Cómo habilitar SSL/TLS para tu sitio web en Plesk
¿Qué es SSL/TLS y por qué tu sitio web lo necesita?
Si alguna vez has visto un candado en la barra de direcciones de tu navegador, has visto SSL/TLS en acción. SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos de cifrado que protegen la información que viaja entre el navegador de tus visitantes y tu servidor web.
Piensa en ello como una carta certificada: sin cifrado, cualquiera podría leer el contenido si intercepta la comunicación. Con SSL/TLS, esa carta viaja en una caja blindada con un candado que solo tu servidor y el navegador del visitante pueden abrir.
Habilitar SSL/TLS no es solo una cuestión de seguridad, sino también de confianza y posicionamiento. Los navegadores modernos marcan como "No seguro" cualquier sitio que no tenga un certificado válido. Además, Google utiliza el cifrado como factor de ranking en sus resultados de búsqueda. Si tu sitio no tiene SSL/TLS, estarás perdiendo visitantes y posiciones en Google.
Plesk, el panel de control de hosting que probablemente estés utilizando para gestionar tu sitio, incluye herramientas muy potentes para gestionar certificados SSL/TLS de forma sencilla. No necesitas ser un experto en ciberseguridad para configurarlo; solo necesitas seguir los pasos que te explico a continuación.
Antes de empezar: ¿Qué necesitas?
Antes de lanzarte a configurar SSL/TLS en Plesk, asegúrate de tener lo siguiente:
- Acceso al panel de control de Plesk con permisos de administrador o de propietario del dominio.
- Un nombre de dominio que apunte correctamente a tu servidor (los registros DNS deben estar configurados).
- Acceso a tu servidor o al menos al panel de Plesk para poder gestionar los certificados.
Si tu sitio está en un hosting compartido, es muy probable que tu proveedor ya te haya dado acceso a Plesk. Si no lo tienes claro, contacta con tu proveedor de hosting y pregunta por las credenciales de acceso.
Paso 1: Accede a tu panel de Plesk
El primer paso es tan sencillo como entrar en tu panel de control. Normalmente, la URL de acceso es algo como https://tu-dominio.com:8443 o https://tu-ip:8443. Si no estás seguro, revisa el correo de bienvenida de tu proveedor de hosting.
Una vez dentro, verás un panel con todas las opciones de gestión de tu sitio. Busca la sección que se llama "Sitios web y dominios" o similar. Ahí es donde se gestionan todos los aspectos técnicos de tu dominio.
Paso 2: Elige tu tipo de certificado SSL/TLS
Ahora viene la decisión más importante. Plesk te permite instalar varios tipos de certificados. Te explico las opciones más comunes:
Certificado autofirmado
Es un certificado que genera el propio servidor. Sirve para pruebas internas o para entornos de desarrollo, pero no lo uses en producción. Los navegadores mostrarán un aviso de seguridad porque no está emitido por una autoridad de confianza.
Certificado de una autoridad certificadora (CA)
Es un certificado emitido por empresas como Let's Encrypt, Comodo, DigiCert, etc. Estos certificados son reconocidos por todos los navegadores y muestran el candado de confianza.
- Let's Encrypt: Es gratuito, automático y se renueva solo. Perfecto para la mayoría de sitios web.
- Certificados de pago: Ofrecen garantías adicionales y soporte, pero para la mayoría de los casos no son necesarios.
Certificado wildcard
Si tienes varios subdominios (como blog.tudominio.com, tienda.tudominio.com, etc.), este certificado cubre todos ellos con un solo archivo. Es más caro, pero te ahorra tiempo de gestión.
Paso 3: Instala un certificado gratuito de Let's Encrypt
Esta es la opción más recomendada para la mayoría de usuarios porque es gratuita, automática y segura. Plesk tiene una integración nativa con Let's Encrypt, así que el proceso es muy sencillo.
Sigue estos pasos:
- En la sección "Sitios web y dominios", haz clic en tu dominio.
- Busca el icono de "SSL/TLS" o "Seguridad" (depende de la versión de Plesk).
- Verás una pestaña que dice "Let's Encrypt" o "SSL/TLS". Haz clic en ella.
- Plesk te pedirá un correo electrónico para las notificaciones y los dominios que quieres cubrir. Asegúrate de marcar tu dominio principal y, si quieres, el subdominio
www. - Haz clic en "Instalar" o "Emitir".
[INFO] El proceso de emisión suele tardar menos de un minuto. Si ves un error, espera unos minutos y vuelve a intentarlo. A veces los servidores de Let's Encrypt están saturados.
Plesk configurará automáticamente la renovación del certificado. No tendrás que preocuparte por nada más. El certificado se renovará automáticamente antes de que caduque.
Paso 4: Instala un certificado de pago o proporcionado por tu proveedor
Si tu proveedor de hosting te ha dado un certificado SSL/TLS de pago, tienes dos opciones para instalarlo en Plesk:
Opción A: Instalar el certificado manualmente
- En la sección "SSL/TLS", haz clic en "Instalar certificado" o "Añadir certificado".
- Pega el contenido del archivo
.crt(el certificado) en el campo correspondiente. - Pega la clave privada (normalmente en un archivo
.key) en el campo de clave privada. - Si tienes un certificado intermedio (un archivo
.ca-bundleo.pem), pégalo en el campo de cadena de certificados. - Haz clic en "Guardar" o "Instalar".
Plesk validará que los archivos sean correctos y los instalará en tu servidor.
Opción B: Usar la función de importación automática
Algunos proveedores de hosting te dan un enlace directo o un archivo comprimido con todo. Plesk tiene una función que te permite importar el certificado directamente desde un archivo .pem que contenga todo (certificado, clave y cadena).
- Ve a "SSL/TLS" y haz clic en "Importar".
- Selecciona el archivo que te ha dado tu proveedor.
- Plesk detectará automáticamente el formato y lo instalará.
Paso 5: Configura la redirección a HTTPS
Una vez que tienes el certificado instalado, es crucial que todo el tráfico se redirija automáticamente a la versión segura de tu sitio (https://). Si no lo haces, los visitantes podrían entrar por http:// y ver un sitio sin cifrar, lo que anularía el propósito.
En Plesk, puedes configurar esto de dos maneras:
Redirección desde el panel de Plesk
- Ve a "Sitios web y dominios" y haz clic en tu dominio.
- Busca la opción "Redirecciones" o "Hosting y DNS".
- Añade una redirección 301 desde
http://tu-dominio.comahttps://tu-dominio.com. - Haz lo mismo para el subdominio
www.
Redirección mediante archivo .htaccess
Si prefieres hacerlo a nivel de código, puedes editar el archivo .htaccess de tu sitio. Este método es útil si quieres redirigir todas las páginas de una sola vez.
Añade estas líneas al principio del archivo .htaccess:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[WARNING] Antes de editar el .htaccess, haz una copia de seguridad. Un error en este archivo puede dejar tu sitio inaccesible.
Paso 6: Verifica que todo funciona correctamente
Después de instalar el certificado y configurar la redirección, es hora de comprobar que todo funciona. Sigue estos pasos:
- Abre tu navegador y visita
https://tu-dominio.com. - Haz clic en el candado que aparece en la barra de direcciones.
- Verifica que el certificado es válido y que la conexión es segura.
También puedes usar herramientas online como SSL Labs (sslabs.com) para hacer un análisis más exhaustivo de la configuración de tu SSL/TLS. Esta herramienta te dará una nota de A a F y te indicará si hay algún problema de configuración.
Preguntas frecuentes sobre SSL/TLS en Plesk
¿Cuánto tarda en activarse un certificado SSL/TLS?
Los certificados de Let's Encrypt se emiten en menos de un minuto. Los certificados de pago pueden tardar desde unos minutos hasta varias horas, dependiendo de la autoridad certificadora y de si necesitas validar la propiedad del dominio.
¿Qué pasa si mi certificado caduca?
Plesk renueva automáticamente los certificados de Let's Encrypt. Para los certificados de pago, tendrás que renovarlos manualmente. Si un certificado caduca, los navegadores mostrarán un aviso de seguridad y tus visitantes podrían abandonar tu sitio.
¿Puedo tener varios certificados SSL/TLS para un mismo dominio?
Técnicamente sí, pero solo uno puede estar activo a la vez. Plesk te permite gestionar varios certificados y cambiar entre ellos.
¿SSL/TLS afecta al rendimiento de mi sitio?
El cifrado añade una pequeña carga al servidor, pero en la práctica es imperceptible para el usuario final. Los servidores modernos manejan SSL/TLS sin problemas.
¿Qué es HestiaCP y tiene relación con Plesk?
HestiaCP es otro panel de control de hosting, pero no tiene relación directa con Plesk. Si en algún momento escuchas hablar de "Syspanel", es el nombre que usamos para referirnos a HestiaCP. El acceso a Syspanel se realiza a través del puerto 2106 (por ejemplo, https://tu-dominio.com:2106). Aunque Syspanel tiene funciones similares a Plesk, este artículo se centra exclusivamente en Plesk.
¿Puedo usar SSL/TLS en un sitio con Syspanel?
Sí, Syspanel también permite instalar certificados SSL/TLS, pero el proceso es diferente al de Plesk. Si tu hosting usa Syspanel, tendrás que buscar guías específicas para ese panel.
Consejos finales y buenas prácticas
Ahora que tu sitio ya tiene SSL/TLS activado, te doy algunos consejos extra para mantenerlo seguro:
-
Revisa las fechas de caducidad: Aunque Plesk automatiza la renovación de Let's Encrypt, es buena práctica revisar cada cierto tiempo que todo está en orden.
-
Usa HSTS (HTTP Strict Transport Security): Esta cabecera le dice al navegador que siempre use HTTPS, incluso si el usuario escribe http://. Puedes activarla desde Plesk o añadiendo una línea al
.htaccess. -
Mantén Plesk actualizado: Las actualizaciones de Plesk incluyen parches de seguridad importantes que protegen tu servidor y tus certificados.
-
Haz copias de seguridad: Antes de hacer cualquier cambio en la configuración SSL/TLS, asegúrate de tener una copia de seguridad de tu sitio y de la configuración de Plesk.
-
Prueba con diferentes navegadores: Asegúrate de que tu sitio se ve correctamente con el candado de seguridad en Chrome, Firefox, Safari y Edge.
Resumen rápido
Habilitar SSL/TLS en Plesk es un proceso sencillo que se puede resumir en estos pasos:
- Accede a Plesk y ve a "Sitios web y dominios".
- Instala un certificado (recomiendo Let's Encrypt para empezar).
- Configura la redirección de HTTP a HTTPS.
- Verifica que todo funciona correctamente.
- Mantén la configuración actualizada y revisa las renovaciones.
Con esto, tu sitio estará cifrado, tus visitantes verán el candado de confianza y Google te lo agradecerá con un mejor posicionamiento. No lo dejes para más tarde; la seguridad de tu web y de tus usuarios depende de ello.
