Cómo configurar SSL en Plesk para tu sitio
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender paso a paso cómo configurar SSL en Plesk para tu sitio web. No te preocupes si no eres un experto, aquí te guiaré con un lenguaje sencillo y ejemplos prácticos. Vamos a asegurar tu sitio y ganar la confianza de tus visitantes. Recuerda que tener un certificado SSL es fundamental para la seguridad web y para mejorar tu posicionamiento en buscadores.
¿Qué es SSL y por qué es importante?
Antes de empezar con el tutorial Plesk, vamos a entender qué es SSL. SSL son las siglas de Secure Sockets Layer. Es un protocolo que crea un canal encriptado entre el navegador de tu visitante y tu servidor web. Esto significa que cualquier información que se intercambie (contraseñas, datos de tarjetas de crédito, mensajes privados) viaja de forma segura y no puede ser interceptada por terceros.
[INFO] Hoy en día, la mayoría de navegadores marcan los sitios sin SSL como "No seguros", lo que puede ahuyentar a tus visitantes. Además, Google favorece los sitios con HTTPS en sus resultados de búsqueda.
Requisitos previos para configurar SSL en Plesk
Para que puedas seguir este tutorial sin problemas, necesitas:
- Tener acceso a tu panel de control Plesk (normalmente se accede a través de
https://tudominio.com:8443o la URL que te haya proporcionado tu proveedor de hosting). - Tener al menos un sitio web o dominio creado en Plesk.
- Conocer tu nombre de usuario y contraseña de administrador de Plesk.
- (Opcional) Tener un correo electrónico válido para la validación del certificado.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador web favorito (Chrome, Firefox, Edge) y escribe la dirección de acceso a Plesk. Generalmente es algo como:
https://tudominio.com:8443
Introduce tu nombre de usuario y contraseña. Una vez dentro, verás el escritorio principal de Plesk con todos tus sitios web.
Paso 2: Localiza el sitio web que quieres proteger
En el panel principal, busca la sección "Sitios web y dominios". Allí verás una lista con todos los dominios que tienes alojados. Haz clic en el nombre del dominio para el que deseas configurar SSL.
Paso 3: Accede a la configuración de SSL/TLS
Una vez dentro de los ajustes de tu dominio, busca la sección que dice "SSL/TLS" o "Certificados SSL". Normalmente está en el menú de la izquierda o en una pestaña dentro de la página del dominio. Haz clic en ella.
Paso 4: Elige el tipo de certificado SSL
Plesk te ofrece varias opciones para obtener un certificado SSL. Vamos a ver las más comunes:
- Certificado SSL gratuito (Let's Encrypt): Es la opción más fácil y rápida. Es ideal para blogs, sitios pequeños o proyectos personales. Se renueva automáticamente cada 90 días.
- Certificado SSL de pago (Comercial): Si necesitas un nivel de validación más alto (por ejemplo, para una tienda online) o quieres un certificado con más garantías, puedes comprar uno e instalarlo manualmente.
- Usar un certificado existente: Si ya tienes un certificado de otro proveedor, puedes importarlo aquí.
Para este tutorial, nos centraremos en la opción gratuita de Let's Encrypt, que es la más sencilla para principiantes.
[TIP] Si tu sitio es una tienda online o manejas datos sensibles, te recomiendo un certificado de pago con validación de empresa (OV o EV). Para el resto, Let's Encrypt es perfecto.
Paso 5: Instalar un certificado SSL gratuito con Let's Encrypt (recomendado)
Sigue estos pasos al pie de la letra:
- En la sección "SSL/TLS", busca un botón o enlace que diga "Instalar un certificado SSL de Let's Encrypt" o similar. A veces está en una pestaña llamada "Let's Encrypt".
- Haz clic en ese botón. Se abrirá una ventana o formulario.
- Selecciona el dominio: Asegúrate de que el dominio principal esté marcado. Si tienes subdominios (como
blog.tudominio.comotienda.tudominio.com), también puedes marcarlos para que queden protegidos bajo el mismo certificado. - Introduce tu correo electrónico: Es necesario para que Let's Encrypt te envíe notificaciones sobre la renovación del certificado. Usa un correo que revises con frecuencia.
- Acepta los términos del servicio: Marca la casilla de verificación que indica que aceptas los términos de Let's Encrypt.
- Haz clic en "Instalar" o "Solicitar". Plesk comenzará a comunicarse con los servidores de Let's Encrypt para verificar que eres el dueño del dominio. Este proceso suele tardar menos de un minuto.
[WARNING] No cierres la ventana ni recargues la página mientras se está instalando el certificado. Si el proceso falla, revisa que tu dominio apunte correctamente a los servidores de Plesk.
Paso 6: Forzar la redirección a HTTPS
Una vez instalado el certificado, tu sitio web será accesible tanto por HTTP (no seguro) como por HTTPS (seguro). Para que todos tus visitantes usen la versión segura, debes configurar una redirección automática.
