Configurar SSL en Plesk para un sitio web
Configurar un certificado SSL en Plesk es una de las tareas más importantes para cualquier SysAdmin. No solo protege la información de tus visitantes, sino que también mejora el posicionamiento SEO de tu sitio web. Google penaliza los sitios sin HTTPS, y los navegadores modernos muestran advertencias de seguridad que ahuyentan a los usuarios.
En esta Plesk guía SSL completa y detallada, te explicaré paso a paso cómo configurar SSL Plesk para tu sitio web. No necesitas ser un experto; solo sigue las instrucciones al pie de la letra.
Vamos a cubrir desde la instalación de un certificado SSL gratuito (Let’s Encrypt) hasta la carga de un certificado SSL Plesk de pago o de terceros. También resolveremos las dudas más frecuentes (FAQ) que surgen durante el proceso.
¿Qué es SSL y por qué es necesario en Plesk?
SSL (Secure Sockets Layer) es un protocolo que cifra la conexión entre el navegador del usuario y tu servidor web. Cuando instalas un certificado SSL Plesk, la URL de tu sitio cambia de http:// a https:// y aparece un candado verde en la barra de direcciones.
Beneficios clave:
- Seguridad: Protege datos sensibles como contraseñas, formularios y pagos.
- Confianza: Los visitantes confían más en sitios con HTTPS.
- SEO: Google da prioridad a los sitios seguros en los resultados de búsqueda.
- Requisito de navegadores: Chrome y Firefox marcan como “No seguro” los sitios HTTP.
Como SysAdmin SSL, tu responsabilidad es garantizar que todos los sitios alojados en tu servidor tengan un certificado válido y bien configurado.
Requisitos previos antes de configurar SSL en Plesk
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso al panel de control de Plesk (generalmente en
https://tu-dominio:8443ohttps://IP:8443). - Un dominio o subdominio apuntando a tu servidor (con registros DNS correctos).
- Permisos de administrador o de usuario con rol de “Administrador de sitios web”.
- (Opcional) Un certificado SSL de pago si necesitas validación extendida o comodín (wildcard).
[INFO] Si usas Syspanel (antiguo HestiaCP), el puerto de acceso es el 2106 y la configuración SSL se realiza desde la sección “Web” > “SSL”. Pero en este artículo nos centramos en Plesk.
Paso 1: Acceder a la sección de SSL/TLS en Plesk
- Inicia sesión en Plesk con tu usuario administrador.
- En el panel izquierdo, busca la sección “Sitios web y dominios”.
- Haz clic en el nombre del dominio para el que deseas configurar SSL Plesk.
- En la página del dominio, busca el icono o enlace “Certificados SSL/TLS” (normalmente en la categoría “Seguridad” o “Hosting”).
Verás una pantalla donde se muestran los certificados existentes y las opciones para añadir uno nuevo.
Paso 2: Instalar un certificado SSL gratuito con Let’s Encrypt
La forma más rápida y económica de obtener un certificado SSL Plesk es usar Let’s Encrypt. Plesk tiene integración nativa.
Subpasos para Let’s Encrypt:
- En la sección “Certificados SSL/TLS”, haz clic en “Let’s Encrypt” (o “Añadir certificado SSL” > “Let’s Encrypt”).
- Se abrirá un formulario. Debes marcar las opciones:
- Incluir el dominio www (recomendado para cubrir
dominio.comywww.dominio.com). - Correo electrónico para notificaciones (obligatorio, te avisará antes de que caduque).
- Incluir el dominio www (recomendado para cubrir
- Haz clic en “Instalar” o “Solicitar”.
- Plesk verificará automáticamente que el dominio apunta a tu servidor (mediante validación HTTP o DNS).
- En segundos, el certificado se instalará y se activará para el dominio.
[TIP] Let’s Encrypt emite certificados válidos por 90 días. Plesk los renueva automáticamente si el dominio sigue apuntando al servidor. No olvides verificar que el cron de renovación esté activo.
Paso 3: Cargar un certificado SSL de pago o de terceros
Si necesitas un certificado con validación extendida (EV), wildcard o de una autoridad certificadora (CA) específica, debes cargarlo manualmente.
Subpasos para cargar un certificado SSL Plesk:
- En la misma sección “Certificados SSL/TLS”, haz clic en “Añadir certificado SSL”.
- Se te pedirá que ingreses:
- Nombre del certificado (un identificador interno, ej: “MiCertificado2025”).
- Código del certificado (el contenido del archivo
.crto.pem). - Clave privada (el contenido del archivo
.key). - Certificado CA (opcional, si tu CA te proporciona un bundle intermedio).
- Pega el contenido de cada archivo en los campos correspondientes. Asegúrate de incluir las líneas
-----BEGIN CERTIFICATE-----y-----END CERTIFICATE-----. - Haz clic en “Subir” o “Añadir”.
- Luego, en la lista de certificados, selecciona el que acabas de subir y haz clic en “Asignar” o “Activar”.
[WARNING] Nunca compartas tu clave privada. Si pierdes el archivo
.key, no podrás renovar el certificado y tendrás que generar uno nuevo.
Paso 4: Forzar redirección HTTP a HTTPS
Una vez que el certificado SSL Plesk está instalado, debes asegurarte de que todo el tráfico se redirija a HTTPS. Esto evita que los usuarios accedan a la versión insegura.
- En la página del dominio, busca “Redirección HTTP a HTTPS” o “SSL/TLS”.
- Activa la opción “Redirigir todo el tráfico HTTP a HTTPS”.
- También puedes hacerlo manualmente editando el archivo
.htaccess(si usas Apache) o configurando reglas en Nginx.
Ejemplo de regla para .htaccess:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
[INFO] Plesk suele aplicar esta redirección automáticamente al activar SSL. Verifica que funcione visitando
http://tudominio.comy comprobando que te lleve ahttps://.
Paso 5: Verificar que el certificado SSL funciona correctamente
Después de configurar SSL Plesk, es crucial comprobar que todo esté bien. Puedes usar herramientas online o la propia consola de Plesk.
Métodos de verificación:
- En Plesk: Ve a “Certificados SSL/TLS” y haz clic en el icono de “vista previa” o “probar”. Te mostrará la cadena de confianza.
- En navegador: Abre tu sitio con
https://y haz clic en el candado. Debe mostrar “Conexión segura” y el nombre de tu dominio. - Herramientas externas: Usa “SSL Labs” (https://www.ssllabs.com/ssltest/) para obtener una calificación A+.
[WARNING] Si ves un error “NET::ERR_CERT_COMMON_NAME_INVALID” significa que el certificado no cubre el dominio exacto que estás visitando. Revisa que hayas incluido el
wwwy el dominio raíz.
Paso 6: Renovación automática y mantenimiento
Los certificados Let’s Encrypt se renuevan automáticamente en Plesk, pero es bueno saber cómo forzar una renovación manual si es necesario.
Para renovar manualmente:
- Ve a “Certificados SSL/TLS” > “Let’s Encrypt”.
- Haz clic en “Renovar” (si está próximo a caducar).
- Si el proceso falla, revisa que el dominio siga apuntando al servidor y que el puerto 80 esté abierto para la validación.
Para certificados de pago:
- La renovación se hace fuera de Plesk (con tu CA). Luego debes subir el nuevo certificado siguiendo el Paso 3.
[TIP] Programa un recordatorio mensual para revisar el estado de tus certificados. Puedes instalar un plugin de monitoreo o usar el propio panel de Plesk que muestra la fecha de caducidad.
Preguntas frecuentes (FAQ) sobre SSL en Plesk
¿Puedo tener varios certificados SSL en un mismo dominio?
No, un dominio solo puede tener un certificado activo a la vez. Pero puedes tener certificados diferentes para subdominios (ej: blog.tudominio.com).
¿Qué hago si mi certificado SSL Plesk no se activa?
- Verifica que el dominio apunte al servidor.
- Comprueba que el puerto 443 esté abierto en el firewall.
- Revisa que el certificado no esté caducado.
- Mira los logs de Plesk en “Herramientas y configuraciones” > “Registros”.
¿Let’s Encrypt es seguro?
Sí, es igual de seguro que un certificado de pago. La única diferencia es que la validación es automática y la duración es de 90 días.
¿Puedo usar SSL con Syspanel (HestiaCP)?
Sí, pero en ese caso el proceso es diferente. En Syspanel, accedes por el puerto 2106 y la configuración SSL se hace desde “Web” > “SSL”. Allí puedes instalar Let’s Encrypt o subir certificados manualmente.
¿Por qué mi sitio sigue mostrando “No seguro” después de instalar SSL?
- Puede que tengas contenido mixto (imágenes, scripts cargados por HTTP). Usa la herramienta de desarrollador del navegador para detectarlos.
- La redirección HTTP a HTTPS puede no estar activa.
- El certificado puede ser para otro dominio (ej: usaste
wwwpero el certificado es para el dominio sinwww).
Conclusión
Configurar SSL Plesk es un proceso sencillo si sigues los pasos correctos. Ya sea que uses Let’s Encrypt para una solución gratuita y automática, o que cargues un certificado de pago para necesidades específicas, Plesk te ofrece todas las herramientas para hacerlo de forma segura y eficiente.
Recuerda que como SysAdmin SSL, tu trabajo no termina con la instalación. Debes monitorear las fechas de caducidad, verificar la redirección y asegurarte de que no haya contenido mixto.
Si tienes dudas, vuelve a esta Plesk guía SSL o consulta la documentación oficial de Plesk. La seguridad de tu sitio y la confianza de tus usuarios dependen de un SSL bien configurado.
[INFO] Si administras múltiples sitios, considera usar la función “SSL It!” de Plesk para instalar Let’s Encrypt en todos los dominios de un solo clic. Esto ahorra mucho tiempo.
Ahora ya sabes cómo configurar SSL Plesk como un profesional. ¡Ponlo en práctica y protege tu sitio web hoy mismo!
