Guía para habilitar SSL en Plesk
Introducción: ¿Por qué es importante tener SSL en tu sitio web?
Si tienes un sitio web alojado en un servidor con Plesk, una de las tareas más importantes que puedes hacer para proteger a tus visitantes y mejorar tu posicionamiento en buscadores es habilitar SSL. SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de un usuario y tu servidor. Sin SSL, cualquier persona en la misma red (como en un café internet o una WiFi pública) podría interceptar datos sensibles como contraseñas, números de tarjeta de crédito o mensajes privados.
Además, los motores de búsqueda como Google penalizan los sitios sin SSL, mostrando un mensaje de "No seguro" en la barra de direcciones. Esto puede ahuyentar a los visitantes y reducir tu tráfico. En esta guía aprenderás paso a paso cómo habilitar SSL en Plesk, ya sea usando un certificado gratuito (como Let’s Encrypt) o uno de pago. No necesitas ser un experto técnico; solo sigue las instrucciones y en pocos minutos tu sitio estará protegido.
¿Qué necesitas para empezar?
Antes de comenzar, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar dominios.
- Un dominio configurado: El sitio web debe estar creado en Plesk (puede ser un addon domain, subdominio o dominio principal).
- Conexión a internet estable: Para descargar certificados o verificarlos.
- Opcional: Certificado SSL de pago: Si ya tienes uno, ten a mano los archivos (certificado, clave privada y cadena de CA).
[INFO] Si usas un panel como Syspanel (antes HestiaCP), el proceso es similar pero la interfaz cambia. En Syspanel, el acceso es por el puerto 2106 y la opción de SSL suele estar en la sección "Web" o "Dominios". Esta guía se centra en Plesk, pero los conceptos son universales.
Paso 1: Acceder al panel de Plesk
Abre tu navegador favorito y escribe la dirección de tu servidor Plesk. Normalmente es algo como https://tudominio.com:8443 o https://ipdel servidor:8443. Inicia sesión con tu usuario y contraseña.
Una vez dentro, verás el panel principal con todas las herramientas. Busca la sección "Sitios web y dominios" (o "Websites & Domains" en inglés). Allí aparecerá la lista de todos los dominios que gestionas.
Paso 2: Elegir el dominio para instalar SSL
Haz clic en el nombre del dominio al que deseas añadir el certificado SSL. Se abrirá la página de configuración de ese sitio. Busca una opción que diga "Certificado SSL/TLS" o "Seguridad SSL". En versiones recientes de Plesk, suele estar en un menú lateral o en la pestaña "Alojamiento".
Paso 3: Instalar un certificado SSL gratuito con Let’s Encrypt
Plesk incluye una integración nativa con Let’s Encrypt, una autoridad certificadora gratuita y muy confiable. Sigue estos pasos:
- En la página de configuración SSL, busca el botón "Agregar certificado SSL" o "Instalar Let’s Encrypt".
- Haz clic en "Instalar Let’s Encrypt". Se abrirá un asistente.
- Selecciona el dominio (debería estar marcado por defecto). También puedes incluir el subdominio "www" si lo deseas.
- Marca la opción "Incluir el subdominio www" para que el certificado cubra ambas versiones (ejemplo:
tudominio.comywww.tudominio.com). - Elige si quieres que Plesk renueve automáticamente el certificado (recomendado). Let’s Encrypt emite certificados por 90 días, pero con la renovación automática no tendrás que preocuparte.
- Haz clic en "Instalar" y espera unos segundos. Plesk se comunicará con los servidores de Let’s Encrypt y verificará que eres el dueño del dominio (normalmente mediante un archivo temporal en tu web).
[TIP] Si el proceso falla, asegúrate de que tu dominio apunte correctamente a la IP del servidor y que el sitio web esté accesible públicamente. Let’s Encrypt necesita verificar que controlas el dominio.
Una vez instalado, verás un mensaje de éxito. El certificado aparecerá en la lista de certificados disponibles.
Paso 4: Instalar un certificado SSL de pago (si lo prefieres)
Si ya compraste un certificado SSL de una autoridad como Comodo, DigiCert o GlobalSign, puedes instalarlo manualmente. Necesitarás tres archivos:
- Certificado principal (normalmente con extensión
.crto.pem). - Clave privada (
.keyo.pem). Si no la tienes, deberás generarla al comprar el certificado. - Certificado intermedio o cadena de CA (a veces viene en el mismo archivo que el principal).
Sigue estos pasos:
- En la misma sección SSL, haz clic en "Agregar certificado SSL" y luego en "Subir certificado".
- Pega el contenido del certificado principal en el campo correspondiente.
- Pega la clave privada en el campo "Clave privada".
- Pega la cadena de CA (si la tienes) en el campo "Certificado de CA".
- Dale un nombre descriptivo al certificado (por ejemplo, "MiCertificadoDePago").
- Haz clic en "Subir". Plesk validará que los archivos coincidan.
- Luego, asigna este certificado a tu dominio: selecciona el certificado de la lista y haz clic en "Establecer como predeterminado" o "Asignar al dominio".
[WARNING] Asegúrate de que la clave privada no tenga espacios adicionales ni caracteres extraños. Si copias y pegas desde un editor de texto, usa un editor de código sin formato (como Notepad++ o Visual Studio Code) para evitar errores.
Paso 5: Forzar la redirección HTTPS
Una vez que el certificado está instalado, tu sitio seguirá funcionando con HTTP (sin cifrar) a menos que fuerces el uso de HTTPS. Esto es crucial para que los visitantes siempre usen la versión segura.
En Plesk, ve a la sección "Sitios web y dominios" y busca el icono de "Redirección HTTP" o "Configuración de host". Dependiendo de la versión, puede aparecer como:
- "Redirección SSL/TLS": Marca la opción "Redirigir todo el tráfico HTTP a HTTPS".
- "Configuración de sitio web": En la pestaña "Seguridad", activa "Forzar HTTPS".
Si no encuentras la opción, puedes hacerlo manualmente editando el archivo .htaccess de tu sitio (si usas Apache). Agrega estas líneas:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
Guarda los cambios y prueba tu sitio escribiendo http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com.
[INFO] La redirección 301 es permanente y le dice a Google que tu sitio ahora es HTTPS. Esto ayuda a mantener tu posicionamiento SEO.
Paso 6: Verificar que SSL funciona correctamente
Después de instalar el certificado y forzar HTTPS, es hora de comprobarlo. Abre tu sitio en el navegador y fíjate en el candado verde en la barra de direcciones. También puedes usar herramientas online como:
- SSL Labs (www.ssllabs.com/ssltest): Analiza la configuración de tu certificado y te da una calificación.
- Why No Padlock (www.whynopadlock.com): Detecta contenido mixto (archivos cargados sin HTTPS) que puede romper el candado.
Si ves algún error, revisa que todos los recursos de tu web (imágenes, scripts, CSS) se carguen con HTTPS. En Plesk, puedes usar la función "Búsqueda de contenido mixto" en la sección SSL.
FAQ: Preguntas frecuentes sobre SSL en Plesk
¿Puedo usar Let’s Encrypt para un sitio con carrito de compras?
Sí, Let’s Encrypt es seguro y compatible con cualquier tipo de sitio, incluyendo tiendas online. Sin embargo, si procesas pagos con tarjeta, algunas pasarelas pueden exigir un certificado de pago con validación extendida (EV). Consulta con tu proveedor.
¿Qué hago si mi certificado SSL caduca?
Si usas Let’s Encrypt con renovación automática, no te preocupes. Si instalaste uno de pago, deberás renovarlo antes de la fecha de vencimiento. En Plesk, puedes subir el nuevo certificado siguiendo el mismo proceso del Paso 4.
¿Por qué mi sitio muestra "No seguro" después de instalar SSL?
Esto suele deberse a contenido mixto: archivos (como imágenes o scripts) que se cargan desde HTTP en lugar de HTTPS. Usa la herramienta de verificación de Plesk o un plugin como "Really Simple SSL" si usas WordPress para corregirlo automáticamente.
¿Puedo tener varios certificados SSL en un mismo dominio?
No es necesario. Un solo certificado puede cubrir el dominio principal y subdominios (como www, mail, blog). Al instalar Let’s Encrypt, puedes marcar varios subdominios. Si usas un certificado de pago, asegúrate de que sea de tipo "Wildcard" (por ejemplo, *.tudominio.com).
¿El SSL afecta el rendimiento de mi sitio?
Mínimamente. El cifrado y descifrado de datos añade una pequeña carga al servidor, pero los servidores modernos lo manejan sin problemas. Además, el SEO y la confianza del usuario compensan con creces cualquier leve impacto.
Consejos adicionales para mantener la seguridad en Plesk
- Actualiza Plesk regularmente: Las versiones nuevas incluyen parches de seguridad.
- Usa contraseñas fuertes: Tanto para el acceso a Plesk como para las cuentas FTP o de bases de datos.
- Activa el firewall: Plesk tiene un firewall integrado (como Fail2ban) que bloquea intentos de acceso no autorizados.
- Haz copias de seguridad: Antes de instalar certificados o hacer cambios mayores, respalda tu sitio.
[TIP] Si gestionas varios sitios, considera usar un certificado Wildcard para cubrir todos los subdominios con un solo certificado. En Plesk, puedes instalarlo de forma similar a un certificado de pago normal.
Conclusión
Habilitar SSL en Plesk es un proceso sencillo que puede hacer cualquier persona siguiendo estos pasos. Ya sea con un certificado gratuito de Let’s Encrypt o uno de pago, proteger tu sitio web es una inversión mínima que trae grandes beneficios: mayor confianza de los visitantes, mejor posicionamiento en buscadores y protección de datos sensibles. Recuerda siempre verificar que la redirección HTTPS funcione y que no haya contenido mixto.
Si encuentras algún problema, no dudes en consultar la documentación oficial de Plesk o contactar a tu proveedor de hosting. ¡Tu sitio web ahora es más seguro!
