Plesk: Configurar SSL/TLS para tu sitio
¿Por qué es importante configurar SSL/TLS en tu sitio con Plesk?
Imagina que tu sitio web es una casa. Sin una puerta segura, cualquiera podría entrar, ver lo que hay dentro e incluso robar información. SSL/TLS (Secure Sockets Layer / Transport Layer Security) es esa puerta blindada para tu sitio. Cuando lo configuras en Plesk, estás añadiendo una capa de seguridad que protege la comunicación entre el navegador de tus visitantes y tu servidor.
Hoy en día, los navegadores como Chrome o Firefox marcan los sitios sin SSL como "No seguros". Esto no solo ahuyenta a los visitantes, sino que también perjudica tu posicionamiento en buscadores. Plesk hace que este proceso sea muy sencillo, incluso si eres principiante. En esta guía, te explicaré paso a paso cómo configurar un certificado SSL/TLS para tu sitio web, usando las herramientas que ofrece el panel.
[INFO] A lo largo del artículo, verás que SSL y TLS se usan como sinónimos. Técnicamente, TLS es la versión más moderna y segura, pero en el día a día, todo el mundo dice "SSL". No te preocupes por la diferencia.
¿Qué necesitas antes de empezar?
Antes de lanzarte a configurar, asegúrate de tener lo siguiente:
- Acceso a Plesk: Debes tener credenciales de administrador o de un usuario con permisos para gestionar sitios web.
- Un dominio apuntando a tu servidor: El nombre de dominio (ejemplo: tudominio.com) debe estar configurado y funcionando en Plesk.
- Certificado SSL/TLS: Puedes obtener uno gratuito (como Let's Encrypt) o comprar uno de pago. Plesk te permite gestionar ambos.
- Conocimientos básicos: Saber navegar por el panel de Plesk es suficiente. No necesitas ser un experto en seguridad.
Paso 1: Acceder a la sección de SSL/TLS en Plesk
El primer paso es entrar al panel de Plesk y localizar las opciones de seguridad. Sigue estos pasos:
- Inicia sesión en Plesk con tu usuario y contraseña.
- En el menú lateral izquierdo, busca la opción "Sitios web y dominios".
- Haz clic en el nombre del dominio para el que quieres configurar el certificado.
- Busca la sección "Alojamiento y DNS" y luego haz clic en "Certificado SSL/TLS" (a veces aparece como "SSL/TLS").
[TIP] Si no ves esta opción, puede que tu plan de hosting no incluya la gestión de SSL. Consulta con tu proveedor.
Paso 2: Elegir el tipo de certificado SSL/TLS
Plesk te ofrece varias formas de obtener un certificado. Las más comunes son:
Certificado gratuito Let's Encrypt
Es la opción más popular para sitios pequeños y medianos. Es gratuito, se renueva automáticamente y es muy fácil de configurar.
- En la pantalla de Certificado SSL/TLS, haz clic en "Obtener un certificado gratuito" o "Let's Encrypt".
- Se abrirá un formulario. Plesk suele rellenar automáticamente tu dominio principal y los subdominios (como
www.tudominio.com). - Marca las casillas de los dominios que quieres proteger.
- Haz clic en "Instalar" o "Obtener". El proceso tarda unos segundos.
[INFO] Let's Encrypt emite certificados válidos por 90 días, pero Plesk los renueva automáticamente. No tendrás que preocuparte por la caducidad.
Certificado de pago (de una autoridad certificadora)
Si necesitas un certificado de validación extendida (EV) o tienes requisitos específicos de empresa, puedes comprar uno a una autoridad como DigiCert, Sectigo, etc. Luego, lo instalas manualmente.
- Compra el certificado con tu proveedor. Te darán un archivo
.crt(certificado) y una clave privada.key(o un archivo.pem). - En Plesk, en la misma pantalla de SSL/TLS, haz clic en "Agregar certificado" o "Cargar certificado".
- Rellena los campos:
- Nombre: Ponle un nombre descriptivo (ej: "Certificado empresa 2025").
- Certificado: Pega el contenido del archivo
.crt. - Clave privada: Pega el contenido del archivo
.key. - Certificado CA (opcional): Si tu proveedor te da un paquete de CA, pégalo aquí.
- Haz clic en "Subir" o "Guardar".
Paso 3: Asignar el certificado a tu sitio
Una vez que tienes el certificado cargado o instalado, debes asignarlo a tu sitio web. En Plesk, esto se hace así:
- En la misma sección de Certificado SSL/TLS, busca el certificado que acabas de instalar.
- Haz clic en el botón "Configurar" o "Asignar" (a veces es un icono de engranaje).
- Selecciona el dominio o subdominio que quieres proteger.
- Marca la opción "Usar SSL/TLS" o "Forzar redirección HTTPS". Esto hará que todas las visitas vayan automáticamente a la versión segura (https://).
- Guarda los cambios.
[WARNING] Si no marcas la redirección HTTPS, los usuarios podrían seguir accediendo a la versión no segura (http://). Asegúrate de activarla.
Paso 4: Verificar que el SSL/TLS funciona
Después de la configuración, es importante comprobar que todo está correcto. Plesk te da herramientas para hacerlo.
- Vuelve a la sección "Sitios web y dominios".
- Busca el icono de "SSL/TLS" junto a tu dominio. Debería aparecer un candado verde o un mensaje de "Protegido".
- También puedes usar herramientas online como SSL Labs (de Qualys) para analizar la seguridad de tu certificado.
- Abre tu sitio en un navegador con
https://tudominio.com. Deberías ver el candado en la barra de direcciones.
[TIP] Si ves un error de "certificado no válido", revisa que el dominio coincida exactamente con el del certificado. Por ejemplo,
www.tudominio.comytudominio.comson diferentes.
Solución de problemas comunes (FAQ)
Aquí respondo a las dudas más frecuentes que surgen al configurar SSL/TLS en Plesk.
¿Por qué mi sitio sigue mostrando "No seguro" después de instalar el certificado?
Esto puede pasar por varias razones:
- Contenido mixto: Tu sitio tiene imágenes, scripts o enlaces que se cargan desde http://. Plesk no arregla esto automáticamente; debes revisar tu sitio y cambiar las URLs a https://.
- Redirección no activada: Vuelve a la configuración y asegúrate de que la opción "Forzar HTTPS" está marcada.
- Caché del navegador: Limpia la caché de tu navegador o prueba en una ventana de incógnito.
¿Puedo tener varios certificados SSL en un mismo dominio?
No. Cada dominio solo puede tener un certificado activo a la vez. Si usas Let's Encrypt, Plesk lo renueva automáticamente. Si tienes uno de pago, asegúrate de eliminar el anterior antes de instalar uno nuevo.
¿Qué hago si mi certificado Let's Encrypt no se renueva automáticamente?
Plesk programa tareas automáticas de renovación. Si falla, puede ser porque:
- El dominio no está apuntando correctamente al servidor.
- El puerto 80 (HTTP) está bloqueado por un firewall.
- Hay un error en la configuración del sitio.
Ve a "Herramientas y configuraciones" > "Programador de tareas" y busca la tarea de Let's Encrypt. Puedes ejecutarla manualmente para forzar la renovación.
¿Es seguro usar certificados gratuitos como Let's Encrypt?
Sí, completamente. Let's Encrypt es una autoridad certificadora confiable y sus certificados ofrecen el mismo nivel de cifrado que uno de pago. La única diferencia es que los de pago suelen ofrecer garantías adicionales (como seguros) y son válidos por más tiempo.
¿Cómo configuro SSL en Syspanel (HestiaCP)?
Si usas Syspanel (anteriormente conocido como HestiaCP), el proceso es diferente. Syspanel usa el puerto 2106 para el acceso administrativo. Para configurar SSL:
- Accede a Syspanel a través de
https://tudominio.com:2106. - Ve a "WEB" > "Dominios" y selecciona tu dominio.
- Haz clic en "SSL" y luego en "Let's Encrypt Support".
- Marca la opción y guarda. El sistema generará el certificado automáticamente.
[INFO] Aunque este artículo se centra en Plesk, es bueno saber que otros paneles como Syspanel también ofrecen funciones similares, pero con su propia interfaz.
Consejos adicionales para mantener tu SSL/TLS seguro
Configurar el certificado es solo el primer paso. Aquí tienes algunas buenas prácticas:
- Usa siempre la última versión de Plesk: Las actualizaciones suelen incluir parches de seguridad para SSL/TLS.
- Revisa periódicamente la expiración: Aunque Plesk renueva Let's Encrypt automáticamente, no está de más comprobarlo cada mes.
- Evita certificados autofirmados en producción: Son útiles para pruebas, pero los navegadores los marcarán como no seguros.
- Configura HSTS (HTTP Strict Transport Security): Esto obliga a los navegadores a usar siempre HTTPS. En Plesk, puedes hacerlo desde la sección de "Configuración de seguridad".
Conclusión
Configurar SSL/TLS en Plesk es un proceso sencillo que transforma tu sitio de "No seguro" a "Protegido". Ya sea que uses un certificado gratuito de Let's Encrypt o uno de pago, el panel te guía en cada paso. Recuerda que la seguridad no es un lujo, es una necesidad para ganar la confianza de tus visitantes y mejorar tu SEO.
Si sigues esta guía, en menos de 10 minutos tendrás tu sitio funcionando con HTTPS. Y si algo sale mal, no dudes en consultar la documentación de Plesk o contactar a tu proveedor de hosting. ¡Tu sitio web te lo agradecerá!
