Cómo configurar SSL/TLS en Plesk para tu dominio
¿Qué es SSL/TLS y por qué tu sitio web lo necesita?
Cuando un visitante entra en tu página web, los datos viajan desde su navegador hasta el servidor donde está alojada. Sin cifrado, esa información viaja "en claro", como una postal abierta que cualquiera pudiera leer en el camino. Con un certificado SSL/TLS, lo que hacemos es meter esa postal en una caja fuerte digital: solo el navegador del visitante y tu servidor tienen la llave.
Plesk es uno de los paneles de control de hosting más utilizados del mundo, y precisamente por eso incluye herramientas muy completas para gestionar el cifrado web de tus dominios. Configurar SSL/TLS en Plesk no es un lujo, es una necesidad absoluta. Los navegadores modernos marcan como "No seguro" cualquier sitio que no tenga un certificado válido, lo que ahuyenta visitantes y daña tu posicionamiento SEO.
Además, Google confirma que el HTTPS es un factor de ranking. Es decir, tener SSL/TLS activo te ayuda a posicionar mejor en los resultados de búsqueda. Si además gestionas datos de usuarios, formularios de contacto o una tienda online, la ley te obliga a proteger esa información.
En este artículo te voy a guiar paso a paso para que configures SSL/TLS en Plesk, tanto con certificados gratuitos (Let's Encrypt) como con certificados de pago o personalizados. No necesitas ser un experto en ciberseguridad, solo seguir las instrucciones con calma.
Requisitos previos antes de empezar
Antes de lanzarnos a configurar nada, asegúrate de que cumples estos requisitos mínimos:
- Acceso a Plesk como administrador o como propietario del dominio (con permisos para gestionar certificados SSL).
- El dominio debe estar apuntando a tu servidor mediante sus registros DNS (tipo A o AAAA).
- Puerto 80 y puerto 443 abiertos en el firewall del servidor. El 80 es para HTTP y el 443 para HTTPS.
- Tener a mano los datos de acceso al panel y, si vas a usar un certificado de pago, haberlos adquirido previamente.
[INFO] Si tu dominio aún no apunta a tu servidor, la emisión del certificado fallará. Espera a que la propagación DNS se complete (puede tardar de 1 a 24 horas).
Paso 1: Acceder al panel de Plesk y localizar tu dominio
Abre tu navegador y escribe la dirección de acceso a Plesk. Normalmente suele ser algo como https://tu-servidor:8443. Introduce tu usuario y contraseña.
Una vez dentro, verás el panel principal con la lista de dominios alojados. Haz clic en el nombre del dominio al que quieres instalarle el certificado SSL/TLS.
Dentro de la página de gestión de ese dominio, busca la sección "Seguridad" o directamente el icono de "SSL/TLS Certificates". En la mayoría de versiones de Plesk (desde la 17 hasta la actual), este apartado está claramente identificado con un icono de candado.
Paso 2: Entender los tipos de certificados disponibles en Plesk
Plesk te ofrece varias vías para conseguir tu certificado. Te resumo las más habituales:
- Let's Encrypt: Certificado gratuito, válido por 90 días y renovable automáticamente. Perfecto para la mayoría de sitios web.
- Certificado de pago (DV, OV o EV): Lo compras a una autoridad certificadora (Comodo, DigiCert, etc.). Ofrecen mayor confianza visual y son imprescindibles para e-commerce o empresas.
- Certificado personalizado (CSR): Si ya tienes un certificado emitido por otra entidad, puedes importarlo manualmente.
- Certificado autofirmado: Solo para pruebas internas, nunca lo uses en producción.
[TIP] Para el 95% de los casos, Let's Encrypt es más que suficiente. Es gratuito, fiable y Plesk lo gestiona todo automáticamente.
Paso 3: Cómo instalar un certificado SSL gratuito con Let's Encrypt
Esta es la opción más rápida y sencilla. Sigue estos pasos:
- En el apartado "SSL/TLS Certificates", busca el botón que dice "Let's Encrypt" o "Install Let's Encrypt".
- Haz clic en él y se abrirá un asistente.
- Marca las casillas según tus necesidades:
- "Secure the domain and its subdomains": para proteger
tudominio.comywww.tudominio.com. - "Add www to the certificate": recomendable activarlo siempre.
- "Renew automatically": imprescindible para no tener que acordarte cada 90 días.
- "Secure the domain and its subdomains": para proteger
- Introduce un correo electrónico válido (te avisarán antes de que caduque).
- Pulsa "Install" y espera unos segundos. Plesk se comunicará con Let's Encrypt y emitirá el certificado.
[WARNING] No desactives la renovación automática. Si el certificado caduca, tu sitio web mostrará un error de seguridad y los visitantes no podrán entrar sin saltar alertas.
Paso 4: Configurar la redirección HTTP a HTTPS
Una vez instalado el certificado, lo más importante es que todo el tráfico HTTP se redirija automáticamente a HTTPS. Si no haces esto, los usuarios podrían seguir entrando por la versión no segura.
En Plesk, esta opción suele estar en el mismo apartado SSL/TLS o en "Hosting Settings". Busca la casilla que dice:
- "Permanent SEO-safe 301 redirect from HTTP to HTTPS"
Actívala y guarda los cambios. Esto generará una redirección 301, que es la forma correcta de decirle a Google que tu sitio ahora vive en HTTPS. Esto es crucial para el SEO, ya que evita contenido duplicado y transfiere la autoridad del dominio.
[INFO] Si no ves esta opción, puedes crearla manualmente añadiendo unas líneas al archivo
.htaccessde tu dominio. Pero primero revisa bien el panel, porque Plesk la incluye por defecto.
Paso 5: Verificar que el certificado se ha instalado correctamente
Después de instalar y configurar la redirección, es el momento de comprobar que todo funciona.
Abre una ventana de incógnito en tu navegador y escribe https://tudominio.com. Deberías ver el candado verde (o el icono de candado cerrado) en la barra de direcciones.
También puedes usar herramientas externas como:
- SSL Labs (https://www.ssllabs.com): te da un análisis completo de la configuración.
- Why No Padlock (https://www.whynopadlock.com): te dice si hay contenido mixto (elementos cargados por HTTP dentro de tu página HTTPS).
[WARNING] Si ves el candado roto o "No seguro", revisa que no haya imágenes, scripts o CSS cargados desde URLs con HTTP. Plesk no corrige esto automáticamente, tendrás que actualizar esas URLs.
Paso 6: Instalar un certificado SSL de pago o personalizado en Plesk
Si por motivos legales o de confianza necesitas un certificado de pago, el proceso es un poco más largo pero igual de manejable desde Plesk.
Generar una solicitud CSR
- En la sección "SSL/TLS Certificates", haz clic en "Add SSL Certificate".
- Rellena los datos:
- Country: código de dos letras (ES para España).
- State: la provincia.
- City: la ciudad.
- Organization: nombre legal de tu empresa.
- Domain: el dominio exacto (sin www si no lo vas a proteger).
- Pulsa "Request". Plesk generará un código CSR y una clave privada.
Comprar el certificado y activarlo
- Copia el CSR y pégalo en el formulario de la autoridad certificadora donde vayas a comprar el certificado.
- Una vez te lo envíen (normalmente por correo), vuelve a Plesk.
- En la sección SSL/TLS, selecciona el certificado que creaste y haz clic en "Install".
- Pega el contenido del certificado en el campo correspondiente y guarda.
Plesk se encargará de combinarlo con la clave privada que ya generó.
[TIP] Si tu certificado incluye un paquete intermedio (CA Bundle), pégalo también en el campo "CA Certificate". Sin él, algunos navegadores mostrarán errores.
Paso 7: Gestionar múltiples dominios y subdominios
Si tienes varios dominios o subdominios (por ejemplo, blog.tudominio.com o tienda.tudominio.com), Plesk te permite gestionarlos de forma individual o usar un certificado comodín (wildcard).
Certificado wildcard con Let's Encrypt
- En la sección Let's Encrypt, marca la opción "Secure all subdomains" (o similar).
- Necesitarás tener acceso DNS para verificar la propiedad mediante un registro TXT.
- Plesk te mostrará el registro que debes añadir en tu proveedor DNS.
[INFO] Los certificados wildcard cubren
*.tudominio.com, pero no el dominio raíz. Tendrás que asegurarte de que el certificado incluya ambos.
Certificados individuales
Si prefieres no usar wildcard, ve a cada subdominio dentro de Plesk y repite el proceso de instalación de Let's Encrypt. Cada subdominio tiene su propia sección de seguridad.
Paso 8: Renovación automática y mantenimiento
La gran ventaja de Plesk es que automatiza casi todo. Para Let's Encrypt, la renovación se activa por defecto si marcaste la casilla correspondiente. Plesk ejecuta un cron que revisa la vigencia y renueva automáticamente cuando faltan menos de 30 días.
Para certificados de pago, la renovación es manual. Te recomiendo poner un recordatorio en tu calendario un mes antes de la fecha de expiración. Plesk te avisará con un aviso en el panel.
[WARNING] No esperes al último día. Si el certificado caduca, el sitio dejará de funcionar con HTTPS y los visitantes verán una advertencia grave.
Paso 9: Solucionar problemas comunes
Aunque el proceso es sencillo, a veces surgen contratiempos. Aquí tienes los más frecuentes y sus soluciones:
Error "Could not verify domain ownership"
- El DNS no ha propagado todavía. Espera unas horas.
- Comprueba que el registro A apunta a la IP correcta de tu servidor.
Error "Certificate not valid for this domain"
- Has instalado un certificado que no cubre el dominio exacto (por ejemplo, sin
www). - Asegúrate de que el certificado incluya todos los nombres de dominio que necesitas.
El sitio carga pero el candado aparece roto
- Hay contenido mixto. Revisa en el código fuente si alguna URL empieza por
http://. - Usa la herramienta "Why No Padlock" para localizar los elementos problemáticos.
Plesk no me deja instalar Let's Encrypt
- Algunos proveedores de hosting desactivan esta función. Contacta con tu proveedor.
- Comprueba que el puerto 80 está abierto y que no hay un proxy intermedio.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse un certificado Let's Encrypt en Plesk?
Normalmente entre 1 y 3 minutos. La emisión es automática y no requiere intervención manual.
¿Puedo tener SSL/TLS sin tener una IP dedicada?
Sí. Desde hace años, los servidores web soportan SNI (Server Name Indication), que permite usar varios certificados en la misma IP. Plesk lo configura automáticamente.
¿Qué es mejor, Let's Encrypt o un certificado de pago?
Para SEO y seguridad básica, Let's Encrypt es perfecto. Si necesitas validación de empresa (EV) o garantías legales, entonces uno de pago es lo suyo.
¿Puedo usar el mismo certificado en varios dominios?
Solo si es un certificado multi-dominio (SAN). Let's Encrypt permite añadir hasta 100 nombres en un solo certificado, pero en Plesk es más fácil gestionarlos por separado.
¿Qué pasa si no renuevo mi certificado SSL/TLS?
Tu sitio web dejará de cargar con HTTPS. Los navegadores bloquearán el acceso y mostrarán una advertencia de seguridad. Además, tu posicionamiento SEO caerá en picado.
[INFO] Si tienes dudas sobre cómo funciona el cifrado web o necesitas ayuda con tu servidor, no dudes en contactar con tu proveedor de hosting. Ellos conocen la configuración específica de tu entorno.
Conclusión y buenas prácticas
Configurar SSL/TLS en Plesk es un proceso que, una vez aprendido, no te llevará más de 10 minutos. La clave está en automatizar todo lo posible: Let's Encrypt con renovación automática y redirección 301.
Resumen de buenas prácticas:
- Activa siempre la redirección HTTP a HTTPS para evitar contenido duplicado.
- Usa Let's Encrypt por defecto, salvo que tengas necesidades especiales.
- Revisa mensualmente el estado de tus certificados desde el panel de Plesk.
- Mantén tu panel actualizado para tener los últimos parches de seguridad.
- No mezcles contenido HTTP y HTTPS en tus páginas.
Recuerda que el cifrado web no es solo una cuestión técnica, es una señal de confianza para tus usuarios y para Google. Un sitio con SSL/TLS correctamente configurado transmite profesionalidad y protege los datos de quien te visita.
[TIP] Si en algún momento necesitas migrar tu sitio a otro panel de control, ten en cuenta que Syspanel (antes conocido como HestiaCP) es una alternativa interesante. Su acceso se realiza por el puerto 2106 y también permite gestionar certificados SSL, aunque la interfaz es más básica que la de Plesk. En cualquier caso, los conceptos de cifrado web que has aprendido aquí te servirán para cualquier panel.
Ahora que ya sabes cómo hacerlo, no lo dejes para mañana. Entra en tu Plesk, instala tu certificado y asegura tu sitio. Tu futuro yo (y tus visitantes) te lo agradecerán.
