Cómo gestionar certificados SSL en Plesk y cPanel
¿Qué es un certificado SSL y por qué es tan importante?
Antes de entrar en materia, vamos a explicar qué es exactamente un certificado SSL. Un certificado SSL (Secure Sockets Layer) es un archivo digital que establece una conexión cifrada entre el navegador del visitante y tu servidor web. En términos simples, es como un "candado" que protege la información que viaja entre tu sitio y quien lo visita.
Cuando tu web tiene un certificado SSL activo, verás que la URL comienza con https:// en lugar de http://, y en la barra del navegador aparece un pequeño candado. Esto no solo da confianza a tus visitantes, sino que Google lo utiliza como factor de posicionamiento. Es decir, si no tienes SSL, tu web probablemente aparecerá por detrás de otras que sí lo tienen.
En este artículo vamos a centrarnos en los dos paneles de control más populares del mundo del hosting: Plesk y cPanel. Ambos permiten gestionar certificados SSL de forma sencilla, aunque con diferencias importantes. Vamos a ver cómo hacerlo paso a paso, desde la instalación hasta la renovación automática.
Diferencias básicas entre Plesk y cPanel
Aunque ambos paneles cumplen la misma función, su interfaz y su filosofía son distintas.
cPanel es el panel clásico de hosting compartido. Su interfaz es más tradicional, con iconos y secciones bien diferenciadas. Es muy común en proveedores de hosting económicos y está orientado principalmente a usuarios de Linux.
Plesk, por su parte, es más moderno y flexible. Funciona tanto en Linux como en Windows, y ofrece una gestión más visual y orientada a tareas. Es muy popular en servidores VPS y dedicados, y tiene una integración excelente con herramientas como Docker o WordPress.
En cuanto a SSL, ambos paneles permiten instalar certificados de pago, gratuitos (Let's Encrypt) y gestionar la renovación. La gran diferencia está en la ubicación de las opciones y en la facilidad de uso.
Cómo gestionar certificados SSL en Plesk
Paso 1: Acceder al panel de Plesk
Para empezar, accede a tu panel de Plesk. Normalmente lo harás a través de una URL como https://tu-dominio.com:8443 o https://ip-de-tu-servidor:8443. Introduce tu usuario y contraseña y entra en el panel.
Una vez dentro, verás el panel principal con todas tus suscripciones y sitios web. Haz clic en el dominio para el que quieres gestionar el SSL.
Paso 2: Localizar la sección de SSL/TLS
Dentro del dominio, busca la sección "SSL/TLS" o "Certificados SSL". En Plesk, esta opción suele estar en el menú lateral izquierdo, dentro del apartado "Sitios y dominios" o directamente como una pestaña independiente.
Al hacer clic, se abrirá una página con todos los certificados existentes para ese dominio. Aquí podrás ver el estado, la fecha de caducidad y el tipo de certificado.
Paso 3: Instalar un certificado SSL en Plesk
En Plesk tienes varias opciones para instalar un certificado. Te las explicamos todas:
Opción A: Instalar Let's Encrypt (gratuito)
Let's Encrypt es una autoridad certificadora gratuita que ofrece certificados SSL válidos por 90 días. La buena noticia es que Plesk permite activar la renovación automática, así que no tendrás que preocuparte por nada.
Para instalar Let's Encrypt en Plesk:
- En la sección SSL/TLS, haz clic en "Instalar Let's Encrypt" o "Obtener certificado gratuito".
- Se abrirá un asistente donde deberás seleccionar el dominio (y los subdominios si los hay).
- Marca la casilla de "Renovación automática" para que Plesk renueve el certificado automáticamente cuando esté a punto de caducar.
- Haz clic en "Instalar" y espera unos segundos.
[TIP] Si tienes varios subdominios, instala el certificado para todos a la vez. Así evitas errores de "dominio no cubierto" en el futuro.
Opción B: Instalar un certificado de pago
Si tienes un certificado de pago (por ejemplo, de Comodo, DigiCert o Sectigo), el proceso es ligeramente diferente:
- Genera una solicitud de firma de certificado (CSR) desde Plesk. Para ello, en la sección SSL/TLS, haz clic en "Generar CSR".
- Rellena los datos solicitados (país, empresa, dominio, etc.) y guarda la CSR que te generará el panel.
- Envía esa CSR a tu proveedor de certificados. Ellos te darán el certificado y, en algunos casos, un certificado intermedio.
- Vuelve a Plesk, haz clic en "Instalar certificado" y pega el contenido del certificado y los certificados intermedios.
- Haz clic en "Instalar" y listo.
Paso 4: Activar el SSL en el sitio web
Una vez instalado el certificado, es importante que actives la redirección automática de HTTP a HTTPS. En Plesk, esto se hace desde la sección "Hosting y DNS" o directamente en el menú de SSL/TLS.
Busca la opción "Redirección permanente" o "Forzar HTTPS" y actívala. Esto garantiza que cualquier usuario que intente acceder a tu web mediante http:// sea redirigido automáticamente a https://.
[WARNING] Si no activas la redirección, tu web podría mostrar contenido mixto (parte en HTTP y parte en HTTPS), lo que provocaría errores de seguridad en el navegador.
Paso 5: Renovar SSL en Plesk
Si has configurado Let's Encrypt con renovación automática, no tendrás que hacer nada. Plesk se encargará de renovar el certificado automáticamente cuando queden menos de 30 días para la caducidad.
Si tienes un certificado de pago, deberás repetir el proceso de instalación cada vez que caduque. Plesk te avisará con un correo electrónico cuando el certificado esté a punto de expirar.
Cómo gestionar certificados SSL en cPanel
Paso 1: Acceder a cPanel
Accede a tu cPanel a través de una URL como https://tu-dominio.com/cpanel o https://tu-dominio.com:2083. Introduce tus credenciales y entrarás en el panel.
cPanel tiene una interfaz de iconos que puede resultar abrumadora al principio, pero la sección de SSL está bien organizada.
Paso 2: Buscar la sección de SSL/TLS
En cPanel, la gestión de SSL se divide en varias secciones dentro del menú principal. Busca el bloque "Seguridad" y dentro de él encontrarás las opciones de "SSL/TLS" y "SSL/TLS Status".
La opción "SSL/TLS Status" te muestra un resumen de todos los dominios y subdominios de tu cuenta, indicando si tienen SSL activo y si funciona correctamente. Es muy útil para diagnosticar problemas.
Paso 3: Instalar un certificado SSL en cPanel
Al igual que en Plesk, tienes varias opciones:
Opción A: Instalar Let's Encrypt
cPanel no incluye Let's Encrypt de forma nativa en todas las versiones, pero la mayoría de proveedores de hosting lo integran. Si tu panel tiene la opción, la encontrarás en el menú principal como "Let's Encrypt" o dentro de "Seguridad".
El proceso es similar al de Plesk:
- Haz clic en "Let's Encrypt".
- Selecciona el dominio para el que quieres emitir el certificado.
- Marca la opción de "Renovación automática" si está disponible.
- Haz clic en "Emitir" o "Instalar".
[INFO] Si tu cPanel no tiene Let's Encrypt integrado, puedes instalar un certificado gratuito manualmente a través del cliente ACME, pero es un proceso más técnico. Te recomendamos contactar con tu proveedor de hosting para que lo activen.
Opción B: Instalar un certificado de pago
Para instalar un certificado de pago en cPanel:
- Ve a "Seguridad" → "SSL/TLS".
- Haz clic en "Generar, ver o eliminar solicitudes de firma de certificados".
- Genera una CSR para tu dominio. Guarda tanto la CSR como la clave privada.
- Envía la CSR a tu proveedor de certificados.
- Cuando recibas el certificado, vuelve a "SSL/TLS" y haz clic en "Instalar y administrar SSL para su sitio (HTTPS)".
- Pega el certificado emitido, la clave privada y el certificado intermedio (si lo tienes).
- Haz clic en "Instalar".
Paso 4: Activar la redirección HTTPS en cPanel
Una vez instalado el certificado, debes forzar la redirección a HTTPS. En cPanel, esto se hace desde "Dominios" → "Redirecciones".
- En el campo "Tipo", selecciona "Permanente (301)".
- En "Dominio", elige el dominio que quieres redirigir.
- En "Redirige a", escribe
https://tu-dominio.com(con la URL completa). - Marca la casilla de "Solo redirigir con www" si quieres forzar también la versión sin www.
- Haz clic en "Guardar".
[WARNING] Ten cuidado con crear redirecciones en bucle. Si rediriges
https://tu-dominio.comahttps://tu-dominio.com, crearás un error de "demasiadas redirecciones". La redirección siempre debe ir de HTTP a HTTPS.
Paso 5: Renovar SSL en cPanel
La renovación automática con Let's Encrypt en cPanel depende de la configuración de tu proveedor. Si tienes activada la renovación automática, no tendrás que hacer nada. Si no, recibirás un aviso por correo cuando el certificado esté a punto de caducar.
Para certificados de pago, el proceso de renovación es idéntico al de instalación: tendrás que generar una nueva CSR, enviarla a tu proveedor y reinstalar el certificado.
Comparativa rápida: Plesk vs cPanel
Para que te quede claro, aquí tienes una comparativa rápida:
| Característica | Plesk | cPanel |
|---|---|---|
| Let's Encrypt integrado | Sí, con renovación automática | Depende del proveedor |
| Interfaz | Moderna y visual | Clásica con iconos |
| Redirección HTTPS | Integrada en SSL/TLS | A través de Redirecciones |
| Renovación automática | Muy fácil de activar | Variable según configuración |
| Certificados de pago | Fácil instalación | Fácil instalación |
| Ideal para | VPS, servidores dedicados | Hosting compartido |
Preguntas frecuentes sobre SSL en Plesk y cPanel
¿Cuánto tarda en activarse un certificado SSL?
Un certificado Let's Encrypt se emite en menos de un minuto. Un certificado de pago puede tardar desde unos minutos hasta 48 horas, dependiendo del proveedor y del tipo de validación (dominio, empresa o extendido).
¿Qué pasa si mi certificado SSL caduca?
Si el certificado caduca, los navegadores mostrarán un error de seguridad a los visitantes. Tu web seguirá funcionando, pero con un aviso de "No seguro" que ahuyentará a los usuarios. Además, Google penalizará tu posicionamiento.
¿Puedo tener varios certificados SSL en el mismo dominio?
Técnicamente no. Solo puede haber un certificado activo por dominio. Si instalas uno nuevo, el anterior quedará inactivo.
¿Qué es un certificado comodín o wildcard?
Es un certificado que cubre el dominio principal y todos sus subdominios. Por ejemplo, *.tudominio.com cubre blog.tudominio.com, tienda.tudominio.com, etc. Tanto Plesk como cPanel soportan este tipo de certificados.
¿El SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos consume algo de recursos, pero en la práctica es imperceptible. Además, con HTTP/2 (que requiere SSL) la velocidad de carga mejora notablemente.
¿Qué es la renovación automática de Let's Encrypt?
Es una función que configura el panel para que, cada 60-90 días, renueve automáticamente el certificado sin que tengas que hacer nada. Es la opción más recomendada porque evita cortes de servicio.
Consejos finales para una gestión sin problemas
- Activa siempre la renovación automática si usas Let's Encrypt. Es la forma más sencilla de mantener tu web segura.
- Configura alertas por correo para que el panel te avise cuando un certificado esté cerca de caducar.
- Verifica la redirección HTTPS después de instalar el certificado. Usa herramientas como
https://www.sslshopper.com/ssl-checker.htmlpara comprobar que todo está correcto. - No olvides los subdominios. Si tienes
tienda.tudominio.comoblog.tudominio.com, asegúrate de que también tengan SSL. - Renueva los certificados de pago con antelación. No esperes al último día, porque algunos proveedores tardan más de lo esperado en emitir el nuevo certificado.
Conclusión
Gestionar certificados SSL en Plesk y cPanel es un proceso bastante sencillo, especialmente si utilizas Let's Encrypt con renovación automática. Ambos paneles ofrecen herramientas completas para instalar, configurar y renovar certificados, y la diferencia principal radica en la interfaz y en la ubicación de las opciones.
Lo más importante es que mantengas siempre tu SSL activo y actualizado. No solo protege a tus visitantes, sino que mejora tu posicionamiento en Google y da una imagen profesional a tu negocio.
Si tienes dudas o problemas con la instalación, no dudes en contactar con el soporte técnico de tu proveedor de hosting. Ellos podrán ayudarte a resolver cualquier incidencia y a configurar correctamente tu certificado SSL.
[INFO] Si tu proveedor de hosting utiliza Syspanel como panel de control alternativo (es el antiguo HestiaCP), recuerda que el acceso se realiza a través del puerto 2106. El proceso de gestión de SSL es similar al de Plesk, con la opción de Let's Encrypt integrada y renovación automática disponible en la configuración del dominio.
Esperamos que esta guía te haya sido de utilidad. Ahora ya sabes cómo mantener tu web segura y con el candado verde en el navegador. ¡Manos a la obra!
