Cómo instalar certificado SSL en Plesk (Let's Encrypt y manual)
¿Por qué necesitas un certificado SSL en Plesk?
Instalar un certificado SSL en Plesk es uno de los pasos más importantes para cualquier sitio web moderno. Un certificado SSL (Secure Sockets Layer) activa el protocolo HTTPS en tu dominio, lo que significa que la información que viaja entre el navegador del visitante y tu servidor está cifrada y protegida contra interceptaciones.
Pero más allá de la seguridad, tener SSL Plesk activado es un factor de confianza clave para tus usuarios. Los navegadores como Chrome o Firefox marcan los sitios sin HTTPS como "No seguros", lo que ahuyenta visitas. Además, Google utiliza el HTTPS como señal de posicionamiento, por lo que instalar certificado SSL es esencial para el SEO de tu página.
En este artículo te voy a explicar paso a paso cómo instalar un certificado SSL en Plesk de dos formas: usando Let's Encrypt Plesk (gratuito y automático) y mediante la instalación manual de un certificado comprado a una autoridad certificadora (CA). No necesitas ser un experto técnico para seguir esta guía, solo tener acceso a tu panel de Plesk.
Requisitos previos antes de empezar
Antes de lanzarte a instalar el certificado, asegúrate de cumplir con estos requisitos básicos:
- Tener acceso al panel de control de Plesk como administrador o como usuario con permisos sobre el dominio.
- Que tu dominio esté apuntando correctamente al servidor (registros DNS configurados).
- Que el sitio web esté publicado y accesible en la IP del servidor.
- Si vas a usar Let's Encrypt, necesitas que el puerto 80 (HTTP) esté abierto, ya que el proceso de validación lo utiliza.
[WARNING] Si tu dominio aún no resuelve hacia el servidor, el proceso de validación fallará. Comprueba primero que tu sitio carga correctamente por HTTP antes de intentar instalar el certificado.
Cómo instalar certificado SSL con Let's Encrypt en Plesk
Let's Encrypt Plesk es la opción más rápida, gratuita y recomendada para la mayoría de los sitios web. Plesk integra este servicio de forma nativa, por lo que no necesitas instalar nada adicional. El certificado se renueva automáticamente, lo que te ahorra dolores de cabeza.
Paso 1: Accede a tu dominio en Plesk
Inicia sesión en tu panel de Plesk. En el menú lateral izquierdo, haz clic en "Sitios web y dominios". Verás una lista de todos los dominios que tienes alojados en el servidor. Haz clic en el nombre del dominio al que quieres instalar el certificado SSL.
Paso 2: Busca la sección de certificados SSL
Dentro de la página de administración de tu dominio, busca la sección llamada "Certificados SSL/TLS" o "SSL/TLS". Normalmente aparece en el grupo de herramientas de seguridad. Haz clic en ella.
Paso 3: Añade un nuevo certificado de Let's Encrypt
En la pantalla de certificados SSL, verás una lista de certificados existentes (si los hay) y un botón que dice "Añadir certificado SSL" o directamente "Let's Encrypt". Haz clic en esa opción.
Paso 4: Configura los detalles del certificado
Se abrirá un formulario con varias opciones. Rellena los campos de la siguiente manera:
- Nombre del certificado: Ponle un nombre descriptivo, por ejemplo "SSL principal".
- Dominios: Selecciona el dominio principal y, si lo deseas, el subdominio "www". También puedes incluir otros subdominios si los tienes.
- Correo electrónico: Introduce una dirección de correo válida. Let's Encrypt la usará para notificaciones de renovación.
- Activación de renovación automática: Marca la casilla para que Plesk renueve el certificado automáticamente antes de que expire.
[TIP] Si tu sitio carga tanto con "www" como sin "www", selecciona ambas opciones en el campo de dominios. Así el certificado cubrirá ambas direcciones y no habrá errores de seguridad.
Paso 5: Instala el certificado
Una vez rellenado el formulario, haz clic en "Instalar" o "Solicitar". Plesk se comunicará con los servidores de Let's Encrypt, verificará que el dominio es tuyo y emitirá el certificado. El proceso suele tardar entre 30 segundos y un par de minutos.
Paso 6: Activa el HTTPS en el sitio
Después de instalar el certificado, es importante que actives la redirección automática de HTTP a HTTPS. Vuelve a la página principal del dominio y busca la opción "Redirección HTTP a HTTPS" o "Forzar HTTPS". Actívala para que todos los visitantes sean redirigidos automáticamente a la versión segura de tu sitio.
[INFO] La redirección HTTP a HTTPS es fundamental para que los buscadores y los usuarios siempre accedan a la versión cifrada de tu web. Sin ella, el certificado está instalado pero el sitio seguiría cargando por HTTP.
Paso 7: Verifica que todo funciona
Abre tu navegador en modo incógnito y accede a tu dominio escribiendo "https://tudominio.com". Deberías ver el candado de seguridad en la barra de direcciones. También puedes usar herramientas online como SSL Labs para comprobar la configuración del certificado.
Cómo instalar un certificado SSL manual en Plesk
Si necesitas un certificado de pago (como los de Comodo, DigiCert o Sectigo) porque quieres validación extendida (EV) o necesitas cubrir múltiples dominios con un solo certificado (wildcard), tendrás que instalarlo manualmente. El proceso requiere un poco más de atención, pero es igualmente manejable.
Paso 1: Compra el certificado SSL
Primero, compra el certificado en una autoridad certificadora de confianza. Durante el proceso de compra, te pedirán generar una CSR (Certificate Signing Request). Esta es una solicitud que contiene los datos de tu dominio y se genera desde Plesk.
Paso 2: Genera la CSR en Plesk
Ve a "Sitios web y dominios" > "Certificados SSL/TLS" > "Añadir certificado SSL". En el formulario, verás una pestaña o sección llamada "Generar CSR". Rellena los campos:
- Nombre del certificado: Un nombre identificativo.
- Dominios: El dominio principal y subdominios.
- País, estado, ciudad, organización: Datos de tu empresa o entidad.
Haz clic en "Generar". Plesk creará la CSR y una clave privada. Copia la CSR completa (incluyendo las líneas "-----BEGIN CERTIFICATE REQUEST-----" y "-----END CERTIFICATE REQUEST-----") y pégala en el formulario de compra de tu proveedor de certificados.
[WARNING] No pierdas la clave privada que Plesk genera junto con la CSR. La necesitarás más adelante para instalar el certificado. Plesk la guarda automáticamente, así que no te preocupes, pero nunca la compartas con nadie.
Paso 3: Recibe y guarda el certificado
Después de completar la validación (que puede ser por correo electrónico o mediante una verificación de archivos), la autoridad certificadora te enviará el certificado SSL en un archivo de texto o por correo. También te puede enviar un paquete de certificados intermedios (CA bundle).
Guarda el certificado principal y el bundle en archivos de texto separados. Necesitarás el contenido de ambos.
Paso 4: Instala el certificado en Plesk
Vuelve a "Certificados SSL/TLS" en Plesk. Verás el certificado que creaste al generar la CSR (aparece con el nombre que le pusiste). Haz clic en el icono de "Instalar" o "Importar" que aparece junto a él.
En el formulario de importación, se te pedirán tres campos:
- Certificado: Pega aquí el contenido del certificado principal que te envió la CA.
- Cadena de certificados (CA bundle): Pega aquí el contenido del archivo de certificados intermedios.
- Clave privada: Este campo normalmente se rellena automáticamente con la clave que se generó junto con la CSR. Si está vacío, pega la clave privada que guardaste.
Haz clic en "Importar" y Plesk instalará el certificado.
