Plesk: Cómo renovar un certificado SSL caducado
¡Hola! Si has llegado hasta aquí, seguramente te has encontrado con el temido mensaje de “conexión no segura” o “certificado caducado” en tu sitio web. No te preocupes, es una situación más común de lo que crees y, sobre todo, tiene una solución muy sencilla. En esta guía completa y paso a paso, te explicaré cómo renovar un certificado SSL caducado en Plesk, la herramienta de gestión de hosting más popular. Recuperarás la confianza de tus visitantes y la seguridad de tu web en pocos minutos.
¿Por qué es urgente renovar tu certificado SSL?
Cuando tu certificado SSL caduca, el candado verde de seguridad desaparece y los navegadores como Chrome, Firefox o Safari muestran una advertencia de “No seguro”. Esto no solo afecta la confianza del usuario, sino que también puede dañar tu posicionamiento web (SEO) y, en el caso de tiendas online, impedir los pagos seguros. Renovar un SSL es una tarea de ciberseguridad básica que no deberías posponer.
[WARNING] Si tu certificado ha caducado, tu sitio web puede ser marcado como inseguro por los buscadores. Actúa cuanto antes para evitar una caída en tu tráfico.
¿Qué necesitas antes de empezar?
Antes de lanzarte a renovar, asegúrate de tener lo siguiente a mano:
- Acceso al panel de control de Plesk (normalmente se accede a través de
https://tudominio.com:8443o la URL que te haya proporcionado tu proveedor de hosting). - Credenciales de administrador de Plesk (usuario y contraseña).
- Acceso al correo electrónico asociado a la solicitud del certificado (para confirmar la renovación si es necesario).
- Unos 10-15 minutos de tiempo libre. El proceso es rápido, pero es mejor ir sin prisas.
[TIP] Si tu dominio está gestionado en otro panel como Syspanel (antes conocido como HestiaCP, el acceso es por el puerto 2106), el proceso puede ser diferente. Sin embargo, en Plesk la renovación es muy visual e intuitiva.
Paso a paso: Cómo renovar un certificado SSL en Plesk
Voy a detallar el proceso para los dos casos más comunes: renovar un certificado gratuito (Let’s Encrypt) y renovar un certificado de pago. La mayoría de los sitios web usan Let’s Encrypt por su sencillez y coste cero, así que empezaré por ahí.
### 1. Renovar un certificado Let’s Encrypt (gratuito)
Este es el método más rápido y recomendado para sitios web personales, blogs o pequeñas empresas. Let’s Encrypt se renueva automáticamente, pero a veces falla y hay que hacerlo manualmente.
Pasos a seguir:
- Inicia sesión en Plesk. Una vez dentro, busca en el menú lateral izquierdo la opción “Sitios web y dominios”.
- Selecciona el dominio cuyo certificado ha caducado. Haz clic en el nombre del dominio.
- En la página de configuración del dominio, busca la sección “Certificado SSL/TLS”. Normalmente está en un apartado llamado “Seguridad”.
- Dentro de “Certificado SSL/TLS”, verás una lista de los certificados instalados. Busca el que dice “Let’s Encrypt” y haz clic en el botón “Renovar” (a veces aparece como “Obtener de nuevo” o “Renovar ahora”).
- Confirma la renovación. Plesk te preguntará si estás seguro. Haz clic en “Sí” o “Aceptar”.
- ¡Listo! En unos segundos, el certificado se habrá renovado. Verás un mensaje de éxito.
[INFO] Si el botón de renovar está deshabilitado o no aparece, puede que la renovación automática esté funcionando. Espera unos minutos y recarga la página. Si sigue sin funcionar, contacta con tu proveedor de hosting.
### 2. Renovar un certificado SSL de pago (por ejemplo, de Comodo, DigiCert, etc.)
Si contrataste un certificado SSL de pago (de pago anual o plurianual), el proceso es un poco más manual, pero igual de sencillo.
Pasos a seguir:
- Accede a la sección “Sitios web y dominios” y selecciona tu dominio.
- Ve a “Certificado SSL/TLS”.
- Busca el certificado de pago caducado y haz clic en el icono de “Renovar” (normalmente un círculo con dos flechas).
- Genera una nueva CSR (Solicitud de Firma de Certificado). Plesk te guiará para crear una CSR nueva. Solo tienes que rellenar los datos de tu empresa (nombre, ciudad, etc.) o simplemente usar la opción de “Generar automáticamente”.
- Copia el CSR generado y pégalo en el proceso de renovación de tu proveedor de SSL (el sitio donde compraste el certificado).
- Completa la validación. Dependiendo del tipo de certificado, te pedirán que respondas un correo electrónico, subas un archivo o configures un registro DNS. Sigue las instrucciones de tu proveedor.
- Descarga el certificado renovado desde tu proveedor (normalmente en formato
.crto.pem). - Vuelve a Plesk, en la misma sección de “Certificado SSL/TLS”, y haz clic en “Subir certificado” o “Instalar certificado”.
- Pega el contenido del certificado (y la clave privada si te la piden) y haz clic en “Guardar”.
- Asigna el nuevo certificado al dominio. En la misma pantalla, asegúrate de que el dominio esté usando el nuevo certificado (suele aparecer un botón de “Usar este certificado”).
[WARNING] Si tu certificado de pago caducó hace más de 30 días, es posible que no puedas renovarlo, sino que debas comprar uno nuevo. Consulta con tu proveedor.
¿Qué hago si la renovación automática falla?
A veces, aunque tengas configurada la renovación automática con Let’s Encrypt, el proceso puede fallar por varias razones:
- El dominio no está apuntando correctamente a los servidores de Plesk. Verifica que los registros DNS (A, CNAME) estén bien configurados.
- El puerto 80 (HTTP) está bloqueado. Let’s Encrypt necesita verificar que controlas el dominio a través del puerto 80. Si tu firewall lo bloquea, la renovación fallará.
- Hay un conflicto con otro certificado. A veces, tener varios certificados instalados para el mismo dominio puede causar problemas. En Plesk, puedes eliminar los certificados antiguos desde la misma sección.
Solución rápida: Si la renovación automática falla, siempre puedes hacer el proceso manual que te he explicado arriba (paso 1). Si sigue fallando, prueba a desinstalar y reinstalar el certificado desde la opción “Eliminar” y luego “Obtener nuevo”.
Preguntas frecuentes (FAQ) sobre renovar SSL en Plesk
Aquí respondo las dudas más comunes que suelen tener los usuarios:
¿Cuánto tarda en renovarse un certificado SSL en Plesk?
- Let’s Encrypt: Entre 30 segundos y 2 minutos.
- Certificado de pago: Depende del proveedor, pero una vez que subes el certificado, la activación es inmediata.
¿Puedo renovar el SSL de varios dominios a la vez?
Sí, en Plesk puedes seleccionar varios dominios desde la vista de “Sitios web y dominios” y renovar el certificado de forma masiva (si usas Let’s Encrypt). Para certificados de pago, debes hacerlo dominio por dominio.
¿Qué pasa si no renuevo el SSL?
Tu sitio web mostrará una advertencia de seguridad, los motores de búsqueda pueden penalizarte (bajando tu posición en los resultados) y los datos de los usuarios no estarán cifrados. Es crítico renovarlo.
¿Puedo usar el mismo certificado para varios subdominios?
Sí, si tienes un certificado Wildcard (comodín, como *.tudominio.com), puedes cubrir todos los subdominios con un solo certificado. En Plesk, al renovar, asegúrate de seleccionar la opción “Incluir subdominios”.
¿El proceso es el mismo en Syspanel (HestiaCP)?
No, en Syspanel (acceso por puerto 2106) la renovación se hace desde la sección “Web” > “SSL” de cada dominio. El concepto es similar, pero la interfaz es diferente. Si usas Syspanel, busca la opción “Renovar SSL” dentro de la configuración del dominio.
Consejos extra para mantener tu sitio seguro
Además de renovar el SSL, te recomiendo:
- Activar la renovación automática de Let’s Encrypt en Plesk (opción que suele estar activada por defecto).
- Configurar alertas de caducidad en tu correo (Plesk puede enviarte un aviso 30 días antes).
- Usar un certificado de pago si tu sitio maneja datos sensibles (tarjetas de crédito, información médica, etc.), ya que ofrecen mayor garantía y soporte.
- Revisar la caducidad de todos tus certificados al menos una vez al mes. Puedes hacerlo desde el panel de Plesk en la sección “Herramientas y ajustes” > “Certificados SSL/TLS”.
[TIP] Si tu sitio está en un servidor compartido, el proveedor de hosting suele encargarse de la renovación automática de Let’s Encrypt. Pregunta a tu soporte técnico antes de hacer nada.
Conclusión: Un sitio seguro es un sitio que funciona
Renovar un certificado SSL caducado en Plesk es un proceso rápido y, en la mayoría de los casos, completamente automático. No dejes que un pequeño descuido arruine la confianza de tus usuarios o tu posicionamiento web. Con esta guía, ya tienes todas las herramientas para solucionarlo en pocos minutos.
Recuerda que la seguridad del sitio web es un pilar fundamental del SEO y de la experiencia de usuario. Un candado verde no solo protege los datos, sino que también transmite profesionalidad.
Si has seguido todos los pasos y aún tienes problemas, no dudes en contactar con el soporte técnico de tu hosting. Ellos tienen acceso directo al servidor y pueden ayudarte con cualquier incidencia.
¡Ahora ya sabes cómo renovar un SSL en Plesk! ¿Te ha sido útil esta guía? Compártela con otros usuarios que puedan estar pasando por el mismo problema.
¡A navegar seguro!
