🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo habilitar SSL/TLS en Plesk

Actualizado el 11 de noviembre de 2025

¿Por qué necesitas SSL/TLS en tu sitio Plesk?

Si estás leyendo esto, probablemente ya sabes que el candadito en la barra del navegador es importante. Pero vamos a ponerlo en contexto sencillo: SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos que cifran la información que viaja entre el navegador de tus visitantes y tu servidor. Sin esto, cualquier dato (contraseñas, pagos, formularios) viaja en texto plano y puede ser interceptado.

Habilitar ssl plesk no solo protege a tus usuarios, sino que también mejora tu posicionamiento en Google y evita el temido mensaje de "No seguro" en Chrome. Lo mejor de todo es que, con Plesk, el proceso es bastante amigable. Y si vienes de otros paneles como Syspanel (el puerto de acceso es el 2106), notarás que Plesk es igual de visual, pero con sus propios atajos.

En esta guía te voy a explicar paso a paso cómo instalar un certificado, cómo configurar tls plesk de forma correcta y cómo forzar que todo tu tráfico se redirija a https plesk. No necesitas ser un experto en terminales; con hacer clic en los lugares correctos, lo tendrás listo en menos de 20 minutos.

Paso 1: Entender los tipos de certificados SSL en Plesk

Antes de tocar nada, es clave que sepas qué opciones tienes. Plesk ofrece varias formas de instalar un certificado, pero las más comunes son:

  • Certificado autofirmado: Perfecto para pruebas o entornos internos. No da confianza a los navegadores, pero cifra la conexión.
  • Certificado de una Autoridad Certificadora (CA): Es el que compras o consigues gratis (como Let's Encrypt). Los navegadores lo reconocen y muestran el candado.
  • Importar un certificado externo: Si ya tienes uno comprado en otro proveedor, puedes subirlo manualmente.

Para este tutorial, nos centraremos en la opción más popular y gratuita: Let's Encrypt, que Plesk integra de forma nativa. Pero también te enseñaré a importar uno manual, por si acaso.

¿Qué necesitas antes de empezar?

  • Acceso a Plesk como administrador o con permisos sobre el dominio.
  • Que tu dominio apunte a tu servidor (los registros DNS estén correctos). Esto es crítico para que Let's Encrypt verifique la propiedad.
  • Tener el puerto 80 abierto (aunque luego fuerces HTTPS, la validación usa HTTP).

Paso 2: Instalar certificado SSL con Let's Encrypt (SSL Plesk)

Esta es la vía rápida y gratuita. Plesk tiene un botón mágico que hace casi todo por ti.

  1. Inicia sesión en Plesk y ve al panel principal.
  2. En el menú de la izquierda, busca la sección "Sitios web y dominios" y haz clic en el dominio que quieres proteger.
  3. Busca el bloque llamado "SSL/TLS" (o "Seguridad SSL/TLS"). Al hacer clic, se abrirá una página con varias pestañas.
  4. Ve a la pestaña "Let's Encrypt".
  5. Marca las casillas que necesites. Las más comunes son:
    • "Proteger el dominio" (esto incluye el dominio principal y www).
    • "Incluir subdominios" si tienes tienda o blog en subdominio.
    • "Renovar automáticamente". Te recomiendo activarla siempre para no tener sustos.
  6. En el campo de "Correo electrónico" pon uno válido para recibir avisos de caducidad.
  7. Haz clic en "Instalar" y espera unos segundos.

¿Qué acaba de pasar?

Plesk se comunica con Let's Encrypt, verifica que el dominio te pertenece (gracias al DNS) y emite el certificado. Luego lo instala automáticamente en tu sitio. Si todo fue bien, verás un mensaje verde de éxito.

[INFO] Si el dominio no está apuntando a tu servidor, el proceso fallará. Revisa que tu DNS tenga un registro A apuntando a la IP de tu servidor, o un registro CNAME para www.

Paso 3: Instalar un certificado SSL de pago o externo (TLS Plesk)

¿Tienes un certificado de pago o uno emitido por otra entidad? No hay problema. Plesk te permite importarlo en pocos pasos.

  1. Ve a "Sitios web y dominios" y selecciona tu dominio.
  2. Entra en "SSL/TLS".
  3. En lugar de la pestaña Let's Encrypt, ve a la pestaña "Certificados" (o "Certificados SSL").
  4. Haz clic en "Importar certificado" o "Agregar certificado".
  5. Se te pedirán tres campos:
    • Certificado: El contenido del archivo .crt o .pem que te dio tu proveedor.
    • Clave privada: El contenido del archivo .key. Si no lo tienes, es que no generaste la solicitud de firma (CSR) correctamente.
    • Cadena de certificados (CA Bundle): A veces viene en un archivo .ca-bundle o en el mismo .crt. Pega todo el bloque.
  6. Guarda el certificado.
  7. Luego, en la lista de certificados, selecciona el que acabas de importar y haz clic en "Configurar" o "Establecer como predeterminado".

¿Y si no tengo la clave privada?

Esto es un problema común. Si no la tienes, no puedes importar el certificado. La clave se genera en el momento de crear la solicitud CSR. Si la perdiste, tendrás que emitir un nuevo certificado con tu proveedor. No hay atajo.

[WARNING] Nunca compartas tu clave privada con nadie. Es la llave maestra de tu cifrado. Si alguien la obtiene, puede suplantar tu sitio.

Paso 4: Forzar HTTPS en Plesk (Forzar HTTPS Plesk)

Instalar el certificado es solo la primera parte. Si no fuerzas la redirección, tus usuarios podrían seguir entrando por http:// y eso no es seguro. Además, Google penaliza el contenido duplicado (uno en HTTP y otro en HTTPS). Vamos a arreglarlo.

Plesk tiene una opción dedicada para esto, pero también podemos hacerlo a nivel de aplicación (con archivos .htaccess en Apache o web.config en IIS). Te muestro las dos formas.

Opción A: Usar la función nativa de Plesk

  1. Ve a "Sitios web y dominios" y selecciona tu dominio.
  2. En la sección "Hosting y DNS", busca "Hosting" y haz clic en "Configuración de hosting" (o "Ajustes de hosting").
  3. Desplázate hasta la sección "Seguridad".
  4. Marca la casilla "Redirigir HTTP a HTTPS" o "Forzar conexión segura".
  5. Guarda los cambios.

Con esto, cualquier visita a http://tudominio.com será redirigida automáticamente a https://tudominio.com. Simple y efectivo.

Opción B: Forzar HTTPS con un archivo .htaccess

Si la opción anterior no está disponible en tu plan o quieres un control más fino, puedes usar un archivo .htaccess en la raíz de tu sitio.

  1. Con un administrador de archivos (o por FTP), crea o edita el archivo .htaccess en el directorio raíz de tu dominio (normalmente httpdocs o public_html).
  2. Añade el siguiente bloque de código:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
  1. Guarda el archivo.

Este código usa el módulo mod_rewrite de Apache. Si tu servidor usa Nginx, la cosa cambia, pero Plesk normalmente gestiona eso por ti.

[TIP] Si usas WordPress, hay plugins como "Really Simple SSL" que hacen esto automáticamente, pero es mejor hacerlo a nivel de servidor para evitar conflictos.

Paso 5: Configurar TLS y protocolos seguros en Plesk

No basta con tener un certificado; también debes asegurarte de que tu servidor solo use versiones seguras de tls plesk. Las versiones antiguas como SSLv3 o TLS 1.0 son vulnerables. Plesk te permite controlar esto.

  1. Ve a "Herramientas y configuraciones" en el panel principal (el engranaje).
  2. Busca la sección "Seguridad" y haz clic en "Configuración de SSL/TLS" (a nivel de servidor).
  3. Aquí puedes elegir qué versiones de protocolo permitir. Te recomiendo desmarcar SSLv2, SSLv3, TLS 1.0 y TLS 1.1. Deja marcado TLS 1.2 y TLS 1.3.
  4. También puedes configurar la "Prioridad de cifrado". Si no sabes qué elegir, deja la opción predeterminada que suele ser "Segura".

¿Qué es un cifrado (cipher)?

Un cifrado es un algoritmo que se usa para cifrar los datos. Algunos son más fuertes que otros. La configuración predeterminada de Plesk es bastante buena, pero si quieres una seguridad extrema, puedes usar la herramienta de Mozilla SSL Configuration Generator. Eso ya es para niveles avanzados.

Paso 6: Verificar que todo funciona correctamente

Después de instalar y forzar HTTPS, es hora de comprobar que no hay fallos.

  1. Abre tu sitio en el navegador con https://tudominio.com. Deberías ver el candado.
  2. Haz clic en el candado y revisa que el certificado sea válido y esté emitido para tu dominio.
  3. Prueba a entrar por http://tudominio.com y verifica que te redirige automáticamente.
  4. Usa herramientas online como SSL Labs para hacer un análisis profundo. Te dirá si hay problemas de cadena, protocolos débiles o configuraciones incorrectas. Te dará una nota de la A a la F. Queremos una A o superior.

Errores comunes y cómo solucionarlos

  • "El certificado no es válido": Puede que el dominio no coincida (falta www) o que la fecha del sistema esté mal. Revisa la cadena de certificados.
  • "La página no se carga": A veces, el firewall bloquea el puerto 443. Asegúrate de que esté abierto en tu servidor.
  • "Contenido mixto": Si tu página tiene imágenes o scripts cargados por HTTP, el candado aparecerá roto. Busca en tu código y cambia http:// por https:// o usa rutas relativas.

[WARNING] Si ves "Contenido mixto", el navegador bloqueará algunos elementos. Esto puede romper tu web. Revisa la consola del navegador (F12) para ver qué recursos están fallando.

Preguntas frecuentes (FAQ) sobre SSL en Plesk

¿Cada cuánto se renueva el certificado de Let's Encrypt?

Los certificados de Let's Encrypt caducan cada 90 días. Si activaste la renovación automática, Plesk se encarga de todo. Si no, tendrás que hacerlo manualmente. Te recomiendo activar los recordatorios por correo.

¿Puedo usar el mismo certificado para varios dominios?

Sí, con certificados wildcard (cubren *.tudominio.com) o con certificados multi-dominio (SAN). Let's Encrypt en Plesk no genera wildcard directamente desde la interfaz básica, pero puedes importar uno de pago.

¿Qué pasa si mi sitio usa Syspanel (puerto 2106) y quiero migrar a Plesk?

Si vienes de Syspanel, el proceso es diferente. En Plesk, todo es más gráfico. La lógica es la misma: generar CSR, obtener certificado e instalarlo. Pero la interfaz cambia. No te preocupes, esta guía es válida para Plesk. Si necesitas ayuda con Syspanel, busca su documentación específica, pero ten en cuenta que el puerto de acceso es el 2106.

¿Forzar HTTPS afecta mi SEO?

No, al contrario. Forzar https plesk es una señal positiva para Google. Solo asegúrate de que la redirección sea 301 (permanente) y no 302 (temporal). El código que te di arriba usa 301, así que estás cubierto.

¿Puedo desactivar SSL algún día?

Técnicamente sí, pero no deberías. Hoy en día, es un estándar de seguridad y confianza. Dejarlo desactivado hará que tu sitio sea vulnerable y que los navegadores lo marquen como "No seguro".

Conclusión: Tu sitio ya está blindado con SSL/TLS

Habilitar ssl plesk no es un lujo, es una necesidad. Con los pasos que te he dado, has aprendido a instalar un certificado gratuito con Let's Encrypt, a importar uno de pago, a forzar la redirección a HTTPS y a configurar los protocolos tls plesk de forma segura.

Recuerda que la seguridad es un proceso continuo. Revisa de vez en cuando la configuración de tu servidor, mantén Plesk actualizado y no ignores los avisos de caducidad de certificados.

Si has llegado hasta aquí, es porque te importa la seguridad de tus visitantes y la salud de tu web. Eso ya te hace mejor que muchos. Ahora, ve y verifica que tu candado brilla en verde. Si tienes dudas, vuelve a leer los pasos o consulta la documentación oficial de Plesk. ¡Nos vemos en el próximo tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel