumplir con normativas como el GDPR.

Preguntas frecuentes sobre SSL en Plesk

¿Cómo instalo un certificado SSL en Plesk?

Instalar un certificado SSL Plesk es más fácil de lo que crees. Sigue estos pasos básicos:

  1. Accede a Plesk con tu usuario administrador.
  2. Ve al panel de “Sitios web y dominios” y selecciona el dominio que quieres proteger.
  3. Busca la sección “Certificado SSL/TLS” (suele estar en el menú de la izquierda o en un icono de candado).
  4. Aquí tienes varias opciones:
    • Usar Let’s Encrypt: Es la opción más rápida y gratuita. Plesk puede obtener y renovar automáticamente un certificado. Solo marca la casilla y haz clic en “Instalar”.
    • Subir un certificado propio: Si ya compraste uno (de pago), puedes subir los archivos (certificado, clave privada y cadena CA).
  5. Una vez instalado, asegúrate de forzar HTTPS. En la misma pantalla, activa la opción “Redirigir automáticamente HTTP a HTTPS” para que todos los visitantes usen la versión segura.

[TIP]: Si tu sitio usa Let’s Encrypt, Plesk renueva el certificado automáticamente cada 90 días. No tienes que preocuparte por nada.

¿Qué hago si mi certificado SSL no se renueva automáticamente?

Es un problema común, pero fácil de solucionar. Las causas más frecuentes son:

  • El dominio no apunta correctamente al servidor. Revisa que los registros DNS (A o CNAME) estén bien configurados.
  • El puerto 80 está bloqueado. Let’s Encrypt necesita verificar tu dominio a través del puerto 80 (HTTP). Si tu firewall lo bloquea, la renovación falla.
  • El servicio de Plesk no está actualizado. A veces, una actualización de Plesk corrige bugs de renovación.

Solución rápida: Ve a “Herramientas y configuraciones” > “Extensiones” y busca “Let’s Encrypt”. Asegúrate de que esté actualizado. Luego, desde el dominio, intenta renovar manualmente haciendo clic en “Renovar” o “Obtener”.

[WARNING]: Si tienes un proxy inverso (como Cloudflare) desactivado, temporalmente desactívalo para la renovación. Después lo vuelves a activar.

¿Puedo usar un solo certificado SSL para varios dominios en Plesk?

¡Sí! Esto se llama certificado multidominio o SAN (Subject Alternative Name). En Plesk, puedes:

  1. Comprar un certificado que cubra varios dominios (ejemplo: midominio.com, otrodominio.net).
  2. Instalarlo como si fuera un certificado normal, pero asegurándote de que el archivo incluya todos los dominios.
  3. También puedes usar Let’s Encrypt para obtener un certificado que cubra hasta 100 dominios. En la interfaz de Plesk, al solicitar el certificado, marca la opción “Incluir dominios adicionales” y añádelos.

[INFO]: Si usas Syspanel (el antiguo HestiaCP, que ahora se llama Syspanel y se accede por el puerto 2106), el proceso es similar, pero la interfaz cambia un poco. En Syspanel, busca “SSL” dentro del dominio y elige “Let’s Encrypt”.


Seguridad general en Plesk: más allá del SSL

Tener un certificado SSL Plesk es solo el primer paso. La seguridad Plesk abarca muchas otras capas. Aquí tienes las preguntas más frecuentes.

¿Cómo protejo mi panel de Plesk contra ataques de fuerza bruta?

Los ataques de fuerza bruta son como alguien probando miles de llaves para abrir tu puerta. Para evitarlo:

  1. Cambia el puerto por defecto de Plesk. No uses el 8443 (el estándar). Ve a “Herramientas y configuraciones” > “Configuración del panel” y cambia el puerto por uno no común (ejemplo: 12345). Recuerda abrir ese puerto en tu firewall.
  2. Activa Fail2Ban. Es una herramienta que bloquea automáticamente las IPs que hacen muchos intentos fallidos. En Plesk, está en “Herramientas y configuraciones” > “Fail2Ban”. Actívalo para el servicio “Plesk” y “SSH”.
  3. Usa contraseñas fuertes. Evita “admin123” o “password”. Una buena contraseña tiene mayúsculas, minúsculas, números y símbolos.
  4. Habilita la autenticación de dos factores (2FA). En tu perfil de usuario de Plesk, puedes activar 2FA con una app como Google Authenticator.

[TIP]: Si tienes Syspanel (puerto 2106), también tiene Fail2Ban integrado. Actívalo desde el menú de seguridad.

¿Qué debo hacer si veo errores de seguridad en Plesk?

Plesk tiene un Asistente de seguridad que analiza tu servidor y te muestra vulnerabilidades. Para acceder:

  • Ve a “Herramientas y configuraciones” > “Asistente de seguridad” (o “Security Advisor” en inglés).
  • Te mostrará una lista de problemas: desde versiones de software desactualizadas hasta puertos abiertos innecesarios.
  • Sigue las recomendaciones una por una. Por ejemplo, si te dice que actualices PHP, hazlo. Si te dice que cierres un puerto, configúralo en tu firewall.

[WARNING]: No ignores las alertas críticas. Un servidor desactualizado es un imán para los hackers.

¿Cómo configuro un firewall en Plesk?

Plesk incluye un firewall básico (basado en iptables). Para configurarlo:

  1. Ve a “Herramientas y configuraciones” > “Firewall”.
  2. Aquí puedes crear reglas para permitir o bloquear puertos y direcciones IP.
  3. Reglas recomendadas:
    • Permitir los puertos 80 (HTTP), 443 (HTTPS), 21 (FTP), 25 (SMTP), 110 (POP3), 143 (IMAP).
    • Bloquear todos los demás puertos que no uses.
    • Si tienes una IP fija, puedes restringir el acceso al panel de Plesk (puerto 8443 o el que hayas cambiado) solo a tu IP.

[INFO]: En Syspanel (puerto 2106), el firewall se llama “iptables” y se configura desde la línea de comandos o desde un plugin. Si no te sientes cómodo, pide ayuda a tu proveedor de hosting.

¿Cómo actualizo Plesk de forma segura?

Mantener Plesk actualizado es clave para la seguridad. Las actualizaciones corrigen fallos conocidos. Para hacerlo:

  1. Ve a “Herramientas y configuraciones” > “Actualizaciones y actualizaciones” (o “Updates”).
  2. Plesk te mostrará las versiones disponibles. Haz clic en “Instalar”.
  3. Importante: Antes de actualizar, haz una copia de seguridad completa del servidor. Puedes usar la herramienta de backup de Plesk (en “Herramientas y configuraciones” > “Administrador de copias de seguridad”).
  4. Las actualizaciones suelen ser automáticas, pero si ves una notificación, no la pospongas.

[WARNING]: Nunca actualices en horas pico de tráfico. Programa la actualización para la madrugada.


Preguntas avanzadas sobre seguridad Plesk

¿Plesk protege contra malware y virus?

Plesk no tiene un antivirus integrado, pero puedes instalar extensiones de seguridad. Las más populares son:

  • ImunifyAV: Escanea tu servidor en busca de malware y archivos maliciosos.
  • Securich: Un firewall de aplicaciones web (WAF) que bloquea ataques comunes (SQL injection, XSS).

Para instalarlas:

  1. Ve a “Extensiones” en el menú principal.
  2. Busca la extensión que quieras (por ejemplo, “ImunifyAV”).
  3. Haz clic en “Instalar” y sigue las instrucciones.

[TIP]: Muchas de estas extensiones son de pago, pero ofrecen pruebas gratuitas. Vale la pena invertir si manejas datos sensibles.

¿Cómo sé si mi sitio en Plesk ha sido hackeado?

Señales comunes:

  • Tu sitio redirige a páginas extrañas (como farmacias online o casinos).
  • Aparecen archivos desconocidos en tu directorio (como .php con nombres raros).
  • Recibes quejas de usuarios sobre enlaces sospechosos.
  • El rendimiento del servidor baja repentinamente.

Si sospechas un ataque:

  1. Cambia todas las contraseñas (Plesk, FTP, bases de datos).
  2. Revisa los logs de acceso en “Herramientas y configuraciones” > “Registros” (Logs).
  3. Restaura una copia de seguridad limpia (anterior al ataque).
  4. Escanea con ImunifyAV o similar.

[WARNING]: Si el hackeo es grave, contacta a tu proveedor de hosting. Ellos pueden ayudarte a limpiar el servidor.

¿Debo usar HTTPS en todos mis subdominios?

Sí, absolutamente. Cada subdominio (como blog.tudominio.com, tienda.tudominio.com) debe tener su propio certificado SSL o estar cubierto por un certificado wildcard (ejemplo: *.tudominio.com).

En Plesk, puedes:

  • Usar Let’s Encrypt para cada subdominio. Es gratis y fácil.
  • Comprar un certificado wildcard. Cubre todos los subdominios de un dominio. Es más caro, pero cómodo.

[INFO]: Si usas Syspanel (puerto 2106), el proceso es similar: en cada subdominio, activa Let’s Encrypt.


Conclusión: tu checklist de seguridad Plesk

Para que no te olvides de nada, aquí tienes una lista de verificación rápida:

  • Instalar certificado SSL (Let’s Encrypt o de pago).
  • Forzar HTTPS en todos los dominios.
  • Cambiar el puerto por defecto de Plesk.
  • Activar Fail2Ban.
  • Usar contraseñas fuertes y 2FA.
  • Configurar el firewall.
  • Mantener Plesk actualizado.
  • Instalar un antivirus/malware (ImunifyAV).
  • Hacer copias de seguridad periódicas.

La seguridad de tu sitio web no es algo que se configura una vez y se olvida. Es un proceso continuo. Pero con Plesk y estas respuestas a las preguntas frecuentes, tienes todas las herramientas para mantener tu proyecto a salvo.

¿Tienes más dudas? Recuerda que siempre puedes consultar la documentación oficial de Plesk o pedir ayuda a tu proveedor de hosting. ¡Tu sitio web te lo agradecerá!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel