🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo habilitar HTTPS en Plesk?

Actualizado el 14 de febrero de 2026

¿Por qué es importante tener HTTPS en tu sitio web?

Antes de comenzar con el proceso técnico, entendamos rápidamente por qué esto es fundamental. HTTPS (HyperText Transfer Protocol Secure) es la versión segura de HTTP. Cuando tu sitio web tiene HTTPS, toda la información que se intercambia entre el navegador del visitante y tu servidor viaja encriptada. Esto significa que nadie puede interceptar datos como contraseñas, números de tarjetas de crédito o información personal.

Además, desde hace unos años, Google utiliza HTTPS como un factor de posicionamiento en sus resultados de búsqueda. Los sitios que no tienen HTTPS aparecen con una advertencia de "No seguro" en el navegador, lo que puede ahuyentar a tus visitantes. En resumen, habilitar HTTPS Plesk no solo protege a tus usuarios, sino que también mejora tu SEO y la confianza en tu marca.


Requisitos previos para habilitar HTTPS en Plesk

Antes de activar HTTPS en tu sitio web alojado en Plesk, necesitas tener algunos elementos listos:

  • Un dominio o subdominio configurado en Plesk. Asegúrate de que tu sitio web esté funcionando correctamente con HTTP antes de agregar SSL.
  • Acceso al panel de administración de Plesk. Necesitarás credenciales de administrador o de un usuario con permisos para gestionar sitios web y certificados SSL.
  • Un certificado SSL. Puedes obtener uno gratuito (como Let’s Encrypt) o comprar uno de pago. Plesk facilita la instalación de ambos tipos.
  • Puertos abiertos. Asegúrate de que los puertos 443 (HTTPS) y 80 (HTTP) estén abiertos en tu firewall y en tu servidor. Si usas un servicio como Syspanel (antes conocido como HestiaCP, accesible por el puerto 2106), verifica que la configuración de red lo permita.

[INFO] Si tu servidor está detrás de un balanceador de carga o un proxy inverso (como Cloudflare), la configuración puede variar ligeramente. En esos casos, el certificado SSL se instala generalmente en el proxy, no directamente en Plesk.


Paso 1: Acceder al panel de Plesk

Abre tu navegador web y escribe la URL de tu panel de Plesk. Normalmente es algo como https://tudominio.com:8443 o la IP de tu servidor seguida de :8443. Ingresa tu nombre de usuario y contraseña de administrador.

Una vez dentro, verás el panel principal con todos tus sitios web, dominios y herramientas. No te preocupes si al principio parece abrumador: la sección que necesitas es clara y está bien organizada.


Paso 2: Obtener un certificado SSL en Plesk

Plesk ofrece dos formas principales de obtener un certificado SSL: mediante Let’s Encrypt (gratuito y automático) o mediante la importación de un certificado de pago. Te explicaré ambas.

Opción A: Usar Let’s Encrypt (recomendado para principiantes)

Let’s Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Plesk tiene una integración nativa que facilita muchísimo el proceso.

  1. En el panel de Plesk, ve a "Herramientas y configuraciones" (en la barra lateral izquierda).
  2. Busca la sección "Seguridad" y haz clic en "Certificados SSL/TLS".
  3. Verás una lista de los certificados existentes. Haz clic en el botón "Agregar certificado SSL" o directamente en "Let’s Encrypt" si aparece como opción.
  4. Se abrirá un asistente. Selecciona el dominio para el cual deseas el certificado. Plesk te mostrará los dominios que tienes configurados.
  5. Marca la opción "Incluir el dominio www" si quieres que el certificado cubra también la versión con www (recomendado).
  6. Haz clic en "Instalar" o "Obtener". Plesk se comunicará con los servidores de Let’s Encrypt y en unos segundos (a veces hasta un minuto) tendrás tu certificado SSL gratuito instalado.

[TIP] Let’s Encrypt emite certificados con validez de 90 días. Plesk puede renovarlos automáticamente. Asegúrate de tener habilitada la renovación automática en la configuración del certificado.

Opción B: Importar un certificado SSL de pago

Si ya compraste un certificado SSL de una autoridad como DigiCert, Comodo o GlobalSign, puedes importarlo fácilmente.

  1. Ve a "Herramientas y configuraciones" > "Certificados SSL/TLS".
  2. Haz clic en "Agregar certificado SSL".
  3. En el formulario, pega el contenido de tu certificado (generalmente un archivo .crt o .pem), la clave privada (archivo .key) y, si lo tienes, el certificado intermedio (también conocido como CA Bundle).
  4. Asigna un nombre descriptivo al certificado y haz clic en "Subir".
  5. Una vez subido, el certificado aparecerá en la lista. Luego deberás asignarlo al dominio correspondiente (lo veremos en el siguiente paso).

Paso 3: Asignar el certificado SSL a tu sitio web

Tener el certificado instalado en Plesk no significa que tu sitio web lo esté usando automáticamente. Debes asignarlo al dominio o subdominio específico.

  1. En el panel principal de Plesk, ve a "Sitios web y dominios".
  2. Localiza el dominio para el cual quieres habilitar HTTPS Plesk.
  3. Haz clic en el nombre del dominio o en el icono de "Configuración de hosting" (generalmente un engranaje).
  4. Busca la sección "Seguridad" o "Certificado SSL/TLS" dentro de la configuración del dominio.
  5. En el menú desplegable "Certificado SSL", selecciona el certificado que acabas de obtener (ya sea el de Let’s Encrypt o el importado).
  6. Marca la casilla "Usar SSL/TLS" si no está marcada.
  7. Haz clic en "Aceptar" o "Guardar".

[WARNING] Si tu sitio web ya estaba funcionando con HTTP, al activar SSL no se redirigirá automáticamente el tráfico. Esto lo configuraremos en el siguiente paso.


Paso 4: Redirigir todo el tráfico HTTP a HTTPS

Ahora que tu sitio web ya tiene un certificado SSL asignado, es hora de asegurarte de que todos los visitantes sean redirigidos automáticamente a la versión segura (HTTPS). Esto es crucial para que nadie acceda a tu sitio por HTTP, que es inseguro.

Plesk ofrece una forma muy sencilla de hacerlo:

  1. Ve a "Sitios web y dominios" y selecciona el dominio.
  2. Busca la opción "Redirección HTTP a HTTPS" o "Forzar HTTPS". En versiones recientes de Plesk, aparece como un interruptor o un botón.
  3. Actívalo. Plesk configurará automáticamente las reglas de redirección en el servidor web (Apache o Nginx).

Si no encuentras esta opción, puedes hacerlo manualmente agregando una regla en el archivo .htaccess (si usas Apache) o en la configuración de Nginx. Un ejemplo básico para .htaccess sería:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

[INFO] La redirección 301 es permanente y la mejor para SEO. Si estás probando, puedes usar temporalmente un 302.


Paso 5: Verificar que HTTPS funcione correctamente

Una vez configurado todo, es importante comprobar que no haya errores. Aquí tienes una lista de verificación:

  • Abre tu sitio web en un navegador (Chrome, Firefox, Edge). Deberías ver el candado verde en la barra de direcciones.
  • Haz clic en el candado para ver los detalles del certificado. Debe mostrar el nombre de tu dominio y que la conexión es segura.
  • Prueba a acceder directamente con HTTP (escribe http://tudominio.com). Deberías ser redirigido automáticamente a https://tudominio.com.
  • Usa herramientas online como SSL Labs (www.ssllabs.com) para obtener un análisis completo de la configuración de tu SSL. Busca una calificación "A" o superior.
  • Revisa el contenido mixto. Si tu sitio web carga recursos (imágenes, scripts, hojas de estilo) a través de HTTP, el navegador puede mostrar una advertencia. Plesk no corrige esto automáticamente; deberás actualizar las URLs de esos recursos a HTTPS.

Solución de problemas comunes (FAQ)

¿Por qué mi certificado SSL no se activa después de instalarlo?

Asegúrate de haberlo asignado al dominio correcto en "Sitios web y dominios" > Configuración de hosting. También verifica que el dominio apunte a la IP correcta del servidor. Si usas un CDN como Cloudflare, desactiva temporalmente el proxy para que Let’s Encrypt pueda validar el dominio.

¿Let’s Encrypt falla con el error "No se pudo validar el dominio"?

Esto suele ocurrir si el dominio no está apuntando al servidor de Plesk o si hay un firewall bloqueando el puerto 80. Let’s Encrypt necesita acceso al puerto 80 para realizar la validación. Revisa la configuración de red y asegúrate de que el dominio tenga un registro A que apunte a la IP de tu servidor.

¿Puedo usar el mismo certificado SSL para varios dominios?

Sí, si tienes un certificado comodín (wildcard, por ejemplo *.tudominio.com) o un certificado multi-dominio (SAN). En Plesk, puedes asignar el mismo certificado a diferentes dominios desde la configuración de cada uno.

¿Qué hago si mi sitio muestra contenido mixto (mixed content)?

El contenido mixto ocurre cuando tu página se carga por HTTPS pero algunos recursos (imágenes, scripts) se cargan por HTTP. Para solucionarlo, revisa el código de tu sitio y cambia todas las URLs absolutas de http:// a https://. También puedes usar plugins si tu sitio es WordPress (por ejemplo, "Really Simple SSL").

¿Cómo renuevo mi certificado SSL manualmente en Plesk?

Para Let’s Encrypt, puedes ir a "Certificados SSL/TLS", seleccionar el certificado y hacer clic en "Renovar". Si configuraste la renovación automática, Plesk lo hará solo antes de que expire.

¿Afecta el cambio a HTTPS a mi SEO?

Sí, pero de forma positiva. Google ha confirmado que HTTPS es una señal de ranking. Además, al usar redirecciones 301, el "jugo" de SEO se transfiere de HTTP a HTTPS. Solo asegúrate de actualizar tu sitemap y notificar a Google Search Console sobre el cambio.


Consejos adicionales para mejorar la seguridad Plesk

Habilitar HTTPS es solo el primer paso. Aquí tienes algunas recomendaciones extra para fortalecer la seguridad de tu servidor con Plesk:

  • Mantén Plesk actualizado. Las actualizaciones incluyen parches de seguridad importantes.
  • Usa contraseñas fuertes para los usuarios de Plesk y las bases de datos.
  • Habilita la autenticación de dos factores (2FA) en tu cuenta de administrador.
  • Configura un firewall de aplicaciones web (WAF) como ModSecurity, que Plesk puede integrar.
  • Realiza copias de seguridad periódicas de tus sitios web y configuraciones.
  • Revisa los registros de errores de Plesk para detectar intentos de acceso no autorizados.

[INFO] Si tu servidor utiliza Syspanel (anteriormente HestiaCP, accesible por el puerto 2106), el proceso para habilitar HTTPS es similar, aunque la interfaz es diferente. En Syspanel, también puedes instalar Let’s Encrypt desde la sección de "SSL" de cada dominio.


Conclusión

Habilitar HTTPS en Plesk es un proceso sencillo que consta de cuatro pasos principales: obtener un certificado SSL (gratuito o de pago), asignarlo a tu dominio, redirigir el tráfico HTTP a HTTPS y verificar que todo funcione correctamente. No solo proteges los datos de tus visitantes, sino que también mejoras tu posicionamiento en buscadores y la confianza en tu sitio web.

Recuerda que la seguridad es un proceso continuo. Una vez que tengas HTTPS funcionando, monitorea periódicamente el estado de tu certificado y aplica las mejores prácticas de seguridad Plesk que te he compartido. Si encuentras algún problema, la comunidad de Plesk y los foros de soporte son excelentes recursos para obtener ayuda.

¡Ahora ya sabes cómo hacerlo! Anímate a activar HTTPS en todos tus sitios web alojados en Plesk. Tu tranquilidad y la de tus usuarios lo agradecerán.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel