🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Habilitar HTTPS en Plesk para todas tus páginas web

Actualizado el 7 de junio de 2026

¿Por qué es importante habilitar HTTPS en Plesk?

Habilitar HTTPS en Plesk no es solo una recomendación técnica, sino una necesidad para cualquier sitio web moderno. HTTPS (Protocolo Seguro de Transferencia de Hipertexto) cifra la comunicación entre el navegador del visitante y tu servidor, protegiendo datos sensibles como contraseñas, formularios o información de pago. Sin él, tu sitio queda expuesto a ataques de intermediarios (Man-in-the-Middle) y los navegadores lo marcan como "No seguro", lo que ahuyenta a los usuarios y perjudica tu posicionamiento en buscadores.

Plesk, como panel de control de hosting, facilita enormemente este proceso. Te permite gestionar certificados SSL, configurar redirecciones automáticas y centralizar la seguridad de todos tus dominios. En este artículo, te guiaré paso a paso para que puedas forzar HTTPS en todas tus páginas web alojadas en Plesk, incluso si eres principiante.

[INFO] Si usas otro panel como Syspanel (antes HestiaCP), recuerda que su puerto de acceso es el 2106. Pero aquí nos centraremos exclusivamente en Plesk.


¿Qué necesitas antes de empezar?

Antes de lanzarte a configurar SSL Plesk, asegúrate de tener lo siguiente:

  • Acceso a Plesk: Necesitas credenciales de administrador o de un plan de hosting que permita gestionar SSL.
  • Un certificado SSL válido: Puedes obtener uno gratuito con Let's Encrypt (recomendado) o comprar uno comercial.
  • Dominios configurados: Todos los sitios web que quieras proteger deben estar añadidos en Plesk.
  • Conexión estable a internet: Para que la instalación del certificado no se interrumpa.

Si cumples con estos requisitos, estás listo para comenzar.


Paso 1: Instalar un certificado SSL en Plesk

El primer paso para habilitar HTTPS Plesk es instalar un certificado SSL. La opción más sencilla y gratuita es Let's Encrypt, que Plesk integra de forma nativa.

Instalación con Let's Encrypt (gratuito)

  1. Inicia sesión en tu panel de Plesk.
  2. Ve a Sitios web y dominios y selecciona el dominio que deseas proteger.
  3. Busca la sección Certificados SSL/TLS y haz clic en Let's Encrypt.
  4. En la ventana que aparece, marca la casilla Incluir el dominio www si tu sitio usa ambas versiones.
  5. Haz clic en Instalar. El proceso tarda unos segundos y Plesk verificará automáticamente tu dominio.
  6. Una vez completado, verás un mensaje de éxito y el certificado aparecerá en la lista.

[TIP] Let's Encrypt se renueva automáticamente cada 90 días. Plesk lo gestiona por ti, así que no te preocupes por caducidades.

Instalación de un certificado SSL comercial

Si prefieres un certificado de pago (por ejemplo, para mayor validación o garantías), el proceso es igual de simple:

  1. En Sitios web y dominios > Certificados SSL/TLS, haz clic en Añadir certificado SSL.
  2. Introduce el nombre del certificado y pega el contenido del archivo .crt (certificado) y .key (clave privada). Si tienes un archivo intermedio, pégalo en el campo correspondiente.
  3. Haz clic en Subir y luego selecciona el certificado en la lista y asígnalo al dominio usando el botón Configurar.
  4. Confirma la asignación y listo.

Paso 2: Forzar HTTPS en Plesk (redirección automática)

Una vez instalado el certificado, debes configurar la redirección HTTPS para que todos los visitantes sean enviados automáticamente a la versión segura de tu sitio. Esto se conoce como forzar HTTPS Plesk.

Plesk ofrece una opción directa para hacerlo sin tocar código:

  1. Ve a Sitios web y dominios y selecciona el dominio.
  2. Busca la sección Redirección HTTP a HTTPS o similar (dependiendo de la versión de Plesk, puede estar en Hosting Settings).
  3. Marca la opción Redirigir todo el tráfico HTTP a HTTPS.
  4. Guarda los cambios.

Con esto, cualquier visita a http://tudominio.com se redirigirá automáticamente a https://tudominio.com. Además, Plesk suele añadir las reglas necesarias en el archivo .htaccess o en la configuración del servidor web.

[WARNING] Si tienes un sitio con contenido mixto (recursos cargados sobre HTTP), la redirección puede causar advertencias de seguridad. Asegúrate de que todos los recursos (imágenes, scripts, CSS) se carguen con HTTPS.


Paso 3: Verificar que la redirección funciona correctamente

Después de configurar forzar HTTPS Plesk, es crucial comprobar que todo funcione bien. Aquí tienes una lista de verificación:

  • Prueba manual: Abre tu navegador en modo incógnito y escribe http://tudominio.com. Deberías ser redirigido automáticamente a https://.
  • Busca el candado: En la barra de direcciones, debe aparecer un candado cerrado. Si ves un candado con un triángulo amarillo, hay contenido mixto.
  • Usa herramientas online: Sitios como SSL Labs (www.ssllabs.com) te dan un análisis completo de la configuración SSL.
  • Revisa la consola del navegador: Presiona F12 y ve a la pestaña "Consola". Si hay errores de contenido mixto, los verás allí.

Si todo está correcto, ¡enhorabuena! Tu sitio ya es seguro.


Paso 4: Configurar HTTPS para todos tus dominios en Plesk

Si tienes varios sitios web alojados en Plesk, no querrás repetir el proceso manualmente para cada uno. Plesk permite automatizar la instalación de Let's Encrypt para todos los dominios a la vez.

Instalación masiva de Let's Encrypt

  1. Ve a Herramientas y configuraciones > Configuración de Let's Encrypt (en la sección Seguridad).
  2. Marca la opción Instalar certificados Let's Encrypt para todos los dominios.
  3. Configura la renovación automática y la inclusión de subdominios si lo deseas.
  4. Haz clic en Aceptar. Plesk procesará la solicitud para cada dominio y te mostrará el progreso.

[INFO] Este proceso puede tardar unos minutos si tienes muchos dominios. Asegúrate de que todos tengan registros DNS correctos.

Una vez instalados los certificados, repite el paso 2 (redirección HTTP a HTTPS) para cada dominio o usa la opción global si está disponible en tu versión de Plesk.


Paso 5: Solucionar problemas comunes con HTTPS en Plesk

A veces, incluso siguiendo los pasos, pueden surgir problemas. Aquí tienes los más frecuentes y cómo resolverlos:

Error: "El certificado no es válido para este dominio"

  • Causa: El certificado fue emitido para otro nombre de dominio (por ejemplo, www vs sin www).
  • Solución: Asegúrate de que Let's Encrypt incluya ambos (con y sin www). Si ya lo tienes instalado, revoca y reinstala marcando la casilla correspondiente.

Error: "Contenido mixto" (Mixed Content)

  • Causa: Algunos recursos (imágenes, scripts) se cargan con HTTP en lugar de HTTPS.
  • Solución: Usa un plugin como "Really Simple SSL" en WordPress o busca en tu base de código las URLs absolutas con HTTP. En Plesk, puedes forzar HTTPS en el archivo .htaccess:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

Error: "Redirección en bucle" (Too many redirects)

  • Causa: Conflicto entre la redirección de Plesk y reglas personalizadas en .htaccess.
  • Solución: Temporalmente, desactiva la redirección de Plesk y revisa tu .htaccess. Luego, vuelve a activarla gradualmente.

Preguntas frecuentes (FAQ) sobre HTTPS en Plesk

¿Puedo usar Let's Encrypt en todos los planes de Plesk?

Sí, Let's Encrypt está disponible en todas las versiones modernas de Plesk, tanto en la edición gratuita como en las de pago. Solo necesitas que tu dominio tenga DNS configurado correctamente.

¿Qué hago si mi sitio web se cae después de forzar HTTPS?

Esto suele ocurrir por contenido mixto o reglas mal escritas. Desactiva temporalmente la redirección desde Hosting Settings, revisa tu sitio con HTTPS directamente, y corrige los errores. Luego reactívala.

¿Es necesario renovar manualmente los certificados SSL?

Con Let's Encrypt, Plesk se encarga de la renovación automática. Si usas un certificado comercial, deberás renovarlo manualmente antes de que caduque y subir los nuevos archivos.

¿Puedo tener HTTPS solo en algunas páginas de mi sitio?

Técnicamente sí, pero no es recomendable. Los navegadores modernos penalizan los sitios con partes seguras y otras no. Lo mejor es forzar HTTPS en todo el sitio.

¿Afecta HTTPS al rendimiento de mi web?

Mínimamente. El cifrado añade una pequeña latencia, pero los beneficios de seguridad y SEO superan con creces ese costo. Además, con HTTP/2 (que requiere HTTPS), la velocidad mejora.

¿Cómo verifico que mi certificado SSL está bien instalado?

Usa herramientas como SSL Labs o simplemente haz clic en el candado del navegador y revisa los detalles del certificado. También puedes usar comandos como openssl s_client -connect tudominio.com:443 si tienes acceso a terminal.


Conclusión: La seguridad web con Plesk es simple y efectiva

Habilitar HTTPS en Plesk para todas tus páginas web no tiene por qué ser complicado. Con los pasos que te he mostrado, puedes instalar certificados SSL gratuitos, forzar la redirección automática y garantizar una navegación segura para tus visitantes. Recuerda que la seguridad web Plesk no solo protege tus datos, sino que también mejora tu posicionamiento en Google y la confianza de tus usuarios.

Si encuentras algún problema, no dudes en revisar la documentación oficial de Plesk o contactar con tu proveedor de hosting. Y si usas otro panel como Syspanel (puerto 2106), los conceptos son similares, aunque la interfaz cambia.

[TIP] Programa una revisión mensual de tu configuración SSL. Aunque Plesk automatiza mucho, siempre es bueno verificar que todo sigue funcionando correctamente.

¡Ahora ya tienes todo lo necesario para hacer de tu sitio un lugar más seguro!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel