¿Qué es un certificado SSL y cómo instalarlo en Plesk?
¿Qué es un Certificado SSL y Cómo Funciona?
Imagina que envías una carta muy personal por correo postal. La metes en un sobre, pero ese sobre es transparente: cualquiera que lo toque durante el trayecto puede leer tu mensaje. Eso es lo que sucede cuando navegas por una web sin un certificado SSL: los datos que intercambias (contraseñas, números de tarjeta, mensajes privados) viajan en texto plano, visibles para cualquier "curioso" en la red, como hackers o incluso el dueño del WiFi público que estás usando.
Un certificado SSL (Secure Sockets Layer) es, en esencia, un sobre opaco y con candado. Activa el protocolo HTTPS (la "s" extra significa "seguro") y establece un túnel cifrado entre el navegador de tu visitante y tu servidor web. Esto garantiza tres cosas:
- Cifrado de datos: La información se codifica. Si alguien la intercepta, solo verá un galimatías incomprensible.
- Autenticación del servidor: Tu visitante puede estar seguro de que está hablando con tu web real, no con un sitio falso que se hace pasar por ti (un ataque de "phishing" o suplantación).
- Integridad de los datos: La información no puede ser modificada durante la transmisión sin que se detecte.
Desde el punto de vista del usuario, la presencia de un SSL se nota por el candado verde (o un icono de candado) en la barra de direcciones del navegador. Desde el punto de vista técnico, y especialmente para el SEO, es un factor de ranking confirmado por Google. Las webs con HTTPS tienen prioridad en los resultados de búsqueda sobre las que no lo tienen. Además, los navegadores modernos marcan las webs sin SSL como "No seguras", lo que espanta a los visitantes y daña tu credibilidad.
[INFO] Un certificado SSL no solo protege formularios de login o pasarelas de pago. Protege cualquier interacción: desde un simple comentario en un blog hasta la descarga de un archivo. Cifrar todo el sitio es la práctica recomendada.
¿Qué Tipos de Certificados SSL Existen?
No todos los certificados son iguales. La diferencia principal radica en el nivel de validación que realiza la Autoridad de Certificación (CA) para emitirlo. Para la mayoría de los proyectos, un certificado básico es suficiente.
- Validación de Dominio (DV): Es el más rápido y económico (a menudo gratuito con servicios como Let's Encrypt). Solo verifica que tienes control sobre el dominio (por ejemplo, respondiendo a un correo o añadiendo un registro DNS). Es perfecto para blogs, portfolios y pequeñas empresas. El candado aparecerá, pero al hacer clic no mostrará datos de la empresa.
- Validación de Organización (OV): La CA verifica que tu empresa existe legalmente y que tú eres un representante autorizado. Tarda un par de días. Muestra el nombre de tu empresa en el certificado, lo que da más confianza. Ideal para negocios con presencia online seria.
- Validación Extendida (EV): Es el nivel más alto. Requiere una verificación exhaustiva de la empresa. En el navegador, además del candado, aparece el nombre de tu empresa en verde. Es el estándar para bancos, grandes comercios electrónicos y cualquier sitio donde la confianza sea crítica. Es caro y tarda semanas.
También existen certificados Wildcard (cubren un dominio y todos sus subdominios, como *.tudominio.com) y Multi-dominio (cubren varios dominios distintos en un mismo certificado).
¿Por Qué es Crucial Instalar SSL en tu Sitio Web?
Más allá de la seguridad técnica, instalar un certificado SSL tiene impactos directos en tu negocio:
- Mejora el SEO: Google y otros buscadores premian a los sitios HTTPS. Es un factor de ranking confirmado. Si tienes dos sitios web con el mismo contenido, el que tenga HTTPS aparecerá antes.
- Aumenta la Confianza del Usuario: El candado verde es un símbolo universal de seguridad. Los visitantes se sienten más seguros al navegar, comprar o compartir información.
- Cumplimiento Normativo: Regulaciones como el RGPD (en Europa) o la LOPD (en España) exigen medidas de seguridad para proteger los datos personales. El SSL es una de las más básicas.
- Protege tu Marca: Evita que atacantes puedan interceptar y modificar el contenido de tu web (por ejemplo, para inyectar malware o redirigir a páginas de phishing), dañando tu reputación.
- Habilita Tecnologías Modernas: Muchas APIs, servicios de pago (como Stripe o PayPal) y funcionalidades avanzadas (como Service Workers para PWA) exigen HTTPS para funcionar.
[WARNING] Si tu web ya está en producción y no tiene SSL, actúa ya. Cada día que pasa, estás perdiendo tráfico orgánico y arriesgando la seguridad de tus usuarios. La instalación es sencilla y los certificados gratuitos son una opción viable.
Cómo Instalar un Certificado SSL en Plesk: Guía Paso a Paso
Plesk es uno de los paneles de control de hosting más populares. Su interfaz es muy amigable, y la instalación de SSL es un proceso guiado. Aquí te explico las dos formas principales.
Método 1: Instalar un Certificado SSL Gratuito de Let's Encrypt (Recomendado para Principiantes)
Este es el método más rápido y sencillo. Let's Encrypt es una autoridad de certificación gratuita y automatizada. Plesk tiene una extensión integrada que lo gestiona todo por ti.
- Accede a Plesk: Abre tu navegador y ve a la URL de tu panel. Normalmente es algo como
https://tudominio.com:8443ohttps://IP_de_tu_servidor:8443. Inicia sesión con tu usuario y contraseña de administrador. - Ve a "Sitios web y dominios": En el menú lateral izquierdo, haz clic en la opción "Sitios web y dominios". Verás una lista de todos los sitios que tienes alojados en ese servidor.
- Selecciona tu Dominio: Busca el dominio para el que quieres instalar el SSL. A la derecha de su nombre, verás un icono que parece un candado o un enlace que dice "SSL/TLS". Haz clic en él.
- Elige "Let's Encrypt": Se abrirá la pantalla de configuración SSL/TLS. Verás varias pestañas. Haz clic en la pestaña "Let's Encrypt".
- Configura la Instalación:
- Marca la casilla "Incluir el dominio www" (es muy recomendable para que tanto
tudominio.comcomowww.tudominio.comtengan SSL). - Opcionalmente, puedes marcar "Incluir subdominios" si quieres que los subdominios también se protejan (esto requerirá un certificado Wildcard, que Let's Encrypt también soporta).
- Introduce tu dirección de correo electrónico. Es necesaria para recibir notificaciones de renovación.
- Marca la casilla "Incluir el dominio www" (es muy recomendable para que tanto
- Haz clic en "Instalar": Plesk se pondrá en contacto con los servidores de Let's Encrypt, verificará que controlas el dominio y generará el certificado. El proceso dura solo unos segundos.
- ¡Listo! Una vez completado, verás un mensaje de éxito. Plesk ya ha configurado el certificado para tu dominio. Ahora, al visitar
https://tudominio.com, verás el candado verde.
[TIP] Let's Encrypt emite certificados con una validez de 90 días. Plesk tiene un programador de tareas (cron) que se encarga de renovarlos automáticamente. No tienes que preocuparte por nada.
Método 2: Instalar un Certificado SSL de Pago (OV, EV, Wildcard)
Si necesitas un certificado de mayor validación (OV, EV) o uno Wildcard que cubra subdominios, tendrás que adquirirlo a una Autoridad de Certificación (como DigiCert, GlobalSign, Sectigo, etc.) e instalarlo manualmente.
- Compra el Certificado: Ve a la web de la CA de tu elección y compra el certificado para tu dominio. Te pedirán generar un CSR (Certificate Signing Request).
- Genera el CSR en Plesk:
- En la misma pantalla de "SSL/TLS" (paso 3 del método anterior), ve a la pestaña "Certificados".
- Haz clic en "Añadir certificado SSL".
- Rellena los datos: nombre del certificado, país, estado, ciudad, nombre de la organización (si es OV o EV), y el nombre común (tu dominio, ej.
tudominio.com). Marca la casilla para generar el CSR automáticamente. - Haz clic en "Enviar". Plesk generará el CSR y la clave privada. Copia el CSR (el bloque de texto que empieza por
-----BEGIN CERTIFICATE REQUEST-----).
- Envía el CSR a la CA: Pega el CSR en el formulario de tu proveedor de certificados. Ellos lo procesarán y, tras validar tu dominio/organización, te enviarán el certificado SSL (normalmente en un archivo
.crto.pem). - Instala el Certificado en Plesk:
- Vuelve a la pestaña "Certificados" en Plesk.
- Busca el certificado que acabas de crear (el que tiene el CSR). Haz clic en el icono de "lápiz" (editar) o en el nombre del certificado.
- Se abrirá un formulario. En el campo "Certificado", pega el contenido del archivo
.crtque te envió la CA. Debe empezar con-----BEGIN CERTIFICATE-----. - Si la CA te proporcionó un certificado intermedio (CA Bundle), pégalo en el campo correspondiente.
- Haz clic en "Subir".
- Asigna el Certificado a tu Dominio:
- Vuelve a la pantalla principal de "Sitios web y dominios".
- Haz clic en el icono del candado o en "SSL/TLS" junto a tu dominio.
- En la pestaña "Certificados", verás una lista. Selecciona el certificado que acabas de subir.
- Haz clic en "Establecer como seguro" o "Asignar".
- Verifica: Visita tu web con
https://y asegúrate de que el candado aparece correctamente.
[WARNING] Si tu certificado es de pago, la renovación no es automática. Deberás repetir el proceso de generación de CSR, envío a la CA y subida del nuevo certificado cada vez que caduque (normalmente cada 1 o 2 años). Pon un recordatorio en tu calendario.
Preguntas Frecuentes (FAQ) sobre SSL en Plesk
1. ¿Puedo tener SSL en mi web sin tener que pagar nada?
Sí. Como has visto, Let's Encrypt está integrado en Plesk y te permite instalar un certificado DV (Validación de Dominio) de forma totalmente gratuita. Es perfecto para la gran mayoría de sitios web.
2. ¿Qué pasa si mi web ya está online sin SSL? ¿Pierdo el tráfico?
Sí, es muy probable que estés perdiendo tráfico y posicionamiento. Google penaliza las webs no seguras. Además, los usuarios verán un aviso de "No seguro" en el navegador. Instala el SSL cuanto antes. Plesk te permite forzar la redirección automática de todo el tráfico HTTP a HTTPS.
3. ¿Cómo fuerzo la redirección de HTTP a HTTPS en Plesk?
En la misma pantalla de "SSL/TLS" de tu dominio, busca la opción "Redirección permanente (301) de HTTP a HTTPS". Márcala y guárdala. Así, cualquier visita a http://tudominio.com será redirigida automáticamente a https://tudominio.com.
4. ¿El certificado SSL afecta al rendimiento de mi web?
El cifrado y descifrado de datos requiere un mínimo de recursos del servidor. En la práctica, el impacto es imperceptible para el usuario final. Los servidores modernos y los protocolos optimizados (como TLS 1.3) hacen que la sobrecarga sea casi nula. El beneficio en seguridad y SEO supera con creces cualquier posible coste de rendimiento.
5. ¿Qué hago si veo un error "SSL/TLS certificate not trusted" o "NET::ERR_CERT_AUTHORITY_INVALID"?
Este error suele ocurrir por:
- Un certificado autofirmado (no válido para producción).
- Un certificado caducado.
- Faltan los certificados intermedios (CA Bundle) en la instalación.
- El certificado no cubre el dominio exacto que estás visitando (ej. tienes certificado para
tudominio.compero visitaswww.tudominio.comy no lo incluiste).
Solución: Revisa los pasos de instalación, especialmente la inclusión del CA Bundle y del dominio conwww. Si es de Let's Encrypt, simplemente reinstálalo.
6. ¿Puedo usar el mismo certificado SSL para varios dominios en Plesk?
Sí, pero depende del tipo de certificado:
- Let's Encrypt: Puedes instalar un certificado para cada dominio de forma independiente.
- Certificados de pago: Puedes comprar un certificado Multi-dominio (SAN) que cubra varios dominios en un solo certificado. O puedes instalar un certificado diferente para cada dominio.
En Plesk, simplemente repite el proceso de instalación y asignación para cada dominio que quieras proteger.
[INFO] Si estás usando Syspanel (antes conocido como HestiaCP), el proceso es similar pero accedes a través del puerto 2106 (ej.
https://tudominio.com:2106). Busca la sección "SSL" dentro de la configuración del dominio y sigue los mismos pasos para instalar un certificado de Let's Encrypt o uno de pago.
Conclusión
Instalar un certificado SSL en tu sitio web a través de Plesk es un proceso sencillo, rápido y, gracias a Let's Encrypt, gratuito. No hay excusa para no hacerlo. No solo estás protegiendo a tus visitantes y su información, sino que estás mejorando el SEO, aumentando la confianza y profesionalizando tu presencia online. La seguridad web es una inversión, no un gasto. Da el paso hoy mismo y convierte tu web en un espacio seguro.
