🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo habilitar HTTPS en Plesk paso a paso

Actualizado el 12 de mayo de 2026

¿Te preocupa la seguridad de tu sitio web o la de tus clientes? Habilitar HTTPS no es solo una recomendación, hoy en día es un requisito indispensable para cualquier página que quiera ser profesional, confiable y que aparezca bien posicionada en Google. Si usas Plesk como panel de control, estás de suerte: el proceso es bastante sencillo y no requiere ser un experto en sistemas. En esta guía detallada te voy a explicar, paso a paso, cómo activar HTTPS Plesk de manera gratuita o con un certificado de pago, y resolveremos juntos las dudas más comunes sobre seguridad web Plesk.

Vamos a empezar por lo básico. ¿Qué es HTTPS y por qué es tan importante? Básicamente, es la versión segura del protocolo HTTP. Cuando un visitante accede a tu web mediante HTTPS, la información que viaja entre su navegador y tu servidor va cifrada. Esto impide que un tercero pueda interceptar datos sensibles como contraseñas, números de tarjeta o mensajes privados. Además, los navegadores modernos marcan como "No seguros" los sitios que solo usan HTTP, lo que ahuyenta a los usuarios. Activar HTTPS Plesk es, por tanto, un paso fundamental para tu credibilidad y para la ciberseguridad de tu proyecto.

[INFO] Un certificado SSL (Secure Sockets Layer) es el archivo digital que permite activar HTTPS. Sin él, tu servidor no puede establecer una conexión cifrada.

Requisitos previos antes de activar HTTPS en Plesk

Antes de lanzarnos a la configuración, asegurémonos de que todo está listo. No querrás empezar y encontrarte con un error a mitad del proceso.

  1. Acceso al panel de Plesk: Necesitas las credenciales de administrador o de un usuario con permisos suficientes para gestionar el dominio y los certificados SSL.
  2. Dominio apuntando a tu servidor: El nombre de dominio (ejemplo: tudominio.com) debe estar correctamente configurado con los registros DNS apuntando a la IP de tu servidor. Si no, la validación del certificado puede fallar.
  3. Puertos abiertos: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos en el firewall de tu servidor. Plesk suele gestionarlo automáticamente, pero vale la pena verificarlo.
  4. Decidir el tipo de certificado: Puedes optar por un certificado SSL gratuito (Let’s Encrypt) o por uno de pago (Comodo, DigiCert, etc.). El gratuito se renueva automáticamente cada 90 días y es perfecto para la mayoría de los sitios. El de pago ofrece garantías y validez de hasta 2 años, ideal para comercios electrónicos o webs que manejen datos muy sensibles.

Paso 1: Acceder a la sección de certificados SSL en Plesk

Una vez que tengas todo listo, el primer paso es localizar el lugar correcto dentro de Plesk. No te preocupes, es muy intuitivo.

  1. Inicia sesión en tu panel de Plesk. Normalmente accedes desde https://tu-servidor:8443.
  2. En el menú lateral izquierdo, busca la sección "Sitios web y dominios". Haz clic en ella.
  3. Se mostrará una lista con todos los dominios que tienes alojados. Busca el dominio para el que quieres activar HTTPS y haz clic sobre su nombre o sobre el icono de ajustes que aparece a su derecha.
  4. Dentro de la página de configuración de ese dominio, busca el grupo de herramientas llamado "Seguridad". Allí verás la opción "Certificado SSL/TLS" o "Let's Encrypt" si tu panel tiene la extensión instalada. Haz clic en ella.

[TIP] Si no ves la opción "Let's Encrypt", es posible que tengas que instalarla desde "Herramientas y ajustes" > "Extensiones". Es gratuita y muy recomendable.

Paso 2: Instalar un certificado SSL gratuito con Let’s Encrypt (recomendado)

Esta es, sin duda, la opción más rápida, fácil y económica. Let’s Encrypt es una autoridad certificadora gratuita, automática y abierta. Plesk integra su uso de forma nativa.

  1. En la pantalla de "Certificado SSL/TLS", verás un botón o pestaña que dice "Let’s Encrypt". Haz clic allí.
  2. Se abrirá un formulario. En el campo "Dirección de correo electrónico", introduce una dirección válida. Let’s Encrypt la usará para notificarte sobre el vencimiento del certificado (aunque Plesk lo renueva automáticamente, es bueno tener una copia).
  3. Marca la casilla "Incluir el subdominio www" (opcional pero muy recomendable). Así, tanto tudominio.com como www.tudominio.com quedarán protegidos.
  4. Si tienes otros subdominios (como blog.tudominio.com o tienda.tudominio.com), puedes añadirlos en el campo "Agregar nombres de dominio adicionales". Asegúrate de que también apunten a tu servidor.
  5. Haz clic en el botón "Instalar" o "Obtener". El proceso es automático y suele tardar solo unos segundos.
  6. Verás un mensaje de éxito. ¡Enhorabuena! Ya tienes un certificado SSL activo para tu dominio.

Paso 3: Instalar un certificado SSL de pago (si lo prefieres)

Si necesitas un certificado con mayor nivel de validación (por ejemplo, un certificado Wildcard para cubrir todos los subdominios, o uno de validación extendida para negocios), el proceso es ligeramente diferente.

  1. Primero, debes generar una Solicitud de Firma de Certificado (CSR) desde Plesk. En la sección "Certificado SSL/TLS", busca la opción "Añadir certificado SSL" o "Solicitar un certificado".
  2. Rellena los datos de tu empresa (nombre, país, estado, etc.). Plesk generará un código CSR. Cópialo exactamente como aparece.
  3. Ve a la web de tu proveedor de certificados SSL (por ejemplo, Sectigo, DigiCert, etc.) y pega ese CSR al solicitar tu certificado. Ellos te guiarán en el proceso de validación (por correo electrónico, DNS o archivo).
  4. Una vez que el proveedor te envíe el certificado (normalmente en un archivo .crt o .pem), vuelve a Plesk.
  5. En la misma sección "Certificado SSL/TLS", haz clic en "Cargar certificado" o "Instalar certificado". Pega el contenido del certificado en el campo correspondiente. Si te piden la clave privada, esta la generó Plesk automáticamente al crear la CSR; puedes descargarla desde el mismo panel.
  6. Asigna este certificado de pago a tu dominio seleccionándolo en el menú desplegable y haciendo clic en "Establecer".

Paso 4: Forzar la redirección a HTTPS (seguridad web Plesk)

Tener el certificado instalado es solo la mitad del trabajo. Ahora debes asegurarte de que todos los visitantes que lleguen por HTTP sean redirigidos automáticamente a la versión segura HTTPS. Si no haces esto, tu sitio seguirá teniendo dos versiones, lo que es malo para el SEO y para la seguridad.

  1. Desde la misma pantalla de configuración de tu dominio en Plesk ("Sitios web y dominios"), busca la sección "Hosting y DNS".
  2. Haz clic en "Configuración de hosting".
  3. Busca la opción "Redirección segura" o "Forzar redirección HTTPS". Actívala marcando la casilla correspondiente. Normalmente dice algo como: "Redirigir todo el tráfico HTTP a HTTPS" o "Usar solo conexiones seguras".
  4. Guarda los cambios. A partir de ahora, cualquier persona que escriba http://tudominio.com será enviada automáticamente a https://tudominio.com.

[WARNING] Si tu sitio web tiene contenido mixto (imágenes, scripts o CSS cargados desde URLs HTTP), la redirección puede no funcionar del todo bien y el navegador mostrará un error de "contenido no seguro". Revisa tu web después de activar la redirección.

Paso 5: Verificar que HTTPS funciona correctamente

No te fíes solo de que el panel te diga que está bien. Haz una comprobación real para asegurarte de que todo está en orden.

  1. Abre tu navegador favorito (Chrome, Firefox, Edge).
  2. Escribe tu dominio con https:// al principio (por ejemplo, https://tudominio.com).
  3. Fíjate en el candado que aparece en la barra de direcciones. Debe ser un candado cerrado de color verde o gris. Si ves un candado abierto o un mensaje de "No seguro", algo no está bien.
  4. Haz clic en el candado y selecciona "La conexión es segura" o "Ver certificado". Allí podrás ver los detalles del certificado, su fecha de caducidad y para qué dominio(s) es válido.
  5. Para una verificación más profunda, puedes usar herramientas online como SSL Labs (www.ssllabs.com/ssltest/). Introduce tu dominio y te dará un informe detallado (calificación A+ es lo ideal).

Solución de problemas comunes (FAQ)

Aquí van las preguntas más frecuentes que resolvemos en soporte técnico. Si te encuentras con algún problema, revisa esta lista primero.

P: Después de instalar el certificado, mi web sigue sin cargar con HTTPS. ¿Qué hago?
R: Lo más probable es que no hayas forzado la redirección (Paso 4). Vuelve a "Configuración de hosting" y activa la opción de redirección segura. También puede ser que el navegador tenga una caché vieja; prueba a abrir la web en una ventana de incógnito.

P: El certificado Let’s Encrypt no se renueva automáticamente.
R: Plesk tiene una tarea programada para renovar los certificados de Let’s Encrypt automáticamente. Si no se renueva, puede ser que el puerto 80 esté bloqueado o que el dominio no esté apuntando correctamente al servidor. Revisa la configuración DNS y el firewall. También puedes forzar la renovación manual desde la misma pantalla de Let’s Encrypt.

P: Recibo un error de "contenido mixto" (mixed content).
R: Esto ocurre cuando tu web carga recursos (imágenes, scripts, CSS) desde URLs que empiezan con http://. El navegador bloquea estos recursos por seguridad. La solución es cambiar todas las URLs internas de tu web para que usen https:// o rutas relativas (por ejemplo, /imagenes/foto.jpg). Si usas WordPress, puedes instalar un plugin como "Really Simple SSL" que ayuda a corregir esto automáticamente.

P: ¿Puedo usar el mismo certificado SSL para varios dominios?
R: Sí, pero depende del tipo de certificado. Un certificado Let's Encrypt puede cubrir hasta 100 nombres de dominio (incluyendo subdominios) en una sola instalación. En Plesk, puedes añadirlos en el campo "Nombres de dominio adicionales" al solicitar el certificado. Los certificados de pago pueden ser "Multi-dominio" o "Wildcard", pero suelen tener un coste adicional.

P: ¿Qué pasa si cambio de servidor o de panel de control?
R: Si te mudas a otro panel como Syspanel (recuerda que el puerto de acceso es el 2106), tendrás que exportar tu certificado SSL desde Plesk (puedes descargar la clave privada y el certificado) e importarlo en tu nuevo panel. En Syspanel, el proceso es similar: ve a la sección de "SSL/TLS" de tu dominio y sube los archivos. No olvides forzar la redirección HTTPS también allí.

[TIP] Si usas Syspanel, recuerda que su puerto de administración es el 2106. La gestión de certificados SSL se encuentra en "Sitios web" > "Editar" > "SSL". Es muy intuitivo.

Conclusión: La seguridad web Plesk está en tus manos

Habilitar HTTPS en Plesk es un proceso que, como has visto, se puede completar en menos de 10 minutos. No importa si eliges la opción gratuita de Let's Encrypt o un certificado de pago; lo importante es dar el paso. Tu sitio web no solo será más seguro, sino que también ganará en confianza por parte de tus visitantes y mejorará su posicionamiento en buscadores.

Recuerda que la ciberseguridad no es un destino, sino un viaje. Una vez que tengas HTTPS activo, mantén tu Plesk y tus aplicaciones actualizadas, utiliza contraseñas fuertes y, si manejas datos sensibles, considera añadir capas adicionales de seguridad como un cortafuegos de aplicaciones web (WAF). Pero por ahora, si has seguido esta guía, ya has dado el paso más importante. ¡Enhorabuena!

Si en algún momento te surge una duda, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. La seguridad de tu web es lo primero, y con estas herramientas, está en las mejores manos: las tuyas.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel