Cómo crear y configurar un certificado SSL en Plesk para tu web
¿Tu web sigue mostrando el temido candado roto o el aviso de "No seguro" en el navegador? No te preocupes, es más común de lo que crees y tiene una solución sencilla. Configurar un certificado SSL en Plesk es uno de los pasos más importantes para proteger los datos de tus visitantes y mejorar tu posicionamiento en Google. En esta guía completa, paso a paso y sin tecnicismos innecesarios, te voy a enseñar exactamente cómo hacerlo, incluso si es la primera vez que tocas un panel de control.
¿Por qué es tan importante configurar SSL en Plesk?
Antes de meternos en faena, vamos a entender por qué esto es crucial. Un certificado SSL (Secure Sockets Layer) lo que hace es cifrar la conexión entre el navegador del usuario y tu servidor. Imagina que envías una carta postal: sin SSL, cualquiera podría abrir el sobre y leer el mensaje. Con SSL, esa carta viaja en una caja fuerte blindada.
Al configurar SSL en Plesk, consigues tres beneficios inmediatos:
- Seguridad para tus usuarios: Los datos como contraseñas, números de tarjeta o información personal viajan cifrados.
- Confianza del visitante: El candado verde en la barra de direcciones genera confianza. Tu web parecerá más profesional y legítima.
- Ventaja SEO: Google y otros buscadores penalizan las webs sin HTTPS. Si quieres posicionar bien, necesitas sí o sí un certificado SSL.
Plesk es uno de los paneles de control más usados del mundo, y la buena noticia es que incluye herramientas automáticas para que instalar SSL en Plesk sea coser y cantar. Vamos a verlo.
Paso 1: Accede a tu panel de Plesk
Lo primero es lo primero. Necesitas entrar en tu panel de control de Plesk. Normalmente, la URL es algo así como https://tu-dominio.com:8443 o https://tu-ip:8443. Si no lo recuerdas, revisa el correo de bienvenida de tu proveedor de hosting.
Una vez dentro, verás un panel lleno de iconos. No te abrumes, vamos a ir directos al grano.
Paso 2: Elige tu método para instalar el certificado SSL
Aquí tienes que tomar una decisión. Hay varias formas de configurar SSL en Plesk, pero te voy a explicar las dos más comunes y sencillas. Elige la que mejor se adapte a tu nivel o a tus necesidades.
Opción A: Certificado SSL gratuito (Let's Encrypt) - La más recomendada
Esta es, sin duda, la opción más fácil, rápida y económica (porque es gratis). Let's Encrypt es una autoridad de certificación que ofrece certificados SSL automáticos y gratuitos. Son perfectos para la mayoría de las webs, blogs y tiendas pequeñas.
Vamos a ver cómo se hace:
- En el menú de la izquierda de Plesk, busca la sección "Sitios web y dominios" y haz clic en el dominio que quieres proteger.
- En el panel de ese dominio, busca el icono o botón llamado "SSL/TLS" (o "Seguridad SSL/TLS"). Haz clic ahí.
- Verás varias pestañas o secciones. Busca la que dice "Let's Encrypt".
- Aquí te pedirá un correo electrónico (úselo para notificaciones de renovación) y te dará la opción de marcar casillas. Te recomiendo marcar la opción que dice "Proteger el dominio" y, si tienes subdominios (como
blog.tudominio.com), también la de "Proteger subdominios". - Haz clic en el botón "Instalar" o "Emitir".
¡Y listo! En menos de un minuto, Plesk habrá generado e instalado el certificado SSL automáticamente. Así de fácil es instalar SSL en Plesk con Let's Encrypt.
Opción B: Certificado SSL de pago (Comodo, Sectigo, etc.)
Si tienes una tienda online grande o necesitas un nivel de validación superior (como Validación Extendida, EV), necesitarás un certificado de pago. El proceso es un poco más manual, pero Plesk te lo pone fácil.
- Primero, compra el certificado en tu proveedor de confianza. Te darán un código (CSR) o te pedirán uno. No te preocupes, Plesk te lo genera.
- En Plesk, ve a "Sitios web y dominios" > tu dominio > "SSL/TLS".
- Busca la sección que dice "Certificados SSL" (o "Añadir certificado").
- Haz clic en "Añadir" o "Comprar".
- Plesk te dará un formulario. En el campo "Generar CSR", rellena los datos de tu empresa y país. Haz clic en "Solicitar". Plesk te generará un código CSR que tienes que copiar y pegar en la web de tu proveedor de certificados.
- Una vez que tu proveedor valide la compra, te enviará el certificado SSL (normalmente un bloque de texto con
-----BEGIN CERTIFICATE-----). - Vuelve a Plesk, a la sección "SSL/TLS" > "Certificados SSL".
- Encuentra el certificado que creaste (el que tiene el CSR) y haz clic en el botón "Instalar" o en el icono de llave inglesa.
- Pega el texto del certificado que te dio tu proveedor en el campo correspondiente.
- Haz clic en "Guardar" y luego en "Instalar" para el dominio.
Paso 3: Activar la redirección forzosa a HTTPS (Plesk HTTPS)
Instalar el certificado es solo la mitad del trabajo. Ahora tienes que asegurarte de que todo el tráfico vaya a la versión segura de tu web (la que empieza por https://). Si no haces esto, los usuarios podrían seguir entrando por la versión insegura.
Aquí es donde entra la configuración de Plesk HTTPS.
- Ve de nuevo a "Sitios web y dominios" y selecciona tu dominio.
- Busca el icono "Hosting y DNS" o simplemente "Hosting" (a veces se llama "Configuración de hosting").
- En la sección de configuración, busca un apartado llamado "Seguridad".
- Ahí verás una casilla o un menú desplegable que dice algo como "Redirigir HTTP a HTTPS" o "Redirección SSL".
- Selecciona la opción "Permanente (301)". Esto es muy importante para el SEO, ya que le dice a Google que la web ha cambiado de dirección de forma definitiva.
- Guarda los cambios.
A partir de ahora, si alguien escribe http://tudominio.com, será redirigido automáticamente a https://tudominio.com.
Paso 4: Verifica que todo funciona correctamente
Después de configurar SSL en Plesk, es hora de comprobar que todo está en orden.
- Abre tu web en la barra de direcciones con
https://delante (ej.https://tudominio.com). - Deberías ver el candado verde o un candado con una pequeña "i" (depende del navegador).
- Haz clic en el candado y selecciona "La conexión es segura". Aquí podrás ver los detalles del certificado.
- Prueba importante: Asegúrate de que no hay "contenido mixto". Esto ocurre cuando tu web está en HTTPS pero carga imágenes, CSS o JavaScript desde URLs que empiezan por
http://. Para comprobarlo, abre las herramientas de desarrollador de tu navegador (F12) y ve a la pestaña "Consola". Si ves errores de "Mixed Content", tendrás que actualizar esas URLs en tu base de datos o plugins.
Solución de problemas comunes al instalar SSL en Plesk
A veces, las cosas no salen a la primera. Aquí tienes algunos problemas típicos y sus soluciones:
[WARNING] El candado no aparece o sale un error de "No seguro".
Esto suele ser por contenido mixto. Revisa que todos los recursos de tu web (imágenes, scripts, hojas de estilo) se carguen con https://. Si usas WordPress, hay plugins como "Really Simple SSL" que arreglan esto automáticamente.
[INFO] El certificado Let's Encrypt no se renueva.
Plesk normalmente renueva los certificados automáticamente. Si no lo hace, puede ser que el dominio no apunte correctamente a la IP del servidor o que haya un problema con el puerto 80. Revisa tu configuración DNS. También puedes forzar la renovación manualmente en la sección SSL/TLS.
[TIP] Tengo varios dominios (addon domains) en Plesk.
No pasa nada. El proceso es idéntico. Solo tienes que repetir los pasos 2 y 3 para cada dominio individual. Cada uno necesita su propio certificado SSL.
[WARNING] Después de instalar, mi web da error de "Demasiadas redirecciones".
Esto suele pasar si activas la redirección forzosa en Plesk y además tienes otra redirección en tu archivo .htaccess o en un plugin. Desactiva una de las dos. La de Plesk es suficiente.
Preguntas Frecuentes (FAQ) sobre SSL en Plesk
¿Cuánto tarda en activarse un certificado SSL?
Con Let's Encrypt, es casi instantáneo (menos de 1 minuto). Con certificados de pago, puede tardar desde unas horas hasta un par de días, dependiendo de la validación.
¿Qué es un certificado SSL Wildcard?
Es un certificado que protege tu dominio principal y todos sus subdominios (ej. *.tudominio.com). Es más caro, pero útil si tienes muchos subdominios.
¿Pierdo el SEO si no instalo el certificado SSL?
Sí. Google muestra un aviso de "No seguro" en las webs sin HTTPS y esto afecta negativamente a tu posicionamiento web. Además, los usuarios desconfiarán.
¿Plesk me permite usar certificados SSL de otros proveedores?
Sí, perfectamente. El proceso es el que describimos en la "Opción B". Plesk es muy flexible y te permite importar certificados externos.
¿Qué hago si mi web está en HestiaCP y no en Plesk?
Si estás usando Syspanel (antes conocido como HestiaCP), el proceso es diferente. En Syspanel, accedes a través del puerto 2106 (ej. https://tu-ip:2106). Una vez dentro, busca la sección "Web" > tu dominio > "SSL". Allí puedes activar Let's Encrypt con un solo clic o pegar un certificado personalizado. La lógica es la misma: emitir el certificado y activar la redirección HTTPS.
Conclusión y consejos finales
Configurar SSL en Plesk es un proceso sencillo que, como has visto, se puede hacer en menos de cinco minutos con la opción gratuita de Let's Encrypt. No tienes excusa para no tener tu web protegida. Es una inversión mínima de tiempo que te reporta grandes beneficios en seguridad, confianza y SEO.
Recuerda estos puntos clave:
- Usa siempre Let's Encrypt para proyectos estándar. Es gratis y automático.
- Activa la redirección 301 a HTTPS para no perder visitas ni posicionamiento.
- Verifica que no haya contenido mixto después de la instalación.
- Si tienes problemas, revisa tu configuración DNS; es la causa del 90% de los errores.
Ahora que ya sabes cómo hacerlo, ¿a qué esperas? Ve a tu panel de Plesk y protege tu web. Si has llegado hasta aquí, ya estás un paso por delante del 90% de los administradores web que siguen navegando sin red. ¡Manos a la obra!
