Cómo instalar un certificado SSL en Plesk y cPanel
¿Qué es un certificado SSL y por qué tu web lo necesita?
Antes de ponernos manos a la obra, vamos a dejar claro qué es eso del SSL, porque es la base de todo lo que vamos a hacer. Un certificado SSL (Secure Sockets Layer) es como un carnet de identidad digital para tu sitio web. Su función principal es crear un canal cifrado entre el navegador de tus visitantes y tu servidor. Esto significa que toda la información que se transmite, ya sea un formulario de contacto, una contraseña o un pago con tarjeta, viaja encriptada y no puede ser leída por terceros malintencionados.
Cuando instalas un certificado SSL, tu web pasa de usar el protocolo http:// a https://. Esa "s" extra es la prueba visible de que tu sitio es seguro. Además, verás un candado en la barra de direcciones del navegador, lo que genera confianza inmediata en tus usuarios.
¿Y qué pasa si no lo tienes? Pues los buscadores como Google penalizan las webs sin SSL, mostrando un aviso de "No seguro" que ahuyenta a los visitantes. De hecho, el SSL es un factor de posicionamiento SEO. Así que, si quieres que tu proyecto tenga éxito, el certificado SSL no es una opción, es una obligación.
La buena noticia es que la instalación es mucho más sencilla de lo que parece, sobre todo si usas paneles de control como Plesk o cPanel, que son los estándares de la industria. En esta guía te voy a explicar paso a paso cómo hacerlo en ambos, tanto con certificados gratuitos como con certificados de pago de mayor validación. Vamos a ello.
Cómo instalar un certificado SSL en Plesk
Plesk es un panel de control muy popular, especialmente en servidores que usan sistemas operativos como CentOS o Ubuntu. Su interfaz es moderna y muy intuitiva. Vamos a ver dos métodos: el rápido con certificado gratuito y el clásico con un certificado de pago.
Método 1: Instalar un certificado SSL gratuito con Let's Encrypt en Plesk
Este es, sin duda, el método más rápido y recomendado para la mayoría de los usuarios. Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL gratuitos y válidos por 90 días. Plesk tiene una integración nativa que automatiza la renovación, así que no tendrás que preocuparte por nada.
Aquí tienes los pasos a seguir:
-
Accede a tu panel de Plesk. Normalmente, lo harás a través de una URL como
https://tu-servidor:8443. Introduce tus credenciales de administrador o de usuario con permisos suficientes. -
Localiza tu dominio. En el panel principal, en la sección "Sitios web y dominios", verás una lista de todos tus dominios. Haz clic en el nombre del dominio para el que quieres instalar el certificado SSL.
-
Busca la sección de seguridad. En la página de configuración de tu dominio, busca el apartado "Seguridad" o "Certificados SSL/TLS". El nombre exacto puede variar ligeramente según la versión de Plesk, pero normalmente es muy visible.
-
Selecciona Let's Encrypt. Dentro de la sección de certificados, verás una opción clara que dice "Let's Encrypt" o "Instalar Let's Encrypt". Haz clic en ella.
-
Configura el certificado. Se abrirá un asistente. Aquí tendrás que marcar las casillas según tus necesidades:
- Proteger el dominio principal y sus subdominios (www incluido): Es muy importante marcar las opciones para el dominio base y el
www. Si tienes subdominios, también puedes incluirlos. - Permitir la renovación automática: Asegúrate de que esta casilla esté marcada. Esto hará que Plesk renueve tu certificado automáticamente antes de que caduque, evitando sustos.
- Proteger el dominio principal y sus subdominios (www incluido): Es muy importante marcar las opciones para el dominio base y el
-
Haz clic en "Instalar". El proceso es automático y tardará solo unos segundos. Verás un mensaje de éxito en la pantalla.
-
Activa el HTTPS. Un paso crucial que muchos olvidan. Vuelve a la página de configuración de tu dominio y busca la opción "Redirigir HTTP a HTTPS" o "Forzar conexión segura". Actívala para que todos los visitantes que escriban
http://tudominio.comsean redirigidos automáticamente ahttps://tudominio.com. Esto es fundamental para evitar el "contenido mixto" (problemas de carga de recursos) y para el SEO.
[TIP]: Plesk te permite configurar Let's Encrypt para varios dominios a la vez desde la sección "Sitios web y dominios" seleccionando varios y usando el botón "SSL/TLS".
Método 2: Instalar un certificado SSL de pago (o externo) en Plesk
¿Necesitas un certificado de Validación Extendida (EV) o de Validación de Organización (OV)? Estos ofrecen un nivel de confianza mayor y muestran el nombre de tu empresa en el candado. Para estos, tendrás que comprarlo a una autoridad de certificación (como DigiCert, Sectigo, etc.) y luego instalarlo manualmente. El proceso es un poco más largo, pero igual de manejable.
-
Genera la solicitud de firma de certificado (CSR). En Plesk, ve a la sección "Certificados SSL/TLS" y haz clic en "Añadir certificado SSL". Se te pedirá que introduzcas los datos de tu empresa y el dominio. El panel generará un bloque de texto llamado CSR y una clave privada. Copia el CSR, lo necesitarás para comprar tu certificado. La clave privada se guarda automáticamente en Plesk.
-
Compra el certificado. En la web de tu proveedor de certificados, pega el CSR y sigue el proceso de compra. Tendrás que verificar que eres el dueño del dominio (normalmente respondiendo a un correo o subiendo un archivo al servidor).
-
Recibe y sube el certificado. Cuando la autoridad de certificación apruebe tu solicitud, te enviará un archivo con el certificado (y a veces un paquete de certificados intermedios). En Plesk, vuelve a "Certificados SSL/TLS", selecciona el certificado que creaste y haz clic en "Instalar" o "Subir". Te pedirá que pegues el contenido del certificado que te han enviado por correo.
-
Asigna el certificado al dominio. Una vez subido, asegúrate de que el certificado correcto esté seleccionado en el menú desplegable de tu dominio. Luego, activa la redirección de HTTP a HTTPS como en el método anterior.
Cómo instalar un certificado SSL en cPanel
cPanel es el otro gigante de los paneles de control, muy común en el alojamiento compartido. Su interfaz es más clásica, pero igual de funcional. Veamos cómo hacerlo aquí.
Método 1: Instalar un certificado SSL gratuito con AutoSSL en cPanel
La mayoría de los proveedores de hosting que usan cPanel tienen activado AutoSSL, una función que instala automáticamente un certificado SSL gratuito (normalmente de Let's Encrypt o Sectigo) en todos tus dominios. Si tienes suerte, ¡puede que ya esté instalado sin que hicieras nada!
Para comprobarlo y forzar la instalación, sigue estos pasos:
-
Accede a tu cPanel. Usa la URL que te dio tu proveedor de hosting (normalmente algo como
https://tu-sitio.com:2083). Introduce tu usuario y contraseña. -
Busca la sección "Seguridad". En el panel principal de cPanel, busca el bloque llamado "Seguridad" y dentro de él, haz clic en "SSL/TLS Status" (Estado de SSL/TLS).
-
Ejecuta AutoSSL. En esta página, verás una tabla con todos tus dominios y el estado de su certificado. Si alguno no tiene uno, verás un botón llamado "Run AutoSSL" (Ejecutar AutoSSL). Haz clic en él. El sistema intentará instalar automáticamente un certificado para todos los dominios que lo necesiten.
-
Espera unos minutos. El proceso no es instantáneo, puede tardar entre 5 y 15 minutos. Puedes recargar la página para ver el progreso. Cuando el estado diga "Un certificado está instalado", ya lo tienes.
-
Fuerza la redirección a HTTPS. En cPanel, esto se hace desde la sección "Domains" (Dominios) haciendo clic en "Manage" (Gestionar) junto a tu dominio. Ahí encontrarás la opción "Force HTTPS Redirect" (Forzar redirección HTTPS). Actívala.
Método 2: Instalar un certificado SSL de pago (o externo) en cPanel
Al igual que en Plesk, para certificados de pago en cPanel tendrás que generar un CSR y luego subir el certificado. No te preocupes, es más fácil de lo que parece.
-
Genera el CSR y la clave privada. En cPanel, ve a la sección "Seguridad" y haz clic en "SSL/TLS". Luego, entra en la pestaña "Generate, view, or delete SSL certificate signing requests" (Generar, ver o eliminar solicitudes de firma de certificados). Rellena los datos de tu empresa y dominio. Haz clic en "Generate" (Generar). Verás dos bloques de texto: la Key (Clave privada) y el CSR. Copia ambos y guárdalos en un lugar seguro. El CSR es lo que usarás para comprar el certificado.
-
Compra el certificado. Ve a tu proveedor de certificados y pega el CSR en el proceso de compra. Tendrás que verificar el dominio.