En la misma sección de "SSL/TLS", busca una opción que diga "Redireccionar de HTTP a HTTPS" o "Forzar HTTPS". Actívala. Esto hará que cualquier persona que escriba http://tudominio.com sea redirigida automáticamente a https://tudominio.com.
[INFO] Algunos temas de WordPress o plugins ya ofrecen esta opción. Si la activas en Plesk, asegúrate de no tener configurada otra redirección similar en tu sitio para evitar conflictos.
Paso 7: Verifica que todo funciona correctamente
Ahora viene la parte divertida: comprobar que todo está bien.
- Abre una ventana de incógnito en tu navegador (o borra la caché).
- Escribe la dirección de tu sitio web con
https://al principio. Por ejemplo:https://tudominio.com. - Deberías ver un candado verde o un icono de seguridad en la barra de direcciones.
- Haz clic en el candado para ver los detalles del certificado. Debería aparecer el nombre de tu dominio y la entidad emisora (en este caso, Let's Encrypt).
[TIP] Si ves un mensaje de advertencia como "Su conexión no es privada", no te asustes. Puede ser que la redirección no se haya aplicado o que el certificado no se haya instalado correctamente. Vuelve a los pasos anteriores y revisa.
Preguntas frecuentes (FAQ) sobre SSL en Plesk
Aquí tienes las dudas más comunes que resuelvo a diario:
¿Cada cuánto se renueva el certificado SSL de Let's Encrypt?
Los certificados de Let's Encrypt caducan cada 90 días. Plesk tiene una tarea automática que los renueva antes de que caduquen, normalmente unos 30 días antes. No necesitas hacer nada manualmente, pero es bueno que revises de vez en cuando que la renovación se está realizando correctamente.
¿Puedo tener varios certificados SSL para diferentes subdominios?
Sí, puedes. Plesk te permite instalar certificados independientes para cada subdominio o, como vimos antes, puedes incluir varios subdominios en un solo certificado (certificado wildcard o multidominio). Let's Encrypt te permite hasta 100 nombres de dominio por certificado.
¿Qué hago si mi certificado SSL no se renueva automáticamente?
Primero, verifica que tu dominio sigue apuntando a los servidores correctos. Luego, en Plesk, ve a "Herramientas y ajustes" > "Programador de tareas" y busca la tarea relacionada con Let's Encrypt. Asegúrate de que esté habilitada. Si el problema persiste, contacta con tu proveedor de hosting.
¿Es seguro usar Let's Encrypt para una tienda online?
Let's Encrypt proporciona el mismo nivel de encriptación que cualquier certificado de pago. Sin embargo, para una tienda online, es posible que necesites un certificado de validación extendida (EV) para que aparezca el nombre de tu empresa en la barra de direcciones, lo que genera más confianza en los clientes. Para la mayoría de los casos, Let's Encrypt es suficiente.
¿Puedo instalar un certificado SSL que ya compré en otro sitio?
Sí, claro. En la sección "SSL/TLS" de Plesk, busca la opción "Importar certificado". Allí podrás pegar el contenido del certificado (archivo .crt o .pem) y la clave privada (archivo .key). Si tienes un archivo intermedio (CA Bundle), también deberás importarlo.
Consejos adicionales para la seguridad web
Configurar SSL Plesk es solo el primer paso. Aquí tienes algunas recomendaciones extra para mantener tu sitio seguro:
- Mantén Plesk actualizado: Las actualizaciones corrigen vulnerabilidades de seguridad. Ve a "Herramientas y ajustes" > "Actualizaciones" y asegúrate de tener la última versión.
- Usa contraseñas fuertes: Tanto para tu panel de control como para los usuarios de tu sitio web.
- Instala un cortafuegos (firewall): Plesk tiene un módulo de firewall que puedes configurar para bloquear accesos no deseados.
- Realiza copias de seguridad periódicas: Nunca está de más tener un respaldo de tu sitio por si algo sale mal.
[INFO] Si en algún momento usas otro panel de control como Syspanel (recuerda que el puerto de acceso es el 2106), el proceso para instalar SSL es muy similar. Busca la sección de "SSL" dentro del dominio correspondiente.
Conclusión
¡Felicidades! Has aprendido a configurar SSL en Plesk de forma sencilla y gratuita. Ahora tu sitio web es más seguro, tus visitantes confiarán más en ti y, además, mejorarás tu posicionamiento en buscadores. Recuerda que la seguridad web es un proceso continuo, así que revisa periódicamente el estado de tu certificado y mantén todo actualizado.
Si tienes alguna duda o te encuentras con algún problema, no dudes en contactar con el soporte técnico de tu hosting. Estamos aquí para ayudarte. ¡Buena suerte con tu sitio web!
