🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

FAQ: ¿Cómo habilitar SSL/TLS en Plesk para mi sitio web?

Actualizado el 15 de febrero de 2026

¿Qué es SSL/TLS y por qué es importante para mi sitio en Plesk?

Antes de entrar en el "cómo", es clave entender el "por qué". SSL (Secure Sockets Layer) y TLS (Transport Layer Security) son protocolos de seguridad que cifran la información que viaja entre el navegador de tus visitantes y tu servidor web. Cuando tienes un certificado SSL Plesk instalado, tu sitio web se sirve a través de HTTPS (el candado verde en la barra de direcciones) en lugar de HTTP.

Para tu negocio o proyecto personal, esto significa tres cosas fundamentales:

  • Protección de datos: Cualquier información sensible (contraseñas, formularios, datos de pago) viaja cifrada, imposible de leer para terceros.
  • Confianza del usuario: El candado verde y el "https://" indican a tus visitantes que tu sitio es legítimo y seguro. Esto es especialmente crítico si tienes una tienda online, un área de clientes o un blog que recolecta correos electrónicos.
  • Mejor posicionamiento SEO: Google y otros buscadores dan prioridad en los resultados de búsqueda a los sitios que usan HTTPS. No tener SSL puede perjudicar tu visibilidad.

En resumen, habilitar SSL en tu panel Plesk no es un lujo, es una necesidad básica de ciberseguridad web y de confianza digital.


Preguntas Frecuentes (FAQ) sobre cómo habilitar SSL/TLS en Plesk

A continuación, resolvemos las dudas más comunes de forma clara y paso a paso. Todo lo que necesitas saber sobre cómo habilitar SSL en tu hosting con Plesk.

1. ¿Tengo que comprar un certificado SSL o puedo obtener uno gratis?

Respuesta corta: Puedes obtener uno gratis, y es muy recomendable para empezar.

Explicación detallada:

Plesk ofrece una integración nativa con Let’s Encrypt, una autoridad de certificación gratuita, automatizada y abierta. Esto significa que puedes obtener un certificado SSL Plesk válido por 90 días y renovarlo automáticamente sin pagar un solo centavo.

[INFO] Para la mayoría de sitios web personales, blogs o pequeñas empresas, un certificado de Let’s Encrypt es más que suficiente. Solo si manejas transacciones financieras de alto valor o necesitas garantías extendidas (como un certificado de validación extendida o EV), considerarías comprar uno de pago.

Pasos para obtener un certificado gratuito en Plesk:

  1. Inicia sesión en tu panel de Plesk.
  2. Ve a la sección "Sitios web y dominios".
  3. Busca el dominio para el que deseas el certificado.
  4. Haz clic en el enlace "SSL/TLS" (normalmente en la columna de la derecha o en el menú de herramientas).
  5. En la nueva pantalla, busca la pestaña o botón que dice "Let’s Encrypt".
  6. Marca la opción "Proteger el dominio principal" y, si lo deseas, también "Proteger los subdominios" (por ejemplo, www.tudominio.com, mail.tudominio.com).
  7. Introduce tu dirección de correo electrónico (necesaria para la renovación).
  8. Haz clic en "Instalar" o "Obtener".

[TIP] El proceso tarda solo unos segundos. Una vez completado, verás el certificado listado en la sección "Certificados SSL/TLS".

2. ¿Cómo habilito HTTPS de forma forzada en mi sitio?

Tener el certificado instalado no es suficiente. Debes configurar tu sitio para que redirija automáticamente todo el tráfico HTTP a HTTPS. De lo contrario, los usuarios podrían seguir accediendo a tu web sin cifrado.

Pasos para forzar HTTPS en Plesk:

  1. Desde "Sitios web y dominios", haz clic en "Hosting y DNS".
  2. En la sección "Seguridad web", verás una opción llamada "Redirigir HTTP a HTTPS".
  3. Marca la casilla de verificación.
  4. Haz clic en "Aceptar" o "Guardar".

[WARNING] Siempre verifica que tu sitio carga correctamente después de activar esta redirección. A veces, si tienes contenido mixto (imágenes o scripts cargados vía HTTP), el navegador puede mostrar una advertencia de seguridad. Revisa la consola de tu navegador o usa herramientas como "Why No Padlock" para solucionarlo.

3. ¿Puedo instalar un certificado SSL de pago que ya compré?

Sí, absolutamente. Si ya tienes un certificado SSL de una autoridad como DigiCert, GlobalSign o Sectigo, puedes instalarlo manualmente.

Pasos para instalar un certificado SSL de pago en Plesk:

  1. En "Sitios web y dominios", haz clic en "SSL/TLS".
  2. Ve a la pestaña "Certificados SSL/TLS" (o similar).
  3. Haz clic en "Añadir certificado SSL/TLS".
  4. Completa los campos solicitados. Generalmente necesitas pegar:
    • Certificado: El contenido del archivo .crt o .pem que te proporcionó la autoridad.
    • Clave privada: El contenido del archivo .key. Si usaste un CSR generado en Plesk, la clave ya está almacenada.
    • Certificado de la CA (Opcional): A veces llamado "certificado intermedio" o "cadena". Pega el contenido del archivo .ca-bundle.
  5. Haz clic en "Subir certificado".
  6. Luego, en la pantalla principal de SSL/TLS, selecciona el dominio y, en la lista desplegable de certificados, elige el que acabas de subir.
  7. Haz clic en "Usar el certificado".

[INFO] Si no tienes la clave privada, no podrás instalar el certificado. Debes generarla tú mismo (creando un CSR en Plesk) o pedirla a tu proveedor de certificados.

4. ¿Qué hago si mi sitio muestra "No seguro" o el candado roto?

Esto es muy común y suele deberse a contenido mixto. Tu sitio carga vía HTTPS, pero algunos elementos (imágenes, scripts, hojas de estilo) se cargan vía HTTP.

Cómo solucionarlo en Plesk:

  1. Activa la opción de "Corregir contenido mixto": En la misma sección de "SSL/TLS" (dentro de "Hosting y DNS"), a veces hay una opción llamada "Forzar HTTPS para todo el contenido" o similar. Actívala. Esta opción reescribe automáticamente las URLs de los recursos para que se sirvan por HTTPS.
  2. Revisa tu base de datos: Si tu sitio usa WordPress, Joomla u otro CMS, es posible que las URLs de los recursos estén grabadas en la base de datos con http://. Puedes usar un plugin (como "Better Search Replace" en WordPress) para buscar y reemplazar todas las URLs.
  3. Verifica los enlaces en tu código: Si tú mismo escribiste el HTML, asegúrate de que todas las rutas a imágenes, CSS y JavaScript usen https:// o rutas relativas (ej: /imagenes/logo.png).

[WARNING] Si después de activar la corrección de contenido mixto sigues viendo el problema, usa la herramienta de desarrollador de tu navegador (F12, pestaña "Consola") para ver exactamente qué recurso está fallando. Ahí te dirá la URL exacta que está cargando sin cifrado.

5. ¿Se renueva automáticamente el certificado SSL gratuito?

Sí, si usas Let’s Encrypt. Plesk tiene un programador de tareas que renueva automáticamente los certificados antes de que expiren (normalmente cada 60 días, aunque el certificado dura 90).

Para verificar que la renovación automática está activa:

  1. Ve a "Herramientas y configuraciones" en el menú principal de Plesk.
  2. Busca la sección "Programador de tareas".
  3. Busca una tarea llamada "Renovación de Let's Encrypt" o similar. Debería estar habilitada y configurada para ejecutarse diariamente.

[TIP] Si alguna vez ves que tu certificado está a punto de expirar y no se renovó, puedes forzar la renovación manual desde la sección SSL/TLS de tu dominio, haciendo clic en el botón "Renovar" junto al certificado de Let's Encrypt.

6. ¿Afecta SSL/TLS al rendimiento de mi sitio web?

Mínimamente. El proceso de cifrado y descifrado requiere un poco de recursos del servidor, pero con la tecnología actual es prácticamente imperceptible para el usuario final. De hecho, el beneficio en seguridad y confianza supera con creces cualquier pequeña sobrecarga.

Además, los protocolos modernos como TLS 1.3 (que Plesk soporta) son extremadamente rápidos, reduciendo la latencia de la conexión.

7. ¿Qué pasa si tengo varios dominios o subdominios?

Plesk maneja esto de forma muy flexible:

  • Certificado para un solo dominio: El método estándar que vimos arriba (Let's Encrypt o de pago).
  • Certificado Wildcard: Un solo certificado que protege un dominio y todos sus subdominios (ej: *.tudominio.com protege www.tudominio.com, blog.tudominio.com, tienda.tudominio.com). Puedes obtener uno gratis con Let's Encrypt si seleccionas la opción "Proteger subdominios" o comprar uno de pago.
  • Certificado Multi-dominio (SAN): Un certificado que protege varios dominios diferentes (ej: tudominio.com, otrodominio.com, tudominio.net). Estos suelen ser de pago.

[INFO] Si usas Syspanel (anteriormente HestiaCP), el proceso es muy similar, pero el acceso a la configuración SSL se hace desde el puerto 2106. Busca la sección "Web" y luego "SSL" para tu dominio.


Resumen rápido: Checklist para habilitar SSL/TLS en Plesk

  1. Obtén el certificado: Usa Let's Encrypt (recomendado) o instala uno de pago.
  2. Activa la redirección forzada: Asegúrate de que HTTP redirige a HTTPS.
  3. Corrige el contenido mixto: Activa la opción automática o revisa manualmente.
  4. Verifica el candado: Navega a tu sitio y asegúrate de que el candado verde aparece.
  5. Configura la renovación automática: Confirma que la tarea programada de Let's Encrypt está activa.

Siguiendo estos pasos, habrás dado un paso gigante en la seguridad web Plesk de tu sitio, mejorando la confianza de tus usuarios y tu posicionamiento en buscadores. Recuerda que un sitio seguro es un sitio profesional.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel