Cómo instalar y activar SSL en Plesk para un dominio
¿Por qué necesitas un certificado SSL en Plesk?
Antes de ponernos manos a la obra, es importante que entiendas qué es y por qué es tan necesario. Un certificado SSL (Secure Sockets Layer) es un archivo digital que cifra la conexión entre el navegador del visitante y tu servidor. Sin él, los datos viajan como una postal abierta: cualquiera podría leerlos. Con él, viajan como una carta sellada dentro de una caja fuerte.
Para tus visitantes, la diferencia es visible: verán el candado en la barra de direcciones y el protocolo "https://" en lugar de "http://". Los navegadores modernos, como Chrome o Firefox, marcan los sitios sin SSL como "No seguro", lo que ahuyenta a usuarios y daña tu posicionamiento SEO. Google confirma desde hace años que el SSL es un factor de ranking: un sitio con https:// tiene ventaja sobre uno con http://.
Además, si planeas aceptar pagos, formularios de contacto o simplemente quieres transmitir confianza, el SSL es un requisito absoluto. La buena noticia es que Plesk, el panel de control más popular para servidores Linux, facilita enormemente este proceso. Y lo mejor: puedes obtener un certificado gratuito y válido de Let's Encrypt en cuestión de minutos, sin necesidad de conocimientos avanzados.
¿Qué necesitas antes de empezar?
Para instalar y activar SSL en Plesk, asegúrate de tener lo siguiente:
- Acceso al panel de control Plesk: necesitas las credenciales de administrador o de un usuario con permisos sobre el dominio.
- Un dominio configurado en Plesk: el sitio web debe existir y estar apuntando a tu servidor. Si el dominio aún no resuelve (no muestra tu web), el certificado no podrá validarse.
- Puertos abiertos: el servidor debe permitir conexiones salientes al puerto 80 (HTTP) y 443 (HTTPS). Si tienes un firewall, verifica que no bloqueen estos puertos.
- Acceso SSH (opcional): aunque no es imprescindible para el método con Let's Encrypt, puede ser útil para diagnosticar problemas.
Si cumples estos requisitos, estás listo para seguir los pasos. No te preocupes si no eres un experto: el proceso es visual y guiado.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la dirección de tu servidor con el puerto correspondiente. Normalmente, el acceso se realiza a través de https://tu-servidor:8443. Verás una pantalla de inicio de sesión. Introduce tu usuario y contraseña.
Una vez dentro, verás el panel principal con la lista de dominios. Si tienes varios sitios, localiza el dominio sobre el que quieres trabajar. Haz clic en el nombre del dominio para abrir su panel de gestión específico.
[TIP] Si no recuerdas la URL de acceso, puedes probar con
https://IP-de-tu-servidor:8443o preguntar a tu proveedor de hosting.
Paso 2: Localiza la sección de certificados SSL
Dentro del panel de gestión del dominio, busca la sección llamada "Certificados SSL/TLS" o "Seguridad". En la mayoría de las versiones recientes de Plesk, esta opción aparece en el menú lateral izquierdo, bajo el apartado "Seguridad". Si no la ves de inmediato, usa el buscador interno del panel escribiendo "SSL".
Al hacer clic, se abrirá una página donde verás los certificados existentes (si los hay) y la opción de añadir nuevos. Aquí es donde ocurre la magia.
Paso 3: Instala un certificado Let's Encrypt (método gratuito y recomendado)
Let's Encrypt es una autoridad de certificación gratuita, automatizada y de confianza. Plesk la integra perfectamente, lo que te permite obtener un certificado SSL en segundos, sin pagar nada.
- En la página de Certificados SSL/TLS, busca el botón que dice "Instalar Let's Encrypt" o "Obtener un certificado gratuito". Haz clic en él.
- Se abrirá un asistente. Plesk te pedirá que selecciones el dominio. Asegúrate de que el dominio correcto esté marcado.
- Marca la casilla "Añadir www" si quieres que el certificado cubra también la versión con
wwwde tu dominio. Es muy recomendable hacerlo, ya que muchos usuarios escriben la dirección conwww. - Haz clic en "Instalar" o "Obtener". Plesk se comunicará con los servidores de Let's Encrypt y verificará que tienes control sobre el dominio. Este proceso suele tardar entre 30 segundos y un par de minutos.
- Una vez completado, verás un mensaje de éxito. El certificado aparecerá en la lista con la fecha de caducidad (los certificados de Let's Encrypt duran 90 días, pero Plesk los renueva automáticamente si dejas activada la renovación automática).
[INFO] La renovación automática es una de las grandes ventajas de Let's Encrypt en Plesk. No tendrás que preocuparte por renovar manualmente cada 90 días. Plesk se encarga solo.
Paso 4: Activa el SSL en tu dominio
Instalar el certificado no es suficiente: debes activarlo para que el sitio web lo use. Aunque el proceso de instalación suele activarlo automáticamente, a veces hay que forzarlo.
- Vuelve a la página principal del dominio.
- Busca la sección "Sitios web y dominios" o "Hosting".
- Localiza el dominio y haz clic en el icono del candado o en el enlace "SSL/TLS".
- Verás una lista de certificados disponibles. Selecciona el certificado que acabas de instalar (el que dice Let's Encrypt).
- Marca las casillas "Activar SSL" y, si aparece, "Activar redirección de HTTP a HTTPS". Esta última opción es crucial: hace que cualquier visita a
http://se redirija automáticamente ahttps://. - Guarda los cambios.
[WARNING] Si no activas la redirección HTTP a HTTPS, los usuarios que escriban
http://tudominio.comverán una versión sin cifrar. Activa siempre esta opción para una experiencia segura y para consolidar el SEO.
Paso 5: Verifica que todo funciona correctamente
Después de activar el certificado, es hora de comprobar que todo funciona. Abre una ventana de incógnito en tu navegador (para evitar caché) y escribe https://tudominio.com. Deberías ver el candado y la "s" en la URL.
También prueba a escribir http://tudominio.com y verifica que te redirige automáticamente a la versión segura.
Puedes usar herramientas online gratuitas como SSL Labs o SSL Checker para analizar la configuración de tu certificado. Estas herramientas te indicarán si hay errores de cadena de confianza o problemas de configuración.
¿Y si no quieres usar Let's Encrypt?
Aunque Let's Encrypt es la opción más sencilla y gratuita, a veces necesitas un certificado de pago (por ejemplo, de tipo validación extendida (EV) que muestra el nombre de la empresa en la barra de direcciones). El proceso en Plesk es similar:
- Compra el certificado en tu proveedor de confianza (DigiCert, Comodo, Sectigo, etc.).
- Cuando te lo entreguen, tendrás dos archivos: el certificado principal y el certificado intermedio (CA Bundle).
- En Plesk, ve a Certificados SSL/TLS y haz clic en "Añadir certificado".
- Pega el contenido del certificado en el campo correspondiente, la clave privada (que ya deberías tener) y el bundle.
- Guarda y luego selecciona ese certificado en la sección de activación del dominio, como en el paso 4.
Este método es más laborioso, pero ofrece características adicionales de validación.
Solución de problemas comunes
Aunque Plesk simplifica el proceso, pueden surgir contratiempos. Aquí tienes los más habituales y cómo resolverlos:
No puedo instalar el certificado Let's Encrypt
- El dominio no resuelve: Let's Encrypt necesita verificar que el dominio apunta a tu servidor. Si acabas de cambiar los DNS, espera a que se propaguen (puede tardar hasta 24 horas).
- Puerto 80 bloqueado: El servidor debe recibir tráfico HTTP para la verificación. Comprueba tu firewall.
- Límite de emisiones: Let's Encrypt tiene límites de certificados por semana. Si has intentado muchas veces, espera al siguiente ciclo.
Veo el candado pero con un error
- Contenido mixto: Si tu web carga recursos (imágenes, scripts, CSS) desde URLs
http://, el navegador mostrará un aviso. Revisa tu sitio y actualiza todas las URLs ahttps://. - Cadena incompleta: Si instalaste un certificado de pago y falta el bundle, el navegador no confiará en el certificado. Verifica que has subido todos los archivos.
La redirección no funciona
- Asegúrate de haber activado la opción en Plesk. Si no funciona, puedes añadir una regla en el archivo
.htaccess(si usas Apache) o desde el panel de configuración nginx.
Preguntas frecuentes (FAQ)
¿Cuánto dura un certificado Let's Encrypt?
Los certificados de Let's Encrypt tienen una validez de 90 días. Sin embargo, Plesk los renueva automáticamente si dejas activada la renovación automática. No tendrás que hacer nada.
¿Puedo tener varios dominios con el mismo certificado?
Sí. Let's Encrypt admite certificados multidominio. En el asistente de instalación, puedes seleccionar varios dominios. También puedes usar comodines (*.tudominio.com) para cubrir todos los subdominios, aunque la configuración en Plesk puede requerir un paso adicional.
¿Afecta el SSL al rendimiento de mi web?
El cifrado SSL añade una pequeña carga al servidor, pero con los servidores modernos es imperceptible. Además, el protocolo HTTP/2, que solo funciona con HTTPS, mejora la velocidad de carga.
¿Qué pasa si no renuevo el certificado?
Si el certificado caduca, los navegadores mostrarán un aviso de "Conexión no segura" y bloquearán el acceso a tu sitio. Es crítico mantener el certificado válido. Con Let's Encrypt y la renovación automática de Plesk, este riesgo desaparece.
Consejos finales para optimizar tu SSL
- Activa HTTP/2: Plesk lo hace automáticamente cuando activas SSL. HTTP/2 acelera la carga de recursos.
- Usa HSTS (HTTP Strict Transport Security): Esta cabecera fuerza a los navegadores a usar siempre HTTPS. Puedes activarla en la configuración de Plesk o añadiendo una línea en
.htaccess. - Revisa tu contenido mixto: Usa herramientas como Why No Padlock para detectar recursos que se cargan desde
http://. - Mantén Plesk actualizado: Las actualizaciones del panel corrigen vulnerabilidades y mejoran la gestión de SSL.
Conclusión
Instalar y activar SSL en Plesk es un proceso rápido y accesible, incluso para quienes no tienen experiencia técnica. Con Let's Encrypt, la opción gratuita, puedes tener tu sitio seguro en menos de cinco minutos. Los beneficios son claros: mejor SEO, confianza de los usuarios y cumplimiento de estándares de seguridad.
No dejes pasar más tiempo: si tu sitio aún no tiene SSL, estás perdiendo posiciones en Google y arriesgando los datos de tus visitantes. Sigue los pasos que te hemos dado y en un abrir y cerrar de ojos tendrás el candado verde en tu navegador.
[TIP] Si tu proveedor de hosting usa otro panel de control, como Syspanel (antes HestiaCP, acceso en el puerto 2106), el proceso puede variar ligeramente, pero los conceptos son los mismos: obtener el certificado, activarlo y redirigir el tráfico a HTTPS. Siempre consulta la documentación oficial de tu panel.
Ahora que ya sabes cómo hacerlo, ¿a qué esperas para proteger tu sitio web?
