Guía para habilitar SSL/TLS en Plesk y proteger tu sitio web
¿Tu sitio web sigue cargando con http:// en lugar de https://? Esa “s” extra no es un capricho: es la diferencia entre un sitio seguro y uno que los navegadores marcarán como “No seguro”. En esta guía te explicaré paso a paso cómo habilitar SSL/TLS en Plesk, proteger tu sitio con un certificado SSL y lograr que todo funcione con HTTPS. No necesitas ser un experto en ciberseguridad; solo seguir estas instrucciones al pie de la letra.
¿Qué es SSL/TLS y por qué es tan importante?
SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos de seguridad que cifran la comunicación entre el navegador del usuario y tu servidor web. Cuando instalas un certificado SSL, activas el candado verde en la barra de direcciones y el prefijo HTTPS.
Beneficios clave de usar HTTPS
- Cifrado de datos: Cualquier información que envíe un visitante (contraseñas, formularios, pagos) viaja encriptada y no puede ser interceptada.
- Confianza del usuario: Los navegadores modernos muestran advertencias de “No seguro” en sitios sin SSL. Tener HTTPS mejora la credibilidad.
- Mejor posicionamiento SEO: Google favorece los sitios con HTTPS en los resultados de búsqueda.
- Requisito para ciertas funcionalidades: Muchas APIs, servicios de pago y tecnologías web (como Service Workers para PWA) exigen HTTPS.
Antes de empezar: verifica tu panel Plesk
Plesk es un panel de control de hosting muy popular. Para seguir esta guía, debes tener acceso como administrador o con permisos suficientes para gestionar certificados SSL. Si tienes dudas, contacta a tu proveedor de hosting.
[INFO] Si usas Syspanel (antes conocido como HestiaCP), el proceso es diferente y el acceso se realiza por el puerto 2106. Esta guía está enfocada en Plesk, pero los conceptos básicos de SSL/TLS aplican a cualquier panel.
Paso 1: Accede a la sección de SSL/TLS en Plesk
- Inicia sesión en tu panel de Plesk.
- En el menú lateral izquierdo, busca la sección “Sitios web y dominios”.
- Haz clic en el nombre del dominio para el que deseas instalar el certificado SSL.
- Busca el icono o enlace que dice “SSL/TLS” (normalmente aparece en la parte de “Herramientas” o “Seguridad”).
Si no encuentras la opción, es posible que tu plan de hosting no incluya SSL. En ese caso, contacta a tu proveedor para que lo active.
Paso 2: Elige el tipo de certificado SSL
Plesk ofrece varias opciones para conseguir un certificado SSL. Te recomiendo estas tres:
Certificado SSL gratuito de Let’s Encrypt (recomendado para principiantes)
- Ventajas: Gratuito, se renueva automáticamente, válido por 90 días.
- Desventajas: No incluye garantía extendida ni validación de empresa (solo validación de dominio).
- Ideal para blogs, sitios informativos y pequeñas empresas.
Certificado SSL de pago (Opcional)
- Ventajas: Mayor validez (1 o 2 años), soporte técnico, algunos incluyen sello de confianza.
- Desventajas: Tiene costo.
- Recomendado para tiendas online o sitios que manejan datos sensibles.
Certificado autofirmado (solo pruebas)
- Ventajas: Gratuito e instantáneo.
- Desventajas: Los navegadores mostrarán advertencias de seguridad. No apto para producción.
[TIP] Para la mayoría de los usuarios, Let’s Encrypt es la mejor opción. Es confiable, fácil de configurar y totalmente gratuito.
Paso 3: Instalar un certificado SSL gratuito con Let’s Encrypt
Sigue estos pasos exactos para instalar tu certificado SSL en Plesk:
- En la sección SSL/TLS, haz clic en “Let’s Encrypt” (o “Añadir certificado SSL” y luego selecciona Let’s Encrypt).
- Aparecerá un formulario. Debes ingresar:
- Direcciones de correo electrónico: Una o varias para recibir notificaciones de renovación.
- Dominios adicionales: Si tu sitio tiene subdominios (ej: blog.tudominio.com), puedes incluirlos aquí.
- Marca la casilla “Incluir el dominio www” para que tanto tudominio.com como www.tudominio.com tengan SSL.
- Haz clic en “Instalar” o “Obtener”.
El proceso toma entre 30 segundos y 2 minutos. Plesk se comunicará con el servidor de Let’s Encrypt para verificar que eres el dueño del dominio. Una vez completado, verás un mensaje de éxito.
[WARNING] Si tu dominio tiene registros DNS que apuntan a otra IP o está detrás de un proxy (como Cloudflare), la validación puede fallar. Asegúrate de que el dominio apunte directamente a tu servidor Plesk.
Paso 4: Forzar el uso de HTTPS (redirección automática)
Tener el certificado instalado no es suficiente; debes asegurarte de que todos los visitantes usen HTTPS. Si alguien escribe http://tudominio.com, debe ser redirigido automáticamente a https://tudominio.com.
Configurar la redirección en Plesk
- Ve a “Sitios web y dominios” > selecciona tu dominio.
- Busca la opción “Redirección HTTP a HTTPS” o “Forzar HTTPS” (en versiones recientes de Plesk, aparece como un interruptor).
- Actívalo. Plesk configurará automáticamente las reglas de redirección.
Si no ves esa opción, puedes hacerlo manualmente:
- En la misma sección, haz clic en “Configuración de Apache y nginx”.
- En el campo “Directivas adicionales de nginx”, pega lo siguiente:
if ($scheme != "https") { return 301 https://$host$request_uri; } - Guarda los cambios.
[INFO] La redirección 301 es permanente y le indica a Google que tu sitio ahora vive en HTTPS, lo que ayuda al SEO.
Paso 5: Verificar que todo funcione correctamente
Después de instalar el certificado y forzar HTTPS, haz estas comprobaciones:
- Prueba desde el navegador: Escribe http://tudominio.com y verifica que te redirija a https://tudominio.com. Debes ver el candado verde.
- Usa herramientas online: Ve a SSL Labs e ingresa tu dominio. Te dará una calificación (A+ es ideal).
- Revisa contenido mixto: Si tu sitio carga imágenes, scripts o estilos desde http://, el candado puede aparecer como “No seguro”. Para solucionarlo, cambia todas las URLs internas a https:// o usa rutas relativas.
Solución de problemas comunes (FAQ)
1. “Mi certificado se instaló pero veo una advertencia de seguridad”
Esto suele pasar por contenido mixto (recursos cargados desde http). Abre las herramientas de desarrollador de tu navegador (F12), ve a la pestaña “Consola” y busca errores de tipo “Mixed Content”. Luego actualiza esas URLs a https.
2. “Let’s Encrypt me da error de validación”
- Verifica que tu dominio tenga un registro A que apunte a la IP de tu servidor Plesk.
- Asegúrate de que no haya un firewall bloqueando el puerto 80 (HTTP). Let’s Encrypt necesita acceso a ese puerto para validar.
- Si usas un CDN como Cloudflare, pon el modo “Solo DNS” (naranja apagado) durante la instalación.
3. “El certificado no se renueva automáticamente”
Plesk debería renovar Let’s Encrypt automáticamente. Si no sucede:
- Ve a “Herramientas y ajustes” > “Programador de tareas”.
- Busca una tarea llamada “Renovación de certificados Let’s Encrypt”. Si no existe, créala para que se ejecute diariamente.
4. “Tengo varios dominios, ¿puedo usar el mismo certificado?”
Sí, Let’s Encrypt permite certificados multidominio (SAN). Al instalarlo, agrega todos los dominios y subdominios que quieras proteger. Plesk te mostrará una lista para seleccionarlos.
Consejos adicionales para mejorar la seguridad
- Usa TLS 1.2 o superior: En la configuración SSL/TLS de Plesk, desactiva versiones antiguas inseguras (SSLv3, TLS 1.0, TLS 1.1). Solo deja activas TLS 1.2 y TLS 1.3.
- Habilita HSTS (HTTP Strict Transport Security): Esto obliga a los navegadores a usar siempre HTTPS. En Plesk, puedes agregar esta cabecera en las directivas de nginx:
add_header Strict-Transport-Security "max-age=31536000; includeSubDomains" always; - Renueva antes de que expire: Aunque Let’s Encrypt se renueva automáticamente, monitorea la fecha de caducidad. Un certificado vencido rompe tu sitio.
Conclusión: Tu sitio ya está protegido con SSL/TLS
Has completado la configuración de SSL/TLS en Plesk. Ahora tu sitio web carga con HTTPS, los datos de tus visitantes están cifrados y los buscadores te recompensarán con mejor posicionamiento. Recuerda que la seguridad web no termina aquí: mantén tu panel actualizado, usa contraseñas fuertes y revisa periódicamente tus certificados.
[WARNING] Si en algún momento cambias de proveedor de hosting o migras tu sitio, deberás reinstalar el certificado SSL. Guarda siempre una copia de seguridad de tu configuración.
Si encuentras algún problema, no dudes en consultar la documentación oficial de Plesk o contactar al soporte técnico de tu hosting. Y recuerda: en el mundo digital, un candado verde vale más que mil palabras. ¡Tu sitio ahora es más seguro y profesional!
