🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo habilitar SSL/TLS para tu sitio web

Actualizado el 11 de mayo de 2026

¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a convertir tu sitio web en una fortaleza digital. Habilitar SSL/TLS (o lo que es lo mismo, poner el candado verde y el “https” en la barra de direcciones) es uno de los pasos más importantes para la seguridad y el SEO de tu página. Y lo haremos usando Plesk, uno de los paneles de control de hosting más populares y fáciles de usar.

No te preocupes si nunca has hecho esto antes. Te guiaré paso a paso, como si estuviéramos viendo la pantalla juntos. Al final de este artículo, sabrás exactamente cómo instalar, activar y gestionar un certificado SSL en Plesk, ya sea gratuito (con Let’s Encrypt) o de pago.

¿Qué vamos a aprender?

  1. Por qué necesitas SSL/TLS (y cómo ayuda a tu SEO).
  2. La diferencia entre SSL, TLS y HTTPS.
  3. Cómo instalar un certificado gratuito con Let’s Encrypt Plesk.
  4. Cómo instalar un certificado SSL de pago o de terceros.
  5. Cómo forzar que todo tu sitio web use HTTPS.
  6. Solución de problemas comunes.

¡Empecemos!

¿Por qué es tan importante habilitar SSL/TLS?

Imagina que envías una carta postal. Sin SSL, esa carta va en un sobre abierto; cualquiera en la oficina de correos puede leerla. Con SSL Plesk (o mejor dicho, con TLS, que es la versión moderna), tu carta viaja dentro de una caja fuerte cerrada con un candado que solo tú y el destinatario pueden abrir.

Pero los beneficios van mucho más allá de la privacidad:

  • Seguridad de los datos: Protege la información sensible de tus visitantes (contraseñas, datos de tarjetas de crédito, formularios de contacto). Es obligatorio para tiendas online y áreas de membresía.
  • Confianza del usuario: El candado verde y el “https” le indican a tus visitantes que tu sitio es legítimo y seguro. Los navegadores modernos, como Chrome, marcan los sitios sin HTTPS como “No seguro”, lo que ahuyenta a los usuarios.
  • Mejora del SEO (Posicionamiento en buscadores): ¡Esta es una de las razones más importantes! Google y otros buscadores dan prioridad en sus resultados a los sitios web que usan HTTPS. Habilitar TLS Plesk es una señal de calidad y un factor de ranking confirmado. Si no lo haces, estarás perdiendo visitas frente a tu competencia.
  • Requisito para tecnologías modernas: Muchas funcionalidades web avanzadas (como las que permiten acceder a tu cámara, micrófono o ubicación) solo funcionan en sitios con HTTPS.

[INFO] No te confundas con los términos. SSL (Secure Sockets Layer) es el protocolo antiguo. Hoy en día usamos TLS (Transport Layer Security). Cuando la gente dice “SSL” o “certificado SSL”, casi siempre se refiere a TLS. Plesk los maneja a ambos de forma transparente.

Entendiendo el panel de Plesk

Antes de empezar, asegúrate de haber iniciado sesión en tu panel de control de Plesk. Normalmente accedes a través de una URL como https://tudominio.com:8443 o https://tu-ip:8443.

Una vez dentro, busca la sección principal que dice “Sitios web y dominios”. Ahí es donde vive toda la magia de tu página web. Verás una lista de tus dominios. Haz clic en el nombre del dominio para el que quieres configurar el SSL.

Opción 1: La forma más fácil y gratuita – Let’s Encrypt Plesk

Let’s Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Plesk tiene una integración nativa que te permite instalar un certificado SSL Plesk en segundos. Es perfecto para la mayoría de sitios web, blogs, portfolios y pequeñas empresas.

Paso 1: Accede a la herramienta Let’s Encrypt

Dentro de tu dominio, busca el botón o enlace que dice “Let’s Encrypt” o “SSL/TLS Certificates”. En las versiones más recientes de Plesk, suele estar en el grupo de herramientas de seguridad o en la sección de “Hosting & DNS”.

Paso 2: Configura tu certificado

Haz clic en “Instalar” o “Añadir”. Se abrirá un formulario sencillo. Aquí tienes que rellenar:

  1. Direcciones de correo electrónico para notificaciones: Pon tu correo electrónico. Let’s Encrypt te avisará si hay algún problema con la renovación (que es automática, pero nunca está de más).
  2. Incluir un certificado wildcard (comodín): Esta opción te permite proteger tudominio.com y todos sus subdominios (blog.tudominio.com, tienda.tudominio.com, etc.) con un solo certificado. Si tienes muchos subdominios, ¡márcala! (Nota: Para wildcard, necesitarás tener configurado el DNS de forma especial, pero Plesk a menudo lo gestiona solo).
  3. Seleccionar dominios: Asegúrate de que el dominio principal (ej. tudominio.com) y el subdominio www (ej. www.tudominio.com) estén marcados. Esto es crucial para que ambos funcionen con HTTPS.

Paso 3: Instala y espera

Haz clic en “Instalar” o “Obtener”. Plesk se comunicará con los servidores de Let’s Encrypt, verificará que eres el dueño del dominio (normalmente mediante un archivo temporal en tu servidor) y en menos de un minuto, ¡tendrás tu certificado instalado!

[TIP] Si ves un error, lo más común es que el dominio no esté apuntando correctamente a tu servidor Plesk. Asegúrate de que los registros DNS (A, CNAME, etc.) ya estén configurados y propagados antes de intentarlo.

Paso 4: Activa el certificado (el paso más importante)

Una vez instalado, el certificado aparece en la lista de “Certificados SSL/TLS”. No está activado por defecto. Tienes que seleccionarlo y hacer clic en “Activar” o “Establecer como predeterminado”. Plesk te preguntará para qué servicios (web, correo, etc.) quieres usarlo. Marca al menos “Sitio web” (HTTP/HTTPS).

¡Felicidades! Ya has habilitado HTTPS Plesk con un certificado gratuito. Ahora, al visitar tu web, deberías ver el candado.

Opción 2: Instalar un certificado SSL de pago o de terceros

Si tienes un certificado de pago (de empresas como Comodo, DigiCert, GlobalSign) o uno generado por tu empresa, el proceso es diferente. Necesitas los tres archivos típicos:

  • Archivo de certificado (.crt): El certificado en sí.
  • Clave privada (.key): La llave secreta que genera tu servidor.
  • Certificado intermedio (CA Bundle / .ca-bundle): El eslabón entre tu certificado y la autoridad raíz.

Paso 1: Subir los archivos a Plesk

En la misma sección de “SSL/TLS Certificates”, busca el botón “Añadir certificado SSL/TLS” o similar. Se abrirá un formulario.

Paso 2: Pegar los contenidos

Aquí no subes archivos, sino que copias y pegas el contenido de cada archivo en el campo correspondiente:

  1. Certificado: Pega el contenido de tu archivo .crt.
  2. Clave privada: Pega el contenido de tu archivo .key.
  3. Certificado intermedio (CA Certificate): Pega el contenido del archivo CA Bundle.

Haz clic en “Subir” o “Añadir”. Plesk validará que los tres códigos coincidan.

Paso 3: Activar el certificado

Al igual que con Let’s Encrypt, ahora debes ir a la lista de certificados, seleccionar el que acabas de subir y hacer clic en “Activar” para tu sitio web.

[WARNING] Guarda siempre una copia de seguridad de tu clave privada (.key). Si la pierdes, no podrás renovar ni reinstalar el certificado y tendrás que generar uno nuevo (y pagar de nuevo).

Cómo forzar HTTPS (Redirección automática)

Tener el certificado instalado es solo la mitad del trabajo. La otra mitad es asegurarte de que cuando alguien escriba http://tudominio.com, sea redirigido automáticamente a https://tudominio.com. Esto se llama “forzar HTTPS”.

En Plesk, es muy sencillo:

  1. Ve a “Sitios web y dominios” > selecciona tu dominio.
  2. Busca la opción “Redirección HTTPS” o “Forzar HTTPS”. A veces está dentro de las herramientas de “Hosting” o en un botón de configuración del dominio.
  3. Márcala como “Activado” o “Sí”.

Plesk se encargará de crear las reglas necesarias en el archivo .htaccess o en la configuración de Nginx/Apache para redirigir todo el tráfico a HTTPS.

[INFO] Si no encuentras esta opción, puedes hacerlo manualmente editando el archivo .htaccess en la raíz de tu web (dentro de httpdocs). Añade estas líneas al principio:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

Pero siempre es más seguro y limpio usar la opción nativa de Plesk.

Preguntas Frecuentes (FAQ)

Aquí respondo las dudas más comunes que me encuentro en el soporte técnico.

1. ¿Let’s Encrypt es seguro? ¿Puedo usarlo para una tienda online?
Sí, absolutamente. Let’s Encrypt proporciona el mismo nivel de cifrado (TLS 1.2 y 1.3) que los certificados de pago. Es perfectamente seguro para tiendas online, formularios de contacto y cualquier sitio que maneje datos sensibles. La única diferencia es que no incluye un seguro de garantía (que los de pago sí ofrecen), pero para el 99% de los casos, es la mejor opción.

2. ¿Cada cuánto se renueva el certificado de Let’s Encrypt?
Se renueva cada 90 días. Pero no te preocupes: Plesk automatiza la renovación por completo. Mientras tengas activada la opción de renovación automática (que suele estar por defecto), tu certificado se renovará sin que tengas que hacer nada. Solo asegúrate de que el correo de notificaciones esté bien, por si acaso.

3. Veo un error “Tu conexión no es privada” o “NET::ERR_CERT_COMMON_NAME_INVALID”. ¿Qué hago?
Este error es muy común. Significa que el nombre del dominio en el certificado no coincide con el dominio que estás visitando. Por ejemplo:

  • Instalaste el certificado para tudominio.com pero estás visitando www.tudominio.com (y no incluiste el www).
  • Estás visitando tudominio.com pero el certificado es para www.tudominio.com.
  • El certificado ha caducado.

Solución: Reinstala el certificado de Let’s Encrypt asegurándote de marcar tanto tudominio.com como www.tudominio.com en la lista de dominios a proteger. Luego, vuelve a forzar HTTPS.

4. ¿Puedo tener varios certificados SSL en el mismo dominio?
Técnicamente no. Un dominio solo puede tener un certificado activo a la vez. Si instalas uno nuevo, Plesk sobrescribirá o desactivará el anterior. Siempre puedes tener varios certificados en la lista, pero solo uno puede estar “activo” para el sitio web.

5. Mi sitio web usa un subdominio (ej. blog.tudominio.com). ¿Necesito un certificado aparte?
Sí, a menos que uses un certificado Wildcard (comodín). Un certificado normal solo protege el dominio exacto para el que fue emitido. Si tienes muchos subdominios, te recomiendo instalar un certificado Wildcard de Let’s Encrypt (marca la opción “Incluir un certificado wildcard” durante la instalación). Así, un solo certificado protegerá tudominio.com, www.tudominio.com, blog.tudominio.com, tienda.tudominio.com, etc.

6. ¿Qué pasa si cambio de servidor o de panel de control (por ejemplo, a Syspanel)?
Si te mudas a otro panel como Syspanel (recuerda que su puerto de acceso es el 2106), tendrás que exportar tu certificado SSL desde Plesk e importarlo en Syspanel. La mayoría de los paneles permiten hacer esto. Si usabas Let’s Encrypt, lo más fácil es simplemente instalar uno nuevo en el nuevo panel, ya que es gratuito y rápido. No olvides que en Syspanel el proceso es similar, pero la interfaz es diferente.

7. Después de activar HTTPS, algunas imágenes o scripts no se cargan y la página se ve rota.
Esto se llama “Mixed Content” (contenido mixto). Significa que tu página web se sirve por HTTPS, pero está intentando cargar recursos (imágenes, CSS, JavaScript) a través de HTTP. Los navegadores bloquean estos recursos por seguridad.

Solución: Revisa tu web y cambia todas las URLs de recursos para que usen https:// o, mejor aún, rutas relativas (ej. /imagenes/foto.jpg en lugar de http://tudominio.com/imagenes/foto.jpg). Muchos plugins de CMS como WordPress pueden ayudar a solucionar esto automáticamente.

Conclusión

Habilitar SSL/TLS en Plesk es un proceso sencillo, gratuito y que aporta enormes beneficios a tu sitio web: seguridad, confianza y un mejor posicionamiento en Google. No hay excusa para no hacerlo.

Ya sea que uses el práctico Let’s Encrypt Plesk o un certificado de pago, el panel de Plesk te guía en cada paso. Recuerda siempre activar el certificado después de instalarlo y forzar la redirección HTTPS para que todos tus visitantes disfruten de una conexión segura.

Si sigues estos pasos y tienes en cuenta las soluciones de la FAQ, tu sitio web estará protegido y listo para brillar en los resultados de búsqueda. Si te surge cualquier otra duda, no dudes en contactar con tu proveedor de hosting o dejar un comentario. ¡Nos vemos en el próximo tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel