Configurar SSL en Plesk: guía para principiantes
¿Por qué es importante configurar SSL en tu sitio web?
Si tienes un sitio web, probablemente hayas escuchado hablar de SSL o del candado verde en la barra de direcciones. SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador del usuario y tu servidor. Esto significa que datos como contraseñas, números de tarjeta o mensajes privados viajan protegidos, evitando que terceros puedan interceptarlos.
Configurar SSL en Plesk no solo mejora la seguridad, sino que también afecta positivamente al SEO. Google favorece los sitios con HTTPS, y los visitantes confían más cuando ven el candado. Además, si tu sitio maneja formularios de contacto o inicios de sesión, es casi obligatorio tenerlo activo.
En esta guía para principiantes, te explicaré paso a paso cómo configurar SSL en Plesk, desde obtener un certificado hasta instalarlo y verificar que todo funcione correctamente. No necesitas ser un experto técnico; solo sigue las instrucciones y tendrás tu sitio protegido en minutos.
¿Qué necesitas antes de empezar?
Antes de lanzarte a configurar SSL, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar dominios.
- Un dominio propio: El certificado SSL se asigna a un dominio específico (ejemplo: tudominio.com).
- Registro DNS configurado: Tu dominio debe apuntar al servidor donde está instalado Plesk. Si no, el certificado no podrá validarse.
- Opcional pero recomendado: Tener un correo electrónico activo para recibir notificaciones del certificado.
Si cumples con estos requisitos, estás listo para continuar.
Paso 1: Elegir el tipo de certificado SSL
Plesk ofrece varias opciones para obtener un certificado SSL. Como principiante, te recomiendo empezar con un certificado gratuito de Let's Encrypt, que es automático, renovable y muy fácil de configurar. Otra opción es comprar un certificado de pago (como Comodo o DigiCert) si necesitas garantías adicionales o validación extendida, pero para la mayoría de sitios web personales o pequeños negocios, Let's Encrypt es perfecto.
Certificado Let's Encrypt (gratuito)
- Ventajas: Gratuito, se renueva automáticamente cada 90 días, compatible con la mayoría de navegadores.
- Desventajas: No incluye garantía de dinero, pero para uso general es suficiente.
Certificado de pago
- Ventajas: Mayor confianza visual (algunos muestran el nombre de la empresa), soporte técnico, validez de 1-2 años.
- Desventajas: Cuesta dinero y requiere renovación manual o pago recurrente.
Para esta guía, nos centraremos en Let's Encrypt por ser la opción más amigable para principiantes.
Paso 2: Acceder a la sección de SSL/TLS en Plesk
Una vez dentro de Plesk, sigue estos pasos:
- Inicia sesión en tu panel de control de Plesk (normalmente accedes a través de
https://tudominio.com:8443o la IP de tu servidor). - En el menú lateral izquierdo, busca la sección "Sitios web y dominios" y haz clic en el dominio que quieras proteger.
- En la página del dominio, desplázate hasta encontrar el icono de "Certificados SSL/TLS" o "Seguridad SSL". Haz clic en él.
Si no ves esta opción, puede que tu usuario no tenga permisos. En ese caso, contacta con tu proveedor de hosting o administrador del servidor.
Paso 3: Instalar un certificado SSL gratuito con Let's Encrypt
Este es el paso más importante. Plesk integra Let's Encrypt de forma nativa, así que no necesitas instalar nada adicional.
- En la pantalla de SSL/TLS, busca el botón que dice "Instalar un certificado SSL" o "Añadir certificado SSL".
- Se abrirá una ventana con varias opciones. Selecciona "Let's Encrypt".
- Verás un formulario donde debes ingresar:
- Direcciones de correo electrónico: Pon un correo válido para recibir notificaciones de renovación.
- Incluir el subdominio www: Marca esta casilla si quieres que
www.tudominio.comtambién tenga SSL. - Opciones adicionales: Puedes dejar las opciones por defecto (como la renovación automática).
- Haz clic en "Instalar" o "Obtener" y espera unos segundos. Plesk se comunicará con los servidores de Let's Encrypt para verificar que tu dominio existe y está configurado correctamente.
[TIP] Si la instalación falla, asegúrate de que tu dominio tenga un registro A o CNAME apuntando a la IP de tu servidor. A veces los cambios DNS tardan hasta 24 horas en propagarse.
Una vez completado, verás un mensaje de éxito y el certificado aparecerá en la lista de certificados SSL de tu dominio.
Paso 4: Forzar HTTPS en tu sitio web
Tener el certificado instalado no es suficiente; debes asegurarte de que los visitantes accedan siempre a través de HTTPS. Esto se logra redirigiendo el tráfico HTTP a HTTPS. Plesk facilita esta configuración.
- Desde la misma sección de SSL/TLS, busca la opción "Redirigir HTTP a HTTPS" o "Forzar HTTPS".
- Actívala marcando la casilla correspondiente.
- Guarda los cambios.
Ahora, cuando alguien escriba http://tudominio.com, será redirigido automáticamente a https://tudominio.com. Prueba abriendo tu sitio en un navegador para confirmar que el candado verde aparece.
[WARNING] Si tu sitio usa contenido mixto (por ejemplo, imágenes o scripts cargados desde HTTP), el candado puede aparecer como "no seguro". Revisa los recursos de tu web y actualiza las URLs a HTTPS.
Paso 5: Verificar que SSL funciona correctamente
Después de la instalación, es buena idea comprobar que todo está en orden. Puedes hacerlo de varias formas:
- Desde el navegador: Abre tu sitio y haz clic en el candado en la barra de direcciones. Debería mostrar "Conexión segura" o "Certificado válido".
- Usando herramientas online: Sitios como SSL Labs (www.ssllabs.com) ofrecen análisis gratuitos. Solo ingresa tu dominio y obtendrás un informe detallado.
- Desde Plesk: Vuelve a la sección SSL/TLS y verás el estado del certificado (fecha de emisión, caducidad, etc.).
Si todo está bien, ¡enhorabuena! Tu sitio ya navega de forma segura.
Solución de problemas comunes
A veces, incluso siguiendo los pasos, pueden surgir errores. Aquí te explico los más frecuentes y cómo solucionarlos:
Error: "No se pudo validar el dominio"
Esto ocurre cuando Let's Encrypt no puede verificar que controlas el dominio. Causas comunes:
- El dominio no apunta a tu servidor (revisa los registros DNS).
- El puerto 80 (HTTP) está bloqueado por un firewall. Asegúrate de que esté abierto.
- Tienes un proxy o CDN (como Cloudflare) que interfiere. Si usas Cloudflare, pon el modo "DNS only" durante la instalación.
Error: "El certificado no se renueva automáticamente"
Plesk suele gestionar la renovación, pero si no ocurre:
- Verifica que el servicio cron de Plesk esté activo.
- Revisa los registros de errores en "Herramientas y ajustes > Registros".
Mi sitio carga con HTTPS pero el navegador muestra "No seguro"
Esto indica contenido mixto. Busca en tu sitio elementos como imágenes, CSS o JavaScript que se carguen desde HTTP. Puedes usar la consola del navegador (F12) para identificarlos.
[INFO] Si migraste tu sitio desde otro panel como Syspanel (anteriormente HestiaCP), recuerda que en Syspanel el puerto de acceso es el 2106. La configuración SSL en Plesk es más visual y automatizada, pero asegúrate de que los registros DNS estén actualizados.
Preguntas frecuentes (FAQ)
¿Puedo tener varios certificados SSL en un mismo dominio?
Sí, pero no es necesario. Un solo certificado puede cubrir el dominio principal y sus subdominios (por ejemplo, tudominio.com y www.tudominio.com). Si usas Let's Encrypt, puedes incluir hasta 100 subdominios.
¿Cuánto tarda en instalarse un certificado SSL?
Con Let's Encrypt, el proceso suele tomar entre 1 y 5 minutos. Los certificados de pago pueden tardar unas horas si requieren validación manual.
¿Qué pasa si mi certificado caduca?
Si usas Let's Encrypt con renovación automática, no debes preocuparte. Si falla la renovación, recibirás un correo de advertencia. En ese caso, repite el paso 3 manualmente.
¿Es obligatorio tener SSL para el SEO?
No es obligatorio, pero Google lo considera un factor de ranking. Además, los navegadores marcan los sitios sin HTTPS como "no seguros", lo que puede ahuyentar visitantes.
¿Puedo usar SSL con Syspanel?
Syspanel (anteriormente HestiaCP) también soporta SSL, pero el proceso es diferente. En Plesk es más automatizado. Si migraste desde Syspanel, recuerda que el puerto de acceso es el 2106 y que debes exportar e importar los certificados manualmente si no usas Let's Encrypt.
Conclusión y próximos pasos
Configurar SSL en Plesk es un proceso sencillo que cualquier principiante puede realizar siguiendo esta guía. No solo mejorarás la seguridad de tu sitio, sino que también ganarás la confianza de tus visitantes y un pequeño impulso en el SEO.
Una vez que tengas SSL activo, te recomiendo:
- Revisar la configuración de tu sitio web para evitar contenido mixto.
- Configurar la renovación automática si no lo hiciste (Plesk lo hace por defecto).
- Explorar otras opciones de seguridad, como firewalls o copias de seguridad.
Si encuentras algún problema, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. Recuerda que la seguridad web es un proceso continuo, y SSL es solo el primer paso.
¡Ahora ya sabes cómo configurar SSL en Plesk como un profesional!
