Cómo configurar SSL en Plesk para varios dominios
¿Por qué es importante configurar SSL en Plesk para todos tus dominios?
Cuando tienes varios sitios web alojados en un mismo servidor Plesk, configurar SSL en Plesk se vuelve una tarea esencial, no solo para la seguridad, sino también para el posicionamiento web. Google penaliza los sitios sin HTTPS, y los navegadores modernos marcan como "No seguro" cualquier página que no tenga un certificado SSL Plesk válido. Además, si manejas Plesk dominios SSL de forma correcta, proteges la información de tus visitantes y mejoras la confianza en tu marca.
En esta guía extensa, aprenderás paso a paso cómo instalar y gestionar certificados SSL en Plesk para múltiples dominios, usando tanto Let's Encrypt (la opción gratuita más popular) como certificados de pago. Todo explicado de forma clara, sin tecnicismos innecesarios y con consejos prácticos para que no te pierdas.
Requisitos previos antes de configurar SSL en Plesk
Antes de lanzarte a configurar SSL Plesk para varios dominios, asegúrate de cumplir con estos puntos:
- Tener acceso al panel de administración de Plesk (normalmente en
https://tu-servidor:8443). - Los dominios deben estar apuntando correctamente a tu servidor (registros DNS configurados).
- Para Let's Encrypt, los dominios deben ser accesibles desde internet (no sirve para intranets o IPs locales).
- Tener permisos de administrador o de "suscriptor" con capacidad de gestionar SSL.
[INFO] Si usas Syspanel (antes conocido como HestiaCP), el acceso es por el puerto 2106. Pero esta guía está enfocada en Plesk, que es el panel más común en hosting compartido y VPS.
Método 1: Configurar SSL en Plesk con Let's Encrypt (gratuito y automático)
Esta es la forma más rápida y recomendada para la mayoría de usuarios. Plesk SSL Let's Encrypt se integra de serie y permite instalar certificados para uno o varios dominios en cuestión de minutos.
Paso 1: Accede a la sección de dominios
- Inicia sesión en Plesk.
- En el menú lateral izquierdo, haz clic en "Sitios web y dominios".
- Verás una lista de todos los dominios que tienes alojados.
Paso 2: Selecciona el dominio y busca la opción SSL/TLS
- Haz clic en el nombre del dominio que quieres proteger.
- Busca el icono o enlace que dice "Certificado SSL/TLS" (normalmente en la sección de seguridad).
- Se abrirá una ventana con las opciones de certificados.
Paso 3: Instala Let's Encrypt
- Dentro de la pantalla SSL/TLS, busca el botón "Añadir certificado SSL".
- Selecciona "Let's Encrypt" como tipo de certificado.
- Marca la casilla "Incluir el prefijo www" si quieres que también cubra
www.tudominio.com. - Escribe tu correo electrónico (necesario para renovaciones).
- Haz clic en "Instalar".
[TIP] Si tienes varios dominios, repite este proceso para cada uno. Plesk permite hacerlo dominio por dominio. No hay límite de certificados gratuitos.
Paso 4: Verifica la instalación
- Una vez instalado, verás que el certificado aparece como "válido" en la lista.
- Abre tu navegador y visita
https://tudominio.com. Deberías ver el candado verde. - Si tienes problemas, espera unos minutos y refresca la página.
Método 2: Instalar un certificado SSL de pago en Plesk
Si necesitas un certificado SSL Plesk de tipo Wildcard (que cubre todos los subdominios) o un certificado OV/EV (para empresas), puedes comprarlo en una autoridad certificadora (como DigiCert, Comodo, etc.) y luego instalarlo manualmente.
Paso 1: Genera una solicitud CSR desde Plesk
- Ve a "Sitios web y dominios" > selecciona el dominio > "Certificado SSL/TLS".
- Haz clic en "Añadir certificado SSL" > "Solicitar certificado (CSR)".
- Rellena los datos: nombre común (el dominio), organización, ciudad, etc.
- Plesk generará un código CSR y una clave privada. Guarda la clave privada en un lugar seguro.
- Copia el CSR y pégalo en el formulario de compra de tu proveedor de SSL.
Paso 2: Instala el certificado emitido
- Cuando recibas el certificado de tu proveedor (normalmente en formato
.crt), vuelve a Plesk. - En la misma pantalla SSL/TLS, haz clic en "Añadir certificado SSL" > "Instalar certificado".
- Pega el contenido del certificado en el campo correspondiente.
- Si tu proveedor te dio un certificado intermedio (CA Bundle), pégalo también en el campo "Certificado de cadena".
- Haz clic en "Instalar".
[WARNING] No olvides que la clave privada debe coincidir con la CSR. Si pierdes la clave, tendrás que generar una nueva CSR y solicitar otro certificado.
Cómo gestionar SSL para múltiples dominios en Plesk
Si tienes decenas o cientos de dominios, hacerlo uno por uno puede ser tedioso. Aquí tienes algunos trucos para configurar SSL Plesk de forma masiva.
Usa la función "SSL/TLS para todos los dominios"
- Ve a "Herramientas y configuraciones" > "SSL/TLS" (a nivel de servidor).
- Aquí puedes activar la opción "Usar un certificado SSL para todos los dominios".
- Esto solo funciona si tienes un certificado Wildcard o si todos tus dominios comparten el mismo certificado (no recomendado por seguridad).
