Cómo gestionar los certificados SSL en Plesk
¿Por qué son importantes los certificados SSL en Plesk?
Cuando hablamos de seguridad web Plesk, el certificado SSL es la pieza fundamental que permite activar el candado en la barra de direcciones y que tu sitio funcione bajo el protocolo HTTPS Plesk. Sin él, los navegadores marcarán tu web como "No segura", lo que ahuyenta a los visitantes y penaliza tu posicionamiento en buscadores como Google.
Un certificado SSL cifra la información que viaja entre el navegador del usuario y tu servidor. Esto es vital si tienes un formulario de contacto, una tienda online o cualquier área de acceso con contraseña. Además, desde hace años, Google considera el HTTPS como un factor de ranking. Por lo tanto, gestionar SSL Plesk no es un lujo, sino una necesidad para cualquier proyecto serio.
La buena noticia es que Plesk es uno de los paneles más intuitivos que existen para esta tarea. No necesitas tocar una sola línea de configuración del servidor. Todo se hace desde una interfaz gráfica limpia y clara. A lo largo de esta guía, te explicaré paso a paso cómo instalar, renovar y solucionar problemas comunes con tus certificados.
Primeros pasos: localizar el apartado de SSL en Plesk
Antes de instalar nada, debes familiarizarte con el panel. Cuando entras en Plesk y seleccionas tu dominio, verás una sección llamada "Certificados SSL/TLS" o "SSL/TLS Certificates" dependiendo del idioma. Es el centro de control para todo lo relacionado con tu certificado SSL Plesk.
Dentro de esta sección, encontrarás un listado de certificados existentes. Si es la primera vez, probablemente verás uno llamado "default" o el nombre de tu dominio con un aviso de "no seguro". Aquí es donde empezaremos a trabajar.
Método 1: Instalar SSL Plesk con Let's Encrypt (Gratis y automático)
La forma más rápida y económica de instalar SSL Plesk es utilizando Let's Encrypt. Esta autoridad certificadora ofrece certificados gratuitos con una validez de 90 días. Plesk integra su renovación automática, por lo que una vez configurado, no tendrás que preocuparte.
Paso a paso para la instalación
-
Entra en Plesk y selecciona tu dominio.
-
En el menú de la izquierda, busca la opción "Let's Encrypt".
-
Verás un formulario. En el campo de email, introduce una dirección válida donde recibirás avisos de renovación.
-
Marca la casilla "Asegurar el dominio" (o "Secure the domain"). Asegúrate de que tu dominio principal esté listado.
-
Si tienes subdominios como
www,mailoftp, actívalos en la lista. Es recomendable incluir siemprewwwpara evitar redirecciones mixtas. -
Pulsa el botón "Instalar" o "Renovar" (si ya existe uno).
En menos de un minuto, Plesk generará el certificado y lo instalará automáticamente. Si todo ha ido bien, verás un mensaje de éxito y el candado aparecerá en tu navegador tras recargar la página.
[WARNING] Recuerda que Let's Encrypt se renueva cada 90 días. Aunque Plesk lo hace automáticamente, la renovación solo funciona si tu dominio apunta correctamente al servidor y el puerto 80 (HTTP) está abierto. Si cambias los DNS de forma incorrecta, la renovación fallará y perderás el HTTPS.
Método 2: Instalar un certificado SSL de pago o de otra autoridad
Si necesitas un certificado de validación extendida (EV) o de una marca comercial para transmitir más confianza, el proceso es igual de sencillo. La diferencia es que deberás generar una solicitud de firma (CSR) y luego subir los archivos que te envíe la autoridad certificadora.
Generar el CSR desde Plesk
-
Ve a "Certificados SSL/TLS" en el menú de tu dominio.
-
Pulsa "Añadir certificado SSL" o "Add SSL Certificate".
-
Rellena los datos: nombre del certificado (algo descriptivo como "Certificado Tienda 2024"), país, estado, ciudad, organización y nombre común (que debe ser tu dominio exacto).
-
Pulsa "Solicitar" o "Request". Plesk generará el CSR y la clave privada.
-
Copia el texto del CSR y envíalo a tu proveedor de certificados. Ellos te devolverán un archivo
.crto.pem.
Instalar el certificado emitido
-
Vuelve a "Certificados SSL/TLS" y localiza el certificado que creaste (el que tiene el CSR).
-
Pulsa sobre el icono de "lápiz" o "editar".
-
En el campo "Certificado", pega el contenido del archivo
.crt. -
Si tu proveedor te ha dado un certificado intermedio (CA Bundle), pégalo en el campo correspondiente o en el mismo campo separado por un salto de línea.
-
Guarda los cambios y luego selecciona la opción "Activar" o "Set as default" para que el dominio use este certificado.
[TIP] Si tu certificado de pago incluye varios dominios (SAN), asegúrate de que todos los nombres estén listados en la solicitud CSR. De lo contrario, no funcionará para los subdominios adicionales.
Gestionar SSL Plesk: activar y desactivar certificados
Una vez que tienes más de un certificado, es importante saber cuál está activo. En la sección de Certificados SSL/TLS, verás una columna que indica si el certificado está "Activo" o "Inactivo".
Para cambiar el certificado activo de un dominio:
-
En el menú del dominio, ve a "Hosting y DNS" y luego a "Configuración de hosting" (o "Hosting Settings").
-
Busca la sección "Seguridad" y ahí verás el menú desplegable de certificados SSL.
-
Selecciona el certificado que quieras usar y pulsa "Aceptar".
Este método es útil si tienes varios dominios o subdominios con distintos niveles de seguridad. Por ejemplo, podrías tener un certificado wildcard para todos tus subdominios y uno específico para la tienda.
Configurar la redirección automática a HTTPS Plesk
Instalar el certificado es solo la mitad del trabajo. Si no fuerzas la redirección, los usuarios podrían seguir entrando por http:// y ver una versión sin cifrar. Para solucionarlo:
-
Ve a "Hosting y DNS" > "Configuración de hosting".
-
Busca la opción "Redirección" o "Redirect".
-
Marca la casilla "Redirigir HTTP a HTTPS" o "Permanent SEO 301".
-
Guarda los cambios.
A partir de ese momento, cualquier visita a http://tudominio.com será redirigida automáticamente a https://tudominio.com. Esto es esencial para evitar contenido mixto y para consolidar la autoridad de tu dominio en una sola versión.
[INFO] Si además usas un CDN o un proxy como Cloudflare, la redirección puede hacerse a nivel de red. Pero siempre es recomendable activarla también en Plesk para que el servidor sea la última línea de defensa.
Renovar certificados SSL Plesk manualmente
Aunque Let's Encrypt se renueva solo, a veces falla por problemas de red o de configuración. Para los certificados de pago, la renovación siempre es manual.
Renovar Let's Encrypt
-
Ve a "Let's Encrypt" en el menú de tu dominio.
-
Pulsa el botón "Renovar".
-
Espera unos segundos y comprueba el estado.
Si la renovación falla, revisa que el dominio apunta al servidor y que no hay un firewall bloqueando el puerto 80.
Renovar certificados de pago
-
Solicita un nuevo certificado a tu proveedor (algunos lo emiten automáticamente).
-
En Plesk, ve a "Certificados SSL/TLS" y edita el certificado existente.
-
Sustituye el contenido del certificado por el nuevo.
-
Guarda y activa de nuevo.
Solución de problemas comunes con HTTPS Plesk
Aunque Plesk simplifica mucho, siempre pueden surgir contratiempos. Aquí tienes los más frecuentes y cómo resolverlos.
Error "La conexión no es privada"
Esto suele ocurrir cuando el certificado no coincide con el dominio. Verifica que el nombre común del certificado sea exactamente tu dominio (incluyendo www si lo has incluido). También puede ser que el certificado haya caducado y no se haya renovado.
Contenido mixto (Mixed Content)
Si tu página carga por HTTPS pero algunos recursos (imágenes, scripts, hojas de estilo) se cargan por HTTP, el navegador bloqueará parte del contenido. Para solucionarlo:
-
Revisa el código fuente de tu web y busca URLs que empiecen por
http://. -
Cámbialas por
https://o usa rutas relativas (/imagenes/logo.png). -
Si usas WordPress, instala un plugin como "Really Simple SSL" que lo hace automáticamente.
Certificado instalado pero no se activa
A veces Plesk muestra el certificado como "Activo" pero el sitio sigue sin cargar HTTPS. Esto puede deberse a que el servidor web (Apache o Nginx) no se ha reiniciado. Ve a "Herramientas y utilidades" > "Reiniciar servicios" y reinicia Apache y Nginx.
Seguridad web Plesk: buenas prácticas adicionales
Más allá del certificado, te recomiendo implementar estas medidas para blindar tu sitio:
-
Activa el firewall de Plesk y limita los puertos de acceso.
-
Cambia el puerto SSH por defecto (el 22) a uno personalizado.
-
Usa contraseñas robustas para el panel y las bases de datos.
-
Mantén Plesk actualizado a la última versión estable.
-
Realiza copias de seguridad semanales automáticas.
[TIP] Si tu web está alojada en un panel diferente como Syspanel (que se accede por el puerto 2106), los pasos son muy similares. La lógica de gestión de SSL es idéntica, pero la interfaz puede variar ligeramente. Busca siempre la sección de "SSL/TLS" en el menú del dominio.
Preguntas frecuentes (FAQ) sobre SSL en Plesk
¿Cuánto tarda en activarse un certificado Let's Encrypt?
Normalmente, entre 30 segundos y 2 minutos. Si tarda más, revisa que tu dominio resuelve correctamente al servidor.
¿Puedo tener varios certificados SSL en el mismo dominio?
Sí, puedes tener varios instalados, pero solo uno puede estar activo a la vez. Si necesitas cubrir subdominios, es mejor un certificado wildcard.
¿Qué hago si mi certificado caduca y no se renueva?
Primero, comprueba que el dominio sigue apuntando al servidor. Luego, intenta renovar manualmente desde Plesk. Si el problema persiste, contacta con tu proveedor de hosting.
¿Es seguro usar certificados gratuitos de Let's Encrypt?
Absolutamente. Son certificados de nivel de cifrado idéntico a los de pago. La única diferencia es que no incluyen validación de empresa (EV) ni garantías económicas.
¿Cómo sé si mi certificado se renovará automáticamente?
En Plesk, ve a la sección de Let's Encrypt y verás la fecha de expiración y el estado de la renovación automática. Si aparece "Renovación automática activada", no debes preocuparte.
Conclusión final
Gestionar los certificados SSL en Plesk es un proceso sencillo si sigues los pasos adecuados. Tanto si optas por la solución gratuita de Let's Encrypt como por un certificado de pago, Plesk te ofrece todas las herramientas necesarias para mantener tu sitio seguro y con el candado verde que tanto valoran los usuarios y buscadores.
Recuerda que un certificado SSL Plesk no es un elemento estático: requiere revisión periódica, renovaciones y una configuración correcta de redirecciones. Con esta guía, ya tienes el conocimiento para manejar cualquier situación que se presente. Si encuentras algún error, no dudes en consultar los logs de Plesk o contactar con tu soporte técnico.
La seguridad web Plesk es tu responsabilidad, pero con las herramientas adecuadas, se convierte en una tarea casi automática. Dedica unos minutos a configurarlo bien y tu web te lo agradecerá con mejor posicionamiento y mayor confianza por parte de tus visitantes. ¡Ponte manos a la obra y asegura tu sitio hoy mismo!
