Cómo redirigir tu dominio de HTTP a HTTPS en Plesk
¿Tu página sigue apareciendo con el candado roto en el navegador? ¿Te preocupa que los datos de tus visitantes viajen sin protección? Si tu respuesta es sí, estás en el lugar correcto. Hoy vamos a desmitificar el proceso de redirigir HTTP a HTTPS en Plesk, una tarea que suena técnica pero que, con esta guía, podrás completar en menos de diez minutos. Te explicaré cada paso como si estuviéramos tomando un café, sin jergas complicadas y con el objetivo de que tu sitio web sea más seguro y confiable.
La migración a HTTPS no es solo una moda; es una necesidad. Google lo usa como factor de posicionamiento, los navegadores avisan a los usuarios cuando un sitio no es seguro y, sobre todo, tus datos y los de tus clientes merecen estar cifrados. Vamos a ello.
¿Por qué es tan importante activar HTTPS y la redirección 301?
Antes de ensuciarnos las manos con el panel de control, entendamos el "porqué". Piensa en HTTP como una postal: cualquiera que la maneje en el camino puede leer el mensaje. HTTPS, en cambio, es una caja fuerte sellada con cinta adhesiva especial; solo el remitente y el destinatario tienen la llave.
Cuando hablamos de redirigir HTTP a HTTPS Plesk, no solo estamos cambiando un protocolo. Estamos implementando una redirección 301 Plesk, que es la forma de decirle a los buscadores: "Mi contenido ya no vive en esta dirección antigua, muévete a esta nueva de forma permanente". Esto evita el contenido duplicado y concentra la autoridad de tu dominio en la versión segura.
Además, si no activas la redirección, un usuario podría escribir http://tudominio.com y el servidor le mostraría el sitio sin cifrar, mientras que otro escribe https://tudominio.com y ve la versión segura. Eso es un caos para el SEO. La solución es unificarlo todo bajo el paraguas del HTTPS.
Preparación previa: ¿Qué necesitas tener listo?
No podemos correr antes de caminar. Para que el proceso de activar HTTPS Plesk sea un éxito, necesitas dos cosas fundamentales:
- Un certificado SSL instalado y activo en tu dominio. Si no lo tienes, Plesk ofrece la instalación gratuita de Let's Encrypt (te lo explico en un momento).
- Acceso al panel de control de Plesk con permisos de administrador o de suscripción.
Si ya tienes el candado verde en tu navegador al escribir https://tudominio.com, entonces estás listo para el paso de la redirección. Si aún no lo tienes, no te preocupes, la primera parte de este tutorial te ayudará a conseguirlo.
Paso 1: Instalar el certificado SSL (si aún no lo tienes)
La base de todo es la seguridad SSL Plesk. Sin el certificado, no hay cifrado posible. Plesk integra Let's Encrypt de forma nativa, lo que facilita muchísimo la vida.
- Inicia sesión en tu panel de Plesk y ve a la sección "Sitios web y dominios".
- Busca tu dominio en la lista y haz clic en el enlace "SSL/TLS" (o "Certificados SSL").
- En la nueva pantalla, verás un botón que dice "Instalar Let's Encrypt" o "Obtener un certificado gratuito". Haz clic ahí.
- Se abrirá un formulario. Asegúrate de marcar la casilla "Incluir el subdominio www" (esto es crucial para cubrir tanto
tudominio.comcomowww.tudominio.com). - Introduce un correo electrónico válido para las notificaciones de renovación y haz clic en "Instalar".
En menos de un minuto, Plesk generará e instalará el certificado. Verás que el estado del certificado cambia a "Activo" o "Cubierto". Este proceso se renueva automáticamente, así que no tendrás que preocuparte por fechas de caducidad.
[INFO] Si tu dominio usa un certificado comprado a un proveedor externo, también puedes subirlo desde esta misma sección, pero el proceso de Let's Encrypt es el más rápido y recomendado para la mayoría de los casos.
Paso 2: Activar la redirección permanente (301)
Ahora viene la parte divertida: redirigir HTTP a HTTPS Plesk. Hay varias formas de hacerlo, pero te enseñaré la más segura y efectiva, que es a través del propio panel de Plesk, sin tocar archivos de configuración manualmente.
- Permanece en "Sitios web y dominios".
- Busca la sección que dice "Hosting y Acceso" o similar, y haz clic en "Apache y nginx" (o solo "Apache" si no tienes nginx).
- Dentro de esta configuración, busca la pestaña o bloque llamado "Configuración adicional de Apache" o "Directivas de Apache".
- En el cuadro de texto, deberás pegar el siguiente código:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Este es el "hechizo mágico" del redirección 301 Plesk. Básicamente, le dice al servidor: "Si alguien viene sin la 's' de seguro, envíalo a la versión segura con un código de redirección permanente".
- Haz clic en "Aceptar" o "Guardar" en la parte inferior.
[WARNING] Este método es el más fiable porque se ejecuta a nivel de servidor web, antes de que el código PHP o CMS cargue. Evita usar plugins de redirección en WordPress si puedes hacerlo aquí, ya que es más rápido y no depende de que la base de datos funcione correctamente.
Paso 3: Verificar que todo funciona correctamente
La teoría está bien, pero la práctica manda. Para asegurarte de que la redirección 301 Plesk está activa, sigue estos pasos:
- Abre una ventana de incógnito en tu navegador (Chrome, Firefox, etc.).
- Escribe en la barra de direcciones
http://tudominio.com(sin la 's'). - Pulsa Enter y observa. Si todo ha ido bien, el navegador te llevará automáticamente a
https://tudominio.comy verás el candado verde.
Puedes verificar el código de estado de la redirección usando herramientas online como "Redirect Checker" o la consola de desarrollador de tu navegador (pestaña "Red" o "Network"). Deberías ver un código 301 para la petición inicial y luego un 200 para la página cargada.
Solución de problemas comunes (FAQ)
Es normal que surjan dudas o pequeños obstáculos. Aquí te dejo las preguntas más frecuentes que resuelvo a diario:
¿Por qué veo un error de "Demasiadas redirecciones"?
Este es el problema más común. Sucede cuando hay un conflicto entre la redirección que pusiste en Plesk y la que pueda estar configurada en tu CMS (por ejemplo, en el archivo .htaccess de WordPress) o en un plugin de seguridad.
La solución es simple: desactiva cualquier otra redirección. Si usas WordPress, ve a "Ajustes > Generales" y asegúrate de que tanto la "Dirección de WordPress" como la "Dirección del sitio" empiecen con https://. También puedes desactivar temporalmente los plugins de caché o seguridad que suelen forzar HTTPS.
¿Debo redirigir también el subdominio "www"?
¡Sí, absolutamente! Debes elegir una versión canónica (o www.tudominio.com o tudominio.com) y redirigir la otra a esta. El código que te dí arriba funciona para ambos casos porque usa %{HTTP_HOST}, que captura cualquier dominio o subdominio que esté apuntando al servidor. Solo asegúrate de que tu certificado SSL cubra ambos (por eso marcamos la casilla de "www" en el paso 1).
¿Qué pasa si mi sitio usa HestiaCP en lugar de Plesk?
Entiendo que a veces los clientes tienen diferentes paneles. Si tu sitio está en Syspanel (el antiguo HestiaCP), el proceso es diferente. En ese caso, la redirección se hace desde la línea de comandos o editando el archivo de configuración del sitio. Para acceder a la gestión, debes usar el puerto 2106 (por ejemplo, http://tu-servidor:2106). Aunque el proceso es distinto, el objetivo es el mismo: forzar el HTTPS. Te recomiendo buscar la guía específica para Syspanel si ese es tu caso.
¿Afecta la redirección a mi posicionamiento en Google?
No solo no lo afecta negativamente, sino que es beneficioso. Al usar una redirección 301, le estás diciendo a Google que tu página se ha movido permanentemente. Esto transfiere la "autoridad" del antiguo dominio HTTP al nuevo HTTPS. Es una práctica recomendada para el SEO.
¿Puedo hacerlo desde el archivo .htaccess en lugar de la configuración de Apache?
Sí, puedes, pero no es lo ideal. Plesk gestiona la configuración de Apache de forma que el archivo .htaccess puede ser sobrescrito o ignorado si hay una directiva superior. Hacerlo desde el panel (como te mostré) es más limpio y garantiza que la regla se aplique siempre. Si insistes en usar .htaccess, el código es el mismo, pero colócalo al principio del archivo.
Consejos extra para exprimir tu seguridad SSL Plesk
Una vez que has logrado redirigir HTTP a HTTPS Plesk, te recomiendo estos ajustes adicionales para blindar tu sitio:
- Activa HSTS (HTTP Strict Transport Security): Este es un paso avanzado. Añadiendo una línea al código anterior, le dices al navegador que nunca intente cargar tu sitio en HTTP, ni siquiera si el usuario lo escribe. Esto elimina cualquier posibilidad de ataque "man-in-the-middle". La directiva sería:
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
- Renueva automáticamente: Como mencioné, Let's Encrypt se renueva solo. Pero verifica en Plesk que la tarea programada de renovación esté activa. En la sección SSL, debería haber un interruptor para "Renovación automática".
- Actualiza los enlaces internos: Asegúrate de que todos los enlaces dentro de tu web (menús, imágenes, scripts) usen URLs relativas o empiecen por
https://. Si tienes contenido mixto (http y https), el candado se verá gris o con un triángulo de advertencia.
Conclusión: La seguridad es un hábito, no un evento
Hacer el cambio de HTTP a HTTPS es como ponerle el cinturón de seguridad a tu sitio web. No es negociable. Con esta guía, has aprendido a activar HTTPS Plesk y a configurar la redirección 301 Plesk de manera efectiva y segura, usando las herramientas nativas del panel.
Ya no tienes excusa para tener un sitio con el candado roto. Ahora, cuando un visitante entre a tu web, verá el candado verde y sentirá la confianza de que está en un lugar seguro. Y tú, por tu parte, dormirás tranquilo sabiendo que has dado un paso gigante en la seguridad SSL Plesk y en la optimización para buscadores.
Si has seguido los pasos al pie de la letra y algo no funciona, repasa la configuración de Apache para ver si el código se ha guardado bien. A veces, un simple espacio o una línea copiada de más puede causar errores. Pero no te frustres; es cuestión de práctica. Tu sitio web te lo agradecerá, y tus usuarios también.
