Cómo crear un certificado SSL en Plesk
Introducción: ¿Por qué necesitas un certificado SSL?
Hoy en día, tener un sitio web sin un certificado SSL es como dejar la puerta de tu casa abierta. El SSL (Secure Sockets Layer) cifra la comunicación entre el navegador de tus visitantes y tu servidor, protegiendo datos sensibles como contraseñas, formularios o información de pago. Además, desde hace años, Google penaliza los sitios sin HTTPS, mostrándolos como "No seguros". Por eso, instalar un SSL en Plesk es uno de los primeros pasos para cualquier proyecto web.
Plesk es uno de los paneles de control de hosting más populares, conocido por su facilidad de uso. Ya sea que tengas un plan de hosting compartido o un servidor VPS, este panel te permite gestionar dominios, bases de datos y, por supuesto, certificados SSL de forma sencilla. En esta guía, aprenderás paso a paso cómo crear e instalar un certificado SSL Plesk, ya sea gratuito (Let's Encrypt) o de pago, y resolverás las dudas más frecuentes.
[TIP] Si usas Syspanel (antes HestiaCP), el proceso es similar pero accedes por el puerto 2106. En Plesk, normalmente el acceso es por https://tu-ip:8443.
¿Qué tipos de certificados SSL puedes usar en Plesk?
Antes de empezar, es importante que conozcas las opciones disponibles. Plesk soporta varios tipos de certificados:
Certificados Let's Encrypt (gratuitos y automáticos)
- Ventajas: Son completamente gratuitos, se renuevan automáticamente y son ideales para sitios pequeños o medianos.
- Desventajas: Caducan cada 90 días (aunque Plesk los renueva automáticamente) y no ofrecen validación extendida (EV).
Certificados de pago (Comodo, DigiCert, etc.)
- Ventajas: Mayor validez (1-2 años), soporte técnico, y opciones de validación empresarial (EV o OV) que muestran el candado verde con el nombre de la empresa.
- Desventajas: Tienen costo y requieren un proceso manual de instalación.
Certificados autofirmados (solo para pruebas)
- Ventajas: Rápidos de crear, sin costo.
- Desventajas: Los navegadores mostrarán una advertencia de seguridad. No aptos para producción.
Para esta guía, nos centraremos en cómo instalar SSL Plesk usando Let's Encrypt, que es la opción más común y recomendada para la mayoría de usuarios.
Requisitos previos
Antes de comenzar, asegúrate de tener:
- Acceso al panel de Plesk (normalmente https://tu-dominio:8443 o la IP de tu servidor).
- Un dominio configurado en Plesk (por ejemplo, tudominio.com).
- El dominio debe apuntar a la IP de tu servidor (registros DNS configurados).
- Si usas Syspanel, recuerda que el acceso es por el puerto 2106.
Paso a paso: Cómo crear un certificado SSL en Plesk con Let's Encrypt
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la dirección de tu panel (ejemplo: https://192.168.1.100:8443). Inicia sesión con tu usuario y contraseña de administrador o del plan de hosting.
Paso 2: Selecciona el dominio
En el panel principal, busca la sección "Sitios web y dominios". Verás una lista de los dominios que tienes alojados. Haz clic en el nombre del dominio para el que deseas el certificado.
Paso 3: Accede a la configuración de SSL/TLS
Dentro del dominio, busca el apartado "Certificado SSL/TLS" (normalmente en el menú de la izquierda o en la pestaña de "Seguridad"). En Plesk, suele estar representado por un icono de candado.
Paso 4: Elige el tipo de certificado
En la pantalla de SSL/TLS, verás varias opciones. Para usar Let's Encrypt:
- Haz clic en "Obtener un certificado SSL gratuito de Let's Encrypt".
- Se abrirá un asistente.
Paso 5: Configura el certificado
El asistente te pedirá:
- Direcciones de correo electrónico: Introduce un correo válido para recibir notificaciones de renovación (opcional pero recomendado).
- Incluir el subdominio www: Marca la casilla si quieres que el certificado cubra también
www.tudominio.com. - Añadir dominios adicionales: Si tienes otros dominios o subdominios (ejemplo: blog.tudominio.com), puedes añadirlos aquí.
[INFO] Let's Encrypt solo permite hasta 100 dominios por certificado, pero para la mayoría de sitios es más que suficiente.
Paso 6: Activar la renovación automática
Plesk ofrece la opción de "Renovación automática". Actívala para que el certificado se renueve automáticamente antes de caducar (cada 90 días). Esto te ahorrará tener que hacerlo manualmente.
Paso 7: Instalar el certificado
Haz clic en "Obtener" o "Instalar". Plesk se comunicará con los servidores de Let's Encrypt para verificar que controlas el dominio (mediante un archivo temporal en tu servidor). El proceso suele durar entre 10 y 30 segundos.
Paso 8: Verifica la instalación
Una vez completado, verás un mensaje de éxito. Para comprobarlo:
- Vuelve a la pantalla de SSL/TLS y verás el certificado listado con su fecha de caducidad.
- Abre tu sitio web en el navegador con
https://tudominio.com. Deberías ver el candado verde.
[WARNING] Si ves un error como "No se pudo validar el dominio", asegúrate de que tu dominio apunte correctamente a la IP del servidor y que el sitio web esté accesible públicamente (no bloqueado por firewalls).
Cómo instalar un certificado SSL de pago en Plesk
Si prefieres un certificado de pago (por ejemplo, para un ecommerce), el proceso es un poco diferente:
Paso 1: Genera una CSR (Solicitud de Firma de Certificado)
En la misma pantalla de SSL/TLS, haz clic en "Añadir certificado SSL" y luego en "CSR". Rellena los datos:
- Nombre del país, estado, ciudad, organización.
- Nombre común: tu dominio (ejemplo: tudominio.com).
Paso 2: Copia la CSR y cómprala
Copia el bloque de texto de la CSR. Ve a la web de tu proveedor de certificados (Comodo, DigiCert, etc.) y paga el certificado. Te pedirán la CSR. Una vez aprobado, recibirás el certificado en formato texto.
Paso 3: Instala el certificado
En Plesk, en la misma sección, haz clic en "Instalar certificado SSL". Pega el contenido del certificado que te enviaron. También necesitarás la cadena de certificados intermedios (a veces viene incluida). Plesk suele completar automáticamente la cadena si no la incluyes.
Paso 4: Asigna el certificado al dominio
Finalmente, selecciona el certificado instalado en el menú desplegable de "Certificado SSL" del dominio y haz clic en "Aplicar".
Preguntas frecuentes (FAQ)
¿Puedo tener varios certificados SSL en el mismo dominio?
No, un dominio solo puede usar un certificado a la vez. Si tienes subdominios, puedes usar un certificado comodín (wildcard) que cubra *.tudominio.com.
¿Qué hago si mi certificado Let's Encrypt no se renueva automáticamente?
Plesk programa una tarea cron para la renovación. Si falla, ve a "Herramientas y ajustes" > "Programador de tareas" y verifica que la tarea de Let's Encrypt esté activa. También puedes renovarlo manualmente desde la misma pantalla de SSL/TLS.
¿Cómo sé si mi certificado SSL está funcionando correctamente?
Usa herramientas online como SSL Labs (ssllabs.com) o simplemente visita tu web con https:// y haz clic en el candado para ver los detalles.
¿Afecta el SSL al rendimiento de mi web?
Mínimamente. El cifrado añade una pequeña sobrecarga, pero con la tecnología actual es imperceptible. Además, el SEO y la confianza del usuario compensan con creces.
¿Puedo usar SSL en un subdominio como blog.tudominio.com?
Sí. Puedes obtener un certificado separado para cada subdominio o usar un certificado comodín. En Plesk, simplemente selecciona el subdominio en la lista de dominios y repite el proceso.
Consejos adicionales para la seguridad web con Plesk
- Redirige HTTP a HTTPS: En Plesk, ve a "Sitios web y dominios" > "Redireccionamiento" y activa la redirección 301 de HTTP a HTTPS. Así todos los visitantes serán redirigidos automáticamente a la versión segura.
- Usa HSTS (HTTP Strict Transport Security): En la configuración avanzada de SSL/TLS, puedes activar HSTS para forzar a los navegadores a usar siempre HTTPS. Ten cuidado, ya que una vez activado, no podrás volver a HTTP fácilmente.
- Mantén Plesk actualizado: Las versiones antiguas pueden tener vulnerabilidades. Ve a "Herramientas y ajustes" > "Actualizaciones" y mantén todo al día.
- Si usas Syspanel (HestiaCP): Recuerda que el acceso es por el puerto 2106. El proceso de SSL es similar, pero la interfaz cambia ligeramente. Busca la pestaña "SSL" dentro de cada dominio.
Conclusión
Crear un certificado SSL en Plesk es un proceso rápido y sencillo, especialmente con Let's Encrypt. No solo proteges a tus usuarios, sino que mejoras el posicionamiento en buscadores y la confianza general de tu sitio. Recuerda que la seguridad web no termina ahí: combínalo con buenas prácticas como contraseñas fuertes, actualizaciones periódicas y copias de seguridad.
Si sigues estos pasos, en menos de 5 minutos tendrás tu sitio funcionando con HTTPS. Y si algo falla, no dudes en consultar la documentación de Plesk o contactar con tu proveedor de hosting. ¡Tu web y tus visitantes te lo agradecerán!
[TIP] ¿Tienes dudas sobre cómo migrar desde Syspanel? Recuerda que en Syspanel el SSL se gestiona desde el dominio, y el puerto de acceso es el 2106. El concepto es el mismo, pero la interfaz es más minimalista.
