Esta guía te muestra cómo instalar un certificado SSL/TLS en Plesk. Las versiones actuales de Plesk se distribuyen bajo la línea Obsidian (18.x), por lo que los pasos y las etiquetas de menú a continuación siguen esa interfaz. El proceso tiene dos fases: cargar el certificado emitido, la cadena de la CA y la clave privada en el almacén de certificados, y luego asignar ese certificado a tu sitio en Hosting Settings para que Plesk realmente lo sirva a través de HTTPS. Omitir la segunda fase es la razón más común por la que una instalación de Plesk «parece completa» pero el navegador sigue mostrando el certificado predeterminado.
Si solo necesitas un certificado gratuito y de renovación automática para un sitio público, Plesk también incluye una integración incorporada con Let’s Encrypt (la extensión SSL It!). Ese camino se explica al final de esta guía.
Genera el CSR
Si ya tienes tu certificado emitido y la clave privada, pasa directamente a Instalar un certificado SSL en Plesk Obsidian.
Para solicitar un certificado SSL/TLS comercial primero necesitas una Solicitud de Firma de Certificado (CSR) y su clave privada correspondiente. Tienes dos opciones:
- Generar el CSR automáticamente con nuestro Generador de CSR. La clave privada se crea en tu navegador, así que guarda tanto el CSR como la clave privada de inmediato; pegarás ambos en Plesk durante la instalación.
- Generar el CSR dentro del propio Plesk siguiendo nuestro tutorial sobre cómo generar un CSR en Plesk. Plesk crea y almacena la clave privada por ti, así que más adelante solo pegarás el certificado emitido y la cadena de la CA.
Copia el bloque del CSR, incluyendo los marcadores de apertura y cierre -----BEGIN CERTIFICATE REQUEST----- y -----END CERTIFICATE REQUEST-----, y envíalo durante tu pedido de SSL. Después de que la Autoridad Certificadora valide la solicitud y emita el certificado, continúa con la instalación a continuación.
Instalar un certificado SSL en Plesk Obsidian
Los pasos siguientes se aplican a la versión actual de Plesk Obsidian (18.x). La interfaz se ve igual si has iniciado sesión como Administrador del servidor, Revendedor o Cliente; solo el menú de nivel superior difiere ligeramente (los Administradores del servidor y Revendedores ven Domains, las cuentas de cliente ven Websites & Domains).
Paso 1: Abre el panel de SSL/TLS Certificates
- Inicia sesión en Plesk.
- Abre Domains (o Websites & Domains en una cuenta de cliente) y selecciona el dominio que quieres proteger.
- Haz clic en SSL/TLS Certificates.
Verás la lista de certificados ya vinculados a esta suscripción. Si generaste el CSR en Plesk, la entrada que creaste durante la generación del CSR está aquí y ya contiene la clave privada.
Paso 2: Carga los archivos del certificado
Haz clic en el nombre del certificado para el que generaste el CSR (o haz clic en Add SSL/TLS Certificate si creaste el CSR fuera de Plesk y necesitas una entrada nueva). Plesk muestra tres cuadros de texto además de una sección de carga:
- Private key (*.key): la clave que corresponde a tu CSR. Plesk rellena esto automáticamente si el CSR se generó en Plesk; de lo contrario, pega el contenido de tu archivo .key.
- Certificate (*.crt): tu certificado de servidor emitido, en formato PEM, incluyendo las líneas
-----BEGIN CERTIFICATE-----y-----END CERTIFICATE-----. - CA certificate (*-ca.crt): la cadena de la CA intermedia (el archivo .ca-bundle que envió la CA). Sin ella, los navegadores móviles y muchos clientes de API rechazarán la cadena.
Puedes pegar cada bloque en su cuadro de texto y hacer clic en Upload Components, o usar el selector de archivos en Upload the certificate files y seleccionar los archivos correspondientes, luego hacer clic en Upload Certificate. De cualquier manera, Plesk confirma la carga y muestra el certificado como completo.
Paso 3: Asigna el certificado en Hosting Settings
Este es el paso que más gente olvida. Cargar el certificado lo coloca en el almacén; asignarlo en Hosting Settings es lo que hace que el servidor web realmente lo utilice.
- Vuelve a la página principal del dominio (Domains > example.com).
- Haz clic en Hosting & DNS, luego en Hosting Settings.
- En Security, marca SSL/TLS support.
- En el menú desplegable Certificate, selecciona el certificado que acabas de cargar.
- Haz clic en OK (o Apply).
Plesk recarga la configuración del servidor web y el sitio comienza a servir HTTPS con el nuevo certificado.
Paso 4: Fuerza HTTPS (recomendado)
Para redirigir a todos los visitantes a la versión HTTPS de tu sitio, permanece en Hosting Settings y marca Permanent SEO-safe 301 redirect from HTTP to HTTPS, luego haz clic en OK. Plesk escribe la redirección en la configuración del servidor web por ti, así que no necesitas tocar el archivo .htaccess ni la configuración de Nginx manualmente.
Alternativa: el acceso directo Secure Your Sites
La pantalla de SSL/TLS Certificates también tiene un botón Secure Your Sites (o Secure the Domain). Al hacer clic en él, se te guía a través de un único cuadro de diálogo que carga los archivos del certificado y lo asigna al dominio en una sola operación, sustituyendo los pasos 2 y 3 anteriores. Es la misma operación por debajo; usa el flujo que prefieras.
Usa la extensión integrada de Let’s Encrypt (gratuita y de renovación automática)
Plesk Obsidian incluye la extensión SSL It!, que emite y renueva automáticamente certificados gratuitos de Let’s Encrypt para cualquier dominio alojado en el servidor. No hay que generar un CSR manualmente ni copiar archivos.
- Abre el dominio en Domains > example.com, luego haz clic en SSL/TLS Certificates.
- Haz clic en Install bajo Let’s Encrypt.
- Introduce el correo de contacto, marca los nombres de host que quieres cubrir (raíz, www, correo, wildcard vía DNS) y haz clic en Get it free.
SSL It! solicita el certificado, lo instala, lo asigna al dominio (no necesitas un paso separado en Hosting Settings) y lo vuelve a emitir automáticamente antes de que caduque. Los certificados comerciales de una CA pública siguen siendo la opción correcta cuando necesitas validación OV o EV, una garantía más larga o funciones que SSL It! no cubre.
Protege el panel de Plesk y el servidor de correo
Los pasos anteriores instalan un certificado en un sitio web alojado. El propio panel de Plesk (la URL a la que accedes, normalmente en el puerto 8443) y los servicios de correo (IMAPS, POP3S, SMTPS) usan un certificado separado a nivel de servidor. Para instalar uno allí:
- Inicia sesión como Administrador del servidor y ve a Tools & Settings > SSL/TLS Certificates.
- Añade el certificado de la misma manera (carga la clave privada, el certificado y la cadena de la CA, o carga los archivos).
- Una vez que el certificado esté en el repositorio del servidor, desplázate hasta la parte inferior de Tools & Settings > SSL/TLS Certificates y usa los menús desplegables Secure Plesk y Secure mail server para vincular el nuevo certificado a esos servicios.
Plesk aplica el cambio sin necesidad de reiniciar. Después de que el panel se recargue, la URL de inicio de sesión sirve el nuevo certificado.
Prueba la instalación del SSL
Después de cargar y asignar el certificado, abre tu sitio a través de https:// y comprueba que el navegador muestra el candado sin advertencias, luego realiza una comprobación más profunda con nuestro SSL Checker. Este informa los detalles del certificado, la cadena, la fecha de caducidad, el soporte de protocolo y cualquier problema que una simple revisión del candado pasaría por alto (por ejemplo, un intermedio faltante que rompe los clientes móviles).
Preguntas frecuentes
Para un sitio web alojado, abre Domains (o Websites & Domains como cliente), selecciona el dominio, y luego haz clic en SSL/TLS Certificates. Para el panel de control de Plesk y los servicios de correo, inicia sesión como Administrador del servidor y ve a Tools & Settings > SSL/TLS Certificates.
La causa más común es que el nuevo certificado se cargó pero nunca se asignó. Ve a Hosting Settings del dominio (bajo Hosting & DNS), marca SSL/TLS support, elige el nuevo certificado en el menú desplegable Certificate, y haz clic en OK. Después, refresca a fondo tu navegador, ya que el certificado antiguo suele quedar almacenado en caché durante la sesión.
Sí. Plesk Obsidian incluye la extensión SSL It!, que emite certificados gratuitos de Let’s Encrypt y los renueva automáticamente. Abre SSL/TLS Certificates en el dominio, haz clic en Install bajo Let’s Encrypt, elige los nombres de host a cubrir, y confirma. Los certificados comerciales de una CA pública siguen siendo la opción correcta cuando necesitas validación OV o EV, un wildcard emitido vía HTTP, o una garantía más larga.
Renovar significa emitir e instalar un certificado nuevo. Genera un nuevo CSR (ya sea en Plesk o con nuestro Generador de CSR), solicita la renovación, y luego carga el nuevo certificado y la cadena de la CA sobre la entrada existente en la pantalla SSL/TLS Certificates. La asignación en Hosting Settings se mantiene igual, así que solo necesitas volver a confirmarla si el nombre del certificado cambió. Los certificados TLS públicos tienen un límite de aproximadamente un año, así que planifica repetir esto cada año o automatiza las renovaciones con ACME.
No. Una vez que cargas el certificado y lo asignas en Hosting Settings, Plesk recarga la configuración del servidor web por ti y el sitio sirve HTTPS de inmediato. No es necesario reiniciar el panel ni el servidor.
El certificado por dominio es lo que ven los visitantes cuando abren tu sitio web a través de HTTPS; lo instalas en la página SSL/TLS Certificates del dominio y lo asignas en Hosting Settings. El certificado de servidor es el que protege la URL de inicio de sesión de Plesk (puerto 8443) y los servicios de correo (IMAPS, POP3S, SMTPS); lo instalas en Tools & Settings > SSL/TLS Certificates. Ambos son independientes, así que un certificado de servidor faltante o caducado no afecta a tus sitios alojados, y viceversa.
Ahorre un 10% en certificados SSL al realizar su pedido hoy mismo.
Emisión rápida, cifrado potente, 99,99% de confianza del navegador, asistencia dedicada y garantía de devolución del dinero en 25 días. Código del cupón: SAVE10


