Cómo instalar un certificado SSL en Plesk (Let's Encrypt y personalizado)
¿Qué necesitas antes de empezar?
Instalar un certificado SSL en Plesk es mucho más fácil de lo que parece, y en esta guía te lo voy a explicar paso a paso, sin tecnicismos raros y con un lenguaje claro para que lo consigas aunque sea tu primera vez. Antes de lanzarnos a la acción, vamos a repasar los requisitos básicos.
Para instalar ssl plesk necesitas:
- Acceso al panel de control de Plesk con permisos de administrador o de suscripción.
- Un dominio apuntando correctamente a tu servidor (los registros DNS deben estar resueltos).
- Acceso por SSH o FTP si vas a instalar un certificado personalizado, aunque también puedes subirlo desde el propio panel.
- Puerto 443 abierto en el firewall del servidor.
Si tienes todo esto, estás listo. Si no, no pasa nada, te explico cómo resolverlo en el camino.
¿Qué es un certificado SSL y por qué necesitas uno?
Un certificado SSL (Secure Sockets Layer) es un archivo que se instala en tu servidor para activar el protocolo HTTPS. Esto significa que la información que viaja entre el navegador del visitante y tu sitio web se cifra, de modo que nadie pueda interceptarla.
Además de la seguridad, https plesk es un factor de posicionamiento. Google penaliza los sitios sin SSL, así que si quieres tener una buena presencia en buscadores, es prácticamente obligatorio.
Y no solo eso: los navegadores modernos marcan como "No seguro" cualquier sitio que no tenga un certificado SSL válido. Eso espanta a los visitantes y da muy mala imagen. Así que, tanto por seguridad como por confianza y SEO, merece la pena dedicar unos minutos a instalar el certificado.
Instalar SSL en Plesk con Let's Encrypt (opción automática)
La forma más rápida y recomendada para la mayoría de usuarios es usar Let's Encrypt, una autoridad de certificación gratuita que emite certificados válidos por 90 días y que Plesk renueva automáticamente.
Vamos a ver cómo se hace paso a paso:
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la dirección de tu servidor con el puerto correspondiente. Normalmente es algo así: https://tu-servidor:8443. Introduce tus credenciales y entra.
Paso 2: Localiza el dominio
En el panel principal, verás una lista de tus dominios y suscripciones. Haz clic en el dominio donde quieres instalar el certificado. Si no lo ves, usa la barra de búsqueda.
Paso 3: Entra en la sección de SSL/TLS
Dentro del dominio, busca la sección llamada "SSL/TLS" o "Certificados SSL". En la mayoría de versiones de Plesk, está en el menú de la izquierda o en el bloque de "Seguridad".
Paso 4: Elige Let's Encrypt
En la pantalla de SSL/TLS, verás varias opciones. Una de ellas será "Let's Encrypt". Haz clic en ella o en "Instalar certificado Let's Encrypt".
Paso 5: Configura los detalles
Te pedirá que indiques:
- Correo electrónico: para avisos de renovación.
- Dominios incluidos: asegúrate de que esté marcado tu dominio principal y el subdominio
www. - Renovación automática: es muy recomendable activarla para que no se te caduque nunca.
Cuando lo tengas, pulsa el botón de "Instalar" o "Emitir".
Paso 6: Espera y comprueba
El proceso tarda unos segundos. Al terminar, verás un mensaje de éxito. Ahora puedes comprobar que tu web carga con https y con el candadito verde.
[TIP] Si tu sitio usa redirección de www a no-www (o al revés), asegúrate de incluir ambos dominios en el certificado. Let's Encrypt permite hasta 100 nombres por certificado, así que no hay problema.
[INFO] La renovación automática se realiza mediante una tarea cron que Plesk configura por ti. No tienes que hacer nada más.
Instalar un certificado SSL personalizado en Plesk
Si tienes un certificado comprado a una autoridad certificadora (como DigiCert, Comodo, Sectigo, etc.) o necesitas un certificado wildcard o de validación extendida, tendrás que instalarlo manualmente. No te preocupes, es igual de sencillo.
Paso 1: Consigue los archivos del certificado
Cuando compras un certificado, recibes normalmente tres archivos:
- El certificado en sí (con extensión
.crto.pem). - La clave privada (con extensión
.key). - El paquete de certificados intermedios (a veces llamado
ca-bundleointermediate.crt).
Si no tienes la clave privada, puede que esté en tu servidor o en el panel de tu proveedor de hosting. Si la has perdido, tendrás que reemitir el certificado.
Paso 2: Accede a la sección de SSL/TLS
Igual que antes, entra en tu dominio y busca la sección "SSL/TLS".
Paso 3: Sube o pega los archivos
En la pantalla principal de SSL/TLS, verás una opción que dice "Agregar certificado SSL" o "Instalar certificado". Haz clic ahí.
Te pedirá que pegues el contenido de los archivos en campos de texto o que los subas directamente. Los campos suelen ser:
- Certificado: pega el contenido del
.crt. - Clave privada: pega el contenido del
.key. - Certificados intermedios (CA Bundle): pega el contenido del archivo de intermedios.
Si prefieres subir los archivos, también puedes hacerlo desde esa misma pantalla.
Paso 4: Guarda el certificado
Cuando hayas pegado todo, pulsa "Subir" o "Guardar". Plesk validará que los archivos coinciden entre sí. Si todo es correcto, verás un mensaje de éxito.
Paso 5: Asigna el certificado al dominio
Ahora, en la misma sección de SSL/TLS, verás una lista de certificados disponibles. El que acabas de subir debería aparecer. Selecciónalo y asígnalo a tu dominio. También puedes marcar la opción de "Redirigir HTTP a HTTPS" para que todos los visitantes vayan directamente a la versión segura.
Paso 6: Comprueba la instalación
Reinicia o recarga la configuración de Apache o Nginx si es necesario (Plesk suele hacerlo automáticamente). Luego visita tu web con https:// y verifica que el candadito aparece correctamente.
[WARNING] Si tu certificado es de un solo dominio, no lo uses para varios dominios o subdominios. Necesitarás un certificado wildcard o SAN para cubrir múltiples nombres.
[TIP] Guarda siempre una copia de seguridad de tu clave privada en un lugar seguro. Si la pierdes, no podrás instalar el certificado de nuevo.
Configurar redirección HTTP a HTTPS
Una vez que tienes el certificado instalado, es fundamental redirigir todo el tráfico HTTP a HTTPS. Esto se hace para que nadie acceda a la versión no segura de tu web.
En Plesk, esta opción suele estar en la misma sección de SSL/TLS. Busca algo como "Redirección" o "Configuración de seguridad". Activa la casilla de "Redirigir HTTP a HTTPS" y guarda los cambios.
Si no encuentras esa opción, puedes hacerlo manualmente editando el archivo .htaccess en la raíz de tu dominio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[INFO] La redirección 301 es permanente y es la que recomienda Google para mantener el SEO. No uses redirecciones temporales (302) para esto.
Problemas comunes y cómo solucionarlos
Aunque el proceso es sencillo, a veces surgen dudas o errores. Aquí tienes los más habituales:
El certificado no se renueva automáticamente
Si usas Let's Encrypt y la renovación falla, comprueba que el dominio sigue apuntando al servidor y que no hay problemas de DNS. También revisa que el puerto 80 esté abierto, porque la validación de Let's Encrypt usa HTTP.
Aparece un error de "certificado no válido" o "caducado"
Esto suele pasar cuando el certificado no está bien asignado al dominio o cuando se ha instalado en el sitio equivocado. Revisa que el certificado cubre el dominio exacto (con y sin www) y que la fecha del sistema del servidor es correcta.
El sitio carga pero no sale el candadito
Puede que tengas contenido mixto, es decir, imágenes, scripts o estilos que se cargan por HTTP en lugar de HTTPS. Esto es muy común. Para solucionarlo, revisa tu base de datos y cambia las URLs de HTTP a HTTPS, o usa un plugin de corrección de contenido mixto si usas WordPress.
No puedo subir el certificado personalizado
Asegúrate de que los archivos están en formato PEM (texto plano). Si te llegan en formato PFX o PKCS#12, tendrás que convertirlos primero con OpenSSL:
openssl pkcs12 -in certificado.pfx -out certificado.pem -nodes
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse un certificado SSL?
Con Let's Encrypt, la emisión es casi instantánea, menos de un minuto. Con un certificado personalizado, la instalación en Plesk es inmediata una vez que tienes los archivos, pero la emisión por parte de la autoridad certificadora puede tardar desde minutos hasta varios días, dependiendo del tipo de validación.
¿Puedo instalar SSL en varios dominios desde Plesk?
Sí, puedes instalar un certificado distinto para cada dominio o usar un certificado wildcard para cubrir todos los subdominios. El proceso es el mismo, solo cambia el dominio donde trabajas.
¿Qué es un certificado wildcard?
Es un certificado que cubre un dominio y todos sus subdominios. Por ejemplo, *.tudominio.com vale para www.tudominio.com, blog.tudominio.com, tienda.tudominio.com, etc. Es muy útil si tienes muchos subdominios.
¿Let's Encrypt es seguro?
Sí, es una autoridad de certificación muy confiable y utilizada por millones de sitios en todo el mundo. Los certificados son técnicamente igual de seguros que los de pago, aunque la validación es solo de dominio (no de empresa).
¿Qué pasa si mi certificado caduca?
Si se caduca, los visitantes verán una advertencia de seguridad en el navegador. Por eso es tan importante activar la renovación automática con Let's Encrypt. Con los certificados de pago, tendrás que renovarlo manualmente cada año.
¿Necesito instalar algo más en mi servidor?
No, Plesk se encarga de configurar Apache o Nginx para usar el certificado. Solo necesitas tener el puerto 443 abierto y el firewall bien configurado.
Conclusión
Como has visto, instalar ssl plesk es un proceso rápido y accesible para cualquier persona, incluso sin conocimientos avanzados de administración de servidores. Tanto si eliges Let's Encrypt como un certificado personalizado, Plesk te ofrece todas las herramientas para hacerlo de forma segura y en pocos minutos.
Recuerda que tener https plesk activo no solo protege a tus visitantes, sino que también mejora tu posicionamiento y la confianza en tu marca. Si has seguido todos los pasos, ahora mismo tu web debería estar funcionando con el candadito verde.
Y si te surge cualquier duda, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. La seguridad de tu sitio web es lo más importante, y merece la pena dedicarle un poco de tiempo.
