🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Guía paso a paso para habilitar HTTPS en Plesk

Actualizado el 16 de febrero de 2026

¿Por qué es importante tener HTTPS en tu sitio web?

Antes de empezar con los pasos técnicos, es fundamental que entiendas por qué habilitar HTTPS en tu sitio web no es solo una opción, sino una necesidad. HTTPS (HyperText Transfer Protocol Secure) es la versión segura de HTTP. Básicamente, cifra toda la información que viaja entre el navegador de tus visitantes y tu servidor. Esto significa que datos como contraseñas, formularios o números de tarjetas de crédito viajan protegidos, como si estuvieran dentro de un sobre sellado.

Además de la seguridad, HTTPS tiene un impacto directo en tu SEO. Google, desde 2014, considera el uso de HTTPS como un factor de posicionamiento. Los navegadores modernos, como Chrome, marcan los sitios sin HTTPS como "No seguros", lo que puede ahuyentar a tus visitantes. En resumen, tener HTTPS en Plesk no solo protege a tus usuarios, sino que también mejora tu reputación y tu visibilidad en buscadores.

¿Qué necesitas antes de empezar?

Para seguir esta guía SSL y habilitar HTTPS en tu sitio web alojado en Plesk, necesitarás lo siguiente:

  • Acceso al panel de control de Plesk con permisos de administrador o de suscripción.
  • Un dominio registrado y apuntando a tu servidor (los DNS deben estar configurados).
  • Si eliges un certificado SSL de pago, tener el archivo del certificado y la clave privada. Si usas Let's Encrypt, no necesitas nada adicional, solo el dominio.

Paso 1: Accede a tu panel de Plesk

Abre tu navegador favorito y escribe la dirección de tu panel de Plesk. Normalmente es algo como https://tudominio.com:8443 o https://tu-ip:8443. Introduce tu usuario y contraseña. Si tienes tu sitio en un proveedor de hosting, ellos te habrán proporcionado esta información. Una vez dentro, verás el escritorio principal con todas las herramientas.

Paso 2: Localiza el certificado SSL para tu dominio

En el menú lateral izquierdo, busca la sección "Sitios web y dominios". Haz clic en el nombre del dominio para el que quieres instalar el certificado SSL. Se abrirá una página con todas las opciones de configuración para ese dominio en concreto. Busca el icono o enlace que dice "Certificado SSL/TLS" o "Let's Encrypt". Es común que esté en la sección de "Seguridad". Plesk suele tenerlo muy a la vista.

Paso 3: Elige tu método para instalar el certificado SSL

Aquí tienes dos caminos principales. Elige el que mejor se adapte a tus necesidades.

Opción A: Usar Let's Encrypt (Gratuito y automático)

Esta es la opción más recomendada para la mayoría de los usuarios, especialmente si estás empezando. Let's Encrypt es una autoridad de certificación gratuita, automática y abierta.

  1. En la pantalla de "Certificado SSL/TLS", busca el botón o enlace que dice "Let's Encrypt".
  2. Se abrirá un formulario. Aquí debes asegurarte de que tu dominio principal esté listado. También puedes añadir subdominios como www.tudominio.com, mail.tudominio.com, etc., marcando las casillas correspondientes. Es recomendable incluir siempre el www.
  3. Introduce tu dirección de correo electrónico. Let's Encrypt la usará para enviarte avisos de renovación (aunque Plesk lo renueva automáticamente).
  4. Haz clic en "Instalar" o "Obtener". El proceso es automático y solo toma unos segundos.
  5. ¡Listo! Plesk instalará y configurará el certificado automáticamente.

[TIP] Let's Encrypt se renueva automáticamente cada 90 días. Plesk gestiona esta renovación de fondo, así que no tienes que preocuparte por nada. Es la opción más sencilla para tener SSL Plesk sin complicaciones.

Opción B: Instalar un certificado SSL de pago (Comercial)

Si ya has comprado un certificado SSL de una autoridad como DigiCert, GlobalSign o Sectigo, o necesitas características especiales (como validación extendida o wildcard), este es tu camino.

  1. En la pantalla de "Certificado SSL/TLS", busca el botón "Añadir certificado SSL" o "Subir certificado".
  2. Se te pedirá que pegues el contenido del certificado en varios campos. Normalmente son tres:
    • Certificado: Aquí pegas el contenido del archivo .crt o .pem que te proporcionó la autoridad certificadora.
    • Clave privada: Pegas el contenido del archivo .key. Es la clave secreta que generaste al solicitar el certificado.
    • Certificado CA (Opcional): A veces se requiere el certificado intermedio. Si tu autoridad te lo proporcionó, pégalo aquí.
  3. Haz clic en "Subir certificado". Plesk lo almacenará.
  4. Una vez subido, verás el nuevo certificado en la lista. Selecciona la casilla junto a él y haz clic en "Configurar" o "Usar" para asignarlo a tu dominio.

[WARNING] Asegúrate de que el certificado que subes corresponde exactamente al dominio para el que fue emitido. Si el certificado es para tudominio.com y tu dominio en Plesk es midominio.com, no funcionará.

Paso 4: Configura la redirección automática a HTTPS

Tener el certificado instalado no es suficiente. Debes forzar que todos los visitantes que lleguen a tu web mediante HTTP (el protocolo no seguro) sean redirigidos automáticamente a HTTPS. Esto se llama redirección 301.

  1. Vuelve a la pantalla principal de "Sitios web y dominios" de tu dominio.
  2. Busca el icono o enlace "Redirección HTTP" o "Redireccionar HTTP a HTTPS". A veces está dentro de la sección de "Hosting y DNS".
  3. Activa la opción "Redirigir HTTP a HTTPS" o similar. Plesk suele tener un interruptor muy claro.
  4. Guarda los cambios. A partir de ahora, cualquier persona que escriba http://tudominio.com será enviada automáticamente a https://tudominio.com.

[INFO] Esta redirección es crucial para el SEO. Si tienes dos versiones de tu sitio (HTTP y HTTPS), los motores de búsqueda pueden considerarlo contenido duplicado. La redirección 301 consolida la autoridad de tu dominio en la versión HTTPS.

Paso 5: Verifica que todo funciona correctamente

Una vez que hayas instalado el certificado y configurado la redirección, es hora de comprobarlo.

  1. Abre una ventana de incógnito en tu navegador (para evitar que la caché te muestre información antigua).
  2. Escribe http://tudominio.com y presiona Enter. Deberías ser redirigido automáticamente a https://tudominio.com.
  3. Fíjate en el candado en la barra de direcciones. Debe aparecer un candado cerrado de color verde o gris. Si ves un candado abierto o un mensaje de "No seguro", algo no está bien.
  4. Haz clic en el candado. Te mostrará información sobre el certificado: quién lo emitió, para qué dominio es y su fecha de validez.
  5. También puedes usar herramientas online como SSL Labs (de Qualys) para hacer una auditoría más profunda de tu configuración SSL.

Solución de problemas comunes (FAQ)

Aquí tienes algunas preguntas frecuentes que suelen tener los usuarios al habilitar HTTPS en Plesk.

¿Por qué veo un mensaje de "No seguro" o "Certificado no válido"?

Esto puede ocurrir por varias razones:

  • El certificado no está bien instalado: Vuelve al paso 3 y asegúrate de que el certificado está asignado correctamente a tu dominio.
  • Estás usando un subdominio no cubierto: Si tu certificado es para tudominio.com y entras a blog.tudominio.com, el navegador mostrará un error a menos que el certificado cubra ese subdominio (por ejemplo, un certificado wildcard *.tudominio.com).
  • La fecha del sistema es incorrecta: Aunque es raro, si la fecha de tu servidor está muy desfasada, los certificados pueden parecer inválidos. Verifica la hora del sistema en Plesk.
  • El certificado ha caducado: Revisa la fecha de expiración. Si es un certificado de pago, tendrás que renovarlo manualmente. Si es Let's Encrypt, Plesk lo renueva automáticamente, pero si falla, puede caducar.

¿Puedo tener HTTPS sin redirigir HTTP a HTTPS?

Sí, técnicamente puedes tener el certificado instalado y acceder a tu sitio mediante HTTPS escribiendo la URL directamente. Sin embargo, no es recomendable. Sin la redirección automática, la mayoría de tus visitantes seguirán entrando por HTTP, perdiendo todos los beneficios de seguridad y SEO. Siempre activa la redirección.

¿Let's Encrypt es seguro?

Sí, absolutamente. Let's Encrypt es una autoridad de certificación respetada y utilizada por millones de sitios web en todo el mundo, incluyendo grandes empresas. Sus certificados ofrecen el mismo nivel de cifrado que los de pago. La principal diferencia es que no ofrecen validación extendida (EV), que muestra el nombre de la empresa en el candado, y su validez es de 90 días (aunque se renueva automáticamente).

¿Afecta HTTPS al rendimiento de mi web?

Mínimamente. El proceso de cifrado y descifrado requiere un poco de recursos del servidor, pero en la práctica, la diferencia de velocidad es imperceptible para el usuario. Además, el protocolo HTTP/2, que es mucho más rápido que HTTP/1.1, solo funciona sobre HTTPS. Por lo tanto, HTTPS suele mejorar el rendimiento gracias a tecnologías modernas.

¿Qué hago si mi sitio web usa contenido mixto (Mixed Content)?

El contenido mixto ocurre cuando tu página se carga por HTTPS, pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan por HTTP. El navegador puede bloquear estos recursos o mostrar un mensaje de advertencia. Para solucionarlo:

  1. Revisa el código fuente de tu web o usa las herramientas de desarrollador de tu navegador (F12) para identificar los recursos que se cargan por HTTP.
  2. Cambia todas las URLs de esos recursos para que usen https:// en lugar de http://. Si los recursos están en tu mismo servidor, puedes usar rutas relativas (ej: /imagenes/foto.jpg).
  3. Si usas un CMS como WordPress, plugins como "Better Search Replace" o "Really Simple SSL" pueden ayudarte a automatizar este proceso.

[INFO] Si usas Syspanel (anteriormente conocido como HestiaCP) para gestionar tu servidor, el proceso es similar, pero accedes por el puerto 2106. En Syspanel, la opción de SSL se encuentra en la sección "Web" de cada dominio, donde puedes solicitar un certificado Let's Encrypt con un solo clic. La redirección automática también está disponible en la configuración del dominio.

Conclusión

Habilitar HTTPS en Plesk es un proceso sencillo que cualquier persona puede realizar siguiendo estos pasos. Ya sea que elijas la opción gratuita de Let's Encrypt o un certificado de pago, el beneficio en términos de Plesk seguridad, confianza del usuario y mejora en el SEO es inmenso. Recuerda siempre activar la redirección automática de HTTP a HTTPS y verificar que todo funcione correctamente. Con esta guía SSL, ya no tienes excusa para no tener tu sitio web navegando de forma segura. ¡Protege a tus visitantes y mejora tu presencia online hoy mismo!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel