Pasos para instalar un certificado SSL en Plesk fácilmente
¿Tu sitio web aún muestra “No seguro” en el navegador? No te preocupes, es más común de lo que crees y tiene una solución muy sencilla. Instalar un certificado SSL en Plesk es uno de los pasos más importantes para proteger a tus visitantes y mejorar tu posicionamiento en buscadores. En esta guía completa, te explicaré paso a paso cómo hacerlo, incluso si nunca has tocado un panel de control.
¿Qué es un certificado SSL y por qué lo necesitas?
Un certificado SSL (Secure Sockets Layer) es un pequeño archivo digital que crea un canal cifrado entre el navegador de tu visitante y tu servidor web. Cuando lo instalas, la URL de tu sitio cambia de http:// a https:// y aparece un candado verde en la barra de direcciones.
Los beneficios son inmediatos:
- Cifrado web: Toda la información que viaja entre el usuario y tu sitio (contraseñas, datos de tarjetas, formularios) queda protegida contra hackers.
- Confianza del usuario: El candado verde genera seguridad y reduce la tasa de rebote.
- Mejor SEO: Google favorece los sitios con HTTPS en sus resultados de búsqueda.
- Requisito para pagos: Si vendes online, necesitas SSL para cumplir con normativas como PCI DSS.
En Plesk, instalar SSL Plesk es un proceso muy visual y guiado. No necesitas conocimientos de línea de comandos ni de servidores. Vamos al grano.
Requisitos previos antes de instalar
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso a Plesk como administrador o como usuario con permisos sobre el dominio.
- Un dominio apuntando a tu servidor (los DNS deben estar configurados correctamente).
- Elección del tipo de certificado: Puedes usar un certificado gratuito (Let’s Encrypt) o uno de pago (Comodo, DigiCert, etc.).
- Puertos abiertos: Asegúrate de que los puertos 80 y 443 estén accesibles desde internet. Si usas un firewall como el de Syspanel (antes conocido como HestiaCP), recuerda que el panel de administración se accede por el puerto 2106, pero el tráfico web usa los estándar.
[INFO] Si usas Syspanel, no confundas el puerto de administración (2106) con los puertos del sitio web. El SSL se instala sobre el dominio, no sobre el panel.
Paso 1: Accede al panel de Plesk
Abre tu navegador favorito y escribe la dirección de tu panel Plesk. Normalmente es algo como https://tudominio.com:8443 o https://tu-ip:8443. Introduce tu usuario y contraseña de administrador.
Una vez dentro, verás el escritorio con todos tus dominios. Si tienes varios, localiza el dominio donde quieres instalar SSL Plesk.
Paso 2: Elige tu método de instalación
Plesk te ofrece dos caminos principales:
Opción A: Certificado gratuito con Let’s Encrypt (Recomendado para principiantes)
Let’s Encrypt es una autoridad certificadora gratuita, automática y abierta. Es perfecta para blogs, sitios corporativos pequeños o tiendas en línea con poco tráfico.
- En el panel de tu dominio, busca la sección “Seguridad” o “Certificados SSL” (dependiendo de la versión de Plesk, puede estar en el menú izquierdo).
- Haz clic en “Añadir certificado SSL” o “Instalar SSL”.
- Selecciona la opción “Let’s Encrypt”.
- Introduce tu dirección de correo electrónico (te avisarán cuando el certificado esté por caducar).
- Marca la casilla “Incluir el subdominio www” si tu sitio también debe funcionar con www.
- Haz clic en “Instalar”.
En menos de 60 segundos, el certificado se generará y se instalará automáticamente. Plesk también configurará la redirección de HTTP a HTTPS por ti si activas esa opción.
[TIP] Let’s Encrypt caduca cada 90 días, pero Plesk lo renueva automáticamente. No tienes que hacer nada más.
Opción B: Certificado de pago (Para negocios que necesitan mayor validación)
Si necesitas un certificado de validación extendida (EV) o validación de organización (OV) –por ejemplo, para bancos o grandes tiendas–, deberás comprarlo a un proveedor como DigiCert, GlobalSign o Sectigo.
- Compra el certificado y recibirás un archivo
.crt(certificado) y a veces una clave privada.key. - En Plesk, ve a “Certificados SSL” y haz clic en “Añadir certificado SSL”.
- Selecciona “Subir certificado”.
- Pega el contenido del certificado en el campo correspondiente. Si tienes la clave privada, pégala también. Si el proveedor te dio un paquete con certificados intermedios, inclúyelos en el campo “Cadena de certificados”.
- Asigna el certificado al dominio.
- Guarda los cambios.
[WARNING] Si subes un certificado de pago, asegúrate de que coincida exactamente con el dominio y los subdominios que hayas contratado. Un error común es que el nombre común del certificado no coincida con el dominio.
Paso 3: Verifica la instalación
Una vez instalado, es hora de comprobar que todo funciona.
- Abre una ventana de incógnito en tu navegador.
- Escribe
https://tudominio.comy pulsa Enter. - Deberías ver el candado verde. Haz clic en él para ver los detalles del certificado.
- También puedes usar herramientas online como SSL Labs (www.ssllabs.com) para obtener un análisis completo de tu configuración.
Si ves algún error, revisa estos puntos:
- ¿El dominio está bien escrito?
- ¿Los DNS ya propagaron? (puede tardar hasta 24 horas).
- ¿El puerto 443 está abierto en tu servidor?
Paso 4: Configura la redirección automática a HTTPS
No basta con tener el certificado instalado; debes forzar que todos los visitantes usen HTTPS. En Plesk, esto es muy sencillo:
- Ve a “Configuración del sitio web” o “Hosting”.
- Busca la opción “Redirección de HTTP a HTTPS”.
- Actívala y guarda los cambios.
A partir de ahora, cuando alguien escriba http://tudominio.com, será redirigido automáticamente a https://tudominio.com.
[INFO] Si usas Syspanel, la redirección se configura en el panel de administración (puerto 2106) dentro de las opciones del dominio. Es igual de sencillo.
Solución de problemas comunes (FAQ)
“Mi navegador dice que el certificado no es válido”
Esto suele pasar por tres razones:
- El certificado ha caducado: Si usas Let’s Encrypt, comprueba que la renovación automática esté activa.
- El dominio no coincide: Revisa que hayas instalado el certificado para el dominio exacto (incluyendo www si es necesario).
- Faltan certificados intermedios: Si es de pago, asegúrate de haber subido la cadena completa.
“Después de instalar, mi sitio carga en HTTP”
Posiblemente no hayas activado la redirección. Vuelve al Paso 4 y actívala. También puedes borrar la caché del navegador.
“No encuentro la opción de Let’s Encrypt en Plesk”
Algunas versiones antiguas de Plesk no incluyen Let’s Encrypt por defecto. Debes instalar la extensión gratuita desde el catálogo de extensiones de Plesk. Busca “Let’s Encrypt” en el menú de extensiones e instálala.
“Tengo varios dominios, ¿necesito un certificado para cada uno?”
Sí, cada dominio necesita su propio certificado. Sin embargo, Plesk te permite usar certificados wildcard (por ejemplo, *.tudominio.com) que cubren todos los subdominios. Let’s Encrypt también ofrece wildcard, pero requieren un paso adicional de verificación DNS.
Consejos finales para mantener tu Plesk seguridad
- Renovación automática: Asegúrate de que Let’s Encrypt esté configurado para renovarse automáticamente. En Plesk, esto se hace por defecto, pero revisa cada 3 meses.
- Usa HTTPS en todo: No solo en la página principal. Todos los recursos (imágenes, scripts, CSS) deben cargarse desde HTTPS. Usa herramientas como “Why No Padlock” para detectar contenido mixto.
- Mantén Plesk actualizado: Las actualizaciones corrigen vulnerabilidades de seguridad. Ve a “Herramientas y configuraciones” > “Actualizaciones”.
- Copia de seguridad: Antes de hacer cambios grandes, haz un backup del dominio. Plesk lo permite desde el mismo panel.
¿Y si uso Syspanel en lugar de Plesk?
Aunque esta guía está enfocada en Plesk, si tu proveedor de hosting usa Syspanel (el antiguo HestiaCP), el proceso es similar pero cambia la interfaz. En Syspanel:
- Accedes por el puerto 2106.
- La opción de SSL está en “Web” > “Dominios” > “SSL”.
- Let’s Encrypt se instala con un solo clic, igual que en Plesk.
La lógica es la misma: obtener el certificado, asignarlo al dominio y forzar la redirección.
Conclusión
Instalar SSL Plesk no es complicado. En menos de 10 minutos puedes tener tu sitio con cifrado web, mejorando la Plesk seguridad y la confianza de tus usuarios. Ya sea con un certificado gratuito de Let’s Encrypt o uno de pago, el panel te guía en cada paso.
Recuerda que el certificado SSL no es un lujo, es una necesidad. Google lo exige, los usuarios lo esperan y tu negocio lo necesita. Si sigues esta guía SSL, no tendrás problemas.
¿Te ha quedado alguna duda? Déjala en los comentarios y te ayudaré encantado. ¡Ahora ve y protege tu sitio!
