Guía para configurar SSL/TLS en Plesk para tu sitio web
¿Qué es SSL/TLS y por qué tu sitio web lo necesita?
Cuando un visitante escribe tu dominio en el navegador, se establece una conexión entre su dispositivo y el servidor donde se aloja tu web. Sin un certificado SSL/TLS, esa conexión viaja en "texto plano", lo que significa que cualquier persona con conocimientos técnicos y las herramientas adecuadas podría interceptar y leer los datos que se transmiten (contraseñas, datos de tarjetas, información personal, etc.).
Al configurar SSL en Plesk, activas el protocolo TLS (Transport Layer Security), que cifra toda la información que viaja entre el navegador y tu servidor. Esto convierte los datos legibles en un código ilegible para terceros. Además, el candado que aparece en la barra de direcciones es una señal de confianza que aumenta la credibilidad de tu negocio online.
Los beneficios principales son:
- Seguridad real para tus visitantes y para ti.
- Mejor posicionamiento SEO, ya que Google penaliza los sitios sin HTTPS.
- Cumplimiento legal con normativas de protección de datos (RGPD).
- Aumento de la tasa de conversión, porque los usuarios confían más en sitios seguros.
Antes de empezar: requisitos previos
Para instalar un certificado SSL en Plesk, necesitas tener acceso al panel de control. Si tu hosting lo gestiona tu proveedor, asegúrate de tener credenciales de administrador o de propietario del dominio.
Esto es lo que debes comprobar:
- Acceso a Plesk: Disponer de un usuario con permisos para gestionar certificados SSL/TLS.
- Dominio activo: El dominio debe estar registrado y apuntando a tu servidor (los registros DNS deben estar configurados).
- Puertos abiertos: El puerto 443 (HTTPS) debe estar habilitado en tu firewall.
- Versión de Plesk: La guía funciona para Plesk Obsidian y versiones recientes. Si usas una versión antigua, la interfaz puede variar ligeramente.
[INFO] Si tu panel de control es Syspanel (antes conocido como HestiaCP), el proceso es diferente. En ese caso, accede a tu panel a través del puerto 2106 (por ejemplo,
https://tu-dominio.com:2106) y busca la sección "Web" o "SSL" para gestionar los certificados.
Paso 1: Acceder al panel de Plesk
Abre tu navegador y escribe la URL de acceso a Plesk. Normalmente es algo como https://tu-dominio.com:8443 o https://ip-de-tu-servidor:8443. Introduce tu usuario y contraseña.
Una vez dentro, verás el panel principal con todas las opciones de gestión. En la barra lateral izquierda, busca la sección "Sitios web y dominios" (o "Websites & Domains" si está en inglés). Haz clic en el nombre del dominio para el que quieres configurar SSL en Plesk.
Paso 2: Elegir el tipo de certificado SSL
Plesk te ofrece varias opciones para obtener un certificado. Dependiendo de tus necesidades y presupuesto, puedes elegir:
Certificado SSL gratuito (Let's Encrypt)
Es la opción más recomendada para la mayoría de sitios web. Ventajas:
- 100% gratuito.
- Se renueva automáticamente.
- Válido para dominios y subdominios.
- Se instala en menos de 2 minutos.
Certificado SSL de pago (Comodo, Sectigo, DigiCert...)
Si necesitas un certificado con validación extendida (EV) o con garantía económica, puedes comprar uno a un proveedor autorizado. Plesk te permite importar los archivos del certificado.
Certificado autofirmado
Útil solo para pruebas internas o desarrollo. Los navegadores mostrarán un aviso de seguridad, así que no lo uses en producción.
[TIP] Para la mayoría de proyectos, el certificado gratuito de Let's Encrypt es más que suficiente. Ofrece el mismo nivel de cifrado que uno de pago.
Paso 3: Instalar un certificado SSL gratuito con Let's Encrypt
Esta es la forma más rápida de instalar un certificado SSL en Plesk. Sigue estos pasos:
- En la sección "Sitios web y dominios", haz clic en el botón "SSL/TLS" (puede aparecer como un candado o como texto).
- Se abrirá una ventana con varias pestañas. Busca la pestaña "Let's Encrypt".
- Marca la casilla "Añadir un registro DNS temporal" (esto permite que Let's Encrypt verifique que eres el propietario del dominio).
- Introduce tu dirección de correo electrónico (se usará para notificaciones de renovación).
- Asegúrate de que el dominio principal esté seleccionado. Si tienes subdominios, puedes marcarlos también.
- Haz clic en "Instalar" y espera unos segundos.
Plesk se comunicará con los servidores de Let's Encrypt, verificará tu dominio y generará los certificados automáticamente. Verás un mensaje de éxito y el certificado aparecerá en la lista de certificados instalados.
Paso 4: Instalar un certificado SSL de pago (importar certificado)
Si ya has comprado un certificado a un proveedor, recibirás varios archivos: el certificado principal, la cadena de certificados intermedios y la clave privada. Para instalarlos:
- Ve a "Sitios web y dominios" > "SSL/TLS".
- Haz clic en la pestaña "Certificados" (o "Certificates").
- Pulsa el botón "Añadir certificado".
- Ponle un nombre descriptivo (por ejemplo, "Certificado empresa 2024").
- Copia y pega el contenido del certificado principal en el campo correspondiente.
- Pega la clave privada en el campo "Clave privada".
- Pega la cadena de certificados intermedios en el campo "Cadena de certificados".
- Haz clic en "Subir" o "Guardar".
Una vez guardado, tendrás que asignarlo al dominio:
- Vuelve a la pestaña "SSL/TLS" del dominio.
- En la sección "Certificado", selecciona el certificado recién importado en el menú desplegable.
- Haz clic en "Aplicar" o "Instalar".
Paso 5: Activar la redirección a HTTPS
Después de configurar SSL en Plesk, es importante que todos los visitantes sean redirigidos automáticamente a la versión segura de tu sitio (HTTPS). Si no lo haces, alguien podría acceder a través de HTTP y ver una versión sin cifrar.
Para activar la redirección:
- Ve a "Sitios web y dominios" > "Hosting y DNS" > "Configuración de hosting".
- Busca la opción "Redirección permanente" o "Redirigir HTTP a HTTPS".
- Activa la casilla que dice "Redirigir HTTP a HTTPS".
- Guarda los cambios.
[WARNING] Si tu sitio web usa alguna aplicación web (como WordPress) que ya tiene su propia redirección, evita configurar dos redirecciones a la vez, ya que podrías crear bucles infinitos. En ese caso, desactiva la redirección de WordPress y usa la de Plesk, o viceversa.
Paso 6: Configurar SSL/TLS para el correo electrónico
Plesk también te permite proteger tus servidores de correo con SSL/TLS. Esto es importante si usas clientes de correo como Outlook o Thunderbird para gestionar tus cuentas.
Para habilitarlo:
- Ve a "Herramientas y ajustes" (en el menú lateral).
- Busca la sección "Servidor de correo" > "Configuración de correo".
- Activa las opciones "Soporte SSL/TLS para POP3/IMAP" y "Soporte SSL/TLS para SMTP".
- Guarda los cambios.
A partir de ese momento, tu servidor de correo aceptará conexiones cifradas.
Paso 7: Verificar que el certificado funciona correctamente
Una vez instalado y configurado, es hora de comprobar que todo funciona bien. Puedes hacerlo de varias formas:
- Desde el navegador: Escribe tu dominio con
https://delante. Deberías ver el candado en la barra de direcciones. - Con herramientas online: Visita sitios como SSL Labs (ssllabs.com) e introduce tu dominio. Te dará un informe detallado sobre la configuración y posibles vulnerabilidades.
- Desde Plesk: En la sección SSL/TLS, verás la fecha de caducidad del certificado y su estado.
[INFO] Si ves un error de "certificado no válido", puede deberse a que no has esperado a que se propaguen los cambios DNS, o a que el certificado no cubre el subdominio
www. Asegúrate de que tu certificado incluya tantodominio.comcomowww.dominio.com.
Solución de problemas comunes
Error "No se pudo verificar el dominio"
Este error suele aparecer cuando el dominio no apunta correctamente al servidor. Comprueba que los registros DNS (especialmente el registro A) estén configurados y que no haya conflictos.
Certificado caducado
Los certificados de Let's Encrypt son válidos por 90 días. Plesk los renueva automáticamente, pero si falla la renovación (por ejemplo, porque el dominio dejó de apuntar temporalmente), recibirás un aviso por correo. Para renovarlo manualmente, ve a la sección SSL/TLS y haz clic en "Renovar".
El sitio carga pero sin candado
Esto suele ocurrir cuando hay contenido mixto (recursos cargados desde HTTP dentro de una página HTTPS). Revisa que todas las imágenes, scripts y hojas de estilo se carguen con https://.
¿Puedo usar el mismo certificado para varios dominios?
Sí, si tienes un certificado multidominio (SAN) o un certificado wildcard (que cubre todos los subdominios). En Plesk, puedes asignar el mismo certificado a varios dominios desde la sección "Certificados".
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse un certificado SSL?
Con Let's Encrypt, el proceso es casi instantáneo (menos de 1 minuto). Con certificados de pago, puede tardar desde unos minutos hasta 48 horas, dependiendo del tipo de validación.
¿Pierdo posicionamiento SEO si cambio de HTTP a HTTPS?
No, al contrario. Google considera HTTPS como un factor de posicionamiento positivo. Eso sí, asegúrate de configurar correctamente las redirecciones para no perder visitas.
¿Necesito un certificado SSL para un blog personal?
Sí, absolutamente. Incluso un blog sin formularios de contacto maneja datos de usuarios (cookies, comentarios). Además, los navegadores marcan como "No seguro" cualquier sitio sin HTTPS, lo que genera desconfianza.
¿Qué es TLS y en qué se diferencia de SSL?
TLS es la evolución de SSL. Aunque se usan indistintamente, hoy en día todos los certificados que se emiten son TLS. SSL fue una versión anterior con vulnerabilidades conocidas.
¿Puedo configurar SSL en Plesk si mi dominio está en otro registrador?
Sí, no importa dónde tengas registrado el dominio. Lo único que necesitas es que los DNS apunten a tu servidor con Plesk.
Conclusión
Configurar SSL/TLS en Plesk es un proceso sencillo que puedes completar en menos de 5 minutos gracias a la integración con Let's Encrypt. No solo proteges los datos de tus visitantes, sino que mejoras tu reputación online y tu posicionamiento en buscadores.
Recuerda los pasos clave:
- Accede a "Sitios web y dominios" > "SSL/TLS".
- Elige Let's Encrypt para un certificado gratuito y automático.
- Activa la redirección de HTTP a HTTPS.
- Verifica que todo funciona con herramientas como SSL Labs.
[TIP] Programa una revisión mensual de tus certificados para asegurarte de que están activos y no han caducado. Plesk te lo pondrá fácil con sus notificaciones automáticas.
Si encuentras algún problema, no dudes en contactar con tu proveedor de hosting. La mayoría de ellos incluyen soporte para la configuración de certificados SSL. Y si tu panel es Syspanel, recuerda acceder por el puerto 2106 y buscar la sección de SSL en la configuración del dominio.
Tu sitio web merece estar seguro. No lo dejes para mañana: configura tu SSL hoy mismo.
