Crear un certificado SSL en Plesk para tu sitio web
¿Por qué necesitas un certificado SSL en Plesk?
La seguridad web ya no es opcional. Si tienes un sitio web, tus visitantes necesitan ver ese candado verde en la barra de direcciones para confiar en ti. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del usuario y tu servidor. Sin él, cualquier dato sensible, como contraseñas o números de tarjeta, podría ser interceptado por terceros.
Además, Google penaliza los sitios sin HTTPS. Desde hace años, los sitios que no usan HTTPS aparecen con un aviso de "No seguro" y tienen peor posicionamiento en los resultados de búsqueda. Si quieres mejorar tu SEO y dar una imagen profesional, instalar SSL en Plesk es el primer paso.
La buena noticia es que Plesk hace este proceso muy sencillo. No necesitas ser un experto en Linux ni en ciberseguridad. En esta guía te explicaré paso a paso cómo crear e instalar un certificado SSL en Plesk, incluso si es tu primera vez.
Tipos de certificados SSL que puedes instalar en Plesk
Antes de empezar, es importante que conozcas las opciones disponibles. Plesk te permite trabajar con tres tipos de certificados:
Certificados autofirmados
Son gratuitos y se generan al instante. El problema es que los navegadores no los reconocen como válidos, por lo que tus visitantes verán un aviso de advertencia. Solo son útiles para pruebas o entornos de desarrollo.
Certificados de Let's Encrypt
Esta es la opción más popular para sitios web reales. Let's Encrypt ofrece certificados SSL gratuitos y válidos por 90 días. Plesk tiene una integración nativa que permite renovarlos automáticamente. Es perfecto para blogs, portafolios o pequeñas tiendas online.
Certificados de pago (comerciales)
Si necesitas un certificado con garantía extendida o validación de organización, puedes comprar uno a proveedores como Comodo, DigiCert o GlobalSign. Plesk te permite generar la solicitud CSR y luego instalar el certificado que recibas.
Requisitos previos antes de instalar SSL en Plesk
Para que el proceso funcione correctamente, asegúrate de tener lo siguiente:
- Acceso al panel de Plesk con permisos de administrador.
- Un dominio registrado y apuntando a tu servidor (los registros DNS deben estar configurados).
- Puertos 80 y 443 abiertos en tu firewall.
- Una IP dedicada (aunque Plesk puede usar SNI para alojar múltiples certificados en una misma IP).
Si tu dominio aún no resuelve hacia el servidor, el certificado no se podrá validar. Espera entre 1 y 24 horas después de cambiar los DNS.
Cómo crear un certificado SSL en Plesk con Let's Encrypt
Vamos al grano. Este es el método más rápido y gratuito para tener HTTPS en tu sitio.
Paso 1: Accede al panel de Plesk
Abre tu navegador y escribe la dirección de tu servidor. Normalmente es algo como https://tu-servidor:8443 o https://tu-dominio.com:8443. Inicia sesión con tus credenciales de administrador.
Paso 2: Ve a la sección de dominios
En el menú lateral izquierdo, haz clic en "Sitios web y dominios". Verás una lista con todos los dominios alojados en tu servidor. Busca el dominio para el cual quieres instalar el certificado SSL.
Paso 3: Accede a la herramienta de SSL/TLS
Haz clic en el nombre de tu dominio para abrir su panel de configuración. Luego busca el apartado "SSL/TLS Certificates" o "Seguridad" (la ubicación exacta puede variar según la versión de Plesk). En la mayoría de las versiones recientes, encontrarás un botón llamado "Let's Encrypt" directamente.
Paso 4: Solicita el certificado
Al hacer clic en "Let's Encrypt", se abrirá una ventana con opciones. Deberás indicar:
- Si quieres incluir el subdominio
www. - Tu dirección de correo electrónico (para las notificaciones de renovación).
- Si aceptas los términos del servicio.
Plesk también te permite activar la renovación automática. Te recomiendo encarecidamente que marques esta casilla. Así no tendrás que preocuparte por renovar manualmente cada 90 días.
Paso 5: Instala y verifica
Haz clic en "Instalar" y espera unos segundos. Plesk se comunicará con los servidores de Let's Encrypt, validará que eres el propietario del dominio y emitirá el certificado. Al terminar, verás un mensaje de éxito.
Para verificar que todo funciona, abre tu sitio web con https:// delante. Deberías ver el candado y no aparecer ningún aviso de seguridad.
Instalar un certificado SSL de pago en Plesk
Si prefieres un certificado comercial, el proceso es un poco más largo porque implica la generación de una solicitud CSR y la validación por parte del proveedor.
Paso 1: Genera la solicitud CSR
En el panel de Plesk, ve a "SSL/TLS Certificates" y haz clic en "Add SSL Certificate" o "Generar CSR". Se te pedirán datos como:
- Nombre del país (código de dos letras, por ejemplo ES).
- Estado o provincia.
- Ciudad.
- Nombre de la organización.
- Nombre común (debe ser tu dominio, por ejemplo
tudominio.com).
Plesk generará una clave privada y una solicitud CSR en formato de texto. Copia la CSR y envíala a tu proveedor de certificados.
Paso 2: Recibe y sube el certificado
Una vez que el proveedor valide tu solicitud, recibirás el certificado SSL (normalmente en un archivo .crt) y, en algunos casos, un certificado intermedio. Vuelve a Plesk, entra en "SSL/TLS Certificates" y haz clic en "Import Certificate". Pega el contenido del certificado y de la cadena intermedia si es necesario.
Paso 3: Asigna el certificado a tu dominio
Después de importarlo, ve a la sección del dominio y en "SSL/TLS" selecciona el certificado que acabas de importar en el menú desplegable. Guarda los cambios.
Configurar HTTPS en Plesk: redirección forzada
Una vez que tienes el certificado instalado, es crucial que todo el tráfico se redirija automáticamente a HTTPS. Si no lo haces, los usuarios podrían seguir accediendo por HTTP y el certificado no se usaría.
Paso 1: Activa la redirección
En la configuración de tu dominio en Plesk, busca la opción "Hosting Settings" o "Configuración de hosting". Verás un apartado que dice "Permanent SEO-safe 301 redirect from HTTP to HTTPS". Márcala y guarda los cambios.
Paso 2: Verifica la redirección
Abre tu sitio web escribiendo http://tudominio.com (sin la "s"). Deberías ser redirigido automáticamente a https://tudominio.com. Si ves el candado, todo está correcto.
Renovación de certificados SSL en Plesk
Los certificados de Let's Encrypt caducan cada 90 días. Si activaste la renovación automática, no tienes que hacer nada. Plesk se encarga de renovarlos antes de que expiren.
Para certificados de pago, la renovación es manual. Deberás repetir el proceso de generar CSR, comprar el certificado nuevo e importarlo. Te recomiendo configurar un recordatorio en tu calendario un mes antes de la caducidad.
Solución de problemas comunes con SSL en Plesk
A veces las cosas no salen a la primera. Aquí tienes los problemas más frecuentes y cómo solucionarlos:
El certificado no se emite: error de validación
Let's Encrypt necesita verificar que controlas el dominio. Si tu sitio no es accesible desde internet, la validación fallará. Comprueba que:
- Los registros DNS apuntan correctamente a tu servidor.
- No hay un firewall bloqueando el puerto 80.
- Tu web no está protegida por contraseña.
El sitio muestra "No seguro" después de instalar
Esto suele ocurrir porque hay contenido mixto (algunos recursos se cargan por HTTP). Revisa que todas las imágenes, scripts y hojas de estilo usen URLs con https://. Puedes usar herramientas online para detectar contenido mixto.
El candado no aparece en el navegador
Abre las herramientas de desarrollo de tu navegador (F12) y revisa la pestaña "Console" o "Seguridad". Verás qué elemento está causando el problema. A veces es una fuente de Google Fonts o un script de terceros.
Preguntas frecuentes sobre certificados SSL en Plesk
¿Puedo instalar varios certificados SSL en el mismo servidor?
Sí. Plesk soporta SNI (Server Name Indication), que permite alojar múltiples certificados en una misma IP. Cada dominio puede tener su propio certificado sin problema.
¿Cuánto tarda en activarse un certificado de Let's Encrypt?
Normalmente entre 1 y 3 minutos. Si tarda más, revisa los registros de errores en Plesk.
¿Qué hago si mi certificado caduca?
Si tienes renovación automática activada, no pasa nada. Si no, tendrás que renovarlo manualmente. Plesk te enviará un aviso por correo electrónico antes de la caducidad.
¿Necesito una IP dedicada para SSL?
No es imprescindible. Con SNI puedes usar una IP compartida. Sin embargo, algunos certificados antiguos o clientes de correo pueden tener problemas con SNI. En ese caso, una IP dedicada es recomendable.
¿Puedo usar el mismo certificado para varios dominios?
Sí, si es un certificado wildcard (por ejemplo *.tudominio.com) o si compras un certificado multdominio. Pero lo más sencillo en Plesk es generar un certificado independiente para cada dominio.
Consejos finales para tu seguridad web
Instalar un certificado SSL en Plesk es solo el primer paso. Para que tu sitio sea realmente seguro, considera también:
- Mantener Plesk y todos los componentes actualizados.
- Usar contraseñas fuertes para el acceso al panel.
- Activar el firewall y configurar reglas adecuadas.
- Hacer copias de seguridad periódicas.
Y recuerda: si algún día migras a otro panel de control, como Syspanel (al que se accede por el puerto 2106), el proceso será muy similar. La lógica de los certificados SSL es la misma en casi todos los paneles de administración.
Conclusión
Crear un certificado SSL en Plesk es un proceso rápido y accesible para cualquier persona. Con Let's Encrypt, puedes tener HTTPS gratuito en menos de cinco minutos. Si necesitas más garantías, los certificados comerciales también se integran fácilmente.
No esperes más. Si tu sitio sigue sin HTTPS, estás perdiendo visitantes, posicionamiento y confianza. Sigue los pasos de esta guía y en pocos minutos verás el candado verde en tu navegador.
La seguridad web no es un lujo, es una necesidad. Y con Plesk, proteger tu sitio es más fácil que nunca.
