Plesk: Cómo gestionar certificados SSL
¿Por qué es importante gestionar los certificados SSL en Plesk?
Si tienes un sitio web alojado en un servidor con Plesk, gestionar correctamente los certificados SSL es una de las tareas más importantes para garantizar la seguridad web y la confianza de tus visitantes. Un certificado SSL (Secure Sockets Layer) permite que la conexión entre el navegador del usuario y tu servidor esté cifrada, protegiendo datos sensibles como contraseñas, formularios o pagos.
Además, desde hace años, Google y otros buscadores penalizan los sitios sin HTTPS, mostrando un mensaje de "No seguro" en la barra de direcciones. Esto puede dañar tu reputación y tu posicionamiento SEO. Por eso, saber cómo instalar SSL en Plesk, renovarlo y gestionarlo es una habilidad básica para cualquier administrador web.
En este artículo, te explicaré paso a paso todo lo que necesitas saber sobre la gestión de SSL en Plesk, desde la instalación hasta la resolución de problemas comunes. Usaremos un tono didáctico y sencillo, pensado para usuarios sin experiencia técnica avanzada.
¿Qué es un certificado SSL y cómo funciona en Plesk?
Un certificado SSL es un archivo digital que vincula una clave criptográfica a los datos de tu organización o dominio. Cuando lo instalas en tu servidor, activas el protocolo HTTPS, lo que permite que la información viaje cifrada.
En Plesk, la gestión de SSL se realiza desde el panel de control, sin necesidad de tocar archivos de configuración del servidor ni líneas de comandos. El panel ofrece varias opciones:
- Certificados autofirmados: Gratuitos, pero no válidos para producción porque los navegadores muestran advertencias de seguridad.
- Let's Encrypt: Certificados gratuitos, automáticos y válidos por 90 días. Ideales para la mayoría de sitios.
- Certificados comerciales: Emitidos por autoridades como DigiCert, Sectigo o GlobalSign. Suelen tener validez de 1 a 2 años y ofrecen mayor confianza.
[INFO] Plesk también permite importar certificados existentes si ya los tienes de otro proveedor.
Requisitos previos antes de instalar un certificado SSL en Plesk
Antes de comenzar, asegúrate de cumplir con estos puntos:
- Tener acceso al panel de Plesk como administrador o como usuario con permisos de gestión de dominios.
- Que el dominio esté correctamente configurado en Plesk y apunte a tu servidor (los registros DNS deben estar activos).
- Para Let's Encrypt, el dominio debe ser accesible públicamente desde internet, ya que el servicio verifica la propiedad del dominio.
- Si usas un certificado comercial, necesitarás el archivo
.crt(certificado) y la clave privada.key, y posiblemente un archivo de cadena de certificados (CA Bundle).
Cómo instalar un certificado SSL en Plesk: Guía paso a paso
1. Instalar un certificado Let's Encrypt (gratuito y automático)
Let's Encrypt es la opción más popular para sitios pequeños y medianos. En Plesk, su instalación es muy sencilla:
- Inicia sesión en Plesk.
- Ve a Sitios web y dominios.
- Selecciona el dominio donde deseas instalar el SSL.
- Haz clic en Certificado SSL/TLS (o en algunos temas, en Proteger sitio con Let's Encrypt).
- Se abrirá una ventana. Marca la opción Incluir el dominio www si quieres que también cubra la versión con www.
- Haz clic en Instalar.
- Plesk se comunicará con los servidores de Let's Encrypt, verificará el dominio y en pocos segundos tendrás el certificado instalado y activo.
[TIP] Si es la primera vez que usas Let's Encrypt en Plesk, puede que necesites instalar la extensión correspondiente. Ve a Extensiones > Let's Encrypt e instálala. Luego repite los pasos.
2. Instalar un certificado SSL comercial (de pago)
Si necesitas un certificado de mayor confianza (por ejemplo, para tiendas online o sitios corporativos), sigue estos pasos:
- Compra el certificado con una autoridad de certificación (CA).
- Recibirás un archivo
.crt(o.pem) y una clave privada.key. Algunas CA envían también un archivo de cadena (CA Bundle). - En Plesk, ve a Sitios web y dominios > selecciona tu dominio > Certificado SSL/TLS.
- En la sección Subir certificado, pega el contenido del archivo
.crten el campo Certificado. - Pega la clave privada en el campo Clave privada.
- Si tienes un CA Bundle, pégalo en Certificado de cadena.
- Haz clic en Subir certificado.
- Luego, en la misma pantalla, selecciona el certificado recién subido en el menú desplegable y haz clic en Usar el certificado.
[WARNING] Asegúrate de que el certificado cubra el nombre de dominio exacto (incluyendo www si es necesario). Si no coincide, el navegador mostrará un error.
3. Instalar un certificado autofirmado (solo para pruebas)
Plesk permite generar certificados autofirmados para entornos de desarrollo:
- Ve a Sitios web y dominios > Certificado SSL/TLS.
- Haz clic en Añadir certificado SSL.
- Rellena los datos (nombre, organización, email, etc.).
- Marca Autofirmado y haz clic en Aceptar.
- Luego selecciona el certificado y haz clic en Usar el certificado.
[INFO] Los certificados autofirmados no son recomendables para sitios en producción, ya que los navegadores mostrarán una advertencia de seguridad.
Cómo gestionar certificados SSL en Plesk: renovación, eliminación y más
Renovar un certificado SSL
- Let's Encrypt: Plesk puede renovarlos automáticamente. Ve a Extensiones > Let's Encrypt y configura la renovación automática (por defecto está activada). También puedes renovar manualmente desde la misma pantalla del dominio.
- Certificados comerciales: Debes renovarlos manualmente antes de que caduquen. Descarga el nuevo certificado de tu proveedor y súbelo siguiendo los mismos pasos que en la instalación.
Verificar la fecha de caducidad
- Ve a Sitios web y dominios > Certificado SSL/TLS.
- En la lista de certificados, verás la fecha de caducidad.
- Si está próximo a vencer, actúa con al menos una semana de antelación.
Eliminar un certificado SSL
Si ya no necesitas un certificado (por ejemplo, porque cambiaste de dominio), puedes eliminarlo:
- En Certificado SSL/TLS, selecciona el certificado en la lista.
- Haz clic en Eliminar.
- Confirma la acción.
[WARNING] Al eliminar un certificado que está en uso, el sitio dejará de servir HTTPS. Asegúrate de tener otro certificado listo.
Forzar redirección a HTTPS
Una vez instalado el SSL, es recomendable redirigir todo el tráfico HTTP a HTTPS:
- Ve a Sitios web y dominios > Configuración del sitio web.
- Marca la opción Redirigir automáticamente de HTTP a HTTPS.
- Guarda los cambios.
Solución de problemas comunes con SSL en Plesk
Error: "El certificado no es válido para este dominio"
- Causa: El nombre común (CN) del certificado no coincide con el dominio.
- Solución: Verifica que el certificado incluya el dominio exacto (ej: midominio.com y www.midominio.com). Si usas Let's Encrypt, asegúrate de marcar la opción www.
Error: "La cadena de certificados está incompleta"
- Causa: Falta el archivo de cadena intermedia (CA Bundle).
- Solución: Al subir un certificado comercial, pega el contenido del CA Bundle en el campo correspondiente. Si no lo tienes, descárgalo del sitio de tu proveedor.
Error: "Let's Encrypt no puede verificar el dominio"
- Causa: El dominio no es accesible públicamente, o hay un firewall que bloquea la verificación.
- Solución: Asegúrate de que el dominio apunte a tu servidor y que el puerto 80 esté abierto. También verifica que no haya redirecciones intermedias que impidan la verificación.
El sitio muestra "No seguro" en el navegador
- Causa: Puede que el certificado esté caducado, mal instalado, o que haya contenido mixto (recursos HTTP en una página HTTPS).
- Solución: Verifica la fecha de caducidad, reinstala el certificado, y revisa que todos los recursos (imágenes, scripts, CSS) se carguen con HTTPS.
Preguntas frecuentes (FAQ) sobre SSL en Plesk
¿Puedo usar un mismo certificado SSL para varios dominios en Plesk?
Sí, si tienes un certificado wildcard (ej: *.midominio.com) o un certificado SAN (que incluya varios nombres de dominio). En Plesk, puedes asignar el mismo certificado a diferentes dominios desde la sección de SSL.
¿Let's Encrypt es seguro para una tienda online?
Sí, Let's Encrypt ofrece el mismo nivel de cifrado que los certificados de pago. Sin embargo, algunos clientes pueden sentirse más seguros con un certificado de una marca reconocida. Para la mayoría de los casos, Let's Encrypt es suficiente.
¿Cómo sé si mi certificado SSL está funcionando correctamente?
Puedes usar herramientas online como SSL Labs (www.ssllabs.com) para analizar tu sitio. También puedes hacer clic en el candado en la barra de direcciones del navegador para ver los detalles.
¿Qué pasa si no renuevo mi certificado SSL?
Tu sitio seguirá funcionando, pero los navegadores mostrarán una advertencia de "No seguro", lo que puede ahuyentar a los visitantes y afectar tu SEO. Además, algunos servicios (como APIs o pagos) pueden dejar de funcionar.
¿Plesk también funciona en otros paneles como Syspanel?
Sí, aunque este artículo está enfocado en Plesk, en Syspanel (el panel basado en HestiaCP) también puedes gestionar SSL, aunque el proceso es diferente. En Syspanel, accedes por el puerto 2106 y la gestión de SSL se realiza desde la sección "Web" o "SSL". Si usas Syspanel, consulta su documentación específica.
Consejos finales para una gestión eficiente de SSL en Plesk
- Activa la renovación automática para Let's Encrypt. Así olvidarás preocuparte por las fechas de caducidad.
- Revisa mensualmente el estado de tus certificados desde el panel de Plesk.
- No mezcles HTTP y HTTPS en tu sitio. Usa la redirección forzada y corrige cualquier contenido mixto.
- Haz copias de seguridad de tus certificados comerciales (archivos .crt y .key) en un lugar seguro.
- Si tienes varios dominios, considera usar un certificado wildcard para simplificar la gestión.
Gestionar los certificados SSL en Plesk es una tarea sencilla una vez que conoces los pasos. Con esta guía, podrás instalar SSL en Plesk, renovarlo y solucionar los problemas más comunes sin necesidad de ser un experto en seguridad web. Recuerda que un sitio con HTTPS no solo es más seguro, sino que también genera más confianza en tus visitantes y mejora tu posicionamiento en buscadores.
Si tienes dudas adicionales, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡Tu sitio web te lo agradecerá!
