Plesk: Cómo configurar un certificado SSL
¿Por qué es importante configurar SSL en tu sitio web?
Antes de entrar en materia, entendamos por qué esto es crucial. Un certificado SSL (Secure Sockets Layer) activa el candado verde y el "https://" en la barra de direcciones de tu navegador. Esto significa que la información que viaja entre el servidor y el visitante está cifrada, protegiendo datos sensibles como contraseñas, números de tarjeta o mensajes de formularios.
Además, Google favorece los sitios con SSL en sus resultados de búsqueda. Si no lo tienes, tu página podría aparecer como "No segura", lo que ahuyenta a los visitantes. Configurar SSL en Plesk es un proceso sencillo que te tomará pocos minutos, y aquí te guiaremos paso a paso.
¿Qué necesitas antes de empezar?
Asegúrate de tener lo siguiente listo:
- Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar dominios.
- Un dominio apuntando a tu servidor: El dominio para el que quieres el certificado debe estar configurado en Plesk y apuntando a la IP de tu servidor.
- Puertos abiertos: El puerto 80 (HTTP) y 443 (HTTPS) deben estar abiertos en tu firewall y enrutador. Plesk generalmente los configura automáticamente, pero verifica si tienes problemas.
- Let's Encrypt (opcional pero recomendado): Es la opción gratuita y automática que usaremos en esta guía. Si prefieres un certificado de pago, el proceso es similar pero manual.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la dirección de tu panel. Normalmente es algo como https://tu-dominio.com:8443 o https://IP-de-tu-servidor:8443. Ingresa tu usuario y contraseña.
Una vez dentro, verás el dashboard principal. Busca la sección "Sitios web y dominios". Allí aparecen listados todos los dominios que tienes alojados. Haz clic en el nombre del dominio para el cual deseas configurar SSL en Plesk.
Paso 2: Localiza la sección de certificados SSL
Dentro de la página de configuración de tu dominio, desplázate hacia abajo o busca en el menú lateral una opción llamada "Certificados SSL/TLS" o "SSL/TLS Certificates". En algunas versiones de Plesk, puede estar dentro de un submenú llamado "Hosting & DNS".
Al hacer clic, verás una pantalla con varias opciones. Si nunca has instalado un certificado, probablemente aparezca un certificado autofirmado (no válido para navegadores). Aquí es donde vamos a trabajar.
Paso 3: Instala un certificado Let's Encrypt (la opción más fácil)
Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta. Plesk la integra de forma nativa, por lo que configurar SSL en Plesk con Let's Encrypt es casi automático.
Sigue estos pasos:
- En la pantalla de certificados SSL, busca el botón "Añadir certificado SSL" o "Instalar certificado SSL". A veces aparece directamente un botón que dice "Let's Encrypt".
- Haz clic en "Let's Encrypt". Se abrirá un asistente.
- Selecciona el dominio: Asegúrate de que el dominio correcto esté marcado. Puedes incluir el dominio con y sin "www" (por ejemplo,
tudominio.comywww.tudominio.com). Esto es importante para cubrir ambas versiones. - Introduce tu correo electrónico: Let's Encrypt lo usa para enviarte avisos de renovación (aunque Plesk lo renueva automáticamente). Pon un correo válido.
- Opciones adicionales: Puedes marcar la casilla "Incluir el dominio en la lista de inclusión de Let's Encrypt" (no es obligatorio). También puedes activar la renovación automática, que por defecto está habilitada.
- Haz clic en "Instalar" o "Solicitar".
El proceso toma entre 10 y 30 segundos. Plesk se comunica con Let's Encrypt, verifica que el dominio te pertenece (mediante un archivo temporal en tu servidor) y emite el certificado.
[TIP]: Si ves un error, revisa que tu dominio esté bien configurado y que el puerto 80 esté abierto. A veces, los firewalls bloquean la verificación.
Paso 4: Verifica que el certificado esté activo
Una vez instalado, volverás a la pantalla de certificados SSL. Deberías ver el nuevo certificado listado con un candado verde y la fecha de expiración (normalmente 90 días, pero Plesk lo renueva automáticamente).
Para asegurarte de que todo funciona:
- En la misma sección, busca la opción "Activar el certificado SSL/TLS" o "Seleccionar certificado". Asegúrate de que el certificado de Let's Encrypt esté seleccionado para el dominio.
- Luego, ve a la pestaña "Hosting Settings" (o configuración de hosting) y verifica que "SSL/TLS support" esté marcado como "Activado". También revisa que "Redirigir HTTP a HTTPS" esté activado para que los visitantes siempre usen la versión segura.
[WARNING]: Si no activas la redirección, los usuarios podrían seguir entrando por HTTP (no seguro). Actívala siempre para evitar problemas de contenido mixto.
Paso 5: Prueba tu sitio con HTTPS
Abre una ventana de incógnito en tu navegador y escribe https://tudominio.com. Deberías ver el candado verde. También puedes usar herramientas online como "SSL Checker" para verificar que el certificado está bien instalado.
Si ves algún error, como "Tu conexión no es privada", puede deberse a:
- Que el certificado no esté bien asociado al dominio (revisa el paso 4).
- Que tu navegador tenga caché antigua (prueba con otro navegador o borra la caché).
- Que el certificado haya expirado (aunque con Let's Encrypt es raro, porque Plesk lo renueva).
¿Qué hacer si quieres un certificado de pago?
Aunque Let's Encrypt es suficiente para el 99% de los sitios, algunos negocios requieren certificados de validación extendida (EV) o de pago. El proceso en Plesk es similar:
- Compra el certificado con una autoridad certificadora (como Comodo, DigiCert, etc.).
- En Plesk, ve a "Certificados SSL/TLS" > "Añadir certificado SSL" > "Subir certificado".
- Te pedirán tres archivos: el certificado (.crt), la clave privada (.key) y el bundle de CA (intermedios). Pégalos o súbelos.
- Luego, asígnalo al dominio igual que en el paso 4.
Es un poco más manual, pero igual de efectivo.
Preguntas frecuentes sobre SSL en Plesk
¿Plesk renueva automáticamente los certificados Let's Encrypt?
Sí, Plesk tiene una tarea programada que verifica cada día si algún certificado está próximo a vencer (menos de 30 días) y lo renueva automáticamente. No necesitas hacer nada.
¿Puedo tener varios certificados SSL en un mismo Plesk?
Sí, cada dominio puede tener su propio certificado. Plesk los gestiona de forma independiente. Incluso puedes tener un certificado wildcard (*.tudominio.com) para cubrir todos los subdominios.
¿Qué hago si veo el error "SSL certificate problem: self-signed certificate"?
Significa que aún no has instalado un certificado válido. Sigue los pasos de esta guía para instalar Let's Encrypt y reemplazará el autofirmado.
¿Afecta el SSL al rendimiento del sitio?
Mínimamente. El cifrado/descifrado requiere algo de CPU, pero los servidores modernos lo manejan sin problema. Además, la mejora en confianza y SEO compensa con creces.
¿Puedo configurar SSL en Plesk para un subdominio?
Sí. Simplemente selecciona el subdominio en la lista de dominios y repite el proceso. Let's Encrypt también funciona para subdominios.
Consejos finales para mantener tu SSL saludable
- Revisa las fechas de expiración: Aunque Plesk renueva automáticamente, es buena práctica echar un vistazo cada mes desde la sección de certificados.
- Activa HSTS (HTTP Strict Transport Security): En Plesk, puedes hacerlo desde "Hosting Settings" marcando la opción "HSTS". Esto obliga a los navegadores a usar siempre HTTPS, incluso si el usuario escribe HTTP.
- No olvides los correos: Si usas servidor de correo en el mismo dominio, también deberías instalar SSL para el acceso seguro a webmail (por ejemplo, Roundcube). En Plesk, puedes hacerlo desde "Mail" > "SSL/TLS".
- Si migras el dominio: Al cambiar de servidor, deberás reinstalar el certificado. Let's Encrypt lo permite sin costo, solo vuelve a ejecutar el asistente.
Alternativa: ¿Qué pasa si usas Syspanel (HestiaCP)?
Si en lugar de Plesk usas Syspanel (que es como llamamos a HestiaCP), el proceso es diferente. Syspanel no tiene integración nativa con Let's Encrypt, pero puedes usar un script manual. Recuerda que el puerto de acceso a Syspanel es el 2106 (por ejemplo, https://tudominio.com:2106). Para configurar SSL en Syspanel, deberías instalar Certbot o usar el plugin "Let's Encrypt" que algunos proveedores añaden. No obstante, esta guía se centra en Plesk, que es mucho más amigable para principiantes.
Resumen rápido
Para configurar SSL en Plesk con Let's Encrypt:
- Ve a Sitios web y dominios > selecciona tu dominio.
- Entra en Certificados SSL/TLS.
- Haz clic en Let's Encrypt.
- Introduce tu email y marca el dominio con/sin www.
- Instala y activa la redirección a HTTPS.
¡Listo! En menos de 5 minutos tendrás un sitio seguro, con mejor posicionamiento y la confianza de tus visitantes. Si tienes dudas, revisa la sección de FAQs o contacta a nuestro soporte técnico. Estamos aquí para ayudarte.
[INFO]: Recuerda que mantener tu SSL actualizado es responsabilidad tuya, aunque Plesk automatiza la mayor parte. Siempre es bueno hacer una revisión mensual.
