Cómo habilitar SSL en Plesk para proteger tu sitio web
¿Qué es SSL y por qué tu sitio web lo necesita?
Antes de entrar en el proceso de habilitar SSL en Plesk, es importante entender qué es y por qué es esencial para cualquier sitio web. SSL (Secure Sockets Layer) es un protocolo de seguridad que crea un canal cifrado entre el navegador del visitante y tu servidor web. Cuando instalas un certificado SSL, la dirección de tu sitio cambia de http:// a https://, y aparece un candado verde en la barra del navegador.
Este candado no solo es un símbolo de confianza, sino que también protege información sensible como contraseñas, datos de tarjetas de crédito y formularios de contacto. Si no tienes SSL, los navegadores modernos como Chrome marcarán tu sitio como "No seguro", lo que puede ahuyentar a los visitantes y afectar negativamente tu posicionamiento en buscadores.
Además, Google ha confirmado que el HTTPS es un factor de ranking en su algoritmo. Es decir, tener SSL Plesk habilitado puede mejorar tu SEO. Por eso, habilitar SSL Plesk no es solo una medida de seguridad, sino una inversión en la credibilidad y visibilidad de tu sitio web.
Requisitos previos para habilitar SSL en Plesk
Antes de comenzar con el proceso de configuración, asegúrate de cumplir con estos requisitos básicos:
- Acceso a Plesk: Necesitas credenciales de administrador o de un usuario con permisos para gestionar dominios.
- Dominio propio: El SSL se instala sobre un dominio específico (por ejemplo, tudominio.com).
- Certificado SSL: Puedes obtener uno gratuito (Let's Encrypt) o comprar uno de pago. En este artículo nos centraremos en Let's Encrypt, que es la opción más común y sencilla.
- Registro DNS correcto: Tu dominio debe apuntar a la IP del servidor donde está instalado Plesk. Si no es así, la validación del certificado fallará.
[INFO] Si tu dominio está en otro servidor (por ejemplo, con otro hosting), primero deberás migrar o configurar los DNS para que apunten a tu servidor Plesk.
Paso 1: Acceder al panel de Plesk
Para empezar, inicia sesión en tu panel de control Plesk. Normalmente se accede a través de una URL como https://tudominio.com:8443 o https://ip-del-servidor:8443. Introduce tu usuario y contraseña.
Una vez dentro, verás el panel principal con todas las herramientas de administración. Localiza la sección de Dominios o Sitios web y dominios, donde se listan todos los sitios que tienes alojados.
Paso 2: Seleccionar el dominio donde instalar SSL
Haz clic en el nombre del dominio al que deseas añadir el certificado SSL. Esto te llevará a la configuración específica de ese sitio.
Dentro de las opciones del dominio, busca la sección que dice Certificados SSL/TLS o Hosting y SSL. En Plesk, esta opción suele estar en el menú lateral izquierdo o en la pestaña de "Seguridad".
[WARNING] Si no ves esta opción, es posible que tu plan de hosting no incluya SSL o que necesites permisos de administrador. Contacta con tu proveedor de hosting si es el caso.
Paso 3: Añadir un certificado SSL gratuito con Let's Encrypt
Plesk integra de forma nativa Let's Encrypt, lo que permite obtener un certificado SSL Plesk gratuito en pocos clics. Sigue estos pasos:
- En la sección Certificados SSL/TLS, haz clic en el botón Añadir certificado SSL o Instalar certificado SSL.
- Selecciona la opción Let's Encrypt.
- Aparecerá un formulario donde debes indicar:
- Direcciones de correo electrónico: Introduce un correo válido para recibir notificaciones sobre la renovación del certificado.
- Incluir el dominio www: Marca esta casilla para que el certificado cubra tanto
tudominio.comcomowww.tudominio.com. - Incluir otros dominios: Si tienes subdominios (como
blog.tudominio.com), puedes añadirlos aquí separados por comas.
- Haz clic en Instalar o Obtener certificado.
El proceso de validación tomará unos segundos. Plesk comprobará que tienes control sobre el dominio verificando los registros DNS. Si todo está bien, verás un mensaje de éxito.
[TIP] Let's Encrypt emite certificados con validez de 90 días. Plesk los renueva automáticamente si tienes activada la opción de renovación automática. Verifica que esté marcada en la configuración del certificado.
Paso 4: Configurar el sitio para usar HTTPS
Una vez instalado el certificado, debes forzar que tu sitio web use HTTPS. Esto evita que los visitantes accedan a la versión no segura (HTTP). En Plesk, esto se hace de la siguiente manera:
- Vuelve a la página principal del dominio.
- Busca la opción Redirección HTTP a HTTPS o Forzar HTTPS. En algunas versiones de Plesk, esto está dentro de la sección Configuración del sitio web.
- Activa la casilla que dice Redirigir todo el tráfico HTTP a HTTPS o Forzar redirección a HTTPS.
- Guarda los cambios.
A partir de este momento, cualquier intento de acceder a tu sitio por HTTP será redirigido automáticamente a HTTPS.
[WARNING] Si tienes contenido mixto (por ejemplo, imágenes o scripts cargados desde URLs HTTP), el navegador puede mostrar advertencias de seguridad. Asegúrate de actualizar todas las URLs internas a HTTPS en tu sitio.
Paso 5: Verificar que SSL funciona correctamente
Después de habilitar SSL, es importante comprobar que todo está funcionando bien. Puedes hacerlo de varias maneras:
- Desde el navegador: Abre tu sitio con
https://tudominio.com. Deberías ver el candado verde en la barra de direcciones. Haz clic en él para ver los detalles del certificado (fecha de caducidad, emisor, etc.). - Herramientas online: Usa servicios como SSL Labs (www.ssllabs.com/ssltest) para analizar la configuración de tu certificado y detectar posibles vulnerabilidades.
- Consola de Plesk: En la sección Certificados SSL/TLS, verás el estado del certificado (válido, fecha de caducidad, etc.).
Si todo está correcto, ¡enhorabuena! Tu sitio ya está protegido con SSL Plesk.
Solución de problemas comunes al habilitar SSL en Plesk
A veces el proceso no sale a la primera. Aquí tienes los problemas más frecuentes y cómo solucionarlos:
El certificado no se instala porque la validación falla
Esto suele deberse a que los DNS del dominio no apuntan al servidor donde está Plesk. Verifica que los registros A (para el dominio principal) y CNAME (para www) estén configurados correctamente. Pueden tardar hasta 24 horas en propagarse.
El sitio carga pero muestra "No seguro" o advertencias
Esto ocurre cuando hay contenido mixto (HTTP y HTTPS). Revisa tu sitio en busca de enlaces a imágenes, CSS, JavaScript o fuentes externas que usen HTTP. Puedes usar plugins como "Really Simple SSL" si usas WordPress, o editar manualmente las URLs en tu base de datos.
El certificado se ha caducado y no se renueva automáticamente
Asegúrate de que la opción de renovación automática esté activada en el certificado Let's Encrypt. También verifica que el correo electrónico que proporcionaste sea válido para recibir notificaciones de renovación.
[TIP] Si usas Syspanel (antes conocido como HestiaCP), recuerda que el puerto de acceso es el 2106. El proceso para habilitar SSL es similar, pero la interfaz es diferente.
Preguntas frecuentes (FAQ) sobre SSL en Plesk
¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?
Sí. En Plesk, puedes subir un certificado SSL comprado a una autoridad certificadora (como Comodo, DigiCert, etc.). Ve a Certificados SSL/TLS y selecciona Añadir certificado SSL > Subir certificado. Necesitarás el archivo .crt (certificado) y .key (clave privada).
¿El SSL afecta el rendimiento de mi sitio?
Mínimamente. El cifrado y descifrado de datos requiere un poco de recursos del servidor, pero con la tecnología actual, la diferencia es imperceptible para los usuarios. Además, los beneficios de seguridad y SEO superan cualquier pequeño impacto.
¿Necesito SSL si mi sitio solo es informativo y no tiene formularios?
Sí. Aunque no manejes datos sensibles, el HTTPS es un estándar de la web moderna. Los navegadores marcan como "No seguro" cualquier sitio HTTP, lo que da mala imagen. Además, Google prioriza los sitios HTTPS en los resultados de búsqueda.
¿Puedo instalar SSL en varios dominios desde Plesk?
Sí. Puedes repetir el proceso para cada dominio que tengas alojado en Plesk. También puedes usar un certificado wildcard (*.tudominio.com) si necesitas cubrir todos los subdominios.
¿Qué hago si mi sitio usa Syspanel (HestiaCP)?
Si tu panel es Syspanel (HestiaCP), el proceso es diferente. Accede por el puerto 2106 (por ejemplo, https://tudominio.com:2106). Busca la sección de SSL o Certificados dentro del dominio correspondiente. La mayoría de los pasos son similares, pero la interfaz puede variar.
Conclusión: SSL es obligatorio para cualquier sitio web moderno
Habilitar SSL en Plesk es un proceso sencillo que cualquier administrador puede realizar siguiendo los pasos de este artículo. No solo proteges la información de tus visitantes, sino que también mejoras la confianza, el SEO y la imagen profesional de tu sitio.
Recuerda que, aunque Let's Encrypt ofrece certificados gratuitos, debes estar atento a las renovaciones automáticas y a posibles problemas de contenido mixto. Con una configuración correcta, tu sitio web estará seguro y optimizado para los estándares actuales.
[INFO] Si encuentras dificultades técnicas, no dudes en contactar al soporte de tu hosting. Muchos proveedores ofrecen asistencia para la instalación de SSL en Plesk.
Ahora ya sabes cómo habilitar SSL Plesk para proteger tu sitio web. ¡Ponlo en práctica y navega tranquilo!
