Preguntas frecuentes sobre SSL/TLS en Plesk
¿Qué es SSL/TLS y por qué es importante para mi sitio web?
SSL (Secure Sockets Layer) y TLS (Transport Layer Security) son protocolos de seguridad que cifran la comunicación entre el navegador de tus visitantes y tu servidor web. En términos sencillos, actúan como un "sobre sellado" que impide que terceros (como hackers o proveedores de internet) puedan leer, modificar o interceptar los datos que se transmiten. Esto incluye contraseñas, números de tarjetas de crédito, mensajes de formularios y cualquier otra información sensible.
Cuando tu sitio web tiene un certificado SSL instalado correctamente, los navegadores muestran un candado verde en la barra de direcciones y la URL comienza con "https://". Esto genera confianza en tus usuarios y es un factor positivo para el posicionamiento en buscadores (SEO). Además, desde 2018, Google Chrome marca como "No seguro" cualquier sitio que no use HTTPS, lo que puede ahuyentar visitantes.
En el panel de control Plesk, gestionar estos certificados es muy sencillo. Plesk automatiza gran parte del proceso, desde la generación de solicitudes de firma de certificados (CSR) hasta la instalación y renovación automática mediante Let's Encrypt. A continuación, resolvemos las dudas más frecuentes.
Preguntas frecuentes sobre SSL/TLS en Plesk
¿Cómo puedo instalar un certificado SSL en Plesk?
Instalar un certificado SSL en Plesk es un proceso que puede hacerse de varias formas, dependiendo del tipo de certificado que tengas. Aquí te explicamos las dos más comunes:
-
Usando Let's Encrypt (gratuito y automático):
- Ve a "Sitios web y dominios" en Plesk.
- Selecciona el dominio deseado y haz clic en "Certificado SSL/TLS".
- Haz clic en "Instalar certificado SSL/TLS" y luego en "Let's Encrypt".
- Ingresa tu correo electrónico (se usará para notificaciones de renovación) y marca las opciones que necesites (por ejemplo, incluir el subdominio www).
- Haz clic en "Instalar". Plesk generará, validará e instalará el certificado automáticamente. La renovación también es automática cada 90 días.
-
Usando un certificado de pago (de una Autoridad Certificadora como DigiCert, Sectigo, etc.):
- Primero, genera una Solicitud de Firma de Certificado (CSR) y una clave privada en Plesk. Ve a "Sitios web y dominios" > "Certificado SSL/TLS" > "Agregar certificado SSL/TLS" y completa los datos.
- Copia el CSR generado y pégalo en el formulario de tu proveedor de certificados.
- Una vez que recibas el certificado (generalmente en un archivo .crt o .pem), vuelve a Plesk y en la misma sección, haz clic en "Instalar certificado SSL/TLS".
- Pega el contenido del certificado en el campo correspondiente (a veces también necesitarás el certificado intermedio y la clave privada).
- Guarda los cambios y asegúrate de que el certificado esté asignado al dominio correcto.
[TIP]: Si usas Syspanel (alternativa a Plesk), el proceso es similar pero accedes por el puerto 2106 (ejemplo: https://tudominio.com:2106). En Syspanel, la sección de SSL se encuentra en "Web" > "SSL Certificates" y también soporta Let's Encrypt.
¿Qué tipos de certificados SSL puedo usar en Plesk?
Plesk es compatible con la mayoría de los formatos y tipos de certificados SSL. Los más comunes son:
- Certificados Let's Encrypt: Son gratuitos, válidos por 90 días y se renuevan automáticamente. Ideales para sitios personales, blogs o pequeñas empresas.
- Certificados de validación de dominio (DV): Verifican que eres el dueño del dominio. Son rápidos de obtener y económicos.
- Certificados de validación de organización (OV): Además del dominio, verifican la identidad de tu empresa. Muestran datos de la organización en el certificado.
- Certificados de validación extendida (EV): El nivel más alto de validación. Muestran el nombre de la empresa en verde en la barra de direcciones. Son los que más confianza generan.
- Certificados comodín (Wildcard): Protegen un dominio y todos sus subdominios (ejemplo:
*.tudominio.com). Muy útiles si tienes varios subdominios. - Certificados SAN (Subject Alternative Name): Permiten proteger múltiples dominios o nombres de host en un solo certificado.
Plesk gestiona todos estos tipos sin problemas. Solo debes asegurarte de que el formato del certificado (generalmente PEM) sea el correcto.
¿Cómo renovar un certificado SSL en Plesk?
La renovación depende del tipo de certificado:
- Let's Encrypt: Plesk lo renueva automáticamente. Puedes verificar el estado en "Sitios web y dominios" > "Certificado SSL/TLS". Si por alguna razón falla la renovación automática (por ejemplo, si el dominio no está apuntando al servidor), puedes forzarla manualmente haciendo clic en "Renovar".
- Certificados de pago: Debes renovarlo manualmente. Generalmente, tu proveedor te enviará un nuevo certificado antes de que expire. Luego, en Plesk, ve a "Certificado SSL/TLS", selecciona el certificado existente, haz clic en "Instalar certificado SSL/TLS" y pega el nuevo contenido. No olvides reemplazar el viejo.
[WARNING]: No esperes al último día para renovar. Un certificado expirado hará que los navegadores muestren una advertencia de seguridad a tus visitantes, lo que puede dañar tu reputación y tu SEO.
¿Qué hago si mi certificado SSL no se instala correctamente?
Los problemas de instalación suelen deberse a errores en el formato del certificado o a la falta de certificados intermedios. Sigue estos pasos:
- Verifica el formato: El certificado debe estar en formato PEM (comienza con
-----BEGIN CERTIFICATE-----). Si tu proveedor te da otros formatos (como .pfx o .p12), puedes convertirlos usando herramientas online o la línea de comandos. - Incluye el certificado intermedio: Muchos certificados de pago requieren un certificado intermedio (CA Bundle). Plesk suele tener un campo separado para ello. Si no lo incluyes, el navegador puede mostrar errores de "cadena incompleta".
- Comprueba la clave privada: La clave privada debe coincidir con el certificado. Si la generaste en Plesk, asegúrate de usarla. Si la generaste externamente, pégala en el campo correspondiente.
- Verifica la asignación al dominio: Asegúrate de que el certificado esté asignado al dominio correcto en Plesk. Ve a "Sitios web y dominios" y en la configuración de hosting, revisa que el certificado esté seleccionado.
- Revisa los logs: Plesk tiene registros de errores en "Herramientas y ajustes" > "Registros de errores". Busca mensajes relacionados con SSL.
[INFO]: Si después de todo no funciona, prueba a desinstalar el certificado y volver a instalarlo desde cero. A veces un simple reinicio del servicio web (Apache o Nginx) desde Plesk soluciona el problema.
¿Cómo forzar HTTPS en mi sitio web con Plesk?
Una vez que tienes el certificado SSL instalado, es recomendable redirigir todo el tráfico HTTP a HTTPS para que todos los visitantes usen la versión segura. En Plesk puedes hacerlo de varias maneras:
-
Usando la configuración de Plesk (recomendado):
- Ve a "Sitios web y dominios".
- Busca la sección "Seguridad del sitio web" o "Redirección HTTP a HTTPS".
- Marca la casilla "Redirigir todo el tráfico HTTP a HTTPS".
- Guarda los cambios. Plesk configurará automáticamente las reglas de redirección.
-
Usando un archivo .htaccess (si usas Apache):
- Si prefieres control manual, puedes añadir estas líneas al archivo
.htaccessen la raíz de tu sitio:RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L] - Esto funciona, pero la opción 1 es más limpia y no requiere editar archivos.
- Si prefieres control manual, puedes añadir estas líneas al archivo
[TIP]: Después de forzar HTTPS, verifica que todos los recursos de tu sitio (imágenes, CSS, JS) se carguen también por HTTPS. Si hay contenido mixto (HTTP y HTTPS), el navegador puede mostrar un mensaje de advertencia.
¿Plesk soporta TLS 1.3?
Sí, Plesk es compatible con TLS 1.3, la versión más moderna y segura del protocolo. La compatibilidad depende del sistema operativo y del servidor web que uses (Apache o Nginx). Plesk 18.0 y versiones posteriores suelen tenerlo habilitado por defecto.
Puedes verificar y configurar las versiones de TLS permitidas en:
- "Herramientas y ajustes" > "Configuración de seguridad" > "Configuración de SSL/TLS".
- Allí puedes elegir qué versiones de TLS están habilitadas (TLS 1.2 y TLS 1.3 son las recomendadas). Deshabilitar TLS 1.0 y 1.1 mejora la seguridad.
[WARNING]: Si deshabilitas versiones antiguas de TLS, algunos navegadores o dispositivos muy viejos (como Android 4.x) podrían no poder acceder a tu sitio. Sin embargo, esto es poco común hoy en día y la mejora en seguridad vale la pena.
¿Cómo migrar un certificado SSL desde otro panel (como cPanel o Syspanel) a Plesk?
Migrar un certificado es posible, pero debes tener los archivos correctos. Necesitarás:
- El archivo del certificado (
.crto.pem). - La clave privada (
.key). - El certificado intermedio o CA Bundle (si lo requiere).
Desde el panel anterior (por ejemplo, desde Syspanel accediendo por el puerto 2106), exporta estos archivos. Luego, en Plesk:
- Ve a "Sitios web y dominios" > "Certificado SSL/TLS".
- Haz clic en "Agregar certificado SSL/TLS".
- Pega el contenido de cada archivo en los campos correspondientes (certificado, clave privada, CA).
- Asigna el certificado al dominio.
[INFO]: Si el certificado es de pago, asegúrate de que no haya expirado y de que el nombre del dominio coincida exactamente.
¿Cómo solucionar el error "SSL Certificate not trusted" o "No se pudo verificar la identidad del servidor"?
Este error suele ocurrir cuando el certificado no está firmado por una Autoridad Certificadora (CA) de confianza, o cuando falta el certificado intermedio. Soluciones:
- Si usas un certificado autofirmado: Los certificados autofirmados no son de confianza para los navegadores. Debes reemplazarlo por uno de Let's Encrypt o de una CA de pago.
- Si falta el certificado intermedio: Vuelve a instalar el certificado incluyendo el CA Bundle. Plesk tiene un campo específico para ello.
- Si el certificado es nuevo: Espera unos minutos, a veces las CA tardan en propagarse.
- Verifica la fecha y hora del servidor: Si la fecha del servidor es incorrecta, la validación del certificado falla. Revisa la configuración horaria de tu sistema.
¿Plesk permite usar un mismo certificado SSL para varios dominios?
Sí, de dos maneras:
- Certificados SAN (Subject Alternative Name): Un solo certificado puede incluir varios dominios (ejemplo:
dominio1.com,dominio2.com,dominio3.com). Al instalarlo en Plesk, puedes asignarlo a cada dominio que esté listado en el certificado. - Certificados comodín (Wildcard): Protegen un dominio y todos sus subdominios (ejemplo:
*.midominio.com). Es útil si tienesblog.midominio.com,tienda.midominio.com, etc.
En Plesk, la asignación se hace desde la sección "Certificado SSL/TLS" de cada dominio.
¿Cómo puedo comprobar que mi certificado SSL funciona correctamente?
Puedes usar varias herramientas online gratuitas, como:
- SSL Labs (ssllabs.com): Proporciona un análisis detallado de la configuración SSL/TLS de tu sitio, incluyendo la cadena de certificados, la versión de TLS y posibles vulnerabilidades.
- Why No Padlock (whynopadlock.com): Te ayuda a detectar problemas de contenido mixto.
- La consola de desarrollador del navegador (F12): En la pestaña "Seguridad" o "Consola", puedes ver si hay errores relacionados con SSL.
También puedes hacerlo directamente desde Plesk: en "Sitios web y dominios" > "Certificado SSL/TLS", el estado del certificado se muestra (válido, expirado, etc.).
Consejos finales para mantener tu sitio seguro con Plesk
- Mantén Plesk actualizado: Las versiones más recientes incluyen parches de seguridad y soporte para nuevas versiones de TLS.
- Usa Let's Encrypt siempre que sea posible: Es gratuito, automático y seguro. Ideal para la mayoría de los sitios.
- No uses certificados autofirmados en producción: Solo son útiles para pruebas locales.
- Revisa periódicamente la fecha de caducidad: Configura recordatorios o usa la función de renovación automática de Plesk.
- Habilita HSTS (HTTP Strict Transport Security): Esta cabecera obliga a los navegadores a usar siempre HTTPS, incluso si el usuario escribe HTTP. Puedes configurarla en Plesk en la sección de seguridad.
[TIP]: Si gestionas varios sitios, considera usar la función de "Certificado SSL/TLS compartido" de Plesk para ahorrar tiempo. Puedes instalar un certificado comodín y asignarlo a todos tus dominios.
Esperamos que esta guía de preguntas frecuentes te haya sido de ayuda. Recuerda que la seguridad web es un proceso continuo, y tener un SSL/TLS bien configurado es el primer paso para proteger a tus usuarios y mejorar tu presencia online. Si tienes más dudas, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting.
