Cómo activar SSL gratuito con Let's Encrypt en Plesk
¿Qué es Let's Encrypt y por qué necesitas un SSL?
Antes de entrar en materia, vamos a entender qué es esto del SSL y por qué te va a cambiar la vida (y la de tu web). Un certificado SSL es un archivo que se instala en tu servidor y que permite que la conexión entre el navegador del visitante y tu página web esté cifrada. En términos simples, es como un sobre sellado para tus datos: solo tú y el destinatario podéis leer el contenido.
Cuando activas un certificado SSL, tu web pasa de mostrar http:// a mostrar https:// en la barra de direcciones. Además, verás un candadito que da mucha confianza a tus visitantes. Google, por su parte, premia a las webs con SSL con una mejor posición en sus resultados de búsqueda. Así que, si quieres posicionamiento SEO y la confianza de tus usuarios, el SSL es un requisito básico, no una opción.
Let's Encrypt es una autoridad de certificación gratuita, automática y abierta. A diferencia de los certificados de pago (que pueden costar entre 20 y 200 euros al año), Let's Encrypt te ofrece certificados sin coste, con una validez de 90 días. No te asustes por la renovación: en Plesk se renueva automáticamente. Es la opción perfecta para la mayoría de sitios web, blogs y tiendas online.
Requisitos previos antes de activar el SSL en Plesk
Para que todo funcione a la primera, necesitas tener estos tres puntos en orden:
- Un dominio apuntando a tu servidor: El dominio debe tener sus registros DNS (A o AAAA) correctamente configurados para que apunten a la IP de tu servidor Plesk. Si estás usando un subdominio, también debe apuntar al servidor.
- Plesk versión actualizada: Asegúrate de que tu panel de control Plesk esté actualizado a la última versión disponible. Las versiones antiguas pueden tener problemas con la emisión de certificados.
- Acceso de administrador o suscriptor: Necesitas tener permisos suficientes en Plesk para gestionar el dominio. Si eres el administrador del servidor, no hay problema. Si eres un cliente de hosting, tu proveedor debería haberte dado acceso al panel.
[!TIP] Si tu dominio no apunta a tu servidor, no podrás emitir el certificado. Let's Encrypt necesita verificar que controlas el dominio, y lo hace conectándose a tu servidor a través de Internet. Asegúrate de que el
pinga tu dominio responde con la IP correcta.
Paso a paso: Cómo activar SSL gratuito con Let's Encrypt en Plesk
Aquí viene lo bueno. El proceso es muy sencillo y no te llevará más de 5 minutos. Vamos a ello.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la dirección de tu panel Plesk. Normalmente es algo como https://tu-servidor:8443 (el puerto por defecto es el 8443). Introduce tu usuario y contraseña. Una vez dentro, verás el panel de control con todas tus suscripciones y dominios.
[!INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso no es por Plesk, sino por el puerto 2106. En ese caso, este tutorial no aplica, pero la lógica de activación de SSL es similar. En Syspanel, busca la sección de "Certificados SSL" o "Seguridad" dentro del dominio que quieras proteger.
Paso 2: Selecciona el dominio que quieres proteger
En el panel principal, verás una lista de tus dominios y subdominios. Haz clic en el nombre del dominio que quieres asegurar con el certificado SSL. Esto te llevará a la página de gestión de ese dominio concreto.
Paso 3: Busca la sección de SSL/TLS
Una vez dentro del dominio, busca en el menú lateral o en los iconos de la parte superior la opción que se llama "SSL/TLS Certificates" o simplemente "SSL/TLS". Haz clic en ella. Verás un resumen de los certificados actuales y la opción de añadir uno nuevo.
Paso 4: Instala el certificado de Let's Encrypt
En la página de SSL/TLS, busca un botón o enlace que diga "Install a free certificate from Let's Encrypt" o "Emisión gratuita de Let's Encrypt". Haz clic en ese botón. Se abrirá un asistente que te guiará en el proceso.
Paso 5: Configura los detalles del certificado
En el asistente, tendrás que rellenar algunos campos:
- Correo electrónico: Introduce una dirección de correo válida. Let's Encrypt la usará para notificarte sobre la expiración del certificado o problemas con la renovación. No es obligatoria, pero es muy recomendable.
- Dominios: Verás que el dominio principal ya está marcado. Si tienes subdominios (como
www.tudominio.comoblog.tudominio.com) y quieres que también estén cubiertos por el mismo certificado, márcalos en la lista. Esto se llama certificado multidominio o SAN. - Automatic renewal: Asegúrate de que la casilla de renovación automática esté marcada. Esto es crucial para que no tengas que volver a hacer este proceso cada 90 días.
[!TIP] Si tu web se accede tanto con
wwwcomo sinwww, te recomiendo marcar ambas opciones en el certificado. Así evitas errores de contenido mixto y avisos de seguridad en el navegador.
Paso 6: Emite el certificado
Una vez configurado todo, haz clic en el botón "Install" o "Emitir". El proceso de verificación y emisión suele tardar entre 30 segundos y un par de minutos. Plesk se comunicará con los servidores de Let's Encrypt, verificará que el dominio apunta a tu servidor y emitirá el certificado.
Paso 7: Activa el HTTPS para tu dominio
¡Felicidades! Ya tienes el certificado instalado. Pero aún no has terminado. Ahora tienes que asegurarte de que tu web use HTTPS de forma predeterminada. En la misma página de SSL/TLS, busca una opción que diga "Activate redirection to HTTPS" o "Forzar HTTPS". Actívala. Esto hará que cualquier visita a http://tudominio.com se redirija automáticamente a https://tudominio.com.
[!WARNING] Si no activas la redirección, tu web seguirá mostrando el candado, pero solo cuando alguien escriba
https://manualmente. Para que todo el mundo use la versión segura, es imprescindible activar la redirección.
Paso 8: Verifica que todo funciona
Abre tu navegador en una ventana de incógnito y escribe tu dominio sin el https:// (por ejemplo, tudominio.com). Deberías ser redirigido automáticamente a https://tudominio.com y ver el candadito en la barra de direcciones. Haz clic en el candado para ver los detalles del certificado: debería decir que es emitido por Let's Encrypt y que es válido.
Solución de problemas comunes
A veces las cosas no salen a la primera. Aquí tienes los problemas más frecuentes y cómo solucionarlos.
Error: "No se pudo emitir el certificado"
Esto suele deberse a que Let's Encrypt no pudo verificar que controlas el dominio. Las causas más comunes son:
- El dominio no apunta a tu servidor: Verifica los registros DNS. Puedes usar herramientas online como
dnschecker.orgpara ver si el dominio resuelve a la IP correcta. - El puerto 80 está bloqueado: Let's Encrypt necesita conectarse a tu servidor por el puerto 80 (HTTP) para la verificación. Asegúrate de que tu firewall o las reglas de seguridad no bloqueen este puerto.
- El dominio tiene una redirección activa: Si has configurado una redirección 301 a otro dominio, la verificación fallará.
Error: "El certificado se emitió pero la web no carga con HTTPS"
Esto suele pasar cuando el servidor web no está configurado para usar el certificado. En Plesk, esto se hace automáticamente, pero si has modificado la configuración manualmente, puede que se haya roto. Prueba a reiniciar el servidor web (Apache o nginx) desde el panel de Plesk.
Error: "Contenido mixto" en el navegador
Esto ocurre cuando tu web está cargada con HTTPS pero tiene recursos (imágenes, scripts, CSS) que se cargan con HTTP. El navegador bloquea estos recursos por seguridad. Para solucionarlo, busca en tu base de datos o en tus archivos las referencias a http:// y cámbialas por https:// o mejor, por rutas relativas. Muchos plugins de caché o SEO pueden ayudarte con esto automáticamente.
Preguntas frecuentes (FAQ)
¿Cuánto dura el certificado de Let's Encrypt?
Los certificados de Let's Encrypt tienen una validez de 90 días. Pero no te preocupes por renovarlos: si has activado la renovación automática en Plesk, el sistema se encargará de renovarlo automáticamente unos días antes de que expire, sin que tengas que hacer nada.
¿Puedo usar Let's Encrypt para una tienda online? ¿Es seguro?
Sí, totalmente. El nivel de cifrado es el mismo que el de los certificados de pago. La única diferencia es que los certificados de pago a veces ofrecen garantías económicas más altas (por si hay un fallo de seguridad), pero para la gran mayoría de casos, Let's Encrypt es más que suficiente.
¿Qué pasa si tengo más de un dominio?
Plesk te permite emitir un certificado Let's Encrypt para cada dominio por separado. Si tienes varios dominios, repite el proceso con cada uno. También puedes emitir un certificado multidominio que cubra varios a la vez, pero esto se gestiona de forma más avanzada.
¿Y si mi web está en Syspanel (HestiaCP)?
Si tu hosting se gestiona con Syspanel (el puerto de acceso es el 2106), el proceso es diferente. En Syspanel, busca la sección de "Web" o "Dominios", selecciona el dominio y busca la opción de "SSL" o "Let's Encrypt". El proceso es similar, pero la interfaz es distinta. Consulta la documentación de Syspanel si tienes dudas.
¿El SSL de Let's Encrypt afecta a mi SEO?
Sí, y de forma positiva. Google considera el HTTPS como un factor de ranking. Tener SSL activado te dará una pequeña ventaja sobre webs que no lo tienen. Además, los usuarios confían más en webs con candado, lo que reduce la tasa de rebote.
¿Puedo desactivar el SSL si lo necesito?
Sí, puedes desactivarlo desde la misma sección de SSL/TLS en Plesk. Pero no te lo recomiendo: tu web perderá la confianza de los usuarios y puede perder posiciones en Google.
Consejos finales para exprimir tu SSL
Ahora que ya tienes tu SSL activado, aquí tienes algunos consejos extra:
- Actualiza tu sitemap en Google Search Console: Después de activar HTTPS, envía tu nuevo sitemap para que Google reindexe tu web con la nueva versión.
- Revisa tus enlaces internos: Asegúrate de que todos los enlaces internos de tu web usen HTTPS.
- Usa una red de distribución de contenido (CDN): Si usas una CDN como Cloudflare, asegúrate de que el SSL esté configurado correctamente para que no haya conflictos.
- Monitoriza la fecha de expiración: Aunque la renovación sea automática, es buena práctica revisar cada cierto tiempo que el certificado se ha renovado correctamente.
Y eso es todo. Como has visto, activar SSL gratuito con Let's Encrypt en Plesk es un proceso muy sencillo que no requiere conocimientos técnicos avanzados. Con estos pasos, tendrás tu web segura, con candado y lista para conquistar Google. Si tienes alguna duda, déjala en los comentarios y te ayudaré a resolverla. ¡Hasta la próxima!
