🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Generar y gestionar certificados SSL en Plesk

Actualizado el 28 de noviembre de 2025

¿Por qué necesitas un certificado SSL en tu sitio web?

Imagina que tu sitio web es una casa. Sin un certificado SSL, la puerta de entrada está abierta de par en par. Cualquier persona (o programa malicioso) podría espiar lo que entra y sale: contraseñas, datos de tarjetas de crédito, mensajes privados… Un certificado SSL es como poner una cerradura de alta seguridad en esa puerta. Cifra la información que viaja entre el navegador del visitante y tu servidor, haciendo que sea ilegible para cualquiera que intente interceptarla.

Cuando tienes un certificado SSL instalado y funcionando, tu sitio web se carga a través de HTTPS en lugar de HTTP. Los navegadores modernos, como Chrome o Firefox, muestran un candado verde en la barra de direcciones. Esto no solo protege a tus usuarios, sino que también mejora tu posicionamiento en buscadores (SEO) y genera confianza. Google, de hecho, penaliza los sitios sin HTTPS.

En este artículo, te guiaremos paso a paso para que puedas generar y gestionar certificados SSL en Plesk, uno de los paneles de control de hosting más populares. Verás que es más sencillo de lo que parece.


¿Qué es Plesk y por qué facilita la gestión SSL?

Plesk es un panel de control de hosting que te permite administrar servidores, sitios web, bases de datos, correos electrónicos y, por supuesto, certificados SSL desde una interfaz gráfica amigable. No necesitas ser un experto en línea de comandos. Plesk automatiza gran parte del proceso, especialmente con la integración de servicios como Let’s Encrypt, que ofrece certificados SSL gratuitos y renovables automáticamente.

[INFO] Si estás acostumbrado a otros paneles como Syspanel (antes HestiaCP), notarás que Plesk tiene un enfoque más visual. En Syspanel, el acceso suele ser por el puerto 2106, y la gestión SSL es igualmente posible, pero con una interfaz diferente. Aquí nos centraremos en Plesk.


Tipos de certificados SSL que puedes gestionar en Plesk

Antes de empezar, es importante que sepas qué tipo de certificado necesitas. Plesk soporta varios:

  • Certificados autofirmados: Son gratuitos y fáciles de crear, pero los navegadores muestran una advertencia de seguridad. Solo son recomendables para pruebas o entornos internos.
  • Certificados de Let’s Encrypt: También gratuitos, pero reconocidos por todos los navegadores. Se renuevan automáticamente cada 90 días. Son la opción ideal para la mayoría de sitios web pequeños y medianos.
  • Certificados de pago (DV, OV, EV): Ofrecen mayor validación y, en el caso de los EV (Extended Validation), muestran el nombre de la empresa en la barra de direcciones. Son recomendables para tiendas online o sitios que manejen datos sensibles.

En este artículo, nos centraremos en los dos más comunes: autofirmados (para pruebas) y Let’s Encrypt (para producción).


Paso a paso: Cómo generar un certificado SSL en Plesk

1. Accede a Plesk y selecciona tu dominio

Inicia sesión en tu panel de Plesk. Normalmente la URL es algo como https://tudominio.com:8443 o la IP de tu servidor seguida de :8443. Una vez dentro, verás una lista de tus suscripciones o dominios.

Haz clic en el dominio para el que deseas generar el certificado SSL.

2. Ve a la sección de Certificados SSL

Dentro del panel del dominio, busca la sección "Certificados SSL/TLS" o "Seguridad". La ubicación exacta puede variar ligeramente según la versión de Plesk, pero suele estar en el menú de la izquierda o en la pestaña "Hosting".

3. Opción A: Generar un certificado autofirmado (para pruebas)

Si solo necesitas un certificado temporal para pruebas, sigue estos pasos:

  • Haz clic en "Añadir certificado SSL" o "Generar".
  • Selecciona la opción "Autofirmado".
  • Rellena los campos: Nombre del certificado (ponle un nombre descriptivo, ej. "Pruebas local"), País, Estado, Ciudad, Organización (puedes poner tu nombre o empresa), Nombre común (debe ser el dominio exacto, ej. midominio.com).
  • Haz clic en "OK" o "Generar".

[WARNING] Los certificados autofirmados NO son seguros para sitios públicos. Los navegadores mostrarán una advertencia de "Conexión no segura". Úsalos solo en entornos de desarrollo o pruebas internas.

4. Opción B: Obtener un certificado gratuito de Let’s Encrypt (la mejor opción)

Esta es la opción que recomendamos para la mayoría de los sitios web. Es rápida, gratuita y segura.

  • En la misma sección de Certificados SSL/TLS, busca un botón o enlace que diga "Let's Encrypt" o "Obtener certificado SSL gratuito".
  • Haz clic en él. Se abrirá un asistente.
  • Selecciona el dominio para el que deseas el certificado. Asegúrate de que sea el dominio principal (ej. midominio.com) y, si quieres, también los subdominios como www.midominio.com.
  • Marca la casilla para incluir el subdominio www si lo deseas.
  • Configura la renovación automática: Plesk suele activarla por defecto. Es muy importante que esté marcada, así el certificado se renovará solo cada 90 días sin que tengas que preocuparte.
  • Haz clic en "Instalar" o "Obtener".

Plesk se comunicará con los servidores de Let’s Encrypt para verificar que eres el dueño del dominio. El proceso suele tardar solo unos segundos. Una vez completado, verás un mensaje de éxito.

[TIP] Si tienes problemas con Let’s Encrypt, asegúrate de que tu dominio tenga correctamente configurados los registros DNS (A, CNAME, etc.) y que el sitio web sea accesible públicamente. El servicio necesita verificar que controlas el dominio.


Cómo instalar y activar el certificado SSL en tu sitio web

Una vez generado el certificado (ya sea autofirmado o de Let’s Encrypt), debes activarlo para que tu sitio web use HTTPS.

1. Selecciona el certificado

En la misma sección de Certificados SSL/TLS, verás una lista de los certificados que has creado. Busca el que acabas de generar.

2. Asígnale el certificado a tu dominio

  • Haz clic en el nombre del certificado.
  • Busca la opción "Instalar en el sitio web" o "Asignar al dominio".
  • Confirma la acción.

3. Redirige el tráfico HTTP a HTTPS

Este paso es crucial. Si no lo haces, los visitantes podrían seguir accediendo a tu sitio a través de HTTP (inseguro).

  • Dentro del panel de tu dominio, busca la sección "Redirecciones" o "Configuración de hosting".
  • Busca la opción "Redirigir HTTP a HTTPS" o "Forzar HTTPS".
  • Actívala. Algunas versiones de Plesk permiten hacerlo directamente desde la sección SSL.

[INFO] Si no encuentras esta opción, también puedes hacerlo mediante un archivo .htaccess (si usas Apache) o mediante la configuración del servidor web. Pero lo más cómodo es hacerlo desde Plesk.

4. Verifica que todo funciona

Abre tu navegador y visita https://tudominio.com. Deberías ver el candado verde. Si ves una advertencia, puede que el certificado no se haya instalado correctamente o que estés viendo una versión en caché. Prueba con una ventana de incógnito.


Gestión avanzada: Renovación, eliminación y reemplazo de certificados

Renovación automática (Let’s Encrypt)

Como mencionamos, Plesk renueva automáticamente los certificados de Let’s Encrypt. Sin embargo, es recomendable que revises periódicamente que la tarea programada esté activa.

  • Ve a "Herramientas y ajustes" > "Programador de tareas" (o "Tareas programadas").
  • Busca una tarea relacionada con Let’s Encrypt. Debería ejecutarse diariamente.
  • Si no la ves, puedes crearla manualmente, pero en la mayoría de los casos Plesk lo gestiona solo.

Renovación manual de certificados de pago

Si tienes un certificado de pago (por ejemplo, de Sectigo o DigiCert), la renovación no es automática. Deberás:

  1. Generar una nueva solicitud de certificado (CSR) desde Plesk.
  2. Enviarla a tu proveedor de SSL.
  3. Instalar el nuevo certificado cuando te lo entreguen.

Eliminar un certificado

Si ya no necesitas un certificado (por ejemplo, porque cambiaste de dominio), puedes eliminarlo desde la lista de certificados. Ten cuidado: si lo eliminas mientras está activo, tu sitio dejará de funcionar con HTTPS.

Reemplazar un certificado

Para reemplazar un certificado (por ejemplo, pasar de autofirmado a Let’s Encrypt), simplemente genera el nuevo certificado y luego asígnalo al dominio. Plesk te permitirá sobrescribir la asignación.


Solución de problemas comunes (FAQ)

1. "Mi certificado SSL no se renueva automáticamente"

  • Causa: La tarea programada puede estar desactivada o el dominio no es accesible públicamente.
  • Solución: Verifica que el dominio tenga un registro A válido y que el sitio esté en línea. Luego, revisa el programador de tareas en Plesk.

2. "Veo el candado, pero dice 'No seguro' o 'Advertencia'"

  • Causa: Puede haber contenido mixto (HTTP y HTTPS) en tu página. Por ejemplo, imágenes o scripts cargados desde URLs HTTP.
  • Solución: Usa herramientas como "Why No Padlock" o el inspector de Chrome para identificar los recursos inseguros. Cambia sus URLs a HTTPS.

3. "Let’s Encrypt me da error de validación"

  • Causa: El dominio no es accesible, los DNS no están propagados, o hay un firewall bloqueando la conexión.
  • Solución: Espera a que los DNS se propaguen (puede tardar hasta 48 horas). Verifica que el puerto 80 y 443 estén abiertos en tu firewall. Si usas un CDN, asegúrate de que esté configurado correctamente.

4. "¿Puedo usar el mismo certificado para varios dominios?"

  • Respuesta: Sí, si es un certificado wildcard (ej. *.midominio.com) o multidominio (SAN). Let’s Encrypt también permite incluir varios dominios en un mismo certificado.

5. "¿Qué pasa si mi certificado caduca?"

  • Respuesta: Los navegadores mostrarán una advertencia de seguridad y los visitantes podrían abandonar tu sitio. Además, Google podría penalizarte en los resultados de búsqueda. Por eso es vital la renovación automática.

Consejos extra para mantener tu sitio seguro

  • Usa siempre HTTPS: No solo para el sitio principal, sino también para subdominios como mail.tudominio.com o blog.tudominio.com.
  • Configura HSTS (HTTP Strict Transport Security): Esto obliga a los navegadores a usar siempre HTTPS, incluso si el usuario escribe HTTP. Puedes activarlo desde Plesk en la configuración SSL.
  • Mantén Plesk actualizado: Las versiones antiguas pueden tener vulnerabilidades. Las actualizaciones suelen incluir parches de seguridad importantes.
  • Monitorea tu certificado: Usa herramientas como SSL Labs (www.ssllabs.com) para comprobar la configuración de tu SSL y detectar posibles debilidades.

[WARNING] No compartas tu clave privada del certificado. Si alguien la obtiene, puede suplantar tu sitio web. En Plesk, las claves se almacenan de forma segura, pero ten cuidado al exportarlas.


Conclusión

Gestionar certificados SSL en Plesk es un proceso sencillo y automatizado que cualquier persona puede realizar, incluso sin conocimientos técnicos avanzados. Ya sea que optes por un certificado gratuito de Let’s Encrypt o uno de pago, Plesk te ofrece todas las herramientas necesarias para mantener tu sitio web seguro y con la confianza de tus visitantes.

Recuerda que la ciberseguridad no es un lujo, sino una necesidad. Un sitio sin HTTPS es como una tienda sin puerta: cualquiera puede entrar y llevarse lo que quiera. Con estos pasos, has dado un gran paso para proteger tu negocio o proyecto online.

Si tienes dudas, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡La seguridad de tu web está en tus manos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel