🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

¿Cómo habilitar SSL/HTTPS en Plesk para mi sitio web?

Actualizado el 16 de septiembre de 2025

¡Hola! Soy tu asistente técnico. Hoy vamos a resolver una de las dudas más importantes para cualquier propietario de un sitio web: cómo activar SSL y HTTPS en tu panel de control Plesk. No te preocupes si no eres un experto, te guiaré paso a paso para que tu web sea más segura y confiable.

¿Por qué es tan importante tener SSL/HTTPS en tu sitio web?

Antes de ponernos manos a la obra, es clave que entiendas por qué esto no es solo un extra, sino una necesidad hoy en día. SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos que cifran la información que viaja entre el navegador de tus visitantes y tu servidor. Cuando activas HTTPS (la versión segura de HTTP), los datos como contraseñas, números de tarjeta o mensajes privados viajan en un "sobre cerrado" que nadie puede leer.

Además, los navegadores modernos como Chrome, Firefox o Edge marcan los sitios sin HTTPS como "No seguros". Esto ahuyenta a los usuarios y daña tu credibilidad. También es un factor de posicionamiento SEO: Google favorece las páginas con HTTPS. Por último, muchos servicios de pago y APIs exigen HTTPS para funcionar.

Requisitos previos antes de empezar

Para habilitar SSL en Plesk, necesitas lo siguiente:

  • Acceso al panel de control de Plesk (normalmente en https://tudominio.com:8443 o la URL que te haya dado tu proveedor de hosting).
  • Un dominio configurado en Plesk (tu sitio web).
  • Tener permisos de administrador o de suscripción para gestionar certificados.
  • Opcional, pero recomendado: que tu dominio ya esté apuntando a los servidores de tu hosting (los registros DNS deben estar correctos).

Paso 1: Accede a tu panel de Plesk e identifica tu dominio

Abre tu navegador y escribe la dirección de acceso a Plesk (normalmente https://tudominio.com:8443). Inicia sesión con tu usuario y contraseña. Una vez dentro, verás una interfaz con varias opciones. Busca la sección "Sitios web y dominios" (o "Websites & Domains"). Allí aparecerá una lista con todos los dominios que tienes alojados. Haz clic en el nombre del dominio para el que quieres habilitar SSL/HTTPS.

Paso 2: Elige tu tipo de certificado SSL

Plesk te ofrece varias opciones para obtener un certificado SSL. La más común y recomendada para principiantes es usar Let's Encrypt, que es gratuito, automático y muy fiable. También puedes usar un certificado de pago (como los de Sectigo, DigiCert, etc.) o subir uno propio si ya lo tienes.

### Opción A: Usar Let's Encrypt (la más fácil y gratuita)

Esta es la opción que recomiendo para el 90% de los casos. Sigue estos pasos:

  1. Dentro de la configuración de tu dominio, busca la sección "Certificados SSL/TLS" o directamente el icono "Let's Encrypt". En versiones recientes de Plesk, suele aparecer como un botón o enlace.
  2. Haz clic en "Instalar certificado Let's Encrypt" o "Obtener certificado".
  3. Se abrirá un formulario. Marca la casilla "Incluir el dominio www" (es decir, que el certificado cubra tanto tudominio.com como www.tudominio.com).
  4. Opcionalmente, puedes marcar "Redirigir automáticamente a HTTPS". Esto es muy recomendable para que todos los visitantes usen la versión segura.
  5. Haz clic en "Instalar" o "Obtener". El proceso tarda unos segundos. Plesk se comunicará con Let's Encrypt y generará el certificado automáticamente.

[INFO] Let's Encrypt renueva automáticamente el certificado cada 90 días. Plesk se encarga de la renovación sin que tú tengas que hacer nada. Si ves algún error, puede ser que tu dominio no esté bien apuntado o que tengas un firewall que bloquee la comunicación.

### Opción B: Usar un certificado SSL de pago o propio

Si tu empresa requiere un certificado de validación extendida (EV) o ya tienes uno comprado, puedes subirlo manualmente:

  1. En la misma sección "Certificados SSL/TLS", busca la opción "Subir certificado" o "Añadir certificado".
  2. Te pedirá tres archivos: el certificado (archivo .crt o .pem), la clave privada (archivo .key) y la cadena de certificados (archivo .ca-bundle o intermedio). Si no tienes la cadena, puedes descargarla desde la autoridad certificadora.
  3. Pega o sube cada archivo en su campo correspondiente.
  4. Pon un nombre descriptivo al certificado (ej: "Certificado empresa 2024").
  5. Haz clic en "Subir". Luego, en la lista de certificados, selecciona el que acabas de subir y asígnalo a tu dominio.

Paso 3: Habilita la redirección forzosa a HTTPS

Una vez que tienes el certificado instalado, es fundamental que todo el tráfico de tu sitio web se redirija automáticamente a la versión segura (HTTPS). Si no haces esto, los usuarios podrían seguir entrando por HTTP y ver el mensaje de "No seguro".

Sigue estos pasos en Plesk:

  1. En la configuración de tu dominio, busca la opción "Redirigir HTTP a HTTPS" o "Forzar HTTPS". En algunas versiones, está dentro de la sección "Hosting & DNS" o "Configuración de hosting".
  2. Activa la casilla que dice "Redirigir permanentemente (301) de HTTP a HTTPS".
  3. Guarda los cambios.

[WARNING] Si tu sitio web ya estaba funcionando con HTTP, es posible que algunos enlaces internos sigan apuntando a la versión no segura. Después de activar la redirección, revisa que todas las imágenes, scripts y hojas de estilo se carguen con HTTPS. Puedes usar la herramienta "Mixed Content" en las herramientas de desarrollador de Chrome para detectarlos.

Paso 4: Verifica que todo funciona correctamente

Después de unos minutos (a veces la propagación es inmediata), abre tu navegador y escribe https://tudominio.com. Deberías ver el candado verde en la barra de direcciones. También puedes probar escribiendo http://tudominio.com para comprobar que te redirige automáticamente a HTTPS.

Para una verificación más técnica, puedes usar herramientas online como SSL Labs (www.ssllabs.com/ssltest/) que analizan la configuración de tu certificado y te dan una calificación. Una A o A+ es lo ideal.

Solución de problemas comunes (FAQ)

### Mi certificado Let's Encrypt no se instala o da error

Esto suele ocurrir por tres razones:

  • El dominio no está apuntando al servidor: Verifica que los registros DNS (A o CNAME) estén correctamente configurados y propagados. Puedes usar herramientas como nslookup o whatsmydns.net.
  • El puerto 80 está bloqueado: Let's Encrypt necesita poder acceder a tu web a través del puerto HTTP (80) para validar el dominio. Si tu firewall o tu proveedor de hosting bloquea este puerto, el proceso fallará.
  • Hay un plugin de seguridad o un CDN que interfiere: Si usas Cloudflare u otro CDN, asegúrate de que el modo de encriptación sea "Full" o "Full (strict)" y que el certificado de origen esté correcto.

### ¿Puedo tener SSL en varios dominios en Plesk?

Sí, Plesk permite instalar un certificado SSL por dominio. Si tienes varios sitios, repite el proceso para cada uno. Let's Encrypt también admite certificados wildcard (que cubren todos los subdominios, como *.tudominio.com), pero en Plesk suele configurarse de forma similar.

### ¿Qué pasa si mi certificado SSL caduca?

Si usas Let's Encrypt, Plesk lo renovará automáticamente. Si usas un certificado de pago, deberás renovarlo manualmente antes de la fecha de caducidad y subir el nuevo archivo. Plesk te avisará con antelación.

### ¿Afecta SSL al rendimiento de mi web?

El cifrado SSL añade una pequeña sobrecarga, pero hoy en día es mínima (menos del 1% de tiempo de carga). Además, los navegadores y servidores modernos usan protocolos como TLS 1.3 que son muy eficientes. El beneficio en seguridad y confianza supera con creces cualquier pérdida de rendimiento.

Consejos adicionales para la seguridad de tu sitio en Plesk

Además de habilitar HTTPS, te recomiendo estas buenas prácticas:

  • Mantén Plesk actualizado: Las actualizaciones corrigen vulnerabilidades.
  • Usa contraseñas robustas para tu panel y para las cuentas de FTP o bases de datos.
  • Activa el firewall de Plesk (Fail2ban o ModSecurity) para proteger contra ataques.
  • Haz copias de seguridad periódicas de tu sitio y base de datos.
  • Revisa los permisos de archivos (no uses 777 a menos que sea estrictamente necesario).

Resumen rápido de los pasos

  1. Accede a Plesk y ve a "Sitios web y dominios".
  2. Haz clic en tu dominio.
  3. Busca "Certificados SSL/TLS" o "Let's Encrypt".
  4. Si usas Let's Encrypt: haz clic en "Instalar", marca las opciones y guarda.
  5. Si usas certificado propio: súbelo y asígnalo.
  6. Activa la redirección forzosa a HTTPS.
  7. Verifica con el candado verde en tu navegador.

Y eso es todo. Has transformado tu sitio web de "inseguro" a "seguro y confiable". Tus visitantes te lo agradecerán, y Google también. Si tienes alguna duda, recuerda que puedes consultar la documentación oficial de Plesk o contactar a tu proveedor de hosting. ¡Buena suerte y navegación segura!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel