🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Plesk: Cómo habilitar SSL/TLS para tus sitios web fácilmente

Actualizado el 5 de febrero de 2026

¿Te ha pasado que al entrar a tu web el navegador te muestra un aviso de "No seguro"? Eso ahuyenta a los visitantes y da una mala imagen de tu negocio. La solución es mucho más sencilla de lo que crees, y en este artículo te voy a enseñar a hacerlo con Plesk, uno de los paneles de control de hosting más utilizados del mundo.

Vamos a quitarle el misterio a la ciberseguridad. Aquí no necesitas ser un experto en informática, solo seguir unos pasos muy claros. Al final, tendrás tu sitio funcionando con el candadito verde (el certificado SSL) que tanto transmite confianza.

¿Qué es SSL/TLS y por qué tu web lo necesita sí o sí?

Antes de ponernos manos a la obra, hablemos claro. SSL (Secure Sockets Layer) y TLS (Transport Layer Security) son protocolos de seguridad que crean un túnel cifrado entre el navegador del visitante y tu servidor. Es como un sobre sellado: si alguien intercepta la carta en el camino, no puede leerla porque va en un código que solo tu servidor y el navegador del cliente saben descifrar.

¿Por qué es tan importante?

  1. Confianza del usuario: Sin el candado, la gente piensa que tu sitio es falso o peligroso. Con el candado, tu tasa de conversión sube.
  2. Posicionamiento SEO: Google penaliza los sitios sin SSL. Si quieres salir en los primeros resultados, necesitas el candadito.
  3. Protección de datos: Si tu web tiene un formulario de contacto, login o una tienda online, los datos viajan cifrados. Esto es imprescindible para cumplir con el RGPD (Reglamento General de Protección de Datos).

¿Cuál es la diferencia entre SSL y TLS? En la práctica, es la misma tecnología. TLS es la versión moderna y más segura del antiguo SSL. Cuando la gente dice "SSL", casi siempre se refiere a "TLS". Así que no te líes: cuando hables de activar un certificado SSL, en realidad estás activando TLS en tu servidor.

Pues bien, Plesk es un panel que te facilita enormemente esta tarea. Olvídate de líneas de comandos o configuraciones complejas. Aquí todo es a base de clics y menús visuales.

Paso 1: Accede a tu panel de Plesk

Lo primero es lo primero. Necesitas entrar en tu panel de control. Normalmente, la URL es algo así como https://tu-dominio.com:8443 o https://IP-de-tu-servidor:8443.

[TIP] Si no sabes cómo acceder, contacta con tu proveedor de hosting. Ellos te darán las credenciales y la URL exacta de acceso a Plesk.

Una vez dentro, verás una interfaz con diferentes iconos. No te asustes, es más simple de lo que parece. Busca el panel de tu sitio web en la lista de dominios. Justo ahí, en la fila de tu dominio, verás un icono o un botón que dice "SSL/TLS Certificates" o "Certificados SSL/TLS". Haz clic en él.

Paso 2: Elige el tipo de certificado SSL (Gratis o de pago)

Aquí viene la primera decisión importante. Plesk te ofrece varias opciones para obtener tu certificado SSL. Te las explico para que elijas la que mejor se adapte a ti:

Opción A: Certificado SSL gratuito con Let's Encrypt (La más recomendada)

Esta es, sin duda, la opción más popular y la que recomiendo para el 90% de los casos. Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados gratuitos. Son tan seguros como los de pago y se renuevan automáticamente.

Ventajas:

  • Es 100% gratuito.
  • Se instala en 2 minutos.
  • Renovación automática: No tendrás que preocuparte de que caduque.
  • Válido para la mayoría de sitios web.

¿Cómo lo activo?

  1. En la pantalla de SSL/TLS Certificates, busca el botón que dice "Let's Encrypt" o "Instalar Let's Encrypt".
  2. Se abrirá un formulario. Normalmente, solo tienes que asegurarte de que tu dominio principal y el subdominio www estén marcados en la lista de "Secure domains" (Dominios seguros).
  3. Haz clic en "Install" (Instalar) o "Get it free" (Obtenerlo gratis).

Plesk se encargará de todo el proceso automáticamente. En unos segundos, verás que el estado del certificado cambia a "Active" (Activo).

Opción B: Certificado SSL de pago (Para máxima confianza o dominios wildcard)

Si necesitas un certificado que cubra todos tus subdominios (ej. blog.tudominio.com, tienda.tudominio.com, etc.) o quieres una garantía de empresa (que muestre el nombre de tu empresa en el candado), puedes comprar uno a una autoridad de certificación (como Comodo, DigiCert, etc.).

Pasos para instalar un certificado de pago:

  1. Generar una solicitud (CSR): En la misma pantalla de SSL/TLS Certificates, haz clic en "Add SSL/TLS Certificate" (Añadir certificado).
  2. Rellena los datos: Te pedirá información como el nombre de tu empresa, país, etc. Al final, verás un código largo llamado "CSR" (Certificate Signing Request). Copia ese código.
  3. Comprar el certificado: Ve a la web de tu proveedor de certificados y compra el plan que te interese. Durante el proceso, te pedirán que pegues el código CSR que generaste en Plesk.
  4. Pegar el certificado: Una vez que la entidad te envíe el certificado por correo, vuelve a Plesk, entra en el certificado que creaste y pega el código del certificado en el campo correspondiente.
  5. Activar el certificado: Selecciona tu dominio en la lista y haz clic en el botón "Set as default" (Establecer como predeterminado) o "Activate" (Activar).

[WARNING] Los certificados de pago suelen tener una validez de 1 a 2 años y NO se renuevan automáticamente en Plesk. Tendrás que repetir este proceso manualmente cuando caduque.

Paso 3: Forzar la redirección a HTTPS

Ahora que ya tienes tu certificado SSL instalado y activo, todavía hay un paso crucial. Si no lo haces, tus visitantes podrían seguir entrando por la versión no segura de tu web (HTTP) y el candado no aparecería.

Necesitamos decirle a Plesk que "redirija" todo el tráfico a la versión segura. Esto se llama "Force HTTPS" o "Redirección a HTTPS".

¿Cómo se hace?

  1. Vuelve al panel principal de tu dominio en Plesk.
  2. Busca la sección "Hosting & DNS" (Hosting y DNS) o similar.
  3. Haz clic en "Hosting Settings" (Ajustes de Hosting).
  4. Busca la casilla que dice "Permanent SEO-safe 301 redirect from HTTP to HTTPS" (Redirección 301 permanente de HTTP a HTTPS) o simplemente "Force HTTPS".
  5. Marca esa casilla y guarda los cambios.

[INFO] ¿Qué es una redirección 301? Es una instrucción que le dice a los buscadores y a los navegadores que la página ha cambiado de dirección de forma permanente. Al usar esta opción, no solo proteges a tus usuarios, sino que también le dices a Google que tu web ahora es la versión HTTPS, evitando problemas de contenido duplicado.

Paso 4: Verifica que todo funciona correctamente

¡Ya casi lo tienes! Ahora vamos a comprobar que todo está bien configurado.

  1. Abre una ventana de incógnito en tu navegador (Chrome, Firefox, etc.).
  2. Escribe tu dominio con https:// delante (ej. https://tudominio.com).
  3. Observa la barra de direcciones. Deberías ver un candado cerrado. Haz clic en él y debería decir "Conexión segura".

¿Qué pasa si no funciona?

  • Revisa la redirección: Asegúrate de haber marcado la casilla de "Force HTTPS" en el paso anterior.
  • Limpia la caché: A veces el navegador guarda la versión antigua. Prueba en modo incógnito o con otro navegador.
  • Espera unos minutos: A veces los cambios tardan un poco en propagarse, aunque en Plesk suelen ser inmediatos.

Problemas comunes y cómo solucionarlos (FAQ)

Aquí te dejo las preguntas más frecuentes que me suelen hacer los clientes. Seguro que alguna te suena:

1. "Me sale el error 'SSL certificate is not trusted' (El certificado SSL no es de confianza)"

Esto suele significar que el certificado no está instalado correctamente o que estás accediendo a través de una IP en lugar del dominio. Asegúrate de que estás entrando por https://tu-dominio.com y no por https://tu-ip. También revisa que el certificado esté activo y asociado a tu dominio en la sección de SSL/TLS Certificates.

2. "Mi certificado Let's Encrypt se renueva solo, ¿verdad?"

Sí, Plesk configura una tarea automática (cron job) para renovar los certificados de Let's Encrypt. No tienes que hacer nada. Eso sí, asegúrate de que tu dominio apunta correctamente a tu servidor, ya que para renovar el certificado, el sistema verifica que el dominio existe.

3. "Tengo un subdominio (ej. tienda.tudominio.com). ¿Necesito otro certificado?"

Depende del tipo de certificado que tengas:

  • Let's Encrypt: Puedes incluir varios subdominios en el mismo certificado. En el paso de instalación, solo tienes que marcar todos los dominios que quieras proteger.
  • Certificado de pago (Wildcard): Si compraste un certificado Wildcard (normalmente más caro), este cubre todos tus subdominios automáticamente.

4. "¿Qué es eso de 'HestiaCP' que he oído? ¿Es mejor?"

Ah, buena pregunta. HestiaCP es otro panel de control, pero yo te recomiendo Plesk por su facilidad de uso y soporte. Si algún día escuchas hablar de Syspanel (que es el nombre que le damos nosotros a ese otro panel), debes saber que su puerto de acceso es el 2106. Pero vamos, que no necesitas preocuparte por eso ahora. Plesk es la solución que te ofrece tu proveedor y es perfecta para lo que necesitas.

5. "¿Y si mi web tiene una tienda online con pasarela de pago?"

Entonces, el SSL es obligatorio. Sin él, las pasarelas de pago (como Stripe o PayPal) no te dejarán procesar transacciones. Con los pasos que has seguido hoy, ya tienes la base para que tu tienda sea un búnker.

Consejos extra de seguridad web

Ahora que ya dominas el SSL/TLS, te voy a dar un par de consejos extra para que tu seguridad web sea de hierro:

  • Mantén todo actualizado: Tanto Plesk como tu sistema operativo y las aplicaciones que uses (WordPress, Joomla, etc.) deben estar siempre en la última versión. Las actualizaciones suelen incluir parches de seguridad.
  • Usa contraseñas robustas: Parece una obviedad, pero es la primera línea de defensa. Usa una contraseña larga con mayúsculas, minúsculas, números y símbolos para tu panel de Plesk y para el acceso a tu web.
  • Activa la autenticación de dos factores (2FA): Si Plesk te lo permite, actívala. Es una capa extra de protección que te pedirá un código desde tu móvil cada vez que quieras entrar.

Conclusión: Tu web ya es más segura

¡Enhorabuena! Has conseguido dar un paso gigante en la seguridad web de tu proyecto. Has aprendido a habilitar SSL/TLS en tu sitio usando Plesk, has configurado la redirección a HTTPS y sabes cómo solucionar los problemas más comunes.

Ya no tienes excusa para no tener el candadito verde. Ahora tus visitantes confiarán en ti, Google te premiará en los resultados de búsqueda y tus datos estarán a salvo de miradas indiscretas.

Recuerda que si en cualquier momento te atascas, tu proveedor de hosting siempre está ahí para echarte una mano. Pero con esta guía, estoy seguro de que podrás hacerlo tú mismo sin ningún problema. ¡Nos leemos en el próximo tutorial!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel