Plesk: Cómo configurar SSL para tu sitio web
Configurar un certificado SSL en Plesk es uno de los pasos más importantes para garantizar la seguridad de tu sitio web y la confianza de tus visitantes. En esta guía completa, te explicaremos paso a paso cómo instalar, gestionar y renovar certificados SSL en Plesk, ya sea que uses un certificado gratuito de Let's Encrypt, uno de pago o uno propio. No importa si eres principiante: aquí encontrarás todo lo que necesitas saber de forma clara y sencilla.
¿Qué es un certificado SSL y por qué lo necesitas?
Un certificado SSL (Secure Sockets Layer) es un archivo digital que cifra la conexión entre el navegador de un usuario y tu servidor web. Cuando está activo, la dirección de tu sitio cambia de http:// a https:// y aparece un candado verde en la barra de direcciones. Esto no solo protege datos sensibles como contraseñas o tarjetas de crédito, sino que también mejora tu posicionamiento en buscadores (SEO) y genera confianza en tus visitantes.
Beneficios clave:
- Cifrado de datos: evita que terceros intercepten información.
- Mejora del SEO: Google favorece sitios con HTTPS.
- Confianza del usuario: el candado verde indica seguridad.
- Requisito para ciertas funcionalidades: como formularios de pago o inicio de sesión.
Requisitos previos para configurar SSL en Plesk
Antes de empezar, asegúrate de cumplir con estos requisitos básicos:
- Tener acceso al panel de control de Plesk (normalmente a través de
https://tudominio.com:8443o la IP de tu servidor). - Que tu dominio esté correctamente apuntado a tu servidor (DNS configurado).
- Tener permisos de administrador o de usuario con acceso a la gestión de SSL/TLS.
- Opcional: contar con un certificado SSL de pago (archivos
.crt,.key,.ca-bundle) o usar Let's Encrypt (gratuito).
Cómo configurar SSL en Plesk paso a paso
1. Accede a tu panel de Plesk
Inicia sesión en tu panel de Plesk con tus credenciales. Una vez dentro, verás el escritorio principal con todas las herramientas. Busca la sección "Sitios web y dominios" o "Websites & Domains" (dependiendo del idioma).
2. Selecciona el dominio donde deseas instalar SSL
En la lista de dominios, haz clic en el nombre del sitio web que quieres proteger. Se abrirá una página con todas las opciones de configuración de ese dominio.
3. Accede a la configuración SSL/TLS
Dentro del panel del dominio, busca el icono o enlace que dice "SSL/TLS Certificates" o "Certificados SSL/TLS". En versiones recientes de Plesk, suele estar en la sección de "Seguridad" o directamente en el menú lateral.
4. Elige el método de instalación
Plesk te ofrece varias opciones para obtener e instalar un certificado SSL. Las más comunes son:
Opción A: Usar Let's Encrypt (gratuito y automático)
Let's Encrypt es una autoridad certificadora gratuita que ofrece certificados SSL válidos por 90 días, con renovación automática. Es la opción más sencilla para la mayoría de sitios.
- En la pantalla de SSL/TLS, haz clic en "Let's Encrypt" (si no ves la opción, puede que necesites instalar la extensión desde el catálogo de Plesk).
- Marca la casilla "Proteger el dominio principal y todos sus subdominios" si lo deseas.
- Introduce tu dirección de correo electrónico (necesaria para notificaciones de renovación).
- Haz clic en "Instalar" o "Solicitar". Plesk se comunicará con Let's Encrypt y en pocos segundos tendrás el certificado activo.
[TIP] La renovación automática de Let's Encrypt se programa por defecto. Si cambias la configuración del servidor, verifica que el cron job esté activo.
Opción B: Instalar un certificado SSL de pago o propio
Si tienes un certificado comprado a una autoridad certificadora (como DigiCert, Comodo, GlobalSign, etc.) o uno autofirmado, sigue estos pasos:
- En la pantalla de SSL/TLS, haz clic en "Añadir certificado SSL" o "Add SSL Certificate".
- Completa los campos:
- Nombre del certificado: un nombre descriptivo (ej: "MiCertificado2025").
- Certificado (archivo .crt): pega el contenido del certificado (incluye
-----BEGIN CERTIFICATE-----). - Clave privada (archivo .key): pega la clave privada.
- Certificado CA (opcional): si tu certificado incluye un bundle de CA, pégalo aquí.
- Haz clic en "Subir" o "Upload".
- Una vez subido, selecciona el certificado en la lista y elige "Configurar como predeterminado" o "Set as default".
- Finalmente, haz clic en "Activar" o "Activate".
5. Verifica que el SSL esté funcionando
Después de instalar el certificado, es importante comprobar que todo está correcto:
- Abre tu sitio web en un navegador con
https://tudominio.com. - Deberías ver el candado verde.
- Haz clic en el candado y revisa los detalles del certificado (fecha de emisión, caducidad, emisor).
- También puedes usar herramientas online como SSL Labs para un análisis más profundo.
