Plesk: Cómo configurar SSL/HTTPS en tu sitio web
¿Tu sitio web en Plesk sigue mostrando "No seguro" en el navegador? No te preocupes, es una situación muy común y solucionarla es más fácil de lo que crees. En esta guía completa, te explicaré paso a paso cómo configurar Plesk SSL para activar HTTPS en tu sitio web, usando certificados gratuitos de Let's Encrypt o certificados de pago. Al final, tendrás una web segura, profesional y con mejor posicionamiento en Google.
Vamos a empezar.
¿Por qué es importante configurar HTTPS en tu sitio web?
Antes de meternos en la configuración, entendamos por qué esto es crucial. HTTPS (HyperText Transfer Protocol Secure) es la versión segura de HTTP. Cuando tu sitio tiene HTTPS, la información que viaja entre el navegador del usuario y tu servidor está cifrada. Esto protege datos sensibles como contraseñas, números de tarjeta o simplemente la navegación diaria.
Además de la seguridad, configurar HTTPS tiene beneficios directos:
- Confianza del usuario: Los navegadores muestran un candado verde (o un candado cerrado) que indica que el sitio es seguro. Sin él, muchos usuarios abandonarán tu página.
- Mejor SEO: Google da prioridad en los resultados de búsqueda a los sitios con HTTPS. Si no lo tienes, podrías estar perdiendo visitas.
- Requisito para funciones avanzadas: Muchas tecnologías modernas (como Service Workers para PWA, geolocalización, etc.) solo funcionan en entornos seguros.
Ahora que sabes por qué es importante, veamos cómo hacerlo en Plesk.
Requisitos previos para instalar un certificado SSL en Plesk
Antes de empezar, asegúrate de cumplir con estos puntos:
- Tener acceso al panel de control Plesk con permisos de administrador o de suscripción.
- Que tu dominio esté correctamente apuntado a los servidores DNS de tu hosting. Sin esto, la validación del certificado fallará.
- Tener activado el servicio SSL/TLS en Plesk (normalmente viene por defecto).
- (Opcional) Tener un correo electrónico de contacto para recibir notificaciones de caducidad del certificado.
Si cumples con todo, podemos continuar.
Método 1: Instalar un certificado SSL gratuito con Let's Encrypt (Recomendado)
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Plesk integra esta opción de forma nativa, lo que hace que configurar HTTPS sea cuestión de minutos.
Paso a paso para instalar Let's Encrypt en Plesk
-
Inicia sesión en Plesk. Accede a tu panel de control (normalmente en
https://tudominio.com:8443o la URL que te haya proporcionado tu proveedor de hosting). -
Ve a la sección de tu sitio web. En el menú lateral izquierdo, busca "Sitios web y dominios" y haz clic en el nombre del dominio para el que quieres el certificado.
-
Busca la opción SSL/TLS. Dentro de los ajustes del dominio, busca una sección llamada "SSL/TLS" o "Certificados SSL". En la mayoría de las versiones de Plesk, verás un botón o enlace directo.
-
Selecciona "Let's Encrypt". Dentro de la página de SSL/TLS, busca la opción "Obtener un certificado SSL gratuito de Let's Encrypt". Haz clic en ella.
-
Configura el certificado. Se abrirá un formulario donde debes:
- Seleccionar el dominio principal (normalmente ya está marcado).
- Añadir dominios adicionales (como
www.tudominio.como subdominios) si los tienes. Es recomendable marcar la casilla "Incluir el dominio www". - Introducir una dirección de correo electrónico para las notificaciones de renovación (opcional pero muy recomendable).
-
Haz clic en "Obtener" o "Instalar". Plesk se comunicará con los servidores de Let's Encrypt, validará que controlas el dominio y generará el certificado. El proceso suele tardar entre 30 segundos y 2 minutos.
-
Activa la redirección automática a HTTPS. Una vez instalado, verás una opción para "Redirigir automáticamente HTTP a HTTPS". Marca esta casilla. Esto hará que cualquier visitante que intente acceder a
http://tudominio.comsea redirigido automáticamente ahttps://tudominio.com. -
¡Listo! Ya tienes tu sitio con Plesk SSL y HTTPS activo. Puedes comprobarlo visitando tu web y viendo el candado en la barra de direcciones.
[TIP] La renovación de Let's Encrypt es automática en Plesk. No tendrás que preocuparte por la caducidad del certificado (que es cada 90 días). Plesk lo renovará en segundo plano.
Método 2: Instalar un certificado SSL de pago (o de otra autoridad)
Si por algún motivo no quieres usar Let's Encrypt (por ejemplo, necesitas un certificado de validación extendida o tienes un certificado comprado a otra empresa), puedes instalarlo manualmente.
Pasos para instalar un certificado SSL externo en Plesk
-
Obtén los archivos del certificado. Necesitarás tres cosas:
- El certificado (archivo
.crto.pem). - La clave privada (archivo
.key). - El certificado intermedio o "cadena de certificados" (archivo
.ca-bundleo similar). Algunas autoridades te lo proporcionan en un solo archivo.
- El certificado (archivo
-
Ve a SSL/TLS en Plesk. Igual que antes, accede a "Sitios web y dominios" > tu dominio > "SSL/TLS".
-
Haz clic en "Añadir certificado SSL". Verás un botón o enlace para agregar un certificado nuevo.
-
Rellena los campos del formulario:
- Nombre del certificado: Ponle un nombre descriptivo (ej: "Certificado de pago 2024").
- Cargar el certificado: Copia y pega el contenido del archivo
.crt(incluyendo las líneas-----BEGIN CERTIFICATE-----y-----END CERTIFICATE-----). - Cargar la clave privada: Copia y pega el contenido del archivo
.key. - Cargar la cadena de certificados: Copia y pega el contenido del archivo
.ca-bundle(si lo tienes por separado). Si tu autoridad te dio un solo archivo, pégalo aquí.
-
Haz clic en "Subir" o "Guardar". Plesk validará que los archivos coincidan.
-
Asigna el certificado al dominio. Una vez guardado, vuelve a la página principal de SSL/TLS. En el menú desplegable "Seleccionar certificado", elige el que acabas de subir y haz clic en "Aplicar".
-
Activa la redirección automática a HTTPS. Al igual que con Let's Encrypt, busca la opción "Redirigir automáticamente HTTP a HTTPS" y actívala.
[WARNING] A diferencia de Let's Encrypt, los certificados de pago no se renuevan automáticamente. Deberás repetir este proceso manualmente cuando caduquen (normalmente cada 1 o 2 años). Pon un recordatorio en tu calendario.
Solución de problemas comunes al configurar HTTPS en Plesk
A veces, las cosas no salen a la primera. Aquí tienes los problemas más frecuentes y cómo solucionarlos.
Error: "No se pudo validar el dominio" (Let's Encrypt)
Este error suele deberse a que el dominio no está correctamente apuntado a tu servidor. Comprueba los registros DNS:
- El registro A debe apuntar a la IP de tu servidor.
- El registro CNAME para
www(si lo usas) debe apuntar a tu dominio principal. - Espera a que los cambios DNS se propaguen (puede tardar hasta 24 horas, aunque normalmente son minutos).
También verifica que no tengas un firewall bloqueando las peticiones de Let's Encrypt (puertos 80 y 443 deben estar abiertos).
Error: "Contenido mixto" en el navegador
Después de activar HTTPS, algunos elementos de tu web (imágenes, scripts, CSS) pueden seguir cargándose a través de HTTP. Esto hace que el navegador muestre un candado con un triángulo amarillo o incluso "No seguro".
Solución: Revisa tu código y cambia todas las URLs de recursos a HTTPS (por ejemplo, cambia http://... por https://...). Si usas un CMS como WordPress, instala un plugin como "Really Simple SSL" que automatiza este proceso.
El certificado Let's Encrypt no se renueva automáticamente
Aunque Plesk lo hace automáticamente, a veces falla. Para forzar la renovación manual:
- Ve a "Sitios web y dominios" > tu dominio > "SSL/TLS".
- Haz clic en "Obtener un certificado SSL gratuito de Let's Encrypt" de nuevo.
- Plesk detectará que ya tienes uno y te preguntará si quieres renovarlo. Acepta.
Si el problema persiste, revisa los logs de Plesk (en "Herramientas y ajustes" > "Registro de eventos").
Preguntas frecuentes (FAQ) sobre SSL en Plesk
¿Puedo tener varios certificados SSL en un mismo dominio?
No exactamente. Un dominio solo puede tener un certificado asignado a la vez. Sin embargo, puedes tener un certificado "wildcard" (comodín) que cubra todos los subdominios (ej: *.tudominio.com). Let's Encrypt no ofrece wildcards gratuitos, pero sí puedes obtenerlos con certificados de pago.
¿Afecta SSL al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos consume algo de recursos del servidor, pero en la práctica es imperceptible para el usuario. Además, las tecnologías modernas (como HTTP/2) requieren HTTPS y mejoran el rendimiento.
¿Qué pasa si no renuevo mi certificado SSL?
Tu sitio web dejará de ser accesible mediante HTTPS. Los navegadores mostrarán una advertencia de seguridad ("Su conexión no es privada") y muchos usuarios abandonarán la página. Además, Google podría penalizar tu posicionamiento.
¿Let's Encrypt es seguro?
Sí. Let's Encrypt es una autoridad de certificación legítima y confiable, respaldada por grandes empresas como Mozilla, Cisco y Google. Ofrece el mismo nivel de cifrado que los certificados de pago.
Consejos finales para mantener tu sitio seguro con Plesk SSL
- Revisa periódicamente la fecha de caducidad de tu certificado (en Plesk, en la sección SSL/TLS). Si usas Let's Encrypt, no deberías tener problemas, pero nunca está de más comprobarlo.
- Mantén Plesk actualizado. Las nuevas versiones suelen incluir mejoras de seguridad y compatibilidad con los últimos protocolos SSL/TLS.
- Usa la redirección 301 de HTTP a HTTPS. Esto evita que los buscadores indexen dos versiones de tu web (con y sin "www", con y sin HTTPS), lo que podría perjudicar tu SEO.
- Si tienes un sitio con varios dominios (addon domains), repite el proceso para cada uno. Plesk permite gestionar certificados independientes por dominio.
[INFO] Si en algún momento te sientes perdido, recuerda que tu proveedor de hosting suele tener soporte técnico especializado en Plesk. No dudes en contactarlos.
Conclusión
Configurar Plesk SSL y activar HTTPS en tu sitio web es uno de los pasos más importantes para garantizar la seguridad de tus visitantes y mejorar tu presencia en línea. Ya sea usando el certificado gratuito de Let's Encrypt (la opción más rápida y recomendada para la mayoría) o instalando uno de pago, el proceso en Plesk es intuitivo y está al alcance de cualquier usuario, incluso sin experiencia técnica.
Ahora que ya sabes cómo hacerlo, no esperes más. Ve a tu panel de Plesk, sigue los pasos y transforma tu web en un sitio seguro y confiable. Tus usuarios y Google te lo agradecerán.
¿Tienes alguna duda? Déjala en los comentarios o consulta con tu soporte técnico. ¡Buena suerte!
