Cómo instalar y activar un certificado SSL en Plesk
¿Qué es un certificado SSL y por qué lo necesitas en Plesk?
Un certificado SSL (Secure Sockets Layer) es como el carnet de identidad digital de tu sitio web. Cuando lo instalas, activas el candado que ves en la barra de direcciones del navegador y el protocolo HTTPS en lugar del antiguo HTTP. Esto significa que los datos que viajan entre tus visitantes y tu servidor están cifrados y protegidos contra posibles interceptaciones.
Tener un certificado SSL activo en Plesk no es una opción, es una necesidad en el mundo digital actual. Los motores de búsqueda como Google penalizan los sitios sin HTTPS, mostrando un aviso de "No seguro" que ahuyenta a los usuarios. Además, si vendes productos o recopilas datos personales, el SSL es un requisito legal en muchos países.
La buena noticia es que Plesk simplifica enormemente este proceso. No necesitas ser un experto en criptografía ni en configuración de servidores. Con unos pocos clics, podrás tener tu sitio funcionando bajo HTTPS. En esta guía, te explicaré paso a paso cómo hacerlo, cubriendo tanto la instalación de Let's Encrypt (la opción gratuita más popular) como la instalación de certificados de pago de proveedores externos.
Paso 1: Accede a tu panel de control Plesk
Lo primero que necesitas es entrar en tu panel de control Plesk. Normalmente, el acceso se realiza a través de una URL como https://tu-servidor:8443 o https://tu-dominio.com:8443. Si no estás seguro de cuál es tu dirección de acceso, consulta el correo de bienvenida que recibiste al contratar tu hosting o contacta con tu proveedor.
Una vez dentro, verás el escritorio principal de Plesk con todos tus dominios listados. Busca el dominio al que deseas instalar el certificado SSL. Si tienes varios sitios web, asegúrate de seleccionar el correcto, ya que cada dominio requiere su propio certificado.
Paso 2: Entiende los tipos de certificados SSL disponibles
Antes de lanzarte a instalar, es fundamental que conozcas las opciones que tienes. Plesk soporta tres tipos principales de certificados:
Certificados Let's Encrypt (Gratuitos)
Let's Encrypt es una autoridad de certificación gratuita y automatizada. Su principal ventaja es que no cuesta nada y se renueva automáticamente. Es perfecto para blogs, portfolios y sitios web informativos. La desventaja es que los certificados duran solo 90 días, aunque Plesk se encarga de renovarlos sin que tengas que hacer nada.
Certificados de pago de proveedores externos
Aquí entran nombres como Comodo, DigiCert, Sectigo o GlobalSign. Ofrecen niveles de validación superiores (validación de empresa o validación extendida), lo que muestra el nombre de tu empresa en la barra de direcciones. Son recomendables para tiendas online, bancos y empresas que manejan datos sensibles. Suelen durar entre 1 y 2 años y requieren un proceso de verificación manual.
Certificados autofirmados
Plesk también te permite generar certificados autofirmados, pero no los recomiendo para sitios públicos. Los navegadores mostrarán un error de seguridad a los visitantes. Solo son útiles para entornos de prueba o desarrollo interno.
Paso 3: Instalar un certificado SSL gratuito con Let's Encrypt
Esta es la opción más rápida y sencilla, ideal para la mayoría de usuarios. Plesk integra Let's Encrypt de forma nativa, así que el proceso es muy intuitivo.
3.1. Entra en la sección de SSL/TLS
Dentro del panel de tu dominio, busca la sección que dice "SSL/TLS Certificates" o "Certificados SSL/TLS". En versiones recientes de Plesk, suele estar en el menú de la izquierda bajo el apartado "Websites & Domains".
3.2. Instala Let's Encrypt
En la página de certificados, verás un botón que dice "Install Let's Encrypt" o "Instalar Let's Encrypt". Haz clic en él. Se abrirá un asistente donde podrás configurar los detalles:
- Selecciona el dominio o subdominios que quieres proteger (por ejemplo,
www.tudominio.com). - Introduce tu correo electrónico para recibir notificaciones de renovación.
- Marca la casilla de "Include www" si quieres que el certificado cubra tanto
tudominio.comcomowww.tudominio.com. Es muy recomendable hacerlo.
Una vez configurado, haz clic en "Install". Plesk se comunicará con los servidores de Let's Encrypt, verificará que el dominio es tuyo y emitirá el certificado. El proceso suele tardar menos de un minuto.
