Cómo instalar un certificado SSL en Plesk: Pasos sencillos
¡Hola! Bienvenido a esta guía completa y sencilla para instalar un certificado SSL en Plesk. Si estás leyendo esto, probablemente ya sabes que un certificado SSL es esencial para la seguridad de tu sitio web (ese candado verde en la barra de direcciones) y para mejorar tu posicionamiento en buscadores. No te preocupes si no eres un experto técnico; aquí te explicaré paso a paso, con un lenguaje claro y amigable, cómo hacerlo.
En este artículo, asumiremos que ya tienes acceso a tu panel de control Plesk. Si usas otro panel como Syspanel (antes conocido como HestiaCP, cuyo acceso es por el puerto 2106), el proceso puede ser diferente, pero aquí nos centraremos exclusivamente en Plesk. Vamos a ello.
¿Por qué necesitas un certificado SSL en Plesk?
Antes de empezar con los pasos, es bueno entender por qué esto es tan importante. Un certificado SSL (Secure Sockets Layer) cifra la conexión entre el navegador de tus visitantes y tu servidor. Esto significa que cualquier información sensible, como contraseñas o datos de tarjetas de crédito, viaja de forma segura. Además, Google penaliza los sitios sin SSL, mostrando una advertencia de "No seguro" que ahuyenta a los usuarios. Instalarlo en Plesk es un proceso bastante directo, y te guiaré para que lo hagas sin complicaciones.
Requisitos previos para instalar el certificado SSL
Para empezar, asegúrate de tener lo siguiente:
- Acceso a Plesk con permisos de administrador o de suscripción.
- Un dominio apuntando a tu servidor (es decir, que ya esté configurado en Plesk).
- El certificado SSL que deseas instalar. Puedes obtener uno gratuito (como Let's Encrypt) o comprar uno de pago.
- (Opcional) Tener a mano los archivos del certificado: clave privada, certificado y certificado intermedio (si aplica).
Si no tienes un certificado aún, no te preocupes. En los pasos siguientes te mostraré cómo generar uno gratis directamente desde Plesk.
Paso 1: Accede a tu panel de Plesk
Lo primero es iniciar sesión en tu panel de control Plesk. Normalmente, accedes a través de una URL como https://tudominio.com:8443 o la dirección IP de tu servidor seguida de :8443. Introduce tus credenciales de administrador y ya estarás dentro.
Una vez dentro, verás el panel principal con todas tus suscripciones y dominios. Busca el dominio para el cual quieres instalar el certificado SSL.
Paso 2: Elige el método para obtener tu certificado SSL
En Plesk tienes dos opciones principales para obtener un certificado SSL: usar Let's Encrypt (gratuito y automático) o instalar uno de pago (manual). Te explico ambas.
Opción A: Usar Let's Encrypt (Recomendado para principiantes)
Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta. Plesk tiene una integración nativa que facilita muchísimo el proceso.
- En el panel de Plesk, ve a "Sitios web y dominios" y selecciona el dominio deseado.
- Busca la sección "Certificados SSL" (a veces aparece como "SSL/TLS").
- Haz clic en "Let's Encrypt" o en el botón que dice "Instalar certificado SSL" y luego elige la opción de Let's Encrypt.
- Se abrirá una ventana donde podrás seleccionar los dominios a cubrir (por ejemplo,
tudominio.comywww.tudominio.com). Marca las casillas que necesites. - Haz clic en "Instalar" o "Obtener". Plesk se comunicará automáticamente con Let's Encrypt, verificará tu dominio y generará el certificado.
- ¡Listo! En unos segundos, tu sitio ya tendrá SSL activo. Verás un mensaje de éxito.
[TIP] Let's Encrypt emite certificados válidos por 90 días, pero Plesk los renueva automáticamente si dejas activada la opción de renovación automática. No tendrás que preocuparte por la expiración.
Opción B: Instalar un certificado SSL de pago (Manual)
Si ya compraste un certificado SSL de una autoridad como DigiCert, Comodo, o GlobalSign, o si necesitas un certificado de validación extendida (EV), entonces deberás instalarlo manualmente.
- En "Sitios web y dominios", selecciona tu dominio y ve a "Certificados SSL".
- Haz clic en "Agregar certificado SSL" o en "Instalar certificado SSL" (dependiendo de la versión de Plesk).
- Se abrirá un formulario con varios campos:
- Nombre del certificado: Ponle un nombre descriptivo (ej. "Certificado pago 2025").
- Clave privada: Copia y pega el contenido de tu archivo de clave privada (normalmente termina en
.key). Si no la tienes, puedes generar una desde Plesk usando la opción "Generar" (pero necesitarás la clave original si el certificado fue emitido con una específica). - Certificado: Copia y pega el contenido de tu archivo de certificado (termina en
.crto.pem). - Certificado intermedio: Si tu autoridad te proporcionó un archivo intermedio (
.ca-bundle), pégalo aquí. Es importante para que la cadena de confianza sea completa.
- Haz clic en "Subir" o "Guardar". Plesk validará la información y te mostrará un mensaje de éxito si todo está correcto.
- Luego, asegúrate de que este certificado esté asignado al dominio. En la misma sección de SSL, selecciona el certificado que acabas de subir y elige la opción "Usar este certificado" o "Asignar".
[WARNING] Si el certificado no se asigna automáticamente, ve a la configuración del dominio y en "SSL/TLS" selecciona manualmente el certificado que acabas de instalar. Esto es clave para que funcione.
Paso 3: Verifica que el certificado SSL esté activo
Una vez instalado, es hora de comprobar que todo funciona correctamente.
- Abre tu navegador y visita tu dominio usando
https://(por ejemplo,https://tudominio.com). - Deberías ver el candado verde en la barra de direcciones. Si haces clic en él, podrás ver los detalles del certificado (fecha de emisión, caducidad, etc.).
- También puedes usar herramientas online como SSL Labs (www.ssllabs.com/ssltest) para obtener un análisis detallado de tu configuración.
Si ves un error de "No seguro" o "Certificado no confiable", revisa los pasos anteriores. Asegúrate de que el certificado esté asignado correctamente al dominio y que la cadena de certificados (intermedio) esté completa.
Paso 4: Configura el redireccionamiento automático a HTTPS
Para que todos tus visitantes usen la versión segura de tu sitio, es recomendable redirigir automáticamente el tráfico HTTP a HTTPS. En Plesk esto es muy sencillo.
- Ve a "Sitios web y dominios" y selecciona tu dominio.
- Busca la opción "Redireccionamiento HTTP a HTTPS" o "Forzar HTTPS". En versiones modernas de Plesk, aparece como un interruptor.
- Actívalo. Esto hará que cualquier persona que intente acceder a
http://tudominio.comsea redirigida automáticamente ahttps://tudominio.com. - Guarda los cambios.
[INFO] Si tienes problemas con contenido mixto (por ejemplo, imágenes o scripts que se cargan por HTTP), puedes instalar un plugin o configurar manualmente las URLs en tu sitio. Pero por ahora, con este paso ya tienes lo básico.
Solución de problemas comunes (FAQ)
¿Por qué mi sitio muestra "No seguro" después de instalar el certificado?
Esto puede deberse a varias razones:
- El certificado no está asignado al dominio. Revisa en la sección SSL de Plesk.
- La cadena de certificados intermedios está incompleta. Si usaste un certificado de pago, asegúrate de haber pegado el archivo
.ca-bundle. - El dominio no apunta correctamente al servidor. Verifica los registros DNS.
- El navegador tiene caché. Limpia la caché o prueba en modo incógnito.
¿Let's Encrypt falla al instalarse? ¿Qué hago?
Let's Encrypt requiere que tu dominio sea accesible públicamente desde internet y que no tenga cortafuegos bloqueando el puerto 80 o 443. También verifica que no haya un proxy inverso mal configurado. En Plesk, puedes ver los logs de error en "Herramientas y ajustes" > "Registro de eventos".
¿Puedo instalar un certificado SSL para varios dominios (SAN)?
Sí, tanto Let's Encrypt como los certificados de pago pueden cubrir múltiples dominios (por ejemplo, tudominio.com, www.tudominio.com, sub.dominio.com). En Let's Encrypt, solo marca las casillas correspondientes. En certificados de pago, asegúrate de que tu certificado sea de tipo SAN (Subject Alternative Name).
¿Necesito reiniciar el servidor después de instalar el SSL?
No es necesario. Plesk actualiza la configuración automáticamente. Sin embargo, si usas un panel diferente como Syspanel (puerto 2106), podría ser necesario reiniciar el servicio web. En Plesk, no te preocupes por eso.
Consejos adicionales para mantener tu SSL seguro
- Renovación automática: Si usas Let's Encrypt, activa la renovación automática en Plesk. Si usas certificados de pago, programa recordatorios para renovarlos antes de que caduquen.
- Monitoreo: Usa servicios como UptimeRobot o SSL Labs para recibir alertas si tu certificado está por expirar o tiene problemas.
- Seguridad adicional: Considera implementar HSTS (HTTP Strict Transport Security) para forzar siempre conexiones seguras. Plesk tiene una opción para esto en la configuración de SSL.
Conclusión
Instalar un certificado SSL en Plesk es un proceso bastante amigable, especialmente si usas Let's Encrypt. Con esta guía, has aprendido a hacerlo tanto de forma automática como manual. Recuerda que la seguridad de tu sitio web es fundamental no solo para proteger a tus usuarios, sino también para ganar su confianza y mejorar tu SEO.
Si en algún momento te sientes perdido, vuelve a leer los pasos o consulta la documentación oficial de Plesk. Y si tienes dudas, no dudes en contactar a tu proveedor de hosting. ¡Ahora ya puedes presumir de tener un sitio seguro con el candado verde!
[TIP] No olvides que, si migras a otro panel como Syspanel (puerto 2106), el proceso puede variar. Pero en Plesk, como has visto, es pan comido. ¡Buena suerte!
