Configurar SSL en Plesk: Guía para activar HTTPS en tu web
¿Tu página web sigue mostrando “No seguro” en el navegador? No te preocupes, es una situación muy común y hoy la vamos a solucionar. Activar HTTPS en tu sitio web es uno de los pasos más importantes para garantizar la seguridad web Plesk y la confianza de tus visitantes.
Este artículo es tu guía completa para configurar SSL en Plesk, desde la instalación del certificado hasta la activación forzosa de HTTPS. Vamos a explicarlo paso a paso, en un lenguaje claro y sin tecnicismos innecesarios.
¿Qué es SSL y por qué es obligatorio tenerlo?
Empecemos por lo básico. SSL (Secure Sockets Layer) es un protocolo de seguridad que crea un canal encriptado entre el navegador del usuario y tu servidor web. Cuando un sitio tiene SSL activo, la dirección web cambia de http:// a https://. El candado verde que ves en la barra de direcciones es la señal visual de que la conexión es segura.
¿Por qué es tan importante?
- Protege los datos de tus usuarios: Si tu web tiene formularios de contacto, inicio de sesión o procesos de pago, SSL encripta la información sensible (contraseñas, datos bancarios, etc.) para que no pueda ser interceptada por terceros.
- Genera confianza: Los visitantes son mucho más propensos a navegar y realizar acciones en un sitio que muestra el candado verde. Un sitio marcado como “No seguro” ahuyenta clientes.
- Mejora tu posicionamiento SEO: Google considera HTTPS como un factor de ranking. Los sitios con SSL tienen ventaja en los resultados de búsqueda frente a los que no lo tienen.
- Cumple con normativas: Regulaciones como el RGPD (Reglamento General de Protección de Datos) recomiendan o exigen el uso de cifrado para proteger los datos personales.
En resumen: no tener SSL hoy en día es como tener una tienda sin puerta. Es un riesgo innecesario.
Antes de empezar: ¿Qué tipo de certificado necesitas?
No todos los certificados SSL son iguales. Para la mayoría de sitios web pequeños y medianos, un certificado SSL gratuito de Let’s Encrypt es más que suficiente. Plesk lo integra de forma nativa, lo que facilita muchísimo su instalación y renovación automática.
¿Cuándo usarías un certificado de pago?
- Si necesitas un certificado de Validación Extendida (EV), que muestra el nombre de tu empresa en la barra de direcciones (ideal para grandes corporaciones o bancos).
- Si tu web tiene múltiples subdominios muy específicos o necesitas un certificado comodín (wildcard) que cubra todos los subdominios de un dominio (ej:
*.tudominio.com). Let’s Encrypt también ofrece wildcard, pero la configuración es un poco más manual.
Para esta guía, nos centraremos en Let’s Encrypt, que es la opción más rápida, segura y económica (gratuita).
Paso a paso: Configurar SSL en Plesk
Vamos al grano. Sigue estos pasos en tu panel de Plesk. No te asustes si ves muchas opciones, es más sencillo de lo que parece.
1. Accede a tu panel de Plesk
Abre tu navegador y escribe la dirección de tu panel. Normalmente es algo como https://tudominio.com:8443 o https://tu-ip:8443. Introduce tu usuario y contraseña de administrador.
2. Localiza el dominio que quieres proteger
En el panel principal de Plesk, verás una lista de todos tus dominios y subdominios. Busca el dominio para el que deseas activar HTTPS. Haz clic en el nombre del dominio para entrar en su configuración.
3. Busca la sección de SSL/TLS
Dentro de la página de configuración de tu dominio, busca en el menú lateral o en las pestañas superiores una sección que se llame "SSL/TLS" o "Certificados SSL". El icono suele ser un candado.
4. Instala un certificado de Let’s Encrypt
Esta es la parte clave para configurar SSL. Dentro de la sección SSL/TLS, busca un botón o enlace que diga "Instalar certificado SSL de Let’s Encrypt" o similar.
Rellena los datos que te pide el asistente:
- Direcciones de correo electrónico: Introduce un correo electrónico válido. Let’s Encrypt lo usará para notificaciones importantes (por ejemplo, si la renovación automática falla).
- Incluir un subdominio www: Marca esta casilla si quieres que el certificado cubra también
www.tudominio.com. Es muy recomendable. - Otros subdominios (opcional): Si tienes otros subdominios (como
blog.tudominio.com,tienda.tudominio.com), puedes añadirlos aquí para que queden cubiertos por el mismo certificado.
Haz clic en "Instalar" o "Obtener". El proceso es automático y solo tardará unos segundos. Plesk se comunicará con los servidores de Let’s Encrypt, verificará que eres el dueño del dominio y generará el certificado.
[TIP] Si el proceso falla, asegúrate de que tu dominio apunte correctamente a la IP de tu servidor. Let’s Encrypt necesita verificar que controlas el dominio.
5. Verifica la instalación del certificado
Una vez completado, volverás a la pantalla de SSL/TLS. Ahora deberías ver el nuevo certificado en la lista. Puedes hacer clic en el candado o en el nombre del certificado para ver los detalles: fecha de expiración, emisor (Let’s Encrypt), dominios cubiertos, etc.
¡Enhorabuena! Ya tienes un certificado SSL Plesk instalado. Pero aún no hemos terminado. Ahora debemos forzar que todo el tráfico use HTTPS.
Activar HTTPS de forma forzosa (redirección 301)
Tener el certificado instalado no significa que los visitantes lleguen automáticamente a la versión segura. Si alguien escribe http://tudominio.com, el navegador seguirá intentando cargar la versión insegura. Para solucionarlo, debemos configurar una redirección automática.
1. Ve a la configuración de hosting del dominio
Desde la página principal de tu dominio, busca una opción que se llame "Configuración de hosting" o "Configuración del sitio web". Normalmente tiene un icono de engranaje.
2. Busca las opciones de seguridad
Dentro de la configuración de hosting, busca una sección llamada "Seguridad" o similar. Verás varias casillas de verificación.
3. Marca la opción de redirección permanente
Busca y marca la casilla que dice algo como:
- "Redireccionar HTTP a HTTPS"
- "Forzar redirección HTTPS"
- "Usar solo HTTPS"
El texto exacto puede variar ligeramente según la versión de Plesk, pero la idea es la misma.
4. Guarda los cambios
Haz clic en "Aceptar" o "Guardar". A partir de este momento, cualquier visita que intente acceder a http://tudominio.com será redirigida automáticamente a https://tudominio.com.
[INFO] Esta redirección es una redirección 301 (permanente). Es la mejor para SEO, ya que le dice a Google que la versión segura es la canónica.
Cómo comprobar que todo funciona correctamente
Después de activar HTTPS Plesk, es importante verificar que no hay errores. Aquí tienes una lista de comprobación:
- Abre tu web en el navegador: Escribe
https://tudominio.comy pulsa Enter. Deberías ver el candado verde en la barra de direcciones. - Prueba la redirección: Escribe
http://tudominio.comy pulsa Enter. El navegador debería redirigirte automáticamente a la versión HTTPS. - Comprueba el contenido mixto: Abre las herramientas de desarrollador de tu navegador (F12) y ve a la pestaña "Consola". Si ves errores de "Mixed Content", significa que algunos recursos de tu web (imágenes, scripts, CSS) se están cargando a través de HTTP en lugar de HTTPS. Deberás actualizar esas URLs para que usen HTTPS.
- Usa un validador SSL online: Herramientas como SSL Labs (www.ssllabs.com/ssltest/) te darán un análisis detallado de la configuración de tu certificado y te indicarán si hay algún problema de seguridad.
Solución de problemas comunes (FAQ)
Aquí respondemos a las dudas más frecuentes que suelen tener los usuarios al configurar SSL en Plesk.
❓ Mi web sigue mostrando "No seguro" después de instalar el certificado.
- Causa más común: No has forzado la redirección de HTTP a HTTPS (paso 6 de esta guía). El sitio sigue cargando la versión insegura.
- Otra causa: Contenido mixto. Revisa la consola del navegador para identificar qué recursos se cargan por HTTP y cámbialos a HTTPS.
❓ El certificado de Let's Encrypt no se renueva automáticamente.
- Solución: En Plesk, la renovación suele ser automática. Si falla, revisa que el dominio sigue apuntando a tu servidor. También puedes forzar la renovación manual desde la sección SSL/TLS. Si el problema persiste, puede ser un conflicto con un firewall o un plugin de seguridad.
❓ ¿Puedo usar el mismo certificado para varios dominios?
- Respuesta: Sí, los certificados de Let's Encrypt pueden cubrir varios dominios y subdominios (hasta 100 por certificado). Al instalarlo, añade todos los nombres de dominio en el campo correspondiente.
❓ ¿Qué hago si mi web está alojada en Syspanel (HestiaCP)?
- Nota importante: Si tu proveedor utiliza Syspanel (el nombre que le damos a HestiaCP), el proceso es diferente. No uses Plesk en ese caso. En Syspanel, accede a través del puerto 2106 (ej:
https://tudominio.com:2106). Busca la sección "Web" o "Dominios" y luego la pestaña "SSL". Allí podrás instalar un certificado de Let's Encrypt de forma similar. La interfaz es distinta, pero el concepto es el mismo.
❓ ¿Pierdo visitas o posicionamiento al cambiar a HTTPS?
- Respuesta: Si haces la redirección 301 correctamente, no pierdes posicionamiento. Al contrario, Google lo considera una mejora. Eso sí, asegúrate de actualizar tus enlaces en redes sociales, Google My Business, etc., para que apunten a la versión HTTPS.
❓ ¿Cada cuánto tiempo se renueva el certificado?
- Respuesta: Los certificados de Let's Encrypt tienen una validez de 90 días. Plesk los renueva automáticamente (normalmente 30 días antes de la expiración). No tienes que preocuparte por ello.
Consejos finales para una seguridad web Plesk óptima
Activar HTTPS es el primer paso, pero no el único. Para mantener tu web realmente segura, ten en cuenta estas buenas prácticas:
- Mantén Plesk actualizado: Las actualizaciones corrigen vulnerabilidades de seguridad.
- Usa contraseñas fuertes: Tanto para tu panel de control como para los usuarios de tu web (WordPress, Joomla, etc.).
- Instala un firewall: Plesk tiene su propio firewall (Fail2ban) que puedes configurar para bloquear intentos de acceso no autorizados.
- Realiza copias de seguridad periódicas: Ante cualquier problema, podrás restaurar tu web rápidamente.
- Revisa los permisos de archivos: Asegúrate de que los archivos y carpetas de tu web tengan los permisos correctos (normalmente 644 para archivos y 755 para directorios).
En resumen, configurar SSL en Plesk es un proceso sencillo que cualquier persona puede realizar siguiendo estos pasos. No solo protegerás a tus usuarios, sino que también mejorarás la imagen de tu marca y tu posicionamiento en buscadores.
Si en algún momento te sientes perdido, recuerda que tu proveedor de hosting también puede ayudarte. Pero con esta guía, ya tienes todas las herramientas para hacerlo tú mismo. ¡Manos a la obra y a disfrutar de un sitio web 100% seguro!
