Plesk: Guía para gestionar certificados SSL
¿Por qué es importante tener un certificado SSL en tu sitio web?
Imagina que tu sitio web es una casa. Sin un certificado SSL, la puerta de entrada está abierta de par en par y cualquiera podría espiar lo que ocurre dentro: contraseñas, datos de clientes, mensajes privados. Con un certificado SSL, activas una cerradura de alta seguridad que cifra toda la información que viaja entre el navegador del visitante y tu servidor.
Cuando un sitio web tiene SSL activo, los navegadores muestran un candado verde en la barra de direcciones y la URL comienza con "https://". Esto no solo protege los datos, sino que también genera confianza en tus visitantes. Google, además, considera el SSL como un factor de posicionamiento SEO, por lo que tenerlo activo puede ayudarte a aparecer mejor en los resultados de búsqueda.
Plesk es uno de los paneles de control más populares para gestionar servidores web. Ofrece herramientas integradas y muy sencillas para instalar, renovar y administrar certificados SSL, tanto gratuitos (como Let's Encrypt) como de pago.
En esta guía completa, aprenderás paso a paso cómo gestionar tus certificados SSL desde Plesk, resolver los problemas más comunes y mantener tu sitio web siempre seguro.
¿Qué tipos de certificados SSL puedes instalar en Plesk?
Plesk te permite trabajar con varios tipos de certificados, adaptándose a diferentes necesidades y presupuestos.
Certificados gratuitos con Let's Encrypt
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Plesk integra esta herramienta de forma nativa, permitiéndote obtener un certificado SSL válido por 90 días con solo unos clics. Es ideal para sitios web personales, blogs o proyectos pequeños que no requieren validación extendida.
Ventajas:
- Completamente gratuito.
- Renovación automática (Plesk lo hace por ti).
- Muy fácil de instalar.
Limitaciones:
- Validez de solo 90 días (aunque se renueva automáticamente).
- No incluye validación de empresa (OV o EV), solo validación de dominio (DV).
Certificados de pago (Comerciales)
Para tiendas online, sitios corporativos o cualquier proyecto donde la confianza del usuario sea crítica, los certificados de pago ofrecen mayor seguridad y prestigio. Plesk permite importar certificados comprados a autoridades como DigiCert, GlobalSign, Sectigo, entre otros.
Tipos comunes:
- DV (Domain Validation): Validación básica del dominio.
- OV (Organization Validation): Valida también la existencia legal de la empresa.
- EV (Extended Validation): Muestra el nombre de la empresa en la barra de direcciones (máxima confianza).
Certificados autofirmados
Plesk también permite generar certificados autofirmados, útiles solo para entornos de prueba o desarrollo. Los navegadores mostrarán una advertencia de seguridad, por lo que nunca deben usarse en sitios web en producción.
Requisitos previos antes de instalar un SSL en Plesk
Antes de comenzar, asegúrate de cumplir con estos requisitos básicos:
- Acceso a Plesk: Necesitas credenciales de administrador o de un usuario con permisos para gestionar certificados SSL.
- Dominio configurado: El dominio para el que deseas el SSL debe estar añadido y apuntando correctamente a tu servidor (mediante DNS).
- Puertos abiertos: El puerto 443 (HTTPS) debe estar abierto en el firewall del servidor.
- Correo electrónico válido: Para Let's Encrypt, necesitas una dirección de correo donde recibir notificaciones de renovación.
[INFO] Si usas Syspanel (anteriormente conocido como HestiaCP), el proceso es similar pero accedes por el puerto 2106. En Plesk, el acceso suele ser por el puerto 8443 (https://tudominio.com:8443).
Cómo instalar un certificado SSL gratuito con Let's Encrypt en Plesk
Este es el método más rápido y recomendado para la mayoría de sitios web. Sigue estos pasos:
Paso 1: Accede a la sección de SSL/TLS
- Inicia sesión en Plesk.
- En el panel izquierdo, busca y haz clic en "Sitios web y dominios".
- Selecciona el dominio para el que deseas el certificado.
- En el menú de herramientas, busca la sección "SSL/TLS" (normalmente aparece como un candado).
Paso 2: Solicita el certificado Let's Encrypt
- Dentro de SSL/TLS, verás varias opciones. Haz clic en "Let's Encrypt".
- Se abrirá un formulario. Completa los campos:
- Correo electrónico: Introduce una dirección válida para las notificaciones.
- Incluir dominio www: Marca esta casilla para que el certificado cubra también "www.tudominio.com".
- Renovación automática: Actívala para que Plesk renueve el certificado automáticamente antes de que caduque.
- Haz clic en "Instalar" o "Solicitar".
Paso 3: Verifica la instalación
Plesk se comunicará con los servidores de Let's Encrypt y, en unos segundos, el certificado quedará instalado. Verás un mensaje de éxito. Para comprobarlo:
- Abre tu sitio web en un navegador (https://tudominio.com).
- Deberías ver el candado verde en la barra de direcciones.
- También puedes usar herramientas online como "SSL Checker" para verificar los detalles.
[TIP] Si tu sitio no carga con HTTPS después de instalar el certificado, revisa que tengas activada la opción "Redirigir automáticamente HTTP a HTTPS" en la configuración de SSL/TLS de Plesk.
Cómo instalar un certificado SSL de pago en Plesk
Si has comprado un certificado comercial, el proceso es igualmente sencillo.
Paso 1: Genera una solicitud de firma de certificado (CSR)
- En la sección "SSL/TLS" de tu dominio, busca la opción "Certificados SSL".
- Haz clic en "Añadir certificado SSL".
- Plesk te pedirá que generes una CSR (Certificate Signing Request). Proporciona los datos requeridos:
- Nombre del país (código de dos letras, ej: ES para España).
- Estado o provincia.
- Localidad.
- Nombre de la organización (si aplica).
- Nombre común (el dominio exacto, ej: tudominio.com).
- Haz clic en "Solicitar". Plesk generará la CSR y la clave privada.
Paso 2: Envía la CSR a tu proveedor de certificados
Copia el texto de la CSR (comienza con "-----BEGIN CERTIFICATE REQUEST-----") y pégalo en el formulario de tu proveedor de SSL. Ellos te enviarán el certificado firmado (normalmente en formato .crt o .pem).
Paso 3: Importa el certificado en Plesk
- Vuelve a la sección "Certificados SSL" en Plesk.
- Selecciona el certificado que creaste (el que tiene la CSR).
- Haz clic en "Subir certificado" o "Importar".
- Pega el contenido del certificado que te envió el proveedor.
- Guarda los cambios.
Paso 4: Asigna el certificado al dominio
- En la misma sección, busca la opción "SSL/TLS" del dominio.
- En el desplegable "Certificado SSL", selecciona el certificado que acabas de importar.
- Haz clic en "Aceptar".
- Activa la redirección automática de HTTP a HTTPS si no lo has hecho.
Renovación automática de certificados SSL en Plesk
Una de las grandes ventajas de Plesk es que puede gestionar la renovación de certificados Let's Encrypt de forma automática. Sin embargo, es bueno saber cómo funciona.
Para Let's Encrypt
Cuando instalaste el certificado, marcaste la casilla "Renovación automática". Plesk ejecutará un proceso programado (generalmente cada noche) que comprueba si algún certificado está próximo a caducar (menos de 30 días) y lo renueva automáticamente.
[WARNING] Aunque la renovación es automática, es recomendable revisar cada cierto tiempo que el proceso se haya completado correctamente. Un fallo en la renovación puede dejar tu sitio sin HTTPS.
Para certificados de pago
Los certificados comerciales no se renuevan automáticamente. Deberás repetir el proceso de generación de CSR, compra e importación del nuevo certificado antes de que caduque el actual. Plesk te mostrará una advertencia cuando falten pocos días.
Solución de problemas comunes con SSL en Plesk
El sitio no carga con HTTPS
- Causa: La redirección HTTP a HTTPS no está activada.
- Solución: Ve a "SSL/TLS" > "Redirigir automáticamente HTTP a HTTPS" y actívala.
Error "Tu conexión no es privada" o "NET::ERR_CERT_COMMON_NAME_INVALID"
- Causa: El certificado no cubre el dominio exacto que estás visitando (por ejemplo, falta "www").
- Solución: Asegúrate de que en la solicitud del certificado incluiste tanto "tudominio.com" como "www.tudominio.com". Si ya lo tienes instalado, puedes solicitar uno nuevo.
Let's Encrypt no se instala y muestra error
- Causa: El dominio no está apuntando correctamente al servidor o hay un firewall bloqueando la verificación.
- Solución: Verifica que los registros DNS del dominio apunten a la IP de tu servidor. Comprueba que el puerto 80 (HTTP) esté abierto para que Let's Encrypt pueda validar el dominio.
El certificado aparece como "no seguro" en navegadores
- Causa: El certificado ha caducado o hay contenido mixto (HTTP y HTTPS) en la página.
- Solución: Renueva el certificado. Revisa que todos los recursos (imágenes, scripts, CSS) se carguen mediante HTTPS. Puedes usar herramientas como "Why No Padlock" para identificar el problema.
Preguntas frecuentes (FAQ) sobre SSL en Plesk
¿Puedo tener varios certificados SSL para diferentes dominios en Plesk?
Sí, absolutamente. Plesk te permite gestionar certificados independientes para cada dominio o subdominio. Puedes mezclar certificados gratuitos Let's Encrypt con certificados de pago según las necesidades de cada sitio.
¿Let's Encrypt es seguro para una tienda online?
Let's Encrypt ofrece cifrado de nivel básico (DV). Para una tienda online, es suficiente para proteger la comunicación, pero no muestra el nombre de tu empresa en el certificado. Si tu negocio requiere máxima confianza, considera un certificado OV o EV.
¿Qué hago si mi certificado Let's Encrypt no se renueva automáticamente?
Primero, verifica que la opción de renovación automática esté activada en la configuración del certificado. Si sigue sin renovarse, puedes forzar la renovación manualmente desde la misma interfaz de Let's Encrypt en Plesk. Si el problema persiste, revisa los logs del sistema en "Herramientas y configuraciones" > "Registros".
¿Puedo usar el mismo certificado SSL para varios dominios?
Sí, si tienes un certificado multidominio (SAN/UCC) o un wildcard (*.tudominio.com). En Plesk, puedes asignar el mismo certificado a diferentes dominios desde la configuración SSL/TLS de cada uno.
¿Cómo sé cuándo caduca mi certificado SSL en Plesk?
Ve a "Sitios web y dominios" > selecciona el dominio > "SSL/TLS". Allí verás la fecha de caducidad de tu certificado actual. También puedes recibir notificaciones por correo si configuras las alertas en Plesk.
Consejos finales para mantener tu SSL siempre activo
Gestionar certificados SSL en Plesk es un proceso muy sencillo, pero requiere un mínimo de atención para evitar sorpresas desagradables.
- Activa siempre la renovación automática para certificados Let's Encrypt.
- Revisa mensualmente el estado de tus certificados desde el panel de Plesk.
- Configura alertas por correo para que te avisen cuando un certificado esté próximo a caducar.
- Mantén tu servidor actualizado para evitar vulnerabilidades que puedan comprometer la seguridad de tu SSL.
- Si usas Syspanel (HestiaCP, acceso por puerto 2106), el proceso es muy similar, aunque la interfaz cambia ligeramente. Los principios de gestión de SSL son universales.
Recuerda: un sitio web sin SSL es como una tienda sin puerta. Los visitantes, y Google, lo notarán. Con Plesk, no tienes excusa para no tener tu certificado en orden. ¡Tu seguridad y la de tus usuarios te lo agradecerán!
