Cómo instalar y activar SSL en Plesk
¿Qué es SSL y por qué necesitas activarlo en Plesk?
Cuando un visitante entra a tu web, los datos viajan entre su navegador y tu servidor. Sin un certificado SSL (Secure Sockets Layer), esa información viaja en "texto plano", lo que significa que cualquier persona con conocimientos técnicos podría interceptarla. Al instalar un certificado SSL, activas el protocolo HTTPS, que cifra toda esa comunicación, protegiendo contraseñas, datos de tarjetas y cualquier información personal.
Además de la seguridad, tener ssl plesk activado es un factor de posicionamiento SEO. Google penaliza las webs sin HTTPS y muestra un aviso de "No segura" en el navegador, lo que provoca que muchos usuarios abandonen tu sitio antes de cargarlo. La confianza se traduce en conversión, y el HTTPS es la base de esa confianza.
Plesk es uno de los paneles de control de hosting más utilizados en servidores Linux. Su interfaz gráfica simplifica tareas complejas como la gestión de dominios, bases de datos y, por supuesto, la instalación de certificados SSL. En este artículo te guiaré paso a paso para que instales y actives SSL en Plesk, incluso si es la primera vez que lo haces.
Requisitos previos antes de instalar SSL
Antes de empezar, asegúrate de cumplir con estos requisitos básicos:
- Tener acceso al panel de control de Plesk con permisos de administrador o de suscripción.
- Que tu dominio esté apuntando a los servidores DNS de tu hosting. Esto es imprescindible para que el certificado se valide correctamente.
- Tener acceso al correo electrónico asociado al dominio, ya que muchos certificados requieren validación por email.
- Si vas a usar un certificado de pago, tener el archivo del certificado y la clave privada. Si usas Let's Encrypt, no necesitas nada extra.
[INFO] Si tu dominio está en pleno proceso de propagación DNS (recién registrado o cambiado de servidor), espera al menos 24-48 horas antes de intentar instalar el certificado. La validación fallará si el dominio no resuelve correctamente.
Tipos de certificados SSL que puedes instalar en Plesk
Plesk te permite instalar varios tipos de certificados. Te los resumo para que elijas el que mejor se adapte a tu proyecto:
- Let's Encrypt: Certificado gratuito, válido por 90 días y renovable automáticamente. Perfecto para la mayoría de webs personales, blogs y pequeñas tiendas online. Plesk lo integra de forma nativa.
- Certificado de pago (Comodo, DigiCert, Sectigo, etc.): Ofrecen mayor garantía y soporte. Ideales para e-commerce, empresas o webs con alto volumen de tráfico. Tienen validez de 1 a 2 años.
- Certificado Wildcard: Cubre el dominio principal y todos sus subdominios (*.tudominio.com). Útil si tienes varios subdominios como blog.tudominio.com o tienda.tudominio.com.
- Certificado de validación extendida (EV): Muestra la barra verde del navegador con el nombre de tu empresa. Es el más caro y el que más confianza transmite.
Cómo instalar un certificado SSL gratuito con Let's Encrypt en Plesk
Este es el método más sencillo y recomendado para la mayoría de usuarios. Sigue estos pasos:
- Inicia sesión en tu panel de Plesk.
- En el menú lateral izquierdo, localiza tu dominio en la lista de "Sitios web y dominios".
- Haz clic en el nombre de tu dominio para acceder a sus opciones.
- Busca la sección "Seguridad" y haz clic en "Certificados SSL/TLS".
Te aparecerá una pantalla con los certificados existentes. Si es la primera vez, estará vacía o solo tendrás el certificado autofirmado que Plesk genera por defecto.
- Haz clic en el botón "Instalar Let's Encrypt". Este botón suele estar arriba a la derecha o en la parte inferior de la pantalla.
- Se abrirá un asistente. Verás que el dominio ya está seleccionado automáticamente.
- Marca la casilla "Permitir la renovación automática". Esto es fundamental para que no tengas que renovar manualmente cada 90 días.
- Puedes añadir el prefijo "www" si quieres que el certificado cubra también esa variante. Plesk te dará la opción de incluir ambos dominios.
- Haz clic en "Instalar".
Plesk se comunicará con los servidores de Let's Encrypt, validará que el dominio es tuyo (comprobando que apunta a tu servidor) y en unos segundos tendrás el certificado instalado.
[TIP] La renovación automática se ejecuta a través de una tarea de cron. Si tienes un servidor muy restringido, verifica que el cron de Plesk está activo. Normalmente funciona solo, pero por si acaso, revisa la pestaña "Herramientas y utilidades" > "Programador de tareas".
Activar HTTPS y redirigir todo el tráfico a SSL
Instalar el certificado es el primer paso. Ahora debes activar el HTTPS en tu sitio. Plesk te permite hacerlo de forma muy visual:
- Vuelve a la sección "Sitios web y dominios" de tu dominio.
- Busca la opción "Hosting y DNS" y haz clic en "Configuración de Apache y nginx" o en "Hosting" (dependiendo de la versión de Plesk).
- Dentro de esta configuración, busca la sección "Seguridad" o "Configuración SSL/TLS".
- Verás un selector desplegable llamado "Certificado SSL/TLS". Selecciona el certificado que acabas de instalar (debería aparecer con el nombre de tu dominio y la fecha de expiración).
- Marca la casilla "Activar SSL/TLS" (o similar).
- Guarda los cambios.
Ahora tu web debería responder en https://tudominio.com. Pero aún nos falta un paso crucial: la redirección.
Redirección automática de HTTP a HTTPS
Si un usuario escribe http://tudominio.com, el navegador mostrará la versión insegura. Para evitarlo, debes forzar la redirección. Plesk lo permite con un solo clic:
- Ve a "Sitios web y dominios" > tu dominio.
- Busca la sección "Redirección" (a veces está dentro de "Hosting").
- Verás una opción que dice algo como "Redirigir HTTP a HTTPS" o "Forzar conexión segura".
- Márcala y guarda.
A partir de ese momento, cualquier visita a la versión HTTP será redirigida automáticamente a la versión HTTPS.
[WARNING] Si tienes contenido mixto (por ejemplo, imágenes que se cargan desde
http://), el navegador puede mostrar un aviso de seguridad. Después de activar HTTPS, revisa tu web y asegúrate de que todos los recursos se cargan conhttps://. Puedes usar herramientas online como "Why No Padlock" para detectar estos problemas.
Cómo instalar un certificado SSL de pago en Plesk
Si has comprado un certificado a una autoridad certificadora, el proceso es un poco diferente. Necesitarás generar una solicitud CSR y luego importar el certificado.
Paso 1: Generar la solicitud CSR
- En Plesk, ve a "Sitios web y dominios" > tu dominio > "Certificados SSL/TLS".
- Haz clic en "Agregar certificado SSL/TLS".
- Ponle un nombre descriptivo (por ejemplo, "Certificado empresa 2024").
- Rellena los datos de la organización: nombre, departamento, ciudad, provincia, país. Esta información irá en el certificado.
- En el campo "Nombre de host", escribe tu dominio exacto (por ejemplo,
tudominio.com). - Haz clic en "Solicitar". Plesk generará automáticamente la clave privada y la solicitud CSR.
Ahora tienes dos opciones: copiar el CSR que te muestra Plesk o descargarlo como archivo. Deberás enviar este CSR a tu proveedor de certificados.
Paso 2: Importar el certificado emitido
Una vez que la autoridad certificadora te envíe el certificado (normalmente por email), sigue estos pasos:
- Guarda el contenido del certificado en un archivo de texto. A veces te envían un archivo
.crto.pem. Si te envían varios certificados (el tuyo y los intermedios), cópialos todos en un solo archivo, en orden: primero el tuyo, luego los intermedios. - En Plesk, ve a "Certificados SSL/TLS".
- Busca el certificado que creaste con el CSR y haz clic en el icono de "Importar" (suele ser un botón con una flecha hacia arriba o el texto "Importar certificado").
- Pega el contenido del certificado en el campo correspondiente.
- Si te han proporcionado la cadena de certificados intermedios, pégala en el campo "Certificado de cadena". Si no la tienes, puedes descargarla desde el sitio web de tu proveedor.
- Haz clic en "Importar".
Plesk verificará que el certificado coincide con la clave privada que generó. Si todo es correcto, lo instalará automáticamente.
Paso 3: Activar el certificado importado
Repite el proceso de activación que vimos antes:
- Ve a "Hosting" o "Configuración de Apache y nginx".
- En la sección SSL/TLS, selecciona el nuevo certificado importado.
- Activa la casilla de SSL/TLS.
- Guarda y configura la redirección HTTP a HTTPS.
Solución de problemas comunes con SSL en Plesk
Error de validación de Let's Encrypt
Si al instalar Let's Encrypt te aparece un error, las causas más comunes son:
- El dominio no apunta a tu servidor. Verifica los registros DNS.
- El puerto 80 está bloqueado. Let's Encrypt necesita acceder a tu servidor por HTTP para validar la propiedad.
- El dominio tiene una redirección activa que impide la validación. Desactiva temporalmente cualquier redirección antes de instalar.
Certificado instalado pero el navegador no lo reconoce
Esto suele pasar cuando el certificado no está activado en la configuración del hosting o cuando hay caché del navegador. Prueba a:
- Limpiar la caché del navegador.
- Reiniciar el servicio de Apache/nginx desde Plesk (Herramientas y utilidades > Reiniciar servicios).
- Comprobar que has seleccionado el certificado correcto en la configuración del hosting.
Fecha y hora del servidor incorrecta
Los certificados SSL tienen validez temporal. Si el reloj del servidor está mal configurado, el navegador puede rechazar el certificado. Asegúrate de que el servidor tiene configurada la zona horaria correcta y que NTP está sincronizando la hora.
[INFO] Si después de varios intentos no consigues activar el SSL, revisa los registros de errores de Plesk en "Herramientas y utilidades" > "Registros de archivos". Busca mensajes relacionados con SSL o Let's Encrypt para identificar el problema exacto.
Preguntas frecuentes sobre SSL en Plesk
¿Puedo instalar SSL en varios dominios de mi suscripción?
Sí, cada dominio tiene su propio certificado. Puedes instalar Let's Encrypt en cada uno de ellos de forma independiente. Si tienes muchos subdominios, valora el certificado Wildcard.
¿Qué pasa si mi certificado Let's Encrypt caduca?
Si has activado la renovación automática, Plesk lo renovará sin que tengas que hacer nada. Si no la activaste, recibirás un aviso en el panel. Puedes renovarlo manualmente en la misma sección de certificados.
¿Afecta el SSL al rendimiento de mi web?
El cifrado tiene un coste mínimo de rendimiento, pero los servidores modernos lo gestionan sin problema. Con la optimización adecuada (HTTP/2 y caché), no notarás ninguna diferencia perceptible.
¿Necesito SSL si no tengo tienda online?
Sí, absolutamente. Aunque no vendas productos, el HTTPS es un estándar de seguridad. Además, los formularios de contacto, los accesos de usuarios o cualquier dato que se envíe debe estar cifrado. Y no olvides el factor SEO: Google prioriza las webs con HTTPS.
Conclusión: SSL es imprescindible para tu web
Activar SSL en Plesk es un proceso sencillo que no debería llevarte más de 10 minutos. Las ventajas son enormes: seguridad, confianza, mejor posicionamiento y cumplimiento de los estándares actuales.
Si tienes un hosting con Plesk, no tienes excusa para no activar HTTPS. Con Let's Encrypt, el coste es cero y el proceso está totalmente automatizado. Solo necesitas dedicar unos minutos a configurarlo correctamente.
Recuerda que el certificado debe renovarse (aunque sea automáticamente) y que debes mantener tu web libre de contenido mixto. Si sigues los pasos de esta guía, tendrás tu sitio funcionando con HTTPS en menos de lo que tardas en preparar un café.
[TIP] Después de instalar el certificado, añade una tarea de monitorización. Puedes usar servicios gratuitos como UptimeRobot para que te avisen si tu certificado está a punto de caducar o si la web deja de responder por HTTPS. Así nunca te llevarás sorpresas.
Si te surge cualquier duda durante el proceso, no dudes en contactar con el soporte de tu hosting. Y si estás gestionando tu propio servidor, Plesk tiene una documentación muy completa en su sitio oficial. Ahora ya sabes cómo instalar y activar SSL en Plesk: es el primer paso para tener una web profesional, segura y bien posicionada.
