Cómo habilitar y configurar SSL en Plesk
¿Por qué necesitas SSL en tu sitio web?
Imagina que tu sitio web es una casa. Sin un certificado SSL, es como si enviaras cartas con la puerta abierta: cualquiera que las intercepte en el camino podría leerlas. El SSL (Secure Sockets Layer) es el protocolo que cifra la conexión entre el navegador del visitante y tu servidor, protegiendo datos como contraseñas, números de tarjeta o información personal.
Además de la seguridad, Google utiliza el SSL como un factor de posicionamiento. Los sitios con HTTPS (el candadito en la barra de direcciones) tienen ventaja en los resultados de búsqueda. Y desde hace años, los navegadores marcan como "No seguro" cualquier sitio sin SSL, lo que ahuyenta a los visitantes.
La buena noticia es que Plesk, uno de los paneles de control de hosting más populares, hace que este proceso sea increíblemente sencillo. Incluso si nunca has configurado un certificado antes, con esta guía paso a paso podrás hacerlo en menos de 10 minutos. Y lo mejor: con Let's Encrypt, puedes obtener un certificado SSL gratis y renovarlo automáticamente.
¿Qué necesitas antes de empezar?
Antes de lanzarnos a configurar el SSL, asegúrate de tener lo siguiente:
- Acceso al panel de control de Plesk (normalmente en
https://tu-dominio.com:8443o una URL similar que te haya dado tu proveedor). - Un dominio o subdominio que apunte a tu servidor. Esto es crucial: el certificado se emite para un nombre de dominio específico, así que debe estar correctamente configurado en los DNS.
- Credenciales de administrador o de usuario con permisos suficientes para gestionar el dominio.
- Conexión a internet estable. Parece obvio, pero a veces el proceso falla por problemas de red.
Recuerda: Si tienes un plan de hosting compartido, es posible que algunas opciones de Plesk estén limitadas. En ese caso, contacta con tu proveedor para asegurarte de que tienes permisos para gestionar certificados SSL.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador favorito y escribe la dirección de acceso a Plesk. Normalmente es algo como https://tu-dominio.com:8443 o https://IP-de-tu-servidor:8443. Te pedirá usuario y contraseña. Si no los tienes, revisa el correo de bienvenida de tu proveedor de hosting.
Una vez dentro, verás el panel principal con todos tus dominios y herramientas. Si tienes varios dominios, localiza el que quieres proteger con SSL. Puedes usar la barra de búsqueda o simplemente desplazarte por la lista.
Paso 2: Entra en la sección de SSL/TLS
En el panel de tu dominio, busca la sección "SSL/TLS". Dependiendo de la versión de Plesk, puede estar en el menú lateral izquierdo o en la pestaña de "Seguridad". Si no lo ves a simple vista, usa la función de búsqueda del panel escribiendo "SSL".
Dentro de esta sección, encontrarás varias opciones. Las más importantes son:
- "Let's Encrypt": Para emitir un certificado gratuito.
- "Certificados": Para gestionar certificados existentes o importar uno externo.
- "Configuración": Para ajustar la configuración global del SSL.
Para este tutorial, nos centraremos en la opción de Let's Encrypt, pero te explicaré también cómo usar un certificado externo si lo necesitas.
Paso 3: Emite tu certificado SSL gratuito con Let's Encrypt
Let's Encrypt es una autoridad de certificación gratuita y automatizada que ha revolucionado la seguridad web. Plesk tiene una integración nativa, lo que significa que la emisión y renovación son prácticamente automáticas.
Haz clic en el botón "Emitir" o "Instalar" en la sección de Let's Encrypt. Se abrirá un formulario con varias opciones. Esto es lo que verás:
- Nombre de dominio: Verifica que el dominio correcto esté seleccionado. Si tienes subdominios, puedes añadirlos marcando las casillas correspondientes.
- Correo electrónico: Introduce una dirección de correo válida. Se usa para notificaciones de renovación y avisos de seguridad. No te preocupes, no recibirás spam.
- Renovación automática: Asegúrate de que la casilla esté marcada. Esto hará que Plesk renueve el certificado automáticamente antes de que expire, normalmente en los 30 días previos a la caducidad.
- Redirigir HTTP a HTTPS: Esta opción es muy recomendable. Fuerza a que todas las visitas a tu web se hagan a través de HTTPS, evitando que alguien acceda a la versión sin cifrar.
Una vez rellenes el formulario, haz clic en "Emitir" y espera unos segundos. Plesk se comunicará con el servidor de Let's Encrypt, verificará que eres el propietario del dominio y emitirá el certificado. El proceso suele tardar menos de un minuto.
[TIP]: Si tienes varios dominios en el mismo plan, puedes emitir un certificado multidominio (SAN) que cubra todos a la vez. Esto es útil si tienes un sitio principal y varios subdominios.
Paso 4: Activa el SSL en tu sitio web
Emitir el certificado es solo la mitad del trabajo. Ahora tienes que asegurarte de que tu sitio web lo esté usando. En la misma sección de SSL/TLS, busca la pestaña o botón llamado "Activar SSL" o "Configuración del sitio".
Aquí verás una lista de dominios y subdominios. Marca los que quieras proteger y selecciona el certificado que acabas de emitir en el menú desplegable. Si has seguido el paso anterior, debería aparecer con el nombre de tu dominio.
Guarda los cambios y espera unos segundos. Plesk aplicará la configuración automáticamente. Puedes comprobarlo visitando tu web con https:// al principio de la URL. Deberías ver el candadito en la barra de direcciones.
Paso 5: Configura la redirección forzada a HTTPS
Aunque hayas marcado la opción de redirigir HTTP a HTTPS en el paso 3, es buena práctica verificar que la redirección funciona correctamente. Esto asegura que nadie pueda acceder a la versión no segura de tu web.
En Plesk, puedes hacer esto de dos maneras:
- Desde la configuración de SSL/TLS: Asegúrate de que la opción "Redirigir HTTP a HTTPS" esté activada.
- Desde el archivo .htaccess: Si necesitas un control más fino, puedes añadir reglas manuales. Sin embargo, la opción de Plesk es suficiente para la mayoría de los casos.
Para probar la redirección, escribe en tu navegador http://tu-dominio.com (sin la "s"). Deberías ser redirigido automáticamente a https://tu-dominio.com. Si no ocurre, revisa que la opción esté marcada y guarda de nuevo.
[WARNING]: No olvides actualizar los enlaces internos de tu web. Si tienes imágenes, scripts o enlaces que apuntan a URLs con "http://", deberás cambiarlos a "https://". De lo contrario, verás errores de "contenido mixto" y el candado aparecerá roto.
Paso 6: Verifica que todo funciona correctamente
Después de configurar el SSL, es importante hacer una verificación completa. Aquí tienes una lista de comprobación:
- Visita tu web con HTTPS y comprueba que el candado aparece.
- Haz clic en el candado y selecciona "Certificado". Debería mostrar que la conexión es segura y que el certificado es válido.
- Comprueba que la redirección HTTP a HTTPS funciona.
- Navega por varias páginas de tu web para asegurarte de que no hay errores de contenido mixto.
- Si tu web tiene formularios, envíalos de prueba para verificar que los datos se transmiten cifrados.
Puedes usar herramientas en línea gratuitas como SSL Labs para obtener una calificación de la configuración de tu SSL. Un resultado A o A+ es lo ideal.
¿Qué hago si tengo un certificado SSL externo?
Aunque Let's Encrypt es la opción más cómoda, puede que tengas un certificado comprado a una autoridad de certificación (como Comodo, DigiCert o GoDaddy). Plesk también te permite instalarlo fácilmente.
En la sección de SSL/TLS, busca la opción "Agregar certificado" o "Importar". Necesitarás tres archivos:
- El certificado SSL (archivo .crt).
- La clave privada (archivo .key).
- El certificado intermedio (a veces viene en un archivo separado o combinado).
Pega el contenido de cada archivo en los campos correspondientes y haz clic en "Importar". Después, sigue los pasos del Paso 4 para activarlo en tu sitio.
[INFO]: Si compras un certificado externo, asegúrate de que sea compatible con el tipo de validación que necesitas. Los certificados de validación extendida (EV) muestran el nombre de la empresa en la barra de direcciones, lo que puede aumentar la confianza de los visitantes.
Solución de problemas comunes
A veces las cosas no salen a la primera. Aquí tienes los problemas más frecuentes y cómo solucionarlos:
Error al emitir el certificado Let's Encrypt
Si Plesk te da un error al intentar emitir el certificado, lo más probable es que el dominio no esté apuntando correctamente al servidor o que haya un problema con los DNS. Verifica que el registro A apunte a la IP correcta y espera a que los DNS se propaguen (puede tardar hasta 48 horas).
También es posible que Let's Encrypt tenga un límite de solicitudes para tu IP. Si has intentado varias veces, espera unas horas antes de reintentar.
El candado no aparece o aparece roto
Esto suele indicar un problema de contenido mixto. Revisa el código fuente de tu web y busca URLs que empiecen con "http://". Puedes usar la consola de desarrollador de tu navegador (F12) para identificar los recursos problemáticos.
La redirección no funciona
Si la redirección HTTP a HTTPS no ocurre, revisa que la opción esté activada en Plesk. Si usas un CMS como WordPress, asegúrate de que no haya un plugin de caché que esté interfiriendo.
Renovación automática falla
Plesk debería renovar automáticamente los certificados de Let's Encrypt, pero a veces falla. Revisa que el dominio sigue apuntando al servidor y que no hay bloqueos de firewall. También puedes renovar manualmente desde el panel.
Preguntas frecuentes sobre SSL en Plesk
¿Cuánto cuesta un certificado SSL con Let's Encrypt?
Nada. Let's Encrypt es completamente gratuito y no hay límite en el número de dominios que puedes proteger. Solo necesitas tener el control del dominio.
¿Puedo tener SSL en varios dominios con el mismo certificado?
Sí, con un certificado multidominio (SAN). Plesk te permite seleccionar varios dominios al emitir el certificado con Let's Encrypt.
¿El SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos requiere un poco de CPU, pero en la práctica es insignificante. La mayoría de los servidores modernos lo manejan sin problema.
¿Qué pasa si mi certificado caduca?
Si la renovación automática está activada, no deberías preocuparte. Pero si caduca, los visitantes verán un aviso de seguridad y Google podría penalizar tu posicionamiento. Revisa periódicamente la fecha de caducidad en el panel de Plesk.
¿Puedo usar SSL en un subdominio?
Sí, puedes proteger cualquier subdominio que esté configurado en Plesk. Solo asegúrate de seleccionarlo al emitir el certificado.
¿Necesito SSL si mi web no tiene formularios ni ventas?
Sí. Aunque no recojas datos, el SSL es importante para el SEO y para la confianza de los visitantes. Desde 2018, Chrome marca todos los sitios HTTP como "No seguro".
Conclusión y buenas prácticas
Configurar SSL en Plesk es un proceso sencillo que cualquier persona puede hacer siguiendo estos pasos. La integración con Let's Encrypt elimina el costo y la complejidad de obtener un certificado, y la renovación automática te da la tranquilidad de que tu web estará siempre protegida.
Aquí tienes algunas buenas prácticas adicionales:
- Revisa tu certificado periódicamente: Aunque la renovación sea automática, no está de más echar un vistazo cada mes.
- Mantén tu Plesk actualizado: Las versiones más recientes incluyen mejoras de seguridad y correcciones de errores.
- Usa HTTPS en todos tus recursos: Esto incluye imágenes, scripts y enlaces internos.
- Configura HSTS si es posible: Esto le dice al navegador que siempre use HTTPS para tu dominio, añadiendo una capa extra de seguridad.
[INFO]: Si en algún momento necesitas migrar tu web a otro panel de control, ten en cuenta que la configuración de SSL deberá rehacerse. Por ejemplo, en Syspanel (antes conocido como HestiaCP), el puerto de acceso es el 2106 y el proceso es similar pero con sus propias herramientas. La buena noticia es que los certificados de Let's Encrypt se pueden emitir de nuevo fácilmente.
El siguiente paso: refuerza la seguridad de tu web
Ahora que tienes el SSL configurado, tu web es mucho más segura. Pero no te detengas ahí. Aquí tienes algunas recomendaciones para llevar tu seguridad al siguiente nivel:
- Activa la autenticación de dos factores en tu panel de Plesk.
- Configura un cortafuegos y limita el acceso por IP si es posible.
- Realiza copias de seguridad periódicas y guárdalas en un lugar remoto.
- Mantén actualizados tu CMS, plugins y temas.
La seguridad web es un proceso continuo, no un destino. Con el SSL configurado, has dado el paso más importante. Ahora, sigue construyendo una web segura y confiable para tus usuarios.
Espero que esta guía te haya sido útil. Si tienes alguna duda, no dudes en consultar la documentación de Plesk o contactar con tu proveedor de hosting. ¡Tu web ya está más segura!
