Guía para activar SSL/TLS en Plesk y proteger tu sitio
¿Tu página web muestra un aviso de “No seguro” en el navegador? ¿Te preocupa que los datos de tus visitantes puedan ser interceptados? La solución es más sencilla de lo que crees: activar un certificado SSL/TLS. En esta guía completa, te explicaré paso a paso cómo activar SSL en Plesk, el popular panel de control de hosting, para que tu sitio web navegue bajo el protocolo HTTPS, ofreciendo confianza y seguridad.
¿Qué es SSL/TLS y por qué es vital para tu sitio?
Antes de ponernos manos a la obra, es importante entender qué estamos activando. SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos de seguridad que crean un canal encriptado entre el servidor web y el navegador del usuario. Imagina que es un sobre sellado: toda la información que viaja entre tu web y quien la visita (contraseñas, datos de tarjetas de crédito, formularios) va cifrada, invisible para posibles atacantes.
Activar SSL Plesk o TLS Plesk no solo es una cuestión de seguridad. Google Chrome y otros navegadores marcan como “No seguro” cualquier sitio que siga usando HTTP. Además, el HTTPS es un factor de posicionamiento SEO, lo que significa que tu web podría aparecer mejor en los resultados de búsqueda si está protegida.
Beneficios clave de tener un certificado SSL activo:
- Cifrado de datos: Protege la información sensible de tus usuarios.
- Confianza del visitante: El candado verde en la barra de direcciones genera credibilidad.
- Mejora del SEO: Google premia los sitios seguros con mejor ranking.
- Requisito para pagos online: Necesario para cumplir con el estándar PCI DSS.
- Protección contra suplantación: Dificulta que atacantes creen sitios falsos.
Tipos de certificados SSL que puedes instalar en Plesk
No todos los certificados son iguales. Dependiendo de tus necesidades y presupuesto, puedes elegir entre varias opciones. Plesk facilita la instalación de todos ellos.
Certificados gratuitos (Let’s Encrypt)
Son la opción más popular y recomendada para sitios web personales, blogs o pequeñas empresas. Let’s Encrypt es una autoridad de certificación gratuita, automática y abierta. Plesk tiene una integración nativa que permite activarlo con un solo clic. La única pega es que caduca cada 90 días, pero Plesk lo renueva automáticamente.
Certificados de pago (Comerciales)
Si gestionas una tienda online, un banco o una web corporativa que maneja datos muy sensibles, un certificado de pago (de marcas como Comodo, DigiCert o Sectigo) puede ofrecerte:
- Mayor validación: Desde validación de dominio (DV) hasta validación extendida (EV), que muestra el nombre de la empresa en la barra de direcciones.
- Garantía financiera: Suelen incluir un seguro contra fallos de seguridad.
- Validez más larga: Normalmente de 1 a 2 años.
Certificados autofirmados
Son útiles solo para entornos de pruebas o desarrollo interno. No son reconocidos por los navegadores y mostrarán un error de seguridad. No los uses en producción.
Requisitos previos antes de activar SSL en Plesk
Antes de lanzarte a instalar el certificado, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar el sitio web.
- Dominio apuntando al servidor: Tu dominio debe estar correctamente configurado con los registros DNS apuntando a la IP de tu servidor. Si el dominio no resuelve, la validación del certificado puede fallar.
- Puertos abiertos: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos en tu firewall. El puerto 443 es el que usa el tráfico SSL/TLS.
- Una copia de seguridad: Por si algo sale mal, siempre es recomendable tener un respaldo de la configuración del sitio.
Paso a paso: Activar SSL/TLS en Plesk con Let’s Encrypt
Voy a explicarte el método más rápido y gratuito. Sigue estos pasos al pie de la letra y en menos de 5 minutos tu sitio estará en HTTPS.
Paso 1: Accede a Plesk
Abre tu navegador y escribe la dirección de tu panel Plesk (normalmente algo como https://tu-dominio.com:8443 o la IP de tu servidor seguida de :8443). Inicia sesión con tu usuario y contraseña.
Paso 2: Selecciona el sitio web
En el panel principal, verás una lista de tus sitios web o dominios. Haz clic en el nombre del dominio para el que deseas activar el certificado SSL.
Paso 3: Busca la sección de certificados SSL
Dentro de la configuración de tu dominio, busca la sección que dice "Certificados SSL/TLS" o "Seguridad". En Plesk Obsidian, suele estar en el menú lateral izquierdo, bajo el nombre de tu dominio.
Paso 4: Elige "Let’s Encrypt"
Verás varias opciones. Haz clic en "Let’s Encrypt". Se abrirá un formulario sencillo.
Paso 5: Configura el certificado
En el formulario, deberás:
- Incluir el dominio principal: Asegúrate de que tu dominio esté marcado (ej:
tudominio.com). - Añadir subdominios (opcional): Si también quieres proteger
www.tudominio.com,blog.tudominio.com, etc., márcalos. Puedes añadirlos manualmente separados por comas. - Dirección de correo electrónico: Introduce un correo válido. Let’s Encrypt lo usará para notificaciones de caducidad o problemas.
- Activar la renovación automática: Marca la casilla "Renovar automáticamente". Esto es crucial para que el certificado se renueve solo cada 90 días sin que tengas que acordarte.
Paso 6: Instala el certificado
Haz clic en "Instalar" o "Obtener". Plesk se comunicará con los servidores de Let’s Encrypt, verificará que tu dominio existe y, en unos segundos, te mostrará un mensaje de éxito.
Paso 7: Forzar la redirección a HTTPS
Este paso es fundamental. No basta con tener el certificado instalado; debes obligar a los visitantes a usar la versión segura. En la misma sección de SSL/TLS, busca la opción "Redirección permanente (301) de HTTP a HTTPS" y actívala. Si no encuentras esta opción, puedes hacerlo desde el archivo .htaccess (más adelante te explico).
¡Listo! Tu sitio ya debería cargar con HTTPS. Abre una pestaña de incógnito y visita https://tudominio.com. Verás el candado verde.
Cómo forzar HTTPS si no encuentras la opción en Plesk
A veces la redirección automática no está disponible o quieres un control más fino. Puedes hacerlo manualmente añadiendo unas líneas al archivo .htaccess de tu sitio.
Pasos para editar .htaccess:
- En Plesk, ve a "Administrador de archivos" dentro de tu dominio.
- Navega hasta la carpeta
httpdocs(opublic_html). - Busca el archivo
.htaccess. Si no existe, puedes crearlo (asegúrate de que el nombre empiece con un punto). - Añade el siguiente código al principio:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
</IfModule>
- Guarda los cambios.
[WARNING] Si ya tienes reglas en tu .htaccess (por ejemplo, de WordPress), coloca este código al principio para evitar conflictos. Siempre haz una copia de seguridad del archivo original.
Verificar que SSL/TLS funciona correctamente
Después de la instalación, no te fíes solo de la apariencia. Realiza estas comprobaciones:
- Candado verde: En la barra de direcciones de tu navegador, debe aparecer un candado cerrado. Si aparece un candado con un triángulo amarillo, significa que hay contenido mixto (recursos HTTP en una página HTTPS).
- Test online: Usa herramientas como SSL Labs (ssllabs.com/ssltest) para analizar la configuración de tu certificado. Te dará una nota de la A a la F. Busca una A o superior.
- Contenido mixto: Revisa que todas las imágenes, scripts y hojas de estilo de tu web carguen con HTTPS. Puedes usar la consola del navegador (F12 > pestaña Console) para ver errores.
Solución de problemas comunes al activar SSL Plesk
A veces las cosas no salen a la primera. Aquí tienes los problemas más frecuentes y cómo solucionarlos.
Error: "El dominio no está apuntando al servidor"
Let’s Encrypt necesita verificar que controlas el dominio. Si tu DNS no está bien configurado, la validación falla. Revisa que el registro A de tu dominio apunte a la IP correcta de tu servidor.
Error: "No se pudo renovar el certificado automáticamente"
Esto suele pasar si cambias la IP del servidor o si el puerto 80 está cerrado. Asegúrate de que el servidor web (Apache o Nginx) esté funcionando y que el firewall permita tráfico en el puerto 80.
El sitio sigue cargando con HTTP
Posiblemente no activaste la redirección. Vuelve al paso 7 y asegúrate de que la redirección 301 esté activa. Si usas un CDN (como Cloudflare), también debes configurar allí la redirección.
Aparece "Contenido mixto"
Tu web tiene recursos (imágenes, scripts) que se cargan con HTTP. La solución es cambiar todas las URLs internas para que usen HTTPS. En WordPress, puedes usar plugins como "Really Simple SSL" que lo hacen automáticamente.
Preguntas frecuentes (FAQ) sobre SSL/TLS en Plesk
Aquí respondo las dudas más habituales de los usuarios.
¿Puedo tener varios certificados SSL en un mismo dominio?
No es necesario. Un solo certificado puede proteger el dominio principal y todos sus subdominios (certificado wildcard). Plesk permite añadir varios subdominios al mismo certificado de Let’s Encrypt.
¿Qué pasa si mi certificado caduca?
Si no renovaste y Let’s Encrypt no pudo hacerlo automáticamente, los visitantes verán un error de seguridad. Plesk te enviará un aviso por correo si configuraste la renovación automática. Si no, deberás reinstalarlo manualmente.
¿El SSL afecta al rendimiento de mi web?
Mínimamente. El cifrado y descifrado requiere un poco de recursos del servidor, pero en la práctica es imperceptible. Además, el protocolo HTTP/2 (que solo funciona con HTTPS) puede incluso acelerar tu web.
¿Necesito un certificado SSL para un subdominio como blog.midominio.com?
Sí, si quieres que ese subdominio también sea seguro. Puedes incluirlo al instalar el certificado de Let’s Encrypt marcándolo en la lista.
¿Y si uso Syspanel (HestiaCP) en lugar de Plesk?
Si tu panel de control es Syspanel (antes conocido como HestiaCP), el proceso es similar pero con algunas diferencias. Accede a tu panel a través del puerto 2106 (por ejemplo: https://tu-servidor:2106). Dentro de Syspanel, busca la sección de "SSL" o "Certificados" en la configuración de tu dominio. Allí podrás instalar un certificado de Let’s Encrypt también de forma automática. La lógica es la misma: obtener el certificado y forzar la redirección a HTTPS.
[TIP] Independientemente del panel que uses (Plesk, Syspanel, cPanel), el principio es el mismo: obtener un certificado de una autoridad de confianza y configurar el servidor para que sirva contenido a través del puerto 443.
Consejos finales para mantener tu sitio seguro con SSL/TLS
Activar SSL no es el final del camino, sino un paso más en la ciberseguridad de tu web.
- Mantén Plesk actualizado: Las nuevas versiones corrigen vulnerabilidades de seguridad.
- Revisa la caducidad: Aunque tengas renovación automática, revisa cada cierto tiempo que el certificado esté vigente.
- Usa HTTPS en todos los enlaces: Si pones enlaces a tu web en redes sociales o correos, asegúrate de que usen
https://. - Configura HSTS: HTTP Strict Transport Security es una cabecera que le dice al navegador que siempre use HTTPS. Puedes activarlo en Plesk en la sección de SSL/TLS.
Ahora ya sabes cómo activar SSL/TLS en Plesk y proteger tu sitio. Es un proceso rápido, gratuito (con Let’s Encrypt) y que te traerá múltiples beneficios: más seguridad, mejor SEO y la confianza de tus visitantes. No lo dejes para mañana, tu web y tus usuarios te lo agradecerán.
Si tienes alguna duda durante el proceso, recuerda que siempre puedes consultar la documentación oficial de Plesk o contactar con el soporte de tu hosting. ¡Manos a la obra y a disfrutar de un sitio web seguro!
