Configurar SSL en Plesk para múltiples dominios
¿Por Qué es Importante Configurar SSL en Plesk para Múltiples Dominios?
Configurar SSL en Plesk para múltiples dominios es una de las tareas más importantes para cualquier administrador de servidores. No solo protege la información sensible de tus visitantes (como contraseñas o datos de tarjetas de crédito), sino que también mejora tu posicionamiento en buscadores (SEO). Google, por ejemplo, penaliza los sitios que no usan HTTPS, mostrándolos más abajo en los resultados de búsqueda. Además, los navegadores modernos marcan los sitios sin SSL como "No seguros", lo que ahuyenta a los usuarios.
Plesk es un panel de control muy popular que facilita la gestión de servidores web. Una de sus grandes ventajas es que permite gestionar certificados SSL de forma centralizada, ya sea para un solo dominio o para decenas de ellos. En este artículo, te guiaré paso a paso para que puedas configurar ssl plesk en múltiples dominios, ya sea usando certificados individuales o un certificado comodín (wildcard). También veremos cómo usar plesk letsencrypt para obtener certificados gratuitos y renovarlos automáticamente.
Requisitos Previos
Antes de empezar con la configuración, asegúrate de cumplir con estos requisitos básicos:
- Acceso a Plesk: Necesitas ser administrador del servidor o tener credenciales de un usuario con permisos para gestionar SSL.
- Dominios apuntando al servidor: Los dominios que quieras proteger deben estar configurados en Plesk y apuntando a tu servidor (con registros DNS correctos).
- Puertos abiertos: El puerto 80 (HTTP) y el 443 (HTTPS) deben estar abiertos en tu firewall. Para verificar, puedes usar
telnetoncdesde otra máquina. - Conocimientos básicos: Aunque es un instructivo para principiantes, es útil que sepas qué es un dominio y cómo acceder a Plesk.
[INFO] Si tu servidor usa Syspanel (el antiguo HestiaCP), el proceso es diferente. En ese caso, accede por el puerto 2106 (ejemplo:
https://tudominio.com:2106) y busca la sección "SSL" dentro de cada dominio. Sin embargo, este artículo se centra en Plesk.
Paso 1: Acceder a la Configuración SSL en Plesk
El primer paso es abrir tu panel de Plesk. Normalmente se accede mediante https://tudominio.com:8443 o https://IP-del-servidor:8443. Una vez dentro, sigue estos pasos:
- En el menú lateral izquierdo, busca la sección "Sitios web y dominios".
- Haz clic sobre el nombre del dominio que deseas proteger. Si tienes varios dominios, deberás repetir el proceso para cada uno (aunque hay formas de automatizarlo, como veremos más adelante).
- En la página del dominio, busca el apartado "Certificado SSL" (normalmente en la pestaña "Seguridad" o directamente en el panel principal).
Aquí verás varias opciones: "Añadir certificado SSL", "Usar Let's Encrypt" o "Importar certificado". Dependiendo de tu caso, elegirás una u otra.
Paso 2: Usar Plesk Let's Encrypt para Certificados Gratuitos
Si tu objetivo es configurar ssl plesk de forma rápida y sin coste, plesk letsencrypt es tu mejor aliado. Let's Encrypt es una autoridad de certificación gratuita que emite certificados válidos por 90 días. Plesk puede renovarlos automáticamente, por lo que no tendrás que preocuparte.
¿Cómo funciona?
- En la sección de SSL del dominio, haz clic en "Instalar certificado SSL" o "Configurar Let's Encrypt".
- Plesk te pedirá que selecciones el tipo de certificado:
- Para un solo dominio: Ejemplo:
tudominio.com. - Para múltiples dominios (SAN): Puedes añadir varios nombres, como
tudominio.com,www.tudominio.com,blog.tudominio.com. - Comodín (wildcard): Cubre todos los subdominios, como
*.tudominio.com. Esto es útil si tienes muchos subdominios (ej:mail.tudominio.com,app.tudominio.com).
- Para un solo dominio: Ejemplo:
- Introduce los dominios que quieres proteger. Si eliges SAN, separa cada nombre con comas o saltos de línea.
- Acepta los términos de servicio de Let's Encrypt.
- Haz clic en "Instalar". Plesk se comunicará con Let's Encrypt, verificará que controlas el dominio (mediante un archivo en tu servidor) y emitirá el certificado.
[TIP] Si tienes problemas con la verificación, asegúrate de que el dominio esté apuntando a tu servidor y que no haya un firewall bloqueando el puerto 80. Let's Encrypt necesita acceder a un archivo temporal en
http://tudominio.com/.well-known/acme-challenge/.
Renovación automática
Por defecto, Plesk configura una tarea programada (cron) que renueva los certificados de Let's Encrypt cada 60 días. Puedes verificarlo en "Herramientas y configuraciones" > "Tareas programadas". Si no ves la tarea, puedes crearla manualmente con el comando:
/usr/local/psa/bin/extension --exec letsencrypt cli.php --renew
Paso 3: Configurar SSL en Plesk con Certificados de Pago (Comerciales)
A veces necesitas un certificado SSL de pago, por ejemplo, si tu sitio maneja transacciones bancarias o necesitas garantías extendidas (EV). Los pasos son:
- Generar una solicitud de firma de certificado (CSR): En la sección SSL de Plesk, haz clic en "Añadir certificado SSL" y luego en "Crear solicitud de firma de certificado". Rellena los datos (nombre común, organización, país, etc.). Guarda la CSR generada.
- Comprar el certificado: Ve a una autoridad de certificación (como DigiCert, GlobalSign, Comodo) y compra un certificado. Te pedirán la CSR que generaste.
- Importar el certificado: Una vez que la CA te envíe el certificado (normalmente en formato
.crto.pem), vuelve a Plesk, ve a la misma sección y haz clic en "Importar certificado". Pega el contenido del certificado y la clave privada (si la tienes). - Asignar el certificado al dominio: Selecciona el certificado importado y asígnalo al dominio. Plesk lo activará automáticamente.
[WARNING] Si importas un certificado, asegúrate de incluir también los certificados intermedios (cadena de confianza). Si no lo haces, algunos navegadores pueden mostrar errores. Plesk suele pedir el "certificado intermedio" en un campo aparte.
Paso 4: Configurar SSL para Múltiples Dominios (SAN y Wildcard)
Usando un certificado SAN (Subject Alternative Name)
Un certificado SAN puede proteger varios nombres de dominio en un mismo certificado. Es ideal si tienes, por ejemplo, dominio1.com, dominio2.com y sub.dominio1.com. En Plesk:
- Al crear la CSR (para certificados de pago) o al configurar Let's Encrypt, añade todos los nombres de dominio que quieras proteger.
- Si usas Let's Encrypt, selecciona la opción "Múltiples dominios" y escribe cada uno separado por comas.
- Una vez instalado, el certificado cubrirá todos esos nombres. Plesk lo asignará al dominio principal, pero los otros dominios también se beneficiarán si están en el mismo servidor.
Usando un certificado Wildcard (*.dominio.com)
Un wildcard cubre todos los subdominios de un dominio principal. Por ejemplo, *.midominio.com protege blog.midominio.com, tienda.midominio.com, etc. Para configurarlo en Plesk:
- Let's Encrypt: A partir de 2021, Let's Encrypt soporta wildcards, pero solo mediante verificación DNS. En Plesk, al elegir "Let's Encrypt", selecciona la opción "Wildcard". Te pedirá que añadas un registro TXT en tu DNS para verificar que controlas el dominio.
- Certificado de pago: Al comprar el wildcard, la CA te pedirá verificación similar (por email o DNS). Luego importas el certificado como en el paso 3.
- Asignación: En Plesk, asigna el wildcard al dominio principal. Automáticamente, todos los subdominios existentes que cuelguen de ese dominio se beneficiarán del SSL.
[INFO] Los wildcards son muy útiles si tienes muchos subdominios, pero no cubren el dominio raíz sin www (ej:
dominio.comsin subdominio). Para eso, necesitas un SAN que incluya tantodominio.comcomo*.dominio.com.
Paso 5: Forzar HTTPS y Redireccionar Tráfico
Una vez que tienes certificado ssl plesk instalado, es crucial redirigir todo el tráfico HTTP a HTTPS. Si no lo haces, los usuarios pueden seguir accediendo por el puerto 80 sin cifrar.
En Plesk:
- Ve a "Sitios web y dominios" > selecciona el dominio.
- Busca la sección "Redirección HTTP" o "Configuración de hosting".
- Activa la opción "Redirigir todo el tráfico HTTP a HTTPS" o similar. Esto añadirá reglas en el archivo
.htaccesso en la configuración de Nginx/Apache. - También puedes hacerlo manualmente añadiendo al
.htaccess:RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
[WARNING] Si tienes un sitio con contenido mixto (imágenes o scripts cargados vía HTTP), el navegador puede mostrar un error de "contenido no seguro". Asegúrate de que todos los recursos se carguen por HTTPS.
Paso 6: Verificar la Instalación SSL
Después de configurar, verifica que todo funciona correctamente:
- Desde el navegador: Accede a
https://tudominio.comy haz clic en el candado. Debe mostrar "Conexión segura". - Herramientas online: Usa SSL Labs (www.ssllabs.com) para analizar la configuración. Te dará una nota de A a F y te dirá si hay errores.
- Comando local: Desde tu terminal, ejecuta:
Deberías ver la cadena de certificados.openssl s_client -connect tudominio.com:443 -servername tudominio.com
Preguntas Frecuentes (FAQ)
¿Puedo usar el mismo certificado SSL para varios dominios en Plesk?
Sí, usando un certificado SAN o wildcard. Plesk permite asignar un mismo certificado a varios dominios si los nombres están incluidos en el certificado.
¿Cada cuánto se renueva un certificado de Let's Encrypt en Plesk?
Plesk renueva automáticamente los certificados de Let's Encrypt cada 60 días (antes de que caduquen a los 90). Si no funciona, puedes forzar la renovación manual desde la interfaz.
¿Qué hago si Plesk me dice "No se pudo verificar el dominio"?
Revisa que el dominio apunte a tu servidor y que el puerto 80 esté abierto. Let's Encrypt necesita crear un archivo en http://tudominio.com/.well-known/acme-challenge/. Si tienes un CDN o proxy (como Cloudflare), desactívalo temporalmente.
¿Puedo instalar SSL en un subdominio sin afectar al dominio principal?
Sí. Cada dominio o subdominio puede tener su propio certificado SSL. En Plesk, simplemente selecciona el subdominio y repite el proceso.
¿Es necesario reiniciar el servidor después de instalar SSL?
No. Plesk recarga la configuración automáticamente. En algunos casos, puede ser necesario reiniciar Apache o Nginx, pero Plesk lo hace por ti.
Conclusión
Configurar SSL en Plesk para múltiples dominios no es complicado una vez que entiendes los conceptos básicos. Ya sea que uses plesk letsencrypt para certificados gratuitos o certificados comerciales, el panel te ofrece herramientas intuitivas para gestionarlos. Recuerda siempre forzar HTTPS y verificar que todo funcione correctamente. Con estos pasos, tus sitios estarán seguros y bien posicionados en buscadores.
Si tienes dudas, revisa la documentación oficial de Plesk o busca ayuda en foros especializados. ¡No olvides compartir este artículo con otros administradores que necesiten configurar ssl plesk!
