Guía paso a paso para instalar un certificado SSL en Plesk
¿Tu sitio web aún navega sin el candadito verde en la barra de direcciones? Tranquilo, no eres el único. Instalar un certificado SSL en Plesk es más fácil de lo que parece y, además, es el primer paso para que Google y tus visitantes confíen en ti. En esta guía te voy a explicar, paso a paso, cómo instalar SSL Plesk para que tu web quede protegida con cifrado web. No necesitas ser un experto en seguridad Plesk, solo seguir las instrucciones al pie de la letra. Vamos a ello.
¿Por qué necesitas un certificado SSL?
Antes de meternos en faena, vamos a entender por qué esto es importante. Un certificado SSL (Secure Sockets Layer) lo que hace es cifrar la comunicación entre el navegador de tus usuarios y tu servidor. Esto significa que si alguien intercepta los datos (por ejemplo, en un wifi público), solo verá un galimatías imposible de leer. Además, los navegadores modernos marcan como "No segura" cualquier web sin SSL. Y Google, desde 2014, penaliza en el ranking a las páginas que no lo tienen.
Así que, si quieres que tu web sea profesional, rápida y confiable, necesitas un certificado SSL. Y si usas Plesk, estás de suerte: el panel lo pone muy fácil.
Antes de empezar: ¿Qué necesitas?
Para seguir esta guía paso a paso, asegúrate de tener lo siguiente:
- Acceso a tu panel de control Plesk (normalmente en
https://tudominio.com:8443o la IP de tu servidor). - Un dominio o subdominio al que quieras instalarle el SSL.
- Un certificado SSL. Puedes comprar uno de pago, o usar uno gratuito como Let's Encrypt (que es el que te recomiendo para empezar).
- Tener configurado correctamente el registro DNS de tu dominio (A, CNAME, etc.) para que apunte a tu servidor.
[WARNING] Si tu dominio no resuelve correctamente (no carga la web), el proceso de validación del certificado fallará. Asegúrate de que tu web esté accesible antes de empezar.
Paso 1: Accede a Plesk y localiza la sección de SSL
Lo primero es iniciar sesión en tu panel de Plesk. Una vez dentro, busca en el menú de la izquierda la opción "Sitios web y dominios". Haz clic sobre el dominio para el que quieres instalar el certificado.
Dentro de la página de configuración de ese dominio, busca una sección que se llame "Certificados SSL/TLS" o similar. Normalmente aparece en la parte de "Seguridad" o directamente en el menú del dominio. Haz clic ahí.
Paso 2: Elige cómo obtener el certificado SSL
Aquí tienes dos caminos principales:
Opción A: Certificado gratuito con Let's Encrypt (recomendado)
Let's Encrypt es una autoridad certificadora gratuita, automática y abierta. Plesk tiene integración directa, así que es la opción más rápida y sin coste.
- En la sección "Certificados SSL/TLS", busca un botón o enlace que diga "Añadir certificado SSL" o "Instalar SSL".
- Se abrirá un formulario. Verás una opción que dice "Obtener un certificado SSL de Let's Encrypt" o similar. Selecciona esa.
- Marca las casillas de los dominios que quieras cubrir (normalmente
tudominio.comywww.tudominio.com). También puedes incluir subdominios si los necesitas. - Haz clic en "Instalar" o "Obtener". El proceso tarda unos segundos.
- ¡Listo! Plesk automáticamente validará tu dominio, generará el certificado y lo instalará. Verás un mensaje de éxito.
[TIP] Let's Encrypt se renueva automáticamente cada 90 días. Plesk lo hace por ti, así que no tienes que preocuparte por la caducidad.
Opción B: Certificado de pago (de otra autoridad)
Si ya tienes un certificado comprado (por ejemplo, de Sectigo, Comodo, DigiCert, etc.), tendrás que subirlo manualmente.
- En la misma sección "Certificados SSL/TLS", haz clic en "Añadir certificado SSL".
- Verás un formulario con campos para:
- Nombre del certificado: Ponle un nombre descriptivo (ej: "MiCertificado2024").
- Código del certificado: Aquí pegas el contenido del archivo
.crto.pemque te dio tu proveedor. - Clave privada: Pega el contenido del archivo
.key. Si no lo tienes, es porque tu proveedor te lo dio en un solo archivo.pfxo.p12. En ese caso, tendrás que convertirlo o pedir la clave. - Certificado de la CA (opcional): Algunos certificados necesitan una cadena intermedia. Si te la dieron, pégala aquí.
- Haz clic en "Subir" o "Añadir".
- Una vez subido, verás el certificado en la lista. Luego tendrás que asignarlo al dominio (lo veremos en el paso 4).
Paso 3: Configura la redirección a HTTPS (obligatorio)
Instalar el certificado no es suficiente. Debes forzar que todo el tráfico vaya por HTTPS, es decir, que cuando alguien escriba http://tudominio.com, automáticamente se redirija a https://tudominio.com.
- En la misma página de configuración del dominio, busca una opción llamada "Redireccionar HTTP a HTTPS" o "Forzar HTTPS".
- Actívala. Normalmente es un simple interruptor o casilla de verificación.
- Guarda los cambios.
[WARNING] Si no activas esta redirección, los usuarios podrían seguir accediendo a tu web por HTTP sin cifrar, y el navegador les mostraría el aviso de "No seguro". Actívalo siempre.
Paso 4: Asigna el certificado al dominio
Este paso es crucial. Aunque hayas instalado el certificado, debes "decirle" a Plesk que lo use para ese dominio.
- En la sección "Certificados SSL/TLS", verás una lista de certificados disponibles. Busca el que acabas de instalar (Let's Encrypt o el que subiste).
- Haz clic en el nombre del certificado. Se abrirá una ventana con detalles.
- Busca el botón o enlace que dice "Asignar al sitio web" o "Usar este certificado".
- Confirma la acción. A veces te pedirá que reinicies el servicio web (Apache o Nginx). Plesk suele hacerlo automáticamente, pero si no, haz clic en "Reiniciar" o espera unos segundos.
Paso 5: Verifica que todo funciona correctamente
Ya casi lo tienes. Ahora solo falta comprobar que el SSL está activo y bien configurado.
- Abre tu navegador web y escribe
https://tudominio.com. - Fíjate en la barra de direcciones: deberías ver un candado verde (o un candado cerrado, según el navegador). Si ves un candado con una línea roja o un aviso de "No seguro", algo no va bien.
- Haz clic en el candado y luego en "Conexión segura" o "Detalles". Deberías ver que el certificado es válido y que la conexión está cifrada.
- También puedes usar herramientas online como "SSL Checker" (solo busca en Google) para verificar la cadena de certificados y la fecha de caducidad.
[INFO] Si ves un error de "Nombre no coincide", es porque el certificado no cubre el dominio que estás visitando (por ejemplo, si solo lo instalaste para
tudominio.compero entras porwww.tudominio.com). Asegúrate de incluir ambos en la solicitud.
Solución de problemas comunes (FAQ)
Aquí tienes algunas dudas frecuentes que suelen tener los usuarios al instalar SSL Plesk:
"No encuentro la opción de Let's Encrypt en Plesk"
Esto puede pasar si tu hosting no tiene activada la extensión. Contacta con tu proveedor de hosting y pídele que active "Let's Encrypt" en tu panel. En la mayoría de los casos, es un simple interruptor en los ajustes de Plesk.
"Me sale error: 'No se pudo validar el dominio'"
Esto suele deberse a que tu dominio no resuelve correctamente. Espera a que los DNS se propaguen (puede tardar hasta 48 horas) o verifica que el registro A apunte a la IP correcta de tu servidor. También asegúrate de que el sitio web esté accesible desde internet.
"¿Puedo usar el mismo certificado para varios dominios?"
Sí, pero necesitas un certificado "wildcard" o "SAN" (Subject Alternative Name). Let's Encrypt permite hasta 100 dominios por certificado, pero tienes que especificarlos todos al solicitarlo. En Plesk, cuando usas Let's Encrypt, puedes marcar varios dominios en la lista.
"Mi certificado de pago no funciona"
Revisa que hayas subido correctamente la clave privada y el certificado. A veces el problema está en la cadena intermedia (CA). Si tu proveedor te dio un archivo .ca-bundle, pégalo en el campo "Certificado de la CA". Si no sabes, pide ayuda a tu proveedor.
"¿Qué pasa si uso un panel como Syspanel (HestiaCP)?"
Si usas Syspanel (antes conocido como HestiaCP), el proceso es diferente. En ese caso, accedes por el puerto 2106 (https://tudominio.com:2106) y la instalación de SSL se hace desde la sección "Web" o "SSL". Pero esta guía es específica para Plesk.
Consejos extra para mantener la seguridad
- Renueva el certificado a tiempo: Si usas Let's Encrypt, Plesk lo renueva automáticamente. Si usas uno de pago, pon una alarma en tu calendario para renovarlo antes de que caduque.
- Usa HSTS (HTTP Strict Transport Security): Es una cabecera que le dice al navegador que siempre use HTTPS. Puedes activarla en Plesk desde la sección "Seguridad" o editando el archivo
.htaccess. - Revisa la fecha de caducidad: Cada cierto tiempo, entra a Plesk y mira la fecha de caducidad de tu certificado. No esperes al último día.
Conclusión
Ya tienes tu sitio web protegido con cifrado web y listo para navegar de forma segura. Como has visto, instalar SSL Plesk es un proceso sencillo si sigues los pasos correctos. No solo mejoras la seguridad Plesk de tu página, sino que también ganas la confianza de tus visitantes y de Google.
Si en algún momento te surge una duda, recuerda que siempre puedes consultar la documentación oficial de Plesk o pedir ayuda a tu proveedor de hosting. Y si te ha quedado alguna pregunta, déjala en los comentarios (si los hay) o busca en nuestro blog más guías sobre paso a paso SSL.
Ahora, ve y activa ese candado verde. Tu web te lo agradecerá.
