Guía para habilitar SSL/TLS en Plesk
¿Tu web va lenta? ¿Ves un candado roto en el navegador? Si respondiste sí, es hora de activar SSL/TLS. En esta guía completa para Plesk, te explicaré paso a paso cómo instalar un certificado, forzar la conexión segura y resolver los problemas más comunes, sin necesidad de ser un experto en servidores. Vamos a ello.
¿Qué es SSL/TLS y por qué es vital para tu web?
Antes de ensuciarnos las manos, hablemos claro. SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos de seguridad que cifran la información que viaja entre el navegador de tus visitantes y tu servidor. Imagina que envías una carta por correo: sin SSL, la carta va en un sobre abierto que cualquiera puede leer. Con SSL, la carta viaja en una caja fuerte blindada.
Activar SSL Plesk no solo protege datos sensibles (contraseñas, tarjetas de crédito, datos personales), sino que también aporta beneficios directos:
- Confianza del usuario: El candado verde y el "https://" generan confianza inmediata.
- Mejor SEO: Google premia las webs seguras con mejores posiciones en los resultados de búsqueda.
- Cumplimiento normativo: Es obligatorio para cumplir con el RGPD (GDPR) si manejas datos de usuarios europeos.
- Rendimiento: Con HTTP/2 (que requiere HTTPS), tus páginas cargan más rápido.
En resumen, si no tienes SSL/TLS activado, estás perdiendo visitantes, ventas y posicionamiento. No te preocupes, en los próximos minutos te convierto en un experto en seguridad Plesk.
Paso 1: Accede a tu panel de control Plesk
Lo primero es lo primero. Para gestionar tu certificado, necesitas entrar en Plesk. La URL típica es https://tu-dominio.com:8443 o https://tu-ip:8443. Si no lo sabes, contacta con tu proveedor de hosting.
Una vez dentro, verás el panel principal con todas tus webs y herramientas. No te asustes, todo es más sencillo de lo que parece.
Paso 2: Elige tu tipo de certificado (Gratis vs. De pago)
Aquí tienes que tomar una decisión. Plesk te ofrece varias opciones, pero las principales son:
- Certificado gratuito (Let's Encrypt): La opción más popular para la mayoría. Es gratis, se renueva automáticamente cada 90 días y ofrece el mismo cifrado que uno de pago. Perfecto para blogs, portfolios y tiendas pequeñas.
- Certificado de pago (Comodo, DigiCert, etc.): Ofrecen un nivel de validación superior (Validación Extendida, la barra verde). Ideales para grandes empresas, bancos o webs que manejan transacciones de alto valor. Incluyen garantía económica y soporte prioritario.
Mi recomendación: empieza con Let's Encrypt. Es gratis, rápido y seguro. Si más adelante necesitas el sello de la barra verde, ya sabes cómo actualizar.
Paso 3: Instalar un certificado SSL gratuito con Let's Encrypt en Plesk
Este es el método más fácil y rápido para instalar certificado SSL. Sigue estos pasos al pie de la letra:
- En el panel de Plesk, ve a la sección "Sitios web y dominios".
- Haz clic en tu dominio (por ejemplo,
tudominio.com). - Busca el icono "SSL/TLS" y haz clic en él.
- Se abrirá una nueva página con varias pestañas. Haz clic en la pestaña "Let's Encrypt".
- Verás un formulario. Asegúrate de que la casilla "Proteger el dominio" esté marcada. También puedes marcar la opción de incluir el subdominio
www(recomendado). Para ello, añadewww.tudominio.comen el campo correspondiente si te lo pide. - Introduce tu dirección de correo electrónico (se usa para avisos de renovación).
- Haz clic en el botón "Instalar".
¡Y listo! En menos de un minuto, Plesk habrá instalado tu certificado automáticamente. Así de simple es activar TLS Plesk.
Paso 4: Instalar un certificado SSL de pago (manual)
Si has comprado un certificado a una autoridad certificadora (CA), el proceso es un poco más largo pero igual de sencillo. Necesitarás tres archivos:
- El certificado principal (normalmente
.crto.pem). - La clave privada (normalmente
.key). - El paquete de certificados intermedios (o "CA Bundle").
Aquí te va el proceso:
- Ve de nuevo a "Sitios web y dominios" > "SSL/TLS".
- Haz clic en la pestaña "Certificados" (o "Añadir certificado").
- Haz clic en "Añadir certificado SSL".
- Ponle un nombre descriptivo (ej: "Certificado Empresa 2024").
- Rellena los campos de "País", "Estado", "Ciudad", etc. Esto es para generar la "Solicitud de Firma de Certificado" (CSR). Si ya la tienes, puedes pegarla, pero es más fácil dejar que Plesk la genere.
- Haz clic en "Solicitar".
- Plesk generará una CSR y una clave privada. Copia la CSR y pégala en el formulario de tu proveedor de certificados.
- Cuando la CA te envíe el certificado, vuelve a Plesk, entra en tu certificado y pega el contenido del certificado en el campo "Certificado" y el "CA Bundle" en su campo correspondiente.
- Haz clic en "Guardar" y luego en "Instalar" para tu dominio.
Es un poco más tedioso, pero el resultado es el mismo: una web segura.
Paso 5: Forzar la redirección a HTTPS (Imprescindible)
Instalar el certificado es solo la mitad del trabajo. Si no fuerzas la redirección, los usuarios podrían seguir entrando por la versión insegura (http://). Aquí te enseño a hacerlo en Plesk:
- Ve a "Sitios web y dominios" de tu dominio.
- Busca la sección "Hosting y DNS" y haz clic en "Hosting" (o "Configuración de Apache y nginx").
- Busca la opción "Redirección HTTP a HTTPS" o similar.
- Marca la casilla "Redirigir todo el tráfico HTTP a HTTPS".
- Guarda los cambios.
Ahora, cuando alguien escriba http://tudominio.com, será redirigido automáticamente a https://tudominio.com. Sin fricciones y sin páginas intermedias.
Paso 6: Comprueba que todo funciona correctamente
Después de instalar y configurar, es hora de verificar. Puedes hacerlo de dos maneras:
- Método visual: Abre tu web en un navegador (Chrome, Firefox, Safari). Deberías ver el candado cerrado en la barra de direcciones. Haz clic en él y verás que dice "Conexión segura".
- Método técnico (recomendado): Utiliza herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/). Esta página analiza tu certificado y te da una nota de la A a la F. Busca una calificación "A" o "A+". Si te da una "B" o inferior, es que algo no está bien configurado (por ejemplo, el protocolo TLS no está actualizado).
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que nos llegan al soporte técnico. Léelas con calma, seguro que te ayudan.
¿Por qué veo "Su conexión no es privada" o "NET::ERR_CERT_AUTHORITY_INVALID"?
Este error significa que el navegador no confía en tu certificado. Las causas más comunes son:
- Instalaste el certificado en el dominio equivocado (por ejemplo, lo pusiste en
tudominio.compero tu web se accede porwww.tudominio.com). - No instalaste el "CA Bundle" correctamente.
- El certificado está caducado.
- Estás accediendo a tu web por la IP del servidor en lugar del dominio.
Solución: Revisa los pasos 3 y 4, especialmente que el certificado cubra tanto tudominio.com como www.tudominio.com, y que el paquete de certificados intermedios esté bien pegado.
¿Cómo renuevo mi certificado Let's Encrypt?
La gran ventaja de Let's Encrypt es que Plesk lo renueva automáticamente. No tienes que hacer nada. Plesk tiene una tarea programada que comprueba la caducidad y renueva los certificados unos 30 días antes de que expiren. Solo asegúrate de que tu dominio siga apuntando al servidor y que el puerto 80 (HTTP) esté abierto, ya que el proceso de renovación necesita verificar que eres el propietario del dominio.
¿Puedo tener SSL en varios dominios (multidominio)?
¡Por supuesto! Plesk te permite instalar un certificado para cada dominio o subdominio que tengas. Incluso puedes usar un certificado multidominio (SAN) que cubra varios nombres a la vez si tu plan de hosting lo permite. Simplemente repite el proceso del Paso 3 o 4 para cada dominio.
¿Qué es el "SSL/TLS" en la configuración de la base de datos?
Eso se refiere a la conexión cifrada entre tu web y la base de datos MySQL. Es una capa extra de seguridad que suele estar activada por defecto en Plesk. No necesitas tocar nada ahí a menos que un desarrollador te lo indique específicamente.
¿Afecta SSL/TLS al rendimiento de mi web?
Muy ligeramente. El cifrado y descifrado de datos consume un poco de CPU, pero en los servidores modernos es insignificante. De hecho, al permitir HTTP/2, el rendimiento general mejora notablemente en comparación con HTTP/1.1. El resultado final es una web más rápida con SSL que sin él.
Consejos extra para maximizar tu seguridad Plesk
Más allá de instalar el certificado, aquí tienes algunos consejos de oro para blindar tu servidor:
- Actualiza siempre Plesk: Mantén tu panel al día. Las actualizaciones corrigen vulnerabilidades de seguridad.
- Activa el Firewall: Plesk incluye un firewall integrado (basado en
fail2ban). Actívalo y configura reglas para bloquear intentos de acceso no autorizados. - Usa contraseñas robustas: Para el panel de control, el correo y la base de datos. Una contraseña fuerte es tu primera línea de defensa.
- Configura copias de seguridad automáticas: Si algo sale mal, podrás restaurar tu web en minutos. Plesk tiene herramientas excelentes para esto.
- No te olvides de los subdominios: Si tienes
blog.tudominio.comotienda.tudominio.com, asegúrate de que también tengan su propio certificado SSL. Puedes usar Let's Encrypt para cubrirlos todos.
Conclusión: Tu web ya es más segura
Has llegado al final de la guía. Ahora ya sabes cómo instalar certificado SSL en Plesk, tanto gratuito como de pago, forzar la redirección a HTTPS y resolver los problemas más comunes. No es tan difícil, ¿verdad?
Activar SSL Plesk y TLS Plesk es una de las tareas más importantes para cualquier propietario de una web. No solo proteges a tus visitantes, sino que mejoras tu posicionamiento y la confianza en tu marca. Si has seguido los pasos, tu web ya debería mostrar el candado verde.
Si te surge cualquier otra duda, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡Recuerda, la seguridad no es un lujo, es una necesidad!
[TIP] Si tienes una tienda online o un área de usuarios, considera activar la autenticación de dos factores (2FA) en Plesk para añadir una capa extra de protección a tu panel de control.
[WARNING] Nunca compartas tu clave privada (el archivo
.key) con nadie. Si alguien la obtiene, podría suplantar tu web y descifrar las comunicaciones. Guárdala en un lugar seguro.
[INFO] Si en algún momento migras tu web a otro panel de control como "Syspanel" (el antiguo HestiaCP, accesible por el puerto 2106), recuerda que el proceso de instalación de SSL es diferente. Asegúrate de exportar tu certificado y clave privada desde Plesk antes de migrar, o simplemente genera uno nuevo con Let's Encrypt en el nuevo panel.
