Preguntas frecuentes sobre SSL/TLS en Plesk: ¿cómo instalar y renovar?
¿Qué es SSL/TLS y por qué es importante para mi sitio web?
Cuando navegas por internet, seguramente has visto que algunas direcciones web comienzan con "https://" en lugar de "http://". Esa "s" adicional significa que tu sitio web tiene un certificado SSL/TLS instalado. En términos sencillos, SSL (Secure Sockets Layer) y su versión más moderna, TLS (Transport Layer Security), son protocolos de seguridad que crean un canal cifrado entre el navegador del visitante y tu servidor. Esto garantiza que cualquier información intercambiada, como contraseñas, datos de tarjetas de crédito o mensajes privados, viaje protegida y no pueda ser interceptada por terceros.
Para tu negocio o proyecto web, tener SSL/TLS activo no solo es una cuestión de seguridad, sino también de confianza. Los navegadores modernos, como Google Chrome o Firefox, marcan los sitios sin HTTPS como "No seguros", lo que puede ahuyentar a los visitantes. Además, Google considera el HTTPS como un factor positivo para el posicionamiento SEO, por lo que un certificado SSL puede ayudarte a mejorar tu lugar en los resultados de búsqueda.
En Plesk, el panel de control de hosting más popular, gestionar estos certificados es muy sencillo. Puedes instalar certificados de pago o, mejor aún, aprovechar los gratuitos de Let's Encrypt. A continuación, resolvemos las preguntas más frecuentes sobre cómo instalar y renovar SSL/TLS en Plesk.
Preguntas frecuentes sobre SSL/TLS en Plesk
¿Cómo sé si mi sitio web ya tiene un certificado SSL instalado en Plesk?
Para verificarlo, accede a tu panel de Plesk e ingresa a la sección "Sitios web y dominios". Busca el dominio que deseas revisar y haz clic en "Hosting y DNS". Allí verás una opción llamada "Certificado SSL/TLS". Si aparece un certificado listado (por ejemplo, de Let's Encrypt o de una autoridad certificadora de pago), significa que ya está instalado. También puedes comprobarlo desde tu navegador: escribe tu dominio con "https://" al inicio y busca el candado verde en la barra de direcciones.
¿Qué tipos de certificados SSL/TLS puedo instalar en Plesk?
Plesk soporta varios tipos de certificados, pero los más comunes son:
- Certificados de Let's Encrypt: Son gratuitos, se renuevan automáticamente cada 90 días y son perfectos para la mayoría de sitios web personales, blogs o pequeñas empresas. Plesk los gestiona de forma nativa.
- Certificados de pago (de pago): Ofrecen mayor validación (como Validación Extendida, que muestra el nombre de la empresa en la barra de direcciones) y plazos de validez más largos (1 o 2 años). Debes subirlos manualmente a Plesk.
- Certificados autofirmados: Son útiles solo para pruebas internas o entornos de desarrollo, ya que los navegadores muestran advertencias de seguridad.
[INFO] Para la mayoría de los casos, Let's Encrypt es la opción más recomendada por su facilidad de uso y renovación automática en Plesk.
¿Cómo instalo un certificado SSL gratuito de Let's Encrypt en Plesk?
Instalar Let's Encrypt en Plesk es un proceso de pocos pasos. Sigue esta guía:
- Accede a Plesk e inicia sesión con tu cuenta de administrador o de cliente.
- Ve a "Sitios web y dominios" y selecciona el dominio para el que deseas el certificado.
- Haz clic en "Certificado SSL/TLS" (o en algunos paneles, en "Let's Encrypt" directamente).
- En la nueva ventana, elige la opción "Obtener un certificado SSL de Let's Encrypt".
- Marca las casillas según tus necesidades:
- Incluir el dominio www: Es muy recomendable para que tanto
tudominio.comcomowww.tudominio.comqueden protegidos. - Redirigir HTTP a HTTPS: Actívalo para que todos los visitantes sean redirigidos automáticamente a la versión segura.
- Renovación automática: Déjala marcada para que Plesk renueve el certificado automáticamente antes de que caduque.
- Incluir el dominio www: Es muy recomendable para que tanto
- Haz clic en "Instalar" o "Obtener". Plesk se comunicará con Let's Encrypt y, en unos segundos, tu sitio tendrá SSL activo.
