🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo activar SSL/TLS gratuito con Let's Encrypt

Actualizado el 20 de febrero de 2026

¿Qué es Let's Encrypt y por qué necesitas SSL en Plesk?

Seguro que has visto en tu navegador ese candadito junto a la URL de una web. Eso significa que la conexión entre el visitante y el servidor está cifrada mediante un certificado SSL/TLS. Sin él, cualquier dato que se transmita (contraseñas, formularios, datos de tarjeta) viaja en texto plano y puede ser interceptado por terceros.

Tener un SSL Plesk activado no es solo una recomendación: es una necesidad absoluta. Google penaliza en sus resultados de búsqueda a las webs que no usan HTTPS, y los navegadores modernos muestran avisos de "No seguro" que espantan a cualquier visitante. La buena noticia es que no necesitas pagar decenas de euros al año por un certificado de una autoridad certificadora tradicional.

Let's Encrypt Plesk es la solución perfecta. Se trata de una autoridad certificadora gratuita, automatizada y abierta que emite certificados SSL/TLS válidos por 90 días. Plesk, uno de los paneles de control de hosting más populares del mundo, integra Let's Encrypt de forma nativa. Esto significa que puedes tener un certificado gratuito Plesk funcionando en menos de cinco minutos, sin conocimientos técnicos avanzados.

En este artículo te voy a guiar paso a paso para que actives el SSL/TLS gratuito con Let's Encrypt en tu Plesk. No importa si eres un principiante total: lo vamos a hacer juntos, de forma clara y sencilla.

[INFO] A lo largo de esta guía, si tienes un panel alternativo como Syspanel (accesible a través del puerto 2106), los conceptos son los mismos, aunque los nombres de los menús pueden variar ligeramente. Aquí nos centramos en Plesk, que es el estándar en la mayoría de los proveedores de hosting.

Requisitos previos antes de empezar

Antes de lanzarnos a activar el certificado, necesitas asegurarte de que tu dominio cumple una serie de requisitos. Si no los cumples, el proceso fallará y te frustrarás sin necesidad.

El dominio debe apuntar a tu servidor

Let's Encrypt verifica que tú eres el dueño del dominio mediante un desafío HTTP o DNS. Para que esto funcione, tu dominio (por ejemplo, tudominio.com) debe estar resolviendo correctamente hacia la IP de tu servidor Plesk. Esto se configura en los DNS de tu proveedor de dominios o en el propio panel si usas los DNS de Plesk.

Asegúrate de que el sitio web está activo

No puedes emitir un certificado para un dominio que no carga en el navegador (aunque sea una página de error). El sitio debe estar "vivo" y respondiendo a peticiones HTTP en el puerto 80. Si acabas de crear el dominio y aún no has subido archivos, Plesk muestra una página por defecto, y eso es suficiente.

Acceso de administrador o suscriptor

Necesitas tener permisos de administrador en Plesk o, como mínimo, ser el suscriptor del dominio en cuestión. Si eres el cliente de un hosting compartido, normalmente tienes acceso a tu propio dominio y a sus herramientas de seguridad.

¿Tienes un firewall o proxy?

Si tienes un firewall de aplicación web (WAF) o un proxy inverso (como Cloudflare), debes asegurarte de que no bloquean el desafío de Let's Encrypt. En el caso de Cloudflare, a veces es necesario pausar el proxy naranja (poner el DNS en modo "Solo DNS") durante la emisión, o configurar reglas especiales.

[WARNING] Si usas Cloudflare con el proxy activo (nube naranja), Let's Encrypt puede fallar porque el desafío HTTP se redirige a Cloudflare y no a tu servidor real. Si te falla, desactiva el proxy temporalmente, emite el certificado y vuelve a activarlo. Una vez emitido, el certificado se renovará automáticamente sin problema si configuras la renovación por DNS o si desactivas el proxy solo durante la renovación (aunque lo normal es que funcione si el sitio ya tiene HTTPS).

Paso a paso: Activar SSL/TLS gratuito con Let's Encrypt en Plesk

Ahora sí, vamos a la acción. Sigue estos pasos al pie de la letra.

Paso 1: Accede a tu panel de Plesk

Abre tu navegador y escribe la URL de tu panel. Normalmente suele ser algo como https://tu-servidor:8443 o https://tu-dominio.com:8443. Introduce tu usuario y contraseña.

Una vez dentro, verás la pantalla principal con todos tus dominios y sus estadísticas.

Paso 2: Entra en el dominio que quieres asegurar

En la lista de dominios, haz clic en el nombre del dominio para el que quieres el certificado. Se abrirá el panel de gestión de ese dominio específico.

Paso 3: Busca la sección de seguridad

Dentro del panel del dominio, busca una sección que se llame "Seguridad" o "SSL/TLS Certificates". Dependiendo de la versión de Plesk, puede aparecer como un icono de un candado o un texto. Haz clic en "SSL/TLS Certificates".

Paso 4: Emitir el certificado Let's Encrypt

En la página de certificados SSL/TLS, verás una lista de certificados existentes (si los hay) y un botón que dice "Emitir" o "Instalar" junto a un texto que menciona Let's Encrypt. En versiones recientes, hay un botón azul que dice "Emisión de SSL" o "Let's Encrypt". Haz clic en "Emitir" o "Add SSL Certificate" y luego selecciona la opción de "Let's Encrypt".

Paso 5: Configura los detalles del certificado

Se abrirá un formulario con varias opciones. Esto es lo que debes rellenar:

  • Dominio: Asegúrate de que el dominio principal esté seleccionado. Si tienes subdominios (como blog.tudominio.com), puedes añadirlos a la lista.
  • Direcciones de correo electrónico: Introduce un correo electrónico válido. Let's Encrypt lo usa para enviar avisos de caducidad. Es importante que lo revises, aunque la renovación automática suele funcionar sin problemas.
  • Habilitar renovación automática: Esta es la clave. Marca la casilla que dice "Renovar automáticamente" o "Activar renovación automática". Así no tendrás que preocuparte por los 90 días de validez. Plesk se encargará de renovarlo antes de que caduque.
  • Opciones de seguridad (opcional): Puedes marcar la opción de "Añadir cabecera HSTS" (HTTP Strict Transport Security). Esto le dice al navegador que siempre use HTTPS. Es muy recomendable, pero ten cuidado: si la activas, tu sitio dejará de ser accesible por HTTP para siempre (hasta que caduque la cabecera, que suele ser de 6 meses). Actívala solo si estás seguro de que todo funciona en HTTPS.

Paso 6: Emitir y activar

Revisa que todo esté correcto y haz clic en "Emitir" o "Instalar". Plesk se comunicará con los servidores de Let's Encrypt, verificará tu dominio y emitirá el certificado. Este proceso suele tardar entre 10 y 30 segundos. No cierres la página.

Paso 7: Activar la redirección forzada a HTTPS (opcional pero muy recomendable)

Una vez que el certificado está instalado, querrás que todos los visitantes que lleguen a http://tudominio.com sean redirigidos automáticamente a https://tudominio.com. Esto es esencial para la seguridad web Plesk y para el SEO.

Para ello, en el panel del dominio, busca la sección "Hosting & DNS" o "Configuración de Apache y nginx". Dentro de esa configuración, busca la opción "Redirigir HTTP a HTTPS" o "Forzar HTTPS". Márcala y guarda los cambios.

[TIP] Si no encuentras esa opción, puedes hacerlo mediante un archivo .htaccess en la raíz de tu sitio web. Añade estas líneas:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Pero la forma más limpia y recomendada es hacerlo desde la configuración de Plesk, ya que se aplica a nivel de servidor web y no depende de que tu aplicación web funcione correctamente.

Verificación del certificado SSL Plesk

Después de emitir el certificado, debes verificar que todo funciona correctamente. Abre tu sitio web en una ventana de incógnito (para evitar caché) y comprueba que el candado aparece.

Puedes usar herramientas online como SSL Labs (Qualys SSL Test) para analizar la configuración de tu certificado. Introduce tu dominio y te dará un informe detallado. Debería darte una nota de "A" o "A+". Si te da una nota más baja, puede ser por la configuración del servidor o por protocolos antiguos, pero para la mayoría de los casos, la configuración por defecto de Plesk es excelente.

También puedes verificar manualmente el certificado en tu navegador. Haz clic en el candado y luego en "Conexión segura" o "Certificado". Verás que el emisor es "Let's Encrypt Authority X3" o similar, y que la fecha de caducidad es de unos 90 días.

Solución de problemas comunes

A veces las cosas no salen a la primera. Aquí tienes los problemas más habituales y cómo solucionarlos.

Error de validación de dominio

El error más común es el de "No se pudo verificar el dominio". Esto suele deberse a que el dominio no apunta al servidor, o a que un firewall o proxy bloquea la petición. Revisa los DNS y si usas Cloudflare, pausa el proxy.

El certificado se emitió pero el sitio no carga en HTTPS

Esto puede pasar si no has activado la redirección y el sitio sigue intentando cargar recursos por HTTP. Revisa que la configuración de tu sitio (WordPress, por ejemplo) tiene la URL de WordPress y la URL del sitio configuradas con https://. En WordPress, ve a Ajustes > Generales y cambia ambas URLs.

El certificado no se renueva automáticamente

Plesk tiene un cron programado que revisa los certificados a diario. Si la renovación falla, suele ser por lo mismo que la emisión inicial: el dominio no resuelve o está detrás de un proxy. Revisa que no hayas desactivado el proxy de Cloudflare después de la emisión. En general, si el sitio sigue funcionando y los DNS apuntan bien, la renovación automática funcionará sin que tengas que hacer nada.

[WARNING] No desactives la renovación automática pensando que puedes renovarlo manualmente cuando quieras. Si el certificado caduca, tu sitio mostrará un error de seguridad en el navegador y perderás visitas y posicionamiento SEO. Confía en la automatización.

¿Qué pasa si tengo varios dominios o subdominios?

Puedes emitir un certificado que cubra varios dominios (certificado SAN) o emitir uno por dominio. En el formulario de Let's Encrypt en Plesk, puedes añadir múltiples dominios y subdominios en la lista. Eso creará un certificado que cubre todos ellos, lo cual es más eficiente.

Preguntas frecuentes (FAQ)

¿Let's Encrypt es realmente gratis?
Sí, es un proyecto sin ánimo de lucro impulsado por la Internet Security Research Group (ISRG). No pagarás nada por la emisión ni por la renovación.

¿Cuánto dura el certificado?
90 días. Pero con la renovación automática activada, no tendrás que hacer nada. Plesk lo renueva antes de que caduque.

¿Puedo usar Let's Encrypt en un sitio de comercio electrónico?
Por supuesto. La seguridad que ofrece es la misma que la de un certificado de pago. La única diferencia es que no tienes un seguro de garantía (que en la práctica casi nunca se usa). Para el cifrado de datos, es 100% fiable.

¿Qué es HSTS y debería activarlo?
HSTS es una cabecera que le dice al navegador que solo use HTTPS. Es una buena práctica de HTTPS Plesk, pero debes activarla solo cuando estés seguro de que no tienes contenido mixto (recursos cargados por HTTP). Si la activas y tienes un error, el navegador bloqueará el sitio y no podrás acceder ni siquiera para arreglarlo hasta que caduque la política (normalmente 6 meses). Si eres novato, déjala desactivada al principio y actívala más adelante cuando todo funcione perfectamente.

¿Puedo emitir Let's Encrypt para un dominio que no está en mi Plesk?
No. Debes tener el dominio alojado y gestionado en tu Plesk, y el dominio debe apuntar a tu servidor. No puedes emitir certificados para dominios de terceros.

Mi proveedor de hosting no me deja acceder a la sección SSL/TLS de Plesk, ¿qué hago?
Si estás en un plan de hosting compartido muy restrictivo, puede que el proveedor haya desactivado esa opción. Contacta con su soporte y pídeles que lo activen o que emitan un certificado Let's Encrypt por ti. Es un servicio básico que deberían ofrecer sin coste.

Conclusión: La seguridad web Plesk es fácil y gratuita

Activar un certificado gratuito Plesk con Let's Encrypt es un proceso rápido, sencillo y que no requiere de conocimientos técnicos profundos. Siguiendo los pasos de esta guía, tendrás tu sitio web funcionando con HTTPS Plesk en cuestión de minutos.

No hay excusa para no tener SSL en tu web. Es gratuito, automático y mejora tu posicionamiento, la confianza de tus usuarios y la seguridad web Plesk en general. Configúralo hoy mismo y olvídate de los avisos de "No seguro" en tu navegador.

[TIP] Después de instalar el certificado, revisa tu sitio en busca de contenido mixto (imágenes, scripts o CSS cargados por HTTP). Puedes usar la consola de desarrollador de tu navegador (F12) para detectar estos errores y corregirlos. Esto asegurará que el candado aparezca correctamente en todas las páginas.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel