Cómo configurar SSL/TLS en Plesk para tu sitio
¿Qué es SSL/TLS y por qué tu sitio en Plesk lo necesita?
Cuando un visitante entra a tu sitio web, los datos que se envían entre su navegador y tu servidor viajan por internet. Sin la capa de seguridad que proporciona SSL (Secure Sockets Layer) o su sucesor TLS (Transport Layer Security), esa información puede ser interceptada por terceros. Esto incluye contraseñas, datos de tarjetas de crédito o incluso el contenido de un formulario de contacto.
Al configurar SSL/TLS en Plesk, activas el candado que ves en la barra de direcciones del navegador. Además, el protocolo cambia de http:// a https://. Esto no solo protege a tus usuarios, sino que también es un factor de posicionamiento web (SEO) que Google tiene en cuenta desde hace años. Un sitio con SSL bien configurado transmite confianza y evita los temidos avisos de "No seguro" en Chrome o Firefox.
Plesk es uno de los paneles de control de hosting más utilizados del mundo. Su interfaz gráfica permite gestionar dominios, correos y bases de datos, pero también incluye herramientas muy potentes para gestionar certificados SSL. A continuación, te explico paso a paso cómo configurarlo, incluso si nunca has tocado un certificado en tu vida.
Requisitos previos antes de empezar
Antes de entrar en materia, asegúrate de cumplir con estos puntos. No son negociables y te ahorrarán muchos dolores de cabeza.
- Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos sobre el dominio que quieres proteger.
- Dominio apuntando a tu servidor: El dominio o subdominio debe estar resuelto (DNS) hacia la IP de tu servidor donde está Plesk. Si no, la validación del certificado fallará.
- Puertos abiertos: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) están abiertos en tu firewall. Sin ellos, la emisión y renovación automática no funcionarán.
- Decidir el tipo de certificado: ¿Quieres uno gratuito (Let's Encrypt) o uno de pago (Comodo, Sectigo, etc.)? Para la mayoría de los proyectos, el gratuito es más que suficiente.
[INFO] Si tu web usa un panel alternativo como Syspanel (antes conocido como HestiaCP), el acceso se realiza a través del puerto 2106. Sin embargo, este artículo se centra exclusivamente en Plesk, que suele estar en el puerto 8443 o 8443/ssl.
Paso 1: Acceder a la sección de SSL/TLS en Plesk
Una vez dentro de tu panel de Plesk, el proceso es muy visual. Sigue estos pasos:
- En el menú lateral izquierdo, busca el nombre de tu dominio dentro del apartado "Sitios web y dominios".
- Haz clic en el dominio que quieras proteger. Se abrirá una pantalla con todas las herramientas disponibles para ese sitio.
- Busca el icono o enlace llamado "SSL/TLS Certificates" (o "Certificados SSL/TLS" en español). Normalmente tiene un icono de un candado.
Al hacer clic, verás una tabla con los certificados existentes (si los hay) y varios botones de acción. No te asustes si al principio no hay nada. Es normal.
Paso 2: Instalar un certificado gratuito con Let's Encrypt (La opción más fácil)
Si no quieres gastar dinero y buscas una solución rápida y segura, Let's Encrypt es tu mejor aliado. Plesk lo integra de forma nativa y su renovación es automática.
2.1. Emitir el certificado
- En la pantalla de SSL/TLS Certificates, haz clic en el botón "Let's Encrypt" (suele estar en la parte superior o en un menú desplegable llamado "Instalar").
- Se abrirá un formulario. En el campo "Domain name", asegúrate de que aparece tu dominio principal (ej:
tudominio.com). Si quieres proteger también el subdominiowww, añádelo en la lista de "Add a domain alias". - Marca la casilla que dice "Email for notifications". Es importante para que te avisen de problemas con la renovación.
- Deja el resto de opciones por defecto, especialmente la que dice "Renew automatically" (Renovar automáticamente). Esto es oro puro.
- Haz clic en "Install" (Instalar).
2.2. ¿Qué acaba de pasar?
Plesk se comunica con los servidores de Let's Encrypt y verifica que tú eres el dueño del dominio. Esto se hace automáticamente mediante una comprobación HTTP o DNS. En menos de un minuto, tendrás tu certificado emitido.
[TIP] Si la instalación falla, el motivo más común es que el dominio no apunte a tu servidor o que el puerto 80 esté bloqueado. Revisa los registros DNS y vuelve a intentarlo.
Paso 3: Instalar un certificado de pago (CSR y archivos)
Si tu proyecto requiere un certificado de validación extendida (EV) o de pago, el proceso es diferente. Aquí necesitas generar una solicitud (CSR) y luego subir los archivos que te dará tu proveedor.
3.1. Generar el CSR en Plesk
- Ve a "SSL/TLS Certificates" y haz clic en "Add" (Añadir) o "Generate CSR".
- Rellena los datos:
- Country (País): El código de dos letras (ej: ES para España).
- State (Provincia): El nombre completo de tu provincia.
- City (Ciudad): Tu ciudad.
- Company (Empresa): El nombre legal de tu empresa. Si es personal, pon tu nombre.
- Domain name: Tu dominio exacto (ej:
tudominio.com).
- Haz clic en "Request" o "Generate". Plesk te mostrará un bloque de texto enorme (el CSR). Cópialo y pégalo en el formulario de compra de tu proveedor de SSL.
3.2. Subir el certificado emitido
Cuando tu proveedor te envíe el certificado (normalmente un archivo .crt o .pem) y el certificado intermedio (CA Bundle), haz esto:
- Vuelve a "SSL/TLS Certificates" en Plesk.
- Haz clic en "Add" para crear una entrada nueva.
- Ponle un nombre descriptivo (ej: "Certificado Empresa 2024").
- Pega el contenido del certificado en el campo "Certificate".
- Pega el contenido del certificado intermedio en el campo "CA Certificate".
- Pega la clave privada en el campo "Private Key". Si no la tienes, búscala en el archivo que generaste al crear el CSR.
- Haz clic en "Upload" o "Save".
Paso 4: Activar el certificado en el sitio web
Ya tienes el certificado instalado en el panel, pero ahora hay que "conectarlo" al dominio. Es un paso que mucha gente olvida.
- Ve a "Sitios web y dominios" de tu dominio.
- Busca la sección "SSL/TLS" (a veces es una pestaña dentro de la misma pantalla).
- En el desplegable "Certificate", selecciona el certificado que acabas de instalar (ya sea el de Let's Encrypt o el de pago).
- Marca la casilla "Activate SSL/TLS" (Activar).
- Haz clic en "OK" o "Apply".
[WARNING] Si no marcas la casilla de activación, el certificado no se usará y tu sitio seguirá cargando por HTTP. Este es el error número uno que veo en soporte.
Paso 5: Redirigir todo el tráfico a HTTPS
Ahora que tu sitio ya tiene SSL activo, es crucial que todo el tráfico se fuerce a pasar por HTTPS. Si alguien escribe http://tudominio.com, debe ser redirigido automáticamente a https://tudominio.com.
5.1. Usar la función nativa de Plesk
Plesk tiene una opción muy clara para esto:
- Ve a "Sitios web y dominios".
- Haz clic en "Hosting Settings" (Ajustes de Hosting) para tu dominio.
- Busca la sección "Security" (Seguridad).
- Marca la casilla "Permanent SEO-safe 301 redirect from HTTP to HTTPS" (Redirección 301 permanente de HTTP a HTTPS).
- Guarda los cambios.
5.2. Verificar que la redirección funciona
Abre tu navegador en modo incógnito y escribe http://tudominio.com. Deberías ser redirigido al candado verde en la barra de direcciones. Si ves un error de "Demasiadas redirecciones", es que algo está mal configurado en el .htaccess o en algún plugin de caché.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas que más me llegan al soporte técnico. Léelas despacio, seguro que te ayudan.
¿Por qué mi navegador dice "No seguro" si ya activé el SSL?
Esto suele pasar por tres motivos:
- Contenido mixto: Tu página tiene imágenes o scripts que se cargan por
http://en lugar dehttps://. Para solucionarlo, instala un plugin como "Really Simple SSL" (si usas WordPress) o revisa tu código. - Certificado caducado: Comprueba la fecha de caducidad en Plesk. Los de Let's Encrypt duran 90 días. Si la renovación automática falló, renueva manualmente.
- Certificado intermedio incompleto: Si usaste un certificado de pago, quizás no pegaste el bundle (CA) correctamente. Revisa el Paso 3.2.
¿Cada cuánto tiempo se renueva el certificado de Let's Encrypt?
Plesk lo renueva automáticamente cada 2 meses aproximadamente (antes de que caduque). No debes hacer nada. Sin embargo, si el dominio deja de apuntar al servidor o el puerto 80 se cierra, la renovación fallará y recibirás un correo de aviso.
¿Puedo usar el mismo certificado para varios dominios?
Sí. Si tienes varios sitios en el mismo Plesk, puedes instalar un certificado multidominio (SAN) que incluya varios nombres. En el caso de Let's Encrypt, Plesk te permite añadir "Domain aliases" al emitir el certificado. Para otros paneles como Syspanel (puerto 2106), el proceso es similar pero la gestión de alias es menos intuitiva.
¿Qué es el "SSL Labs Test" y por qué me das esa URL?
Es una herramienta gratuita de Qualys que analiza la configuración de tu SSL/TLS. Te da una letra (de la A a la F). Si tu web no saca una "A", puede ser por usar protocolos antiguos como TLS 1.0 o TLS 1.1. En Plesk, puedes desactivar estos protocolos antiguos en "SSL/TLS Settings" dentro de la pestaña de tu dominio. Te recomiendo dejar activos solo TLS 1.2 y TLS 1.3.
Me he equivocado al generar el CSR, ¿qué hago?
No pasa nada. El CSR es solo una solicitud. Si no has pagado el certificado, simplemente genera uno nuevo en Plesk y repite el proceso. Si ya lo has pagado, tendrás que pedir a tu proveedor que te deje reutilizar el certificado con un CSR nuevo (algunos lo permiten, otros no).
Consejos finales para tu seguridad
Configurar SSL/TLS en Plesk es un proceso de 10 minutos si sigues estos pasos. Pero no te detengas ahí. Te dejo un par de recomendaciones extra:
- Activa HSTS: En la configuración de SSL/TLS de Plesk, puedes activar "HTTP Strict Transport Security". Esto le dice al navegador que siempre use HTTPS para tu dominio, incluso si el usuario escribe HTTP. Es un plus de seguridad enorme.
- Revisa la caducidad: Pon una alarma en tu calendario para revisar la fecha de caducidad de tus certificados de pago. Para los gratuitos, confía en la renovación automática de Plesk, pero revisa el correo de vez en cuando.
- Cuidado con los subdominios: Si tienes un subdominio como
blog.tudominio.com, necesitas un certificado que lo cubra. Let's Encrypt te permite añadirlo como alias.
Y recuerda, si tu proveedor de hosting te ofrece un panel alternativo como Syspanel (accesible por el puerto 2106), la lógica es la misma: busca la sección de "SSL" o "Seguridad", genera el certificado y actívalo. Pero si tienes Plesk, este artículo es tu guía definitiva.
Ahora sí, ve a tu panel y dale ese candado a tu web. Tu seguridad y tu posicionamiento en Google te lo agradecerán.
