Plesk: Cómo configurar certificados SSL y HTTPS en tu sitio
Introducción: ¿Por qué necesitas SSL y HTTPS en tu sitio?
Hoy en día, tener un sitio web sin HTTPS es como dejar la puerta de tu casa abierta. No solo es una cuestión de seguridad, sino que también afecta tu posicionamiento en buscadores (SEO) y la confianza de tus visitantes. Si usas Plesk como panel de control de hosting, estás de suerte: la configuración de certificados SSL y HTTPS es bastante sencilla, aunque hay varios pasos que debes seguir con cuidado. Este artículo está pensado para que, incluso si no eres un experto en sistemas, puedas proteger tu sitio en pocos minutos.
Vamos a explicarte desde lo más básico (qué es un certificado SSL) hasta cómo instalarlo, renovarlo y asegurarte de que todo funcione correctamente en Plesk. Además, si en algún momento usas otros paneles como Syspanel (antes conocido como HestiaCP, que se accede por el puerto 2106), te daremos algunos tips comparativos.
¿Qué es un certificado SSL y cómo funciona con Plesk?
Un certificado SSL (Secure Sockets Layer) es un archivo digital que enlaza una clave criptográfica con los datos de tu organización o dominio. Cuando lo instalas en tu servidor, activas el protocolo HTTPS, que cifra la comunicación entre el navegador del usuario y tu sitio web. Esto impide que terceros (hackers, ISPs, etc.) puedan interceptar información sensible como contraseñas o datos de tarjetas de crédito.
Plesk facilita enormemente este proceso. El panel incluye herramientas para:
- Generar certificados autofirmados (útiles para pruebas).
- Solicitar certificados gratuitos de Let's Encrypt (recomendados para la mayoría de sitios).
- Importar certificados comprados a autoridades como DigiCert, Comodo o GlobalSign.
- Redirigir automáticamente todo el tráfico HTTP a HTTPS.
[INFO] Aunque los certificados autofirmados cifran la conexión, los navegadores mostrarán una advertencia de seguridad porque no están verificados por una autoridad confiable. Para sitios públicos, siempre usa Let's Encrypt o un certificado de pago.
Requisitos previos antes de empezar
Antes de lanzarte a configurar SSL en Plesk, asegúrate de tener lo siguiente:
- Acceso a Plesk con permisos de administrador o de suscripción. Normalmente accedes a través de
https://tudominio.com:8443(puerto por defecto). - Un dominio correctamente apuntado a tu servidor. Si el dominio no resuelve a la IP de tu servidor, la validación del certificado fallará.
- Puertos abiertos en el firewall: el puerto 80 (HTTP) y 443 (HTTPS) deben estar accesibles.
- Tiempo: La instalación de un certificado Let's Encrypt toma entre 1 y 5 minutos. Los certificados de pago pueden requerir pasos adicionales de validación (por correo electrónico, DNS o archivo).
[WARNING] Si tu sitio está detrás de un CDN como Cloudflare, asegúrate de que el SSL esté configurado en modo "Full (strict)" o "Flexible" según tu caso. En Plesk, lo ideal es que el certificado se instale en el servidor origen.
Método 1: Instalar un certificado SSL gratuito con Let's Encrypt en Plesk
Este es el método más rápido y recomendado para la mayoría de sitios web. Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta. Plesk tiene una integración nativa que facilita todo el proceso.
Paso 1: Accede a la sección de SSL/TLS
- Inicia sesión en Plesk.
- En el menú lateral izquierdo, busca la opción "Sitios web y dominios".
- Haz clic en el dominio para el que deseas instalar el certificado.
- En la pestaña de herramientas, selecciona "SSL/TLS" (o "Seguridad SSL/TLS" en algunas versiones).
Paso 2: Solicita el certificado Let's Encrypt
-
Dentro de la sección SSL/TLS, verás un botón o enlace que dice "Instalar certificado SSL" o "Agregar certificado SSL".
-
Selecciona la opción "Let's Encrypt". Plesk te mostrará un formulario con los siguientes campos:
- Direcciones de correo electrónico: Introduce un correo válido. Let's Encrypt lo usará para notificaciones de renovación (por ejemplo, si el certificado está a punto de expirar).
- Incluir un certificado wildcard: Marca esta casilla solo si quieres proteger también todos los subdominios (ej:
*.tudominio.com). Ten en cuenta que Let's Encrypt requiere validación DNS para wildcards. - Redirigir automáticamente de HTTP a HTTPS: Actívalo. Esto hará que cualquier visita a
http://tudominio.comse redirija automáticamente ahttps://tudominio.com.
-
Haz clic en "Instalar" o "Solicitar".
Paso 3: Verifica la instalación
Plesk se comunicará con los servidores de Let's Encrypt y, si todo está correcto, en menos de un minuto verás un mensaje de éxito. El certificado aparecerá listado en la sección SSL/TLS.
Para comprobarlo, abre tu navegador y visita https://tudominio.com. Deberías ver el candado verde en la barra de direcciones.
[TIP] Si usas Syspanel (HestiaCP), el proceso es similar pero accedes por el puerto 2106. En ese panel, la opción está en "Web" > "SSL" y también soporta Let's Encrypt.
Método 2: Instalar un certificado SSL de pago (o propio) en Plesk
Si necesitas un certificado con validación extendida (EV) o ya tienes uno comprado, puedes importarlo manualmente.
Paso 1: Obtén los archivos del certificado
Necesitarás tres elementos:
- El certificado principal (archivo
.crto.pem). - La clave privada (archivo
.key). Si la generaste tú, asegúrate de tenerla. Si la perdistes, tendrás que generar una nueva CSR. - El certificado intermedio (opcional, pero recomendado). Algunas autoridades lo llaman "CA Bundle" o "cadena de certificados".
Paso 2: Importa el certificado en Plesk
- En la sección SSL/TLS de tu dominio, busca la opción "Importar certificado".
- Se abrirá un formulario con campos para pegar:
- Certificado: Copia y pega el contenido del archivo
.crt. - Clave privada: Copia y pega el contenido del archivo
.key. - Certificado intermedio: Si tienes un archivo separado, pégalo aquí. Si no, déjalo en blanco (algunos certificados funcionan sin él, pero pueden generar errores en navegadores antiguos).
- Certificado: Copia y pega el contenido del archivo
- Haz clic en "Importar".
Paso 3: Asigna el certificado al dominio
Una vez importado, el certificado aparecerá en la lista. Selecciona el dominio y haz clic en "Asignar" o "Usar". Luego, activa la redirección automática a HTTPS.
[WARNING] Si el certificado no se asigna correctamente, verifica que el nombre común (CN) del certificado coincida exactamente con tu dominio (incluyendo
wwwsi aplica). Por ejemplo, si tu certificado es paratudominio.com, no funcionará parawww.tudominio.coma menos que esté incluido en el SAN.
Redirección automática de HTTP a HTTPS en Plesk
Una vez que tienes el certificado instalado, es crucial que todo el tráfico HTTP se redirija a HTTPS. Plesk ofrece varias formas de hacerlo:
Opción 1: Desde la interfaz de SSL/TLS
En la misma pantalla donde instalaste el certificado, verás una casilla que dice "Redirigir automáticamente de HTTP a HTTPS". Márcala y guarda los cambios. Plesk agregará las reglas de redirección necesarias en el archivo de configuración del servidor web (Apache o Nginx).
Opción 2: Mediante reglas de reescritura en el archivo .htaccess
Si prefieres un control más fino, puedes agregar manualmente estas líneas al archivo .htaccess de tu dominio (en la raíz del sitio):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
Esta regla redirige permanentemente (código 301) cualquier petición HTTP a su equivalente HTTPS.
[INFO] Si usas Nginx como servidor web (común en Plesk), la redirección se puede configurar en la sección "Apache y Nginx" del dominio. Plesk suele añadirla automáticamente si marcas la casilla de redirección.
Cómo renovar certificados SSL en Plesk
Los certificados Let's Encrypt tienen una validez de 90 días. Plesk puede renovarlos automáticamente, pero es bueno saber cómo hacerlo manualmente por si acaso.
Renovación automática (recomendada)
Por defecto, Plesk configura una tarea cron que revisa los certificados Let's Encrypt cada día y los renueva si faltan menos de 30 días para su expiración. Para verificar que está activa:
- Ve a "Herramientas y configuraciones" > "Programación de tareas" (o "Cron").
- Busca una tarea llamada
plesk sbin plesk-task --renew-letsencrypto similar. - Si no aparece, puedes crearla manualmente. Pero en la mayoría de los casos, Plesk la gestiona solo.
Renovación manual
Si necesitas renovar un certificado antes de tiempo (por ejemplo, si cambiaste algún subdominio), haz lo siguiente:
- En la sección SSL/TLS del dominio, haz clic en el certificado Let's Encrypt.
- Verás un botón "Renovar". Púlsalo.
- Espera unos segundos y el certificado se actualizará.
[TIP] Para certificados de pago, la renovación es manual: debes generar una nueva CSR, comprar el certificado y luego importarlo como se explicó en el Método 2.
Solución de problemas comunes (FAQ)
Aquí respondemos las dudas más frecuentes que recibimos en soporte técnico sobre SSL en Plesk.
1. ¿Por qué mi sitio muestra "No seguro" después de instalar el certificado?
- Causa común: El certificado no está bien asignado al dominio, o hay contenido mixto (recursos HTTP en páginas HTTPS).
- Solución: Revisa que el certificado esté asignado en la sección SSL/TLS. Luego, usa herramientas como "Why No Padlock" para identificar contenido mixto. En Plesk, puedes forzar HTTPS desde la configuración del dominio.
2. Let's Encrypt me da error "Failed to issue certificate"
- Causa: El dominio no resuelve correctamente a la IP del servidor, o el puerto 80 está bloqueado.
- Solución: Verifica los registros DNS con
dig tudominio.com. Asegúrate de que el puerto 80 esté abierto en el firewall (Plesk tiene un firewall integrado en "Herramientas y configuraciones" > "Firewall").
3. ¿Puedo usar el mismo certificado para varios dominios?
Sí, si el certificado es de tipo SAN (Subject Alternative Name) o wildcard. En Plesk, puedes asignar un mismo certificado a varios dominios desde la sección "Certificados SSL" (a nivel de servidor). Para Let's Encrypt, marca la opción "Incluir dominios adicionales" al solicitarlo.
4. ¿Qué pasa si no renuevo el certificado a tiempo?
Los navegadores mostrarán una advertencia de seguridad ("Su conexión no es privada") y los visitantes podrían abandonar tu sitio. Además, Google penaliza los sitios con certificados expirados en los resultados de búsqueda. Por eso, la renovación automática es clave.
5. ¿Hay diferencias entre Plesk y otros paneles como Syspanel?
Syspanel (HestiaCP, puerto 2106) también soporta Let's Encrypt y certificados de pago, pero la interfaz es diferente. En Syspanel, la opción está en "Web" > "SSL" y debes seleccionar el dominio. La renovación automática también está disponible, pero a veces hay que configurarla manualmente mediante cron. Si migras de Plesk a Syspanel, asegúrate de exportar e importar las claves privadas.
Conclusión y mejores prácticas
Configurar SSL y HTTPS en Plesk es un proceso que, aunque tiene varios pasos, se vuelve rutinario rápidamente. Aquí un resumen de lo que debes recordar:
- Usa Let's Encrypt para la mayoría de sitios: es gratuito, automático y seguro.
- Activa la redirección HTTP a HTTPS inmediatamente después de instalar el certificado.
- Configura la renovación automática para evitar sustos.
- Verifica periódicamente que tu certificado esté vigente y que no haya contenido mixto.
- Si usas Syspanel (HestiaCP), el proceso es análogo pero accede por el puerto 2106.
Proteger tu sitio con HTTPS ya no es opcional: es un estándar de la web moderna. Con Plesk, tienes todas las herramientas para hacerlo de forma sencilla. Si encuentras algún problema, recuerda que el soporte técnico de tu hosting y la documentación oficial de Plesk son tus mejores aliados.
¿Tienes más dudas? Déjalas en los comentarios o contacta con nuestro equipo de soporte. ¡Estamos aquí para ayudarte!
