🎨 Sysprovider Code
Sysprovider LogoWiki
🇪🇸Hosting español para ecommerce

Cómo configurar SSL gratis con Let's Encrypt en Plesk y cPanel

Actualizado el 29 de septiembre de 2025

¿Por qué necesitas un SSL gratis y cómo Let's Encrypt lo hace posible?

Cuando un visitante entra a tu web, los datos que envía y recibe viajan por internet. Sin un certificado SSL, esa información viaja "desnuda", lo que significa que cualquiera con conocimientos técnicos podría interceptarla. Con un certificado SSL, la conexión se cifra de extremo a extremo, y el navegador muestra el famoso candado verde (o un candado gris, según la versión) en la barra de direcciones.

Antes, conseguir un certificado SSL era un proceso engorroso y caro. Había que pagar por un certificado que se renovaba cada año y, a menudo, el proceso de instalación requería conocimientos avanzados de servidores. Todo esto cambió gracias a Let's Encrypt, una autoridad certificadora gratuita, automatizada y abierta. Con Let's Encrypt, puedes obtener un certificado SSL válido por 90 días, y lo mejor de todo: se puede renovar automáticamente sin que tengas que mover un dedo.

La gran ventaja es que los dos paneles de control de hosting más populares del mundo, Plesk y cPanel, tienen integración nativa con Let's Encrypt. Esto significa que no necesitas tocar archivos de configuración ni usar la línea de comandos. Todo se hace desde una interfaz gráfica, con unos pocos clics.

En esta guía, te explicaré paso a paso cómo configurar SSL gratis con Let's Encrypt en ambos paneles. Además, te enseñaré a forzar HTTPS para que todos tus visitantes usen la versión segura de tu sitio, y a configurar la renovación automática para que nunca te quedes sin protección.


Antes de empezar: requisitos y comprobaciones previas

Antes de lanzarte a configurar el certificado, hay una serie de requisitos que debes cumplir. Si los pasas por alto, el proceso fallará y te llevarás una frustración innecesaria.

1. Tu dominio debe apuntar a tu servidor

Let's Encrypt valida que eres el dueño del dominio. Para ello, el servidor de Let's Encrypt intentará conectarse a tu dominio y comprobar que responde. Si tu dominio todavía no apunta a la IP de tu servidor (por ejemplo, porque acabas de contratar el hosting y no has cambiado los DNS), la validación fallará.

Asegúrate de que tu dominio tenga un registro A que apunte a la IP de tu servidor. Si usas subdominios (como blog.tudominio.com), también deben tener su registro correspondiente.

[WARNING] No intentes emitir un certificado para un dominio que no está propagado aún. El DNS puede tardar entre 24 y 48 horas en propagarse globalmente. Si acabas de cambiar los DNS, espera un poco.

2. Tu servidor debe tener acceso a internet

Parece obvio, pero a veces los servidores tienen firewalls muy restrictivos que bloquean las conexiones salientes hacia Let's Encrypt. Asegúrate de que tu servidor puede hacer peticiones HTTP y HTTPS hacia el exterior.

3. El puerto 80 debe estar abierto

Let's Encrypt usa el protocolo HTTP-01 para validar el dominio. Esto significa que enviará una petición a http://tudominio.com/.well-known/acme-challenge/. Si el puerto 80 está cerrado o redirige a otro sitio, la validación fallará.

[INFO] La mayoría de los planes de hosting ya tienen el puerto 80 abierto por defecto. Solo tienes que preocuparte si tienes un servidor muy personalizado o si tu proveedor de hosting tiene políticas restrictivas.

4. Acceso al panel de control

Necesitas tener credenciales de acceso a Plesk o cPanel con permisos de administrador o, al menos, permisos para gestionar certificados SSL.


Cómo configurar SSL gratis con Let's Encrypt en Plesk

Plesk es un panel de control muy popular en servidores VPS y dedicados, especialmente en entornos con sistemas operativos como Ubuntu o CentOS. Su interfaz es moderna y el proceso de instalación de SSL es bastante intuitivo.

Paso 1: Accede a tu panel de Plesk

Abre tu navegador y escribe la URL de acceso a Plesk. Normalmente es algo como https://tu-servidor:8443. Introduce tus credenciales de administrador o de usuario con permisos suficientes.

Paso 2: Ve a la sección de "Sitios web y dominios"

Una vez dentro, verás el panel principal. Busca la pestaña o el icono que dice "Sitios web y dominios" (en inglés, Websites & Domains). Haz clic en él.

Paso 3: Selecciona el dominio y busca "Certificados SSL/TLS"

Verás una lista de todos los dominios que tienes en tu servidor. Haz clic en el dominio para el que quieres configurar el SSL. Se abrirá una página con todas las opciones de configuración de ese sitio.

Busca la sección que dice "Certificados SSL/TLS" o "SSL/TLS Certificates". Haz clic en "Configurar" o "Instalar" (dependiendo de la versión de Plesk).

Paso 4: Elige la opción de Let's Encrypt

En la pantalla de configuración de SSL, verás varias opciones. Busca la que dice "Let's Encrypt". Plesk te mostrará un formulario con varios campos.

Paso 5: Configura los detalles del certificado

Aquí puedes personalizar tu certificado:

  • Correo electrónico: Introduce un correo válido. Let's Encrypt lo usará para notificaciones de renovación o si hay algún problema.
  • Dominios: Asegúrate de que el dominio principal esté marcado. Si quieres incluir el subdominio www, márcalo también. Si tienes otros subdominios, puedes añadirlos aquí.
  • Opciones de seguridad: Plesk te ofrece la opción de habilitar la renovación automática. Te recomiendo que la actives. También puedes elegir si quieres redirigir automáticamente a HTTPS (esto lo veremos más adelante).

Paso 6: Haz clic en "Instalar"

Una vez rellenado el formulario, haz clic en el botón "Instalar" o "Emitir". Plesk se comunicará con los servidores de Let's Encrypt, realizará la validación y, en unos segundos, tendrás tu certificado instalado y activo.

Paso 7: Verifica que el certificado está activo

Después de la instalación, Plesk te mostrará un mensaje de éxito. Para verificarlo, visita tu sitio web usando https://tudominio.com. Deberías ver el candado en la barra de direcciones.


Cómo configurar SSL gratis con Let's Encrypt en cPanel

cPanel es, probablemente, el panel de control más utilizado en el mundo del hosting compartido. Es el que verás en la mayoría de los planes económicos y de gama media. Su integración con Let's Encrypt se realiza a través de la función "SSL/TLS Status" o "Let's Encrypt" (dependiendo de la versión y del proveedor).

Paso 1: Accede a cPanel

Escribe tudominio.com/cpanel en tu navegador o usa la URL que te haya dado tu proveedor de hosting. Introduce tu usuario y contraseña.

Paso 2: Busca la sección "Seguridad"

En el panel principal de cPanel, busca la sección "Seguridad" (en inglés, Security). Dentro de ella, verás varias opciones. Busca "Let's Encrypt" o "SSL/TLS Status". Si tu proveedor usa la integración nativa, verás la opción "Let's Encrypt". Si no, puedes usar "SSL/TLS Status" que también permite emitir certificados de Let's Encrypt en versiones recientes.

Paso 3: Emite el certificado

Si estás en la sección "Let's Encrypt", verás una lista de tus dominios. Haz clic en el dominio deseado y luego en el botón "Issue" o "Emitir". cPanel te pedirá que confirmes. Acepta y espera unos segundos.

Paso 4: Instala el certificado (si es necesario)

En algunos casos, cPanel emite el certificado pero no lo instala automáticamente en el dominio. Si esto ocurre, ve a la sección "SSL/TLS" y luego a "Install and Manage SSL certificates". Busca tu dominio en la lista desplegable y haz clic en "Install".

Paso 5: Verifica la instalación

Al igual que en Plesk, visita https://tudominio.com y comprueba que el candado aparece correctamente.


Forzar HTTPS: redirige todo el tráfico a la versión segura

Tener el certificado instalado es el primer paso, pero no es suficiente. Si un visitante escribe http://tudominio.com, su navegador usará la versión no segura, y aunque el certificado esté instalado, la conexión no estará cifrada. Para solucionarlo, hay que forzar HTTPS.

Esto significa que cualquier petición que llegue a tu servidor por HTTP será redirigida automáticamente a HTTPS. Hay varias formas de hacerlo, pero la más común y sencilla es mediante una regla de redirección.

Forzar HTTPS en Plesk

Plesk tiene una opción integrada para esto. En la sección "Sitios web y dominios", busca la opción "Redirección" o "Hosting & DNS". Dependiendo de la versión, verás una casilla que dice "Redirigir a HTTPS" o "Forzar HTTPS". Márcala y guarda los cambios.

Otra opción es usar el archivo .htaccess. Plesk te permite editar este archivo desde el administrador de archivos. Añade las siguientes líneas al final del archivo:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Forzar HTTPS en cPanel

En cPanel, la forma más fácil es usar el "Redirect" (Redirección) dentro de la sección "Domains". Crea una redirección de tipo "Permanent (301)" desde http://tudominio.com hacia https://tudominio.com.

