Preguntas frecuentes sobre SSL y HTTPS en Plesk
Preguntas frecuentes sobre SSL y HTTPS en Plesk
¿Tienes dudas al implementar SSL y HTTPS en tu servidor con Plesk? No te preocupes, es normal. Esta guía reúne las preguntas más comunes que recibimos sobre SSL Plesk FAQ, HTTPS Plesk, certificado SSL Plesk y otras dudas SSL Plesk. Te explicaremos paso a paso, en un lenguaje sencillo y claro, para que puedas proteger tu sitio web sin complicaciones.
¿Qué es SSL y por qué necesito HTTPS en mi sitio?
Empecemos por lo básico. SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Cuando instalas un certificado SSL Plesk, habilitas HTTPS, que es la versión segura del protocolo HTTP. Esto es fundamental por varias razones:
- Protege datos sensibles: como contraseñas, números de tarjetas de crédito o información personal.
- Mejora el SEO: Google favorece los sitios con HTTPS en los resultados de búsqueda.
- Genera confianza: los visitantes ven un candado verde en la barra de direcciones, lo que indica que el sitio es seguro.
- Cumplimiento normativo: muchas leyes de protección de datos (como el GDPR) exigen cifrado.
[INFO] Aunque SSL y HTTPS se usan a menudo como sinónimos, técnicamente SSL es el protocolo y HTTPS es el resultado de aplicarlo. Hoy en día se usa TLS (sucesor de SSL), pero el término SSL sigue siendo el más común.
¿Cómo instalo un certificado SSL en Plesk?
La instalación de un certificado SSL Plesk es un proceso bastante sencillo. Generalmente, tienes dos opciones: usar un certificado gratuito (como Let's Encrypt) o adquirir uno de pago (de empresas como Comodo, DigiCert, etc.). Aquí te explico los pasos básicos:
- Accede a Plesk: inicia sesión en tu panel de control. Normalmente es algo como
https://tudominio.com:8443o la IP de tu servidor seguida de:8443. - Ve a la sección de SSL/TLS: en el menú principal, busca "Herramientas y configuración" y luego "Certificados SSL/TLS" (o "SSL/TLS Certificates").
- Añade un nuevo certificado: haz clic en "Añadir certificado SSL/TLS".
- Selecciona el tipo:
- Let's Encrypt: es gratuito y se renueva automáticamente cada 90 días. Solo necesitas seleccionar el dominio y hacer clic en "Obtenerlo gratis".
- Certificado de pago: tendrás que cargar los archivos que te proporcionó la autoridad certificadora (normalmente un archivo
.crt,.keyy a veces.ca-bundle).
- Asigna el certificado al dominio: una vez creado, ve a la configuración del dominio (en "Sitios web y dominios"), haz clic en "Proteger sitio" o "SSL/TLS" y selecciona el certificado que acabas de añadir.
- Forzar HTTPS: en la misma sección, activa la opción "Redirigir automáticamente HTTP a HTTPS" para que todos los visitantes sean enviados a la versión segura.
[TIP] Si usas Let's Encrypt, asegúrate de que tu dominio tenga configurado correctamente el registro DNS (A o CNAME) apuntando a tu servidor. De lo contrario, la validación fallará.
¿Por qué veo un error "No seguro" en mi navegador después de instalar SSL?
Este es uno de los problemas más comunes. Si después de instalar un certificado SSL Plesk tu navegador muestra una advertencia de "No seguro" o "Conexión no privada", puede deberse a varias razones:
- El certificado no está bien asignado: verifica que el certificado correcto esté seleccionado en la configuración SSL del dominio.
- Contenido mixto: tu sitio tiene recursos (imágenes, scripts, CSS) cargados a través de HTTP en lugar de HTTPS. Para solucionarlo, busca en tu código o en tu CMS (como WordPress) una opción para forzar HTTPS en todos los enlaces.
- Certificado caducado o no renovado: Let's Encrypt se renueva automáticamente, pero si el proceso falla, el certificado expira. Revisa la fecha de caducidad en Plesk.
- El dominio no coincide: el certificado está emitido para un dominio diferente (por ejemplo,
www.tudominio.comvstudominio.com). Asegúrate de que el certificado cubra ambas variantes (con y sin www).
[WARNING] Si usas un certificado autofirmado (el que genera Plesk por defecto), los navegadores lo marcarán como no seguro. Siempre utiliza certificados de una autoridad confiable, como Let's Encrypt o uno de pago.
¿Cómo renovar un certificado SSL en Plesk?
La renovación depende del tipo de certificado que tengas:
- Let's Encrypt: Plesk lo renueva automáticamente. Sin embargo, si por alguna razón falla, puedes hacerlo manualmente yendo a "Herramientas y configuración" > "Certificados SSL/TLS", seleccionar el certificado y hacer clic en "Renovar". También puedes configurar un cron job para que se renueve cada 60 días (por si el automático falla).
- Certificados de pago: tendrás que renovarlo con tu proveedor (te enviarán un nuevo archivo) y luego subirlo manualmente a Plesk siguiendo los mismos pasos que para la instalación inicial.
[INFO] La renovación automática de Let's Encrypt funciona mejor si tu servidor tiene acceso a internet y el puerto 80 (HTTP) está abierto. Si usas un firewall, asegúrate de que no bloquea las solicitudes de validación.
¿Puedo usar el mismo certificado SSL para varios dominios en Plesk?
Sí, es posible, pero depende del tipo de certificado:
- Certificado comodín (Wildcard): cubre un dominio principal y todos sus subdominios (por ejemplo,
*.tudominio.com). Es ideal si tienes muchos subdominios. - Certificado SAN/UCC: permite incluir varios dominios diferentes en un solo certificado (por ejemplo,
tudominio.com,otrodominio.com,tudominio.net). Es útil para sitios web con múltiples extensiones. - Let's Encrypt: por defecto, solo cubre un dominio con sus variantes (con y sin www). Para múltiples dominios, necesitarás un certificado por cada uno o usar un certificado SAN (que Let's Encrypt también ofrece, pero hay que configurarlo manualmente).
En Plesk, puedes asignar el mismo certificado a varios dominios desde la sección "SSL/TLS" de cada dominio. Solo asegúrate de que el certificado incluya todos los nombres de dominio que quieras proteger.
¿Qué hago si mi sitio carga lentamente después de activar HTTPS?
Es raro, pero a veces la velocidad puede verse afectada. Esto suele deberse a:
- Contenido mixto: los navegadores bloquean recursos HTTP en sitios HTTPS, lo que puede retrasar la carga. Revisa la consola de desarrollador (F12) para ver qué elementos están causando problemas.
- Cifrado pesado: los certificados modernos usan cifrado fuerte, pero si tu servidor es antiguo o tiene poca memoria, puede notarse. Plesk permite ajustar la configuración de SSL para usar cifrados más ligeros (aunque menos seguros). Ve a "Herramientas y configuración" > "Configuración de SSL/TLS" y selecciona "Seguridad media" o "Compatibilidad".
- CDN o caché: si usas un CDN (como Cloudflare), asegúrate de que esté configurado para manejar HTTPS correctamente. A veces, el CDN puede estar redirigiendo a HTTP.
[TIP] Activa la compresión Gzip y la caché del navegador para mejorar la velocidad general. Plesk tiene opciones para esto en la configuración del servidor web (Apache o Nginx).
¿Cómo forzar HTTPS en todo mi sitio desde Plesk?
Forzar HTTPS significa que cualquier visita a la versión HTTP (sin seguridad) sea redirigida automáticamente a HTTPS. En Plesk, es muy fácil:
- Ve a "Sitios web y dominios" y selecciona el dominio que quieres proteger.
- Haz clic en "Proteger sitio" o "SSL/TLS".
- Marca la casilla "Redirigir automáticamente HTTP a HTTPS" (o "Forzar HTTPS").
- Guarda los cambios.
Esto añadirá una regla de redirección 301 en el archivo .htaccess (si usas Apache) o en la configuración de Nginx. También puedes hacerlo manualmente si necesitas más control:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
[WARNING] Si tienes un sitio con mucho tráfico, la redirección 301 puede causar un pequeño pico de carga. Es recomendable hacerlo en horas de baja actividad.
¿Qué pasa si tengo un subdominio y quiero SSL?
Los subdominios (como blog.tudominio.com o tienda.tudominio.com) también necesitan su propio certificado SSL. Puedes:
- Usar un certificado comodín: si tienes muchos subdominios, es la opción más económica y fácil.
- Usar Let's Encrypt: puedes obtener un certificado para cada subdominio por separado. En Plesk, simplemente crea el subdominio como un dominio adicional y sigue el mismo proceso de instalación.
- Certificado SAN: si solo tienes unos pocos subdominios, puedes incluirlos en un mismo certificado SAN.
[INFO] En Plesk, los subdominios se gestionan como dominios independientes en la sección "Sitios web y dominios". Así que el proceso es idéntico al de un dominio principal.
¿Puedo tener SSL en un servidor con varias IPs?
Sí, Plesk maneja esto sin problemas. Cada dominio puede tener su propia IP o compartir una IP con otros dominios. La instalación del certificado es la misma, pero ten en cuenta:
- IP dedicada: si usas un certificado SSL normal (no comodín), no es necesario tener una IP dedicada para cada dominio. Los certificados modernos funcionan con SNI (Server Name Indication), que permite múltiples certificados en una misma IP.
- Compatibilidad: SNI es compatible con todos los navegadores modernos (desde 2010). Si tienes visitantes con navegadores muy antiguos (como Internet Explorer en Windows XP), podrían tener problemas. En ese caso, necesitarías una IP dedicada por dominio.
[TIP] La mayoría de los sitios web actuales funcionan perfectamente con SNI. Si tu audiencia es general, no te preocupes por IPs dedicadas.
¿Cómo verificar si mi certificado SSL está funcionando correctamente?
Puedes hacerlo de varias maneras:
- Desde el navegador: visita tu sitio con
https://y haz clic en el candado en la barra de direcciones. Te mostrará la información del certificado (emisor, fecha de caducidad, etc.). - Herramientas online: usa sitios como "SSL Checker" o "SSL Labs" (de Qualys). Solo ingresa tu dominio y te darán un informe detallado.
- Desde Plesk: ve a "Herramientas y configuración" > "Certificados SSL/TLS" y haz clic en el nombre del certificado. Te mostrará los detalles y si está bien configurado.
[WARNING] Si ves errores como "certificado no confiable" o "nombre de dominio no coincide", revisa los pasos de instalación. A menudo es un problema de configuración.
¿Qué hago si mi certificado SSL caduca y no lo renové a tiempo?
Si tu certificado SSL Plesk caduca, tu sitio dejará de ser seguro y los navegadores mostrarán una advertencia. Para solucionarlo:
- Renueva el certificado: si es de Let's Encrypt, haz clic en "Renovar" en la sección de certificados. Si es de pago, solicita uno nuevo a tu proveedor y súbelo.
- Temporalmente: puedes generar un certificado autofirmado desde Plesk (en "Añadir certificado SSL/TLS" > "Autofirmado"), pero recuerda que no es confiable y solo sirve como solución temporal.
- Configura alertas: en Plesk, puedes activar notificaciones por correo electrónico cuando un certificado esté próximo a caducar (en "Herramientas y configuración" > "Notificaciones").
[INFO] La renovación automática de Let's Encrypt suele hacerse 30 días antes del vencimiento. Si no recibes un correo de error, es probable que todo esté bien.
¿Puedo usar HTTPS en un sitio con contenido dinámico o APIs?
Sí, de hecho, es muy recomendable. Las APIs y los sitios dinámicos (como foros, tiendas o aplicaciones web) manejan datos sensibles, así que el cifrado es esencial. Plesk no tiene restricciones al respecto: una vez que instalas el certificado y fuerzas HTTPS, todo el tráfico (incluyendo peticiones AJAX, formularios, etc.) se cifrará automáticamente.
Solo asegúrate de que tu código no esté haciendo llamadas a recursos HTTP (como imágenes o scripts desde otros dominios). Si es necesario, usa URLs relativas o cambia a HTTPS en los enlaces externos.
[TIP] Si desarrollas una API, considera usar CORS (Cross-Origin Resource Sharing) para permitir peticiones desde otros dominios seguros. Plesk permite configurar esto en la sección de Apache o Nginx.
¿Qué diferencia hay entre SSL y TLS en Plesk?
Aunque a menudo se usan indistintamente, TLS (Transport Layer Security) es la versión más moderna y segura de SSL. Plesk soporta ambos, pero por defecto usa TLS 1.2 o 1.3 (dependiendo de la versión). Puedes configurar qué protocolos permitir en "Herramientas y configuración" > "Configuración de SSL/TLS".
[WARNING] Desactiva SSL 3.0 y TLS 1.0 si es posible, ya que tienen vulnerabilidades conocidas. Plesk te permite seleccionar las versiones que quieres habilitar.
¿Puedo migrar un certificado SSL de otro servidor a Plesk?
Sí, es posible. Si tienes un certificado de pago de otro servidor (por ejemplo, de cPanel o de un servidor manual), puedes exportarlo e importarlo en Plesk. Necesitarás los archivos:
- Archivo de clave privada: normalmente con extensión
.key. - Archivo de certificado: con extensión
.crto.pem. - Archivo de cadena de certificados (CA Bundle): a veces incluido en el
.crto como un archivo separado.
En Plesk, ve a "Herramientas y configuración" > "Certificados SSL/TLS" > "Añadir certificado SSL/TLS" y selecciona "Subir archivos de certificado". Luego, asígnalo a tu dominio.
[INFO] Si el certificado fue emitido para un dominio diferente, no funcionará. Asegúrate de que el nombre del dominio coincida exactamente.
¿Qué hago si mi sitio web no carga después de instalar SSL?
Si después de instalar el certificado SSL Plesk tu sitio deja de cargar, puede ser por:
- Puerto bloqueado: el puerto 443 (HTTPS) debe estar abierto en tu firewall. Verifica con tu proveedor de hosting o en la configuración del servidor.
- Redirección incorrecta: si forzaste HTTPS pero el certificado no está bien asignado, el navegador puede entrar en un bucle de redirección. Temporalmente, desactiva la redirección forzada y revisa la configuración.
- Caché del navegador: a veces, el navegador guarda una versión antigua del sitio. Limpia la caché o prueba en una ventana de incógnito.
- Error en el archivo .htaccess: si añadiste reglas manuales, puede haber un error de sintaxis. Revisa el archivo desde Plesk (en "Sitios web y dominios" > "Archivos" o mediante FTP).
[TIP] Si todo falla, contacta con el soporte técnico de tu hosting. Ellos pueden
