Configurar SSL en Plesk para tu sitio seguro
¿Tu sitio web sigue mostrando “No seguro” en el navegador? No te preocupes, es más común de lo que crees y tiene una solución muy sencilla. En este artículo te voy a guiar paso a paso para configurar SSL en Plesk y dejar tu sitio con el candado verde que tanto buscas. Vamos a ver desde qué es un certificado SSL, hasta cómo instalar certificado SSL en Plesk, activar Plesk HTTPS y mejorar la seguridad web Plesk. Todo explicado como si estuviera a tu lado, sin tecnicismos complicados.
¿Qué es SSL y por qué tu sitio lo necesita?
SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tus visitantes y tu servidor. Cuando instalas un certificado SSL, tu sitio pasa de usar HTTP a HTTPS. Eso significa que los datos (como contraseñas, números de tarjeta o mensajes) viajan encriptados y no pueden ser leídos por terceros.
Además de proteger a tus usuarios, Google favorece los sitios con HTTPS en sus resultados de búsqueda. Así que, además de seguridad, ganas posicionamiento SEO. También es obligatorio para poder usar herramientas como Google Analytics o ciertas APIs de pago.
En resumen: sin SSL, tu sitio es vulnerable y pierde credibilidad. Con SSL, ganas confianza, seguridad y mejoras en buscadores.
Antes de empezar: requisitos básicos
Para configurar SSL en Plesk, necesitas:
- Acceso al panel de control Plesk (normalmente en
https://tudominio.com:8443o la URL que te haya dado tu proveedor). - Un dominio apuntando a tu servidor (es decir, que ya esté funcionando con Plesk).
- Un certificado SSL. Puedes obtener uno gratuito (Let’s Encrypt) o uno de pago (Comodo, DigiCert, etc.).
- Conocimientos básicos de cómo navegar por el panel (no te preocupes, te enseñaré todo).
[INFO] Si tu dominio aún no está configurado en Plesk, primero debes añadirlo desde “Sitios web y dominios”. Una vez allí, ya puedes seguir los pasos.
Paso 1: Obtener un certificado SSL para Plesk
Antes de instalar certificado SSL, necesitas el archivo del certificado. Tienes dos caminos:
Opción A: Certificado gratuito con Let’s Encrypt (recomendado para principiantes)
Plesk incluye una integración directa con Let’s Encrypt. Es la forma más rápida y sin costo.
- Inicia sesión en Plesk.
- Ve a Sitios web y dominios.
- Selecciona el dominio para el que quieres el SSL.
- Busca la sección Certificados SSL (suele estar en el menú izquierdo o en la parte de herramientas).
- Haz clic en Añadir certificado SSL.
- Elige Let’s Encrypt.
- Marca la opción “Incluir el dominio www” (para proteger también www.tudominio.com).
- Haz clic en Instalar y espera unos segundos. Plesk se comunicará con Let’s Encrypt y generará el certificado automáticamente.
- Verás un mensaje de éxito. ¡Listo! Tu certificado ya está instalado.
[TIP] Let’s Encrypt se renueva automáticamente cada 90 días. Plesk lo hace por ti, así que no te preocupes por la caducidad.
Opción B: Certificado de pago (si necesitas validación extendida o soporte comercial)
Si tu empresa requiere un certificado con validación de empresa (OV o EV), o simplemente prefieres comprarlo:
- Compra el certificado con un proveedor (por ejemplo, Namecheap, GoDaddy, DigiCert).
- Te darán un archivo
.crt(el certificado) y una clave privada.key(o te la generarán ellos). Algunos proveedores también incluyen un bundle de CA. - En Plesk, ve a Sitios web y dominios > Certificados SSL.
- Haz clic en Añadir certificado SSL.
- Selecciona Subir archivos o Pegar texto.
- Rellena los campos:
- Nombre: Un nombre descriptivo (ej. “Certificado empresa”).
- Certificado (.crt): Pega el contenido del archivo del certificado.
- Clave privada (.key): Pega la clave privada.
- Certificado CA (opcional): Si tu proveedor te da un bundle, pégalo aquí.
- Haz clic en Subir.
- Luego, asigna este certificado al dominio (lo veremos en el siguiente paso).
[WARNING] Guarda siempre una copia de tu clave privada. Si la pierdes, no podrás renovar el certificado y tendrás que generar uno nuevo.
Paso 2: Asignar el certificado SSL al dominio
Una vez que tienes el certificado (gratuito o de pago), debes asignarlo a tu dominio para que Plesk lo use.
- En Sitios web y dominios, selecciona tu dominio.
- Busca la opción Certificado SSL (o Protección SSL/TLS).
- Verás una lista de certificados disponibles. Elige el que acabas de instalar (por ejemplo, “Let’s Encrypt” o el nombre que le pusiste).
- Haz clic en Aplicar o Asignar.
- Plesk te preguntará si quieres redirigir todo el tráfico a HTTPS. ¡Selecciona Sí! Esto hará que cualquier visita a
http://tudominio.comse redirija automáticamente ahttps://tudominio.com. - Confirma.
[INFO] Si no ves la opción de redirigir, puedes hacerlo manualmente desde Configuración de hosting > Redirección HTTP a HTTPS.
Paso 3: Verificar que HTTPS funciona correctamente
Después de configurar SSL Plesk, es importante comprobar que todo está bien.
- Abre tu navegador y escribe
https://tudominio.com. - Deberías ver el candado verde en la barra de direcciones.
- Haz clic en el candado para ver los detalles del certificado: debe mostrar tu dominio, la fecha de validez y el emisor.
- Prueba también con
http://tudominio.com. Deberías ser redirigido automáticamente a HTTPS.
Si ves algún error (como “Tu conexión no es privada”), revisa estos puntos:
- Que el certificado esté asignado al dominio correcto.
- Que no haya conflictos con otros certificados (si tienes varios dominios, cada uno necesita su propio SSL).
- Que el dominio www también esté protegido (si no lo hiciste, repite el proceso con Let’s Encrypt marcando la opción www).
[TIP] Puedes usar herramientas online como SSL Checker (de Qualys) para verificar que la instalación es correcta y detectar posibles problemas.
Paso 4: Configurar redirección forzosa a HTTPS (opcional pero recomendado)
Aunque Plesk ya te ofrece la opción de redirigir, a veces es mejor hacerlo manualmente para asegurarte de que todo el tráfico vaya a HTTPS. Esto es especialmente útil si tu sitio tiene varias páginas o subdominios.
Redirección desde Plesk
- Ve a Sitios web y dominios > tu dominio > Configuración de hosting.
- Busca la sección Redirección HTTP a HTTPS.
- Actívala y elige “Redirigir todo el tráfico a HTTPS”.
- Guarda los cambios.
Redirección desde el archivo .htaccess (si usas Apache)
Si prefieres hacerlo manualmente, añade estas líneas al archivo .htaccess en la raíz de tu sitio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
Esto fuerza cualquier petición HTTP a redirigir a HTTPS con una redirección permanente (301).
[WARNING] Si usas Nginx, no uses .htaccess. En su lugar, configura la redirección desde la interfaz de Plesk o desde el archivo de configuración de Nginx.
Solución de problemas comunes al configurar SSL en Plesk
A veces, aunque sigas todos los pasos, algo puede fallar. Aquí tienes las soluciones a los problemas más frecuentes:
Error “El certificado no es válido para este dominio”
- Causa: El certificado fue emitido para otro dominio (ej.
ejemplo.comvswww.ejemplo.com). - Solución: Asegúrate de que el certificado cubra ambos (con Let’s Encrypt, marca la opción www). Si es de pago, solicita uno que incluya el subdominio www.
Error “Redirección en bucle” o “Demasiadas redirecciones”
- Causa: Conflictos entre la redirección de Plesk y la de tu aplicación (WordPress, etc.).
- Solución: Desactiva la redirección forzosa en Plesk y usa solo la de tu CMS. O viceversa. No dupliques reglas.
El sitio carga pero sin candado verde (contenido mixto)
- Causa: Algunos recursos (imágenes, scripts, CSS) se cargan vía HTTP en lugar de HTTPS.
- Solución: Usa un plugin como Really Simple SSL (en WordPress) o revisa tu código para cambiar todas las URLs a HTTPS. También puedes usar la herramienta “Content Security Policy” en Plesk para forzar HTTPS.
Let’s Encrypt falla al instalar
- Causa: Problemas de conectividad o DNS mal configurado.
- Solución: Verifica que tu dominio apunte al servidor correcto. Revisa los registros DNS (A y CNAME). A veces, esperar 24 horas resuelve problemas de propagación.
Preguntas frecuentes (FAQ)
¿Puedo usar un mismo certificado SSL para varios dominios en Plesk?
Sí, pero necesitas un certificado multidominio (SAN) o wildcard. Let’s Encrypt solo cubre un dominio y su www. Si tienes varios dominios, deberás instalar un certificado para cada uno, o comprar uno que los incluya.
¿Cada cuánto se renueva Let’s Encrypt en Plesk?
Se renueva automáticamente cada 90 días. Plesk lo hace en segundo plano, pero puedes forzar la renovación desde la sección de certificados.
¿Qué hago si mi certificado de pago caduca?
Debes renovarlo con tu proveedor y luego subir el nuevo certificado a Plesk siguiendo los mismos pasos. No olvides reasignarlo al dominio.
¿El SSL afecta el rendimiento de mi sitio?
Mínimamente. El cifrado añade una pequeña carga, pero los servidores modernos lo manejan sin problemas. De hecho, HTTPS puede mejorar la velocidad gracias a HTTP/2.
¿Puedo tener SSL sin redirigir a HTTPS?
Técnicamente sí, pero no tendría sentido. El certificado se instala para usar HTTPS, y si no rediriges, los usuarios seguirán entrando por HTTP (inseguro). La redirección es esencial.
¿Qué pasa si cambio de proveedor de hosting?
Debes instalar un nuevo certificado en el nuevo servidor. Si usas Let’s Encrypt, es automático. Si es de pago, tendrás que solicitar una reemisión (a veces gratis) o comprar uno nuevo.
Consejos finales para mantener tu sitio seguro
Configurar SSL es solo el primer paso. Para una seguridad web Plesk completa, te recomiendo:
- Mantén Plesk actualizado: Las actualizaciones corrigen vulnerabilidades.
- Usa contraseñas seguras para tu panel y para los usuarios FTP.
- Activa el firewall de Plesk (Fail2ban o ModSecurity).
- Haz copias de seguridad periódicas (Plesk lo permite fácilmente).
- Revisa los logs de acceso para detectar actividad sospechosa.
Y recuerda: si en algún momento usas Syspanel (antes conocido como HestiaCP), el puerto de acceso es el 2106, y el proceso para instalar SSL es similar pero con su propia interfaz. En Plesk, todo es más visual y guiado.
Conclusión
Configurar SSL en Plesk no es complicado. Con Let’s Encrypt lo tienes listo en menos de 5 minutos, y si necesitas un certificado de pago, el proceso es igual de sencillo. Lo importante es que actives la redirección a HTTPS y verifiques que todo funcione.
Ahora ya sabes cómo instalar certificado SSL, activar Plesk HTTPS y mejorar la seguridad web Plesk. Tus visitantes te lo agradecerán (y Google también).
Si te ha quedado alguna duda, déjala en los comentarios o consulta la documentación oficial de Plesk. ¡Nos vemos en el próximo tutorial!
