Qué es SSL/TLS y cómo instalarlo en Plesk o DirectAdmin
¿Qué es SSL/TLS? La base de la seguridad web
Imagina que envías una carta por correo postal. Sin SSL/TLS, esa carta viaja en un sobre abierto, donde cualquiera puede leer su contenido. Con SSL/TLS, la carta viaja dentro de una caja fuerte cerrada con llave, que solo el destinatario puede abrir.
SSL (Secure Sockets Layer) y TLS (Transport Layer Security) son protocolos de seguridad que crean un canal encriptado entre el navegador del usuario y el servidor web. Hoy en día, TLS es la versión moderna y segura, aunque coloquialmente seguimos llamándolo SSL.
Cuando un sitio web tiene SSL/TLS activo, ves el famoso candado en la barra de direcciones y la URL comienza con https:// en lugar de http://. Esto no solo protege datos sensibles como contraseñas o números de tarjeta, sino que también es un factor importante para el SEO, ya que Google prioriza los sitios seguros en sus resultados de búsqueda.
[INFO] Aunque técnicamente SSL está obsoleto y TLS es el estándar actual, en la industria seguimos usando el término "SSL" para referirnos a ambos. No te preocupes: cuando instales un certificado, siempre será TLS.
¿Por qué es obligatorio tener SSL/TLS hoy?
- Protege la privacidad de tus visitantes: Encripta toda la comunicación, evitando que hackers intercepten datos.
- Genera confianza: El candado verde y el "https" indican a los usuarios que tu sitio es seguro.
- Mejora tu posicionamiento SEO: Google penaliza los sitios sin SSL y recompensa los que lo tienen.
- Es necesario para muchas funcionalidades: Formularios de contacto, carritos de compra, inicios de sesión y pagos requieren HTTPS.
- Cumplimiento normativo: Regulaciones como el GDPR exigen proteger los datos de los usuarios.
Tipos de certificados SSL/TLS
Antes de instalar, es importante conocer los tipos principales:
| Tipo | Validación | Ideal para |
|---|---|---|
| DV (Domain Validation) | Solo verifica que controlas el dominio. Se obtiene en minutos. | Blogs, sitios personales, pequeñas empresas. |
| OV (Organization Validation) | Verifica la existencia legal de la empresa. | Sitios corporativos, tiendas online. |
| EV (Extended Validation) | Verificación exhaustiva. Muestra el nombre de la empresa en verde. | Bancos, grandes comercios, instituciones. |
Para la mayoría de los sitios, un certificado DV gratuito de Let's Encrypt es más que suficiente.
[TIP] Si tu sitio maneja datos sensibles (pagos, información médica), considera un certificado OV o EV. Para el resto, Let's Encrypt es perfecto.
Cómo instalar SSL/TLS en Plesk
Plesk es uno de los paneles de control de hosting más populares. Aquí te explico el proceso paso a paso.
Paso 1: Accede a Plesk
Inicia sesión en tu panel de Plesk. Normalmente accedes mediante https://tudominio.com:8443 o la URL que te haya proporcionado tu proveedor de hosting.
Paso 2: Ve a la sección de certificados SSL
En el menú lateral, busca "Herramientas y configuraciones" (Tools & Settings). Luego, en la sección "Seguridad", haz clic en "Certificados SSL/TLS".
Paso 3: Añade un nuevo certificado
Verás una lista de certificados existentes. Haz clic en "Añadir certificado" o "Add SSL/TLS Certificate".
Paso 4: Elige el método de instalación
Plesk te ofrece dos opciones principales:
Opción A: Certificado gratuito con Let's Encrypt (recomendado)
- En la misma pantalla de certificados, busca el botón "Let's Encrypt" o "Obtener certificado gratuito".
- Selecciona el dominio para el que deseas el certificado.
- Marca la casilla "Incluir el subdominio www" si quieres que también cubra
www.tudominio.com. - Haz clic en "Instalar".
- Plesk se encargará automáticamente de la renovación cada 90 días.
Opción B: Certificado de pago (OV/EV)
- Si ya tienes un certificado comprado, haz clic en "Añadir certificado".
- Completa los campos con los datos de tu certificado (CSR, clave privada, cadena de certificados).
- Guarda y luego asigna el certificado al dominio correspondiente.
Paso 5: Asigna el certificado al dominio
Una vez instalado, ve a "Sitios web y dominios", selecciona tu dominio y haz clic en "Configuración de hosting". En la sección "Seguridad", elige el certificado que acabas de instalar y guarda los cambios.
Paso 6: Verifica la instalación
Visita tu sitio usando https://tudominio.com. Deberías ver el candado verde. También puedes usar herramientas online como SSL Labs para comprobar que todo está correcto.
[WARNING] Si usas redirecciones o CDNs (como Cloudflare), asegúrate de que no haya conflictos. En Plesk, puedes configurar la redirección automática de HTTP a HTTPS en la sección "Redirección HTTP".
Cómo instalar SSL/TLS en DirectAdmin
DirectAdmin es otro panel de control muy utilizado. El proceso es igual de sencillo.
Paso 1: Accede a DirectAdmin
Ingresa a tu panel mediante https://tudominio.com:2222 (o el puerto que te hayan asignado).
Paso 2: Ve a la sección de SSL
En el menú principal, busca "Administración de cuentas" y luego "SSL Certificates" o "Certificados SSL". En algunos temas, puede estar en "Advanced Features".
Paso 3: Instala Let's Encrypt (método gratuito)
DirectAdmin incluye soporte nativo para Let's Encrypt:
- Haz clic en "Let's Encrypt" o "SSL Gratuito".
- Selecciona el dominio para el que deseas el certificado.
- Marca "Incluir www" si es necesario.
- Haz clic en "Crear" o "Instalar".
- El sistema generará y configurará el certificado automáticamente.
Paso 4: Instala un certificado de pago
Si tienes un certificado comprado:
- En la sección SSL, haz clic en "Subir certificado" o "Upload Certificate".
- Pega el contenido del certificado (certificado, clave privada y cadena) en los campos correspondientes.
- Guarda los cambios.
Paso 5: Configura la redirección HTTPS
Para que todos los visitantes usen HTTPS automáticamente:
- Ve a "Administración de cuentas" > "Redirecciones".
- Crea una redirección 301 desde
http://tudominio.comahttps://tudominio.com. - También puedes hacerlo mediante un archivo
.htaccesssi prefieres.
Paso 6: Verifica
Igual que en Plesk, comprueba que tu sitio carga con HTTPS y el candado es visible.
[INFO] DirectAdmin también permite gestionar certificados SSL para correo electrónico (SMTP, IMAP). Si usas cliente de correo, asegúrate de que los certificados también estén configurados para los servicios de correo.
¿Y si uso Syspanel (HestiaCP)?
Si tu hosting utiliza Syspanel (anteriormente conocido como HestiaCP), el proceso es similar. Accede a tu panel a través del puerto 2106 (ejemplo: https://tudominio.com:2106).
- Inicia sesión con tus credenciales.
- Ve a "WEB" y selecciona el dominio.
- Haz clic en "SSL" o "Certificados SSL".
- Elige "Let's Encrypt" para obtener un certificado gratuito.
- Marca las opciones que necesites (incluir www, renovación automática).
- Guarda y espera unos segundos.
[TIP] Syspanel es excelente para principiantes porque la instalación de SSL es casi automática. Solo necesitas un par de clics.
Preguntas frecuentes (FAQ)
¿Cada cuánto se renueva Let's Encrypt?
Los certificados de Let's Encrypt duran 90 días. Tanto Plesk como DirectAdmin (y Syspanel) pueden renovarlos automáticamente. Solo asegúrate de que la renovación automática esté activada.
¿Puedo tener SSL sin Let's Encrypt?
Sí, puedes comprar certificados de pago en proveedores como DigiCert, Comodo o GlobalSign. Son útiles si necesitas validación extendida (EV) o soporte para múltiples dominios (wildcard).
¿Qué hago si veo un error "SSL certificate not trusted"?
Esto suele ocurrir si el certificado no está correctamente instalado o falta la cadena de certificados intermedios. Revisa la configuración en tu panel o contacta a tu proveedor de hosting.
¿Afecta SSL al rendimiento de mi web?
Mínimamente. La encriptación añade una pequeña sobrecarga, pero con la tecnología actual es imperceptible. Además, el beneficio en seguridad y SEO supera con creces cualquier impacto.
¿Necesito SSL para un subdominio?
Sí, si el subdominio es accesible públicamente (ejemplo: blog.tudominio.com), también debe tener SSL. Let's Encrypt permite certificados que cubren múltiples subdominios.
¿Puedo instalar SSL en un sitio con WordPress?
Sí, y además es muy recomendable. Después de instalar el certificado en el panel, deberás actualizar la URL de WordPress en Ajustes > Generales, cambiando http:// por https://. También puedes usar plugins como "Really Simple SSL" para facilitar la transición.
Conclusión: La seguridad no es opcional
Instalar SSL/TLS en tu sitio web ya no es una opción, es una necesidad. Ya sea que uses Plesk, DirectAdmin o Syspanel, el proceso es rápido y gratuito gracias a Let's Encrypt. No solo proteges a tus visitantes, sino que también mejoras tu posicionamiento en buscadores y generas confianza.
[WARNING] No dejes tu sitio sin SSL. Google Chrome marca como "No seguro" cualquier sitio HTTP, lo que ahuyenta a los visitantes y perjudica tu reputación.
Si tienes dudas durante el proceso, recuerda que la mayoría de los paneles tienen asistentes paso a paso. Y si algo falla, siempre puedes contactar al soporte técnico de tu hosting. ¡La seguridad de tu web está en tus manos!
