Cómo configurar SSL en Plesk
¿Qué es SSL y por qué necesitas configurarlo en Plesk?
SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de un visitante y tu sitio web. Cuando configuras SSL en Plesk, habilitas HTTPS, lo que significa que la dirección de tu web comenzará con https:// en lugar de http://. Esto no solo protege datos sensibles como contraseñas o pagos, sino que también mejora tu posicionamiento SEO, ya que Google favorece los sitios seguros.
Para los usuarios de Plesk, el proceso de instalar un certificado SSL y configurar HTTPS es sencillo, pero requiere seguir algunos pasos clave. En esta guía, te explicaré todo lo que necesitas saber, desde los tipos de certificados hasta la solución de problemas comunes.
[INFO] Si usas HestiaCP (ahora llamado Syspanel), el proceso es diferente y el acceso al panel se realiza por el puerto 2106. Pero aquí nos centraremos en Plesk.
Tipos de certificados SSL que puedes instalar en Plesk
Antes de empezar, es importante que conozcas los tipos de certificados SSL disponibles. Plesk te permite gestionar varios:
Certificados autofirmados
Son gratuitos y se generan directamente desde Plesk. Son útiles para pruebas o entornos internos, pero los navegadores mostrarán un aviso de "no seguro" porque no están validados por una autoridad certificadora (CA). No los recomiendo para sitios públicos.
Certificados de Let's Encrypt
Son certificados gratuitos, automáticos y ampliamente aceptados. Plesk tiene una integración nativa con Let's Encrypt, lo que facilita su instalación y renovación. Son ideales para la mayoría de sitios web pequeños o medianos.
Certificados de pago (Comerciales)
Son emitidos por autoridades como DigiCert, GlobalSign o Sectigo. Ofrecen mayores niveles de validación (validación de dominio, organización o validación extendida) y suelen incluir garantías. Son recomendables para tiendas online o sitios que manejan datos muy sensibles.
Plesk soporta todos estos tipos, y la configuración básica es similar para cada uno.
Requisitos previos para configurar SSL en Plesk
Para que todo funcione correctamente, asegúrate de tener lo siguiente:
- Acceso al panel de Plesk con permisos de administrador o de cliente.
- Un dominio registrado y apuntando a tu servidor (los registros DNS deben estar configurados).
- Puerto 443 abierto en el firewall del servidor (es el puerto estándar para HTTPS).
- Si usas un certificado de pago, tener el archivo del certificado (
.crt), la clave privada (.key) y, en algunos casos, el certificado intermedio (.ca-bundle).
[WARNING] No configures SSL si tu sitio aún está en desarrollo o si no tienes el dominio apuntando correctamente. Podrías generar errores de redirección.
Paso a paso: Cómo instalar un certificado SSL en Plesk
Voy a guiarte por el proceso completo, desde la generación de un certificado autofirmado hasta la instalación de uno de Let's Encrypt.
1. Accede al panel de Plesk y selecciona tu dominio
Inicia sesión en Plesk. En el panel principal, verás una lista de tus dominios. Haz clic en el nombre del dominio donde deseas instalar el SSL.
2. Ve a la sección de "Certificados SSL/TLS"
Dentro del dominio, busca la sección "Seguridad" o directamente "Certificados SSL/TLS". El nombre puede variar según la versión de Plesk, pero suele estar en el menú lateral izquierdo.
3. Elige el tipo de certificado que deseas instalar
Plesk te dará varias opciones:
- Añadir certificado SSL: Para subir un certificado de pago o autofirmado.
- Instalar Let's Encrypt: Para obtener un certificado gratuito automáticamente.
- Generar certificado autofirmado: Para pruebas internas.
Opción A: Instalar un certificado de Let's Encrypt (recomendado para principiantes)
- Haz clic en "Instalar Let's Encrypt".
- Se abrirá un asistente. Selecciona el dominio principal y, si lo deseas, los subdominios (como
www). - Marca la casilla "Incluir el dominio www" si quieres que también funcione con
www. - Haz clic en "Instalar". Plesk se comunicará con Let's Encrypt y generará el certificado automáticamente.
- En unos segundos, verás un mensaje de éxito. El certificado quedará instalado y activo.
Opción B: Instalar un certificado de pago (subir archivos)
- Haz clic en "Añadir certificado SSL".
- Completa los campos:
- Nombre del certificado: Ponle un nombre descriptivo (ej: "MiCertComercial").
- Cargar certificado: Sube el archivo
.crt. - Cargar clave privada: Sube el archivo
.key. - Cargar certificado CA: Si tienes un archivo intermedio (
.ca-bundle), súbelo aquí.
- Haz clic en "Subir". Plesk validará los archivos.
- Luego, ve a la lista de certificados y selecciona el que acabas de subir. Haz clic en "Configurar" o "Usar para el dominio".
4. Configura la redirección a HTTPS
Una vez instalado el certificado, debes forzar que los visitantes usen HTTPS. Esto se hace desde la sección "Redirección SSL/TLS" o "Hosting y DNS".
- Ve a "Alojamiento web" o "Configuración de hosting" dentro del dominio.
- Busca la opción "Redirección permanente (301) de HTTP a HTTPS" y actívala.
- Guarda los cambios. Ahora, cuando alguien escriba
http://tudominio.com, será redirigido automáticamente ahttps://tudominio.com.
[TIP] Si tienes problemas con la redirección, puedes usar un plugin de caché o un archivo
.htaccessmanual. Pero la opción nativa de Plesk es más limpia.
5. Verifica que todo funciona correctamente
Abre tu navegador y visita https://tudominio.com. Deberías ver el candado verde (o un candado cerrado) en la barra de direcciones. Si usas Let's Encrypt, el certificado será válido por 90 días y Plesk lo renovará automáticamente.
Para comprobaciones más técnicas, puedes usar herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/). También puedes revisar desde Plesk la pestaña "Certificados SSL/TLS" para ver la fecha de expiración.
Solución de problemas comunes al configurar HTTPS en Plesk
A veces, aunque sigas los pasos, pueden surgir errores. Aquí tienes los más frecuentes y cómo resolverlos.
Error: "El certificado no es válido para este dominio"
Esto ocurre cuando el certificado fue emitido para otro dominio (por ejemplo, si compraste un certificado para ejemplo.com pero lo estás instalando en ejemplo.net). Solución: Obtén un certificado nuevo que incluya el dominio correcto.
Error: "Redirección en bucle" (demasiadas redirecciones)
Suele pasar cuando tienes configurada una redirección a HTTPS tanto en Plesk como en un archivo .htaccess o un plugin. Solución: Desactiva una de las redirecciones. Lo ideal es usar solo la de Plesk.
Error: "Contenido mixto" (mixed content)
El navegador muestra un candado gris o una advertencia. Esto significa que tu página carga recursos (imágenes, scripts, CSS) a través de HTTP en lugar de HTTPS. Solución: Revisa el código de tu sitio y cambia todas las URLs de http:// a https://. También puedes usar un plugin como "Really Simple SSL" si usas WordPress.
El certificado Let's Encrypt no se renueva automáticamente
Plesk programa una tarea cron para renovar los certificados. Si no se renueva, puede ser por problemas de conectividad o porque el dominio no está accesible. Solución: Ve a "Herramientas y configuraciones" > "Programador de tareas" y verifica que la tarea de Let's Encrypt esté activa. También puedes renovar manualmente desde la sección de certificados.
Preguntas frecuentes (FAQ) sobre SSL en Plesk
¿Puedo instalar SSL en varios dominios con un solo certificado?
Sí, los certificados Let's Encrypt y algunos de pago permiten cubrir varios dominios (SAN o UCC). En Plesk, al instalar Let's Encrypt, puedes seleccionar varios dominios de una misma suscripción.
¿Cuánto cuesta un certificado SSL en Plesk?
Los certificados Let's Encrypt son gratuitos. Los de pago varían entre 10 y 200 euros al año, dependiendo del nivel de validación.
¿Cómo sé si mi certificado SSL está funcionando bien?
Puedes usar la herramienta "SSL Checker" de Plesk (en la sección de certificados) o servicios externos como SSL Labs. También revisa que el candado aparezca en tu navegador.
¿Puedo tener HTTPS sin SSL?
No. HTTPS es el protocolo que usa SSL/TLS para cifrar la conexión. Sin un certificado SSL, no puedes habilitar HTTPS.
¿Qué pasa si mi certificado caduca?
Los visitantes verán un aviso de "Conexión no segura" y muchos abandonarán el sitio. Si usas Let's Encrypt, Plesk lo renueva automáticamente. Si usas uno de pago, deberás renovarlo manualmente y subir el nuevo archivo.
Consejos finales para mantener tu SSL seguro
- Activa la renovación automática para certificados Let's Encrypt. Plesk lo hace por defecto, pero verifica cada cierto tiempo.
- Usa siempre HTTPS en todo tu sitio. No solo en la página principal; asegúrate de que todas las páginas y recursos se sirvan por HTTPS.
- Configura HSTS (HTTP Strict Transport Security) si tu sitio es crítico. Esto obliga a los navegadores a usar siempre HTTPS. En Plesk, puedes hacerlo desde la configuración avanzada de SSL/TLS.
- Mantén Plesk actualizado. Las versiones nuevas suelen incluir mejoras de seguridad y compatibilidad con los últimos protocolos SSL.
Configurar SSL en Plesk es un proceso que, una vez dominado, te tomará apenas unos minutos. Recuerda que un sitio con HTTPS no solo es más seguro, sino que también transmite confianza a tus visitantes y mejora tu posicionamiento en buscadores. Si encuentras algún problema, revisa esta guía o consulta la documentación oficial de Plesk.
[TIP] Si migras desde Syspanel (HestiaCP, puerto 2106) a Plesk, el proceso es más visual y automatizado. No olvides exportar tus certificados antiguos si los necesitas conservar.
¡Ahora ya estás listo para proteger tu sitio web!
