Cómo crear y gestionar certificados SSL en Plesk
¿Por qué es importante tener un certificado SSL en Plesk?
Cuando hablamos de seguridad plesk, lo primero que debemos entender es que un certificado SSL (Secure Sockets Layer) es como un documento de identidad digital para tu sitio web. Sin él, los datos que viajan entre el navegador de tus visitantes y tu servidor van "desnudos", lo que significa que cualquier persona con conocimientos técnicos podría interceptarlos y leerlos.
Piensa en ello como enviar una carta postal sin sobre: cualquiera que la manipule puede leer su contenido. Con un certificado SSL, esa carta viaja dentro de una caja fuerte sellada y cifrada. Además, los navegadores modernos como Chrome o Firefox muestran un aviso de "No seguro" cuando visitas un sitio sin HTTPS, lo que puede ahuyentar a tus visitantes y dañar tu reputación.
La buena noticia es que Plesk incluye herramientas muy completas para gestionar certificados SSL de forma sencilla, incluso si no tienes conocimientos técnicos avanzados. En esta guía te explicaré paso a paso cómo instalar, renovar y gestionar tus certificados, además de resolver las dudas más frecuentes que nos llegan al soporte técnico.
¿Qué tipos de certificados SSL puedes instalar en Plesk?
Antes de ponernos manos a la obra, es importante que conozcas los tres tipos principales de certificados que puedes utilizar con tu certificado ssl plesk:
1. Certificados gratuitos (Let's Encrypt): Son perfectos para sitios personales, blogs o proyectos en desarrollo. Tienen una validez de 90 días y se renuevan automáticamente si configuras bien tu panel. No cuestan nada y ofrecen el mismo nivel de cifrado que los de pago.
2. Certificados de pago (DV, OV o EV): Son ideales para tiendas online, empresas o sitios que manejan datos sensibles. Ofrecen diferentes niveles de validación y suelen tener una validez de 1 a 2 años. La principal ventaja es que incluyen garantías económicas y, en el caso de los EV, muestran el nombre de tu empresa en la barra de direcciones.
3. Certificados autofirmados: Son útiles solo para pruebas internas o entornos de desarrollo. Los navegadores mostrarán advertencias de seguridad porque no están emitidos por una autoridad reconocida. No los uses en producción.
Paso a paso: Cómo instalar SSL en Plesk con Let's Encrypt
La forma más rápida y económica de instalar ssl plesk es utilizando Let's Encrypt. Sigue estos pasos:
Paso 1: Accede a tu panel de Plesk
Inicia sesión en tu panel de administración. Normalmente accedes a través de https://tu-dominio.com:8443 o la URL que te haya proporcionado tu proveedor de hosting.
Paso 2: Selecciona el dominio
En el panel principal, verás una lista de tus dominios. Haz clic en el nombre del dominio para el que quieres instalar el certificado. Si aún no tienes el dominio añadido, créalo primero en "Añadir dominio".
Paso 3: Abre la sección de SSL/TLS
Dentro del menú del dominio, busca la sección que dice "SSL/TLS" o "Certificados SSL". En versiones recientes de Plesk, esta opción suele estar en el apartado "Seguridad" o directamente en el menú lateral.
Paso 4: Emite el certificado
Haz clic en el botón que dice "Instalar Let's Encrypt" o "Emitir certificado". Plesk te pedirá que confirmes el correo electrónico para las notificaciones y que elijas si quieres incluir el subdominio www y otros dominios adicionales. Te recomiendo marcarlos todos para evitar problemas futuros.
Paso 5: Espera y verifica
El proceso suele tardar entre 30 segundos y 2 minutos. Cuando termine, verás un mensaje de éxito y el estado del certificado aparecerá como "Activo". Si algo falla, revisa que tu dominio apunte correctamente a los servidores de tu hosting y que no haya registros DNS conflictivos.
Cómo instalar un certificado SSL de pago en Plesk
Si has comprado un certificado SSL de pago, el proceso es un poco diferente pero igual de sencillo:
Paso 1: Genera la solicitud CSR
En la sección SSL/TLS de tu dominio, busca la opción "Generar solicitud CSR". Rellena los datos que te piden: nombre de tu organización, país, estado, etc. Asegúrate de que el "Nombre común" sea exactamente tu dominio (por ejemplo, tudominio.com). Copia el código CSR que te genera y guárdalo.
Paso 2: Compra y valida el certificado
Ve a la web de tu proveedor de certificados, compra el certificado y cuando te pidan el CSR, pégalo. Completarás el proceso de validación que puede ser por correo electrónico, DNS o documento legal, dependiendo del tipo de certificado.
Paso 3: Importa el certificado en Plesk
Cuando recibas el certificado emitido (normalmente un archivo .crt o .pem), vuelve a Plesk. En la sección SSL/TLS, haz clic en "Importar certificado". Te pedirá tres campos: el certificado (el archivo que te enviaron), la clave privada (que se generó automáticamente cuando creaste el CSR) y la cadena de certificados (CA Bundle). Si no tienes la clave privada, Plesk la guardó durante la generación del CSR, así que busca el certificado en la lista de "Certificados" y podrás ver su clave.
Paso 4: Asigna el certificado al dominio
Una vez importado, selecciona el certificado en la lista y haz clic en "Configurar" o "Asignar". Plesk te preguntará si quieres activar el redireccionamiento automático de HTTP a HTTPS. Te recomiendo que lo actives para que todos tus visitantes usen la versión segura.
Renovar SSL en Plesk: guía rápida
La renovación es uno de los puntos que más consultas genera en nuestro soporte. Vamos a ver cómo renovar ssl plesk en ambos casos:
Para Let's Encrypt:
Plesk configura una tarea automática que renueva tus certificados 30 días antes de que caduquen. Sin embargo, si por algún motivo no se renuevan automáticamente, puedes hacerlo manualmente:
- Ve a la sección SSL/TLS de tu dominio.
- Busca el certificado Let's Encrypt en la lista.
- Haz clic en el botón "Renovar" o "Actualizar".
- Confirma y espera a que termine.
Para certificados de pago:
- Accede a la sección SSL/TLS y localiza tu certificado.
- Pulsa "Renovar" y sigue las instrucciones para generar una nueva solicitud CSR.
- Envía la nueva CSR a tu proveedor de certificados y completa el proceso de validación.
- Cuando recibas el nuevo certificado, impórtalo siguiendo los pasos anteriores.
- Asigna el nuevo certificado al dominio y elimina el antiguo.
[WARNING] No esperes al último día para renovar tu certificado. Si caduca, tus visitantes verán un error de seguridad en el navegador y podrías perder ventas o confianza. Renueva con al menos 15 días de antelación.
Configurar HTTPS y redirecciones en Plesk
Tener el certificado instalado es solo la mitad del trabajo. Para que tu sitio funcione correctamente con https plesk, necesitas configurar las redirecciones:
Redirección automática HTTP a HTTPS:
- En la sección SSL/TLS de tu dominio, busca la opción "Redireccionar HTTP a HTTPS".
- Actívala y guarda los cambios.
- Prueba visitando
http://tudominio.comy verás que te redirige automáticamente ahttps://tudominio.com.
Configurar el sitio para usar solo HTTPS:
En algunos casos, es posible que tengas contenido mixto (recursos cargados desde HTTP). Puedes forzar HTTPS en todo el sitio editando el archivo .htaccess en la raíz de tu dominio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[TIP] Si tu sitio está hecho con WordPress, puedes instalar un plugin como "Really Simple SSL" que se encarga de todo automáticamente, incluyendo corregir los enlaces internos.
Cómo gestionar múltiples dominios y subdominios
Si tienes varios dominios o subdominios, Plesk te permite gestionar certificados de forma centralizada:
Certificado wildcard:
Si necesitas proteger un dominio principal y todos sus subdominios (como sub1.tudominio.com, sub2.tudominio.com, etc.), solicita un certificado wildcard. En Plesk, al emitir Let's Encrypt, marca la opción "Incluir todos los subdominios". Para certificados de pago, asegúrate de pedir el tipo wildcard con *.tudominio.com.
Dominios adicionales:
Para cada dominio adicional, repite el proceso de instalación. Plesk gestiona cada certificado de forma independiente, así que no se mezclarán.
Solución de problemas comunes
Aquí tienes las dudas más frecuentes que recibimos en soporte:
"El certificado no se instala correctamente"
Verifica que el dominio apunte a los servidores de tu hosting. Puedes comprobarlo con la herramienta "Diagnóstico de dominio" en Plesk. También asegúrate de que no haya otros certificados conflictivos.
"Mi sitio muestra contenido mixto"
Esto ocurre cuando tienes recursos (imágenes, scripts, CSS) cargados desde URLs HTTP. Revisa el código fuente de tu web y reemplaza http:// por https://. En WordPress, puedes usar una búsqueda global en la base de datos.
"El certificado Let's Encrypt no se renueva automáticamente"
Comprueba que el puerto 80 esté abierto en tu firewall y que el dominio tenga acceso a internet. A veces, los certificados se renuevan pero el navegador guarda una versión antigua en caché.
[INFO] Si tu web está en un servidor con Syspanel (antes HestiaCP), ten en cuenta que el puerto de acceso al panel es el 2106. Aunque los pasos son similares, la interfaz cambia ligeramente. En Syspanel, busca la sección "Web" y luego "SSL" para gestionar tus certificados.
Preguntas frecuentes (FAQ)
¿Cuánto tiempo tarda en activarse un certificado SSL?
Con Let's Encrypt, entre 1 y 2 minutos. Con certificados de pago, puede tardar desde unos minutos hasta varios días, dependiendo del nivel de validación.
¿Puedo tener varios certificados SSL para un mismo dominio?
Sí, pero solo uno puede estar activo a la vez. Plesk te permite guardar varios certificados y cambiar entre ellos.
¿Qué hago si mi certificado caduca?
Instala uno nuevo lo antes posible. Plesk te notificará por correo electrónico 30, 14 y 7 días antes de la caducidad. Si ya caducó, repite el proceso de instalación.
¿Los certificados SSL afectan al SEO?
Sí, Google considera HTTPS como un factor de posicionamiento. Además, los usuarios confían más en sitios seguros, lo que reduce la tasa de rebote.
¿Puedo usar el mismo certificado en varios servidores?
Técnicamente sí, pero no es recomendable. Cada servidor debería tener su propio certificado para evitar problemas de seguridad y gestión.
Conclusión y buenas prácticas
Gestionar certificados SSL en Plesk es un proceso sencillo una vez que entiendes los conceptos básicos. Mi recomendación final es:
- Usa Let's Encrypt para la mayoría de tus sitios, ya que es gratuito y se renueva automáticamente.
- Configura las renovaciones automáticas y revisa tus correos de notificación.
- Activa siempre la redirección HTTP a HTTPS para que nadie acceda a tu sitio por la versión insegura.
- Mantén un registro de las fechas de caducidad de tus certificados de pago.
- Revisa periódicamente el estado de tus certificados desde el panel de Plesk.
Si sigues estos pasos, tu sitio web estará protegido y tus visitantes navegarán con total confianza. Recuerda que en nuestro equipo de soporte estamos para ayudarte ante cualquier duda, así que no dudes en contactarnos si algo no funciona como esperabas.
La seguridad plesk no debería ser un dolor de cabeza, sino una parte más de la gestión de tu hosting. Con estas herramientas y un poco de práctica, te convertirás en un experto en la gestión de certificados SSL. ¡Tu web y tus visitantes te lo agradecerán!
