Plesk: cómo configurar un certificado SSL para tu sitio web
Configurar un certificado SSL en Plesk es uno de los pasos más importantes para proteger tu sitio web y mejorar tu posicionamiento en buscadores. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador de tus visitantes y tu servidor, lo que impide que terceros intercepten datos sensibles como contraseñas o números de tarjeta de crédito. Además, activar HTTPS es un factor clave para el SEO, ya que Google favorece los sitios seguros.
En esta guía extensa y detallada, te explicaré paso a paso cómo instalar, activar y gestionar un certificado SSL en Plesk. No importa si eres un principiante o si ya tienes algo de experiencia, aquí encontrarás todo lo necesario para que tu sitio web funcione bajo HTTPS de forma correcta y segura.
¿Por qué necesitas un certificado SSL en Plesk?
Antes de entrar en los pasos técnicos, es importante que entiendas los beneficios de tener un certificado SSL Plesk:
- Seguridad: Cifra la comunicación entre el servidor y el usuario. Esto es fundamental si manejas formularios de inicio de sesión, pagos o cualquier dato personal.
- Confianza: Los navegadores muestran un candado verde en la barra de direcciones cuando un sitio tiene HTTPS. Esto genera confianza en tus visitantes.
- SEO: Google penaliza los sitios sin HTTPS. Activar SSL mejora tu posicionamiento en los resultados de búsqueda.
- Requisito para ciertas funcionalidades: Muchas tecnologías modernas (como HTTP/2, Service Workers o Progressive Web Apps) requieren HTTPS.
Plesk es un panel de control muy popular para servidores Linux y Windows, y facilita enormemente la gestión de SSL. A continuación, te muestro los métodos principales para instalar SSL en Plesk.
Métodos para instalar SSL en Plesk
Existen tres formas comunes de obtener e instalar un certificado SSL en Plesk:
- Certificado autofirmado: Ideal para pruebas o entornos internos. No es válido para sitios públicos porque los navegadores mostrarán una advertencia.
- Certificado de una Autoridad Certificadora (CA) de pago: Como DigiCert, GlobalSign o Comodo. Son confiables y recomendados para sitios comerciales.
- Certificado gratuito de Let’s Encrypt: La opción más popular para sitios pequeños y medianos. Plesk tiene integración nativa con Let’s Encrypt, lo que facilita su instalación y renovación automática.
En esta guía me centraré en el método más común y accesible: Let’s Encrypt. Pero también explicaré cómo instalar un certificado de pago si lo prefieres.
Requisitos previos
Antes de comenzar, asegúrate de tener lo siguiente:
- Acceso al panel de control Plesk con permisos de administrador o de suscripción.
- Un dominio configurado en Plesk (por ejemplo, tudominio.com).
- Que el dominio apunte a tu servidor (es decir, que los registros DNS estén correctamente configurados).
- Puertos 80 y 443 abiertos en el firewall del servidor.
[INFO] Si tu dominio aún no apunta a Plesk, el proceso de validación de Let’s Encrypt fallará. Asegúrate de que el sitio sea accesible públicamente.
Paso a paso: Instalar certificado SSL Let’s Encrypt en Plesk
Let’s Encrypt es una autoridad certificadora gratuita, automatizada y abierta. Plesk lo integra de forma nativa, por lo que no necesitas instalar nada adicional.
1. Accede a la sección de SSL/TLS en Plesk
- Inicia sesión en tu panel de Plesk.
- En el menú principal, ve a “Sitios web y dominios”.
- Selecciona el dominio para el que deseas instalar el SSL.
- Busca la sección “SSL/TLS” (normalmente aparece como un icono de candado o en el grupo de herramientas de seguridad).
2. Elige la opción de Let’s Encrypt
Dentro de la página de SSL/TLS, verás varias opciones. Busca la que dice “Let’s Encrypt” o “Instalar certificado SSL de Let’s Encrypt”. Haz clic en ella.
3. Configura los parámetros del certificado
Se abrirá un formulario con varias opciones:
- Direcciones de correo electrónico: Introduce una dirección de correo válida. Let’s Encrypt la usará para enviar notificaciones sobre la expiración del certificado (aunque Plesk lo renovará automáticamente).
- Incluir el dominio www: Marca esta opción si quieres que el certificado cubra tanto
tudominio.comcomowww.tudominio.com. Es muy recomendable. - Renovación automática: Actívala. Plesk renovará el certificado automáticamente antes de que expire (cada 90 días). Esto te evita tener que hacerlo manualmente.
[TIP] Siempre activa la renovación automática. Olvidar renovar un SSL puede dejar tu sitio sin HTTPS y mostrar advertencias de seguridad a tus visitantes.
4. Instala el certificado
Haz clic en “Obtener” o “Instalar”. Plesk se comunicará con los servidores de Let’s Encrypt, verificará que tu dominio existe y que tienes control sobre él (mediante la comprobación de un archivo en tu servidor). Este proceso suele tardar solo unos segundos.
Si todo va bien, verás un mensaje de éxito y el certificado aparecerá en la lista de certificados disponibles.
5. Activar HTTPS en el sitio
Una vez instalado el certificado, debes forzar que tu sitio use HTTPS. Para ello:
- Ve a “Sitios web y dominios” > selecciona tu dominio.
- Busca la opción “Redirección HTTPS” o “Forzar HTTPS”. Actívala.
- Esto redirigirá automáticamente todo el tráfico HTTP a HTTPS.
[WARNING] Antes de forzar HTTPS, asegúrate de que tu sitio carga correctamente con HTTPS. Revisa que no haya contenido mixto (imágenes, scripts o CSS que se carguen desde HTTP), ya que los navegadores pueden bloquearlos.
