Plesk: Cómo instalar y configurar un certificado SSL en tu sitio
¿Por qué necesitas un certificado SSL en tu web?
Antes de meternos de lleno en el proceso de instalar SSL Plesk, vamos a poner los cimientos. Un certificado SSL (Secure Sockets Layer) es un archivo digital que encripta la conexión entre el navegador de tus visitantes y tu servidor. Imagina que es un sobre hermético: cualquier dato que se transmita (contraseñas, datos de tarjetas, información personal) viaja cifrado y a salvo de miradas indiscretas.
Instalar un certificado SSL Plesk no solo es una cuestión de seguridad, sino también de confianza y posicionamiento. Los navegadores modernos marcan los sitios sin HTTPS como "No seguros", lo que ahuyenta a los usuarios. Además, Google utiliza el HTTPS como factor de posicionamiento web. Si no tienes un certificado SSL, tu competencia te va a ganar la partida en los resultados de búsqueda. En resumen: es imprescindible para cualquier proyecto serio.
Beneficios clave de tener un certificado SSL:
- Cifrado de extremo a extremo de la información sensible.
- Aumento de la confianza del usuario (candado visible en la barra de direcciones).
- Mejora del posicionamiento SEO en buscadores como Google.
- Cumplimiento de normativas de protección de datos (RGPD, PCI-DSS, etc.).
- Evita el temido aviso de "Sitio no seguro" en los navegadores.
Paso 1: Comprueba tu entorno Plesk
Lo primero es asegurarte de que tu panel de control Plesk está actualizado y que tienes acceso de administrador o de propietario del dominio. Normalmente, la gestión de certificados se encuentra en la sección de Hosting y DNS o directamente en el dominio específico.
Para este tutorial, asumiremos que tienes un dominio activo apuntando a tu servidor Plesk y que puedes acceder al panel principal. También necesitarás decidir qué tipo de certificado quieres: uno gratuito de Let's Encrypt o uno de pago de una autoridad certificadora (CA) como Comodo, DigiCert o Sectigo.
[TIP] Si tu web es nueva o es un proyecto personal, empieza con Let's Encrypt. Es gratuito, se renueva automáticamente y es perfecto para la mayoría de los casos. No hay excusa para no tener HTTPS.
Paso 2: Instalar un certificado SSL gratuito con Let's Encrypt
Plesk tiene una integración nativa y muy sencilla con Let's Encrypt. Esta es la vía rápida para instalar SSL Plesk sin coste alguno. Sigue estos pasos:
- Accede a tu panel de Plesk e inicia sesión con tu usuario administrador.
- En el menú lateral izquierdo, haz clic en Dominios Web y selecciona el dominio al que quieres añadir el certificado.
- Dentro del panel del dominio, busca la sección Seguridad y haz clic en Certificados SSL/TLS.
- Verás una lista de certificados. Si no hay ninguno, haz clic en el botón "Let's Encrypt".
- Se abrirá una página de configuración. Aquí tendrás que marcar las casillas para:
- Asegurar el dominio: Añade
www.tudominio.comytudominio.com(sin www). Es importante incluir ambos para que no haya errores mixtos de contenido. - Renovación automática: Activa esta opción para que Plesk renueve el certificado automáticamente antes de que caduque.
- Correo electrónico: Introduce una dirección de correo válida donde recibirás avisos de caducidad (aunque la renovación sea automática, es bueno tener un respaldo).
- Asegurar el dominio: Añade
- Haz clic en Instalar. El proceso tarda unos segundos. Plesk generará el certificado y lo instalará automáticamente.
Una vez completado, verás el estado del certificado en la lista. Si todo ha ido bien, aparecerá como "Activo" con una fecha de caducidad.
[WARNING] Asegúrate de que tu dominio resuelve correctamente a la IP del servidor Plesk antes de solicitar el certificado. Si el dominio no está apuntando al servidor, la validación de Let's Encrypt fallará y no podrás generar el certificado.
Paso 3: Instalar un certificado SSL de pago (manual)
Si necesitas un certificado de validación extendida (EV) o de validación de organización (OV) para una empresa, tendrás que comprarlo a una autoridad certificadora y luego importarlo en Plesk. El proceso es un poco más largo pero igual de sencillo.
3.1. Generar la solicitud de firma de certificado (CSR)
- En la sección Certificados SSL/TLS de tu dominio, haz clic en "Añadir certificado SSL/TLS".
- Plesk te pedirá que rellenes un formulario con los datos de tu empresa. Esto genera la CSR (Certificate Signing Request). Los campos clave son:
- Nombre del certificado: Un nombre identificativo interno (ej. "Certificado-2024").
- Dominio: El nombre de tu dominio sin
www. - Datos de la empresa: Razón social, ciudad, provincia, país, etc.
- Haz clic en Solicitar. Plesk generará la CSR y la clave privada. Guarda la clave privada en un lugar seguro, la necesitarás más adelante.
- Copia el texto de la CSR (empieza por
-----BEGIN CERTIFICATE REQUEST-----).
3.2. Comprar y validar el certificado
- Ve a la web de tu proveedor de certificados (por ejemplo, Namecheap, GoDaddy o la propia CA).
- Compra el tipo de certificado que necesites.
- Cuando te lo pidan, pega el bloque de texto de la CSR que copiaste de Plesk.
- Completa el proceso de validación. Para certificados DV (validación de dominio), normalmente recibirás un correo en una dirección como
admin@tudominio.com. Haz clic en el enlace de validación.
3.3. Importar el certificado en Plesk
- Cuando la CA te envíe el certificado final (suele ser un archivo
.crto.pem), vuelve a Plesk. - En la sección Certificados SSL/TLS, verás el certificado que creaste con la CSR. Haz clic en él.
- En la parte inferior, verás un apartado para Subir el certificado. Pega el contenido del archivo
.crten el campo correspondiente. - También necesitarás el Certificado intermedio (CA Bundle). Si tu proveedor te lo da, pégalo en el campo correspondiente o súbelo como archivo.
- Haz clic en Guardar.
[INFO] Si no pegas el certificado intermedio, algunos navegadores y dispositivos móviles mostrarán errores de cadena de confianza. Es imprescindible incluirlo.
Paso 4: Configurar el certificado para el dominio
Una vez que tienes el certificado instalado (ya sea de Let's Encrypt o de pago), tienes que asignarlo al dominio. Plesk a veces lo hace automáticamente, pero es bueno verificarlo.
- Ve a Dominios Web y haz clic en tu dominio.
- Entra en Certificados SSL/TLS.
- En la lista de certificados, localiza el que acabas de instalar y haz clic en "Seleccionar" o en el icono de la llave inglesa (Configurar).
- Asegúrate de que el certificado está seleccionado para el dominio principal y para el subdominio
www. - Haz clic en Configurar o Aplicar.
Plesk te mostrará un mensaje de éxito. Ahora tu sitio debería cargar con HTTPS.
[WARNING] Después de instalar y configurar el certificado SSL Plesk, es muy importante forzar la redirección de HTTP a HTTPS. Si no lo haces, los usuarios podrían seguir entrando por la versión no segura. En Plesk, ve a Hosting y DNS > Redirección y activa la opción "Redirigir HTTP a HTTPS". O si usas un archivo
.htaccess, puedes añadir reglas de redirección manualmente.
Paso 5: Verificar que todo funciona correctamente
La instalación no termina hasta que verificas que el certificado se sirve correctamente. Aquí tienes una checklist rápida:
- Accede a
https://tudominio.comy comprueba que aparece el candado en la barra de direcciones. - Haz clic en el candado y revisa los detalles del certificado: el nombre del dominio, la fecha de caducidad y la entidad emisora.
- Utiliza el servicio SSL Labs (ssllabs.com) para hacer un análisis completo de la configuración de tu servidor. Te dará una nota de la A a la F y te dirá si hay problemas de configuración.
- Comprueba que no hay contenido mixto. Esto ocurre si dentro de tu web hay recursos (imágenes, scripts, CSS) que se cargan desde URLs con
http://en lugar dehttps://. Pulsa F12 en tu navegador, ve a la pestaña "Consola" y busca errores de "Mixed Content".
Si encuentras errores de contenido mixto, deberás actualizar las URLs dentro de tu base de datos o en los archivos de tu tema. Puedes usar el plugin "Better Search Replace" si usas WordPress, o hacerlo manualmente en tu gestor de base de datos.
Paso 6: Renovación y mantenimiento
Los certificados SSL no son eternos. Los de Let's Encrypt duran 90 días y los de pago suelen durar entre 1 y 2 años. Plesk se encarga de la renovación automática de Let's Encrypt si activaste la opción, pero para los de pago tendrás que repetir el proceso de compra y validación.
Consejos para el mantenimiento:
- Configura alertas de caducidad en tu calendario.
- Revisa mensualmente que la renovación automática funciona.
- Si cambias de servidor o de IP, recuerda reinstalar el certificado.
- Mantén Plesk siempre actualizado para evitar vulnerabilidades de seguridad.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en instalarse un certificado SSL en Plesk?
Con Let's Encrypt, el proceso es inmediato (menos de 2 minutos). Con un certificado de pago, depende de la velocidad de validación de la CA. Una vez que tienes el certificado en tu poder, la importación en Plesk es instantánea.
¿Puedo usar el mismo certificado SSL para varios dominios?
Sí, si compras un certificado multidominio (SAN) o un wildcard. En Plesk, puedes asignar el mismo certificado a varios dominios siempre que esté incluido en el certificado.
¿Qué hago si mi sitio muestra "No seguro" después de instalar el certificado?
Revisa la redirección HTTP a HTTPS y busca contenido mixto. También verifica que el certificado está asignado al dominio correcto y que no tiene errores de cadena.
¿Plesk renueva automáticamente los certificados de Let's Encrypt?
Sí, si marcas la casilla de renovación automática durante la instalación. Plesk se encarga del resto.
¿Necesito un certificado SSL si solo tengo una página de aterrizaje?
Sí, absolutamente. Cualquier sitio web, por pequeño que sea, debe tener HTTPS. Además de la seguridad, afecta al SEO y a la confianza del usuario.
¿Qué diferencia hay entre HTTP y HTTPS?
HTTPS es la versión segura de HTTP. Utiliza un certificado SSL para cifrar los datos y autenticar el servidor. Sin HTTPS, los datos viajan en texto plano.
¿Puedo instalar un certificado SSL en Plesk si mi dominio está en otro proveedor?
Sí, siempre que el dominio apunte a tu servidor Plesk mediante registros DNS. La gestión del certificado se realiza en el servidor donde está alojado el sitio web.
Conclusión y buenas prácticas
Instalar un certificado SSL Plesk es un proceso que, una vez que lo haces un par de veces, se convierte en algo rutinario. La seguridad web no es un lujo, es una necesidad. No solo proteges a tus usuarios, sino que también construyes una marca fiable y mejoras tu posicionamiento en buscadores.
Resumen de buenas prácticas finales:
- Activa siempre la renovación automática para evitar contratiempos.
- Redirige todo el tráfico a HTTPS mediante redirección 301.
- Usa herramientas de análisis como SSL Labs para asegurarte de que tu configuración es óptima.
- Mantén un registro de las fechas de caducidad de tus certificados.
- Si tienes dudas, consulta la documentación oficial de Plesk o contacta con tu proveedor de hosting.
[TIP] Si en algún momento migras tu web a otro panel de control como Syspanel (que accedes por el puerto 2106), el proceso de instalación de certificados es muy similar. La lógica es la misma: generar CSR, importar el certificado y asignarlo al dominio. No tengas miedo a cambiar de panel si te ofrecen mejores prestaciones o un precio más competitivo.
Recuerda que la seguridad de tu web es un proceso continuo. Un certificado SSL es la base, pero no te olvides de mantener actualizados el software, los plugins y las contraseñas. Con estos pasos, tendrás tu sitio con HTTPS Plesk en funcionamiento en un abrir y cerrar de ojos. Si te surge cualquier problema, deja un comentario o busca en los foros oficiales; la comunidad es muy activa y siempre hay alguien dispuesto a ayudar. ¡Buena suerte con tu sitio seguro!
