Proteger tu sitio web con SSL en Plesk
¡Hola! Si estás leyendo esto, probablemente ya has oído que tener un certificado SSL es algo indispensable para cualquier sitio web moderno. Y es cierto. No solo es un factor clave para el SEO y para ganarte la confianza de tus visitantes, sino que los navegadores como Chrome o Firefox ya marcan como "No seguro" cualquier sitio que no lo tenga.
Si tu hosting utiliza el panel de control Plesk, estás de suerte. Es una de las herramientas más intuitivas del mercado para gestionar este tipo de configuraciones, incluso si no tienes ni idea de redes o de servidores. En esta guía extensa y paso a paso, te voy a enseñar exactamente cómo proteger tu web con SSL en Plesk, desde la instalación más básica y gratuita hasta la gestión de certificados avanzados. Vamos a ello.
¿Qué es un Certificado SSL y por qué es tan importante?
Antes de meternos en el barro, vamos a ponernos en contexto. Un certificado SSL (Secure Sockets Layer) es un archivo de datos que vincula de forma criptográfica una clave criptográfica a los datos de tu organización. Cuando se instala en tu servidor web, activa el candado y el protocolo HTTPS en tu dominio.
Esto permite que la conexión entre el navegador del visitante y tu servidor viaje cifrada. Imagina que envías una carta por correo: sin SSL, la carta viaja en un sobre abierto, cualquiera podría leerla. Con SSL, la carta viaja en una caja fuerte cerrada con llave. Esto es vital si tu web tiene formularios, login, o simplemente si quieres proteger la privacidad de tus usuarios.
Pero además de la seguridad, hay un beneficio directo para tu posicionamiento: Google utiliza el HTTPS como señal de ranking. Es decir, un sitio con SSL tiene ventaja competitiva sobre uno que no lo tiene. Por eso, activar HTTPS en Plesk no es un lujo, es una necesidad.
Paso 1: Acceder a Plesk y localizar tu dominio
El primer paso es obvio, pero no por ello menos importante. Debes iniciar sesión en tu panel de control de Plesk. Normalmente, el acceso se realiza a través de una URL como https://tu-dominio.com:8443 o https://IP-de-tu-servidor:8443. Si no lo tienes claro, pregunta a tu proveedor de hosting.
Una vez dentro, verás el panel principal con todos tus dominios. Busca el nombre del sitio web que quieres proteger y haz clic en él. Se abrirá una nueva pantalla con todas las opciones de configuración para ese dominio específico.
En el menú lateral izquierdo, busca la sección que dice "Seguridad" o "Certificados SSL/TLS". En la mayoría de las versiones recientes de Plesk, verás un icono de un candado. Haz clic ahí. Esta es la puerta de entrada para instalar SSL en Plesk.
Paso 2: Instalar tu primer certificado SSL gratuito con Let's Encrypt
La forma más rápida, sencilla y económica (gratuita) de proteger tu sitio es utilizando Let's Encrypt. Es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL gratuitos con una validez de 90 días. Plesk automatiza todo el proceso de renovación, por lo que, una vez configurado, te olvidas de él.
Dentro de la sección de Certificados SSL/TLS, busca un botón que diga "Instalar Let's Encrypt" o "Obtener un certificado". Al hacer clic, se abrirá un asistente.
Configuración básica de Let's Encrypt
Te pedirá que marques los dominios que quieres cubrir. Lo normal es marcar tu dominio principal (tudominio.com) y el subdominio con www (www.tudominio.com). Si tienes subdominios adicionales, puedes añadirlos, pero ten en cuenta que Let's Encrypt tiene límites de solicitudes por hora.
También te preguntará si quieres "Incluir el dominio de correo" (si usas Plesk para gestionar el email) y si quieres "Redirigir automáticamente HTTP a HTTPS". Te recomiendo encarecidamente que marques esta última opción. Así, si alguien escribe http://tudominio.com, será redirigido automáticamente a https://tudominio.com sin que el usuario tenga que hacer nada.
[!WARNING]
IMPORTANTE: Antes de pulsar el botón de instalar, asegúrate de que tu dominio apunta al servidor de Plesk. Si el dominio no resuelve a la IP de tu servidor, el proceso de validación de Let's Encrypt fallará y no podrás instalar el certificado. Si acabas de cambiar los DNS, espera unas horas.
Cuando pulses "Instalar", Plesk se comunicará con los servidores de Let's Encrypt, verificará que eres el dueño del dominio y, en cuestión de segundos, tendrás el certificado instalado y activo. Verás un mensaje de éxito y la fecha de caducidad del certificado.
Paso 3: Activar HTTPS y forzar la redirección
Ahora que ya tienes el certificado, es el momento de asegurarnos de que todo tu tráfico web pasa por la conexión segura. Como mencioné antes, si marcaste la casilla de redirección, Plesk ya ha creado las reglas necesarias. Pero vamos a verificarlo y hacerlo manualmente para que entiendas el proceso.
En el menú de tu dominio, busca la opción "Hosting y DNS" y dentro de ella, "Hosting" o "Configuración de Apache y nginx". Aquí verás una sección llamada "Redirección HTTP a HTTPS" o similar.
Selecciona la opción "Permanente (301)". Esto es crucial para el SEO, ya que le dice a Google que la versión canónica de tu web es la que tiene https://, y que la antigua http:// ha sido movida permanentemente. Así no tendrás problemas de contenido duplicado.
[!TIP]
TIP: Después de activar la redirección, es una buena práctica limpiar la caché de tu navegador y también la caché de cualquier plugin de caché que uses en tu CMS (como WP Rocket o W3 Total Cache). De lo contrario, podrías ver errores de "demasiadas redirecciones" porque tu navegador recuerda la versión antigua.
Paso 4: Verificar que tu certificado SSL Plesk está bien instalado
Esto es más sencillo de lo que parece. Solo tienes que abrir una ventana de incógnito en tu navegador (para evitar la caché) e ir a https://tudominio.com. Deberías ver el candado verde (o un icono de candado con una línea, que significa conexión segura) al lado de la URL.
También puedes hacer clic en el candado y ver los detalles del certificado. Debería decir: "Emitido por: Let's Encrypt Authority X3" o "R10" y con fecha de caducidad de 90 días.
Si quieres una verificación más profunda, puedes usar herramientas online como SSL Labs (de Qualys). Solo tienes que poner tu dominio y te dará una nota de la A a la F. Si has seguido estos pasos, deberías obtener una nota A. Esto comprueba que la cadena de certificados está bien configurada y que no hay vulnerabilidades.
Paso 5: Gestionar la renovación automática (No te olvides de esto)
Este es el punto donde mucha gente se relaja y luego tiene un susto. Aunque Let's Encrypt es gratis, los certificados caducan cada 90 días. Plesk tiene un servicio llamado "Tarea de renovación" que se encarga de renovarlos automáticamente antes de que caduquen.
Para configurarlo, vuelve a la sección de "Certificados SSL/TLS". Verás una subpestaña que dice "Tareas de renovación" o un botón para "Configurar la renovación automática".
Haz clic en "Agregar tarea" o "Habilitar". Plesk te preguntará qué certificado quieres renovar (selecciona el de Let's Encrypt) y el horario. Lo ideal es que se ejecute a diario o semanalmente. Plesk comprobará la fecha de expiración y renovará automáticamente cuando falten menos de 30 días. Es un fuego y olvidar.
[!INFO]
[INFO]: Si por alguna razón la renovación automática falla (por ejemplo, si el dominio no está apuntando al servidor temporalmente), Plesk te enviará un correo electrónico de aviso. Pero aun así, es buena práctica revisar manualmente el estado de tu certificado una vez al mes. Puedes hacerlo desde el mismo panel de "Certificados SSL/TLS" viendo la columna de "Expiración".
Paso 6: ¿Qué pasa si quiero un certificado SSL de pago o de otra entidad?
Aunque Let's Encrypt es fantástico para el 99% de los casos, hay situaciones en las que necesitas un certificado de mayor validación (por ejemplo, para una tienda online o una empresa que necesita mostrar la barra de dirección verde con el nombre de la empresa). En ese caso, necesitas un certificado SSL de pago (de entidades como Comodo, DigiCert o Sectigo).
El proceso en Plesk es ligeramente distinto, pero igual de sencillo. Se llama "Generar solicitud de firma de certificado (CSR)".
Pasos para instalar un certificado de pago
- En la sección "Certificados SSL/TLS", haz clic en "Agregar certificado SSL".
- Te pedirá que rellenes un formulario con los datos de tu empresa (país, estado, ciudad, nombre de la organización, etc.). Este formulario generará el CSR.
- Copia el bloque de texto del CSR y cómpralo en tu proveedor de certificados. Ellos te darán un archivo de texto con el certificado y otro con el certificado intermedio (o raíz).
- Cuando lo tengas, vuelve a Plesk, a la sección de "Certificados SSL/TLS", selecciona el certificado que creaste y haz clic en "Instalar".
- Pega el contenido del certificado y el certificado intermedio en los campos correspondientes.
- Finalmente, en la sección de "Hosting" (como hicimos antes), selecciona este certificado en lugar del de Let's Encrypt en el desplegable de "Certificado SSL".
Este proceso es un poco más largo, pero Plesk te guía perfectamente. Al final, el resultado es el mismo: una web segura con HTTPS.
Solución de problemas comunes (FAQ)
Vamos a resolver algunas dudas que suelen surgir cuando hablamos de instalar SSL en Plesk.
¿Por qué veo un error "Tu conexión no es privada"?
Esto suele ocurrir por tres motivos: o el certificado no está bien instalado (menos común), o la fecha y hora de tu ordenador están mal configuradas (muy común), o estás accediendo por una IP en lugar de por el dominio. Verifica que escribes https://tudominio.com y no https://IP-de-tu-servidor.
¿Qué es un certificado SAN y lo necesito?
Un certificado SAN (Subject Alternative Name) es aquel que cubre varios dominios. Por ejemplo, si tienes tudominio.com, tudominio.net y tudominio.org. Let's Encrypt te permite crear certificados SAN de forma gratuita marcando varios dominios en el asistente inicial. Plesk lo gestiona automáticamente.
¿Cómo puedo forzar HTTPS en todo mi sitio web?
Plesk ya lo hace con la redirección 301 mencionada anteriormente. Pero a veces, si tu web usa un CMS, es posible que necesites asegurarte de que no hay enlaces internos generados con http://. Puedes instalar un plugin de SEO (como Yoast SEO en WordPress) y forzar la URL canónica a https://.
¿Puedo tener dos certificados SSL en el mismo dominio?
Técnicamente, solo puedes tener uno activo y aplicado al dominio. Plesk te permite tener varios certificados almacenados (por si quieres cambiar de proveedor), pero solo uno puede estar "activado" en la configuración de hosting.
¿Cuánto tarda en propagarse el cambio a HTTPS?
La redirección es instantánea en el servidor. Sin embargo, los buscadores como Google pueden tardar unos días en rastrear y actualizar sus índices. No te preocupes si no ves el cambio en los resultados de búsqueda al día siguiente. Con el tiempo, Google reconocerá la versión HTTPS como la principal.
Conclusión: Tu web ya está blindada
Proteger tu sitio web con SSL en Plesk es un proceso que, una vez que lo has hecho una vez, te llevará menos de cinco minutos. La combinación de Plesk y Let's Encrypt ha democratizado la seguridad web, haciendo que el HTTPS sea accesible para cualquier persona con un hosting básico.
Recuerda que la seguridad no es un destino, sino un viaje. Te recomiendo que, además del SSL, mantengas tu CMS y tus plugins actualizados, y que hagas copias de seguridad periódicas. Pero con el candado activado, ya has dado el paso más importante para generar confianza, mejorar tu posicionamiento y proteger los datos de tus visitantes. ¡Enhorabuena! Ahora ya sabes cómo activar HTTPS en Plesk y mantener tu sitio a salvo de miradas indiscretas.
Si tienes alguna duda, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡Estamos aquí para ayudarte!
