Cómo configurar un certificado SSL en Plesk para tu sitio web
¿Por qué necesitas un certificado SSL en tu sitio web?
Antes de ponernos manos a la obra, es fundamental que entiendas qué es un certificado SSL y por qué es tan importante. Cuando instalas un certificado SSL en tu sitio web, activas el protocolo HTTPS, que cifra toda la información que viaja entre el navegador del visitante y tu servidor. Esto significa que datos como contraseñas, números de tarjeta o información personal quedan protegidos de posibles interceptaciones.
Además, desde hace varios años, Google utiliza la presencia de HTTPS como factor de posicionamiento. Los sitios con HTTPS tienen ventaja sobre los que no lo tienen. Y no solo eso: los navegadores modernos marcan como "No segura" cualquier página que no tenga un certificado SSL válido. Esto genera desconfianza en tus visitantes y puede hacer que abandonen tu web antes de tiempo.
La buena noticia es que, si utilizas Plesk como panel de control, configurar un certificado SSL es un proceso muy sencillo. De hecho, puedes hacerlo en menos de diez minutos incluso si no tienes conocimientos técnicos avanzados. En este artículo te voy a guiar paso a paso para que puedas activar Let's Encrypt en tu sitio web y disfrutar de todas las ventajas de HTTPS.
Qué necesitas antes de empezar
Para configurar un certificado SSL en Plesk, necesitas cumplir con los siguientes requisitos:
-
Tener acceso al panel de control de Plesk con permisos de administrador o de propietario del dominio.
-
Que tu dominio apunte correctamente a tu servidor de hosting. Esto significa que los registros DNS deben estar configurados y propagados.
-
Tener un sitio web activo en Plesk, es decir, que el dominio esté añadido como suscripción o dominio adicional.
-
Conexión a internet estable para que el servidor pueda comunicarse con las autoridades de certificación.
Si cumples con estos requisitos, puedes continuar con total tranquilidad. Si tu dominio no apunta correctamente al servidor, el proceso de validación de Let's Encrypt fallará y no podrás obtener el certificado.
Paso 1: Accede a Plesk y localiza tu dominio
El primer paso es entrar en tu panel de Plesk. Normalmente se accede a través de una URL como https://tu-servidor:8443 o mediante el acceso directo que te haya proporcionado tu proveedor de hosting. Introduce tus credenciales de administrador o de usuario con permisos suficientes.
Una vez dentro, verás el panel principal con todas las suscripciones y dominios que tienes configurados. Localiza el dominio para el que quieres activar el certificado SSL. Si tienes varios sitios web, asegúrate de seleccionar el correcto.
En la página del dominio, verás una serie de iconos y secciones. Busca la sección que dice "Certificados SSL/TLS" o simplemente "SSL/TLS". Dependiendo de la versión de Plesk que estés utilizando, el nombre puede variar ligeramente, pero siempre es fácil de identificar porque aparece el icono de un candado o la palabra "SSL".
Paso 2: Activa Let's Encrypt en tu dominio
Una vez que estés en la sección de certificados SSL/TLS, verás varias opciones. La más recomendable para la mayoría de usuarios es Let's Encrypt, una autoridad de certificación gratuita, automática y de confianza mundial.
Para activar Let's Encrypt en tu dominio, sigue estos pasos:
-
Haz clic en el botón "Instalar" o "Activar Let's Encrypt" que aparece en la página de certificados SSL/TLS.
-
Se abrirá una ventana con opciones de configuración. Aquí podrás seleccionar el dominio para el que quieres el certificado. Asegúrate de marcar la casilla correspondiente a tu dominio principal y también la de
wwwsi quieres que ambos funcionen con HTTPS. -
En el campo de correo electrónico, introduce una dirección válida. Let's Encrypt la utilizará para notificaciones importantes, como avisos de renovación o problemas de validación.
-
Plesk te dará la opción de añadir dominios adicionales o subdominios. Si tienes subdominios como
blog.tudominio.comotienda.tudominio.com, puedes activar el certificado para todos ellos desde aquí mismo. -
Haz clic en "Instalar" y espera unos segundos. Plesk se comunicará automáticamente con Let's Encrypt, validará que eres el propietario del dominio y generará e instalará el certificado.
Este proceso suele tardar entre 30 segundos y 2 minutos. No cierres la ventana ni interrumpas el proceso.
Paso 3: Verifica que HTTPS funciona correctamente
Una vez que Plesk te confirme que el certificado se ha instalado correctamente, es momento de comprobar que todo funciona. Abre tu navegador y escribe https://tudominio.com en la barra de direcciones. Deberías ver el candado de seguridad en la barra de direcciones y tu sitio debería cargar correctamente.
También prueba con https://www.tudominio.com para asegurarte de que el certificado cubre ambos dominios. Si has incluido subdominios en la configuración, pruébalos también.
Si todo funciona, verás que la URL comienza con https:// y que el navegador muestra el sitio como seguro. Si por el contrario ves un error de conexión no segura, puede ser que:
-
El certificado no se haya instalado correctamente.
-
Los registros DNS no estén propagados del todo.
-
Estés accediendo a través de una IP en lugar del nombre de dominio.
En la mayoría de los casos, esperar unos minutos y volver a intentarlo soluciona cualquier problema temporal.
Paso 4: Redirige todo el tráfico a HTTPS
Que tengas el certificado instalado no significa que todos tus visitantes accedan por HTTPS. Si alguien escribe http://tudominio.com, el navegador intentará cargar la versión sin cifrar. Para que todo el tráfico se redirija automáticamente a la versión segura, debes configurar una redirección.
En Plesk, esto es muy sencillo. En la misma sección de SSL/TLS, normalmente encontrarás una opción que dice algo como "Redirigir HTTP a HTTPS" o "Forzar redirección HTTPS". Actívala y guarda los cambios.
