🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Preguntas frecuentes sobre seguridad en Plesk: SSL y certificados

Actualizado el 13 de junio de 2026

¿Qué es un certificado SSL y por qué es importante en Plesk?

Un certificado SSL (Secure Sockets Layer) es un archivo digital que cifra la conexión entre el navegador de tus visitantes y tu sitio web. Cuando un certificado SSL está instalado correctamente en Plesk, los datos que se transmiten (como contraseñas, números de tarjetas o información personal) viajan encriptados, evitando que terceros puedan interceptarlos.

En Plesk, la seguridad SSL es fundamental porque:

  • Protege la privacidad de tus usuarios al cifrar datos sensibles.
  • Aumenta la confianza de los visitantes, que ven el candado verde en la barra de direcciones.
  • Mejora tu posicionamiento SEO, ya que Google favorece los sitios con HTTPS.
  • Evita avisos de "no seguro" en navegadores modernos como Chrome o Firefox.

Preguntas frecuentes sobre SSL y certificados en Plesk

¿Cómo puedo saber si mi sitio web ya tiene un certificado SSL en Plesk?

Para verificar el estado de SSL en tu panel de Plesk:

  1. Inicia sesión en Plesk (normalmente accedes a través de https://tudominio.com:8443).
  2. Ve a la sección "Sitios web y dominios".
  3. Busca el dominio que quieres revisar y haz clic en "SSL/TLS" en el menú de herramientas.
  4. Si ves un candado verde y la fecha de expiración, el certificado está activo. Si aparece un mensaje de "No hay certificado instalado", deberás agregarlo.

[TIP] Si usas Syspanel (antes HestiaCP), el puerto de acceso es el 2106. Allí también encontrarás una sección de "SSL" para gestionar tus certificados.


¿Qué tipos de certificados SSL puedo instalar en Plesk?

Plesk soporta varios tipos de certificados, según tus necesidades:

  • Certificados autofirmados: Ideales para pruebas internas o entornos de desarrollo. No son confiables para sitios públicos.
  • Certificados de Let's Encrypt: Gratuitos, automáticos y válidos por 90 días. Perfectos para sitios pequeños o blogs.
  • Certificados comerciales (DV, OV, EV): Emitidos por autoridades certificadoras (CA) como DigiCert, Comodo o Sectigo. Ofrecen mayor validación y confianza.
  • Certificados wildcard: Cubren un dominio principal y todos sus subdominios (ejemplo: *.tudominio.com).

¿Cómo instalo un certificado SSL gratuito de Let's Encrypt en Plesk?

La instalación de Let's Encrypt es muy sencilla en Plesk. Sigue estos pasos:

  1. Accede a "Sitios web y dominios" y selecciona el dominio.
  2. Haz clic en "SSL/TLS".
  3. Busca el botón "Obtener un certificado de Let's Encrypt".
  4. Marca la opción "Incluir el dominio www" si lo deseas.
  5. Haz clic en "Obtener" y espera unos segundos. El certificado se instalará automáticamente.

[INFO] Let's Encrypt renueva automáticamente el certificado cada 90 días, pero debes asegurarte de que el dominio apunte correctamente a tu servidor y que el puerto 80 esté abierto.


¿Qué hago si mi certificado SSL no se renueva automáticamente?

Si usas Let's Encrypt y la renovación falla, verifica lo siguiente:

  • El dominio debe resolver a la IP correcta de tu servidor.
  • El puerto 80 debe estar abierto para que Let's Encrypt pueda validar el dominio.
  • No debe haber un bloqueo de firewall que impida la conexión.
  • Revisa los logs en Plesk: Ve a "Herramientas y ajustes" > "Registros" > "Let's Encrypt" para ver errores específicos.

Si el problema persiste, puedes forzar la renovación manual desde la sección SSL/TLS del dominio.


¿Puedo usar el mismo certificado SSL para varios dominios en Plesk?

Sí, Plesk permite usar un certificado multidominio o wildcard para varios sitios. Sin embargo:

  • Certificados wildcard cubren todos los subdominios de un dominio principal, pero no dominios diferentes.
  • Certificados multidominio (SAN) pueden incluir hasta 100 dominios distintos en un solo certificado.
  • Para dominios separados, lo más práctico es instalar un certificado individual por cada sitio, o usar Let's Encrypt que es gratuito y fácil de gestionar.

[WARNING] No intentes usar el mismo certificado autofirmado para varios dominios públicos, ya que los navegadores mostrarán errores de seguridad.


¿Cómo renovar un certificado SSL comercial en Plesk?

La renovación de un certificado comercial requiere unos pasos manuales:

  1. Solicita la renovación a tu proveedor de certificados (CA). Te enviarán un nuevo archivo .crt.
  2. En Plesk, ve a "SSL/TLS" del dominio correspondiente.
  3. Haz clic en "Subir el certificado" (o "Añadir").
  4. Pega el contenido del certificado (incluyendo la cadena intermedia) y la clave privada (si la tienes).
  5. Guarda los cambios y asigna el nuevo certificado al dominio.

[TIP] Si no tienes la clave privada, puedes generar una nueva solicitud CSR desde Plesk y enviarla a la CA para renovar.


¿Qué debo hacer si veo el error "SSL handshake failed" en Plesk?

Este error suele indicar problemas de configuración. Causas comunes:

  • El certificado no coincide con el dominio (por ejemplo, usas un certificado para ejemplo.com en sub.ejemplo.com).
  • La cadena de certificados está incompleta (falta el certificado intermedio).
  • El puerto 443 no está abierto en el firewall del servidor.
  • El servicio de Apache o Nginx no se ha reiniciado después de instalar el certificado.

Solución:

  1. Verifica que el certificado esté asignado al dominio correcto.
  2. Asegúrate de incluir la cadena completa (puedes descargarla desde tu CA).
  3. Reinicia el servicio web desde "Herramientas y ajustes" > "Servicios".
  4. Comprueba las reglas del firewall (por ejemplo, con iptables o el firewall de Plesk).

¿Plesk soporta certificados SSL para correo electrónico (SMTP, IMAP)?

Sí, Plesk permite instalar certificados SSL para los servicios de correo. Para hacerlo:

  1. Ve a "Herramientas y ajustes" > "Certificados SSL".
  2. Selecciona el certificado que quieres usar para el correo.
  3. En la sección "Servicios de correo", elige el certificado y guárdalo.
  4. Luego, en "Configuración del servidor de correo", activa las opciones de SSL/TLS para SMTP (puerto 465) e IMAP (puerto 993).

[INFO] Si usas Syspanel (HestiaCP), el proceso es similar, pero recuerda que el puerto de acceso es el 2106 y los certificados se gestionan desde la pestaña "SSL".


¿Cómo puedo forzar HTTPS en todo mi sitio web desde Plesk?

Para redirigir todo el tráfico HTTP a HTTPS automáticamente:

  1. Ve a "Sitios web y dominios" y selecciona el dominio.
  2. Haz clic en "Redirección HTTP" (o "Hosting" > "Configuración de hosting").
  3. Marca la opción "Redirigir HTTP a HTTPS".
  4. Guarda los cambios.

También puedes hacerlo manualmente editando el archivo .htaccess:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

[WARNING] Asegúrate de que el certificado SSL esté instalado antes de forzar HTTPS, o los usuarios verán errores de conexión.


¿Qué hago si mi certificado SSL aparece como "no seguro" en el navegador?

Esto puede deberse a varias razones:

  • El certificado ha expirado: Renueva o reinstala uno nuevo.
  • El dominio no coincide: Verifica que el certificado cubra exactamente el dominio que visitas (incluyendo www).
  • Falta la cadena de confianza: Asegúrate de haber subido el certificado intermedio.
  • Contenido mixto (mixed content): Tu sitio carga recursos (imágenes, scripts) sobre HTTP en lugar de HTTPS. Usa herramientas como "Why No Padlock" para detectarlos.

Para solucionar el contenido mixto en Plesk:

  1. Revisa las URLs de tus imágenes, CSS y JS en el código.
  2. Usa plugins de reemplazo automático (por ejemplo, "Really Simple SSL" en WordPress).
  3. Desde Plesk, puedes activar la opción "Forzar HTTPS para todos los recursos" en la configuración de hosting.

¿Puedo exportar un certificado SSL de Plesk para usarlo en otro servidor?

Sí, es posible exportar el certificado junto con su clave privada:

  1. Ve a "Herramientas y ajustes" > "Certificados SSL".
  2. Haz clic en el nombre del certificado que quieres exportar.
  3. Busca la opción "Exportar" (o "Descargar").
  4. Se descargará un archivo .p12 o .pfx que contiene todo el paquete.
  5. En el otro servidor, importa ese archivo en la sección SSL correspondiente.

[TIP] Guarda siempre una copia de seguridad de tus certificados y claves privadas en un lugar seguro. Si pierdes la clave, no podrás renovar el certificado.


¿Plesk me notifica cuando un certificado SSL está por expirar?

Sí, Plesk tiene un sistema de alertas integrado:

  • Por defecto, te enviará un correo electrónico al administrador 30 días, 14 días y 7 días antes de la expiración.
  • También puedes ver el estado en el panel de "SSL/TLS" de cada dominio, donde aparece la fecha de caducidad.
  • En "Herramientas y ajustes" > "Notificaciones" puedes configurar alertas adicionales.

[INFO] Para certificados de Let's Encrypt, la renovación automática suele funcionar sin intervención, pero es recomendable revisar periódicamente que no haya fallos.


¿Qué diferencias hay entre SSL y TLS en Plesk?

SSL (Secure Sockets Layer) es el protocolo original, mientras que TLS (Transport Layer Security) es su sucesor más seguro. En la práctica:

  • Plesk soporta TLS 1.2 y 1.3 por defecto, que son los estándares actuales.
  • SSL 2.0 y 3.0 están obsoletos y desactivados por seguridad.
  • En la configuración de "SSL/TLS" de Plesk puedes elegir qué versiones de protocolo permitir. Se recomienda dejar solo TLS 1.2 y 1.3.

Para ajustar esto:

  1. Ve a "Herramientas y ajustes" > "Configuración de seguridad".
  2. En la sección "Protocolos SSL/TLS", desmarca las versiones antiguas.
  3. Guarda los cambios y reinicia el servicio web.

[WARNING] No desactives TLS 1.2 si tienes clientes con navegadores muy antiguos, pero prioriza siempre la seguridad.


Conclusión y recomendaciones finales

La gestión de SSL y certificados en Plesk es un pilar fundamental para la protección del servidor y la confianza de tus visitantes. Recuerda:

  • Usa Let's Encrypt para certificados gratuitos y renovación automática.
  • Verifica periódicamente el estado de tus certificados desde el panel.
  • Forza HTTPS en todos tus sitios para evitar contenido mixto.
  • Configura alertas para no dejar caducar ningún certificado.
  • Si usas Syspanel (HestiaCP), el puerto de acceso es el 2106 y la gestión de SSL es similar.

Si tienes más dudas, revisa la documentación oficial de Plesk o contacta con tu proveedor de hosting. La seguridad nunca es demasiada, ¡y un candado verde siempre suma puntos!

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel