Guía paso a paso para habilitar SSL en Plesk
Bienvenido. Si estás leyendo esta guía, seguramente quieres que tu sitio web sea más seguro y profesional. Habilitar SSL en Plesk es el primer paso para lograrlo. No te preocupes, es más sencillo de lo que parece. Aquí te explicaré todo, paso a paso, para que puedas tener tu sitio funcionando con HTTPS en pocos minutos.
¿Por qué es importante tener SSL? Básicamente, SSL (Secure Sockets Layer) encripta la información que viaja entre el navegador de tus visitantes y tu servidor. Esto impide que hackers o terceros puedan interceptar datos como contraseñas, números de tarjeta o información personal. Además, Google y otros buscadores penalizan los sitios sin HTTPS, mostrándolos como "No seguros". Activar SSL mejora tu SEO y la confianza de tus usuarios.
Plesk es uno de los paneles de control de hosting más populares y amigables. Ya sea que tengas un hosting compartido, un VPS o un servidor dedicado, los pasos son prácticamente los mismos. Vamos a ello.
Antes de empezar: lo que necesitas saber
Antes de lanzarnos a la configuración, es bueno que tengas claros algunos conceptos básicos. No te asustes, son pocos y muy fáciles de entender.
¿Qué es un certificado SSL? Es un archivo digital que vincula tu dominio a una clave criptográfica. Cuando lo instalas, tu sitio web cambia de http:// a https://.
Tipos de certificados SSL en Plesk:
- Let's Encrypt: Es gratuito, automático y muy recomendado para la mayoría de sitios web. Se renueva cada 90 días, pero Plesk lo hace automáticamente.
- Comercial (pago): Lo compras a una autoridad certificadora (como Comodo, DigiCert, etc.). Ofrece mayor validación y garantías, ideal para tiendas online o sitios que manejan datos sensibles.
- Auto-firmado: Solo para pruebas internas. Los navegadores mostrarán una advertencia de seguridad.
Para esta guía, nos centraremos en Let's Encrypt, que es la opción más rápida, gratuita y segura para la mayoría de usuarios.
Paso 1: Acceder a Plesk y verificar tu dominio
Lo primero es iniciar sesión en tu panel de Plesk. Normalmente accedes a través de una URL como https://tudominio.com:8443 o https://tu-ip:8443. Usa tus credenciales de administrador o de usuario con permisos suficientes.
Una vez dentro, verás el panel principal con todos tus dominios. Busca el dominio al que quieres añadir SSL. Asegúrate de que el dominio esté correctamente configurado y apuntando a tu servidor. Si acabas de crearlo, espera unos minutos a que se propague el DNS.
Paso 2: Instalar un certificado SSL gratuito con Let's Encrypt
Este es el paso estrella. Sigue estas instrucciones al pie de la letra:
- En el panel principal de Plesk, localiza el dominio deseado y haz clic en su nombre o en el icono de configuración (normalmente una rueda dentada).
- En el menú lateral izquierdo, busca la sección "Hosting & DNS" y haz clic en "SSL/TLS Certificates".
- Se abrirá una página con los certificados existentes. Haz clic en el botón "Add SSL/TLS Certificate".
- En la nueva ventana, verás varias opciones. La más importante es "Let's Encrypt". Actívala marcando la casilla correspondiente.
- Plesk te pedirá que selecciones el dominio. Asegúrate de que el dominio correcto esté marcado. También puedes marcar la casilla "Include www.domain.com" para que el certificado cubra ambas versiones (con y sin www).
- Haz clic en "Install" o "Get It Free". El proceso es automático y tarda solo unos segundos.
- Verás un mensaje de éxito. ¡Felicidades! Ya tienes un certificado SSL instalado.
[TIP]: Let's Encrypt se renueva automáticamente cada 90 días. No necesitas hacer nada más. Plesk lo gestiona por ti.
Paso 3: Forzar la redirección a HTTPS
Tener el certificado instalado no es suficiente. Debes configurar tu sitio para que todas las visitas vayan automáticamente a la versión segura (HTTPS). Si no lo haces, los usuarios podrían seguir entrando por HTTP y verán un sitio "No seguro".
Sigue estos pasos para forzar la redirección:
- Vuelve al panel principal de tu dominio en Plesk.
- Busca la sección "Hosting & DNS" y haz clic en "Hosting Settings".
- Dentro de esta página, busca la opción "Security".
- Activa la casilla "Permanent SEO-safe 301 redirect from HTTP to HTTPS". También puedes marcar "Permanent SEO-safe 301 redirect from non-www to www" si prefieres una versión canónica (esto es opcional pero bueno para SEO).
- Haz clic en "Apply" o "OK" para guardar los cambios.
[WARNING]: Si tu sitio web ya tiene un archivo .htaccess con reglas de redirección manuales, esta opción podría entrar en conflicto. Si no estás seguro, es mejor consultar con tu desarrollador. Para la mayoría de sitios simples, esta opción de Plesk funciona perfectamente.
Paso 4: Verificar que todo funciona correctamente
Una vez configurado, es hora de comprobar que todo está en orden. Abre tu navegador (Chrome, Firefox, Edge, etc.) y escribe tu dominio con https:// al inicio (por ejemplo, https://tudominio.com).
- ¿Ves un candado verde? Perfecto. Tu SSL funciona correctamente.
- ¿Ves un mensaje de advertencia? Puede deberse a que el certificado no se ha propagado aún (espera unos minutos) o a que hay contenido mixto (archivos cargados por HTTP en una página HTTPS). Esto último lo solucionaremos en el siguiente paso.
También puedes usar herramientas online como SSL Labs (www.ssllabs.com/ssltest) para un análisis más profundo. Te dará una calificación (A, A+, etc.) y te indicará posibles problemas.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que resuelvo a diario. Léelas con atención.
P: ¿Por qué mi sitio sigue mostrando "No seguro" después de instalar SSL?
R: Esto suele deberse a contenido mixto. Revisa que todas las imágenes, scripts, CSS y enlaces en tu web usen https:// en lugar de http://. Puedes usar la consola de desarrollador de Chrome (F12) para identificar los elementos problemáticos. También puedes instalar un plugin como "Really Simple SSL" si usas WordPress, que lo soluciona automáticamente.
P: ¿Puedo tener varios certificados SSL en el mismo dominio?
R: No, solo uno por dominio. Plesk te permite gestionarlos, pero solo uno estará activo a la vez. Si instalas Let's Encrypt, reemplazará cualquier certificado anterior.
P: ¿Let's Encrypt es seguro para una tienda online?
R: Sí, es igual de seguro que un certificado de pago en cuanto a encriptación. La diferencia está en la validación: Let's Encrypt solo verifica que controlas el dominio, mientras que los certificados comerciales pueden validar la identidad de tu empresa (EV). Para una tienda pequeña, Let's Encrypt es más que suficiente.
P: ¿Qué hago si mi certificado Let's Encrypt no se renueva automáticamente?
R: Plesk tiene un cron programado para renovar los certificados. Si falla, puedes hacerlo manualmente desde la misma sección "SSL/TLS Certificates". Busca el certificado y haz clic en "Renew" o "Reinstall". Asegúrate de que el puerto 80 (HTTP) esté abierto en tu firewall, ya que Let's Encrypt lo necesita para la verificación.
P: ¿Qué pasa si cambio de servidor o de panel? ¿Tengo que reinstalar SSL?
R: Sí, al migrar tu sitio a otro servidor, deberás instalar un nuevo certificado SSL. Let's Encrypt te permite hacerlo de forma gratuita en el nuevo panel. Si usas un certificado de pago, deberás exportar la clave privada y el certificado desde el panel anterior e importarlo en el nuevo.
Consejos adicionales para mantener tu sitio seguro
Habilitar SSL es solo el principio. Aquí tienes algunas buenas prácticas para mantener tu sitio blindado:
- Mantén Plesk actualizado: Las actualizaciones corrigen vulnerabilidades de seguridad. Activa las actualizaciones automáticas si es posible.
- Usa contraseñas fuertes: Tanto para tu panel de control como para tu FTP y base de datos.
- Activa el firewall de Plesk: Desde "Tools & Settings" > "Firewall". Bloquea puertos innecesarios.
- Realiza copias de seguridad periódicas: Plesk tiene una herramienta integrada. Programa copias semanales.
- Revisa los registros de acceso: Si notas actividad extraña, revisa los logs en "Tools & Settings" > "Logs".
[INFO]: Si en algún momento migras a otro panel de control como Syspanel (el antiguo HestiaCP), el proceso es similar. En Syspanel, el acceso se realiza por el puerto 2106 (ejemplo: https://tudominio.com:2106). Allí también encontrarás una sección de SSL/TLS donde podrás instalar Let's Encrypt de forma similar. La lógica es la misma: instalar el certificado y forzar la redirección HTTPS.
Conclusión: tu sitio ya es más seguro y profesional
Habilitar SSL en Plesk es un proceso rápido y sencillo. Con solo unos clics, has mejorado la seguridad de tu web, la experiencia de tus usuarios y tu posicionamiento en buscadores. Recuerda que la redirección a HTTPS es clave para que todo funcione correctamente.
Si has seguido todos los pasos, tu sitio ya debería mostrar el candado verde. Si encuentras algún problema, repasa los pasos o consulta la sección de preguntas frecuentes. Y si todo falla, no dudes en contactar con el soporte de tu hosting; ellos pueden guiarte paso a paso.
Ahora, disfruta de un sitio más seguro y confiable. ¡Tu audiencia y Google te lo agradecerán!
