Plesk: Cómo configurar SSL y HTTPS en tu sitio web
¿Cansado de ver ese candado roto o el temido aviso de “No seguro” en tu navegador? No te preocupes, es más común de lo que crees y tiene una solución muy sencilla.
Configurar SSL y HTTPS en tu sitio web con Plesk es un proceso mucho más fácil de lo que imaginas. De hecho, con la herramienta adecuada, puedes tenerlo listo en menos de 5 minutos sin necesidad de ser un experto en informática.
En esta guía completa, te voy a explicar paso a paso cómo configurar SSL Plesk, cómo activar Let's Encrypt Plesk para obtener un certificado gratuito y cómo redirigir HTTPS Plesk para que todos tus visitantes naveguen de forma segura.
Al final, no solo habrás asegurado tu web, sino que también mejorarás tu posicionamiento en Google, ya que el HTTPS es un factor de ranking importante.
¡Vamos a ello!
¿Por qué es tan importante tener SSL y HTTPS?
Antes de ponernos manos a la obra, entendamos rápidamente por qué esto es crucial.
El SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador del usuario y tu servidor. Piensa en ello como un sobre sellado: solo tú y el destinatario pueden leer el contenido.
Cuando instalas un certificado SSL Plesk, tu sitio web pasa a funcionar bajo el protocolo HTTPS (la “S” significa Seguro). Esto tiene tres beneficios inmediatos:
- Seguridad para tus visitantes: Cualquier dato que introduzcan (contraseñas, tarjetas, formularios) viaja cifrado.
- Confianza y credibilidad: El candado verde en la barra de direcciones genera confianza.
- Mejor SEO: Google y otros buscadores premian a los sitios seguros con mejores posiciones.
Si no activas SSL, los navegadores modernos mostrarán una advertencia de “No seguro”, lo que ahuyentará a la mayoría de tus visitantes.
Antes de Empezar: Requisitos Previos
Para seguir esta guía, solo necesitas dos cosas:
- Acceso a Plesk: Debes poder iniciar sesión en tu panel de control. Normalmente se accede a través de una URL como
https://tu-dominio.com:8443. - Un dominio apuntando a tu servidor: El dominio que quieres asegurar debe estar configurado en Plesk y apuntando a los servidores de nombres de tu hosting.
[INFO] Si tu dominio aún no apunta a tu servidor, el proceso de emisión del certificado fallará. Asegúrate de que tu web carga correctamente en HTTP antes de intentar instalar el SSL.
Paso 1: Obtener un Certificado SSL Gratuito con Let's Encrypt
La forma más rápida y económica (gratuita) de obtener un certificado SSL Plesk es utilizando Let's Encrypt. Esta es una autoridad de certificación que ofrece certificados gratuitos y válidos por 90 días. La buena noticia es que Plesk puede renovarlos automáticamente por ti.
Aquí tienes los pasos exactos para configurar SSL Plesk con Let's Encrypt:
- Inicia sesión en tu panel de Plesk.
- En el menú lateral izquierdo, busca la sección “Sitios web y dominios” y haz clic en ella.
- Busca tu dominio en la lista y haz clic en “Configurar SSL/TLS” (o “SSL/TLS Certificates”).
- Se abrirá una nueva página. Busca y haz clic en el botón “Let's Encrypt” (suele estar en la parte superior o en el apartado de “Certificados gratuitos”).
- Se abrirá un formulario. Aquí es donde debes prestar atención:
- Correo electrónico: Introduce un email válido. Es donde Let's Encrypt te avisará si hay algún problema con la renovación.
- Añadir www: Marca esta casilla si quieres que el certificado también cubra
www.tudominio.com. Te recomiendo marcarla siempre.
- Haz clic en el botón “Instalar” o “Obtener”.
El proceso suele tardar menos de un minuto. Plesk se comunicará con Let's Encrypt, verificará que el dominio es tuyo y generará el certificado automáticamente.
Paso 2: Activar HTTPS en Plesk
Una vez que tienes el certificado instalado, el siguiente paso es activar HTTPS Plesk. Esto significa decirle a tu servidor que empiece a servir el sitio bajo el protocolo seguro.
Sigue estos pasos:
- Ve de nuevo a “Sitios web y dominios”.
- Busca tu dominio y haz clic en “Configurar SSL/TLS”.
- En la sección de “Certificado”, asegúrate de que el certificado que acabas de crear (el de Let's Encrypt) esté seleccionado en el menú desplegable.
- Haz clic en el botón “Activar” o “Aplicar” en la parte inferior de la página.
[TIP] Si no ves el certificado en la lista, puede que necesites hacer clic en “Añadir certificado” y seleccionarlo desde la biblioteca de certificados, o simplemente refrescar la página.
Paso 3: Redirigir HTTPS en Plesk (La Clave para Evitar Contenido Duplicado)
Ahora viene el paso más importante para el SEO y la experiencia de usuario: redirigir HTTPS Plesk.
Si no haces esto, tus usuarios podrían acceder a tu web tanto por http:// como por https://, lo que se considera contenido duplicado por Google y diluye tu autoridad.
Además, queremos que todo el mundo vaya directamente a la versión segura. Para ello, vamos a configurar una redirección 301 (redirección permanente).
Este es el método más fiable en Plesk:
- Ve a “Sitios web y dominios”.
- Haz clic en “Configuración de Apache y nginx” (a veces aparece como “Apache & nginx Settings”).
- Busca la sección de “Directivas de nginx” (o “Additional nginx directives”).
- En el cuadro de texto, pega el siguiente código:
if ($scheme != "https") {
return 301 https://$host$request_uri;
}
- Haz clic en “Aceptar” o “Guardar” en la parte inferior.
Este código le dice al servidor: “Si la petición no viene por HTTPS, redirige automáticamente a la versión segura de la misma página”.
[WARNING] Este método es muy potente, pero si no te sientes cómodo editando código, existe una alternativa más visual. Sin embargo, esta es la más fiable y no se rompe con actualizaciones de plugins o CMS. Si tu web usa WordPress, puedes usar plugins como “Really Simple SSL”, pero la redirección a nivel de servidor es siempre la mejor opción.
Método Alternativo (Más Visual) para Redirigir
Si prefieres no tocar código, Plesk tiene una opción integrada en versiones recientes.
- Ve a “Sitios web y dominios”.
- Haz clic en “Configurar SSL/TLS”.
- Busca la opción “Redirección” o “Modo de seguridad”.
- Marca la casilla que dice “Redirigir automáticamente todas las solicitudes HTTP a HTTPS”.
- Guarda los cambios.
[INFO] Esta opción puede variar según la versión de Plesk que tengas (Plesk Obsidian es la más actual). Si no la encuentras, usa el método de nginx que te expliqué antes, que es universal.
Verificando que todo funciona correctamente
Después de configurar el SSL y la redirección, es hora de comprobar que todo está en orden.
- Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).
- Escribe tu dominio sin el “https://”, es decir, solo
tudominio.com. - Si todo ha ido bien, el navegador te redirigirá automáticamente a
https://tudominio.comy verás el candado cerrado en la barra de direcciones. - Haz clic en el candado y verifica que dice “Conexión segura”.
Si haces clic en el candado, también puedes ver los detalles del certificado, incluyendo la fecha de caducidad y el emisor (Let's Encrypt).
Preguntas Frecuentes (FAQ)
Aquí te resuelvo las dudas más comunes que suelen tener nuestros clientes sobre este proceso.
¿Cada cuánto tiempo se renueva el certificado de Let's Encrypt?
Los certificados de Let's Encrypt caducan cada 90 días. La parte buena es que Plesk tiene un sistema de renovación automática. Mientras el dominio siga apuntando a tu servidor y el correo electrónico de contacto sea válido, Plesk se encargará de renovarlo sin que tengas que hacer nada.
¿Qué pasa si mi sitio web usa un CMS como WordPress o Joomla?
Nada. La configuración de SSL se hace a nivel de servidor, por lo que es independiente del CMS que uses. Una vez que tienes el SSL activo y la redirección configurada, tu WordPress o Joomla funcionará perfectamente bajo HTTPS.
¿Y si tengo un certificado SSL comprado a una empresa externa?
Puedes instalarlo manualmente. En la sección de “Configurar SSL/TLS”, verás un botón para “Añadir certificado” y luego podrás pegar la clave privada y el certificado que te ha proporcionado tu proveedor. El proceso de redirección HTTPS sería exactamente el mismo que te he explicado.
¿El SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos requiere un poco de recursos del servidor, pero es prácticamente imperceptible. La mejora en confianza y SEO supera con creces cualquier impacto mínimo en la velocidad.
¿Qué es el puerto 2106?
[INFO] A veces, al configurar servicios o acceder a paneles de control alternativos como Syspanel (anteriormente conocido como HestiaCP), la gente se confunde con los puertos. En el caso de Syspanel, el puerto de acceso por defecto es el 2106. Sin embargo, para Plesk, el puerto de acceso habitual es el 8443. Asegúrate de no mezclar los puertos de diferentes paneles.
Conclusión y Consejos Finales
Configurar SSL y HTTPS en tu sitio web con Plesk es, como has visto, un proceso muy sencillo que consta de tres pasos clave:
- Configurar SSL Plesk obteniendo un certificado gratuito de Let's Encrypt.
- Activar HTTPS Plesk seleccionando el certificado en la configuración.
- Redirigir HTTPS Plesk para forzar a todos los visitantes a usar la versión segura.
Con estos pasos, habrás conseguido un sitio web más seguro, fiable y mejor posicionado en los buscadores.
[TIP] Después de hacer el cambio a HTTPS, es recomendable que actualices cualquier enlace interno en tu web que apunte a la versión http://. Si usas WordPress, puedes usar un plugin de búsqueda y reemplazo para cambiar todas las URLs de una vez. También puedes usar la herramienta “Search Replace DB” de WP-CLI si eres más técnico.
Espero que esta guía te haya sido de gran ayuda. Si tienes alguna otra duda, no dudes en contactar con nuestro equipo de soporte. ¡Estamos aquí para ayudarte a que tu web funcione perfectamente!