Automatiza con Let's Encrypt para todos los dominios
Plesk tiene una extensión llamada "Let's Encrypt" que permite instalar certificados en todos los dominios de una sola vez.
- Ve a "Extensiones" > "Let's Encrypt".
- Haz clic en "Configurar".
- Marca la opción "Instalar en todos los dominios".
- Plesk procesará la solicitud para cada dominio automáticamente.
[INFO] Este proceso puede tardar varios minutos si tienes muchos dominios. No cierres la ventana.
Renovación automática de SSL en Plesk
Una de las mejores ventajas de Plesk SSL Let's Encrypt es que se renueva automáticamente. Pero conviene saber cómo funciona:
- Plesk programa una tarea cron que verifica los certificados cada cierto tiempo.
- Si un certificado va a expirar en menos de 30 días, se renueva automáticamente.
- Para certificados de pago, tendrás que renovarlos manualmente (subir el nuevo certificado).
Cómo forzar la renovación manual
- Ve a "Sitios web y dominios" > selecciona el dominio > "Certificado SSL/TLS".
- Haz clic en el icono de "Renovar" (o "Reinstalar" para Let's Encrypt).
- Confirma la acción.
[TIP] Si tienes problemas con la renovación automática, revisa que el puerto 80 (HTTP) esté abierto en tu firewall. Let's Encrypt necesita verificar el dominio mediante HTTP.
Solución de problemas comunes al configurar SSL en Plesk
Incluso siguiendo los pasos al pie de la letra, pueden surgir problemas. Aquí tienes los más frecuentes y cómo solucionarlos.
Error: "No se pudo verificar el dominio"
- Causa: El dominio no apunta al servidor o el puerto 80 está cerrado.
- Solución: Verifica los registros DNS y asegúrate de que el sitio sea accesible vía HTTP.
Error: "Certificado no es válido para este dominio"
- Causa: El certificado no cubre el nombre del dominio (por ejemplo, tiene
wwwpero no el dominio sin www). - Solución: Al instalar Let's Encrypt, marca la opción "Incluir el prefijo www". Para certificados de pago, solicita uno que cubra ambos.
El navegador muestra "No seguro" después de instalar SSL
- Causa: Contenido mixto (recursos HTTP en páginas HTTPS).
- Solución: Instala un plugin de redirección HTTP a HTTPS en tu CMS o edita el
.htaccess.
No puedo acceder a Plesk por HTTPS
- Causa: El panel de Plesk usa su propio certificado autofirmado.
- Solución: Puedes instalar un certificado SSL para el panel en "Herramientas y configuraciones" > "Certificado SSL del panel".
Preguntas frecuentes (FAQ) sobre SSL en Plesk
¿Puedo usar el mismo certificado SSL para varios dominios?
Sí, si compras un certificado SAN/UCC (Subject Alternative Name) o un Wildcard (*.dominio.com). Let's Encrypt no permite múltiples dominios en un solo certificado gratuito, pero puedes instalarlos individualmente.
¿Cuánto tarda en activarse un certificado Let's Encrypt?
Normalmente entre 1 y 5 minutos. Depende de la velocidad de tu servidor y la conexión.
¿Es necesario renovar manualmente los certificados de pago?
Sí, los certificados de pago suelen tener validez de 1 a 2 años. Deberás generar una nueva CSR y subir el certificado renovado.
¿Qué hago si pierdo la clave privada de un certificado?
Tendrás que generar una nueva CSR y solicitar un nuevo certificado. No hay forma de recuperar la clave privada.
¿Puedo configurar SSL en Plesk para subdominios?
Sí. Let's Encrypt te permite incluir www y el dominio raíz. Para subdominios como blog.tudominio.com, necesitas un certificado Wildcard o instalar SSL específico para ese subdominio.
Consejos finales para una seguridad web óptima en Plesk
- Activa el redireccionamiento automático de HTTP a HTTPS: En Plesk, ve a "Sitios web y dominios" > selecciona el dominio > "Redireccionamiento HTTP" y elige "Redirigir a HTTPS".
- Configura HSTS (HTTP Strict Transport Security): Esto obliga a los navegadores a usar siempre HTTPS. En Plesk, puedes añadirlo en las reglas de seguridad.
- Mantén Plesk actualizado: Las versiones nuevas corrigen vulnerabilidades y mejoran la gestión de SSL.
- Revisa periódicamente tus certificados: Usa herramientas online como SSL Labs para comprobar la calificación de tu certificado SSL Plesk.
[WARNING] No uses certificados autofirmados en producción. Aunque técnicamente cifran la conexión, los navegadores mostrarán una advertencia de seguridad que ahuyentará a tus visitantes.
Conclusión
Configurar SSL en Plesk para varios dominios no tiene por qué ser complicado. Con Let's Encrypt, puedes proteger todos tus sitios web de forma gratuita y automática en cuestión de minutos. Si necesitas certificados más avanzados (Wildcard, OV, EV), el proceso manual también es sencillo siguiendo los pasos que te hemos dado.
Recuerda que la seguridad web Plesk no solo depende del SSL: también debes mantener actualizado el software, usar contraseñas seguras y hacer copias de seguridad. Pero con HTTPS activado, ya has dado el paso más importante para ganarte la confianza de tus usuarios y mejorar tu posicionamiento en buscadores.
Ahora, ponte manos a la obra y protege todos tus dominios. Si tienes dudas, vuelve a esta guía o consulta la documentación oficial de Plesk. ¡Buena suerte!
