🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para activar HTTPS en Plesk con Let's Encrypt

Actualizado el 11 de abril de 2026

¿Qué es HTTPS y por qué debería activarlo en mi web?

Si tienes un sitio web alojado en un panel Plesk, habrás escuchado hablar de HTTPS y Let's Encrypt. Pero, ¿qué significan realmente estos términos y por qué son importantes para tu negocio o proyecto online? Vamos a explicarlo de forma sencilla.

HTTPS (HyperText Transfer Protocol Secure) es la versión segura de HTTP, el protocolo que permite la comunicación entre tu navegador y el servidor donde se aloja tu web. La "S" final significa "Secure" (seguro) y garantiza que toda la información que intercambias con tu sitio está cifrada. Esto impide que terceros (como hackers o incluso tu propio proveedor de internet) puedan leer, modificar o robar datos sensibles como contraseñas, números de tarjeta o mensajes privados.

Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Su objetivo es hacer que la web sea un lugar más seguro para todos, ofreciendo certificados SSL/TLS sin coste alguno. Estos certificados son los que permiten activar HTTPS en tu dominio. La gran ventaja es que no necesitas pagar anualmente por un certificado SSL tradicional, y su renovación es automática (normalmente cada 90 días), lo que elimina el riesgo de que tu web quede desprotegida por olvido.

Activar HTTPS en Plesk con Let's Encrypt no solo mejora la seguridad, sino que también tiene un impacto positivo en tu posicionamiento SEO. Google y otros buscadores favorecen los sitios con HTTPS, mostrándolos mejor posicionados en los resultados de búsqueda. Además, los navegadores modernos marcan como "No seguro" cualquier sitio que solo use HTTP, lo que puede ahuyentar a tus visitantes y dañar tu credibilidad.


Requisitos previos para activar HTTPS en Plesk

Antes de empezar con el proceso, asegúrate de cumplir con estos requisitos básicos. Si algo falla, suele ser por no tener esto en orden.

  • Acceso a Plesk como administrador o con permisos suficientes: Necesitas poder acceder al panel de control de tu hosting. Normalmente se accede a través de https://tudominio.com:8443 o la URL que te haya proporcionado tu proveedor de hosting.
  • Un dominio o subdominio configurado en Plesk: El sitio web para el que quieres activar HTTPS debe estar creado y funcionando correctamente en el panel.
  • El dominio debe apuntar a tu servidor: Es decir, los registros DNS del dominio (A, AAAA o CNAME) deben estar configurados para que apunten a la IP de tu servidor donde está Plesk. Let's Encrypt necesita verificar que tienes control sobre el dominio para emitir el certificado.
  • El sitio web debe ser accesible públicamente: Durante la emisión del certificado, Let's Encrypt intentará conectarse a tu web a través del puerto 80 (HTTP) para hacer una verificación. Si tu web está bloqueada por un firewall o solo es accesible desde una red local, el proceso fallará.
  • Tener el servicio de correo funcionando (opcional pero recomendado): Aunque no es estrictamente necesario para la activación, tener un correo electrónico válido asociado a tu dominio en Plesk te permitirá recibir notificaciones sobre la renovación del certificado.

[INFO] Si tu sitio está detrás de un CDN (como Cloudflare), es posible que necesites pausar la protección temporalmente o usar el modo "DNS only" durante la emisión del certificado. Consulta con tu proveedor de CDN.


Paso a paso: Activar HTTPS en Plesk con Let's Encrypt

Sigue estos pasos al pie de la letra. Es un proceso muy sencillo que no debería llevarte más de 5 minutos.

1. Accede a tu panel de Plesk

Abre tu navegador web favorito (Chrome, Firefox, Edge) y escribe la dirección de tu panel de Plesk. Normalmente es algo como https://tudominio.com:8443 o la IP de tu servidor seguida de :8443. Introduce tu nombre de usuario y contraseña.

2. Localiza el dominio en el que deseas activar HTTPS

Una vez dentro del panel, verás una lista de tus sitios web (dominios y subdominios). Busca el dominio o subdominio específico para el que quieres instalar el certificado SSL. Haz clic en el nombre del dominio o en el icono de "Hosting" o "Configuración" que aparece a su lado.

3. Busca la sección de "Certificados SSL/TLS"

Dentro de la configuración del dominio, busca una sección que se llame "Certificados SSL/TLS" o simplemente "SSL/TLS". Normalmente está en el menú de la izquierda o en un apartado de "Seguridad". Haz clic en ella.

4. Inicia el proceso con Let's Encrypt

En la página de Certificados SSL/TLS, verás varias opciones. Busca un botón o enlace que diga "Añadir certificado SSL", "Instalar certificado" o algo similar. Entre las opciones disponibles, deberías ver una que se llame "Let's Encrypt" o "Certificado gratuito de Let's Encrypt". Haz clic en ella.

5. Configura el certificado

Se abrirá un formulario con varias opciones. Rellénalo de la siguiente manera:

  • Nombre del dominio: Aquí debe aparecer automáticamente el dominio que seleccionaste. Puedes añadir subdominios adicionales (como www.tudominio.com, mail.tudominio.com, etc.) si lo deseas. Es recomendable incluir tanto el dominio con y sin "www" para cubrir todas las variantes.
  • Dirección de correo electrónico: Introduce una dirección de correo válida. Let's Encrypt la usará para enviarte avisos importantes sobre la expiración del certificado (aunque la renovación es automática, es bueno tener un respaldo).
  • Tipo de verificación: Normalmente, la opción por defecto ("HTTP-01") es suficiente. Deja esta configuración tal cual.
  • Activar renovación automática: ¡Marca esta casilla! Es fundamental para que Plesk renueve el certificado automáticamente cada 90 días sin que tengas que hacer nada.

6. Haz clic en "Instalar" o "Obtener"

Una vez rellenado el formulario, busca el botón que dice "Instalar", "Obtener" o "Solicitar certificado". Pulsa sobre él.

7. Espera a que se complete la instalación

Plesk se comunicará con los servidores de Let's Encrypt, verificará tu dominio y emitirá el certificado. Este proceso suele tardar solo unos segundos. Verás un mensaje de éxito indicando que el certificado se ha instalado correctamente.

8. Habilita la redirección automática a HTTPS (Opcional pero muy recomendable)

Ahora que tienes el certificado instalado, tu sitio web ya es accesible tanto por HTTP como por HTTPS. Sin embargo, para que todos tus visitantes usen la versión segura (HTTPS), debes activar una redirección automática.

  • En la misma sección de "SSL/TLS" o en la configuración de "Hosting", busca una opción que diga "Redirigir HTTP a HTTPS", "Forzar HTTPS" o "Redirección 301". Actívala.
  • También puedes hacerlo desde el archivo .htaccess (si usas Apache) o desde la configuración de Nginx, pero la opción desde Plesk es la más sencilla.

[TIP] Si no encuentras la opción de redirección, busca en "Configuración del sitio web" o "Hosting". A veces está en un menú desplegable llamado "Opciones de seguridad".

9. Verifica que todo funciona correctamente

Abre una nueva ventana de tu navegador en modo incógnito (para evitar caché) y escribe https://tudominio.com. Deberías ver el candado verde en la barra de direcciones. También puedes escribir http://tudominio.com y comprobar que automáticamente te redirige a la versión HTTPS.


Solución de problemas comunes (FAQ)

Aquí tienes las preguntas más frecuentes que nos hacen nuestros clientes. Si algo no funciona, revisa esta sección.

¿Por qué recibo un error "No se pudo verificar el dominio"?

Este error es el más común. Significa que Let's Encrypt no pudo confirmar que tienes control sobre el dominio. Las causas principales son:

  • Los DNS no están propagados: Si acabas de cambiar los DNS de tu dominio, puede tardar hasta 48 horas en propagarse globalmente. Espera un poco e inténtalo de nuevo.
  • El sitio web no es accesible públicamente: Asegúrate de que tu web responde correctamente en el puerto 80 (HTTP). Si tienes un firewall, un CDN (como Cloudflare en modo "Proxy") o un plugin de seguridad que bloquea el acceso, desactívalos temporalmente.
  • El dominio está mal configurado en Plesk: Revisa que el dominio esté correctamente añadido y apunte a la IP de tu servidor.

¿Cada cuánto se renueva el certificado?

Los certificados de Let's Encrypt tienen una validez de 90 días. Si activaste la renovación automática (paso 5), Plesk se encargará de renovarlo automáticamente antes de que expire. No necesitas hacer nada más.

¿Puedo usar Let's Encrypt para un subdominio como blog.tudominio.com?

Sí, perfectamente. Durante el proceso de instalación (paso 5), puedes añadir todos los subdominios que quieras en el campo "Nombre del dominio". Solo asegúrate de que cada subdominio esté configurado en Plesk y apunte al servidor.

¿Qué pasa si mi certificado expira y no se renueva automáticamente?

Si por algún motivo falla la renovación automática (por ejemplo, si cambias los DNS o desactivas el sitio web), tu certificado expirará y los navegadores mostrarán un aviso de "No seguro". Para solucionarlo, simplemente repite el proceso de instalación manualmente desde Plesk. Siempre puedes obtener un nuevo certificado gratis.

¿Let's Encrypt es seguro? ¿Vale la pena frente a un certificado de pago?

Sí, absolutamente. Let's Encrypt es una autoridad de certificación respaldada por la comunidad y grandes empresas como Mozilla, Google y Cisco. Ofrece el mismo nivel de cifrado que cualquier certificado de pago (SSL/TLS de 256 bits). La única diferencia práctica es que los certificados de pago suelen tener una validez de 1 o 2 años y ofrecen soporte técnico, mientras que Let's Encrypt es gratuito y se renueva cada 90 días. Para la mayoría de sitios web (blogs, tiendas pequeñas, portafolios), Let's Encrypt es más que suficiente.

[WARNING] Si gestionas un sitio de comercio electrónico o manejas datos financieros muy sensibles, algunos certificados de pago ofrecen garantías adicionales (como seguro contra fraudes) que Let's Encrypt no proporciona. Evalúa tus necesidades.

¿Afecta el rendimiento de mi web tener HTTPS?

Mínimamente. El proceso de cifrado y descifrado requiere un poco más de recursos del servidor, pero en la práctica es imperceptible para el usuario. Además, las versiones modernas de los protocolos (TLS 1.3) son muy eficientes. El beneficio en seguridad y SEO supera con creces cualquier mínima pérdida de rendimiento.

¿Qué hago si uso un panel como Syspanel (antes HestiaCP)?

Si por alguna razón tu hosting usa Syspanel (el nuevo nombre de HestiaCP), el proceso es similar pero con algunas diferencias. En Syspanel, el acceso al panel se realiza a través del puerto 2106 (por ejemplo, https://tudominio.com:2106). Dentro del panel, busca la sección de "SSL" o "Certificados SSL" para tu dominio. Syspanel también permite instalar Let's Encrypt de forma sencilla, normalmente con un solo clic en el botón "SSL" del dominio correspondiente. Activa la opción de renovación automática y listo.


Consejos finales para mantener tu sitio seguro

Activar HTTPS es solo el primer paso. Aquí tienes algunos consejos adicionales para mantener tu web protegida:

  • Mantén Plesk actualizado: Las actualizaciones corrigen vulnerabilidades de seguridad.
  • Usa contraseñas seguras tanto para tu panel de control como para tu sitio web (administrador de WordPress, etc.).
  • Instala un firewall a nivel de aplicación (como ModSecurity) si tu hosting lo permite.
  • Realiza copias de seguridad periódicas de tu sitio web y base de datos.

¡Enhorabuena! Ahora tu sitio web ya navega con la seguridad y confianza que ofrece HTTPS. Si tienes cualquier otra duda, no dudes en contactar con nuestro equipo de soporte. Estamos aquí para ayudarte.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel