Guía para configurar SSL y HTTPS en Plesk
¿Qué es SSL y por qué necesitas HTTPS en tu web?
Antes de ponernos manos a la obra, vamos a entender qué es esto del SSL y el HTTPS. Piensa en el protocolo HTTPS como un sobre sellado para tus datos. Cuando alguien visita tu web, la información viaja desde su navegador hasta tu servidor. Sin cifrado, esa información viaja "al descubierto", como una postal que cualquiera puede leer en el camino. Con SSL/HTTPS, esa información viaja en una caja fuerte con candado.
El certificado SSL es lo que activa ese candado. Es un archivo digital que verifica la identidad de tu sitio y crea un canal cifrado. Cuando lo tienes configurado, el navegador muestra el famoso candado en la barra de direcciones y la URL empieza con "https://".
¿Por qué es tan importante? En primer lugar, protege los datos de tus visitantes (contraseñas, datos de tarjetas, información personal). En segundo lugar, Google penaliza los sitios sin HTTPS, así que tu posicionamiento SEO sufre si no lo tienes. Y en tercer lugar, la confianza del usuario: nadie quiere comprar en una tienda que el navegador marca como "No segura".
Plesk es uno de los paneles de control más usados del mundo y, afortunadamente, hace que configurar SSL y HTTPS sea bastante sencillo. Vamos a verlo paso a paso.
Requisitos previos antes de configurar SSL en Plesk
Para empezar, asegúrate de tener lo siguiente:
- Acceso al panel de Plesk con permisos de administrador o de propietario del dominio.
- Tu dominio apuntando a tu servidor (los registros DNS deben estar correctamente configurados).
- Un método para verificar la propiedad del dominio (por correo electrónico, DNS o archivo HTTP).
- Puertos 80 y 443 abiertos en tu firewall. El 80 es para HTTP y el 443 para HTTPS.
Si cumples estos requisitos, estás listo para continuar. Si no sabes si tu firewall los tiene abiertos, contacta con tu proveedor de hosting o revisa la configuración de tu servidor.
Opción 1: Activar SSL gratuito con Let's Encrypt (la más fácil)
La forma más rápida y económica de configurar SSL en Plesk es usando Let's Encrypt. Este servicio ofrece certificados SSL gratuitos, válidos por 90 días, y Plesk puede renovarlos automáticamente. Es la opción perfecta para la mayoría de sitios web.
Paso 1: Accede al dominio en Plesk
Entra en tu panel de Plesk. En el menú de la izquierda verás la lista de dominios. Haz clic en el dominio donde quieres instalar el certificado.
Paso 2: Busca la sección de certificados SSL
Dentro del dominio, busca la sección que dice "SSL/TLS Certificates" o "Certificados SSL/TLS". En la mayoría de versiones de Plesk, esta opción está dentro del grupo "Security" o directamente en el menú principal del dominio.
Paso 3: Solicita el certificado Let's Encrypt
Verás un botón que dice "Install Let's Encrypt" o "Solicitar certificado Let's Encrypt". Haz clic ahí.
Paso 4: Configura los detalles
Se abrirá un formulario. Deberás indicar:
- Direcciones de correo: para notificaciones de renovación.
- Dominios: normalmente se rellena solo con tu dominio principal y el "www". Asegúrate de que estén marcados.
- Redirección de HTTP a HTTPS: marca la casilla que dice "Redirigir HTTP a HTTPS" o similar. Esto hará que todo el tráfico vaya directamente a la versión segura.
- Renovación automática: deja activada la renovación automática. Plesk se encargará de renovar el certificado antes de que expire.
Paso 5: Instala el certificado
Haz clic en "Install" o "Instalar". Plesk tardará unos segundos en comunicarse con Let's Encrypt y emitir el certificado. Verás un mensaje de éxito cuando termine.
Paso 6: Verifica que HTTPS funciona
Abre tu navegador en modo incógnito y escribe "https://tudominio.com". Deberías ver el candado y la URL con "https://". Si configuraste la redirección, también puedes probar a escribir "http://tudominio.com" y verás cómo te redirige automáticamente a la versión segura.
[TIP]: Si ves un error de "certificado no válido" justo después de instalarlo, espera unos minutos. A veces la propagación de DNS tarda un poco.
Opción 2: Instalar un certificado SSL de pago
Si necesitas un certificado de mayor validación (por ejemplo, un certificado de Validación Extendida para una tienda online), puedes comprarlo a un proveedor como Comodo, DigiCert o Sectigo. El proceso en Plesk es un poco diferente.
Paso 1: Compra el certificado
Compra el certificado en el proveedor de tu elección. Durante el proceso, te pedirán generar una CSR (Certificate Signing Request). Puedes generarla desde Plesk.
Paso 2: Genera la CSR en Plesk
En la misma sección de "SSL/TLS Certificates", busca el botón "Add" o "Añadir". Elige la opción de crear una nueva CSR. Plesk te pedirá los datos de tu empresa y dominio. Copia la CSR generada y envíala al proveedor del certificado.
Paso 3: Recibe y sube el certificado
El proveedor te enviará el certificado (y a veces un paquete de certificados intermedios). En Plesk, en la misma sección de certificados, sube el archivo o pega el contenido del certificado y los certificados intermedios.
Paso 4: Activa el certificado
Una vez subido, selecciona el certificado y haz clic en "Set as default" o "Activar". Plesk lo asignará a tu dominio.
Paso 5: Redirige HTTP a HTTPS
Al igual que con Let's Encrypt, asegúrate de configurar la redirección. Puedes hacerlo desde la sección de "Hosting Settings" de tu dominio, marcando la casilla de redirección permanente a HTTPS.
Configurar HTTPS y redirecciones en Plesk
Una vez que tienes el certificado instalado, es hora de asegurarte de que todo el tráfico vaya por HTTPS. Plesk tiene una opción muy cómoda para esto.
Redirección automática desde el dominio
Ve a la sección "Hosting & DNS" y luego a "Hosting Settings". Busca la opción que dice "Permanent SEO-safe 301 redirect from HTTP to HTTPS" o similar. Márcala y guarda los cambios.
Redirección por archivo .htaccess
Si prefieres más control, puedes añadir reglas manualmente en el archivo .htaccess. En la raíz de tu sitio, crea o edita el archivo .htaccess y añade:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Esto fuerza la redirección a HTTPS en todas las páginas.
Verifica que no hay contenido mixto
Un error común es tener "contenido mixto": tu página carga por HTTPS, pero algunos recursos (imágenes, scripts, CSS) se cargan por HTTP. El navegador los bloquea y muestra un error. Para verificar, abre la consola de tu navegador (F12) y mira la pestaña "Console". Si hay errores de contenido mixto, tendrás que actualizar las URLs de esos recursos a HTTPS.
[WARNING]: Si tu sitio usa un CDN o servicios externos, asegúrate de que también soporten HTTPS. De lo contrario, tendrás problemas de contenido mixto o de carga.
Solución de problemas comunes al configurar SSL en Plesk
Error "Too many redirects"
Esto suele pasar cuando hay un bucle de redirección entre HTTP y HTTPS. Revisa si tienes reglas duplicadas en el .htaccess o si tu CMS (WordPress, por ejemplo) tiene su propia redirección configurada. Desactiva una de las dos.
Error "Certificate not valid" o "Certificate expired"
Primero, verifica que la fecha de tu servidor sea correcta. Luego, revisa que el certificado esté bien instalado en Plesk. Si usas Let's Encrypt, prueba a renovarlo manualmente desde la sección de certificados.
No puedo renovar Let's Encrypt automáticamente
Asegúrate de que el puerto 80 está abierto y que tu dominio resuelve correctamente a tu servidor. Let's Encrypt necesita verificar la propiedad del dominio por HTTP o DNS. Si usas un firewall muy restrictivo, puede que esté bloqueando la verificación.
El candado aparece pero con un signo de alerta
Esto indica que hay contenido mixto o que el certificado no cubre el dominio "www" o el dominio sin "www". Asegúrate de que tu certificado incluya ambos (o redirige uno al otro).
Mantenimiento y renovación de certificados SSL
Los certificados Let's Encrypt caducan cada 90 días. Plesk los renueva automáticamente si dejaste activada la opción. Sin embargo, es buena práctica verificar de vez en cuando que la renovación funciona.
Ve a la sección de certificados SSL en Plesk y comprueba la fecha de expiración. Si ves que la renovación automática falla, puedes hacer clic en "Renovar" manualmente.
Para certificados de pago, tendrás que renovarlos manualmente con tu proveedor y volver a subirlos a Plesk.
[INFO]: Siempre es recomendable tener una copia de seguridad de tu certificado y clave privada. Puedes descargarlos desde Plesk en cualquier momento.
Preguntas frecuentes sobre SSL y HTTPS en Plesk
¿Puedo usar Let's Encrypt en varios dominios?
Sí, Let's Encrypt permite certificados multi-dominio. En Plesk, puedes seleccionar varios dominios al solicitar el certificado.
¿Qué hago si mi sitio tiene subdominios?
Puedes generar un certificado wildcard (*.tudominio.com) para cubrir todos los subdominios. Let's Encrypt los soporta, pero la verificación es un poco más compleja (requiere DNS).
¿El SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado y descifrado consume recursos, pero en la práctica es imperceptible. Además, el uso de HTTP/2 (que requiere HTTPS) mejora la velocidad de carga.
¿Puedo usar SSL en un sitio con Syspanel?
Si mencionas Syspanel (anteriormente HestiaCP), el proceso es diferente. En Syspanel, el acceso se realiza por el puerto 2106 y la configuración de SSL se gestiona desde la sección "Web" del dominio. Aunque los conceptos son los mismos, los pasos varían. Este artículo se centra en Plesk.
¿Necesito SSL para un blog personal sin ventas?
Aunque no vendas nada, el SEO y la confianza del usuario se benefician enormemente. Además, Google muestra un aviso de "No seguro" en los sitios HTTP. Siempre recomiendo activarlo.
Conclusión y buenas prácticas
Configurar SSL y HTTPS en Plesk es un proceso que, gracias a Let's Encrypt, se puede completar en menos de cinco minutos. Es una de las tareas más importantes que puedes hacer por la seguridad y el SEO de tu sitio web.
Resumiendo los puntos clave:
- Usa Let's Encrypt para certificados gratuitos con renovación automática.
- Activa la redirección HTTP a HTTPS para evitar contenido duplicado y problemas de SEO.
- Revisa periódicamente que tu certificado se renueva correctamente.
- Comprueba el contenido mixto en la consola del navegador.
- Mantén tu panel de control actualizado para evitar vulnerabilidades.
La seguridad web no es un lujo, es una necesidad. Un certificado SSL es la base sobre la que se construye la confianza digital. Ahora que ya sabes cómo configurarlo en Plesk, no tienes excusa para tener tu sitio sin ese candadito verde en la barra del navegador.
Si tienes alguna duda durante el proceso, recuerda que puedes consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. Ellos están para ayudarte. ¡Manos a la obra y a disfrutar de tu sitio seguro!
