Guía básica para configurar SSL en Plesk
¿Tu web sigue mostrando el temido "No seguro" en el navegador? No te preocupes, es una situación muy común y solucionarla es más fácil de lo que piensas. En esta guía básica para configurar SSL en Plesk, te voy a explicar paso a paso cómo instalar y activar un certificado SSL para que tu sitio web navegue por el carril seguro de HTTPS. Al final, no solo habrás mejorado la seguridad web, sino que también ganarás la confianza de tus visitantes y un empujoncito en el SEO.
¿Qué es un certificado SSL y por qué es tan importante?
Imagina que envías una carta con información privada. Sin un sobre, cualquiera podría leerla por el camino. Un certificado SSL es como ese sobre: cifra la información que viaja entre el navegador de tu visitante y tu servidor. Esto evita que datos como contraseñas, números de tarjeta o mensajes personales sean interceptados.
Pero además de la seguridad web, el SSL tiene dos beneficios clave:
- Confianza del usuario: El candado verde y el "https://" en la barra de direcciones indican a tus visitantes que tu sitio es legítimo y seguro. Si ven "No seguro", muchos se irán sin pensarlo dos veces.
- Mejora del SEO: Google y otros buscadores favorecen los sitios con HTTPS. Tener SSL activo es un factor de ranking que te ayudará a posicionarte mejor en los resultados de búsqueda.
Antes de empezar: ¿Qué necesitas?
Para configurar SSL en Plesk sin contratiempos, asegúrate de tener esto listo:
- Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar el hosting. Normalmente accedes a través de
https://tudominio.com:8443o la URL que te haya proporcionado tu proveedor. - Un dominio o subdominio: El SSL se instala para un nombre de dominio específico (ej.
tudominio.com) o un subdominio (blog.tudominio.com). - Un certificado SSL: Puedes obtenerlo de dos formas:
- Gratuito (Let's Encrypt): La opción más sencilla y recomendada para la mayoría. Plesk tiene una integración directa que lo instala y renueva automáticamente.
- De pago: Si necesitas un nivel de validación más alto (por ejemplo, para un e-commerce), puedes comprar uno a una autoridad certificadora (Comodo, Sectigo, etc.). En este caso, tendrás que subir los archivos manualmente.
Guía paso a paso para configurar SSL en Plesk
Vamos al grano. Te mostraré los dos métodos más comunes.
Método 1: Instalar un certificado SSL gratuito con Let's Encrypt (Recomendado)
Este es el método más rápido y no requiere conocimientos técnicos avanzados. Plesk lo gestiona casi todo por ti.
Paso 1: Accede a Plesk y selecciona tu dominio
Inicia sesión en tu panel de Plesk. En el menú de la izquierda, verás la sección "Sitios web y dominios". Haz clic sobre el nombre del dominio para el que quieres instalar el SSL.
Paso 2: Busca la opción "Let's Encrypt"
Dentro de la página de configuración de tu dominio, desplázate hacia abajo hasta encontrar el apartado "Seguridad" o "Certificados SSL/TLS". Allí verás un botón o enlace que dice "Let's Encrypt" o "Instalar certificado SSL de Let's Encrypt". Haz clic.
[TIP] Si no ves esta opción, es posible que tu plan de hosting no la incluya o que tu proveedor la haya desactivado. Consulta con su soporte.
Paso 3: Configura la instalación
Se abrirá una ventana con algunas opciones. Normalmente, solo necesitas marcar lo siguiente:
- Direcciones de correo electrónico: Introduce un correo electrónico válido. Let's Encrypt lo usará para notificarte sobre la renovación del certificado (por ejemplo, si hay algún problema). Puedes añadir varios separados por comas.
- Incluir un certificado SSL para...: Asegúrate de que el dominio principal esté marcado. Si tu dominio tiene subdominios (como
wwwomail), también puedes marcarlos para que queden protegidos. Muy importante: Marca la opción "Incluir el subdominiowww" si quieres que tantotudominio.comcomowww.tudominio.comtengan SSL. - Renovación automática: Activa esta casilla. Let's Encrypt emite certificados que caducan cada 90 días. Con la renovación automática, Plesk se encargará de renovarlo sin que tengas que hacer nada.
Paso 4: Instala y verifica
Haz clic en el botón "Instalar". El proceso puede tardar unos segundos. Una vez finalizado, verás un mensaje de éxito. Para comprobarlo, abre tu navegador y visita https://tudominio.com. Deberías ver el candado verde.
[WARNING] Si ves un error como "No se pudo validar el dominio", asegúrate de que tu dominio apunte correctamente a los servidores de tu hosting (los DNS). Let's Encrypt necesita verificar que controlas el dominio.
Método 2: Instalar un certificado SSL de pago (manual)
Si has comprado un certificado SSL de pago, el proceso es un poco más manual, pero igual de sencillo.
Paso 1: Genera una solicitud de certificado (CSR) en Plesk
- Ve a "Sitios web y dominios" y selecciona tu dominio.
- Busca la sección "Certificados SSL/TLS" y haz clic en "Añadir certificado SSL".
- Se abrirá un formulario. Rellena los datos de tu empresa (nombre, organización, país, etc.) y, lo más importante, el Nombre común, que debe ser exactamente tu dominio (ej.
tudominio.com). No es necesario que rellenes los campos de "Correo electrónico" o "Contraseña" a menos que tu certificado lo requiera. - Haz clic en "Solicitar". Plesk generará un código CSR. Copia este código (todo el bloque, incluyendo
-----BEGIN CERTIFICATE REQUEST-----y-----END CERTIFICATE REQUEST-----).
Paso 2: Utiliza el CSR para obtener tu certificado
Ve al sitio web de la autoridad certificadora donde compraste el SSL. Durante el proceso de validación (que puede incluir verificar tu correo electrónico o tu dominio), te pedirán el CSR. Pega el código que copiaste de Plesk. Una vez que la autoridad lo valide, te enviarán el certificado SSL (normalmente en un archivo .crt o .pem).
Paso 3: Sube el certificado a Plesk
- Vuelve a Plesk, a la sección "Certificados SSL/TLS" de tu dominio.
- Verás una lista de certificados. Busca el que acabas de crear (se llamará algo como "tudominio.com (self-signed)" o similar). Haz clic en el icono de "Subir" o "Cargar".
- Se abrirá un formulario. En el campo "Certificado:", pega el contenido del archivo
.crtque te envió la autoridad certificadora (incluyendo las líneas-----BEGIN CERTIFICATE-----y-----END CERTIFICATE-----). - Si también te proporcionaron un "Certificado intermedio" o "CA Bundle", pégalo en el campo correspondiente (a veces llamado "Certificado de la cadena de CA").
- Haz clic en "Subir".
Paso 4: Asigna el certificado a tu dominio
- Una vez subido, el certificado aparecerá en la lista. Marca la casilla junto a él y haz clic en "Establecer como seguro" o "Asignar". Esto hará que Plesk empiece a usarlo para tu dominio.
Paso 5: Habilita la redirección a HTTPS
Este paso es crucial para que todos los visitantes sean redirigidos automáticamente a la versión segura de tu web.
- En la página de configuración de tu dominio ("Sitios web y dominios"), busca la opción "Redirección HTTP a HTTPS" o "Forzar HTTPS". Actívala.
[INFO] Si no encuentras esta opción, puedes hacerlo manualmente añadiendo una regla en el archivo .htaccess de tu web. Te dejo un ejemplo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
Preguntas frecuentes (FAQ)
¿Qué pasa si mi certificado SSL caduca?
Si tu certificado caduca, los navegadores mostrarán un mensaje de advertencia de seguridad, lo que espantará a tus visitantes. Si usas Let's Encrypt con renovación automática, no te preocupes. Si tienes uno de pago, recibirás un aviso para renovarlo antes de que expire. No lo dejes pasar.
¿Puedo instalar SSL en varios dominios desde Plesk?
Sí, absolutamente. Plesk te permite gestionar certificados SSL para cada dominio o subdominio de forma independiente. Puedes tener un certificado Let's Encrypt para un blog y uno de pago para una tienda, por ejemplo.
¿El SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos requiere un poco de procesamiento, pero los servidores modernos lo manejan sin problemas. El beneficio en seguridad y confianza supera con creces cualquier pequeña pérdida de velocidad. Además, las tecnologías modernas como HTTP/2 (que requiere HTTPS) mejoran el rendimiento.
¿Qué hago si mi web usa "Syspanel" (HestiaCP)?
Si tu panel de control es "Syspanel", el proceso es similar, pero el acceso se realiza a través del puerto 2106 (ej. https://tudominio.com:2106). Busca la sección de "SSL" o "Certificados" dentro del panel de administración de tu dominio. Los pasos para instalar Let's Encrypt o un certificado de pago son análogos.
Conclusión
Configurar SSL en Plesk no es un misterio. Con esta guía básica, ya tienes las herramientas para hacerlo tú mismo. Ya sea usando el cómodo Let's Encrypt o subiendo un certificado de pago, el resultado es el mismo: una web más segura, fiable y con mejor posicionamiento. Anímate a dar el paso, tu web y tus visitantes te lo agradecerán.
[TIP FINAL] Después de instalar el SSL, no olvides comprobar que todas las páginas de tu web carguen correctamente con HTTPS y que no haya contenido mixto (elementos como imágenes o scripts que se carguen por HTTP). Puedes usar herramientas online como "Why No Padlock" para detectar estos problemas.
