🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía para activar SSL Gratuito (Let's Encrypt) en Plesk

Actualizado el 25 de mayo de 2026

¿Qué es SSL y por qué tu web lo necesita sí o sí?

Piensa en SSL como el candado digital de tu página web. Cuando un visitante entra a tu sitio, los datos que se intercambian (contraseñas, formularios, pagos, datos personales) viajan por internet. Sin SSL, estos datos van como una postal abierta: cualquiera podría leerlos en el camino. Con un certificado SSL activo, esa información viaja dentro de una caja fuerte cifrada.

Además de la seguridad, hay dos razones de peso para activarlo:

  • Confianza del usuario: Los navegadores muestran un candado cerrado y el prefijo https:// en la barra de direcciones. Si no lo tienes, Chrome y Firefox mostrarán un aviso de "No seguro", lo que ahuyenta a los visitantes.

  • Posicionamiento SEO: Google confirma que el HTTPS es una señal de posicionamiento. Es decir, las webs con SSL tienen ventaja sobre las que no lo tienen en los resultados de búsqueda. Si quieres que tu web aparezca antes, el SSL es un primer paso obligatorio.

En esta guía, te explicamos paso a paso cómo activar un certificado SSL gratuito de Let's Encrypt usando el panel de control Plesk. Es un proceso sencillo, que no te llevará más de 10 minutos, y que puedes hacer tú mismo sin necesidad de conocimientos técnicos avanzados.

Requisitos previos antes de empezar con Let's Encrypt en Plesk

Antes de lanzarnos, asegúrate de tener lo siguiente en orden. Si falla alguno de estos puntos, el certificado no se podrá emitir:

  • Acceso al panel de Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar dominios.

  • Dominio apuntando a tu servidor: El dominio (o subdominio) para el que quieres el certificado debe estar resolviendo a la IP de tu servidor. Para comprobarlo, escribe tu dominio en un sitio como dnschecker.org. Si no apunta correctamente, Let's Encrypt no podrá validar que eres el dueño.

  • Puertos 80 y 443 abiertos: El puerto 80 (HTTP) y el 443 (HTTPS) deben estar abiertos en tu firewall. Let's Encrypt usa estos puertos para la validación. Si tu web carga con http://, el puerto 80 está bien.

  • No tener un certificado previo conflictivo: Si ya tienes un certificado SSL de pago o uno caducado, no pasa nada. Plesk lo reemplazará. Pero si tienes configuraciones raras de redirección forzada a HTTPS desde antes, puede haber un conflicto temporal.

[INFO]: Si tu dominio es muy nuevo (menos de 24-48 horas), puede ser que los DNS aún no se hayan propagado del todo. Espera unas horas y vuelve a intentarlo.

Paso a paso: Activar SSL gratuito con Let's Encrypt en Plesk

Vamos al grano. Sigue estos pasos y tendrás tu certificado activo en un momento.

Paso 1: Accede a tu panel de Plesk

Abre tu navegador y escribe la dirección de tu panel. Normalmente es algo como https://tu-servidor:8443. Introduce tu usuario y contraseña. Una vez dentro, verás el panel principal con todos tus dominios.

Paso 2: Entra en la gestión del dominio

En el listado de dominios, busca el dominio o subdominio para el que quieres activar el SSL. Haz clic en el nombre o en "Administrar" para entrar en su panel de configuración específico.

Paso 3: Localiza la sección de certificados SSL

Dentro del panel del dominio, busca el apartado que se llama "SSL/TLS" o "Certificados SSL". En la mayoría de las versiones de Plesk, lo encontrarás en el menú lateral izquierdo o en la pestaña de "Seguridad". Haz clic ahí.

Paso 4: Usa el botón "Let's Encrypt"

En la pantalla de SSL/TLS, verás una sección dedicada a Let's Encrypt. Busca un botón que dice "Instalar" o "Emitir" o directamente un botón con el nombre de "Let's Encrypt". Haz clic en él.

Paso 5: Configura los detalles del certificado

Se abrirá un formulario. Esto es lo más importante. Debes rellenar lo siguiente:

  • Direcciones de correo: Introduce un correo electrónico válido. Es para las notificaciones de renovación y avisos de expiración. No es obligatorio que sea el correo del dominio, pero sí uno que revises a menudo.

  • Añadir un subdominio para www: Aquí tienes dos opciones. Puedes marcar la casilla para incluir www.tudominio.com en el certificado. Te recomiendo marcarla siempre. Así el candado funcionará para tudominio.com y para www.tudominio.com. Si no lo haces, una de las dos versiones mostrará error de seguridad.

  • Renovación automática: Plesk tiene una opción para renovar el certificado automáticamente antes de que caduque. Actívala siempre. Let's Encrypt emite certificados que duran 90 días. Con la renovación automática, no tendrás que preocuparte de nada. Si no la activas, tendrás que repetir este proceso manualmente cada 3 meses.

  • Otras opciones: Puede haber casillas como "Activar redirección de HTTP a HTTPS" o "Activar HSTS". Si no entiendes estos términos, déjalas desmarcadas por ahora. Lo esencial es el certificado. Más adelante podemos hablar de redirecciones.

Paso 6: Haz clic en "Instalar" y espera

Una vez rellenado el formulario, haz clic en el botón de "Instalar" (o "Emitir"). Plesk se comunicará con los servidores de Let's Encrypt, validará tu dominio y emitirá el certificado. Este proceso suele tardar entre 30 segundos y 2 minutos. No cierres la pestaña.

Paso 7: Verifica que todo funciona

Cuando termine, verás un mensaje de éxito. Ahora, la prueba de fuego. Abre una ventana de incógnito en tu navegador y visita https://tudominio.com. Deberías ver el candado cerrado. También prueba con https://www.tudominio.com. Si ambos funcionan, ¡enhorabuena! Ya tienes SSL activo.

Cómo forzar la redirección a HTTPS (para que todo sea seguro)

Tener el certificado instalado es el primer paso. Pero si un usuario escribe tudominio.com en el navegador, por defecto irá a http:// (sin el candado). Para que todo el tráfico vaya por HTTPS, tienes que configurar una redirección.

En Plesk, esto es muy fácil:

  1. Vuelve al panel de tu dominio.

  2. Ve a la sección "Hosting y DNS" o "Configuración de Apache y nginx".

  3. Busca una opción que diga "Redireccionar HTTP a HTTPS" o un interruptor similar. Actívalo.

  4. Guarda los cambios.

A partir de ese momento, cualquier persona que intente entrar por http:// será redirigida automáticamente a https://.

[TIP]: Después de activar la redirección, limpia la caché de tu navegador o usa una ventana de incógnito para probar. A veces el navegador guarda la versión antigua de la web.

Solución de problemas comunes al instalar Let's Encrypt

A veces las cosas no salen a la primera. Aquí tienes los fallos más habituales y cómo solucionarlos.

Error: "No se pudo validar el dominio" o "No se pudo emitir el certificado"

Esto significa que Let's Encrypt no pudo confirmar que eres el dueño del dominio. Las causas más comunes son:

  • DNS no propagado: Verifica que el dominio apunta a tu servidor. Usa dnschecker.org.

  • Puerto 80 bloqueado: Asegúrate de que el puerto 80 está abierto en tu firewall y que tu web responde correctamente por HTTP. Si tienes un CDN como Cloudflare en modo "Proxy", puede interferir. Prueba a poner el modo "DNS only" temporalmente.

  • Firewall de la aplicación: Algunos plugins de seguridad o WAF bloquean las solicitudes de validación. Desactívalos temporalmente.

Error: "El certificado se emitió pero mi web sigue mostrando error"

Esto suele pasar por una de estas razones:

  • Estás viendo la caché del navegador. Limpia la caché o usa incógnito.

  • El certificado no se ha aplicado al dominio correcto. Revisa en Plesk que el certificado esté asignado al dominio y no solo emitido. A veces hay que seleccionarlo en la sección SSL/TLS y hacer clic en "Instalar" de nuevo.

  • Tienes un CDN delante. Si usas Cloudflare u otro CDN, debes instalar el certificado en el CDN también, o configurarlo en modo "Flexible" o "Full".

Error: "El certificado se emitió pero caduca en 90 días"

Eso es normal. Let's Encrypt emite certificados de corta duración a propósito. La solución es activar la renovación automática. Vuelve a la sección de Let's Encrypt en Plesk y asegúrate de que la casilla de renovación automática esté marcada. Si ya la tienes marcada y no funciona, contacta con tu proveedor de hosting, ya que puede haber un cron desactivado en el servidor.

Preguntas frecuentes (FAQ) sobre SSL y Let's Encrypt

¿El certificado de Let's Encrypt es de pago?

No, es totalmente gratuito. Es una iniciativa sin ánimo de lucro. La única "gracia" es que debes renovarlo cada 90 días, pero con la automatización de Plesk, te olvidas por completo.

¿Es seguro usar un certificado gratuito?

Sí. Let's Encrypt ofrece el mismo nivel de cifrado que los certificados de pago. La diferencia es que los de pago pueden incluir garantías económicas o sellos de confianza, pero a nivel técnico, el cifrado es idéntico.

¿Puedo usar Let's Encrypt para un sitio de comercio electrónico?

Sí, puedes. El cifrado es seguro. Sin embargo, para pasarelas de pago muy estrictas, a veces piden un certificado de validación extendida (EV), que muestra el nombre de la empresa en la barra de direcciones. Eso es solo para dar más confianza, pero no es un requisito técnico para la seguridad.

¿Qué pasa con los subdominios?

Plesk te permite generar un certificado para cada subdominio. Lo más común es crear uno para tudominio.com y www, y luego otro para blog.tudominio.com si lo tienes. También puedes usar certificados comodín (wildcard) de pago, pero con Let's Encrypt en Plesk, lo normal es generar uno por subdominio.

¿Afecta el SSL al rendimiento de mi web?

El impacto es mínimo y, a menudo, imperceptible. La negociación del cifrado añade unos milisegundos, pero la seguridad y la confianza que ganas compensan con creces. Además, los servidores modernos están optimizados para ello.

¿Cómo sé si mi certificado está activo?

Mira la barra de direcciones de tu navegador. Si ves el candado y el prefijo https://, está activo. También puedes usar herramientas online como sslshopper.com para ver los detalles del certificado.

Conclusión: La seguridad no es un lujo, es una necesidad

Activar el SSL gratuito con Let's Encrypt en Plesk es un proceso sencillo que, como has visto, se hace en pocos minutos. No hay excusa para no tener tu web bajo HTTPS. No solo proteges a tus visitantes, sino que mejoras tu posicionamiento en Google y transmites una imagen de profesionalidad.

Recuerda los puntos clave:

  • Activa la renovación automática para no tener que acordarte de renovar cada 3 meses.

  • Incluye el subdominio www en tu certificado para evitar errores.

  • Configura la redirección de HTTP a HTTPS para que todo el tráfico vaya por el canal seguro.

Si has seguido todos los pasos, tu web ya debería estar navegando con el candado de seguridad. Si te ha surgido algún problema, revisa la sección de solución de problemas. Y si nada funciona, no dudes en contactar con el soporte de tu hosting. Ellos tienen acceso al servidor y podrán diagnosticar cualquier bloqueo a nivel de red o de configuración.

[TIP]: Haz una copia de seguridad de tu sitio antes de hacer cualquier cambio de configuración en el panel. Es un hábito saludable que te puede salvar de un susto.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel