Plesk: cómo habilitar SSL/TLS fácilmente
Introducción
En el mundo actual de la ciberseguridad, proteger la información que viaja entre tu sitio web y los visitantes es fundamental. El protocolo SSL (Secure Sockets Layer) y su evolución TLS (Transport Layer Security) son las herramientas que permiten cifrar esa comunicación, mostrando el candado verde en el navegador y generando confianza. Si gestionas tu hosting con Plesk, estás de suerte: el proceso para habilitar SSL/TLS es sencillo, rápido y está integrado en el panel. En este tutorial, paso a paso y sin tecnicismos complicados, te guiaré para que puedas activar el certificado SSL en tu dominio, ya sea con un certificado gratuito de Let’s Encrypt o uno de pago. No necesitas conocimientos previos, solo seguir las instrucciones.
¿Qué es SSL/TLS y por qué es importante?
Antes de meternos en los pasos técnicos, es bueno entender qué estás habilitando. SSL y TLS son protocolos de seguridad que crean un canal cifrado entre el servidor web y el navegador del usuario. Esto impide que terceros (hackers, ISPs, etc.) puedan interceptar datos como contraseñas, números de tarjetas o mensajes privados.
Cuando habilitas SSL/TLS en tu sitio, ocurre lo siguiente:
- El navegador muestra un candado cerrado y "HTTPS" en la barra de direcciones.
- Mejora el posicionamiento SEO (Google favorece sitios HTTPS).
- Aumenta la confianza de los visitantes, especialmente en tiendas online o formularios de contacto.
En Plesk, la gestión de certificados es intuitiva. Puedes usar certificados gratuitos (como Let’s Encrypt) o importar uno de pago. El panel se encarga de la instalación y renovación automática.
[INFO] El término "SSL" se sigue usando popularmente, pero técnicamente hoy en día se utiliza TLS. No te preocupes por la diferencia; en Plesk verás ambas opciones.
Requisitos previos
Para seguir este tutorial necesitas:
- Acceso al panel de Plesk (generalmente en
https://tudominio:8443o la URL que te haya proporcionado tu proveedor de hosting). - Un dominio registrado y apuntando a tu servidor (puede ser un subdominio o dominio principal).
- Permisos de administrador o de usuario con capacidad de gestionar certificados SSL.
Si tu hosting es administrado por una empresa, ellos pueden tener configuraciones adicionales, pero el proceso base es el mismo.
Paso 1: Acceder al panel de Plesk
Abre tu navegador y escribe la URL de tu panel Plesk. Normalmente es algo como:
https://tudominio.com:8443 o una IP seguida del puerto. Introduce tu usuario y contraseña.
Una vez dentro, verás el escritorio con varias secciones. Busca el menú lateral izquierdo y localiza la opción "Sitios web y dominios". Haz clic en ella.
Paso 2: Seleccionar el dominio a proteger
En la lista de dominios, busca el sitio web al que quieres añadir SSL/TLS. Haz clic en el nombre del dominio (no en el icono de la carpeta). Se abrirá la página de configuración de ese dominio.
[TIP] Si tienes varios dominios, repite el proceso para cada uno. Puedes hacerlo uno por uno.
Paso 3: Acceder a la sección de SSL/TLS
Dentro de la configuración del dominio, busca en el menú de herramientas (generalmente en la parte derecha o en una pestaña) la opción "SSL/TLS". Puede aparecer como "Certificados SSL" o "Protección SSL". Haz clic.
Se abrirá una página con varias pestañas: "Certificado", "Redirigir", "Let's Encrypt", etc. Aquí es donde ocurre la magia.
Paso 4: Elegir el tipo de certificado
Plesk te ofrece dos caminos principales:
Opción A: Certificado gratuito con Let's Encrypt
Esta es la opción más recomendada para sitios web pequeños, blogs o proyectos personales. Let's Encrypt emite certificados gratuitos con validez de 90 días, pero Plesk los renueva automáticamente.
- En la pestaña "Let's Encrypt", marca la casilla "Añadir un certificado SSL/TLS de Let's Encrypt".
- Asegúrate de que el dominio principal y los subdominios que quieras proteger estén listados. Puedes añadir más si es necesario.
- Marca la opción "Incluir el dominio www" (si aplica).
- Haz clic en "Instalar" o "Obtener".
- Espera unos segundos mientras Plesk se comunica con los servidores de Let's Encrypt. Verás un mensaje de éxito.
[WARNING] Si el dominio no está apuntando correctamente al servidor, la instalación fallará. Verifica que los registros DNS estén bien configurados.
Opción B: Certificado de pago o propio
Si ya tienes un certificado comprado (por ejemplo, de Comodo, DigiCert, etc.) o quieres usar uno de mayor validación (como EV), puedes importarlo:
- Ve a la pestaña "Certificado".
- Haz clic en "Añadir certificado SSL/TLS".
- Se te pedirá que subas tres archivos o pegues el contenido:
- Certificado (archivo
.crto.pem). - Clave privada (archivo
.key). - Certificado intermedio (opcional, pero recomendado).
- Certificado (archivo
- Una vez cargados, haz clic en "Subir".
- Luego, en la misma pestaña, selecciona el certificado recién importado de la lista desplegable y haz clic en "Usar el certificado".
Paso 5: Configurar la redirección HTTPS
Una vez instalado el certificado, es importante que los visitantes que escriban http://tudominio.com sean redirigidos automáticamente a https://tudominio.com. Esto se hace desde la pestaña "Redirigir" (a veces llamada "Redirección HTTPS").
- Dentro de la sección SSL/TLS, busca la pestaña "Redirigir".
- Marca la opción "Redirigir permanentemente HTTP a HTTPS".
- También puedes marcar "Redirigir www a no-www" o viceversa, según prefieras.
- Guarda los cambios.
[INFO] La redirección 301 (permanente) es la mejor para SEO. Le dice a Google que la versión HTTPS es la canónica.
Paso 6: Verificar que todo funciona
Abre una nueva pestaña en tu navegador y escribe https://tudominio.com. Deberías ver el candado verde. Si ves un error de certificado, revisa los pasos anteriores.
También puedes usar herramientas online como SSL Labs (www.ssllabs.com) para comprobar la configuración. Obtendrás una calificación de A a F. Con Let's Encrypt suele ser A.
Solución de problemas comunes (FAQ)
1. ¿Por qué veo un error "Su conexión no es privada"?
Esto ocurre si el certificado no está bien instalado o si el dominio no coincide con el certificado. Revisa que hayas seleccionado el dominio correcto en Plesk y que Let's Encrypt se haya instalado sin errores.
2. ¿Cada cuánto se renueva el certificado de Let's Encrypt?
Plesk lo renueva automáticamente cada 90 días. No necesitas hacer nada. Si por algún motivo falla, recibirás un aviso en el panel.
3. ¿Puedo usar el mismo certificado para varios dominios?
Sí, con Let's Encrypt puedes usar certificados multidominio. En la configuración de Let's Encrypt en Plesk, puedes añadir dominios adicionales separados por comas. También puedes usar un certificado wildcard (*.tudominio.com) para cubrir todos los subdominios.
4. ¿Qué hago si mi hosting usa Syspanel (antes HestiaCP)?
Si tu panel es Syspanel (el antiguo HestiaCP), el proceso es diferente. Accede a tu panel en el puerto 2106 (por ejemplo, https://tudominio.com:2106). Luego, busca la sección de "SSL" en la configuración del dominio. Aunque los pasos varían, la idea es similar: instalar un certificado desde el panel. Si tienes dudas, consulta la documentación de Syspanel.
5. ¿Afecta el SSL al rendimiento de mi sitio?
Mínimamente. Hoy en día, los servidores son rápidos y el cifrado apenas añade latencia. Además, con HTTP/2 (que requiere HTTPS), la velocidad mejora.
6. ¿Necesito SSL para un sitio web estático o personal?
Sí, incluso para blogs personales. Google considera el HTTPS como un factor de ranking, y los navegadores marcan como "No seguro" los sitios HTTP.
Consejos adicionales
- Renovación automática: Asegúrate de que en Plesk esté activada la renovación automática de Let's Encrypt. Por defecto lo está, pero verifica en la configuración del certificado.
- Certificados wildcard: Si tienes muchos subdominios (por ejemplo,
blog.tudominio.com,shop.tudominio.com), considera un certificado wildcard. Let's Encrypt también los ofrece, pero requieren validación por DNS. - Backup: Antes de hacer cambios importantes, siempre es bueno tener un backup de la configuración de Plesk. Aunque el proceso es seguro, prevenir es mejor.
- Prueba con un subdominio: Si nunca has hecho esto, puedes probar primero en un subdominio de prueba para familiarizarte.
Conclusión
Habilitar SSL/TLS en Plesk es un proceso directo que cualquier usuario puede realizar siguiendo estos pasos. Ya sea usando el certificado gratuito de Let's Encrypt o importando uno de pago, tu sitio web estará protegido en pocos minutos. Recuerda que la ciberseguridad no es un lujo, sino una necesidad. Con HTTPS no solo proteges a tus visitantes, sino que también mejoras tu posicionamiento y credibilidad.
Si te surge alguna duda, vuelve a este tutorial o consulta la documentación oficial de Plesk. Y recuerda: si usas Syspanel (HestiaCP), el puerto es el 2106 y el proceso es similar pero con su propia interfaz.
¡Ahora ya sabes cómo poner el candado verde a tu sitio!