3.3. Renovación automática
Plesk configurará automáticamente un trabajo cron para renovar el certificado antes de que expire. No tienes que preocuparte por nada más. Sin embargo, es buena práctica verificar de vez en cuando que la renovación se está realizando correctamente. Puedes hacerlo en la misma sección de SSL/TLS, donde verás la fecha de caducidad actualizada.
Paso 4: Instalar un certificado SSL de pago en Plesk
Si has comprado un certificado SSL de un proveedor externo, el proceso es un poco más manual pero igualmente manejable. Aquí te explico cómo hacerlo.
4.1. Genera una solicitud de firma de certificado (CSR)
Antes de comprar el certificado, necesitas generar una CSR (Certificate Signing Request) desde Plesk. Esta solicitud contiene los datos de tu empresa y la clave pública. Para generarla:
- Ve a la sección "SSL/TLS Certificates".
- Haz clic en "Add SSL Certificate" o "Añadir certificado".
- Rellena los campos con los datos de tu empresa: nombre, país, estado, ciudad, etc.
- En el campo "Key", selecciona "Generate a new key" y elige una longitud de 2048 bits o superior.
- Haz clic en "Request". Plesk generará la CSR y la clave privada.
Copia el texto de la CSR y pégalo en el formulario de compra de tu proveedor de certificados. Ellos te pedirán verificar que eres el propietario del dominio, normalmente mediante un correo electrónico o un archivo de verificación.
4.2. Instala el certificado emitido
Una vez que el proveedor haya verificado tu información, te enviará el certificado SSL por correo electrónico. Normalmente viene en un archivo .crt o .pem. Además, puede que te proporcionen un certificado intermedio (también llamado CA bundle).
Para instalarlo en Plesk:
- Ve de nuevo a "SSL/TLS Certificates" y localiza el certificado que creaste anteriormente.
- Haz clic en el nombre del certificado para abrirlo.
- En la sección "Certificate", pega el contenido del archivo
.crtque te enviaron. - Si tienes un certificado intermedio, pégalo en el campo "CA Certificate" o "Certificado de la CA".
- Haz clic en "Save".
4.3. Activa el certificado en tu dominio
Después de guardar el certificado, debes asegurarte de que se está utilizando en tu sitio web. Ve al panel de tu dominio y busca la sección "Hosting & DNS" o "Alojamiento y DNS". Dentro de esa sección, busca la opción de "SSL/TLS" y selecciona tu certificado recién instalado en la lista desplegable.
Guarda los cambios. Plesk activará automáticamente el HTTPS en tu sitio.
Paso 5: Activar HTTPS y redirigir el tráfico
Instalar el certificado es solo la mitad del trabajo. Ahora debes asegurarte de que todos los visitantes utilicen la versión segura de tu sitio (HTTPS) y no la antigua (HTTP). Plesk tiene una función específica para esto.
5.1. Activa la redirección forzada a HTTPS
En tu panel de dominio, busca la opción "Hosting & DNS" y luego "Hosting Settings" (Configuración de hosting). Dentro de esta página, verás una sección llamada "Security" o "Seguridad". Ahí encontrarás la casilla "Force HTTPS" o "Forzar HTTPS". Márcala y guarda los cambios.
A partir de este momento, cualquier persona que intente acceder a http://tudominio.com será redirigida automáticamente a https://tudominio.com. Esto es crucial para el SEO, ya que evita el contenido duplicado y asegura que toda la "autoridad" de tu dominio se concentre en la versión segura.
5.2. Configura HSTS (opcional pero recomendado)
HSTS (HTTP Strict Transport Security) es una cabecera que le dice al navegador que solo debe comunicarse con tu sitio mediante HTTPS durante un periodo de tiempo determinado. Esto ofrece una capa adicional de seguridad contra ataques de intermediario.
Para activarlo en Plesk, ve a la sección "SSL/TLS Certificates" y busca la opción de configurar HSTS. Algunas versiones lo tienen en la configuración del dominio, bajo "Additional SSL/TLS settings". Actívalo y define un tiempo de vida, por ejemplo, 6 meses.
[!WARNING]
Activa HSTS solo cuando estés seguro de que HTTPS funciona perfectamente en tu sitio. Si lo activas y luego desactivas el certificado SSL, los navegadores bloquearán el acceso a tu sitio durante el periodo de tiempo que hayas configurado. Úsalo con cuidado.
Paso 6: Verifica que todo funciona correctamente
Después de instalar el certificado y activar HTTPS, es hora de comprobar que todo está en orden. Te recomiendo seguir estos pasos:
6.1. Prueba de navegador
Abre tu sitio web en una ventana de incógnito y escribe la URL con https://. Deberías ver el candado en la barra de direcciones. Haz clic en él para ver los detalles del certificado, como el emisor y la fecha de caducidad.
6.2. Herramientas de verificación en línea
Existen herramientas gratuitas como SSL Labs (ssllabs.com) que analizan tu configuración SSL en profundidad y te dan una calificación de la A a la F. Te recomiendo obtener al menos una "A". Esta herramienta también te avisará si hay problemas con la cadena de certificados o con la configuración del servidor.
6.3. Comprueba el contenido mixto
Un error común es tener contenido mixto, es decir, tu sitio carga bajo HTTPS pero incluye recursos (imágenes, scripts, hojas de estilo) que se cargan desde HTTP. Esto puede provocar que el candado no aparezca o que los navegadores bloqueen esos recursos.
Para detectarlo, abre la consola de desarrollador de tu navegador (F12) y ve a la pestaña "Console". Si hay contenido mixto, verás errores como "Mixed Content" o "This request has been blocked". Deberás actualizar esas URLs a HTTPS. En WordPress, por ejemplo, suele bastar con cambiar la URL del sitio en Ajustes > Generales.
Paso 7: Renovación y mantenimiento del certificado
Los certificados SSL no duran para siempre. Por eso, es importante que establezcas un plan de mantenimiento.
Para Let's Encrypt
Como mencioné, Plesk renueva automáticamente los certificados Let's Encrypt. Sin embargo, verifica cada pocos meses que la renovación se está realizando. Puedes hacerlo en la sección de SSL/TLS, donde verás la fecha de caducidad. Si se acerca la fecha y no se ha renovado, puedes forzar la renovación manualmente desde el mismo panel.
Para certificados de pago
Los certificados de pago suelen durar 1 o 2 años. Plesk no puede renovarlos automáticamente, así que tendrás que comprar uno nuevo y repetir el proceso de instalación. Para no llevarte sorpresas, te recomiendo configurar un recordatorio en tu calendario unos meses antes de la caducidad.
Preguntas frecuentes sobre SSL en Plesk
¿Puedo tener varios certificados SSL en el mismo dominio?
Sí, Plesk te permite gestionar varios certificados y asignar el que necesites a cada dominio o subdominio. Esto es útil si tienes un certificado wildcard (que cubre todos los subdominios) o si usas certificados diferentes para distintas partes de tu sitio.
¿Qué hago si tengo un error de "certificado no válido"?
Este error suele aparecer por tres razones: el certificado ha caducado, el dominio no coincide con el que está en el certificado, o falta el certificado intermedio. Revisa estos tres puntos en la configuración de SSL/TLS de Plesk.
¿Let's Encrypt es seguro para una tienda online?
Técnicamente, el cifrado de Let's Encrypt es igual de seguro que el de cualquier certificado de pago. La diferencia está en el nivel de validación. Para una tienda online, muchos clientes se fijan en el nombre de la empresa en el candado, algo que solo ofrecen los certificados de validación extendida (EV). Aunque no es obligatorio, puede aumentar la confianza de tus clientes.
¿Puedo instalar un certificado SSL en Plesk si mi sitio está en otro servidor?
No, el certificado debe estar instalado en el servidor donde se aloja el sitio web. Si tu dominio apunta a otro servidor, el certificado que instales en Plesk no se aplicará. Asegúrate de que el DNS de tu dominio apunte a tu servidor Plesk antes de intentar instalar el certificado.
Conclusión: Tu sitio seguro con SSL en Plesk
Instalar y activar un certificado SSL en Plesk es un proceso que, una vez que lo haces un par de veces, se convierte en algo rutinario. Tanto si eliges la opción gratuita de Let's Encrypt como si prefieres un certificado de pago con mayor validación, Plesk te ofrece todas las herramientas necesarias para hacerlo de forma segura y eficiente.
Recuerda que tener HTTPS activo no es solo una cuestión de seguridad, sino también de posicionamiento web y confianza del usuario. Un sitio con el candado activo transmite profesionalidad y cuidado por los datos de los visitantes.
[!TIP]
Si después de seguir todos los pasos tienes problemas, verifica que el puerto 443 (HTTPS) esté abierto en tu firewall y que tu hosting no tenga ninguna restricción adicional. También puedes consultar los logs de Plesk en la sección "Logs" del dominio para obtener más detalles sobre errores.
Espero que esta guía te haya sido de gran ayuda. Ahora ya sabes cómo instalar un certificado SSL en Plesk y activar el HTTPS en tu sitio web. Si tienes alguna duda, no dudes en dejar un comentario o contactar con el soporte de tu proveedor de hosting. ¡Nos vemos en el siguiente tutorial!