También puedes usar el archivo .htaccess desde el administrador de archivos de cPanel, con las mismas líneas que te he mostrado arriba.

[TIP] La redirección 301 es la mejor opción para SEO, ya que le dice a Google que la versión canónica de tu sitio es la HTTPS. Esto evita contenido duplicado y problemas de indexación.


Renovación automática: que nunca se te caduque el certificado

Los certificados de Let's Encrypt tienen una validez de 90 días. Esto es intencional: es una medida de seguridad para limitar el impacto de una posible filtración de claves. Pero claro, nadie quiere estar renovando manualmente cada tres meses. Por suerte, tanto Plesk como cPanel ofrecen renovación automática.

Renovación automática en Plesk

En Plesk, cuando configuras el certificado, verás una casilla que dice "Renovar automáticamente" o "Enable auto-renewal". Actívala. Plesk se encargará de renovar el certificado unos días antes de que expire.

También puedes configurar un cron job (tarea programada) si tu versión de Plesk no tiene la opción integrada. Pero te recomiendo que primero busques la opción nativa, que es la más fiable.

Renovación automática en cPanel

En cPanel, la renovación automática suele estar habilitada por defecto en la sección "Let's Encrypt". Si no es así, busca la opción "Auto-Renew" o "Renewal" y actívala.

[INFO] Es importante que compruebes periódicamente que la renovación automática está funcionando. Puedes hacerlo visitando la sección de SSL en tu panel y verificando la fecha de expiración de tu certificado. Si ves que la fecha se acerca y no se ha renovado, revisa los registros del sistema o contacta con tu proveedor de hosting.


Solución de problemas comunes: FAQ

¿Qué pasa si mi certificado no se emite?

Los fallos más comunes son:

  • El dominio no apunta al servidor: Espera a que el DNS se propague.
  • El puerto 80 está bloqueado: Revisa el firewall de tu servidor.
  • El dominio tiene un registro CNAME conflictivo: Asegúrate de que www.tudominio.com y tudominio.com apuntan al mismo servidor.

¿Puedo usar Let's Encrypt en un sitio con muchos subdominios?

Sí, puedes incluir varios subdominios en un mismo certificado (hasta 100 nombres por certificado). Tanto Plesk como cPanel te permiten seleccionar los dominios que quieres incluir.

¿Let's Encrypt es compatible con todos los navegadores?

Sí, los certificados de Let's Encrypt son reconocidos por todos los navegadores modernos (Chrome, Firefox, Safari, Edge, etc.). No tendrás problemas de compatibilidad.

¿Qué es el puerto 2106?

Si estás usando el panel de control Syspanel (antes conocido como HestiaCP), el acceso se realiza a través del puerto 2106. Es un panel alternativo que también permite instalar certificados de Let's Encrypt, pero el proceso es un poco diferente. Si usas Syspanel, busca la sección de "Web" y luego "SSL" para tu dominio.

[WARNING] No confundas Syspanel con Plesk o cPanel. Son paneles diferentes con interfaces diferentes. Si tu hosting usa Syspanel, accede siempre por el puerto 2106.

¿Puedo tener más de un certificado SSL para el mismo dominio?

Técnicamente, un dominio solo puede tener un certificado activo a la vez. Si ya tienes uno instalado (por ejemplo, uno de pago) y quieres cambiar a Let's Encrypt, deberás desinstalar el anterior primero.


Conclusión: tu web segura en menos de 10 minutos

Configurar SSL gratis con Let's Encrypt en Plesk y cPanel es un proceso rápido y sencillo. No necesitas conocimientos avanzados de servidores ni pagar nada extra. Con solo seguir los pasos que te he mostrado, tendrás tu sitio web cifrado y protegido en cuestión de minutos.

Recuerda siempre forzar HTTPS para que todos tus visitantes usen la versión segura, y asegúrate de que la renovación automática está activada para no llevarte sustos en el futuro.

Un sitio con SSL no solo protege a tus usuarios, sino que también mejora tu posicionamiento en Google, ya que el HTTPS es un factor de ranking. Así que, si aún no lo has hecho, ¿a qué esperas? Ve a tu panel de control y activa tu certificado ahora mismo.

¿Necesitas ayuda?Son dos de nuestros técnicos, Agustín y Mikel, y están disponibles para resolver cualquier problema.

Hablar con ellos ahora
Agustín y Mikel