Cómo configurar la seguridad SSL en Plesk para tu sitio web
¿Por qué es tan importante configurar SSL en Plesk?
La seguridad web ya no es un extra, es una necesidad básica. Si tu sitio web no tiene un certificado SSL, los navegadores modernos como Chrome o Firefox lo marcarán como "No seguro", lo que espantará a tus visitantes y dañará tu posicionamiento en Google.
Configurar ssl plesk es mucho más sencillo de lo que imaginas. Plesk es uno de los paneles de control más intuitivos que existen, y en unos pocos minutos puedes tener tu sitio funcionando bajo HTTPS, el protocolo seguro que cifra la información entre el navegador del usuario y tu servidor.
En esta guÃa te explicaré paso a paso cómo instalar un certificado Let's Encrypt Plesk, cómo forzar HTTPS en Plesk y algunos consejos extra para blindar tu seguridad web. No necesitas ser un experto en servidores, solo seguir las instrucciones con calma.
¿Qué es un certificado SSL y por qué te conviene tenerlo?
Un certificado SSL (Secure Sockets Layer) es un archivo digital que se instala en tu servidor y que activa el candado que ves en la barra de direcciones. Cuando un usuario entra a tu web, se establece una conexión cifrada, lo que significa que cualquier dato que se transmita (contraseñas, pagos, formularios) viaja de forma ilegible para los hackers.
Los beneficios son claros:
- Confianza del usuario: Ver el candado y "https://" genera credibilidad.
- Mejor posicionamiento SEO: Google premia los sitios seguros con mejores posiciones.
- Protección de datos: Imprescindible si tienes formularios, tiendas online o áreas de cliente.
- Compatibilidad: Muchas APIs y servicios externos requieren HTTPS.
Plesk simplifica enormemente este proceso, y lo mejor de todo es que puedes obtener un certificado gratuito gracias a Let's Encrypt.
Antes de empezar: requisitos previos
Para que todo funcione correctamente, asegúrate de tener lo siguiente:
- Acceso a Plesk como administrador o como usuario con permisos suficientes.
- Un dominio registrado y apuntando a tu servidor (los registros DNS deben estar correctos).
- Que el dominio no esté detrás de un proxy o CDN que complique la validación (aunque se puede configurar, es más avanzado).
- Tiempo y paciencia. No más de 15 minutos, en realidad.
Si tu dominio aún no apunta a tu servidor, la instalación fallará. Let's Encrypt necesita verificar que controlas el dominio.
Instalación de un certificado Let's Encrypt en Plesk
El método más recomendado para la mayorÃa de sitios web es usar el certificado Let's Encrypt Plesk. Es gratuito, se renueva automáticamente y es perfecto para blogs, webs corporativas y tiendas online pequeñas o medianas.
Paso 1: Accede al panel de Plesk
Escribe la dirección de tu panel en el navegador. Normalmente es algo como https://tu-servidor:8443 o la URL que te haya dado tu proveedor de hosting.
Inicia sesión con tus credenciales.
Paso 2: Selecciona tu dominio
En el panel principal, verás una lista de tus dominios. Haz clic en el nombre del dominio para el que quieres instalar SSL.
Una vez dentro, busca la sección que dice "SSL/TLS Certificates" o "Certificados SSL/TLS". La encontrarás en el menú lateral o en la pestaña de "Seguridad".
Paso 3: Añade un nuevo certificado
Dentro de la sección de certificados, verás un botón que dice "Add SSL/TLS Certificate" (Añadir certificado). Haz clic en él.
Se abrirá un formulario. Plesk te ofrece varias opciones, pero la que nos interesa es la que dice "Let's Encrypt". No necesitas rellenar los campos de "Country", "State" ni nada de eso, porque Let's Encrypt lo genera automáticamente.
Solo asegúrate de que el dominio correcto esté seleccionado en el campo "Domains".
Paso 4: Instala el certificado
Después de crear el certificado, volverás a la lista de certificados. Ahora verás uno nuevo con el nombre de tu dominio y la fecha de expiración.
Haz clic en el botón "Install" (Instalar) junto a ese certificado. Plesk te preguntará si quieres usarlo para el dominio principal y sus subdominios. Te recomiendo que marques la casilla de "Secure the mail client" si usas el correo de tu dominio, aunque no es obligatorio.
Confirma la instalación. En unos segundos, tu dominio tendrá SSL activo.
[TIP] Si tienes subdominios importantes (como
tienda.tudominio.comoblog.tudominio.com), asegúrate de que estén listados en el certificado. Puedes añadirlos en el momento de crear el certificado o editarlo después.
Forzar HTTPS en Plesk: redirige todo el tráfico
Tener el certificado instalado es solo la mitad del trabajo. Ahora necesitas que los usuarios accedan siempre por HTTPS y no por HTTP. Esto se llama forzar HTTPS en Plesk y es fundamental para que no haya contenido mixto (parte del sitio segura y parte no).
Opción A: Usar la redirección de Plesk
Plesk tiene una función integrada para esto.
-
Ve a la sección "Hosting & DNS" y luego a "Hosting Settings" (Ajustes de hosting).
-
Busca la opción que dice "Permanent SEO-safe 301 redirect from HTTP to HTTPS" (Redirección permanente 301 de HTTP a HTTPS).
-
ActÃvala y guarda los cambios.
Con esto, cualquier visita a http://tudominio.com será redirigida automáticamente a https://tudominio.com. Es una redirección 301, lo que significa que los buscadores entenderán que la versión canónica de tu sitio es la HTTPS.
Opción B: Regla en el archivo .htaccess
Si prefieres tener control total o la opción anterior no está disponible en tu plan, puedes añadir una regla manualmente.
Accede al Administrador de archivos de Plesk y localiza la carpeta httpdocs (o la raÃz de tu dominio). Busca el archivo .htaccess. Si no existe, créalo.
Añade este código al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda los cambios y listo. Esta regla fuerza la redirección a HTTPS.
[WARNING] Antes de editar el .htaccess, haz una copia de seguridad. Un error puede tumbar tu sitio. Si no te sientes cómodo, usa la opción A.
Verifica que tu SSL funciona correctamente
Después de instalar el certificado y forzar la redirección, es hora de comprobar que todo está en orden.
- Escribe
https://tudominio.comen tu navegador. DeberÃas ver el candado. - Accede a
http://tudominio.comy comprueba que te redirige automáticamente a HTTPS. - Haz clic en el candado y revisa los detalles del certificado. Debe indicar que la conexión es segura y que la fecha de expiración es correcta.
También puedes usar herramientas online como SSL Labs para hacer un análisis más profundo de la configuración de tu servidor y ver si hay algún problema.
Renovación automática: el gran beneficio de Let's Encrypt
Una de las grandes ventajas de usar certificado Let's Encrypt Plesk es que la renovación es automática. No tienes que preocuparte por renovar manualmente cada 90 dÃas, que es la duración de estos certificados.
Plesk se encarga de renovarlos automáticamente unos dÃas antes de que expiren, siempre que el dominio siga apuntando al servidor y el servicio esté activo.
Para asegurarte de que la renovación automática está activa:
- Ve a la sección de SSL/TLS Certificates.
- Haz clic en tu certificado Let's Encrypt.
- Busca la opción de "Renew automatically" y verifica que está marcada.
[INFO] Si por alguna razón la renovación falla (por ejemplo, si el dominio deja de apuntar a tu servidor), recibirás un aviso en el correo de administrador. Asegúrate de revisar tu correo periódicamente.
Problemas comunes y cómo solucionarlos
A veces las cosas no salen a la primera. Aquà tienes los problemas más habituales y sus soluciones.
El certificado no se instala y da error
Esto suele pasar cuando el dominio no apunta correctamente al servidor. Verifica tu DNS. También puede ser que tengas un firewall o un CDN que esté interfiriendo.
Aparece "Tu conexión no es privada"
Este error significa que el navegador no confÃa en el certificado. Suele ocurrir si has accedido a tu web por IP en lugar del dominio, o si el certificado no cubre el dominio exacto (por ejemplo, si falta el "www").
La redirección a HTTPS no funciona
Primero, asegúrate de que el certificado está instalado y activo. Luego, revisa que la regla de redirección está bien escrita. Si usas un CDN, la redirección debe configurarse en el CDN, no en el servidor.
Contenido mixto (mixed content)
Este es un error muy común. Significa que tu web se carga por HTTPS, pero algunos recursos (imágenes, scripts, CSS) se cargan por HTTP. Para solucionarlo, busca en tu base de datos o en tus archivos las URLs que empiezan por http:// y cámbialas por https:// o usa URLs relativas.
Consejos extra para mejorar tu seguridad web
Instalar SSL es un gran paso, pero no es el único. Aquà tienes algunas recomendaciones para reforzar tu seguridad web:
- Mantén Plesk actualizado: Las actualizaciones incluyen parches de seguridad.
- Usa contraseñas fuertes: Tanto para el panel como para los usuarios de tu web.
- Activa el firewall: Plesk tiene un firewall integrado que puedes configurar.
- Haz copias de seguridad: Ante cualquier problema, podrás restaurar tu sitio.
- Usa autenticación de dos factores (2FA) para acceder a Plesk: Añade una capa extra de protección.
Preguntas frecuentes (FAQ)
¿El certificado SSL de Let's Encrypt es realmente gratis?
SÃ, es 100% gratuito. Es una iniciativa sin ánimo de lucro que busca que toda la web sea segura.
¿Cuánto dura un certificado Let's Encrypt?
Dura 90 dÃas. Pero con la renovación automática de Plesk, no tendrás que hacer nada.
¿Puedo usar SSL en varios dominios?
SÃ, puedes instalar un certificado para cada uno de tus dominios en Plesk. También puedes crear certificados multidominio si los necesitas.
¿Necesito SSL si mi web no tiene tienda online?
SÃ, te lo recomiendo encarecidamente. Google y los usuarios valoran la seguridad. Además, es un factor de ranking en SEO.
¿Qué hago si ya tengo un certificado SSL de otra empresa (como Comodo o DigiCert)?
Puedes importarlo en Plesk. Ve a la sección de certificados, elige "Add SSL/TLS Certificate" y selecciona la opción de importar. Necesitarás el archivo del certificado, la clave privada y la cadena de certificados.
¿La instalación de SSL afecta al rendimiento de mi web?
El cifrado y descifrado de datos consume recursos, pero en la práctica es imperceptible. La mayorÃa de servidores modernos lo manejan sin problemas.
Configurar la seguridad SSL en Plesk es un proceso accesible para cualquier persona, incluso sin conocimientos técnicos avanzados. Siguiendo estos pasos, tendrás tu sitio funcionando bajo HTTPS en cuestión de minutos.
Recuerda que la seguridad web es un proceso continuo. No te detengas en el SSL; revisa periódicamente la configuración de tu servidor, actualiza tus software y mantente informado sobre las últimas amenazas.
Con tu certificado Let's Encrypt Plesk instalado y la redirección forzada, ya puedes disfrutar de los beneficios de un sitio web seguro y confiable. Tus visitantes te lo agradecerán y Google también.
[WARNING] Si tu sitio está alojado en un panel de control diferente, como Syspanel (accesible por el puerto 2106), el proceso puede variar ligeramente, pero los conceptos son los mismos. Busca la sección de SSL/TLS en tu panel y sigue las instrucciones del proveedor.
Espero que esta guÃa te haya sido de gran ayuda. Si tienes alguna duda, no dudes en dejar un comentario o contactar con tu proveedor de hosting. ¡Buena suerte con tu sitio seguro!
