Preguntas frecuentes sobre SSL en Plesk: Todo lo que necesitas saber
¿Tienes una web alojada en un servidor con Plesk y te suenan a chino términos como SSL, certificado o HTTPS? No te preocupes, es mucho más sencillo de lo que parece. En esta guía de preguntas frecuentes (FAQ) vamos a resolver todas tus dudas sobre SSL en Plesk, desde qué es hasta cómo instalarlo y solucionar los problemas más comunes. Al final, serás capaz de gestionar la seguridad de tu web como un auténtico profesional.
Empecemos por lo básico. SSL son las siglas de Secure Sockets Layer (Capa de Conexión Segura). Es una tecnología que crea un enlace cifrado entre tu servidor web (donde está alojada tu página) y el navegador de la persona que la visita. Piensa en él como un sobre sellado: sin SSL, los datos viajan en una postal que cualquiera puede leer; con SSL, viajan dentro de un sobre blindado que solo el destinatario puede abrir. Esto es crucial si tu web maneja contraseñas, formularios de contacto, pagos o cualquier información personal.
Cuando instalas un certificado SSL en tu dominio, la dirección de tu web cambia de http:// a https://. Además, los navegadores modernos muestran un pequeño candado verde en la barra de direcciones, lo que transmite confianza a tus visitantes. Google también premia este candado: las webs con HTTPS tienen una pequeña ventaja en los resultados de búsqueda frente a las que no lo tienen. Por eso, tener un certificado SSL no es solo una cuestión de seguridad, sino también de SEO.
¿Qué es Plesk y cómo se relaciona con SSL?
Plesk es un panel de control de hosting muy popular. Es la interfaz gráfica que te permite gestionar tu servidor web, tus dominios, cuentas de correo, bases de datos y, por supuesto, los certificados SSL. Si tu hosting usa Plesk, no necesitas tocar archivos de configuración complicados ni líneas de comandos; todo se hace desde un menú visual.
Imagina que Plesk es el cuadro de mandos de tu coche. El SSL es uno de los sistemas de seguridad del vehículo. Desde el cuadro de mandos (Plesk) puedes activarlo, desactivarlo, ver su estado o cambiarlo por uno nuevo. En Plesk, la gestión de SSL se encuentra normalmente en la sección "Alojamiento web" o "Sitios web y dominios", dentro de las opciones de seguridad de cada dominio.
Preguntas frecuentes sobre SSL en Plesk
¿Qué tipos de certificados SSL puedo instalar en Plesk?
En Plesk puedes instalar varios tipos, pero los más comunes son:
- Let's Encrypt (SSL gratuito): Es la opción más popular para webs pequeñas y blogs. Se instala automáticamente y se renueva solo cada 90 días. Es perfecto si no quieres gastar dinero.
- SSL de pago (por ejemplo, Sectigo, DigiCert, GlobalSign): Ofrecen mayor validación (Validación Extendida) y suelen incluir garantías económicas. Son ideales para tiendas online, empresas o webs que manejan datos sensibles.
- Auto-firmado (Self-signed): Plesk puede generar uno automáticamente, pero los navegadores mostrarán un aviso de "no seguro". Solo sirve para pruebas internas.
¿Cuál elegir? Para el 99% de los casos, el certificado gratuito de Let's Encrypt es más que suficiente. Si necesitas un nivel extra de confianza (por ejemplo, para un banco o una gran empresa), opta por uno de pago.
¿Cómo instalo un certificado SSL gratuito (Let's Encrypt) en Plesk?
Aquí tienes los pasos, son muy sencillos:
- Inicia sesión en tu panel de Plesk.
- Ve a "Sitios web y dominios".
- Busca el dominio para el que quieres el SSL y haz clic en "SSL/TLS" o "Seguridad" (dependiendo de la versión, puede variar el nombre).
- Busca una opción que diga "Let's Encrypt" o "Añadir certificado SSL gratuito".
- Marca la casilla que dice "Incluir el dominio www" (así protegerás tanto
tudominio.comcomowww.tudominio.com). - Haz clic en "Instalar" o "Solicitar".
- Espera unos segundos. Plesk se comunicará con Let's Encrypt, verificará que controlas el dominio y generará el certificado.
- ¡Listo! Ahora tu web ya debería cargar con HTTPS.
[TIP]: Algunos proveedores de hosting tienen un límite de certificados Let's Encrypt por servidor. Si ves un error, espera una hora y vuelve a intentarlo.
¿Cómo instalo un certificado SSL de pago en Plesk?
Si has comprado un certificado SSL de pago, el proceso es un poco más manual:
- Genera una CSR (Certificate Signing Request) en Plesk: Ve a "Sitios web y dominios" > "SSL/TLS" y haz clic en "Añadir CSR". Rellena los datos de tu empresa y dominio. Copia el código CSR generado.
- Envía la CSR a tu proveedor SSL: Ellos te devolverán el certificado (normalmente en un archivo
.crto.pem). - Instala el certificado en Plesk: Vuelve a "SSL/TLS" y haz clic en "Añadir certificado" o "Instalar certificado". Pega el código del certificado que te enviaron.
- Asigna el certificado al dominio: Después de instalarlo, asegúrate de seleccionarlo en el menú desplegable de "Certificado SSL" de tu dominio y haz clic en "Aceptar".
[INFO]: A menudo, el proveedor SSL te enviará también un certificado intermedio (Intermediate CA). Si no lo incluyes, algunos navegadores pueden mostrar errores. Plesk suele pegarlo automáticamente, pero si no, pégalo en el campo correspondiente.
¿Cómo sé si mi certificado SSL está funcionando correctamente en Plesk?
La forma más rápida es abrir tu web en un navegador y fijarte en la barra de direcciones. Debes ver el candado. Si haces clic en él, podrás ver los detalles del certificado (emisor, fecha de caducidad, etc.).
Desde Plesk también puedes comprobarlo:
- Ve a "Sitios web y dominios".
- Haz clic en el nombre de tu dominio.
- Busca la sección "Certificado SSL". Aquí verás el estado: "Activo", "Caducado" o "No instalado".
- También puedes usar herramientas online como SSL Labs (www.ssllabs.com) para un análisis más profundo.
¿Qué hago si mi web muestra error "No seguro" o "Tu conexión no es privada" después de instalar SSL?
Este es el problema más común. Las causas suelen ser:
- El certificado no está asignado al dominio: Vuelve a Plesk, ve a "SSL/TLS" y asegúrate de que el certificado correcto esté seleccionado en el desplegable de tu dominio.
- Contenido mixto (Mixed Content): Tu web carga recursos (imágenes, scripts, CSS) a través de HTTP en lugar de HTTPS. Para solucionarlo, instala un plugin como "Really Simple SSL" (si usas WordPress) o revisa el código de tu web y cambia todas las URLs de
http://ahttps://. - Redirección incorrecta: Asegúrate de que has configurado una redirección 301 de HTTP a HTTPS. En Plesk, puedes hacerlo en "Sitios web y dominios" > "Redireccionamiento HTTP" o editando el archivo
.htaccess(si usas Apache). - Certificado caducado o mal emitido: Si el problema persiste, revisa la fecha de caducidad en Plesk o solicita un nuevo certificado.
[WARNING]: No uses redirecciones 302 (temporales) para el HTTPS. Usa siempre 301 (permanente) para que los buscadores entiendan que el cambio es definitivo.
¿Cómo renovar un certificado SSL en Plesk?
La renovación depende del tipo de certificado:
- Let's Encrypt: Se renueva automáticamente cada 90 días. Plesk tiene un cron (tarea programada) que lo hace por ti. Si quieres forzar la renovación manual, ve a "SSL/TLS" y haz clic en "Renovar" o "Volver a emitir". Si la web está activa, no deberías tener problemas.
- SSL de pago: Debes renovarlo con tu proveedor antes de que caduque. Te enviarán un nuevo certificado. Luego, en Plesk, ve a "SSL/TLS", haz clic en "Añadir certificado", pega el nuevo y asígnalo al dominio.
[TIP]: Marca en tu calendario la fecha de caducidad de los certificados de pago. Los de Let's Encrypt se renuevan solos, pero si el servidor tiene algún problema, podrías quedarte sin HTTPS.
¿Puedo tener varios certificados SSL en un mismo dominio en Plesk?
No exactamente. Un dominio solo puede tener un certificado activo a la vez. Sin embargo, Plesk te permite gestionar varios certificados (por ejemplo, uno de prueba y uno de pago) y cambiarlos según necesites. Para ello, ve a "SSL/TLS" y en la sección de "Certificados" verás una lista. Puedes eliminar los que no uses.
¿El SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos requiere un pequeño esfuerzo del servidor, pero hoy en día es insignificante. De hecho, el protocolo HTTP/2 (que mejora la velocidad) solo funciona con HTTPS. Así que tener SSL puede incluso mejorar el rendimiento de tu web.
¿Qué hago si mi dominio tiene subdominios (ej: blog.tudominio.com)?
Cada subdominio necesita su propio certificado SSL. Si tienes muchos subdominios, puedes usar un certificado comodín (Wildcard). Este tipo de certificado protege el dominio principal y todos sus subdominios (ej: *.tudominio.com). En Plesk, puedes solicitar un certificado comodín de Let's Encrypt o de pago. Para instalarlo, el proceso es similar, pero al generar la CSR debes usar *.tudominio.com como nombre común.
¿Plesk me avisará si mi certificado SSL está a punto de caducar?
Sí, normalmente Plesk muestra un aviso en el panel de control cuando un certificado está próximo a caducar (unos 30 días antes). También puedes configurar alertas por correo electrónico en "Herramientas y ajustes" > "Notificaciones". Si no ves el aviso, revisa manualmente la fecha en "SSL/TLS".
Preguntas avanzadas (pero no menos importantes)
¿Cómo forzar HTTPS en todo mi sitio web desde Plesk?
La forma más limpia es usar la redirección 301 desde Plesk:
- Ve a "Sitios web y dominios".
- Haz clic en "Redireccionamiento HTTP".
- Marca la opción "Redirigir todo el tráfico HTTP a HTTPS".
- Elige "Permanente (301)".
- Guarda los cambios.
Si usas un CMS como WordPress, también puedes instalar un plugin de SSL que se encargue de todo.
¿Qué pasa si cambio de servidor o migro mi web a otro Plesk?
Si migras tu web a otro servidor con Plesk, lo más sencillo es que el nuevo servidor solicite un nuevo certificado Let's Encrypt automáticamente. Si tienes un certificado de pago, deberás exportarlo desde el Plesk antiguo (en "SSL/TLS" > "Exportar") e importarlo en el nuevo (en "SSL/TLS" > "Importar"). No olvides asignarlo al dominio después de importarlo.
¿El SSL protege mi web de ataques?
El SSL protege la comunicación entre el navegador y el servidor. No protege tu web de ataques como inyecciones SQL, cross-site scripting (XSS) o malware. Para eso necesitas otras medidas (firewall, actualizaciones, plugins de seguridad). El SSL es solo una capa más de seguridad, pero no la única.
Conclusión y resumen
Gestionar SSL en Plesk es mucho más fácil de lo que parece. Resumiendo:
- Let's Encrypt es tu mejor amigo para webs pequeñas y medianas. Es gratis y se renueva solo.
- SSL de pago es para webs que requieren máxima confianza (tiendas, bancos).
- La instalación se hace desde el menú "SSL/TLS" de Plesk.
- Los problemas más comunes son contenido mixto, redirecciones incorrectas o certificado no asignado.
- La renovación de Let's Encrypt es automática; la de pago, manual.
- Forzar HTTPS es tan fácil como activar la redirección 301 en Plesk.
Si tienes más dudas, no dudes en consultar la documentación oficial de Plesk o preguntar a tu proveedor de hosting. Recuerda que tener un sitio web seguro no solo protege a tus visitantes, sino que también mejora tu posicionamiento en Google. ¡Ponte manos a la obra y activa ese candado verde!
[INFO]: Si tu proveedor de hosting te ofrece un panel alternativo como Syspanel (antes conocido como HestiaCP), recuerda que su puerto de acceso es el 2106 y la gestión de SSL se realiza desde la sección de "Dominios". Aunque el proceso es similar, los nombres de las opciones pueden variar ligeramente.
