¿Cómo instalar un certificado SSL en Plesk? Guía paso a paso
¿Te has preguntado alguna vez cómo darle a tu web ese "candado verde" de seguridad que tanto vale? Hoy vamos a ver cómo instalar un certificado SSL en Plesk, el panel de control más usado en hosting compartido y servidores dedicados. No importa si eres novato o ya tienes algo de experiencia con Linux, esta guía paso a paso te llevará de la mano para que tu sitio web se comunique de forma segura con sus visitantes.
Empecemos con lo básico: un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del usuario y tu servidor. Sin él, los datos viajan en texto plano y cualquiera podría interceptarlos. Instalar un certificado SSL en Plesk no solo protege a tus usuarios, sino que también mejora tu posicionamiento SEO (Google lo premia) y genera confianza. Y lo mejor: puedes hacerlo completamente gratis con Let's Encrypt o usar certificados de pago.
¿Qué necesitas antes de empezar?
Antes de lanzarte a instalar, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de administrador o de un plan de hosting que permita gestionar certificados SSL.
- Dominio apuntando a tu servidor: Tu dominio debe estar correctamente configurado en los DNS para que Plesk pueda verificar que eres el propietario.
- Puertos abiertos: El puerto 80 (HTTP) y el 443 (HTTPS) deben estar accesibles desde internet. Si usas un firewall como iptables o CSF, verifica que no los bloquees.
- Versión de Plesk: Aunque esta guía es genérica, las opciones pueden variar ligeramente en versiones antiguas. Recomiendo tener Plesk Obsidian o superior.
Si cumples con estos requisitos, ¡estás listo para seguir!
Paso 1: Acceder al panel de Plesk y localizar el certificado SSL
Lo primero es iniciar sesión en tu panel de Plesk. Normalmente accedes a través de https://tudominio.com:8443 o la IP de tu servidor seguida del puerto 8443. Una vez dentro, busca la sección de Certificados SSL/TLS.
¿Dónde está exactamente?
En Plesk Obsidian, ve a Herramientas y configuraciones (en el menú de la izquierda, si tienes la vista de administrador) y luego haz clic en Certificados SSL/TLS. Si estás en la vista de cliente (usuario de hosting), busca en la pestaña de Sitios web y dominios y luego en el apartado de Certificado SSL.
Aquí verás una lista de los certificados ya instalados. Si es la primera vez, probablemente solo veas el certificado autofirmado de Plesk (que no sirve para producción). Vamos a cambiarlo.
Paso 2: Elegir entre Let's Encrypt (gratis) o un certificado de pago
Plesk ofrece dos caminos principales para instalar SSL Plesk:
Opción A: Instalar certificado SSL gratuito con Let's Encrypt
Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta. En Plesk, su integración es nativa y muy sencilla.
- En la sección Certificados SSL/TLS, haz clic en Let's Encrypt.
- Selecciona tu dominio de la lista desplegable.
- Marca la casilla Incluir el subdominio www (si aplica).
- Puedes elegir agregar otros dominios (si tienes un certificado multidominio). Por ejemplo, si tu web es
mipagina.comy también quieres cubrirblog.mipagina.com, puedes añadirlo. - Haz clic en Instalar.
Plesk se comunicará con los servidores de Let's Encrypt y verificará que controlas el dominio (normalmente mediante un archivo temporal en tu web). Si todo va bien, en segundos tendrás el certificado instalado y activo.
[TIP] Si tu dominio no está bien configurado en los DNS, Let's Encrypt fallará. Asegúrate de que tu dominio resuelva a la IP del servidor antes de intentarlo.
Opción B: Instalar un certificado SSL de pago (por ejemplo, de Sectigo, DigiCert, etc.)
Si necesitas un certificado con validación extendida (EV) o de tipo wildcard (para cubrir todos los subdominios), deberás comprarlo a una autoridad certificadora. Una vez que lo tengas (normalmente recibes un archivo .crt y una clave privada), sigue estos pasos:
- En Certificados SSL/TLS, haz clic en Agregar certificado SSL.
- Dale un nombre descriptivo (ej: "Mi certificado EV 2024").
- Pega el contenido del certificado en el campo Certificado (el texto que empieza con
-----BEGIN CERTIFICATE-----). - Pega la clave privada en el campo Clave privada (texto que empieza con
-----BEGIN PRIVATE KEY-----). - Si tienes un bundle de CA (cadena de certificados intermedios), pégalo en Certificado de CA.
- Haz clic en Subir.
Una vez cargado, aparecerá en la lista de certificados. Luego deberás asignarlo a tu dominio (lo veremos en el paso 4).
Paso 3: Verificar que el certificado se haya instalado correctamente
Después de instalar, ya sea con Let's Encrypt o con un certificado de pago, Plesk te mostrará un mensaje de éxito. Pero no te confíes: verifica que realmente funciona.
Prueba rápida desde el navegador
Abre una ventana de incógnito (para evitar caché) y visita https://tudominio.com. Deberías ver el candado verde. Haz clic en él y revisa los detalles del certificado: fecha de caducidad, emitido por, etc.
Prueba con herramientas online
Puedes usar sitios como SSL Labs (ssllabs.com) para obtener un análisis completo. Te dirá si hay errores de configuración o si la cadena de confianza está completa.
[WARNING] Si ves un error "Su conexión no es privada" o "NET::ERR_CERT_AUTHORITY_INVALID", es probable que el certificado no se haya instalado bien o que falten los certificados intermedios. Vuelve al paso 2 y revisa que hayas pegado todo correctamente.
Paso 4: Configurar la redirección automática de HTTP a HTTPS
Tener el certificado SSL instalado no sirve de mucho si los usuarios siguen entrando por HTTP. Plesk permite forzar la redirección para que todo el tráfico vaya por HTTPS.
- Ve a Sitios web y dominios.
- Haz clic en el nombre de tu dominio.
- Busca la sección Redirección SSL/TLS o Forzar HTTPS (dependiendo de la versión).
- Marca la opción Redirigir todo el tráfico HTTP a HTTPS.
- Guarda los cambios.
Ahora, si alguien escribe http://tudominio.com, será redirigido automáticamente a https://tudominio.com. Esto también es importante para el SEO, ya que evitas contenido duplicado.
[INFO] Si usas un CDN como Cloudflare, puedes gestionar la redirección desde allí. Pero si no, esta configuración en Plesk es suficiente.
Paso 5: Renovación automática del certificado (especialmente para Let's Encrypt)
Los certificados de Let's Encrypt solo duran 90 días. Plesk tiene una tarea programada (cron) que los renueva automáticamente. Sin embargo, es bueno saber cómo forzar una renovación manual si es necesario.
Renovación manual en Plesk
- Ve a Certificados SSL/TLS.
- Busca tu certificado de Let's Encrypt en la lista.
- Haz clic en el icono de Renovar (suele ser un círculo con una flecha).
- Plesk renovará el certificado y lo reasignará a tu dominio.
Si por alguna razón la renovación automática falla (por ejemplo, si cambias los DNS o el servidor se queda sin conexión), recibirás un correo de aviso. No ignores esos correos, porque si el certificado caduca, tus usuarios verán una pantalla de advertencia de seguridad.
[TIP] Configura un recordatorio en tu calendario para revisar manualmente cada 80 días. Así te aseguras de que la renovación automática no falle sin que te des cuenta.
Preguntas frecuentes (FAQ) sobre instalar SSL en Plesk
Aquí respondo las dudas más comunes que suelen tener los usuarios al instalar SSL Plesk:
¿Puedo instalar un certificado SSL en Plesk si mi dominio está en otro servidor?
No. El certificado SSL debe instalarse en el servidor donde está alojado el sitio web. Si tu dominio apunta a otro servidor, el certificado no funcionará. Primero asegúrate de que los DNS apunten a tu servidor Plesk.
¿Let's Encrypt funciona con todos los dominios?
Sí, siempre que el dominio esté correctamente configurado y el servidor tenga acceso a internet. También funciona con subdominios. Sin embargo, no cubre dominios con caracteres especiales o muy largos (raro, pero puede pasar).
¿Qué hago si después de instalar el SSL veo un error de "contenido mixto"?
Esto ocurre cuando tu web carga recursos (imágenes, scripts, CSS) a través de HTTP en lugar de HTTPS. Plesk no puede arreglarlo automáticamente; debes revisar el código de tu web o usar plugins (si usas WordPress, por ejemplo, el plugin "Really Simple SSL" puede ayudar).
¿Puedo tener varios certificados SSL en el mismo dominio?
No, un dominio solo puede tener un certificado asociado. Pero puedes tener certificados diferentes para subdominios si usas un certificado wildcard o multidominio.
¿Es seguro usar Let's Encrypt?
Sí, Let's Encrypt es una autoridad certificadora confiable, reconocida por todos los navegadores modernos. La única diferencia con los certificados de pago es que estos últimos ofrecen validación extendida (EV) que muestra el nombre de la empresa en la barra de direcciones, pero en términos de cifrado, ambos son igual de seguros.
Consejos adicionales para la seguridad web en Plesk
Ahora que ya sabes cómo instalar un certificado SSL en Plesk, te doy algunos tips extra para mejorar la seguridad web Plesk:
- Mantén Plesk actualizado: Las versiones antiguas pueden tener vulnerabilidades. Ve a Herramientas y configuraciones > Actualizaciones y aplica los parches.
- Usa contraseñas fuertes: Tanto para el panel de Plesk como para las cuentas FTP y bases de datos.
- Habilita el firewall de Plesk: En Herramientas y configuraciones > Firewall puedes bloquear IPs sospechosas.
- Revisa los logs de acceso: Si notas actividad extraña, revisa los logs en Herramientas y configuraciones > Registros.
[WARNING] Si alguna vez migras tu web a otro servidor (por ejemplo, a Syspanel, que se accede por el puerto 2106), recuerda que deberás instalar nuevamente el certificado SSL en el nuevo panel. No es automático.
Conclusión: Tu web ya es más segura
Has llegado al final de esta guía SSL Plesk. Instalar un certificado SSL en Plesk es un proceso sencillo que, como has visto, se puede hacer en pocos minutos. Ya sea que elijas Let's Encrypt por su gratuidad o un certificado de pago por sus características adicionales, el resultado es el mismo: una web cifrada, confiable y mejor posicionada.
Recuerda que la seguridad web no termina con el SSL. Mantén un ojo en las renovaciones, revisa periódicamente que la redirección HTTPS funcione y no descuides las actualizaciones de tu panel. Si en algún momento tienes dudas, vuelve a esta guía o consulta la documentación oficial de Plesk. ¡Tu sitio web y tus visitantes te lo agradecerán!