Configuración adicional para mejorar la seguridad SSL
Redirigir HTTP a HTTPS automáticamente
Para que todos los visitantes usen la versión segura de tu sitio, debes redirigir el tráfico HTTP a HTTPS. En Plesk, esto se puede hacer fácilmente:
- Ve a "Sitios web y dominios" > selecciona tu dominio.
- Busca la opción "Redirección HTTP a HTTPS" o "HTTP to HTTPS redirect".
- Actívala y guarda los cambios. Plesk se encargará de crear las reglas necesarias en el servidor web.
[WARNING] Si usas un CDN o proxy inverso (como Cloudflare), asegúrate de que la redirección no entre en conflicto. En ese caso, configura la redirección desde el propio CDN.
Forzar HTTPS en todo el sitio
Además de la redirección, puedes forzar HTTPS mediante un archivo .htaccess (si usas Apache) o configuraciones de Nginx. Plesk suele aplicar esto automáticamente al activar la redirección, pero si no es así, puedes agregar este código en el archivo .htaccess de tu sitio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Configurar HSTS (HTTP Strict Transport Security)
HSTS obliga a los navegadores a usar siempre HTTPS, incluso si el usuario escribe http://. Esto previene ataques de intermediario. Para activarlo en Plesk:
- Ve a "Sitios web y dominios" > "Configuración de Apache y Nginx" (o similar).
- En las directivas adicionales, agrega:
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" - Guarda los cambios. Ten cuidado: una vez activado, no podrás desactivar HTTPS fácilmente durante el tiempo definido (max-age).
[INFO] HSTS se recomienda solo si estás seguro de que tu sitio siempre usará HTTPS. Si tienes subdominios que no soportan SSL, evita
includeSubDomains.
Preguntas frecuentes (FAQ)
¿Puedo usar el mismo certificado SSL para varios dominios?
Sí, pero necesitas un certificado wildcard (que cubre un dominio y todos sus subdominios, ej: *.tudominio.com) o un certificado multi-dominio (SAN). En Plesk, puedes instalar un certificado SAN que cubra varios dominios desde la misma interfaz.
¿Qué hago si mi certificado SSL no se renueva automáticamente?
Si usas Let's Encrypt, verifica que el cron job de renovación esté activo. En Plesk, puedes revisarlo en "Herramientas y configuraciones" > "Programación de tareas". Si usas un certificado de pago, deberás renovarlo manualmente antes de que caduque y subir los nuevos archivos.
¿Cuánto tiempo tarda en activarse un certificado SSL?
Con Let's Encrypt, suele ser instantáneo (menos de un minuto). Con certificados de pago, una vez que subes los archivos, la activación es inmediata. La propagación DNS puede tardar hasta 24 horas, pero generalmente es mucho más rápida.
¿Puedo instalar SSL en un subdominio por separado?
Sí, en Plesk puedes gestionar certificados para cada subdominio de forma independiente. Ve a "Sitios web y dominios" > selecciona el subdominio y repite el proceso de instalación.
¿Es seguro usar certificados autofirmados?
Los certificados autofirmados cifran la conexión, pero los navegadores mostrarán una advertencia de seguridad porque no están verificados por una autoridad externa. Solo son recomendables para entornos de desarrollo o pruebas internas. Para sitios públicos, usa Let's Encrypt o un certificado de pago.
Solución de problemas comunes
"El certificado no es válido" o "Error de conexión no segura"
- Verifica que el certificado esté correctamente instalado en el dominio correcto.
- Comprueba que la fecha y hora del servidor sean correctas (los certificados dependen de la hora del sistema).
- Asegúrate de que el nombre del dominio en el certificado coincida exactamente con el que usas (incluyendo
wwwo sin él).
"Let's Encrypt no puede emitir el certificado"
- Revisa que tu dominio esté accesible públicamente (no bloqueado por firewall).
- Asegúrate de que los registros DNS apunten a tu servidor.
- Verifica que no haya límites de emisión (Let's Encrypt permite 50 certificados por dominio por semana).
"Después de instalar SSL, mi sitio se ve roto"
Esto suele ocurrir porque algunos recursos (imágenes, CSS, scripts) se cargan con HTTP. Para solucionarlo:
- Usa URLs relativas o con
//en lugar dehttp://. - Instala un plugin de reemplazo de contenido mixto si usas CMS como WordPress.
- Activa la opción de "Corregir contenido mixto" en Plesk (si está disponible).
Conclusión
Configurar SSL en Plesk es un proceso sencillo que puedes completar en pocos minutos, ya sea con Let's Encrypt o con un certificado de pago. La seguridad web no solo protege a tus usuarios, sino que también mejora tu reputación y posicionamiento. Recuerda mantener tus certificados actualizados y realizar verificaciones periódicas. Si sigues los pasos de esta guía, tu sitio estará protegido y listo para ofrecer una experiencia segura a todos tus visitantes.
[INFO] Si tienes dudas adicionales, consulta la documentación oficial de Plesk o contacta con tu proveedor de hosting. La seguridad es una inversión que siempre vale la pena.
