Guía para activar SSL en Plesk de forma sencilla
¿Qué es SSL y por qué es importante para tu sitio web?
Antes de sumergirnos en los pasos técnicos, es fundamental que entiendas qué es SSL y por qué deberías activarlo hoy mismo. SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tus visitantes y tu servidor web. Cuando instalas un certificado SSL en tu sitio, la dirección web cambia de http:// a https://, y aparece un candado verde en la barra del navegador.
Beneficios clave de tener SSL activo:
- Seguridad para tus usuarios: Protege datos sensibles como contraseñas, números de tarjeta o información personal.
- Mejora tu posicionamiento SEO: Google favorece los sitios con HTTPS, dándoles un pequeño impulso en los resultados de búsqueda.
- Genera confianza: El candado verde es una señal visual que dice a tus visitantes que tu sitio es legítimo y seguro.
- Requisito para funciones modernas: Muchas tecnologías web (como Service Workers para PWA o ciertas APIs) solo funcionan bajo HTTPS.
En esta guía te explicaré paso a paso cómo activar SSL en Plesk, uno de los paneles de control de hosting más populares. No necesitas ser un experto técnico, solo seguir las instrucciones al pie de la letra.
Requisitos previos para activar SSL en Plesk
Antes de comenzar, asegúrate de cumplir con estos requisitos básicos:
- Tener acceso al panel de control de Plesk (normalmente se accede a través de
https://tudominio.com:8443o la URL que te haya proporcionado tu proveedor de hosting). - Que tu dominio esté correctamente apuntando a los servidores de tu hosting (los registros DNS deben estar configurados).
- Tener permisos de administrador o de usuario con capacidad para gestionar certificados SSL.
[INFO] Si tu dominio aún no está apuntando a tu hosting, el proceso de validación del certificado puede fallar. Verifica primero que tu sitio se cargue correctamente sin SSL antes de continuar.
Paso 1: Acceder a la sección de certificados SSL en Plesk
El primer paso es muy sencillo. Una vez dentro de tu panel de Plesk, sigue esta ruta:
- En el menú lateral izquierdo, busca la opción "Sitios web y dominios".
- Haz clic sobre el dominio para el que deseas activar SSL.
- En la página de configuración del dominio, busca la sección "Certificados SSL/TLS" (normalmente aparece en la parte inferior o en un submenú llamado "Seguridad").
Si no encuentras esta opción, puedes usar el buscador interno de Plesk (la lupa en la esquina superior derecha) y escribir "SSL".
Paso 2: Elegir el tipo de certificado SSL
Plesk te ofrece varias opciones para instalar un certificado SSL. La más recomendada para la mayoría de los usuarios es Let's Encrypt, ya que es completamente gratuito, se renueva automáticamente y es ampliamente aceptado por los navegadores.
Opción A: Instalar un certificado SSL gratuito con Let's Encrypt
Esta es la opción más sencilla y la que te recomiendo si no necesitas un certificado de pago con características especiales (como validación extendida).
- Dentro de la sección "Certificados SSL/TLS", busca el botón o enlace que diga "Let's Encrypt".
- Se abrirá una ventana donde deberás:
- Seleccionar el dominio (normalmente ya viene preseleccionado).
- Marcar la casilla "Incluir el subdominio www" si deseas que tanto
tudominio.comcomowww.tudominio.comqueden protegidos. - Indicar tu correo electrónico (Let's Encrypt lo usa para notificaciones importantes, como renovaciones o problemas).
- Haz clic en "Instalar" o "Solicitar".
[TIP] Let's Encrypt se renueva automáticamente cada 90 días. Plesk suele encargarse de esta renovación, pero asegúrate de que el servicio "Certbot" o "Let's Encrypt" esté activo en tu servidor.
Opción B: Instalar un certificado SSL de pago (comercial)
Si ya has comprado un certificado SSL de una autoridad certificadora como Comodo, DigiCert o GlobalSign, puedes instalarlo manualmente:
- En la misma sección "Certificados SSL/TLS", haz clic en "Añadir certificado SSL".
- Se te pedirá que pegues el contenido del certificado en tres campos:
- Certificado: El certificado principal (normalmente un bloque de texto que empieza con
-----BEGIN CERTIFICATE-----). - Clave privada: La clave que generaste al solicitar el certificado (empieza con
-----BEGIN PRIVATE KEY-----). - Certificado CA: El certificado intermedio (si tu proveedor te lo proporciona).
- Certificado: El certificado principal (normalmente un bloque de texto que empieza con
- Una vez pegado todo, haz clic en "Subir" o "Guardar".
[WARNING] Si no tienes la clave privada, no podrás instalar el certificado. Guárdala siempre en un lugar seguro cuando la generes.
Paso 3: Asignar el certificado SSL al dominio
Una vez que el certificado está instalado (ya sea con Let's Encrypt o manualmente), debes asignarlo al dominio para que empiece a funcionar.
- Dentro de la sección "Certificados SSL/TLS", busca la lista de certificados disponibles.
- Localiza el certificado que acabas de instalar (debería aparecer con el nombre de tu dominio).
- Haz clic en el botón "Seleccionar" o "Asignar" junto a ese certificado.
- Confirma la acción en la ventana emergente.
En este punto, Plesk ya ha configurado tu sitio para que use HTTPS. Sin embargo, aún queda un paso importante.
Paso 4: Forzar la redirección a HTTPS
Instalar el certificado no es suficiente; debes asegurarte de que todos los visitantes sean redirigidos automáticamente de HTTP a HTTPS. Si no haces esto, los usuarios podrían seguir accediendo a tu sitio por la versión insegura.
Método 1: Usar la herramienta de redirección de Plesk
- Ve a "Sitios web y dominios" > selecciona tu dominio.
- Busca la sección "Redireccionamiento HTTP" o "Redireccionar HTTP a HTTPS" (depende de la versión de Plesk).
- Marca la opción "Redirigir todo el tráfico HTTP a HTTPS".
- Guarda los cambios.
Método 2: Editar el archivo .htaccess (para usuarios avanzados)
Si el método anterior no está disponible o prefieres hacerlo manualmente, puedes añadir estas líneas al archivo .htaccess de tu sitio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
Para ello, usa el administrador de archivos de Plesk o conecta por FTP a tu servidor, localiza el archivo .htaccess en la raíz de tu dominio y añade el código al principio.
[TIP] Siempre haz una copia de seguridad de tu
.htaccessoriginal antes de modificarlo.
Paso 5: Verificar que SSL funciona correctamente
Una vez completados los pasos anteriores, es hora de comprobar que todo funciona bien.
- Abre tu navegador y escribe
https://tudominio.com. - Deberías ver el candado verde en la barra de direcciones.
- Haz clic en el candado para ver los detalles del certificado (fecha de emisión, validez, emitido por, etc.).
- Prueba también
http://tudominio.compara confirmar que te redirige automáticamente a HTTPS.
Si algo falla, aquí tienes algunas comprobaciones rápidas:
- El navegador muestra "No seguro": Revisa que el certificado esté correctamente asignado al dominio.
- Error de redirección en bucle: Puede haber un conflicto con otras reglas de redirección en tu
.htaccess. Desactiva temporalmente las reglas manuales y usa solo la opción de Plesk. - Contenido mixto (mixed content): Si tu sitio carga recursos (imágenes, scripts, CSS) a través de HTTP, el candado puede aparecer como "No seguro". Actualiza todas las URLs internas a HTTPS.
[INFO] Puedes usar herramientas online como "SSL Checker" de SSL Labs para obtener un análisis detallado de la configuración de tu certificado.
Mantenimiento y renovación del certificado SSL
Si usaste Let's Encrypt, Plesk suele renovar automáticamente el certificado cada 90 días. Sin embargo, es recomendable que revises periódicamente el estado de tu certificado.
Para comprobarlo manualmente:
- Ve a "Certificados SSL/TLS" en Plesk.
- Busca tu certificado y haz clic en el icono de información (normalmente una "i" o un ojo).
- Verifica la fecha de caducidad. Si está próxima, puedes forzar la renovación desde el mismo panel.
Si usas un certificado de pago, deberás renovarlo manualmente antes de que caduque y repetir el proceso de instalación.
Preguntas frecuentes (FAQ)
¿Puedo usar el mismo certificado SSL para varios dominios?
Sí, pero necesitas un certificado wildcard (comodín) o un certificado multi-dominio (SAN). Let's Encrypt también permite certificados que cubran varios dominios.
¿Qué hago si mi proveedor de hosting no tiene Plesk?
Si tu panel de control es diferente (como cPanel, DirectAdmin o Syspanel), el proceso puede variar. Por ejemplo, en Syspanel (el antiguo HestiaCP), debes acceder por el puerto 2106 y buscar la sección de "SSL" dentro de la configuración del dominio. Allí podrás instalar un certificado Let's Encrypt o subir uno manualmente.
¿Cuánto tarda en activarse el SSL después de instalarlo?
Con Let's Encrypt, suele ser instantáneo (unos segundos). Con certificados de pago, puede tardar hasta 24 horas si la validación del dominio no se completa automáticamente.
¿Pierdo el SEO si cambio de HTTP a HTTPS?
No, al contrario. Google recomienda HTTPS y lo considera una señal positiva. Solo asegúrate de configurar correctamente las redirecciones 301 para que los motores de búsqueda actualicen sus índices sin perder autoridad.
¿Es necesario tener SSL si mi sitio no vende productos?
Sí. Aunque no manejes pagos, SSL protege la privacidad de tus visitantes y es un estándar de la web moderna. Además, muchos navegadores marcan los sitios HTTP como "No seguros", lo que puede ahuyentar visitantes.
Conclusión
Activar SSL en Plesk es un proceso sencillo que cualquiera puede realizar siguiendo estos pasos. No solo mejorarás la seguridad de tu sitio web, sino que también ganarás puntos en SEO y confianza con tus usuarios.
Recuerda que la opción más recomendable para la mayoría es usar Let's Encrypt, ya que es gratuito, automático y no requiere conocimientos técnicos avanzados. Si tienes necesidades específicas (como certificados de validación extendida o cobertura wildcard), los certificados de pago son una buena alternativa.
Si en algún momento te encuentras con problemas, no dudes en consultar la documentación oficial de Plesk o contactar con el soporte técnico de tu proveedor de hosting. ¡Tu sitio web seguro te lo agradecerá!
[WARNING] No dejes que tu certificado SSL caduque. Si esto ocurre, los navegadores mostrarán una advertencia de seguridad a tus visitantes, lo que puede afectar gravemente tu reputación y tráfico.
