Plesk: Cómo configurar el certificado SSL de tu dominio
¿Por qué es tan importante tener un certificado SSL en tu web?
Antes de ponernos manos a la obra, vamos a entender qué es esto del SSL y por qué te va a cambiar la vida (o al menos, la de tu web). Un certificado SSL (Secure Sockets Layer) es como el carnet de identidad digital de tu dominio. Su función principal es crear un canal cifrado entre el servidor donde está alojada tu web y el navegador de la persona que la visita.
Cuando tu web tiene un certificado SSL instalado, la URL pasa de empezar por http:// a hacerlo por https://. Ese pequeño cambio es una garantía de seguridad para tus visitantes, ya que toda la información que intercambian (contraseñas, datos de tarjetas, formularios...) viaja encriptada y protegida de miradas indiscretas.
Pero no solo es una cuestión de seguridad. Los buscadores como Google penalizan las webs sin SSL, mostrando un aviso de "No seguro" en el navegador y bajando su posicionamiento en los resultados de búsqueda. Vamos, que si no tienes SSL, tu SEO se resiente, y si tu SEO se resiente, pierdes visitas.
En este artículo te voy a contar, paso a paso y sin tecnicismos raros, cómo instalar, configurar y renovar tu certificado SSL en Plesk, uno de los paneles de control de hosting más populares y fáciles de usar. No necesitas ser un hacker ni un experto en informática para lograrlo, solo sigue estas instrucciones y en pocos minutos tendrás tu web navegando de forma segura.
Requisitos previos antes de instalar SSL en Plesk
Para que todo vaya sobre ruedas, asegúrate de tener lo siguiente antes de empezar:
- Acceso al panel de control de Plesk: Normalmente se accede a través de una URL como
https://tu-dominio.com:8443o la que te haya proporcionado tu proveedor de hosting. - Credenciales de administrador o de usuario con permisos suficientes para gestionar el dominio.
- Tu dominio debe estar apuntando al servidor donde está alojado Plesk. Es decir, los registros DNS deben estar correctamente configurados.
- Una cuenta de correo electrónico válida para recibir notificaciones y validaciones del certificado.
[!TIP]
Si tu hosting lo gestiona Syspanel, recuerda que el acceso al panel se realiza a través del puerto 2106. Este detalle es importante para no perderte buscando la URL correcta de entrada.
Tipos de certificados SSL que puedes instalar en Plesk
Una de las grandes ventajas de Plesk es que te da varias opciones a la hora de instalar un certificado SSL. No todos son iguales ni ofrecen el mismo nivel de validación. Te los resumo para que elijas el que mejor se adapte a tus necesidades:
1. Certificados SSL gratuitos (Let's Encrypt)
Son la opción más rápida y económica (gratis total). Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL con una validez de 90 días. Plesk tiene una integración nativa que permite instalarlos y renovarlos automáticamente con un par de clics.
Ventajas: Son gratuitos, se renuevan solos y son perfectos para blogs, webs informativas o pequeñas tiendas online.
Inconvenientes: No ofrecen validación de empresa, así que si tienes una tienda online grande o necesitas generar una confianza extra, quizás te quedes corto.
2. Certificados SSL de pago (DV, OV, EV)
Son certificados emitidos por autoridades de certificación comerciales como DigiCert, Comodo, Sectigo, entre otras. Ofrecen diferentes niveles de validación:
- DV (Validación de Dominio): Verifica que eres el dueño del dominio. Es el más básico de pago.
- OV (Validación de Organización): Además del dominio, verifica los datos de tu empresa. Da más confianza.
- EV (Validación Extendida): El máximo nivel. Muestra el nombre de la empresa en la barra de direcciones del navegador en color verde. Es el más caro y el que más tarda en emitirse.
Si optas por uno de estos, tendrás que comprarlo en un proveedor externo y luego subirlo a Plesk. No te preocupes, te explico cómo hacerlo más adelante.
Instalar SSL Plesk con Let's Encrypt (paso a paso)
Esta es la opción más recomendada si estás empezando y quieres una solución rápida y sin coste. Sigue estos pasos y en menos de 5 minutos tendrás tu web con certificado SSL.
Paso 1: Accede al panel de Plesk
Abre tu navegador y accede a tu panel de Plesk. Si usas Syspanel, la URL será algo como https://tu-servidor:2106. Introduce tus credenciales y entra.
Paso 2: Encuentra tu dominio
En el panel principal, verás una lista con todos tus dominios y subdominios. Localiza el dominio al que quieres instalarle el certificado SSL. Haz clic en el enlace o en el nombre del dominio para entrar en su panel de gestión.
Paso 3: Busca la sección de certificados SSL
Dentro del panel de gestión de tu dominio, busca una sección que se llama "Certificados SSL/TLS" o "SSL/TLS". Normalmente está en el grupo de herramientas de seguridad. Si no la encuentras, usa el buscador del panel (suele tener una lupa en la esquina superior derecha) y escribe "SSL".
Paso 4: Instala el certificado gratuito
Verás un botón o enlace que dice "Instalar Let's Encrypt" o "Obtener un certificado gratuito". Haz clic ahí.
Se te pedirá que introduzcas un correo electrónico para las notificaciones de renovación. Es importante que sea una dirección que revises a menudo, porque si el certificado no se puede renovar automáticamente, te avisarán por ahí.
También puedes elegir si quieres incluir el subdominio www en el certificado. Te recomiendo que lo marques para que tanto tudominio.com como www.tudominio.com funcionen con HTTPS.
Finalmente, haz clic en "Instalar" y espera unos segundos. Plesk se encargará de comunicarse con Let's Encrypt, verificar que el dominio es tuyo y emitir el certificado.
Paso 5: Activa el redireccionamiento a HTTPS
Una vez instalado el certificado, es hora de que tu web fuerce la conexión segura. Para ello, Plesk te ofrecerá la opción de "Activar redirección permanente a HTTPS" o similar. Actívala. Así, cuando alguien escriba http://tudominio.com, será redirigido automáticamente a https://tudominio.com.
[!WARNING]
Si no activas la redirección, tu web seguirá funcionando, pero los visitantes podrían acceder por la versión no segura. Esto puede generar problemas de contenido mixto y penalizaciones SEO.
¡Y listo! Con estos pasos ya has conseguido instalar SSL Plesk con Let's Encrypt. Tu web ahora navega con HTTPS y el candado de seguridad aparecerá en el navegador.
Cómo instalar un certificado SSL de pago en Plesk
Si has comprado un certificado SSL en un proveedor externo, el proceso es un poco más manual, pero igual de sencillo. Sigue estos pasos:
Paso 1: Genera la solicitud de firma de certificado (CSR)
En Plesk, dentro de la sección "Certificados SSL/TLS", busca el botón "Añadir certificado SSL" o "Crear solicitud de firma de certificado".
Se te pedirán datos como:
- Nombre del certificado: Un nombre interno para identificarlo (ej. "Certificado tienda").
- Nombre de host o dominio: El dominio para el que es el certificado.
- Datos de la empresa: Si es un certificado OV o EV, te pedirán más datos como la razón social, dirección, etc.
Una vez rellenado, Plesk generará un CSR (un bloque de texto largo y encriptado) y una clave privada. El CSR es lo que tienes que enviar al proveedor del certificado para que lo emitan.
Paso 2: Envía el CSR al proveedor y obtén el certificado
Copia el CSR y pégalo en el formulario que te facilite tu proveedor de certificados. Ellos validarán los datos y te enviarán el certificado SSL en formato de texto (normalmente un bloque que empieza por -----BEGIN CERTIFICATE-----).
Paso 3: Sube el certificado a Plesk
Vuelve a Plesk, a la sección de "Certificados SSL/TLS". Busca el certificado que creaste en el paso 1 (el que tiene la solicitud pendiente) y haz clic en "Instalar" o "Importar certificado".
Tendrás que pegar el contenido del certificado que te envió el proveedor en el campo correspondiente. Es posible que también te pidan el certificado intermedio (CA Bundle), que es otro bloque de texto que te habrá proporcionado el proveedor.
Paso 4: Asigna el certificado al dominio
Una vez importado, asegúrate de que el certificado está asignado a tu dominio. En la misma sección, verás una opción para "Asignar" el certificado al dominio. Si no lo haces, el certificado no se usará.
Paso 5: Activa la redirección a HTTPS
Igual que con Let's Encrypt, activa la redirección permanente a HTTPS para que toda la web funcione bajo el protocolo seguro.
Renovar SSL Plesk: Todo lo que necesitas saber
Los certificados SSL no son eternos. Los de Let's Encrypt caducan cada 90 días, y los de pago suelen tener una validez de 1 a 2 años. La buena noticia es que renovar SSL en Plesk es un proceso muy sencillo.
Renovación automática con Let's Encrypt
Si has instalado Let's Encrypt, Plesk puede configurarse para que la renovación sea automática. De hecho, por defecto, Plesk intenta renovar los certificados de Let's Encrypt unos 30 días antes de que expiren. Solo tienes que asegurarte de que la opción de "Renovación automática" esté activada en la configuración del certificado.
[!INFO]
Es importante que el dominio siempre apunte al servidor para que la renovación automática funcione. Si el dominio no resuelve correctamente, la renovación fallará y el certificado caducará.
Renovación manual para certificados de pago
Para los certificados de pago, tendrás que repetir el proceso de generación de CSR (o usar el mismo si el proveedor lo permite), comprar la renovación y subir el nuevo certificado a Plesk. El proceso es idéntico al de instalación inicial.
Solución de problemas comunes al instalar SSL en Plesk
A veces las cosas no salen a la primera. Te dejo una lista con los problemas más habituales y cómo solucionarlos:
Error: "El dominio no se ha verificado"
Este error suele aparecer cuando el dominio no apunta correctamente al servidor. Verifica los registros DNS y espera a que la propagación sea completa (puede tardar hasta 24-48 horas).
Error: "El certificado no se ha emitido"
Puede deberse a que el correo electrónico que has proporcionado no es válido o a que el servidor tiene problemas para comunicarse con la autoridad de certificación. Inténtalo de nuevo pasados unos minutos.
Mi web sigue cargando por HTTP a pesar de tener el certificado
Revisa que la redirección a HTTPS esté activada. En Plesk, puedes hacerlo en la sección de "Hospedaje y DNS" dentro de las opciones del dominio.
Contenido mixto (Mixed Content)
Esto ocurre cuando tu web carga recursos (imágenes, scripts, hojas de estilo) desde URLs que empiezan por http://. Para solucionarlo, cambia esas URLs a https:// o usa rutas relativas. Plesk no puede hacer esto por ti, pero puedes usar plugins o extensiones en tu CMS para forzar el HTTPS en todos los recursos.
Preguntas frecuentes sobre SSL en Plesk
¿Puedo tener varios certificados SSL para varios dominios?
Sí, Plesk te permite gestionar certificados individuales para cada dominio o incluso un certificado multidominio que cubra varios dominios a la vez.
¿Qué pasa si mi certificado caduca?
Si tu certificado caduca, los navegadores mostrarán un aviso de "Conexión no segura" a tus visitantes, y tu SEO se verá gravemente afectado. Por eso es tan importante la renovación automática.
¿El SSL afecta al rendimiento de mi web?
El impacto es mínimo. La encriptación y desencriptación de datos consume un poco de recursos del servidor, pero en la práctica es imperceptible para el usuario final y la mejora en seguridad y confianza compensa con creces.
¿Necesito un certificado SSL si tengo una web estática sin formularios?
Aunque no tengas formularios ni recopiles datos, sí deberías tenerlo. El simple hecho de que tu web aparezca como "No segura" en el navegador hace que los usuarios desconfíen y que Google te penalice en el ranking.
¿Puedo instalar SSL en subdominios?
Sí, absolutamente. Puedes instalar certificados SSL para cada subdominio que tengas, ya sean de Let's Encrypt o de pago. El proceso es el mismo que para un dominio principal.
Consejos finales para mantener tu web segura con SSL
- Activa siempre la redirección a HTTPS para que nadie acceda por la versión no segura.
- Revisa periódicamente la fecha de caducidad de tus certificados de pago y configura recordatorios.
- Verifica que no tienes contenido mixto en tu web. Puedes usar herramientas online gratuitas para comprobar si tu web tiene este problema.
- Mantén Plesk actualizado a la última versión para tener las mejores funciones de seguridad y rendimiento.
Configurar el certificado SSL de tu dominio en Plesk es un proceso sencillo, incluso para principiantes. Con las herramientas que te ofrece el panel y las instrucciones de esta guía, no tienes excusa para no tener tu web navegando de forma segura y mejorando tu posicionamiento en buscadores.
Si has llegado hasta aquí, ya sabes cómo instalar SSL Plesk, renovar SSL Plesk y sacarle el máximo partido a la seguridad de tu web. Ahora solo te queda ponerlo en práctica y disfrutar de los beneficios de tener un sitio web fiable, rápido y seguro. ¡Tu futuro yo (y tus visitantes) te lo agradecerán!
