Guía para instalar un certificado SSL en Plesk paso a paso
¡Hola! Soy tu asistente técnico. Hoy vamos a convertir tu sitio web en un lugar seguro y confiable. Si estás leyendo esto, seguramente quieres instalar ssl plesk para proteger a tus visitantes y mejorar tu posicionamiento en Google. No te preocupes, es un proceso más sencillo de lo que parece. En esta guía completa, te explicaré paso a paso cómo instalar un certificado SSL en Plesk, ya sea usando la opción gratuita de Let's Encrypt o subiendo uno de pago.
Vamos a desglosar todo el proceso en pasos muy claros. Recuerda que un certificado SSL no solo encripta la información, sino que también muestra el candado verde en el navegador, lo que genera confianza. Además, Google penaliza los sitios sin HTTPS, así que es fundamental para el SEO. ¡Empecemos!
¿Qué necesitas antes de empezar?
Antes de lanzarnos al panel de Plesk, asegurémonos de que tienes todo listo. Esto te ahorrará tiempo y posibles errores.
- Acceso a Plesk: Necesitas las credenciales de administrador o de un plan de hosting que tenga permisos para gestionar SSL. Normalmente es el usuario y contraseña que te dio tu proveedor de hosting.
- Dominio apuntando a tu servidor: El dominio para el que vas a instalar el certificado debe estar configurado en Plesk y apuntar a la IP de tu servidor. Si no, la validación de Let's Encrypt fallará.
- Puertos abiertos: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos en tu firewall. Esto es vital para que la instalación se complete.
- Decidir el tipo de SSL: ¿Usarás el gratuito de Let's Encrypt o uno de pago (como Comodo, DigiCert, etc.)? La guía cubre ambos.
[INFO] Si tu dominio usa un servicio como Cloudflare, desactiva el proxy (nube naranja) temporalmente mientras instalas el SSL, o la validación podría fallar. Luego puedes reactivarlo.
Método 1: Instalar SSL gratuito con Let's Encrypt (Recomendado para principiantes)
Este es el método más rápido y sencillo. Let's Encrypt es una autoridad certificadora gratuita y automatizada. En Plesk, el proceso es casi automático.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la URL de tu panel. Normalmente es algo como https://tudominio.com:8443 o la IP de tu servidor seguida de :8443. Inicia sesión con tus credenciales.
Paso 2: Ve a la sección de dominios
En el menú lateral izquierdo, busca la opción "Sitios web y dominios". Haz clic sobre el dominio para el que deseas instalar el certificado.
Paso 3: Busca la opción "SSL/TLS"
Dentro de la página de configuración de tu dominio, desplázate hacia abajo o busca en el menú de herramientas la sección "SSL/TLS". El nombre exacto puede variar ligeramente según la versión de Plesk, pero suele ser muy visible.
Paso 4: Elige "Let's Encrypt"
Verás varias opciones. La más importante es "Let's Encrypt". Haz clic en ella.
Paso 5: Configura la instalación
Se abrirá un formulario simple. Aquí tienes que hacer lo siguiente:
- Dirección de correo electrónico: Introduce un correo válido. Let's Encrypt lo usará para notificaciones de renovación (por ejemplo, si algo falla). Te recomiendo usar el correo del administrador.
- Incluir el subdominio "www": Marca la casilla si quieres que el certificado cubra tanto
tudominio.comcomowww.tudominio.com. ¡Muy recomendado! - Opciones adicionales: Puedes marcar "Redirigir automáticamente de HTTP a HTTPS". Esto es clave para la seguridad y el SEO. Si la marcas, cada vez que alguien ponga
http://tudominio.com, será redirigido automáticamente ahttps://tudominio.com.
Paso 6: Haz clic en "Instalar"
Pulsa el botón "Instalar" o "Solicitar". Plesk se comunicará con los servidores de Let's Encrypt, validará tu dominio y en unos segundos (a veces hasta 1 minuto) tendrás el certificado instalado.
[TIP] Si ves un error del tipo "No se pudo validar el dominio", revisa que tu dominio apunte correctamente al servidor y que el puerto 80 esté abierto. También asegúrate de que no tengas un bloqueo por parte de un firewall.
Paso 7: Verifica la instalación
Una vez finalizado, verás un mensaje de éxito. Puedes comprobarlo visitando https://tudominio.com en tu navegador. Deberías ver el candado verde.
Paso 8: Renovación automática (¡Importante!)
La gran ventaja de Let's Encrypt es que Plesk renueva el certificado automáticamente cada 90 días. No tienes que preocuparte por nada. Sin embargo, es buena práctica revisar cada cierto tiempo que la renovación se haya realizado correctamente. Puedes hacerlo desde la misma sección "SSL/TLS".
Método 2: Instalar un certificado SSL de pago (CSR y subida manual)
Si necesitas un certificado de mayor validación (por ejemplo, para una tienda online o una empresa) o uno de tipo Wildcard (que cubre todos los subdominios), deberás instalar uno de pago. El proceso es un poco más manual.
Paso 1: Generar una solicitud de firma de certificado (CSR)
Antes de comprar el certificado, necesitas generar un CSR desde Plesk.
- Ve a "Sitios web y dominios" > selecciona tu dominio.
- Busca "SSL/TLS".
- En la parte superior, verás una pestaña o botón que dice "Generar CSR" o "Solicitud de firma de certificado". Haz clic.
- Rellena los datos:
- Nombre del país: Código de dos letras (ej. ES para España, MX para México).
- Estado/Provincia: Ej. Madrid.
- Ciudad: Ej. Madrid.
- Nombre de la organización: El nombre legal de tu empresa o el tuyo propio.
- Nombre del departamento: Ej. IT o Web.
- Nombre común: El dominio exacto (ej.
tudominio.com). Si es Wildcard, pon*.tudominio.com. - Correo electrónico: Un correo de contacto.
- Haz clic en "Solicitar". Se generará un bloque de texto largo (el CSR). Copia este texto exactamente y pégalo en el formulario de compra de tu proveedor de SSL (por ejemplo, Namecheap, GoDaddy, etc.).
Paso 2: Compra y valida el certificado
Una vez que tu proveedor procese el CSR, te enviará el certificado SSL (normalmente en formato .crt o .pem) y, a veces, un certificado intermedio (CA Bundle). Guarda ambos archivos en tu ordenador.
Paso 3: Sube el certificado a Plesk
- Vuelve a "Sitios web y dominios" > "SSL/TLS" de tu dominio.
- Busca la opción "Subir certificado" o "Añadir certificado".
- Te pedirá tres cosas:
- Certificado: Pega aquí el contenido del archivo
.crtque te enviaron (ábrelo con un bloc de notas y copia todo el texto, incluyendo las líneas-----BEGIN CERTIFICATE-----y-----END CERTIFICATE-----). - Clave privada: Si Plesk no la generó automáticamente, tendrás que pegar la clave privada que se generó junto con el CSR. Normalmente Plesk la guarda, pero si no, la tienes en el archivo que generaste.
- Certificado intermedio (CA Bundle): Pega aquí el contenido del archivo de certificado intermedio (si te lo dieron). Es fundamental para que el navegador confíe en tu certificado.
- Certificado: Pega aquí el contenido del archivo
- Haz clic en "Subir".
Paso 4: Asigna el certificado a tu dominio
Después de subirlo, verás el certificado en la lista. Selecciona el que acabas de subir y haz clic en "Establecer como activo" o "Usar este certificado".
Paso 5: Redirigir HTTP a HTTPS
Al igual que con Let's Encrypt, es crucial redirigir el tráfico. Ve a "Sitios web y dominios" > "Redirección de HTTP a HTTPS" (o similar) y actívala.
[WARNING] Si tienes un certificado Wildcard (ej.
*.tudominio.com), asegúrate de que el "Nombre común" del CSR incluya el asterisco. Si no, no cubrirá todos los subdominios.
Preguntas frecuentes (FAQ) sobre SSL en Plesk
Aquí respondo las dudas más comunes que suelen tener los usuarios al instalar ssl plesk.
¿Cada cuánto se renueva Let's Encrypt en Plesk?
Por defecto, Plesk intenta renovar el certificado de Let's Encrypt automáticamente cada 2 meses (60 días), aunque la validez es de 90 días. Lo hace mediante una tarea programada. No necesitas hacer nada, pero si ves que el candado desaparece, puedes forzar la renovación manual desde la misma sección.
¿Puedo instalar SSL en varios dominios a la vez?
Sí. En Plesk, puedes ir a "Herramientas y ajustes" > "Certificados SSL" (a nivel de servidor) y gestionarlos de forma global. Para Let's Encrypt, puedes instalarlo dominio por dominio, o usar la función "Instalar Let's Encrypt para todos los dominios" si tu plan lo permite.
¿Qué hago si veo el error "NET::ERR_CERT_COMMON_NAME_INVALID"?
Este error significa que el certificado no coincide con el dominio que estás visitando. Por ejemplo, si instalaste el SSL solo para tudominio.com y accedes a www.tudominio.com. La solución es reinstalar el certificado marcando la opción "Incluir el subdominio www".
¿Es seguro usar Let's Encrypt para una tienda online?
Sí, totalmente. Let's Encrypt ofrece el mismo nivel de encriptación que un certificado de pago. La única diferencia es el tipo de validación. Para una tienda online, un certificado de Validación Extendida (EV) puede dar más confianza visual (el nombre de la empresa en la barra de direcciones), pero a nivel técnico, Let's Encrypt es igual de seguro.
¿Cómo sé si mi SSL está funcionando correctamente?
Puedes usar herramientas online como SSL Labs (www.ssllabs.com/ssltest/). Introduce tu dominio y te dará un informe detallado con la calificación (A+ es lo ideal). También puedes simplemente hacer clic en el candado de tu navegador y ver los detalles del certificado.
¿Puedo instalar un certificado SSL en un subdominio?
Sí. Simplemente ve a la configuración de ese subdominio en "Sitios web y dominios" y sigue los mismos pasos. Si usas Let's Encrypt, también puedes marcar la opción para cubrir subdominios específicos.
[INFO] Si usas Syspanel (antes HestiaCP), el proceso es similar pero el acceso es por el puerto 2106 (ej.
https://tudominio.com:2106). La lógica de generar CSR y subir certificados es análoga.
Consejos finales para la seguridad de tu sitio
Una vez que tengas tu certificado ssl plesk tutorial completado, no olvides estos puntos:
- Activa HSTS (HTTP Strict Transport Security): En Plesk, puedes hacerlo desde la configuración de SSL/TLS. Esto obliga a los navegadores a usar siempre HTTPS, incluso si el usuario escribe HTTP.
- Revisa tu contenido mixto: A veces, después de instalar SSL, algunos elementos de tu web (imágenes, scripts) siguen cargándose por HTTP. Esto provoca que el candado aparezca como "no seguro". Puedes usar herramientas como "Why No Padlock" para detectarlos.
- Mantén actualizado Plesk: Las actualizaciones de seguridad son clave para que tu servidor y la gestión de SSL funcionen correctamente.
Instalar un SSL en Plesk es un proceso que, una vez que lo haces una vez, te resultará muy sencillo. Recuerda que la seguridad de tu web y la confianza de tus visitantes empieza con ese candado verde. Si tienes cualquier duda, no dudes en consultar la documentación de tu proveedor de hosting o contactar con su soporte técnico.
¡Ya tienes todo lo necesario para proteger tu sitio! Ahora, manos a la obra.
