Plesk: cómo configurar SSL/HTTPS en tu sitio
Bienvenido a esta guía completa sobre cómo configurar SSL y HTTPS en tu sitio web usando Plesk. Si alguna vez has visto ese candado verde en la barra de direcciones de otros sitios y has pensado “yo quiero eso para mi web”, estás en el lugar correcto.
Hoy te explicaré paso a paso, en un lenguaje muy sencillo, cómo instalar y activar un certificado SSL en Plesk. No necesitas ser un experto en Linux ni en seguridad; solo seguir estas instrucciones al pie de la letra.
¿Por qué es tan importante tener SSL/HTTPS? Porque protege la información que viaja entre tu servidor y los visitantes de tu web. Además, Google favorece los sitios con HTTPS en sus resultados de búsqueda. Así que, además de seguridad, ganas posicionamiento web.
Vamos a ello. Te aseguro que al final de este artículo podrás configurar SSL/HTTPS en tu sitio sin ayuda externa.
¿Qué es SSL y HTTPS? (Explicación para no expertos)
Empecemos por lo básico. SSL (Secure Sockets Layer) es un protocolo de seguridad que crea un canal cifrado entre el navegador de tu usuario y tu servidor. Cuando instalas un certificado SSL, tu web pasa de usar HTTP a usar HTTPS. La “S” final significa “seguro”.
Imagina que envías una carta por correo normal (HTTP). Cualquier persona que la intercepte puede leerla. Con SSL/HTTPS, esa carta viaja dentro de una caja fuerte cerrada con llave. Solo el destinatario (tu servidor) y el remitente (el navegador) tienen la llave para abrirla.
Beneficios principales:
- Cifrado de datos: Protege contraseñas, números de tarjeta y cualquier información personal.
- Confianza del usuario: El candado verde y el “https://” indican que tu sitio es legítimo.
- Mejora del SEO: Google da prioridad a sitios con HTTPS.
- Requisito para algunas funcionalidades: Como Progressive Web Apps (PWA) o ciertas API de navegadores.
Requisitos previos antes de empezar
Antes de lanzarte a configurar SSL/HTTPS en Plesk, asegúrate de tener lo siguiente:
- Acceso a Plesk: Debes tener credenciales de administrador o de un usuario con permisos para gestionar certificados SSL.
- Un dominio apuntando a tu servidor: El sitio web debe estar creado en Plesk y el dominio debe resolver a la IP de tu servidor.
- Puertos abiertos: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos en tu firewall.
- Certificado SSL: Puedes obtener uno gratuito (Let’s Encrypt) o uno de pago. En esta guía usaremos el gratuito, que es el más común.
[TIP] Si usas un panel como Syspanel (antes conocido como HestiaCP), el proceso es similar, pero accedes por el puerto 2106. En Plesk, el acceso es normalmente por el puerto 8443 o 8447.
Paso 1: Acceder a Plesk y localizar la sección SSL
Lo primero es iniciar sesión en tu panel de Plesk. Normalmente la URL es algo como https://tudominio.com:8443 o https://tu-ip:8443. Introduce tu usuario y contraseña.
Una vez dentro, verás un panel de control con varias opciones. Busca la sección que dice “Sitios web y dominios”. Haz clic en el nombre del dominio para el que quieres configurar SSL.
Dentro de la configuración de ese dominio, busca un apartado llamado “Certificado SSL/TLS” o “Seguridad”. En versiones recientes de Plesk, suele estar directamente en el menú lateral izquierdo.
Paso 2: Obtener un certificado SSL gratuito con Let’s Encrypt
Plesk integra de forma nativa la posibilidad de obtener certificados SSL gratuitos de Let’s Encrypt. Sigue estos pasos:
- En la sección de SSL/TLS, busca el botón o enlace que dice “Let’s Encrypt” o “Obtener un certificado gratuito”.
- Haz clic en “Instalar” o “Solicitar”.
- Se abrirá un formulario. Normalmente solo tienes que confirmar el dominio y, opcionalmente, marcar la casilla “Incluir www” para que el certificado cubra también
www.tudominio.com. - Haz clic en “Instalar” o “Solicitar”.
[INFO] El proceso tarda entre 30 segundos y 2 minutos. Plesk se comunica con los servidores de Let’s Encrypt, verifica que controlas el dominio (a través de un archivo temporal en tu web) y emite el certificado.
Una vez completado, verás un mensaje de éxito. El certificado ya está instalado en tu servidor.
Paso 3: Configurar HTTPS y forzar redirección
Tener el certificado instalado no es suficiente. Debes decirle a Plesk que use HTTPS de forma predeterminada y que redirija todo el tráfico HTTP a HTTPS.
- Vuelve a la sección “Sitios web y dominios” de tu dominio.
- Busca una opción llamada “Redirección HTTP a HTTPS” o “Forzar HTTPS”. En algunas versiones está dentro de “Hosting y DNS” o en un botón de “Ajustes”.
- Actívala. Normalmente es un simple interruptor o checkbox.
- Guarda los cambios.
A partir de este momento, cualquier visita que intente acceder a tu web mediante http://tudominio.com será redirigida automáticamente a https://tudominio.com.
[WARNING] Si tu web usa algún script o plugin que cargue recursos (imágenes, CSS, JavaScript) con URLs absolutas en HTTP, puedes tener problemas de “contenido mixto”. Más adelante te explico cómo solucionarlo.
Paso 4: Verificar que el certificado funciona correctamente
No te confíes solo porque Plesk te diga que está instalado. Haz estas comprobaciones:
- Desde el navegador: Accede a
https://tudominio.comy haz clic en el candado de la barra de direcciones. Debería decir “Conexión segura” o “Certificado válido”. - Herramientas online: Usa sitios como SSL Labs (ssllabs.com/ssltest) para analizar la configuración. Te dará una nota de A a F. Busca obtener al menos una A.
- Redirección: Prueba a escribir
http://tudominio.comy confirma que te redirige a HTTPS.
Si ves algún error, no te preocupes. Lo solucionaremos en los siguientes pasos.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que resuelvo a diario como técnico de soporte.
¿Por qué veo “No seguro” en mi web después de instalar SSL?
Esto suele deberse a contenido mixto. Tu web carga recursos (imágenes, scripts, iframes) a través de HTTP en lugar de HTTPS. Para solucionarlo:
- En Plesk, ve a “Sitios web y dominios” > tu dominio > “Configuración de hosting”.
- Busca la opción “Forzar HTTPS para todos los recursos” o similar. Actívala.
- Si usas WordPress, instala un plugin como “Really Simple SSL” que corrige automáticamente las URLs.
¿Cómo renovar el certificado SSL automáticamente?
Let’s Encrypt emite certificados con validez de 90 días. Plesk puede renovarlos automáticamente:
- Ve a “Herramientas y ajustes” > “Actualizaciones de SSL/TLS” (o busca “Let’s Encrypt” en el menú principal).
- Marca la casilla “Renovar automáticamente” para todos los dominios que quieras.
- También puedes programar una tarea cron desde el panel de Plesk (en “Programador de tareas”) para que ejecute la renovación cada mes.
¿Puedo usar un certificado de pago en lugar de Let’s Encrypt?
Sí, claro. Si ya tienes un certificado de pago (de Sectigo, DigiCert, etc.), puedes instalarlo manualmente:
- En la sección SSL/TLS, haz clic en “Añadir certificado”.
- Pega el contenido del certificado (incluyendo la cadena intermedia) en el campo correspondiente.
- Pega la clave privada.
- Guarda y luego asigna ese certificado a tu dominio.
[TIP] Los certificados de pago suelen tener validez de 1 o 2 años y ofrecen garantías adicionales, pero para la mayoría de sitios web, Let’s Encrypt es más que suficiente.
¿Qué hago si mi sitio no carga después de activar HTTPS?
Esto puede ocurrir si tu servidor tiene un firewall que bloquea el puerto 443. También si usas un CDN (como Cloudflare) y no configuras bien el modo de cifrado.
- Revisa el firewall: Asegúrate de que el puerto 443 esté abierto (tanto en el firewall del sistema como en el de tu proveedor de hosting).
- Cloudflare: Si usas Cloudflare, ve a tu panel de Cloudflare, sección SSL/TLS, y elige “Flexible” o “Full” según tu configuración.
- Errores de redirección infinita: Si activaste la redirección forzada y también tienes una regla en .htaccess, puede haber conflicto. Desactiva temporalmente una de las dos.
¿Cómo afecta SSL al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos requiere un poco de CPU, pero los servidores modernos lo manejan sin problemas. De hecho, con HTTP/2 (que solo funciona con HTTPS), tu web puede cargar incluso más rápido.
Consejos adicionales para maximizar la seguridad
Configurar SSL/HTTPS es solo el primer paso. Aquí tienes algunas buenas prácticas extra:
- Activa HSTS (HTTP Strict Transport Security): En Plesk, puedes hacerlo desde la sección SSL/TLS. Esto le dice a los navegadores que siempre usen HTTPS, incluso si el usuario escribe HTTP.
- Usa certificados wildcard: Si tienes varios subdominios (blog.tudominio.com, tienda.tudominio.com), un certificado wildcard (*.tudominio.com) los cubre todos. Let’s Encrypt también los ofrece.
- Mantén Plesk actualizado: Las versiones antiguas pueden tener vulnerabilidades. Ve a “Herramientas y ajustes” > “Actualizaciones” para mantener todo al día.
- Configura un firewall de aplicación web (WAF): Plesk tiene extensiones como “ModSecurity” que protegen contra ataques comunes.
[INFO] Si en algún momento migras a otro panel como Syspanel (HestiaCP), recuerda que el puerto de acceso por defecto es el 2106. El proceso de SSL es muy similar, pero la interfaz cambia un poco.
Conclusión
Configurar SSL/HTTPS en Plesk es un proceso sencillo que cualquier persona puede realizar siguiendo estos pasos. No solo proteges a tus visitantes, sino que también mejoras la confianza en tu marca y tu posicionamiento en buscadores.
Recuerda que la seguridad web no es un destino, sino un viaje. Una vez que tengas HTTPS funcionando, revísalo periódicamente, renueva tus certificados y mantén todo actualizado.
Si te has quedado con alguna duda, repasa la sección de preguntas frecuentes o consulta la documentación oficial de Plesk. Y si eres cliente de nuestro servicio de hosting, no dudes en abrir un ticket de soporte; estamos aquí para ayudarte.
¡Ahora ve y activa ese candado verde en tu web! Tu tranquilidad y la de tus usuarios te lo agradecerán.
