Cómo crear un certificado SSL autofirmado en Plesk para pruebas
¿Qué es un certificado SSL autofirmado y por qué usarlo en Plesk?
Cuando trabajas en un servidor con Plesk, una de las primeras tareas que necesitas dominar es la gestión de la seguridad de tus sitios web. Aquí es donde entra en juego el SSL autofirmado Plesk, una herramienta perfecta para entornos de desarrollo y pruebas. Pero, ¿qué es exactamente? Un certificado SSL autofirmado es un archivo digital que cifra la conexión entre tu navegador y tu servidor, pero que ha sido generado por ti mismo, en lugar de ser emitido por una autoridad de certificación (CA) reconocida como Let's Encrypt o DigiCert.
La principal ventaja de usar un certificado de prueba Plesk es que puedes simular un entorno de producción seguro sin gastar dinero y sin la necesidad de configurar dominios públicos. Si estás desarrollando una tienda online, una aplicación web o simplemente probando una configuración de seguridad, este tipo de certificado te permite trabajar con cifrado HTTPS de forma inmediata. La desventaja es que los navegadores mostrarán una advertencia de seguridad, ya que no pueden verificar la identidad del emisor. Pero para pruebas internas, esto es totalmente aceptable.
En este artículo, te guiaré paso a paso para generar SSL Plesk de tipo autofirmado, incluso si nunca has tocado un panel de control antes. Olvídate de los comandos complejos de OpenSSL en la terminal; aquí lo haremos todo desde la interfaz gráfica de Plesk, de una forma visual y sencilla.
Requisitos previos antes de generar el certificado
Antes de lanzarnos a la acción, necesitas tener un par de cosas listas. No te preocupes, son mínimas y muy fáciles de conseguir.
Para empezar, necesitas acceso al panel de control de Plesk. Esto normalmente se logra escribiendo en tu navegador la dirección https://tu-servidor:8443. Asegúrate de tener las credenciales de administrador o de un usuario con permisos para gestionar certificados SSL. Si no tienes estos permisos, deberás contactar con tu proveedor de hosting o con el administrador del sistema.
En segundo lugar, es recomendable tener un dominio o subdominio asignado en Plesk. Aunque el certificado autofirmado se puede generar sin un dominio concreto, es mucho más práctico tener uno definido para las pruebas. Por ejemplo, podrías usar pruebas.midominio.com. Si no tienes un dominio real, puedes usar la dirección IP pública del servidor, aunque la experiencia de navegación será un poco más incómoda.
[INFO] No necesitas instalar ningún software adicional en tu PC. Todo el proceso de generación se realiza directamente en el servidor a través de Plesk.
Proceso paso a paso: Cómo crear tu SSL autofirmado en Plesk
Ahora vamos a lo que realmente te interesa: el proceso de creación. Sigue estos pasos al pie de la letra y tendrás tu certificado listo en menos de cinco minutos.
Paso 1: Accede a la sección de certificados SSL/TLS
Una vez dentro de tu panel de Plesk, busca en el menú lateral izquierdo la opción que dice "Herramientas y configuración" o directamente "SSL/TLS Certificates" (Certificados SSL/TLS), dependiendo de la versión de Plesk que uses (la mayoría de versiones recientes lo tienen en el menú principal de la izquierda bajo el nombre de "SSL/TLS").
Si estás en la vista de un dominio específico, también puedes encontrarlo dentro de las opciones de ese dominio. Sin embargo, para un enfoque global, te recomiendo hacerlo desde la sección principal del servidor. Esto te permitirá usar el certificado en varios dominios si lo necesitas.
Paso 2: Añadir un nuevo certificado
En la pantalla de certificados, verás una lista de los certificados existentes (si los hay). Busca el botón que dice "Añadir" o "Add" y haz clic en él. Se abrirá un formulario con varios campos que debes rellenar.
Paso 3: Rellena los detalles del certificado
Este es el paso más importante. Aquí es donde defines la identidad de tu servidor para el certificado. Los campos son los siguientes:
-
Nombre del certificado: Ponle un nombre descriptivo interno, por ejemplo, "Certificado Pruebas 2024". Este nombre solo lo verás tú en el panel.
-
Dominio: Introduce el nombre de tu dominio o subdominio, como
pruebas.midominio.com. -
Correo electrónico: Pon una dirección de correo válida. Aunque no se usa para verificación en este caso, es una buena práctica.
-
País: Selecciona el código de dos letras de tu país (ej. ES para España, MX para México, AR para Argentina).
-
Estado/Provincia: Escribe el nombre de tu provincia o estado.
-
Ciudad: La ciudad donde te encuentras o donde está alojado el servidor.
-
Organización: Puedes poner el nombre de tu empresa o simplemente "Pruebas".
-
Unidad organizativa: Similar al anterior, puede ser el nombre de tu departamento.
Una vez rellenado, asegúrate de que la casilla que dice "Autofirmado" o "Self-Signed" esté marcada. Si no la ves, busca una opción que indique que el certificado será generado por ti mismo y no por una CA externa.
Paso 4: Genera y activa el certificado
Con todos los campos rellenos, haz clic en "Generar" o "Create". Plesk hará su magia y creará el par de claves (pública y privada) al instante. Verás que el certificado aparece en la lista con un estado que indica que es autofirmado.
Ahora, para que tu sitio web lo utilice, debes activarlo. Selecciona el dominio en la lista de sitios web, entra en las opciones de "Hosting y DNS" y luego en "SSL/TLS". Ahí podrás elegir el certificado que acabas de crear en el menú desplegable y pulsar en "Activar".
Cómo configurar tu navegador para aceptar el certificado
Después de activar el certificado, cuando intentes acceder a tu sitio de pruebas, verás una pantalla de advertencia en tu navegador (Chrome, Firefox, Edge, etc.). Esto es completamente normal. Para continuar, tendrás que decirle al navegador que confíes en el certificado.
En Chrome, haz clic en "Avanzado" y luego en el enlace que dice "Continuar a pruebas.midominio.com (no seguro)". En Firefox, la opción suele ser "Avanzado" y luego "Aceptar el riesgo y continuar".
[WARNING] Esta advertencia aparecerá en cada dispositivo y navegador que uses para acceder al sitio. No es posible eliminarla por completo a menos que instales el certificado en el almacén de certificados raíz de tu sistema operativo, lo cual no es recomendable para pruebas rápidas.
Preguntas frecuentes (FAQ) sobre SSL autofirmado en Plesk
Aquí te resuelvo las dudas más comunes que suelen tener los usuarios al enfrentarse a este proceso.
¿Es seguro usar un certificado autofirmado?
Sí, el cifrado que ofrece es igual de fuerte que el de un certificado de pago. La diferencia radica en la confianza. Un certificado autofirmado no verifica la identidad del servidor ante terceros, por lo que es vulnerable a ataques de intermediario (man-in-the-middle) si lo usas en un entorno público. Para pruebas internas y de desarrollo, es totalmente seguro.
¿Puedo usar este certificado para producción?
Desaconsejado. Para un sitio web público, necesitas un certificado emitido por una CA confiable. Plesk tiene integración con Let's Encrypt, que ofrece certificados gratuitos y válidos por 90 días. Pero eso es otra historia.
¿Qué pasa si necesito un certificado para varios dominios?
Plesk te permite crear certificados autofirmados para cada dominio por separado. Sin embargo, si buscas cubrir varios subdominios con un solo certificado, necesitarás un certificado wildcard (*.dominio.com), que no es autofirmado y requiere un proceso más complejo.
¿Cómo renuevo o elimino un certificado autofirmado?
Para renovarlo, solo tienes que entrar en la lista de certificados, seleccionar el que quieras y hacer clic en "Regenerar". Para eliminarlo, selecciónalo y haz clic en "Eliminar". Es muy intuitivo.
¿Existen alternativas a Plesk para hacer esto?
Sí, otros paneles como cPanel o alternativas gratuitas como Syspanel (antes conocido como HestiaCP) también permiten generar certificados autofirmados. En el caso de Syspanel, el proceso es similar, pero la gestión se realiza a través de su interfaz web en el puerto 2106. La lógica es la misma: crear una clave privada y un certificado firmado por ti.
Solución de problemas comunes al generar el certificado
A veces, las cosas no salen a la primera. Aquí tienes algunos problemas típicos y cómo solucionarlos.
El navegador no me deja entrar ni siquiera con la opción "Avanzado"
Esto puede ocurrir si el certificado no está correctamente vinculado al dominio. Vuelve a revisar el paso de activación en el dominio específico. Asegúrate de que el certificado que elegiste es el correcto y que el dominio coincide exactamente con el que escribes en el navegador (incluyendo el www si aplica).
El certificado se generó pero no aparece en la lista de opciones para mi dominio
Esto suele pasar si no tienes permisos de administrador o si creaste el certificado en el nivel de servidor pero tu dominio está en un nivel de suscripción diferente. Intenta crearlo directamente desde el panel de administración del dominio.
Después de activarlo, mi sitio web da error 404 o no carga
No te asustes. Esto suele ser un problema de configuración del sitio, no del certificado. Revisa que el documento raíz del dominio esté bien definido y que el sitio tenga un index.php o index.html para mostrar. El SSL no interfiere con el contenido, solo con el canal de comunicación.
Consejos finales para tu seguridad en pruebas
Generar un SSL autofirmado Plesk es una habilidad básica que todo administrador de servidores debería conocer. Te permite trabajar con tranquilidad sabiendo que tus datos de prueba viajan cifrados.
Recuerda que este certificado es solo para el entorno de pruebas. Cuando llegue el momento de lanzar tu sitio al público, deberás cambiar a un certificado válido. Plesk facilita este cambio enormemente, ya que solo tendrás que generar o importar el nuevo certificado y activarlo en el mismo lugar.
[TIP] Te recomiendo que marques en tu calendario una tarea mensual para revisar la caducidad de tus certificados de prueba. Aunque los autofirmados en Plesk suelen tener una validez larga (a veces años), es buena práctica mantener el control.
[INFO] Si en algún momento migras a otro panel como Syspanel, recuerda que su acceso web es a través del puerto 2106. La curva de aprendizaje es mínima si ya dominas Plesk, ya que la lógica de gestión de certificados es muy similar.
Conclusión y próximos pasos
Hemos visto que crear un certificado autofirmado en Plesk es un proceso rápido, sencillo y que no requiere conocimientos avanzados de criptografía o línea de comandos. Desde el panel, has aprendido a generar tu propio certificado de prueba Plesk, a activarlo en tu dominio y a manejar las advertencias del navegador.
Ahora que tienes tu entorno de pruebas seguro, te animo a explorar otras herramientas de seguridad que Plesk ofrece, como la configuración de reglas de firewall, protección contra fuerza bruta o la gestión de claves SSH. La seguridad es un viaje continuo, y cada paso que das, por pequeño que sea, te acerca a un servidor más robusto.
Si te ha quedado alguna duda, no dudes en consultar la documentación oficial de Plesk o dejar un comentario. La comunidad de usuarios es muy activa y siempre hay alguien dispuesto a echar una mano. ¡Ahora ve y pon en práctica lo aprendido!