Cómo instalar un certificado SSL de pago en Plesk
Si prefieres usar un certificado de una autoridad certificadora de pago (por ejemplo, para garantías extendidas o validación de empresa), el proceso es ligeramente diferente.
1. Generar una solicitud de firma de certificado (CSR)
En la misma sección “SSL/TLS”, busca la opción “Añadir certificado SSL” o “Generar CSR”. Plesk te pedirá los datos de tu empresa y dominio. Una vez generado, copia el CSR (es un bloque de texto) y pégalo en el formulario de tu proveedor de SSL.
2. Instalar el certificado proporcionado por la CA
Cuando tu proveedor te envíe el certificado (normalmente en formato .crt o .pem), vuelve a Plesk:
- Ve a “SSL/TLS” > “Añadir certificado SSL”.
- Pega el contenido del certificado en el campo correspondiente.
- También deberás pegar la cadena de certificados intermedios (si tu proveedor la proporciona).
- Asigna el certificado al dominio.
3. Forzar HTTPS de la misma manera
Al igual que con Let’s Encrypt, activa la redirección HTTPS desde la configuración del dominio.
Verificar que el SSL funciona correctamente
Después de instalar el certificado, es importante comprobar que todo está bien:
- Accede a tu sitio usando
https://tudominio.com. Deberías ver el candado verde. - Usa herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) para analizar la configuración de tu servidor y detectar posibles vulnerabilidades.
- Revisa que no haya contenido mixto. Puedes usar la consola de desarrollador de Chrome (F12) y buscar advertencias de “Mixed Content”.
[INFO] Si ves un error de “contenido mixto”, significa que tu sitio web tiene recursos (imágenes, scripts, etc.) que se cargan desde HTTP. Debes cambiar esas URL a HTTPS o usar rutas relativas.
Solución de problemas comunes
A veces la instalación del SSL no sale a la primera. Aquí tienes los problemas más frecuentes y cómo resolverlos:
Error: “No se pudo validar el dominio”
Esto ocurre cuando Let’s Encrypt no puede comprobar que eres el dueño del dominio. Causas posibles:
- El dominio no apunta a tu servidor (DNS incorrecto).
- El puerto 80 está bloqueado por un firewall.
- Hay un proxy o CDN (como Cloudflare) que interfiere con la validación. Si usas Cloudflare, desactiva temporalmente el proxy (nube naranja) y pon solo DNS (nube gris) durante la instalación.
Error: “El certificado no se renovó automáticamente”
Aunque actives la renovación automática, a veces falla. Verifica que el servicio cron de Plesk esté funcionando y que el dominio siga accesible. Puedes forzar la renovación manual desde la misma sección de Let’s Encrypt.
Error: “El sitio carga con HTTPS pero muestra advertencia de seguridad”
Esto suele deberse a contenido mixto. Revisa el código fuente de tu web y cambia todas las URL de recursos a HTTPS. Si usas WordPress, plugins como “Really Simple SSL” pueden ayudarte a corregirlo automáticamente.
Consejos adicionales para la seguridad web con Plesk
Además del SSL, hay otras prácticas que mejoran la seguridad de tu sitio:
- Mantén Plesk y todas las extensiones actualizadas.
- Usa contraseñas fuertes para los accesos al panel y FTP.
- Activa el firewall del servidor (por ejemplo, Fail2ban en Plesk).
- Realiza copias de seguridad periódicas.
- Revisa los permisos de archivos y carpetas (nunca 777 en archivos sensibles).
[TIP] En Plesk, también puedes instalar la extensión “Security Advisor” que te da recomendaciones personalizadas para mejorar la seguridad de tu servidor.
Preguntas frecuentes (FAQ)
¿Puedo tener varios certificados SSL en un mismo dominio?
No, un dominio solo puede tener un certificado SSL activo a la vez. Pero puedes tener certificados que cubran varios subdominios (certificados comodín o wildcard).
¿Let’s Encrypt es seguro?
Sí, Let’s Encrypt es una autoridad certificadora confiable y utilizada por millones de sitios web. Ofrece el mismo nivel de cifrado que los certificados de pago.
¿Qué hago si mi sitio usa Syspanel (HestiaCP)?
Si usas Syspanel (anteriormente conocido como HestiaCP), el proceso es similar pero accedes por el puerto 2106. En Syspanel, busca la sección de SSL en la configuración del dominio. La integración con Let’s Encrypt también está disponible.
¿Cada cuánto se renueva un certificado Let’s Encrypt?
Cada 90 días. Plesk lo renueva automáticamente si activaste la opción. Si no, deberás renovarlo manualmente.
¿Puedo instalar SSL en un subdominio?
Sí. En Plesk, cada subdominio se gestiona como un sitio web independiente. Puedes instalar un certificado SSL específico para cada subdominio o usar un certificado comodín que cubra todos los subdominios de un dominio principal.
Conclusión
Configurar un certificado SSL en Plesk es un proceso sencillo que cualquier administrador de servidores puede realizar siguiendo los pasos adecuados. Ya sea que uses Let’s Encrypt para una solución gratuita y automatizada, o un certificado de pago para necesidades específicas, Plesk te ofrece las herramientas necesarias para activar SSL de forma rápida y segura.
Recuerda que la seguridad web no termina con el SSL. Mantén tu servidor actualizado, usa contraseñas seguras y revisa periódicamente la configuración de tu sitio. Con estos consejos, tu sitio estará protegido y tus visitantes navegarán con total confianza.
Si tienes alguna duda o encuentras algún problema, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡Ahora ya sabes cómo hacer que tu web sea más segura y confiable!
