Cómo configurar SSL en Plesk (Let's Encrypt)
¿Por qué es importante tener SSL en tu sitio web?
Imagina que tu sitio web es una casa. Sin un certificado SSL, la información que entra y sale (como contraseñas, datos de tarjetas de crédito o mensajes privados) viaja por internet como si estuviera escrita en una postal: cualquiera puede leerla. Con SSL, esa información viaja dentro de un sobre sellado y cifrado. Además, los navegadores modernos como Chrome o Firefox muestran un candado verde y la palabra "Seguro" en la barra de direcciones, lo que genera confianza en tus visitantes.
En este artículo, te guiaré paso a paso para que configures SSL en Plesk usando Let's Encrypt, un servicio gratuito, automatizado y muy popular. Al final, tu sitio web será más seguro, ganarás puntos en el SEO de Google y tus usuarios se sentirán protegidos.
¿Qué necesitas antes de empezar?
Antes de lanzarnos a la configuración, asegúrate de tener lo siguiente:
- Acceso a Plesk: Debes ser administrador o tener permisos de gestión en el panel de control de tu hosting.
- Un dominio activo: El dominio debe estar apuntando a tu servidor (es decir, los DNS deben estar configurados correctamente). Si tu dominio no resuelve a tu servidor, Let's Encrypt no podrá validar que eres el dueño.
- Puertos abiertos: El servidor debe permitir tráfico en los puertos 80 (HTTP) y 443 (HTTPS). La mayoría de los planes de hosting ya los tienen abiertos, pero si tienes un firewall, verifica.
- PHP y permisos: Asegúrate de que tu sitio web funcione correctamente en HTTP antes de añadir SSL. Let's Encrypt necesita acceder a tu web para hacer la verificación.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el puerto de acceso al panel es el 2106. El proceso es similar, pero los pasos pueden variar ligeramente. En este artículo nos centramos en Plesk.
Paso 1: Accede a tu panel de Plesk
Lo primero es iniciar sesión en tu panel de control. Normalmente accedes a través de una dirección como https://tudominio.com:8443 o https://ip-de-tu-servidor:8443. Introduce tu usuario y contraseña de administrador.
Una vez dentro, verás el panel principal con todas las herramientas. No te asustes por la cantidad de opciones; nosotros iremos directamente al grano.
Paso 2: Busca la sección de SSL/TLS
En el menú lateral izquierdo, busca la opción "Herramientas y configuraciones" (o "Tools & Settings" si tienes el panel en inglés). Dentro de esa sección, desplázate hasta encontrar el apartado "Seguridad" y haz clic en "Certificados SSL/TLS".
Aquí es donde se gestionan todos los certificados de tu servidor. Verás una lista con los certificados existentes (quizás alguno autofirmado o de pago). Nosotros vamos a añadir uno nuevo y gratuito.
Paso 3: Añadir un nuevo certificado con Let's Encrypt
Plesk tiene una integración directa con Let's Encrypt, lo que facilita mucho el proceso. Sigue estos pasos:
- En la pantalla de Certificados SSL/TLS, busca el botón que dice "Añadir certificado SSL" o "Add SSL Certificate". En algunos temas de Plesk, puede aparecer directamente un asistente para Let's Encrypt.
- Se abrirá un formulario. En el campo "Nombre del certificado", pon un nombre descriptivo, por ejemplo:
MiWeb-SSL-2024. - En "Tipo de certificado", selecciona "Let's Encrypt".
- En "Dominio", elige el dominio principal de tu sitio web (por ejemplo,
tudominio.com). Si tienes subdominios (comoblog.tudominio.com), también puedes incluirlos marcando la casilla "Incluir subdominios" o añadiéndolos manualmente. - Marca la opción "Proteger el dominio principal y todos los subdominios" si quieres que SSL cubra todo tu sitio. Si solo necesitas un dominio, deja solo ese.
- Haz clic en "Aceptar" o "Instalar".
[TIP] Si tu sitio tiene varios dominios (por ejemplo,
tudominio.comytudominio.net), deberás repetir el proceso para cada uno. Let's Encrypt emite certificados por dominio.
Paso 4: Verifica la instalación
Una vez que hagas clic en instalar, Plesk se comunicará con los servidores de Let's Encrypt. Este proceso suele tardar entre 30 segundos y 2 minutos. Verás una barra de progreso. Si todo va bien, aparecerá un mensaje verde de éxito.
Ahora, vuelve a la lista de certificados SSL/TLS. Verás tu nuevo certificado con un candado verde y la fecha de expiración (normalmente 90 días, pero Plesk lo renovará automáticamente si está configurado).
[WARNING] Si ves un error como "No se pudo validar el dominio", revisa que tu dominio apunte correctamente al servidor (los DNS deben estar propagados) y que el sitio web responda en HTTP (puerto 80). También asegúrate de que no haya un firewall bloqueando la conexión.
Paso 5: Asigna el certificado a tu sitio web
¡Casi listo! Ahora tienes el certificado instalado en el servidor, pero debes asignarlo a tu sitio web para que empiece a funcionar con HTTPS.
- Ve a la sección "Sitios web y dominios" en el menú lateral.
- Busca el dominio que quieres proteger y haz clic en "Hosting y DNS" o directamente en el nombre del dominio.
- En la pantalla de configuración del dominio, busca la pestaña "Seguridad" o "SSL/TLS".
- En el desplegable "Certificado SSL", selecciona el certificado que acabas de crear (el que nombraste
MiWeb-SSL-2024). - Marca la casilla "Redirigir automáticamente HTTP a HTTPS". Esto es fundamental: así cuando alguien escriba
http://tudominio.com, será redirigido automáticamente ahttps://tudominio.com. - Haz clic en "Aceptar".
Paso 6: Comprueba que todo funciona
Abre tu navegador y escribe https://tudominio.com. Deberías ver el candado verde en la barra de direcciones. Si haces clic en el candado, verás los detalles del certificado: emitido por Let's Encrypt, válido, etc.
También puedes usar herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) para obtener un análisis completo de tu configuración SSL.
[TIP] Si tu sitio usa contenido mixto (por ejemplo, imágenes o scripts cargados desde HTTP), el candado puede aparecer como "No seguro" o con un triángulo de advertencia. Para solucionarlo, asegúrate de que todos los recursos (CSS, JS, imágenes) se carguen desde HTTPS. Puedes usar un plugin si usas WordPress (como "Really Simple SSL") o modificar las URLs en tu base de datos.
Preguntas frecuentes (FAQ)
¿Let's Encrypt es realmente gratuito?
Sí, Let's Encrypt es una autoridad certificadora (CA) gratuita, abierta y automatizada. No tiene coste alguno. Eso sí, los certificados caducan cada 90 días, pero Plesk los renueva automáticamente sin que tengas que hacer nada.
¿Qué pasa si mi sitio tiene mucho tráfico? ¿Let's Encrypt es fiable?
Let's Encrypt es utilizado por millones de sitios web, incluidos grandes empresas. Su seguridad es equiparable a la de certificados de pago. La única diferencia es que no ofrecen garantías económicas (por ejemplo, si hay un problema de seguridad, no te devuelven dinero, pero eso es poco relevante para la mayoría de sitios).
¿Puedo tener SSL en varios dominios desde un mismo certificado?
Sí, Let's Encrypt permite certificados multidominio (SAN). En Plesk, cuando añades un certificado, puedes incluir varios dominios y subdominios. Sin embargo, para simplificar, es más fácil crear un certificado por cada dominio principal.
¿Qué hago si mi sitio deja de cargar después de activar SSL?
Esto suele pasar por contenido mixto (recursos HTTP en una página HTTPS) o por redirecciones en bucle. Revisa que la redirección HTTP a HTTPS esté bien configurada y que todos los enlaces internos usen HTTPS. Si usas WordPress, desactiva los plugins de caché temporalmente y prueba.
¿Y si uso Syspanel (HestiaCP) en lugar de Plesk?
Si tu panel es Syspanel, el proceso es diferente. Aunque no es el tema de este artículo, te comento que en Syspanel también puedes instalar Let's Encrypt desde la sección de "Web" o "SSL" de cada dominio, pero la interfaz es distinta. Recuerda que el puerto de acceso a Syspanel es el 2106.
¿Necesito renovar manualmente el certificado?
No. Plesk configura automáticamente la renovación. Sin embargo, es recomendable que revises cada cierto tiempo (una vez al mes) que la renovación automática sigue activa. Puedes ver la fecha de expiración en la lista de certificados.
Consejos adicionales para una seguridad web completa
Configurar SSL en Plesk con Let's Encrypt es un gran paso, pero no el único. Aquí tienes algunas prácticas recomendadas:
- Activa HSTS (HTTP Strict Transport Security): Esto obliga a los navegadores a usar siempre HTTPS. En Plesk, puedes hacerlo desde la configuración SSL/TLS de tu dominio.
- Usa un firewall de aplicación web (WAF): Muchos planes de hosting incluyen ModSecurity. Actívalo para proteger tu sitio de ataques comunes.
- Mantén Plesk y tu CMS actualizados: Las actualizaciones corrigen vulnerabilidades de seguridad.
- Realiza copias de seguridad periódicas: Así, si algo sale mal, puedes restaurar tu sitio rápidamente.
Conclusión
Configurar un certificado SSL en Plesk usando Let's Encrypt es un proceso sencillo que no debería tomarte más de 10 minutos. Los beneficios son enormes: mejoras la seguridad de tu sitio web, aumentas la confianza de tus visitantes y, además, Google favorece los sitios con HTTPS en los resultados de búsqueda. No esperes más: protege tu hosting con SSL hoy mismo.
Si has seguido todos los pasos, tu sitio web ya debería estar navegando de forma segura. Si tienes alguna duda, revisa la sección de preguntas frecuentes o consulta con el soporte técnico de tu proveedor de hosting. ¡Buena suerte!