Paso 5: Asigna el certificado al dominio
Una vez importado, verás el certificado en la lista. Junto a él, hay un botón o enlace que dice "Asignar" o "Configurar". Haz clic en él y selecciona el dominio al que quieres aplicarlo. Confirma la asignación.
Paso 6: Activa el HTTPS y redirige
Al igual que con Let's Encrypt, debes activar la redirección de HTTP a HTTPS en la configuración del dominio. Ve a "Sitios web y dominios" y busca la opción de "Forzar HTTPS" o "Redirección". Actívala.
Paso 7: Verifica la instalación
Comprueba que tu sitio carga correctamente con HTTPS y que el candado aparece en el navegador. También puedes verificar que el certificado es válido y que la cadena de confianza está completa usando herramientas como SSL Checker.
Preguntas frecuentes sobre SSL en Plesk
¿Cuánto tarda en emitirse un certificado de Let's Encrypt?
Normalmente, entre 30 segundos y 2 minutos. Si tarda más, revisa que el dominio apunta al servidor y que el puerto 80 está abierto.
¿Qué hago si veo un error de "certificado no válido" después de instalar?
Esto suele ocurrir si no has asignado el certificado al dominio o si la cadena de certificados no está completa. Revisa los pasos de asignación y de importación del CA bundle.
¿Puedo usar Let's Encrypt para un certificado wildcard?
Sí, Plesk permite emitir certificados wildcard (que cubren todos los subdominios) con Let's Encrypt. Solo tienes que seleccionar la opción "Wildcard" al crear el certificado.
¿Cada cuánto se renueva el certificado de Let's Encrypt?
Los certificados de Let's Encrypt tienen una validez de 90 días. Plesk los renueva automáticamente si activas la opción de renovación automática al crearlos.
¿Qué pasa si tengo varios dominios en el mismo servidor?
Puedes instalar un certificado SSL por dominio. Plesk te permite gestionar certificados independientes para cada sitio web.
¿El certificado SSL afecta al rendimiento de mi web?
El impacto es mínimo en la mayoría de los casos. El cifrado requiere un poco de recursos, pero los servidores modernos lo gestionan sin problemas. El beneficio en seguridad y SEO supera con creces cualquier pequeña pérdida de rendimiento.
Consejos finales para mantener tu SSL en perfecto estado
- Configura alertas: Plesk puede enviarte notificaciones por correo antes de que expire un certificado. Activa esta opción en la configuración de notificaciones.
- Revisa la cadena de certificados: Un error común es que el certificado intermedio no esté bien configurado. Si usas un certificado manual, asegúrate de importar el CA bundle completo.
- Usa la renovación automática: Si optas por Let's Encrypt, no desactives la renovación automática. Olvidarte de renovar es la causa más común de que un sitio "pierda" el HTTPS.
- Comprueba la redirección: Después de cualquier cambio en el servidor, verifica que la redirección de HTTP a HTTPS sigue activa.
[INFO] Si en algún momento tienes problemas con la instalación, revisa los logs de Plesk en "Herramientas y utilidades" > "Registros". Allí encontrarás información detallada sobre errores de certificados.
Conclusión: SSL en Plesk es más fácil de lo que parece
Ya sea con Let's Encrypt Plesk o con un certificado manual, instalar un certificado SSL en Plesk es un proceso sencillo que no requiere conocimientos avanzados de administración de servidores. La integración nativa de Plesk hace que todo sea bastante visual y guiado.
Recuerda que el SSL Plesk no solo protege a tus usuarios, sino que también mejora tu posicionamiento en Google y la confianza general en tu marca. Si tienes un sitio web, no hay excusa para no tener HTTPS activado hoy mismo.
Si has seguido los pasos de esta guía, ya deberías tener tu certificado funcionando. Si te surge cualquier duda, déjala en los comentarios y estaré encantado de ayudarte. ¡Un saludo y feliz navegación segura!
