Cómo configurar HTTPS y SSL gratuito en Plesk con Let's Encrypt
¿Qué es Let's Encrypt y por qué necesitas SSL?
Si tienes un sitio web, seguramente has visto en el navegador un candadito junto a la URL. Ese candado significa que tu web tiene un certificado SSL (Secure Sockets Layer) activo, lo que garantiza que la conexión entre tu servidor y los visitantes está cifrada.
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. En lugar de pagar decenas de euros al año por un certificado SSL tradicional, puedes obtener uno válido por 90 días de forma totalmente gratuita, y renovarlo automáticamente.
En este artículo te voy a explicar paso a paso cómo configurar HTTPS y SSL gratuito en Plesk con Let's Encrypt. No necesitas ser un experto en servidores, solo seguir estas instrucciones al pie de la letra.
Requisitos previos antes de empezar
Antes de lanzarnos a la configuración, asegúrate de cumplir estos requisitos básicos:
- Tener acceso al panel de control de Plesk (normalmente a través de
https://tu-dominio:8443). - Tener un dominio apuntando a tu servidor mediante registros DNS correctamente configurados.
- Tener el dominio activo y cargando contenido (aunque sea una página de bienvenida).
- Puerto 80 abierto en tu firewall, ya que Let's Encrypt necesita verificar la propiedad del dominio a través de HTTP.
- Puerto 443 abierto para servir el tráfico HTTPS una vez instalado el certificado.
[INFO] Si tu dominio aún no apunta a tu servidor, Let's Encrypt no podrá emitir el certificado. Espera a que los DNS se propaguen (puede tardar entre 1 y 48 horas).
Paso 1: Acceder al panel de Plesk
Lo primero es entrar en tu panel de control. Abre tu navegador y escribe la dirección de tu panel. Normalmente será algo como:
https://tu-servidor:8443
Introduce tu usuario y contraseña de administrador. Si es la primera vez que entras, Plesk te mostrará un asistente de configuración inicial. Si ya lo tienes configurado, simplemente accede a la pantalla principal.
Paso 2: Localizar la sección de certificados SSL
Una vez dentro de Plesk, verás una interfaz con varias secciones. Dependiendo de la versión, el aspecto puede variar ligeramente, pero los pasos son prácticamente los mismos.
Busca en el menú lateral izquierdo la opción "Sitios web y dominios". Haz clic sobre ella.
Verás una lista con todos los dominios alojados en tu servidor. Localiza el dominio al que quieres instalar el certificado SSL y haz clic en el enlace o icono correspondiente.
Dentro de la página de gestión de ese dominio, busca la sección "Certificados SSL/TLS" o "Seguridad". En la mayoría de versiones de Plesk, verás un icono con un candado.
Paso 3: Instalar el certificado Let's Encrypt
Aquí es donde empieza la magia. En la sección de certificados SSL/TLS, verás un botón o enlace que dice "Instalar Let's Encrypt" o "Obtener certificado". Haz clic en él.
Plesk te mostrará un formulario con varias opciones. Te explico las más importantes:
- Dominio: asegúrate de que esté seleccionado el dominio correcto.
- Incluir subdominios: si quieres que el certificado cubra también
www.tudominio.comy otros subdominios, marca esta casilla. - Dirección de correo electrónico: introduce un correo válido. Let's Encrypt lo usará para notificaciones de renovación.
- Renovación automática: esta opción es fundamental. Actívala para que Plesk renueve automáticamente el certificado antes de que expire.
[TIP] Te recomiendo marcar "Incluir subdominios" si tu web usa
wwwo cualquier otro subdominio. Así evitarás errores de contenido mixto.
Cuando hayas rellenado el formulario, haz clic en "Instalar" o "Obtener".
Paso 4: Verificar la instalación del certificado
Plesk tardará unos segundos en comunicarse con los servidores de Let's Encrypt y emitir el certificado. Si todo ha ido bien, verás un mensaje de confirmación.
Para verificar que el certificado se ha instalado correctamente, vuelve a la sección de "Certificados SSL/TLS". Deberías ver el certificado listado con una fecha de expiración y el estado "Activo".
También puedes comprobarlo desde tu navegador: escribe https://tudominio.com y verifica que aparece el candado.
Paso 5: Forzar la redirección a HTTPS
Tener el certificado instalado es solo la mitad del trabajo. Si tus visitantes escriben http://tudominio.com, el navegador no usará automáticamente HTTPS. Debes configurar una redirección forzada.
En Plesk, esta configuración suele estar en la misma sección de SSL/TLS. Busca la opción "Redirección" o "Forzar HTTPS".
Actívala para que todo el tráfico HTTP se redirija automáticamente a HTTPS. Esto es crucial para el SEO, ya que evita el contenido duplicado y asegura que todas las páginas se sirvan con cifrado.
[WARNING] Si activas la redirección forzada y aún tienes contenido mixto (recursos cargados desde HTTP), algunos navegadores pueden bloquearlos. Revisa tu web después de activarla.
Paso 6: Configurar la renovación automática
Los certificados de Let's Encrypt solo duran 90 días. Si no se renuevan, tu web dejará de tener SSL y los navegadores mostrarán una advertencia de seguridad.
Plesk normalmente configura la renovación automática por defecto cuando instalas el certificado. Pero es buena idea verificarlo.
En la sección de "Certificados SSL/TLS", busca el certificado que acabas de instalar y haz clic en él. Deberías ver una opción que dice "Renovación automática" o similar. Asegúrate de que esté activada.
[INFO] Plesk ejecuta una tarea programada que revisa los certificados y los renueva automáticamente cuando faltan menos de 30 días para su expiración. No necesitas hacer nada manualmente si la opción está activa.
Paso 7: Probar tu sitio web
Ahora viene la parte divertida: comprobar que todo funciona.
- Abre una ventana de incógnito en tu navegador.
- Escribe
https://tudominio.comy pulsa Enter. - Deberías ver el candado verde o un candado cerrado en la barra de direcciones.
- Haz clic en el candado para ver los detalles del certificado. Debe indicar que es emitido por Let's Encrypt y que es válido.
También puedes usar herramientas online como SSL Labs para analizar la configuración de tu certificado y obtener una calificación. La mayoría de configuraciones de Plesk obtienen una A o A+, que es excelente.
Solución de problemas comunes
A veces las cosas no salen a la primera. Aquí te dejo los problemas más habituales y cómo solucionarlos.
El certificado no se instala: error de validación
Esto suele ocurrir cuando Let's Encrypt no puede verificar que eres el propietario del dominio. Las causas más comunes son:
- El dominio no apunta a tu servidor.
- El puerto 80 está bloqueado en el firewall.
- Tienes un CDN o proxy que interfiere con la verificación.
Solución: verifica los registros DNS, asegúrate de que el puerto 80 esté abierto y desactiva temporalmente cualquier CDN.
Mi web muestra contenido mixto
El contenido mixto ocurre cuando tu página se carga por HTTPS pero algunos recursos (imágenes, CSS, JavaScript) se cargan por HTTP. Los navegadores bloquean estos recursos y tu web se ve rota.
Solución: busca en tu base de datos o archivos cualquier referencia a http:// y cámbiala por https://. También puedes usar plugins si usas WordPress, pero lo mejor es corregirlo directamente.
El certificado no se renueva automáticamente
Si ves que el certificado está a punto de expirar y no se renueva, puede ser que la tarea programada esté desactivada o que el dominio haya cambiado de servidor.
Solución: revisa la configuración de renovación automática en Plesk. También puedes renovar manualmente desde la sección de SSL/TLS.
Preguntas frecuentes (FAQ)
¿Puedo usar Let's Encrypt en múltiples dominios?
Sí, Plesk te permite instalar certificados Let's Encrypt en cada dominio de forma independiente. No hay límite práctico.
¿Necesito una IP dedicada para SSL?
No. Let's Encrypt y Plesk funcionan perfectamente con IPs compartidas. Esto es una gran ventaja frente a los certificados tradicionales.
¿Qué pasa si mi dominio tiene subdominios?
Puedes incluir subdominios en el certificado marcando la casilla correspondiente durante la instalación. Así solo necesitas un certificado para todos.
¿Cuánto tarda en emitirse el certificado?
Normalmente, entre 10 y 30 segundos. Si tarda más, revisa los logs de error en Plesk.
¿Es seguro usar Let's Encrypt?
Absolutamente. Es una autoridad de certificación respaldada por la industria y utilizada por millones de sitios web en todo el mundo.
Consejos finales para mantener tu SSL saludable
- Revisa mensualmente la sección de certificados en Plesk para asegurarte de que todo está en orden.
- Configura alertas en tu correo para recibir notificaciones de renovación.
- No desactives la renovación automática a menos que tengas una razón muy fuerte.
- Mantén Plesk actualizado para evitar vulnerabilidades y errores de configuración.
[TIP] Si usas Syspanel (antes conocido como HestiaCP) en otro servidor, ten en cuenta que el acceso se realiza a través del puerto 2106. Aunque este artículo está enfocado en Plesk, los principios de SSL son los mismos.
Conclusión
Configurar HTTPS y SSL gratuito en Plesk con Let's Encrypt es un proceso rápido y sencillo que no requiere conocimientos técnicos avanzados. En menos de cinco minutos puedes tener tu sitio web cifrado y protegido.
Los beneficios son claros:
- Seguridad para tus visitantes y sus datos.
- Confianza al mostrar el candado en el navegador.
- Mejor posicionamiento SEO, ya que Google favorece los sitios con HTTPS.
- Ahorro económico al no tener que pagar por certificados SSL.
Sigue los pasos de esta guía y tendrás tu certificado funcionando en un abrir y cerrar de ojos. Si te surge cualquier duda, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting.
¡Tu web estará más segura y profesional en cuestión de minutos!
