Cómo configurar SSL/TLS en Plesk para tu sitio web
¿Por qué es importante configurar SSL/TLS en Plesk?
Imagina que tu sitio web es una casa. Sin SSL/TLS, la puerta está abierta y cualquiera puede espiar lo que entra y sale (como contraseñas, datos de tarjetas o mensajes privados). Con SSL (Secure Sockets Layer) y su versión mejorada TLS (Transport Layer Security), creas un túnel cifrado que protege toda la comunicación entre el navegador de tus visitantes y tu servidor. En Plesk, configurar esto es más fácil de lo que piensas, y en esta guía te lo explicamos paso a paso.
Al final de este artículo, tu sitio web mostrará el candado verde en la barra de direcciones, mejorará su posicionamiento en Google (sí, el SEO premia el HTTPS) y tus usuarios confiarán más en ti. Además, cubriremos desde la instalación hasta la renovación automática, y resolveremos las dudas más frecuentes.
¿Qué necesitas antes de empezar?
Antes de lanzarte a configurar SSL Plesk, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar certificados.
- Un dominio apuntando a tu servidor: El dominio debe estar configurado en Plesk y resolverse correctamente.
- Puertos abiertos: El puerto 443 (HTTPS) debe estar permitido en tu firewall.
- Opcional: Certificado existente: Si ya tienes un certificado de una autoridad como Let's Encrypt, puedes importarlo. Si no, Plesk te ayudará a obtener uno gratis.
[TIP] Si usas un panel como Syspanel (antes HestiaCP), recuerda que el acceso es por el puerto 2106. Sin embargo, esta guía está enfocada en Plesk, donde el puerto por defecto es el 8443 (o 443 si configuras acceso directo).
Paso 1: Acceder a la sección de SSL/TLS en Plesk
- Inicia sesión en Plesk. Normalmente, la URL es algo como
https://tudominio.com:8443ohttps://tu-ip:8443. - En el panel izquierdo, busca la sección "Sitios web y dominios".
- Haz clic sobre el dominio para el que deseas configurar SSL.
- Busca el icono "Certificados SSL/TLS" (suele tener forma de candado o llave). Si no lo ves, puede estar dentro de "Alojamiento web" o en el menú de herramientas.
[INFO] En versiones recientes de Plesk, también puedes ir directamente a "Herramientas y configuraciones" > "Certificados SSL/TLS" para gestionar certificados a nivel de servidor.
Paso 2: Instalar un certificado SSL gratuito con Let's Encrypt
La forma más rápida y económica (gratis) de configurar TLS Plesk es usando Let's Encrypt. Plesk lo integra de maravilla.
- En la pantalla de Certificados SSL/TLS, busca el botón "Añadir certificado SSL" o "Obtener un certificado gratuito".
- Selecciona "Let's Encrypt" como proveedor.
- Introduce tu dirección de correo electrónico (se usa para notificaciones de renovación).
- Marca la casilla "Incluir el prefijo www" si quieres que tanto
tudominio.comcomowww.tudominio.comqueden protegidos. - Haz clic en "Obtener" o "Instalar". El proceso tarda unos segundos.
[WARNING] Asegúrate de que tu dominio tenga registros DNS correctos (A o CNAME) apuntando a tu servidor. Si no, Let's Encrypt no podrá validar la propiedad y fallará.
Una vez completado, verás el certificado en la lista con estado "Activo". Plesk lo renovará automáticamente cada 90 días.
Paso 3: Forzar HTTPS en tu sitio web
Tener el certificado instalado no es suficiente; debes redirigir todo el tráfico HTTP a HTTPS. En Plesk esto se hace fácilmente:
- Vuelve a "Sitios web y dominios".
- Busca la opción "Redirección SSL/TLS" o "Forzar HTTPS" (depende de la versión). Puede estar dentro de "Configuración de hosting".
- Activa la opción "Redirigir todo el tráfico HTTP a HTTPS".
- Guarda los cambios.
También puedes hacerlo manualmente desde el archivo .htaccess (si usas Apache) o desde la configuración de Nginx. Pero la opción de Plesk es la más segura y sencilla.
[TIP] Después de activar la redirección, prueba tu sitio escribiendo
http://tudominio.comen el navegador. Deberías ser redirigido automáticamente ahttps://.
Paso 4: Configurar TLS 1.2 o superior (seguridad avanzada)
No todos los protocolos TLS son igual de seguros. Para una seguridad web Plesk óptima, debes deshabilitar versiones antiguas como TLS 1.0 y 1.1, y usar solo TLS 1.2 y 1.3.
- En Plesk, ve a "Herramientas y configuraciones" > "Configuración de seguridad" > "Configuración de SSL/TLS".
- En la sección "Protocolos", desmarca TLS 1.0 y TLS 1.1.
- Asegúrate de que TLS 1.2 y TLS 1.3 estén marcados.
- También puedes elegir "Cifrados seguros" para usar solo algoritmos modernos (por ejemplo, ECDHE y AES-GCM).
- Guarda los cambios.
[WARNING] Si tu sitio recibe visitas de navegadores muy antiguos (como Internet Explorer en Windows XP), podrían no poder conectarse. Pero hoy en día, más del 98% de los navegadores soportan TLS 1.2, así que es seguro hacerlo.
Paso 5: Verificar que todo funciona correctamente
Después de la configuración, es vital comprobar que no haya errores.
- Prueba con tu navegador: Escribe tu dominio con
https://y haz clic en el candado. Debería decir "Conexión segura". - Usa herramientas online: Entra a SSL Labs (es gratis) y analiza tu dominio. Busca una calificación A o A+.
- Revisa el contenido mixto: Si ves un candado con un triángulo amarillo, significa que hay recursos (imágenes, scripts) cargados vía HTTP. Para solucionarlo, actualiza las URLs en tu sitio o usa un plugin como "Really Simple SSL" si usas WordPress.
[INFO] Plesk también tiene una herramienta interna: en "Certificados SSL/TLS" puedes hacer clic en "Probar" para verificar la cadena del certificado.
Paso 6: Renovación automática y mantenimiento
Los certificados de Let's Encrypt caducan cada 90 días. Plesk los renueva automáticamente, pero conviene revisar:
- Ve a "Herramientas y configuraciones" > "Programador de tareas" (o "Cron").
- Busca una tarea llamada "Renovar certificados SSL" o similar. Debería estar activa.
- Si no aparece, puedes crearla manualmente: programa un script que ejecute
/usr/local/psa/bin/plesk ssl --renewcada mes.
Si usas un certificado de pago (por ejemplo, de DigiCert o Comodo), la renovación es manual. Cuando recibas el nuevo archivo, impórtalo desde "Certificados SSL/TLS" > "Añadir certificado SSL" > "Subir archivo".
Preguntas frecuentes (FAQ)
¿Qué hago si veo el error "La conexión no es privada"?
Esto suele ocurrir si el certificado no está bien instalado, ha caducado o el dominio no coincide. Revisa:
- Que el certificado esté asignado al dominio correcto (en Plesk, desde "Certificados SSL/TLS" > "Asignar").
- Que la fecha del sistema sea correcta (un desfase horario puede invalidar el certificado).
- Que no haya un certificado autofirmado (para entornos de producción, usa Let's Encrypt).
¿Puedo tener varios certificados SSL en Plesk?
Sí. Plesk permite un certificado por dominio. Si tienes varios sitios, cada uno puede tener su propio certificado (gratuito o de pago). Incluso puedes usar un certificado comodín (*.tudominio.com) para subdominios.
¿Afecta SSL/TLS al rendimiento de mi sitio?
El cifrado añade una pequeña sobrecarga, pero hoy en día es mínima (menos del 1% de latencia). Además, con HTTP/2 (que requiere HTTPS) las páginas cargan más rápido. El beneficio en seguridad y SEO supera con creces el costo.
¿Qué diferencia hay entre SSL y TLS?
SSL es el protocolo original, pero hoy se usa TLS (versiones 1.2 y 1.3). La gente sigue llamándolo "SSL" por costumbre. En Plesk, cuando configures SSL Plesk, en realidad estarás usando TLS, pero no te preocupes por la terminología.
¿Funciona esto en Syspanel?
Si usas Syspanel (antes HestiaCP), el proceso es similar pero la interfaz cambia. En Syspanel, accedes por el puerto 2106 y la configuración SSL está en "Web" > "SSL". Sin embargo, esta guía está optimizada para Plesk, que es más amigable para principiantes.
Resumen y mejores prácticas
Configurar SSL/TLS en Plesk es un proceso de 10 minutos que transforma tu sitio web:
- Instala Let's Encrypt desde el panel.
- Fuerza HTTPS con la redirección automática.
- Actualiza los protocolos a TLS 1.2+.
- Verifica con herramientas externas.
- Mantén la renovación automática activa.
Además, recuerda:
- Actualiza siempre tu Plesk a la última versión para parches de seguridad.
- Si tu sitio maneja datos sensibles (como tiendas online), considera un certificado de validación extendida (EV) que muestra el nombre de tu empresa en el candado.
- Monitorea regularmente tu certificado con servicios como UptimeRobot.
Con esta guía SSL completa, tu sitio web no solo estará protegido, sino que también ganará la confianza de tus visitantes y mejorará su posición en los buscadores. ¡Ya puedes navegar tranquilo!
[TIP FINAL] Si algo sale mal, no dudes en contactar al soporte de tu hosting. La mayoría de los proveedores ofrecen ayuda gratuita para configurar seguridad web Plesk.
