Guía para configurar SSL en Plesk para principiantes
¿Te ha pasado que entras a tu web y ves ese molesto aviso de "No seguro" en el navegador? Esa advertencia es una señal de que tu sitio no tiene un certificado SSL instalado correctamente. No te preocupes, es una situación muy común, sobre todo cuando estás empezando con la administración de tu propio servidor. Un certificado SSL es como un carné de identidad digital para tu web: cifra la información que viaja entre el navegador de tus visitas y tu servidor, protegiendo datos sensibles como contraseñas o números de tarjeta. Además, Google favorece los sitios con HTTPS en sus resultados de búsqueda, por lo que configurarlo es un paso fundamental para tu SEO y la confianza de tus usuarios.
Esta guía está pensada para que, incluso si eres un principiante total en Linux y administración de servidores, puedas configurar SSL en Plesk sin despeinarte. Vamos a explicarlo paso a paso, con un lenguaje claro y sin tecnicismos innecesarios. Al final, serás capaz de hacerlo tú mismo y entenderás por qué es tan importante para cualquier SysAdmin o propietario de un sitio web.
¿Qué es un certificado SSL y por qué lo necesitas en Plesk?
Antes de ponernos manos a la obra, aclaremos conceptos básicos. Plesk es un panel de control muy popular para gestionar servidores web. Piensa en él como el "escritorio" desde el que controlas todo: tus sitios web, bases de datos, cuentas de correo y, por supuesto, la seguridad. Configurar SSL en Plesk es el proceso de asignar un certificado digital a tu dominio para que funcione bajo el protocolo HTTPS.
[INFO] HTTPS significa "Hypertext Transfer Protocol Secure". La "S" final es la clave: indica que la conexión está cifrada mediante SSL/TLS. Sin ella, cualquier persona con conocimientos mínimos podría interceptar los datos que viajan entre tu web y sus visitantes.
Beneficios clave de tener SSL activo:
- Seguridad de datos: Cifra toda la información, protegiendo a tus usuarios y a ti.
- Confianza del usuario: El candado verde en la barra de direcciones genera credibilidad.
- Mejora del SEO: Google considera HTTPS como un factor de posicionamiento positivo.
- Requisito para ciertas funcionalidades: Muchas aplicaciones y APIs modernas exigen HTTPS para funcionar.
Tipos de certificados SSL que puedes usar en Plesk
Existen varias opciones, pero para un principiante, las más relevantes son dos:
Certificados SSL gratuitos (Let's Encrypt)
Son la opción más popular y recomendada para empezar. Let's Encrypt es una autoridad certificadora sin ánimo de lucro que emite certificados gratuitos, válidos por 90 días. La gran ventaja es que Plesk puede renovarlos automáticamente, por lo que una vez configurados, te olvidas del proceso.
Certificados SSL de pago (Comerciales)
Son emitidos por empresas como DigiCert, GlobalSign o Sectigo. Suelen tener una validez de 1 o 2 años y ofrecen diferentes niveles de validación (Domain Validation, Organization Validation, Extended Validation). Para la mayoría de los sitios pequeños, un certificado gratuito de Let's Encrypt es más que suficiente.
[TIP] Si estás empezando, usa Let's Encrypt. Es rápido, gratuito y Plesk lo gestiona de maravilla. Solo necesitas un dominio que apunte a tu servidor.
Requisitos previos antes de configurar SSL en Plesk
Para seguir esta guía, necesitas tener lo siguiente:
- Acceso a Plesk: Debes poder iniciar sesión en tu panel de control Plesk. Normalmente se accede a través de
https://tu-servidor:8443. - Un dominio o subdominio: El sitio web para el que quieres instalar el certificado debe estar creado en Plesk.
- El dominio debe apuntar a tu servidor: Los registros DNS (A o CNAME) deben estar correctamente configurados para que el dominio resuelva a la IP de tu servidor. Sin esto, Let's Encrypt no podrá verificar que controlas el dominio.
- Puertos abiertos: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos en el firewall de tu servidor. Plesk suele gestionar esto, pero si tienes un firewall externo, debes verificarlo.
