Guía para configurar SSL en Plesk fácilmente
¿Por qué necesitas SSL en tu sitio web?
Antes de entrar en los pasos concretos, es importante entender qué es un certificado SSL y por qué es tan relevante. SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador del visitante y tu servidor. Cuando instalas un certificado SSL, tu sitio web pasa de usar HTTP a HTTPS. Ese candado verde que ves en la barra de direcciones no solo da confianza a tus usuarios, sino que también mejora tu posicionamiento en buscadores. Google, por ejemplo, penaliza los sitios que no tienen HTTPS.
Configurar SSL en Plesk es más sencillo de lo que parece. Plesk es uno de los paneles de control más utilizados en hosting compartido y servidores dedicados, y ofrece herramientas integradas para gestionar certificados SSL sin necesidad de conocimientos técnicos avanzados. En esta guía te explicaremos paso a paso cómo hacerlo, resolveremos dudas frecuentes y te daremos consejos para que tu seguridad web sea óptima.
¿Qué es un certificado SSL y cómo funciona en Plesk?
Un certificado SSL es un archivo digital que vincula una clave criptográfica con los datos de tu organización. Cuando lo instalas, activas el protocolo HTTPS, que cifra la comunicación. En Plesk, puedes gestionar certificados de tres formas principales:
- Certificados autofirmados: ideales para pruebas internas, pero no recomendados para sitios públicos porque los navegadores muestran una advertencia de seguridad.
- Certificados de Let's Encrypt: gratuitos, automáticos y válidos por 90 días. Son perfectos para la mayoría de sitios web.
- Certificados comerciales: pagados, con mayor validez (1 o 2 años) y soporte técnico. Útiles para tiendas online o sitios que manejan datos sensibles.
Plesk simplifica todo el proceso. Desde su interfaz puedes solicitar, instalar y renovar certificados sin tocar archivos de configuración. A continuación, te mostramos cómo hacerlo.
Requisitos previos antes de configurar SSL en Plesk
Para que todo funcione correctamente, asegúrate de cumplir con lo siguiente:
- Tener acceso al panel de Plesk como administrador o como usuario con permisos para gestionar el sitio.
- Que tu dominio esté apuntando a los servidores DNS correctos (es decir, que el sitio sea accesible a través de internet).
- Tener un plan de hosting que incluya soporte para SSL (la mayoría lo incluye actualmente).
- Si usas un cortafuegos, asegúrate de que los puertos 80 y 443 estén abiertos.
[WARNING] Si tu sitio está detrás de un CDN como Cloudflare, deberás configurar el SSL también en el CDN. Plesk solo gestiona el certificado en el servidor de origen.
Paso 1: Accede a la sección de SSL/TLS en Plesk
Una vez dentro de tu panel de Plesk, sigue esta ruta:
- Inicia sesión con tus credenciales.
- En el menú lateral izquierdo, busca la opción "Sitios web y dominios".
- Selecciona el dominio para el que deseas configurar el SSL.
- En la sección de "Herramientas" (o directamente en el panel del dominio), haz clic en "Certificados SSL/TLS".
Aquí verás una lista de los certificados existentes y la opción de añadir uno nuevo. Si es tu primera vez, la lista estará vacía.
Paso 2: Elige el tipo de certificado SSL
Plesk te ofrece varias opciones. La más recomendada para principiantes es Let's Encrypt, ya que es gratuita y se renueva automáticamente. Para usarla:
- Haz clic en "Añadir certificado SSL".
- Selecciona "Let's Encrypt" de la lista.
- Acepta los términos de servicio (es necesario marcar la casilla).
- Si tu dominio tiene subdominios (como
www,blog,tienda), puedes activar la opción "Incluir dominios adicionales" para que el certificado cubra todos ellos. - Haz clic en "Instalar".
El proceso tarda unos segundos. Plesk verificará que el dominio existe y que tienes control sobre él. Si todo va bien, verás un mensaje de éxito.
[INFO] Let's Encrypt se renueva automáticamente cada 60-90 días. No necesitas hacer nada más, pero es recomendable comprobar de vez en cuando que la renovación se ha realizado correctamente.
Si prefieres un certificado comercial (por ejemplo, de Sectigo o DigiCert), el proceso es ligeramente diferente:
- Selecciona "Añadir certificado SSL" y luego "Certificado comercial".
- Rellena los datos de tu organización (nombre, dirección, etc.).
- Plesk generará un CSR (Certificate Signing Request). Copia ese código y pégalo en el formulario de tu proveedor de certificados.
- El proveedor te enviará el certificado (generalmente en un archivo
.crto.pem). Vuelve a Plesk, pega el contenido del certificado en el campo correspondiente y haz clic en "Instalar".
Paso 3: Forzar la redirección a HTTPS
Una vez instalado el certificado, tu sitio seguirá funcionando en HTTP a menos que configures una redirección. Para que todos los visitantes usen HTTPS automáticamente:
- En la misma sección de "Certificados SSL/TLS", busca la opción "Redireccionar de HTTP a HTTPS".
- Actívala. En versiones recientes de Plesk, esto añade una regla automática en el archivo
.htaccesso en la configuración de nginx. - Guarda los cambios.
Para comprobarlo, abre tu sitio en un navegador (escribe http://tudominio.com) y verifica que te redirige automáticamente a https://tudominio.com.
[TIP] Si tu sitio usa WordPress, también puedes instalar un plugin como "Really Simple SSL" para forzar HTTPS, aunque la redirección desde Plesk suele ser suficiente.
Paso 4: Verifica que el certificado funciona correctamente
Después de la instalación, es importante hacer una comprobación rápida:
- Accede a tu sitio con
https://delante. - Haz clic en el candado de la barra de direcciones. Debería mostrar "Conexión segura".
- Usa herramientas online como SSL Labs (www.ssllabs.com) para obtener un análisis detallado. Busca una calificación "A" o superior.
Si ves algún error (como "No seguro" o "Certificado no válido"), revisa los pasos anteriores. Los problemas más comunes son:
- El certificado no cubre el subdominio
www(solución: inclúyelo al generar el certificado). - La fecha del sistema está mal configurada (solución: sincroniza la hora del servidor).
- El certificado ha caducado (solución: renueva manualmente si es de pago).
Preguntas frecuentes sobre SSL en Plesk
¿Puedo usar el mismo certificado para varios dominios?
Sí, Plesk permite instalar un certificado SSL en múltiples dominios, pero deben estar en el mismo servidor. Para ello, necesitas un certificado SAN (Subject Alternative Name) o un wildcard (por ejemplo, *.tudominio.com). En la interfaz de Plesk, al añadir el certificado, puedes especificar los dominios adicionales.
¿Qué hago si mi certificado Let's Encrypt no se renueva automáticamente?
Plesk generalmente gestiona la renovación automática, pero si falla, puedes hacerlo manualmente:
- Ve a "Sitios web y dominios" > "Certificados SSL/TLS".
- Selecciona el certificado de Let's Encrypt.
- Haz clic en "Renovar".
Si el problema persiste, revisa los logs del sistema o contacta con tu proveedor de hosting.
¿Afecta el SSL al rendimiento de mi sitio?
Mínimamente. El cifrado y descifrado de datos consume algo de recursos del servidor, pero en la práctica es imperceptible. Además, las ventajas en seguridad y SEO superan con creces cualquier pequeña pérdida de velocidad.
¿Necesito SSL si mi sitio es solo informativo y no maneja datos de usuarios?
Sí, por dos razones: primero, Google muestra una advertencia de "No seguro" en sitios HTTP, lo que puede ahuyentar visitantes. Segundo, el HTTPS protege la integridad de tu contenido y evita que terceros inyecten scripts maliciosos.
¿Puedo configurar SSL en un subdominio?
Sí. En Plesk, cada subdominio se gestiona como un sitio independiente. Solo debes repetir el proceso para cada subdominio o usar un certificado wildcard que cubra todos.
Consejos adicionales para mantener la seguridad web
Configurar SSL es solo el primer paso. Para una protección completa:
- Mantén Plesk actualizado: las versiones nuevas incluyen parches de seguridad.
- Usa contraseñas seguras: tanto para el panel como para las cuentas FTP o de bases de datos.
- Activa el firewall: Plesk incluye un cortafuegos básico que puedes configurar desde "Herramientas y ajustes" > "Firewall".
- Realiza copias de seguridad periódicas: en caso de incidente, podrás restaurar tu sitio rápidamente.
- Revisa los certificados caducados: si usas certificados de pago, pon un recordatorio en tu calendario para renovarlos antes de que venzan.
[INFO] Si en algún momento migras a otro panel como Syspanel (antes conocido como HestiaCP), recuerda que el puerto de acceso por defecto es el 2106. La configuración de SSL en Syspanel es similar, pero la interfaz cambia ligeramente.
Conclusión
Configurar SSL en Plesk es un proceso rápido y accesible para cualquier usuario, incluso sin experiencia técnica. Gracias a herramientas como Let's Encrypt, puedes tener tu sitio funcionando con HTTPS en cuestión de minutos, mejorando la confianza de tus visitantes y tu posicionamiento en buscadores. Recuerda que la seguridad web es un aspecto fundamental en la actualidad, y SSL es la base sobre la que construir una presencia online sólida.
Si has seguido todos los pasos de esta guía, tu sitio ya debería estar protegido. No dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting si encuentras algún problema. ¡Ahora ya sabes cómo configurar SSL Plesk fácilmente!
