Guía para decidir mejor

Errores frecuentes al renovar SSL en Plesk

Lee el desafío fallido y verifica el certificado que ve el navegador.

Un error al renovar SSL en Plesk puede venir de DNS, validación HTTP, dominio adicional no resuelto, límite del emisor o un certificado que se instala en otro punto TLS. No pulses «reintentar» repetidamente sin leer el mensaje. Primero comprueba qué certificado ve el navegador y cuál intenta gestionar Plesk para el dominio exacto.

Delimita nombres y proveedor

En el dominio de Plesk revisa la sección SSL/TLS o SSL It! y los nombres incluidos: raíz, www, subdominios y webmail si corresponde. La guía de SSL It! describe emisión e instalación. Si hay CDN o balanceador, Plesk puede renovar el certificado del origen mientras el público ve el del proxy. Distingue ambos antes de declarar resuelto el problema.

Lee el intento fallido

Revisa el error exacto y hora. Si el desafío HTTP no llega al servidor, comprueba A/AAAA, redirecciones, firewall y rutas de validación. Si es DNS, identifica quién publica la zona y si el reto tiene permisos. Un www antiguo apuntando a otra IP puede impedir cubrir ambos nombres. No desactives HTTPS o ignores avisos del navegador. La guía general de renovación ordena el diagnóstico por punto TLS y validación.

Corrige una causa y vuelve a comprobar

Tras ajustar el dato específico, solicita renovación autorizada y verifica fecha, SAN y cadena del certificado en el nombre público. Prueba web, administrador y checkout; conserva el resultado para alertar antes del siguiente vencimiento. Si renueva pero algunos clientes fallan, comprueba los intermedios TLS. Ejemplo: el A raíz apunta al servidor nuevo, pero AAAA aún apunta al antiguo; algunos validadores llegan al destino equivocado. Corrige IPv6 o la configuración del host y repite una sola vez.

No presupongas que todas las suscripciones permiten gestionar SSL It! o que IDEIHOSTING administra certificados externos. Consulta el error con dominio y texto saneado, nunca clave privada.