Cómo activar SSL gratis en Plesk con Let's Encrypt
¿Tu web va lenta o te sale el temido aviso de "No segura" en el navegador? Tranquilo, no necesitas gastar ni un céntimo para solucionarlo. Si tu hosting usa Plesk, tienes a tu disposición una herramienta gratuita y potentísima: Let's Encrypt. Este servicio emite certificados SSL válidos por 90 días, y lo mejor de todo es que Plesk los renueva automáticamente por ti. Olvídate de pagar 50 o 100 euros al año por un certificado de pago. Aquí te voy a explicar, paso a paso y sin tecnicismos, cómo activar SSL gratis en Plesk en menos de 10 minutos. Al final, tu web tendrá el candadito verde y tus visitantes te lo agradecerán.
¿Qué es un certificado SSL y por qué lo necesitas sí o sí?
Un certificado SSL (Secure Sockets Layer) es como un guardaespaldas digital para tu página web. Cifra toda la información que viaja entre el navegador del visitante y tu servidor. Esto significa que si alguien intenta interceptar datos (como contraseñas o números de tarjeta), solo verá un galimatías ilegible. Sin SSL, cualquier dato es como una postal abierta que cualquiera puede leer.
Pero no solo es cuestión de seguridad. Desde hace años, Google penaliza en sus resultados de búsqueda a las webs que no tienen activado el HTTPS. Es decir, si no tienes SSL, tu posicionamiento SEO se resiente. Además, los navegadores modernos (Chrome, Firefox, Edge) muestran un aviso aterrador de "Sitio no seguro" justo al lado de la URL. Resultado: los usuarios desconfían y abandonan tu web en segundos. Activar HTTPS en Plesk no es un lujo, es una necesidad absoluta para cualquier proyecto serio.
¿Qué es Let's Encrypt y por qué confiar en él?
Let's Encrypt es una autoridad de certificación gratuita, sin ánimo de lucro y respaldada por gigantes como Mozilla, Cisco o la Electronic Frontier Foundation. Emiten certificados SSL válidos para cualquier dominio, sin coste alguno. La única "pega" es que caducan cada 90 días. Pero aquí entra la magia de Plesk: el panel lo configura todo para que se renueven automáticamente. Tú no tienes que hacer absolutamente nada. Es la opción más inteligente para el 99% de los sitios web, desde blogs personales hasta tiendas online pequeñas y medianas.
Requisitos previos antes de empezar
Antes de lanzarnos a activar el certificado, asegúrate de cumplir estos tres puntos. Si falla uno solo, el proceso dará error.
- Dominio apuntando al servidor: Tu dominio (ej: tudominio.com) debe tener los registros DNS apuntando a la IP de tu servidor Plesk. Si la web ya carga con normalidad, este punto está cumplido.
- Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos sobre el dominio en cuestión.
- Puertos abiertos: El servidor debe permitir conexiones entrantes por el puerto 80 (HTTP) y 443 (HTTPS). Esto es estándar en cualquier hosting, pero si usas un firewall muy restrictivo, verifica que no estén bloqueados.
[WARNING] Si tu web está detrás de un CDN (como Cloudflare) con proxy activado (naranja), el proceso puede fallar. Temporalmente, pon el DNS en modo "solo DNS" (nube gris) mientras emites el certificado. Luego lo reactivas.
Paso a paso: Activar SSL gratis en Plesk con Let's Encrypt
Vamos al lío. Sigue estos pasos en orden y verás que es más fácil de lo que parece. Yo lo he hecho cientos de veces y nunca falla si se sigue la secuencia.
1. Accede a tu panel de control Plesk
Abre tu navegador y escribe la URL de acceso a Plesk. Normalmente es algo como https://tu-servidor:8443. Introduce tu usuario y contraseña. Una vez dentro, verás el escritorio con todos tus dominios.
2. Selecciona el dominio a proteger
En el panel principal, busca la lista de dominios alojados. Haz clic en el nombre del dominio para el que quieres activar el SSL. Se abrirá una página llena de iconos y opciones.
3. Entra en la sección de SSL/TLS
Busca el icono que dice "SSL/TLS" (o "Certificados SSL/TLS" en versiones más recientes). Suele estar en la sección de "Seguridad" o directamente en el menú del dominio. Haz clic ahí.
4. Elige la opción de Let's Encrypt
Dentro de la página de SSL/TLS, verás varias pestañas o botones. Busca uno que diga "Instalar SSL", "Agregar certificado" o directamente "Let's Encrypt". En Plesk, normalmente hay un botón azul que dice "Instalar SSL" y luego una opción desplegable para elegir el proveedor. Selecciona "Let's Encrypt".
5. Configura los detalles del certificado
Te aparecerá un formulario. Aquí tienes que rellenar los campos con atención:
- Dominio: Asegúrate de que el dominio principal esté seleccionado. Si tienes subdominios (como
blog.tudominio.com), puedes añadirlos a la lista para que también queden protegidos. - Dirección de correo electrónico: Pon un correo válido. Es donde te avisarán si hay algún problema con la renovación (aunque Plesk lo hace solo).
- Incluir subdominios www: Marca esta casilla. Es fundamental para que tanto
tudominio.comcomowww.tudominio.comtengan certificado. Si no lo marcas, la versión con www dará error.
[TIP] Si tu web usa subdominios importantes (como
tienda.tudominio.com), añádelos en el campo correspondiente. El certificado los cubrirá todos sin coste extra.
6. Activa la renovación automática (clave)
Busca la casilla que dice "Renovación automática" o "Actualizar automáticamente". Marca esta opción SÍ o SÍ. Esto hará que Plesk renueve el certificado cada 90 días sin que tengas que acordarte. Es la única manera de que el SSL gratuito funcione siempre.
7. Haz clic en "Instalar" o "Emitir"
Una vez rellenado todo, pulsa el botón de abajo que dice "Instalar" o "Emitir". El proceso tarda entre 10 y 60 segundos. Verás una barra de progreso. Cuando termine, Plesk te mostrará un mensaje de éxito.
8. Activa el redireccionamiento forzado a HTTPS
Este paso es crucial para que todo funcione. No basta con tener el certificado instalado; hay que forzar que las visitas usen HTTPS. En Plesk, ve a la sección "Hosting y DNS" y luego a "Configuración de hosting" (o "Apache & nginx"). Busca la opción "Redireccionar HTTP a HTTPS" y actívala. Guarda los cambios.
[INFO] Si no haces este redireccionamiento, tus usuarios podrían seguir entrando por HTTP y ver el aviso de "no seguro". Con el redireccionamiento, cualquier visita a
http://tudominio.comsaltará automáticamente ahttps://tudominio.com.
9. Verifica que todo funciona
Abre una ventana de incógnito en tu navegador y visita https://tudominio.com. Deberías ver el candado verde (o un candado con una línea, que también es válido). Si haces clic en el candado, verás que el certificado está emitido por "Let's Encrypt" y que la conexión es segura. Prueba también con www.tudominio.com para asegurarte.
Solución de problemas comunes al activar HTTPS
A veces las cosas no salen a la primera. Aquí tienes los fallos más habituales y cómo resolverlos.
Error: "No se pudo validar el dominio"
Este error significa que Let's Encrypt no pudo comprobar que controlas el dominio. Las causas más comunes son:
- DNS no propagado: Si acabas de cambiar los DNS, espera unas horas.
- Firewall bloqueando el puerto 80: Let's Encrypt necesita acceder a tu web por HTTP para verificar. Asegúrate de que el puerto 80 está abierto.
- CDN con proxy activo: Como mencioné antes, desactiva el proxy de Cloudflare temporalmente.
Error: "Certificado emitido pero el sitio no carga con HTTPS"
Esto suele ser un problema de redireccionamiento o de configuración del servidor web. Verifica que has activado la opción "Redireccionar HTTP a HTTPS" en la configuración de hosting. También revisa que no haya reglas de .htaccess que interfieran.
Error: "El certificado caducó y no se renovó"
Si Plesk no renovó automáticamente, puede ser porque:
- El servicio de cron no está funcionando en el servidor.
- El dominio apunta a otro servidor en el momento de la renovación.
- Se superó el límite de renovaciones de Let's Encrypt (5 por semana por dominio). Si es así, espera unos días y renueva manualmente desde el panel.
Preguntas frecuentes (FAQ) sobre SSL en Plesk
Aquí respondo a las dudas que más me llegan por soporte. Si tu pregunta no está, déjala en los comentarios y te ayudo.
¿Es realmente gratis? ¿Hay letra pequeña?
Sí, es 100% gratis. Let's Encrypt es una organización sin ánimo de lucro. La única condición es que el certificado caduca cada 90 días, pero Plesk lo renueva automáticamente. No hay costes ocultos ni límites de dominios.
¿Puedo usar Let's Encrypt en una tienda online con WooCommerce?
Por supuesto. El cifrado es igual de fuerte que el de los certificados de pago. Miles de tiendas online usan Let's Encrypt sin problemas. Lo que sí te recomiendo es que contrates un certificado de pago (tipo OV o EV) si necesitas mostrar el nombre de tu empresa en el candado, pero para seguridad funcional, Let's Encrypt es perfecto.
¿Qué pasa con los subdominios?
Puedes incluir todos los subdominios que quieras en el mismo certificado. Solo tienes que añadirlos en el formulario de emisión. Ten en cuenta que si tienes muchos subdominios, algunos servidores pueden tener límites, pero en la práctica, con 10 o 15 subdominios no tendrás problema.
¿Y si mi web está en Syspanel (antiguo HestiaCP)?
Si tu hosting usa Syspanel (recuerda, el puerto de acceso es el 2106), el proceso es diferente. Syspanel también tiene soporte para Let's Encrypt, pero la interfaz es distinta. En ese caso, busca la sección de "Web" o "Dominios", selecciona tu dominio y verás un botón de "SSL" o "Let's Encrypt". El concepto es el mismo: emisión gratuita y renovación automática. Si te pierdes, contacta con tu proveedor de hosting para que te guíen.
¿Pierdo el SEO si cambio de HTTP a HTTPS?
Al contrario, lo ganas. Google da preferencia a las webs con HTTPS. Eso sí, debes hacer el cambio correctamente para no perder rankings. Asegúrate de que el redireccionamiento 301 de HTTP a HTTPS esté activo (Plesk lo hace automáticamente con la opción que activamos). También actualiza tus URLs internas para que apunten a HTTPS, y en Google Search Console, verifica la versión HTTPS de tu web.
¿Qué es el SSL de pago que me ofrece mi hosting? ¿Lo necesito?
Los certificados de pago ofrecen, en la práctica, el mismo nivel de cifrado. La diferencia está en el tipo de validación. Un certificado de pago puede mostrar el nombre de tu empresa (certificado OV o EV) y da más confianza visual. Pero para el 95% de los casos, Let's Encrypt es más que suficiente. Mi consejo: empieza con Let's Encrypt gratis y si tu negocio crece y necesitas ese extra de confianza, ya migrarás.
Consejos finales para mantener tu SSL siempre activo
Para terminar, te doy una lista de verificación para que tu certificado nunca falle.
- Revisa tu correo: Plesk te envía avisos si algo falla con la renovación. No los ignores.
- Mantén los DNS apuntando a tu servidor: Si cambias de hosting, el certificado dejará de renovarse.
- No bloquees los puertos 80 y 443: Son esenciales para la emisión y renovación.
- Si usas Cloudflare, ten cuidado con el proxy: Puedes usarlo, pero si tienes problemas, desactívalo temporalmente.
[TIP] Configura una alerta en tu calendario para revisar tu certificado una vez al mes. Solo necesitas 30 segundos para verificar que todo está en orden. Mejor prevenir que curar.
Activar SSL gratis en Plesk con Let's Encrypt es, literalmente, un juego de niños. En menos de 10 minutos tendrás tu web con HTTPS, el candado verde y una buena dosis extra de confianza por parte de tus visitantes y de Google. No hay excusa para no hacerlo. Así que deja de leer y ve a por ello. Tu web te lo agradecerá.
Si en el proceso te surge cualquier duda, vuelve a este artículo o contacta con tu proveedor de hosting. La mayoría incluye soporte para ayudarte con estos trámites. ¡Suerte y a disfrutar de tu web segura!