[TIP] Si tu dominio ya tenía un certificado anterior, Plesk te preguntará si deseas reemplazarlo. Acepta sin miedo, el proceso es seguro.
¿Cómo instalo un certificado SSL de pago en Plesk?
Si has comprado un certificado SSL de una autoridad certificadora (como DigiCert, GlobalSign o Comodo), deberás instalarlo manualmente. Los pasos son:
- Genera una solicitud de firma de certificado (CSR) desde Plesk:
- Ve a "Sitios web y dominios" > "Certificado SSL/TLS".
- Haz clic en "Añadir certificado SSL".
- Rellena los datos solicitados (nombre del certificado, dominio, datos de la empresa, etc.). Plesk generará un CSR y una clave privada.
- Copia el CSR (es un bloque de texto) y pégalo en el formulario de tu proveedor de certificados para que lo firmen.
- Una vez que recibas el certificado firmado (normalmente en formato .crt o .pem), vuelve a Plesk.
- En la misma sección "Certificado SSL/TLS", selecciona el certificado que creaste (debe aparecer como "Pendiente").
- Haz clic en "Subir certificado" o "Instalar" y pega el contenido del certificado que te envió la autoridad certificadora.
- Asigna el certificado a tu dominio desde el menú desplegable "Seleccionar certificado" y guarda los cambios.
[WARNING] No olvides activar la redirección HTTP a HTTPS después de instalar el certificado, para que los visitantes siempre usen la versión segura.
¿Cómo renovar un certificado SSL en Plesk? ¿Es automático?
La renovación depende del tipo de certificado:
- Para Let's Encrypt: La renovación es automática si dejaste marcada la opción durante la instalación. Plesk se encarga de renovar el certificado unos días antes de que caduque (generalmente cada 60 días, aunque el certificado dure 90). No necesitas hacer nada. Si por algún motivo falla la renovación automática, puedes forzarla manualmente desde la misma interfaz: ve a "Certificado SSL/TLS" > "Renovar" (o "Reinstalar").
- Para certificados de pago: Deberás renovarlos manualmente antes de su fecha de vencimiento. El proceso es similar a la instalación: genera un nuevo CSR, solicita la renovación a tu proveedor, descarga el nuevo certificado y súbelo a Plesk reemplazando el anterior.
[INFO] Plesk te mostrará una advertencia en el panel cuando un certificado esté próximo a caducar (por ejemplo, 30 días antes). También puedes configurar alertas por correo electrónico desde "Herramientas y ajustes" > "Notificaciones".
¿Qué hago si mi certificado SSL no se renueva automáticamente en Plesk?
Si usas Let's Encrypt y la renovación automática falla, puede deberse a varias causas:
- El dominio no está correctamente configurado: Asegúrate de que tu dominio apunte a la IP de tu servidor y que el sitio web esté accesible desde internet. Let's Encrypt necesita verificar que controlas el dominio.
- Puertos bloqueados: Let's Encrypt utiliza el puerto 80 (HTTP) para la verificación. Si tu firewall o tu proveedor de hosting bloquea este puerto, la renovación fallará.
- Problemas con el archivo .htaccess: Si tienes reglas de redirección muy estrictas, pueden interferir. Temporalmente, puedes desactivar redirecciones y reintentar.
- Límite de solicitudes: Let's Encrypt tiene un límite de 5 certificados por dominio por semana. Si has renovado muchas veces manualmente, espera unos días.
Para solucionarlo, desde Plesk ve a "Sitios web y dominios" > "Certificado SSL/TLS" y haz clic en "Renovar" o "Reinstalar". Si el error persiste, revisa los registros del sistema en "Herramientas y ajustes" > "Registros" > "Registro de tareas programadas" para identificar el problema.
¿Puedo tener varios certificados SSL para diferentes dominios en Plesk?
Sí, absolutamente. Plesk te permite gestionar certificados independientes para cada dominio o subdominio que tengas alojado. Además, puedes usar certificados SAN (Subject Alternative Names) o wildcard que cubran varios dominios y subdominios con un solo certificado. Por ejemplo, un certificado wildcard como *.tudominio.com protegerá blog.tudominio.com, tienda.tudominio.com, etc.
Para instalar un certificado wildcard en Plesk, el proceso es similar al de un certificado de pago, pero debes especificar el dominio con asterisco (por ejemplo, *.tudominio.com) al generar el CSR.
¿Cómo redirigir HTTP a HTTPS en Plesk?
Una vez instalado el certificado, es fundamental que todos los visitantes usen la versión segura. Plesk ofrece una forma sencilla de hacerlo:
- Ve a "Sitios web y dominios" > selecciona tu dominio.
- Haz clic en "Certificado SSL/TLS".
- Marca la opción "Redirigir HTTP a HTTPS" (si no está marcada) y guarda los cambios.
Si prefieres hacerlo manualmente mediante código, puedes agregar una regla en el archivo .htaccess de tu sitio (en la raíz del dominio). Por ejemplo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
[WARNING] Siempre haz una copia de seguridad de tu archivo .htaccess antes de editarlo.
¿Qué diferencias hay entre Plesk y otros paneles como Syspanel (antes HestiaCP) para SSL?
Si alguna vez has usado Syspanel (el nuevo nombre de HestiaCP), notarás que la gestión de SSL es similar pero con sus particularidades. En Syspanel, el acceso se realiza a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). Allí también puedes instalar Let's Encrypt de forma sencilla desde la sección "Web" > "SSL" de cada dominio. Sin embargo, Plesk destaca por su interfaz más visual y la integración directa con Let's Encrypt, así como por la posibilidad de gestionar múltiples certificados desde un solo lugar. Si vienes de Syspanel, te sentirás cómodo rápidamente, ya que ambos paneles siguen principios similares.
¿Qué pasa si mi certificado SSL caduca? ¿Dejará de funcionar mi sitio?
Sí, si tu certificado caduca, los navegadores mostrarán un mensaje de advertencia como "Conexión no segura" o "Su conexión no es privada". Esto puede provocar que muchos visitantes abandonen tu sitio, además de dañar tu reputación y tu SEO. Por eso es tan importante activar la renovación automática en Plesk, especialmente si usas Let's Encrypt. Si se te pasa la fecha, no te preocupes: puedes renovar el certificado en cualquier momento (incluso después de caducado) y el sitio volverá a funcionar con HTTPS en minutos.
¿Puedo usar SSL/TLS en subdominios como blog.midominio.com?
Sí, cada subdominio puede tener su propio certificado SSL o puedes cubrirlos todos con un certificado wildcard. En Plesk, cuando creas un subdominio, este aparece como un dominio independiente en la lista de "Sitios web y dominios". Solo debes asignarle un certificado SSL (ya sea de Let's Encrypt o de pago) de la misma forma que lo harías con el dominio principal.
Consejos finales para mantener tu SSL/TLS seguro en Plesk
- Revisa periódicamente el estado de tus certificados: Desde el panel de Plesk, en "Certificados SSL/TLS", puedes ver la fecha de caducidad de cada uno. Programa una revisión mensual.
- Usa siempre Let's Encrypt si no necesitas validación extendida: Es gratuito, automático y confiable. Solo requiere que tu sitio esté accesible en el puerto 80 durante la instalación y renovación.
- No mezcles HTTP y HTTPS en tu sitio: Una vez que actives SSL, asegúrate de que todos los recursos (imágenes, scripts, CSS) se carguen también por HTTPS. Si no, los navegadores pueden mostrar contenido mixto y el candado verde desaparecerá.
- Mantén Plesk actualizado: Las versiones recientes de Plesk incluyen mejoras de seguridad y soporte para los últimos protocolos TLS. Ve a "Herramientas y ajustes" > "Actualizaciones" para verificar que tienes la última versión.
[INFO] Si tienes problemas técnicos persistentes con SSL en Plesk, contacta con tu proveedor de hosting. Ellos pueden revisar la configuración del servidor y asegurarse de que todo funcione correctamente.
Esperamos que esta guía te haya ayudado a resolver tus dudas sobre SSL/TLS en Plesk. Recuerda que la seguridad de tu sitio web es un pilar fundamental para ganar la confianza de tus visitantes y mejorar tu posicionamiento. ¡No dejes de proteger tu dominio!
