Todas las guías de despliegue Despliegue

Cómo instalar un certificado SSL en Plesk

Plesk es un panel de control de hosting popular, especialmente en servidores Windows y hosts europeos. Incluye una extensión integrada de Let’s Encrypt para SSL automático, además de una opción de instalación manual para certificados de GetHTTPS u otras fuentes.

Opción 1: Extensión Let’s Encrypt de Plesk (automático)

Plesk Obsidian incluye una integración gratuita con Let’s Encrypt:

  1. Inicia sesión en Plesk
  2. Ve a Websites & Domains → selecciona tu dominio
  3. Haz clic en SSL/TLS Certificates
  4. Haz clic en Install junto a «Let’s Encrypt»
  5. Ingresa tu correo electrónico, marca las casillas para tu dominio y el subdominio www
  6. Marca «Assign the certificate to the mail domain» si deseas cifrado del correo
  7. Haz clic en Get it free

Plesk se encarga de la emisión y la renovación automática. No se necesitan pasos manuales después de esto.

Nota: Algunos proveedores de hosting desactivan la extensión Let’s Encrypt. Si no la ves, consulta a tu host o usa la Opción 2.

Opción 2: Instalación manual (desde GetHTTPS)

Usa esta opción cuando la extensión Let’s Encrypt no esté disponible, o cuando quieras un certificado con SANs específicos o un comodín.

Paso 1: Obtener tu certificado

Genera un certificado con GetHTTPS. Obtendrás cert.pem, privkey.pem y chain.pem.

Paso 2: Subir en Plesk

  1. Ve a Websites & Domains → tu dominio → SSL/TLS Certificates
  2. Haz clic en Add SSL/TLS Certificate (o Manage si ya existe uno)
  3. Desplázate a Upload the certificate as text
  4. Pega el contenido de cada archivo:
    • Certificate → contenido de cert.pem
    • Private key → contenido de privkey.pem
    • CA certificate → contenido de chain.pem
  5. Haz clic en Upload Certificate

Paso 3: Asignar a tu dominio

  1. Vuelve a Websites & Domains → tu dominio
  2. Haz clic en Hosting & DNSHosting Settings
  3. Marca SSL/TLS support
  4. Selecciona tu certificado del menú desplegable
  5. Haz clic en OK / Apply

Paso 4: Forzar HTTPS

  1. En Hosting Settings, marca Permanent SEO-safe 301 redirect from HTTP to HTTPS
  2. Haz clic en OK

O añade a tu .htaccess (Apache) o configuración del sitio (Nginx detrás de Plesk):

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Plesk vs cPanel: diferencias en la instalación SSL

PleskcPanel
Let’s Encrypt integradoExtensión (puede necesitar activación)AutoSSL (generalmente pre-habilitado)
Ubicación de instalación manualSSL/TLS Certificates → UploadSSL/TLS → Manage SSL Sites
Formato de archivoPEM (pegar texto)PEM (pegar texto)
Redirección HTTPSCasilla en Hosting Settings.htaccess o herramienta Redirects
Soporte de comodínSí (extensión o manual)Sí (manual)

Solución de problemas

«SSL certificate does not match the private key»

Los archivos de certificado y clave no corresponden. Asegúrate de que ambos provengan de la misma sesión de GetHTTPS. Si ejecutaste GetHTTPS dos veces, usa los archivos de la misma ejecución.

La extensión Let’s Encrypt muestra un error

Causas comunes: el DNS no apunta al servidor, el puerto 80 está bloqueado por el firewall, o el proveedor de hosting desactivó la extensión. Verifica primero la resolución DNS:

dig +short yourdomain.com

La IP debe coincidir con la IP de tu servidor.

Certificado instalado pero el sitio muestra «Not Secure»

Verifica que el certificado esté asignado al dominio en Hosting Settings. También busca contenido mixto: recursos HTTP en una página HTTPS.

Preguntas frecuentes

¿La extensión Let’s Encrypt de Plesk es gratuita?

La extensión en sí es gratuita y viene incluida en Plesk Obsidian. Los certificados de Let’s Encrypt que emite también son gratuitos. Algunos proveedores de hosting pueden cobrar por Plesk en sí, pero la extensión SSL dentro de él no tiene costo adicional.

¿Puedo instalar un certificado comodín en Plesk?

Sí. La extensión Let’s Encrypt soporta comodines (vía DNS-01). Para instalación manual, genera un certificado comodín con GetHTTPS y súbelo.

¿Cómo renuevo un certificado instalado manualmente?

Genera un nuevo certificado con GetHTTPS antes de que expire el actual, luego repite los pasos de subida y asignación. La extensión integrada de Let’s Encrypt de Plesk gestiona la renovación automáticamente; los certificados manuales no se renuevan automáticamente.

¿Plesk soporta certificados ECDSA?

Sí. Plesk Obsidian soporta certificados ECDSA. GetHTTPS genera ECDSA P-256 por defecto, lo cual funciona en Plesk.

¿Cómo verifico qué certificado está activo actualmente en Plesk?

Ve a Websites & Domains → tu dominio → SSL/TLS Certificates. El certificado activo muestra su emisor, fecha de vencimiento y cobertura de dominios. También puedes verificar desde la línea de comandos:

echo | openssl s_client -connect yourdomain.com:443 -servername yourdomain.com 2>/dev/null | openssl x509 -noout -issuer -enddate

¿Plesk vs cPanel: cuál es mejor para SSL?

Ambos manejan certificados SSL bien. La interfaz de Plesk es más visual; la de cPanel es más basada en texto. Ambos soportan extensiones de Let’s Encrypt, instalación manual de certificados y renovación automática. Elige según lo que ofrezca tu proveedor de hosting, ya que la funcionalidad SSL es equivalente.

Artículos relacionados

Primeros pasos 2026-05-08
Cómo obtener un certificado SSL gratuito (guía paso a paso)
Obtén un certificado SSL gratuito de Let's Encrypt en 5 minutos — sin software que instalar, sin cuenta que crear. Guía completa con 4 métodos, ambos tipos de desafío, instalación en 6 plataformas y solución de problemas.
Despliegue 2026-05-08
Cómo instalar un certificado SSL en cPanel
Instala un certificado SSL gratuito de Let's Encrypt en cPanel paso a paso. Cubre el administrador SSL/TLS, AutoSSL e instalación manual para hosting compartido.
Despliegue 2026-05-07
Cómo redirigir HTTP a HTTPS
Fuerza todo el tráfico a HTTPS con redirecciones del lado del servidor. Ejemplos de configuración para Nginx, Apache y .htaccess con redirecciones 301 permanentes.
Obtén un certificado SSL gratuito en tu navegador
Sin instalación, sin cuenta. Tu clave privada nunca sale de tu dispositivo.
Obtener certificado