Paso a paso: Cómo configurar SSL en Plesk con Let's Encrypt
Vamos al grano. Sigue estos pasos al pie de la letra y en 10 minutos tendrás tu certificado SSL funcionando.
Paso 1: Accede a la sección de SSL/TLS de tu dominio
- Inicia sesión en tu panel de Plesk.
- En el menú lateral izquierdo, busca la sección "Sitios web y dominios" y haz clic en ella.
- Verás una lista de todos tus dominios. Busca el dominio para el que quieres el certificado.
- Haz clic en el nombre del dominio. Se abrirá una página con todas las opciones de configuración para ese sitio.
- Busca el icono o enlace que dice "Certificados SSL/TLS" o "Seguridad SSL". Normalmente está en la columna de la derecha o en un submenú de "Hosting y DNS".
Paso 2: Elige la opción de Let's Encrypt
Dentro de la sección SSL/TLS, verás varias pestañas o botones. Busca uno que diga "Añadir certificado SSL" o "Instalar un certificado SSL". Se te presentarán varias opciones:
- Certificado pago (importar): Para subir un certificado que hayas comprado.
- Certificado autofirmado: No recomendado para producción, ya que los navegadores mostrarán un aviso de seguridad.
- Let's Encrypt: Esta es la opción que nos interesa. Haz clic en ella.
Paso 3: Configura los detalles del certificado
Se abrirá un formulario. Rellénalo con los siguientes datos:
- Nombre de dominio: Aquí aparecerá tu dominio principal (ej:
tudominio.com). Déjalo como está. - Nombres de dominio adicionales (SAN): Aquí puedes añadir subdominios que quieras proteger con el mismo certificado. Por ejemplo,
www.tudominio.com,blog.tudominio.com,tienda.tudominio.com. Es muy recomendable incluir elwwwpara que tanto la versión con www como sin www tengan HTTPS. - Dirección de correo electrónico: Introduce un correo válido. Let's Encrypt lo usará para notificaciones importantes (por ejemplo, si el certificado no se puede renovar automáticamente).
- Renovación automática: Marca la casilla "Renovar automáticamente este certificado". Esto es crucial para que no tengas que preocuparte cada 90 días.
[WARNING] Si no marcas la renovación automática, tendrás que acordarte de renovar manualmente el certificado cada 3 meses. ¡No lo olvides! Tu web dejaría de ser segura y los visitantes verían un aviso de error.
Paso 4: Instala el certificado
Una vez rellenado el formulario, haz clic en el botón "Instalar" o "Obtener". Plesk se pondrá en contacto con los servidores de Let's Encrypt, verificará que controlas el dominio (normalmente comprobando que el dominio apunta a tu servidor) y, si todo es correcto, instalará el certificado automáticamente.
El proceso puede tardar entre 30 segundos y 2 minutos. Verás un mensaje de confirmación verde: "El certificado SSL se ha instalado correctamente".
Paso 5: Redirige todo el tráfico a HTTPS (Opcional pero muy recomendado)
Ahora que tienes el certificado instalado, tu sitio web sigue siendo accesible tanto por HTTP (puerto 80) como por HTTPS (puerto 443). Para que todos tus visitantes usen la versión segura, debes forzar la redirección.
- Vuelve a la página principal de "Sitios web y dominios" para tu dominio.
- Busca la opción "Redireccionar HTTP a HTTPS" o "Forzar HTTPS". En algunas versiones de Plesk, está dentro de un submenú llamado "Hosting y DNS" > "Configuración de hosting".
- Activa la casilla y guarda los cambios.
A partir de ahora, cualquier persona que intente acceder a http://tudominio.com será redirigida automáticamente a https://tudominio.com.
Verificación y solución de problemas comunes
¿Cómo comprobar que el certificado funciona?
La forma más sencilla es abrir tu navegador web (Chrome, Firefox, Edge) y escribir https://tudominio.com. Deberías ver el candado verde en la barra de direcciones. Si haces clic en el candado, podrás ver los detalles del certificado, incluyendo la fecha de caducidad y el emisor (Let's Encrypt).
También puedes usar herramientas online como SSL Labs (www.ssllabs.com/ssltest/) para obtener un análisis más profundo de la configuración de tu SSL.
Problemas habituales y cómo solucionarlos
1. Error "Dominio no verificado" o "No se pudo obtener el certificado".
- Causa más común: El dominio no apunta correctamente al servidor o los registros DNS no se han propagado.
- Solución: Verifica que el registro A de tu dominio tenga la IP correcta de tu servidor. Puedes usar herramientas como
whatsmydns.netpara comprobar la propagación. Espera unos minutos (a veces horas) si acabas de cambiar los DNS.
2. Error "Puerto 80 no accesible".
- Causa: Let's Encrypt necesita el puerto 80 abierto para la verificación del dominio.
- Solución: Revisa el firewall de tu servidor. Si usas Plesk Firewall, asegúrate de que el puerto 80 (HTTP) esté permitido. Si tienes un firewall externo (como en un VPS), añade una regla para permitir el tráfico entrante en el puerto 80.
3. El sitio carga pero muestra "No seguro" o "Conexión no privada".
- Causa: Puede ser que el certificado esté instalado pero no se esté sirviendo correctamente, o que haya contenido mixto (imágenes, scripts cargados por HTTP en una página HTTPS).
- Solución: Primero, verifica que la redirección HTTP a HTTPS esté activa. Luego, revisa si tu web tiene recursos (imágenes, CSS, JS) que se carguen con URLs HTTP. Puedes usar la consola de desarrollador de tu navegador (F12) para identificar estos elementos.
Preguntas Frecuentes (FAQ) sobre SSL en Plesk
¿Puedo tener un certificado SSL para varios dominios en Plesk?
Sí, puedes. Plesk te permite gestionar certificados individuales para cada dominio. Además, los certificados de Let's Encrypt pueden incluir varios nombres de dominio (SAN), por lo que puedes proteger un dominio principal y varios subdominios con un solo certificado.
¿Qué hago si mi certificado SSL caduca?
Si configuraste la renovación automática (Paso 3), no tienes que hacer nada. Plesk lo renovará automáticamente antes de que caduque. Si no lo hiciste, tendrás que repetir el proceso de instalación manualmente. Te recomendamos que actives la renovación automática cuanto antes.
¿Es seguro usar Let's Encrypt para mi tienda online o sitio de membresías?
Sí, absolutamente. Let's Encrypt proporciona un cifrado de nivel empresarial. La diferencia con un certificado de pago radica en el nivel de validación y en las garantías (por ejemplo, un certificado EV muestra el nombre de la empresa en la barra de direcciones). Para la seguridad del cifrado, ambos son igual de robustos.
¿Puedo instalar un certificado SSL comprado a una autoridad certificadora?
Sí. En la sección de SSL/TLS de tu dominio, en lugar de elegir Let's Encrypt, selecciona la opción de importar o cargar un certificado. Necesitarás el archivo del certificado (.crt) y la clave privada (.key). Plesk te guiará en el proceso.
Conclusión: Ya eres un SysAdmin más seguro
Felicidades. Has aprendido a configurar SSL en Plesk de forma gratuita y sencilla. Ahora tu sitio web es más seguro, más fiable y mejor valorado por los motores de búsqueda. Recuerda que la seguridad web no es un destino, sino un viaje. Mantén tu Plesk actualizado, revisa periódicamente el estado de tus certificados (aunque con la renovación automática no debería ser necesario) y no dudes en explorar otras opciones de seguridad que ofrece el panel.
[INFO] Si en algún momento gestionas otro panel de control, como Syspanel (que es el nombre que usamos para referirnos a HestiaCP), el proceso es similar pero con ligeras diferencias. Por ejemplo, en Syspanel accederías por el puerto 2106 y la gestión de SSL se encuentra en una sección llamada "Web" o "SSL". Pero con los conceptos que has aprendido aquí, te resultará mucho más fácil adaptarte.
Ahora, ve a tu panel de Plesk y pon en práctica lo aprendido. Tus visitas (y Google) te lo agradecerán.