-
Instala el certificado. Cuando lo recibas, vuelve a cPanel, a la sección "Seguridad" > "SSL/TLS". Ahora entra en la pestaña "Install and manage SSL certificates" (Instalar y gestionar certificados SSL). Pega el contenido del certificado que te han enviado en el campo "Certificate: (CRT)". En el campo "Private Key" (Clave privada), pega la clave que generaste antes. En el campo "Certificate Authority Bundle" (Paquete de certificados intermedios), pega los certificados intermedios que tu proveedor te haya dado (a menudo vienen en un archivo
.ca-bundleo los puedes descargar de su web). -
Guarda los cambios. Haz clic en "Install" (Instalar). Verás un mensaje de éxito. Luego, no olvides activar la redirección a HTTPS como en el paso 5 del método anterior.
Solución de problemas comunes: Preguntas Frecuentes (FAQ)
Aquí tienes las dudas más habituales que me encuentro a diario. Espero que te ayuden a solucionar cualquier contratiempo.
¿Por qué veo el aviso de "No seguro" después de instalar el certificado?
Esto es más común de lo que parece. Las causas más frecuentes son:
- Contenido mixto: Tu web tiene recursos (imágenes, scripts, hojas de estilo) que se cargan desde URLs
http://en lugar dehttps://. Revisa tu código y cambia todas las URLs internas. Si usas un plugin de caché, límpialo después de hacer el cambio. - Redirección incorrecta: No has activado la redirección de HTTP a HTTPS. Revisa los pasos anteriores para activarla en tu panel.
- Certificado caducado: Si no has activado la renovación automática, tu certificado puede haber caducado. Revisa su estado en el panel.
¿Qué es el "paquete de certificados intermedios" (CA Bundle)?
Es un archivo que contiene los certificados de las autoridades de certificación que avalan el tuyo. Los navegadores lo necesitan para verificar la autenticidad de tu certificado. Si no lo instalas, algunos navegadores pueden mostrar errores. Normalmente te lo da tu proveedor de certificados.
¿Cuánto tarda en hacer efecto un certificado SSL?
La instalación es inmediata, pero la propagación puede tardar desde unos minutos hasta unas horas. Además, si tienes una CDN (como Cloudflare), tendrás que configurar el SSL en ella también.
¿Puedo tener varios certificados SSL para varios dominios?
Sí, tanto Plesk como cPanel te permiten gestionar certificados para múltiples dominios. Con Let's Encrypt es muy fácil, ya que puedes cubrir varios dominios y subdominios con un solo certificado o con varios.
¿Qué hago si mi proveedor de hosting no tiene Plesk ni cPanel?
Si tu hosting usa otro panel como Syspanel (antes conocido como HestiaCP), el proceso es algo diferente. Para instalar un certificado SSL en Syspanel, deberás acceder a su panel de control a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). Una vez dentro, busca la sección de "Web" o "Dominios", selecciona tu dominio y busca la opción de SSL. Syspanel también tiene integración con Let's Encrypt, por lo que podrás generar e instalar el certificado gratuito con un solo clic. La clave es que el puerto de acceso al panel es el 2106, así que asegúrate de usarlo en la URL.
[WARNING]: No olvides guardar siempre una copia de tu clave privada en un lugar seguro. Si la pierdes, tendrás que generar un nuevo CSR y revocar el certificado anterior, lo que te obligará a reinstalarlo todo.
[INFO]: La renovación de los certificados de pago suele ser anual. Te recomiendo que configures un recordatorio en tu calendario unos 30 días antes de la fecha de caducidad para renovarlo con tiempo y evitar que tu web se quede sin SSL.
Conclusión: El SSL es tu mejor amigo para el SEO y la confianza
Como has visto, instalar un certificado SSL en Plesk o cPanel es un proceso muy accesible, incluso para usuarios sin experiencia técnica. La opción más rápida y gratuita es siempre Let's Encrypt (o AutoSSL en cPanel), que te permite asegurar tu web en cuestión de minutos.
No subestimes el poder de este pequeño candado. No solo protege los datos de tus visitantes, sino que también es un factor de posicionamiento SEO crucial. Google y otros buscadores premian las webs seguras con mejores posiciones en los resultados de búsqueda. Además, un sitio con HTTPS transmite una imagen de profesionalidad y de confianza que se traduce en más conversiones y ventas.
Así que ya sabes: no lo pienses más. Dedica unos minutos a seguir esta guía y asegura tu web hoy mismo. Si te surge cualquier duda, no dudes en contactar con el soporte de tu proveedor de hosting; para eso estamos. ¡Buena suerte!
