🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo habilitar el cifrado SSL/TLS en Plesk para tu sitio web

Actualizado el 27 de mayo de 2026

¿Tu web sigue apareciendo como "No segura" en el navegador? ¿Te da miedo que los datos de tus clientes sean interceptados? Si tu respuesta es sí, este artículo es para ti. Hoy vamos a desglosar, paso a paso y sin tecnicismos complicados, cómo activar el cifrado SSL/TLS en Plesk. Al final de esta guía, tendrás tu certificado HTTPS funcionando y tu seguridad web al máximo nivel.

¿Qué es SSL/TLS y por qué tu web lo necesita?

Antes de meter las manos en el código y los paneles, vamos a ponernos el "traje de profe" por un momento. Imagina que envías una carta por correo postal. Sin un sobre, cualquiera que la manipule puede leer el mensaje. Con un sobre cerrado, solo el destinatario final puede abrirlo. Eso es exactamente lo que hace el cifrado SSL/TLS (Secure Sockets Layer / Transport Layer Security) con los datos de tu web.

Cuando un usuario visita tu sitio, se establece una conexión entre su navegador y tu servidor. Sin cifrado, esa conexión es como una postal: los datos viajan en texto plano. Si un hacker se cuela en la red (por ejemplo, en un WiFi público), puede leer contraseñas, números de tarjeta o datos personales. Al habilitar SSL/TLS, creas un "túnel" cifrado. Ahora, aunque un tercero intercepte los datos, solo verá un galimatías indescifrable.

Los beneficios no son solo de seguridad, también de confianza y posicionamiento:

  • El candado en la barra de direcciones: Los visitantes ven que tu sitio es legítimo y seguro.
  • Mejora tu SEO: Google penaliza (baja en los resultados) a las webs sin certificado HTTPS. Con cifrado, das una señal positiva al algoritmo.
  • Requisito para pagos online: Si vendes productos, necesitas SSL/TLS para cumplir con los estándares de seguridad de tarjetas (PCI-DSS).

Preparando el terreno: Requisitos previos en Plesk

Plesk es un panel de control de hosting muy popular que facilita la gestión de servidores. Para empezar, necesitas tener acceso como administrador o como propietario del dominio. Si no tienes permisos, contacta con tu proveedor de hosting.

Aquí tienes una lista de verificación rápida:

  • Acceso al panel de Plesk (normalmente en https://tu-servidor:8443).
  • Un dominio o subdominio activo en el panel.
  • Tener el rol de "Administrador" o "Dominio" con permisos para gestionar certificados.

[INFO] Si tu proveedor de hosting usa otro panel llamado "Syspanel" (antes conocido como HestiaCP), el acceso a la gestión de SSL se realiza a través del puerto 2106 en tu navegador (por ejemplo, https://tu-servidor:2106). Aunque este artículo se centra en Plesk, la lógica del cifrado es la misma.

Método 1: Instalar un certificado SSL gratuito con Let's Encrypt (El más fácil)

Esta es, sin duda, la vía más rápida y recomendada para principiantes. Let's Encrypt es una autoridad de certificación gratuita y automatizada. Plesk la integra de maravilla, lo que significa que en menos de 2 minutos puedes tener tu certificado HTTPS activo.

Paso 1: Accede a la sección de Certificados SSL/TLS

Dentro de tu panel de Plesk, busca en el menú lateral izquierdo (o en la pestaña del dominio específico) la sección llamada "SSL/TLS Certificates" (o "Certificados SSL/TLS" en español). Haz clic en ella.

Paso 2: Inicia el proceso de Let's Encrypt

Verás un botón o pestaña que dice "Let's Encrypt". Haz clic en él. Se abrirá un formulario con varias opciones que, aunque parecen técnicas, son bastante intuitivas.

Paso 3: Configura los detalles del certificado

Aquí es donde tienes que prestar un poco de atención:

  • Correo electrónico: Introduce una dirección de correo válida. Es crucial, ya que se usa para las notificaciones de renovación y recuperación de cuenta.
  • Nombres de dominio: Asegúrate de que el dominio principal esté marcado. También puedes marcar la casilla "www" (subdominio www) para que el certificado cubra ambas versiones (con y sin www). Esto es esencial para evitar errores de "nombre no coincide".
  • Opciones adicionales: Marca la casilla que dice "Incluir el subdominio www" o similar. También es recomendable activar la opción de "Renovación automática". Plesk se encargará de renovar el certificado antes de que caduque (suele ser cada 90 días), así que no tendrás que preocuparte por ello.

Paso 4: Instalar y activar

Pulsa el botón "Install" o "Instalar". Plesk se comunicará con Let's Encrypt, validará que eres el dueño del dominio (comprobando los registros DNS) y emitirá el certificado. El proceso suele tardar menos de 1 minuto.

Una vez completado, verás el certificado en la lista. Ahora, solo queda activarlo para tu dominio.

Paso 5: Activar el cifrado HTTPS

En la misma pantalla de "SSL/TLS Certificates", busca la opción que dice "Secure connections" o "Conexiones seguras". Selecciona el certificado que acabas de instalar en el menú desplegable y marca la casilla "Activate SSL/TLS for the domain" (Activar SSL/TLS para el dominio).

¡Listo! Tu web ya debería cargar con HTTPS. Para comprobarlo, escribe https://tudominio.com en tu navegador. Deberías ver el candado.

Método 2: Instalar un certificado SSL de pago (Autoridad de Certificación)

Si necesitas un certificado de validación extendida (EV) o de organización (OV) para mostrar el nombre de tu empresa en la barra de direcciones, tendrás que comprar uno a una Autoridad de Certificación (CA) como DigiCert, Comodo o Sectigo. El proceso en Plesk es igualmente sencillo.

Paso 1: Generar una Solicitud de Firma de Certificado (CSR)

En la sección "SSL/TLS Certificates", haz clic en el botón "Add SSL Certificate" (Agregar certificado SSL) o "Generate CSR" (Generar CSR).

Aquí te pedirán datos de tu empresa. Los más importantes son:

  • Nombre del país: Código de dos letras (ej. ES para España).
  • Estado/Provincia: Nombre completo.
  • Ciudad: Nombre de tu localidad.
  • Nombre de la organización: El nombre legal de tu empresa.
  • Nombre común: Tu dominio exacto (ej. www.tudominio.com).

Genera el CSR y cópialo. Este texto es lo que enviarás a la empresa de certificación al comprar el certificado.

Paso 2: Comprar el certificado y completar la validación

Ve al sitio web de la Autoridad de Certificación, compra el certificado que necesites y pega el CSR que has copiado. La empresa te pedirá que valides tu identidad. Esto puede ser por email, por DNS o por un documento legal, dependiendo del tipo de certificado.

Paso 3: Instalar el certificado en Plesk

Una vez que la CA te envíe el certificado final (normalmente un archivo .crt o un bloque de texto), vuelve a Plesk.

  • Ve a "SSL/TLS Certificates".
  • Haz clic en el botón "Add SSL Certificate".
  • En lugar de generar un CSR, ahora pega el contenido del certificado en el campo correspondiente. También necesitarás pegar la "cadena de certificados" (intermediate certificates) que la CA te haya proporcionado.
  • Guarda el certificado.

Paso 4: Activar el certificado de pago

Al igual que con Let's Encrypt, ve a "Conexiones seguras", selecciona tu nuevo certificado en el menú desplegable y actívalo.

Redirección forzada a HTTPS: El paso final para la seguridad web

Activar el certificado es solo la mitad del trabajo. Si un usuario escribe http://tudominio.com (sin la "s"), el navegador intentará cargar la versión no segura. Para evitar esto, debes configurar una redirección 301 que envíe automáticamente a todos los visitantes a la versión HTTPS.

Configurar redirección en Plesk

Plesk tiene una opción integrada para esto:

  1. Ve a tu dominio y busca la sección "Hosting & DNS" o "Apache & nginx Settings".
  2. Busca la opción "Permanent SEO-safe 301 redirect from HTTP to HTTPS" (Redirección 301 permanente de HTTP a HTTPS).
  3. Márcala y guarda los cambios.

[TIP] Si usas un CMS como WordPress, también puedes instalar un plugin de caché o seguridad que fuerce la redirección. Sin embargo, hacerlo desde el panel del servidor es más eficiente y rápido, ya que se ejecuta antes de que la web cargue.

Solución de problemas comunes (FAQ)

Aquí tienes las dudas más frecuentes que nos llegan al soporte técnico sobre SSL/TLS en Plesk:

¿Por qué mi navegador dice "Su conexión no es privada"?

Esto suele pasar por tres razones:

  • El certificado no está activado: Revisa que hayas seguido el Paso 5 del Método 1.
  • El certificado no cubre el subdominio www: Si accedes a www.tudominio.com pero el certificado solo se emitió para tudominio.com, tendrás un error. Asegúrate de haber marcado la casilla "www" al generar el certificado.
  • Estás usando un enlace antiguo: A veces, el navegador guarda en caché la versión no segura. Borra la caché o prueba en modo incógnito.

¿Cada cuánto tiempo se renueva el certificado de Let's Encrypt?

El certificado Let's Encrypt tiene una validez de 90 días. Pero si activaste la "Renovación automática" en Plesk, no tienes que hacer nada. El panel lo renovará automáticamente.

¿Puedo usar SSL/TLS en varios dominios (multidominio)?

Sí, Plesk te permite gestionar certificados para cada dominio por separado. También puedes comprar un certificado de tipo "Wildcard" (*.tudominio.com) que cubra todos tus subdominios, pero esto se gestiona de forma diferente.

¿Qué pasa si tengo el panel "Syspanel" (HestiaCP) y no Plesk?

Como mencionamos antes, si tu hosting usa Syspanel, el puerto de acceso al panel es el 2106. La interfaz es diferente, pero el concepto es el mismo: busca la sección de "Web" o "SSL" dentro de tu dominio. En Syspanel, la opción de Let's Encrypt suele estar directamente en la página de edición del dominio, con un botón que dice "Get SSL" u "Obtener SSL".

Conclusión: Tu web ya es un búnker digital

Habilitar el cifrado SSL/TLS en Plesk es un proceso que, una vez que lo haces la primera vez, te llevará menos de 5 minutos. Ya sea con el certificado gratuito de Let's Encrypt o con uno de pago, el resultado es el mismo: certificado HTTPS activo, seguridad web reforzada y la confianza de tus visitantes asegurada.

No dejes pasar este paso vital. En un mundo donde los ciberataques están a la orden del día, tener tu web sin cifrar es como dejar la puerta de tu casa abierta. Con esta guía, ya no tienes excusa. Entra en tu Plesk, sigue los pasos y presume de candado verde.

[WARNING] Si después de seguir todos los pasos tu web sigue mostrando errores, verifica que no tengas un firewall o un CDN (como Cloudflare) que esté interfiriendo. A veces, estos servicios externos tienen su propia configuración de SSL que puede entrar en conflicto con la del servidor. En ese caso, contacta con tu proveedor de hosting para que te ayude a sincronizar ambos.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel