Configurar SSL/HTTPS en Plesk para tu sitio web
¿Por qué es tan importante configurar SSL/HTTPS en Plesk?
Cuando un visitante entra a tu web, su navegador y tu servidor intercambian información. Sin un certificado SSL, esos datos viajan "desnudos" por internet, lo que significa que cualquiera con conocimientos técnicos podría interceptarlos. Piensa en ello como enviar una postal: cualquiera que la manipule puede leer el mensaje. Con SSL/HTTPS, es como enviar una caja fuerte sellada.
Configurar https Plesk no es un lujo, es una necesidad básica por varias razones de peso:
- Seguridad real para tus usuarios: Protege contraseñas, datos de tarjetas de crédito, formularios de contacto y cualquier información personal que se introduzca en tu sitio.
- Confianza y credibilidad: El candado en la barra de direcciones y el prefijo "https://" transmiten profesionalidad y tranquilidad. Los usuarios desconfían de los sitios que no lo tienen.
- Posicionamiento SEO: Google y otros buscadores dan prioridad a los sitios con HTTPS. Si no lo activas, estarás dando una ventaja clara a tu competencia.
- Requisito para tecnologías modernas: Muchas funciones avanzadas de JavaScript, APIs y servicios de pago requieren que el sitio esté bajo HTTPS para funcionar correctamente.
A continuación, te guiaré paso a paso para que configures el certificado SSL en tu panel de control Plesk, incluso si es tu primera vez. No necesitas ser un experto en sistemas, solo seguir las instrucciones con calma.
Antes de empezar: ¿Qué necesitas?
Antes de lanzarnos a la configuración, asegurémonos de que tienes todo lo necesario:
- Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos suficientes para gestionar el dominio. Normalmente se accede a través de una URL como
https://tu-dominio:8443ohttps://tu-ip:8443. - Un dominio apuntando a tu servidor: El dominio que quieres proteger debe estar resolviendo correctamente a la IP de tu servidor donde está instalado Plesk. Si acabas de contratar el hosting, esto ya debería estar configurado.
- Decidir el tipo de certificado: Esta es la decisión más importante. No te preocupes, te lo explico fácilmente.
Tipos de certificados SSL: ¿Cuál elegir?
No todos los certificados SSL son iguales. Se dividen principalmente en tres categorías según el nivel de validación:
- Certificado de Validación de Dominio (DV): Es el más básico y rápido de obtener. Verifica que eres el propietario del dominio. Es perfecto para blogs, portfolios o sitios informativos. La gran ventaja es que Plesk puede emitirlos automáticamente y gratis gracias a Let's Encrypt.
- Certificado de Validación de Organización (OV): Requiere verificar que tu empresa existe legalmente. Ofrece un nivel de confianza mayor y es recomendable para sitios de empresas, tiendas online o páginas que manejan datos sensibles.
- Certificado de Validación Extendida (EV): Es el máximo nivel de confianza. Muestra el nombre de la empresa en la barra de direcciones (a menudo en verde). Es el que usan los bancos y grandes corporaciones. Es más caro y el proceso de validación es más largo.
Mi recomendación: Si tienes un sitio pequeño o un blog, empieza con un certificado DV gratuito de Let's Encrypt. Es increíblemente sencillo y cubre el 99% de las necesidades. Si tu proyecto crece y necesitas más confianza, ya pensarás en migrar a un OV o EV.
Paso 1: Activar un certificado SSL gratuito con Let's Encrypt
Esta es la forma más rápida y económica de configurar https Plesk. La herramienta está integrada en el panel, así que no necesitas ir a ningún sitio externo.
Sigue estos pasos:
- Inicia sesión en tu panel de Plesk.
- En el menú lateral izquierdo, busca la sección "Sitios web y dominios" y haz clic en ella.
- Verás una lista de tus dominios. Busca el dominio al que quieres instalar el SSL y haz clic en el enlace "SSL/TLS" dentro de ese dominio (a veces aparece como un icono de candado).
- Se abrirá una nueva página. Busca la sección que dice "Certificados Let's Encrypt" o un botón que diga "Instalar" o "Obtener".
- Haz clic en el botón "Instalar" o "Obtener".
- Se desplegará un formulario. Aquí puedes configurar:
- Direcciones de correo: Introduce un email válido para recibir notificaciones de caducidad (es muy importante para renovarlo a tiempo).
- Incluir dominios: Puedes añadir los subdominios que quieras proteger (por ejemplo,
www.tudominio.com,blog.tudominio.com). Por defecto, suele incluir el dominio principal y elwww. - Habilitar renovación automática: ¡ACTÍVALA SIEMPRE! Esta opción renovará el certificado automáticamente antes de que caduque. Te ahorrará muchos quebraderos de cabeza.
- Haz clic en "Instalar" y espera unos segundos. Plesk se comunicará con Let's Encrypt y emitirá el certificado al instante.
[TIP] Si no ves la opción de Let's Encrypt, puede que tu proveedor de hosting la haya deshabilitado o que el dominio no esté apuntando correctamente al servidor. Verifica esto antes de continuar.
Paso 2: Activar HTTPS en tu sitio web
Tener el certificado SSL instalado es solo la primera parte. Ahora tienes que decirle a Plesk que use ese certificado y que fuerce a los visitantes a usar la conexión segura. Si no haces este paso, el certificado estará instalado pero no se usará.
Aquí tienes los pasos:
- Vuelve a la sección "Sitios web y dominios".
- Haz clic en el enlace "SSL/TLS" de tu dominio de nuevo.
- Ahora, en la parte superior de la página, verás una pestaña que dice "Activar SSL/TLS" o un interruptor. Haz clic en ella.
- Se abrirá un panel donde podrás seleccionar el certificado que has instalado en el paso anterior. En el menú desplegable "Certificado", elige el que acabas de crear (el de Let's Encrypt).
- Marca las casillas que dicen:
- "Activar redirección de HTTP a HTTPS" o "Redirigir a HTTPS": Esto es crucial. Hace que cualquier persona que intente acceder a
http://tudominio.comsea redirigida automáticamente ahttps://tudominio.com. Sin esta opción, tus visitantes podrían seguir entrando por la versión insegura. - "Activar HSTS" (si aparece): Esta opción es más avanzada, pero muy recomendable. Le dice al navegador que siempre use HTTPS para tu dominio. Actívala si te sientes cómodo.
- "Activar redirección de HTTP a HTTPS" o "Redirigir a HTTPS": Esto es crucial. Hace que cualquier persona que intente acceder a
- Haz clic en "Aceptar" o "Guardar".
[WARNING] Si no activas la redirección de HTTP a HTTPS, podrías tener contenido duplicado a ojos de Google (una versión en
httpy otra enhttps). Esto es malo para tu SEO. La redirección es un paso obligatorio.
Paso 3: Verificar que todo funciona correctamente
Después de seguir los pasos, es hora de comprobar que has configurado https Plesk correctamente.
- Abre una ventana de incógnito en tu navegador (Chrome, Firefox, etc.). Esto evita que se cargue una versión en caché de tu web.
- Escribe la dirección de tu web usando
https://(por ejemplo,https://tudominio.com). - Deberías ver el candado cerrado en la barra de direcciones. Si haces clic en él, te dirá que la conexión es segura.
- Ahora, escribe la dirección sin el
https(solotudominio.comohttp://tudominio.com). Deberías ser redirigido automáticamente a la versión segura (la URL en la barra cambiará ahttps://). - Si tu web tiene imágenes o scripts de terceros (como fuentes de Google), asegúrate de que se cargan correctamente. Si ves un mensaje de "contenido mixto" (mixed content) en la consola del navegador, significa que algún recurso se está cargando por HTTP. Esto puede causar problemas de seguridad.
¿Qué es el "contenido mixto" y cómo solucionarlo?
El contenido mixto ocurre cuando tu página se carga por HTTPS pero intenta cargar recursos (imágenes, CSS, JavaScript) desde URLs HTTP. Los navegadores modernos bloquean estas peticiones por seguridad, lo que puede romper el diseño o la funcionalidad de tu web.
¿Cómo lo soluciono?
- La forma más común es buscar en tu base de datos o en tus archivos cualquier referencia a
http://tudominio.comy cambiarla ahttps://tudominio.com. - Si usas WordPress, puedes instalar un plugin de "Better Search Replace" para hacer este cambio de forma masiva y segura.
- Si tienes conocimientos técnicos, puedes usar comandos SQL para actualizar la base de datos.
[INFO] Si tu web se ve "rota" después de activar SSL, casi seguro es por contenido mixto. No te asustes, es un problema muy común y tiene solución. Revisa los recursos de tu web y actualiza las URLs.
Preguntas Frecuentes (FAQ) sobre SSL en Plesk
Aquí te resuelvo las dudas más comunes que me suelen plantear los clientes:
¿Qué pasa si mi certificado SSL caduca?
Con Let's Encrypt, si has activado la renovación automática (te recomiendo que lo hagas), no tienes que hacer nada. Plesk se encarga de renovarlo antes de que caduque. Si no has activado la renovación, recibirás un aviso por email y deberás repetir el proceso de instalación manualmente. Un certificado caducado muestra un error grave en el navegador y ahuyentará a tus visitantes.
¿Puedo usar SSL en varios dominios (multidominio)?
Sí, Plesk te permite gestionar certificados SSL para cada dominio que tengas alojado. El proceso es el mismo que hemos descrito, pero debes repetirlo para cada dominio. También puedes comprar un certificado wildcard, que cubre el dominio principal y todos sus subdominios (*.tudominio.com), pero esto suele ser de pago.
¿SSL afecta al rendimiento de mi web?
El impacto en el rendimiento es mínimo y apenas perceptible. La seguridad que ganas compensa con creces cualquier microsegundo extra que pueda tardar en establecer la conexión segura. Además, con HTTP/2 (que solo funciona con HTTPS), tu web puede cargar incluso más rápido.
¿Qué pasa si uso un panel como Syspanel?
Si en algún momento usas el panel Syspanel (antes conocido como HestiaCP), el proceso es similar pero la interfaz cambia. Para gestionar el SSL en Syspanel, debes acceder a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). Dentro del panel, busca la sección "Web" o "Dominios" y luego la opción "SSL". La filosofía es la misma: instalar un certificado y redirigir el tráfico a HTTPS.
¿Necesito comprar un certificado SSL caro?
No, para la mayoría de los casos, el certificado gratuito de Let's Encrypt es más que suficiente. Es igual de seguro a nivel de cifrado que uno de pago. La diferencia está en el nivel de validación (DV vs OV/EV) y en las garantías económicas que ofrecen, pero para un sitio web estándar, Let's Encrypt es la opción perfecta.
He instalado el SSL, pero mi web sigue apareciendo como "No segura"
Esto puede deberse a varias razones:
- Caché del navegador: Prueba en una ventana de incógnito o borra la caché.
- Contenido mixto: Como hemos comentado, algún recurso se carga por HTTP.
- Redirección no activada: Asegúrate de que has marcado la opción de redirigir HTTP a HTTPS en Plesk.
- El certificado no está bien aplicado: Vuelve a verificar en la sección SSL/TLS que el certificado correcto está seleccionado y activo.
¿Cómo renuevo mi certificado SSL manualmente?
Si no usas la renovación automática, debes entrar en Plesk, ir a "Sitios web y dominios" > "SSL/TLS" y buscar el botón de renovar. Plesk también te permite configurar un cron job para automatizar este proceso, pero es más sencillo usar la opción integrada de renovación automática.
Consejos extra para una seguridad web impecable con Plesk
Ya has configurado https Plesk y tu web es mucho más segura. Pero no te detengas aquí. Aquí tienes algunos consejos para llevar la seguridad web Plesk al siguiente nivel:
- Mantén Plesk actualizado: Las actualizaciones de Plesk incluyen parches de seguridad críticos. Activa las actualizaciones automáticas si es posible.
- Usa contraseñas fuertes: Tanto para tu panel de control como para los usuarios de tu web (WordPress, etc.). Una contraseña débil es el punto de entrada favorito de los atacantes.
- Configura un cortafuegos (Firewall): Plesk tiene un módulo de firewall que te permite bloquear puertos y direcciones IP maliciosas.
- Activa la protección contra fuerza bruta: Plesk puede bloquear automáticamente las IPs que intenten acceder repetidamente con contraseñas incorrectas.
- Instala un antivirus: Plesk ofrece herramientas para escanear tus archivos en busca de malware.
Configurar SSL/HTTPS en Plesk es un proceso que, una vez que lo has hecho una vez, te llevará menos de 10 minutos. Es una inversión de tiempo mínima para un beneficio enorme en seguridad web Plesk, confianza del usuario y posicionamiento SEO. No lo pospongas más; tu web y tus visitantes te lo agradecerán.
