Configurar SSL/TLS en Plesk
¿Qué es SSL/TLS y por qué necesitas configurarlo en Plesk?
Cuando un visitante entra a tu web, los datos viajan entre su navegador y tu servidor. Sin un certificado SSL, esa información viaja como una postal abierta: cualquiera en el camino podría leerla. Con SSL/TLS, los datos viajan en una caja fuerte cifrada. Además, los navegadores modernos marcan las webs sin SSL como "No seguras", lo que ahuyenta a los usuarios y perjudica tu posicionamiento en Google.
Configurar SSL Plesk es un proceso más sencillo de lo que parece. Plesk es uno de los paneles de control de hosting más usados del mundo, y su gestión de certificados es muy visual e intuitiva. Al final de este artículo, tendrás tu web funcionando con candado verde y el protocolo HTTPS activado.
Requisitos previos antes de empezar
Antes de lanzarte a configurar SSL Plesk, asegúrate de tener lo siguiente:
- Acceso al panel de Plesk con permisos de administrador o de suscripción.
- Un dominio apuntando a tu servidor (los registros DNS deben estar correctos).
- Puertos 80 y 443 abiertos en tu firewall.
- Una cuenta de correo activa para recibir avisos de caducidad del certificado (recomendado).
Si usas un panel alternativo como Syspanel (el puerto de acceso es el 2106), los conceptos son similares, pero este artículo se centra en Plesk.
Tipos de certificados SSL que puedes instalar en Plesk
Plesk te permite trabajar con tres grandes familias de certificados:
- Let's Encrypt (gratuito): La opción más popular. Se renueva automáticamente y es perfecta para la mayoría de webs. La configuración de Let's Encrypt Plesk se hace en pocos clics.
- Certificado de pago (DV, OV o EV): Si necesitas un sello de confianza mayor (tiendas online, empresas), puedes comprar uno a una autoridad certificadora (CA). Plesk permite importar el certificado desde un archivo o pegando el texto del certificado y la clave privada.
- Certificado autofirmado: Solo para pruebas internas. Los navegadores mostrarán un aviso de seguridad, así que no lo uses en producción.
Para este tutorial, nos centraremos en la opción más práctica: Let's Encrypt Plesk.
Paso a paso: Configurar SSL Plesk con Let's Encrypt
1. Accede a la sección de certificados SSL/TLS
Entra en tu panel de Plesk y sigue esta ruta:
- En el menú lateral izquierdo, busca la sección "Sitios web y dominios".
- Dentro de tu dominio, haz clic en el botón "SSL/TLS" (suele tener un icono de candado).
Se abrirá una pantalla con el estado actual de tu certificado. Si no has configurado nada antes, verás un mensaje indicando que no hay certificado instalado.
2. Instala Let's Encrypt en tu dominio
En la pantalla de SSL/TLS, busca el botón o enlace que dice "Instalar Let's Encrypt" o "Obtener un certificado gratuito". Haz clic ahí.
Plesk te pedirá que configures algunos detalles:
- Correo electrónico: Introduce una dirección válida para recibir avisos de renovación.
- Dominios a incluir: Marca tu dominio principal y, si quieres, el subdominio
www. - Renovación automática: Activa esta opción. Plesk renovará el certificado antes de que caduque (normalmente a los 60-70 días).
Haz clic en "Instalar" y espera unos segundos. Plesk se comunicará con Let's Encrypt, verificará que el dominio apunta a tu servidor y emitirá el certificado.
3. Verifica que el certificado se ha instalado correctamente
Una vez instalado, verás una tabla con los detalles del certificado: emisor, fecha de caducidad y dominios cubiertos. El estado debería decir "Activo" o "Válido".
Para comprobarlo en tu navegador:
- Visita
https://tudominio.com(con la "s"). - Haz clic en el icono del candado en la barra de direcciones.
- Deberías ver "Conexión segura" y el nombre de la organización (en el caso de Let's Encrypt, verás "Let's Encrypt").
[TIP] Si tu web sigue cargando en
http://en lugar dehttps://, es que necesitas activar la redirección forzada. Lo vemos en el siguiente paso.
Activar la redirección HTTP a HTTPS
Tener el certificado instalado no sirve de nada si los usuarios entran por HTTP. Necesitas redirigir todo el tráfico a HTTPS. Plesk lo hace muy fácil:
- Vuelve a "Sitios web y dominios".
- Busca la sección "Redirección de HTTP a HTTPS" o "Configuración de hosting".
- Activa la casilla "Redirigir HTTP a HTTPS" y guarda los cambios.
También puedes hacerlo a nivel de código con un archivo .htaccess (si usas Apache), pero la opción de Plesk es más limpia y no te arriesgas a errores.
[WARNING] Si tu web tiene contenido mixto (recursos cargados por HTTP dentro de una página HTTPS), el candado se verá con un aviso. Asegúrate de que todas las imágenes, scripts y hojas de estilo usen rutas relativas o empiecen por
https://.
Configurar SSL Plesk con un certificado de pago (importación manual)
¿Tienes un certificado comprado a una CA como DigiCert, GlobalSign o Sectigo? Plesk también te permite importarlo. El proceso es un poco más largo, pero igual de visual.
- Genera una solicitud de firma de certificado (CSR) desde Plesk. Ve a SSL/TLS y haz clic en "Generar CSR". Guarda el texto generado y la clave privada (¡no la pierdas!).
- Compra el certificado con esa CSR en la CA de tu elección. Te enviarán el certificado y, a veces, un certificado intermedio.
- Vuelve a Plesk, a SSL/TLS, y haz clic en "Importar certificado".
- Pega el contenido del certificado en el campo correspondiente, la clave privada y el certificado intermedio (si lo tienes).
- Haz clic en "Importar" y selecciona ese certificado como el activo para tu dominio.
Este método es recomendable si necesitas un certificado de validación extendida (EV) que muestra el nombre de tu empresa en la barra de direcciones.
Problemas comunes y cómo solucionarlos
"El dominio no está apuntando a este servidor"
Este es el error más frecuente al configurar Let's Encrypt Plesk. La verificación de Let's Encrypt necesita que el dominio resuelva a la IP de tu servidor.
- Comprueba los registros DNS con una herramienta externa como
dnschecker.org. - Espera entre 1 y 24 horas si acabas de cambiar los DNS.
- Si tu dominio tiene registros A duplicados o apunta a un CDN, puede fallar. Temporalmente, apunta directamente al servidor.
"El certificado se ha instalado pero la web no carga"
Esto suele deberse a que el puerto 443 está bloqueado o el servidor web no está escuchando.
- Revisa el firewall de tu servidor.
- En Plesk, ve a "Herramientas y configuración" → "Configuración de servidor" y verifica que el puerto 443 está habilitado.
"El candado aparece con un triángulo amarillo"
Indica contenido mixto. Revisa el código fuente de tu web (Ctrl+U en el navegador) y busca recursos con http://. Sustitúyelos por https:// o usa rutas relativas.
[INFO] Plesk incluye una herramienta de seguridad que escanea tu web en busca de contenido mixto. Puedes encontrarla en "Sitios web y dominios" → "Seguridad" → "Escáner de seguridad".
Renovación automática y mantenimiento
La gran ventaja de Let's Encrypt Plesk es que la renovación es automática. Plesk ejecuta una tarea programada que comprueba los certificados próximos a caducar (menos de 30 días) y los renueva sin intervención.
Aun así, es buena práctica:
- Revisar cada mes el estado de tus certificados en SSL/TLS.
- Asegurarte de que el correo de aviso es correcto y no cae en spam.
- Si usas un certificado de pago, la renovación es manual. Plesk te avisará unos días antes de la caducidad.
[TIP] Si tienes varios dominios en el mismo servidor, puedes instalar Let's Encrypt en todos ellos de una vez desde la pantalla de SSL/TLS. Plesk te permite seleccionar múltiples dominios y emitir certificados individuales para cada uno.
Preguntas frecuentes (FAQ) sobre SSL Plesk
¿Puedo tener varios certificados SSL en el mismo dominio?
No es necesario. Un solo certificado puede cubrir el dominio principal y sus subdominios si es de tipo wildcard. Let's Encrypt no ofrece wildcard de forma gratuita, pero puedes usar la renovación automática por subdominio.
¿Cuánto tarda en activarse un certificado Let's Encrypt?
Normalmente, entre 30 segundos y 2 minutos. Si tarda más, revisa los DNS.
¿Qué pasa si mi certificado caduca y no lo renuevo?
Los navegadores mostrarán un error de conexión no segura y los usuarios no podrán acceder a tu web. Plesk te avisará, pero es importante que revises periódicamente.
¿Necesito configurar SSL Plesk si uso un CDN como Cloudflare?
Cloudflare tiene su propio certificado y gestiona el tráfico. Puedes usar el modo "Flexible" (el tráfico entre Cloudflare y tu servidor va por HTTP) o "Full" (necesitas SSL en tu servidor). Te recomendamos usar "Full" con Let's Encrypt para máxima seguridad.
¿Plesk me permite usar certificados wildcard?
Sí, pero solo con certificados de pago. En la sección de importación de certificados, puedes pegar el certificado wildcard y Plesk lo aplicará a todos los subdominios.
Conclusión: tu web segura y lista para el SEO
Configurar SSL Plesk no es un lujo, es una necesidad. No solo proteges los datos de tus visitantes y clientes, sino que mejoras tu posicionamiento en Google (el HTTPS es un factor de ranking) y transmites confianza.
Con Let's Encrypt Plesk, el proceso es tan rápido que no tienes excusa para no hacerlo. En menos de 5 minutos tendrás tu web con el candado verde. Y si necesitas un certificado de pago, Plesk te lo pone igual de fácil con la importación manual.
Recuerda: la seguridad es un proceso continuo. Revisa tus certificados cada cierto tiempo, mantén activa la renovación automática y no ignores los avisos de caducidad. Si sigues los pasos de este artículo, tu web estará siempre protegida y tus usuarios te lo agradecerán.
[INFO] Si en algún momento te pierdes, Plesk tiene una documentación oficial muy completa. También puedes consultar los foros de la comunidad, donde otros usuarios comparten soluciones a errores concretos. Y si usas Syspanel (puerto 2106), el proceso es análogo, aunque la interfaz cambia ligeramente.
