Cómo habilitar SSL en tu sitio web usando Plesk
¿Qué es SSL y por qué tu sitio web lo necesita?
Imagina que envías una carta por correo tradicional. Si la envías en un sobre abierto, cualquiera puede leer su contenido. SSL (Secure Sockets Layer) actúa como un sobre sellado y seguro para la información que viaja entre el navegador de tus visitantes y tu sitio web. Cuando instalas un certificado SSL, activas el protocolo HTTPS, lo que garantiza que los datos como contraseñas, números de tarjeta de crédito o información personal viajen encriptados y protegidos.
Para tu sitio web, tener SSL no es solo una opción, es una necesidad. Los navegadores modernos como Chrome o Firefox marcan los sitios sin HTTPS como "No seguros", lo que puede ahuyentar a los visitantes y dañar tu reputación. Además, Google considera HTTPS como un factor de posicionamiento SEO, por lo que tener SSL puede mejorar tu lugar en los resultados de búsqueda.
Plesk, uno de los paneles de control de hosting más populares, facilita enormemente este proceso. A continuación, te guiaré paso a paso para que puedas habilitar SSL en tu sitio web usando Plesk, incluso si nunca lo has hecho antes.
Requisitos previos antes de empezar
Antes de comenzar con el tutorial, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar sitios web.
- Un dominio configurado: El sitio web para el que deseas instalar SSL debe estar creado en Plesk.
- Correo electrónico válido: Para la verificación del certificado, especialmente si usas Let's Encrypt.
- Conexión a internet estable: Para descargar e instalar el certificado.
[INFO] Si tu dominio aún no está apuntando a los servidores de Plesk, algunos pasos pueden fallar. Es recomendable que los registros DNS estén correctamente configurados.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador web favorito y escribe la dirección de tu panel de Plesk. Generalmente es algo como https://tudominio.com:8443 o https://IPdelServidor:8443. Introduce tu nombre de usuario y contraseña.
Una vez dentro, verás el panel principal con todos tus sitios web listados. Identifica el dominio para el que deseas instalar el certificado SSL.
Paso 2: Elige el tipo de certificado SSL
Plesk ofrece varias opciones para obtener e instalar un certificado SSL. Las más comunes son:
### Certificado Let's Encrypt (gratuito y recomendado)
Let's Encrypt es una autoridad de certificación gratuita, automática y abierta. Es perfecta para la mayoría de sitios web, especialmente blogs, pequeñas empresas y proyectos personales.
### Certificado de pago (de una autoridad certificadora como Comodo, DigiCert, etc.)
Si necesitas un certificado con mayor validación (por ejemplo, para comercio electrónico o sitios que manejan datos sensibles), puedes comprar uno de pago. Estos suelen ofrecer garantías y soporte adicional.
### Certificado autofirmado (solo para pruebas)
Útil para entornos de desarrollo o pruebas internas, pero no recomendado para sitios públicos, ya que los navegadores mostrarán advertencias de seguridad.
Para este tutorial, nos centraremos en Let's Encrypt, por ser la opción más accesible y sencilla.
Paso 3: Instalar un certificado Let's Encrypt en Plesk
Sigue estos pasos detallados:
-
Selecciona tu dominio: En el panel principal de Plesk, busca el dominio deseado y haz clic en su nombre o en el icono de "Hosting Settings" (Ajustes de hosting).
-
Busca la sección SSL/TLS: En el menú del dominio, busca una opción llamada "SSL/TLS Certificates" (Certificados SSL/TLS). Haz clic en ella.
-
Inicia el asistente de Let's Encrypt: Verás un botón o enlace que dice "Let's Encrypt" o "Add SSL Certificate" (Añadir certificado SSL). Pulsa ahí.
-
Configura el certificado: Se abrirá un formulario. Deberás completar los siguientes campos:
- Dominios: Asegúrate de que tu dominio principal esté seleccionado. Si tienes subdominios (como
www.tudominio.comoblog.tudominio.com), puedes incluirlos marcando las casillas correspondientes. - Correo electrónico: Introduce una dirección de correo electrónico válida. Let's Encrypt la usará para notificaciones importantes (por ejemplo, cuando el certificado esté por caducar).
- Habilitar redirección automática: Marca la casilla que dice "Redirect HTTP to HTTPS" (Redirigir HTTP a HTTPS). Esto hará que todos los visitantes que lleguen por HTTP sean redirigidos automáticamente a la versión segura HTTPS.
- Dominios: Asegúrate de que tu dominio principal esté seleccionado. Si tienes subdominios (como
-
Instala el certificado: Haz clic en el botón "Install" (Instalar) o "Get it free" (Obtenerlo gratis). Plesk se comunicará con los servidores de Let's Encrypt y, si todo está correcto, en unos segundos el certificado estará instalado.
[TIP] La redirección automática es crucial para que los usuarios siempre accedan a la versión segura de tu sitio. Sin ella, podrían seguir entrando por HTTP y ver la advertencia de "No seguro".
Paso 4: Verifica que SSL funciona correctamente
Una vez instalado el certificado, es importante comprobar que todo funciona bien.
-
Abre tu sitio web: En una ventana de incógnito (o privada) de tu navegador, escribe
https://tudominio.comy presiona Enter. -
Busca el candado: Deberías ver un icono de candado cerrado en la barra de direcciones, justo al lado de la URL. Al hacer clic en él, podrás ver los detalles del certificado.
-
Prueba la redirección: Escribe
http://tudominio.comy observa si te redirige automáticamente ahttps://tudominio.com. Si es así, la configuración es correcta. -
Usa herramientas online: Puedes usar sitios como "SSL Labs" (ssllabs.com) para obtener un análisis detallado de la configuración de tu SSL.
Paso 5: Renovación automática del certificado
Una de las grandes ventajas de Let's Encrypt es que los certificados tienen una validez de 90 días, pero Plesk los renueva automáticamente. No obstante, es bueno saber cómo verificar que la renovación está activa.
- Ve a la sección SSL/TLS de tu dominio.
- Busca la configuración de Let's Encrypt: Deberías ver una opción para "Renew" (Renovar) o "Schedule renewal" (Programar renovación).
- Activa la renovación automática: Asegúrate de que la casilla "Renew automatically" (Renovar automáticamente) esté marcada. Plesk se encargará del resto.
[WARNING] Si cambias la configuración DNS de tu dominio (por ejemplo, cambias de servidor), la renovación automática podría fallar. En ese caso, deberás reinstalar el certificado manualmente.
Solución de problemas comunes (FAQ)
¿Por qué veo una advertencia de seguridad en mi navegador?
Esto puede deberse a varias razones:
- El certificado no está instalado correctamente.
- El dominio no está apuntando a los servidores de Plesk.
- Estás usando un certificado autofirmado o caducado.
- Hay contenido mixto (HTTP y HTTPS) en tu sitio web (por ejemplo, imágenes cargadas desde URLs HTTP).
¿Qué hago si mi certificado Let's Encrypt no se instala?
Verifica lo siguiente:
- Que tu dominio tenga registros DNS correctos (A o CNAME).
- Que el puerto 80 (HTTP) esté abierto en tu servidor, ya que Let's Encrypt lo usa para la validación.
- Que no tengas un firewall bloqueando la conexión con los servidores de Let's Encrypt.
¿Puedo instalar SSL en varios dominios desde Plesk?
Sí, Plesk permite instalar certificados SSL en múltiples dominios. Simplemente repite el proceso para cada dominio. Let's Encrypt también permite certificados multidominio (SAN), que cubren varios dominios en un solo certificado.
¿SSL afecta el rendimiento de mi sitio web?
Mínimamente. La encriptación y desencriptación de datos requiere un poco de recursos del servidor, pero en la práctica, la diferencia es imperceptible para la mayoría de los sitios. Además, las ventajas de seguridad y SEO superan cualquier pequeño impacto en el rendimiento.
¿Necesito SSL si mi sitio web no vende nada?
¡Sí! La seguridad web no solo protege transacciones, sino también la privacidad de tus visitantes. Además, Google penaliza los sitios sin HTTPS en los resultados de búsqueda, independientemente de si venden o no.
Consejos adicionales para mejorar la seguridad de tu sitio
Instalar SSL es un gran paso, pero no el único. Aquí tienes algunas recomendaciones extra:
- Mantén Plesk actualizado: Las actualizaciones incluyen parches de seguridad importantes.
- Usa contraseñas seguras: Tanto para tu panel de control como para las cuentas de usuario de tu sitio.
- Activa el firewall: Plesk tiene herramientas integradas para proteger tu servidor.
- Haz copias de seguridad periódicas: Ante cualquier problema, podrás restaurar tu sitio rápidamente.
[INFO] Si en algún momento usas Syspanel (anteriormente HestiaCP), recuerda que el puerto de acceso es el 2106. El proceso para instalar SSL es similar, pero la interfaz puede variar ligeramente.
Conclusión
Habilitar SSL en tu sitio web usando Plesk es un proceso sencillo que cualquier persona puede realizar siguiendo estos pasos. No solo proteges la información de tus visitantes, sino que también mejoras el SEO y la confianza en tu marca. Recuerda que la seguridad web es un viaje continuo, y SSL es el primer y más importante paso.
Si tienes alguna duda, revisa la sección de FAQ o consulta la documentación oficial de Plesk. ¡Tu sitio web ahora es más seguro y confiable!