Si tu versión de Plesk no tiene esta opción directa, puedes hacerlo a través de un archivo .htaccess en la raíz de tu sitio web. Añade las siguientes líneas:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
Esta regla redirige cualquier petición HTTP a su equivalente HTTPS de forma permanente. Es una solución muy común y funciona perfectamente en la mayoría de servidores Apache.
[WARNING] Si tu sitio utiliza Nginx en lugar de Apache, la solución del .htaccess no funcionará. En ese caso, tendrás que configurar la redirección directamente en el archivo de configuración del dominio en Nginx o usar la opción que te ofrece Plesk.
Paso 5: Configura la renovación automática
Una de las ventajas de Let's Encrypt es que los certificados tienen una validez de 90 días. Afortunadamente, Plesk se encarga de la renovación automática por ti. No tienes que hacer nada manualmente.
Sin embargo, es conveniente que compruebes que la renovación automática está activada. En la sección de SSL/TLS de tu dominio, busca la opción de "Renovación automática" y asegúrate de que está habilitada.
Plesk renovará el certificado automáticamente antes de que expire. Siempre que el dominio siga apuntando al servidor y el sitio web esté activo, no tendrás que preocuparte por nada.
[TIP] Aunque la renovación sea automática, te recomendamos revisar una vez al mes que tu certificado sigue activo y que no ha habido problemas de renovación. Puedes hacerlo simplemente visitando tu sitio web y comprobando el candado.
Qué hacer si tienes problemas con el certificado SSL
Aunque el proceso es muy sencillo, puede haber ocasiones en las que algo falle. Los problemas más comunes son:
Error de validación de dominio: Let's Encrypt necesita verificar que controlas el dominio. Si tu dominio no apunta correctamente al servidor o tienes registros DNS duplicados, la validación fallará. Revisa la configuración DNS y espera a que la propagación se complete.
Puerto 80 bloqueado: Para la validación, Let's Encrypt necesita acceder a tu sitio web a través del puerto 80. Si tu servidor o firewall bloquea este puerto, el proceso fallará. Asegúrate de que el puerto 80 está abierto.
Múltiples dominios en el mismo certificado: Si has añadido demasiados dominios o subdominios en un solo certificado, puedes superar los límites de Let's Encrypt. En ese caso, reduce el número de dominios o crea certificados separados.
Conflictos con otros certificados: Si ya tenías un certificado instalado anteriormente, puede haber conflictos. Lo mejor es eliminar el certificado antiguo antes de instalar el nuevo.
Si a pesar de todo no consigues resolver el problema, contacta con tu proveedor de hosting. Ellos tienen acceso al servidor y pueden ayudarte a diagnosticar cualquier incidencia.
Beneficios adicionales de tener HTTPS activado
Más allá de la seguridad, activar HTTPS en tu sitio web tiene otros beneficios importantes:
-
Mejora tu posicionamiento SEO: Google y otros buscadores favorecen los sitios con HTTPS. Es un factor de ranking menor, pero puede marcar la diferencia en resultados muy competidos.
-
Aumenta la confianza de tus visitantes: Ver el candado en la barra de direcciones transmite profesionalidad y seguridad. Es especialmente importante si tienes una tienda online o recoges datos personales.
-
Compatibilidad con tecnologías modernas: Algunas funciones como las Service Workers, las notificaciones push o la geolocalización solo funcionan en sitios con HTTPS.
-
Evita avisos de navegador: Los navegadores muestran advertencias de "No seguro" en sitios sin HTTPS. Esto puede disuadir a los usuarios de visitar tu página.
Preguntas frecuentes sobre SSL en Plesk
¿Let's Encrypt es gratuito?
Sí, Let's Encrypt es completamente gratuito. Plesk lo integra de forma nativa y no tiene ningún coste adicional. Es la opción más recomendada para la mayoría de sitios web.
¿Puedo usar un certificado SSL de pago con Plesk?
Por supuesto. Si necesitas un certificado con mayor nivel de validación (como Validación Extendida o EV), puedes comprar uno a cualquier proveedor e instalarlo manualmente en Plesk. El panel te permite importar certificados externos sin problema.
¿Qué es el puerto 2106 y por qué lo mencionas?
El puerto 2106 es el puerto de acceso alternativo para el panel de control Syspanel (antes conocido como HestiaCP). Si en algún momento utilizas Syspanel en lugar de Plesk, recuerda que podrás acceder a su panel a través de https://tu-servidor:2106. Sin embargo, este artículo se centra en Plesk, donde el acceso suele ser a través del puerto 8443.
¿Puedo configurar SSL para varios dominios a la vez?
Sí, Plesk te permite gestionar certificados SSL para todos tus dominios de forma individual. También puedes crear certificados multidominio que cubran varios dominios bajo un mismo certificado.
Conclusión final
Configurar un certificado SSL en Plesk es un proceso rápido y accesible para cualquier usuario, incluso sin experiencia técnica. Gracias a la integración con Let's Encrypt, puedes tener HTTPS activo en tu sitio web en cuestión de minutos y de forma gratuita. La seguridad que aporta a tus visitantes y la mejora en el posicionamiento SEO hacen que este paso sea imprescindible para cualquier sitio web moderno.
Recuerda que una vez configurado, Plesk se encarga de la renovación automática. Solo necesitas verificar de vez en cuando que todo sigue funcionando correctamente. Si sigues los pasos de esta guía, tu sitio web estará protegido con HTTPS y listo para ofrecer la mejor experiencia a tus usuarios.
Si te surge cualquier duda durante el proceso, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. Ellos estarán encantados de ayudarte a resolver cualquier incidencia que puedas tener.
