Cómo configurar SSL gratis en Plesk con Let's Encrypt
Configurar un certificado SSL en tu sitio web ya no es un lujo, sino una necesidad. No solo protege la información de tus visitantes, sino que además Google penaliza los sitios sin HTTPS, por lo que tu posicionamiento SEO puede verse afectado. Si utilizas Plesk como panel de control de tu hosting, estás de suerte: puedes instalar un certificado SSL de forma totalmente gratuita y automatizada gracias a Let's Encrypt.
En esta guía extensa y paso a paso, te explicaré cómo configurar SSL gratis en Plesk con Let's Encrypt. Cubriremos desde los requisitos previos hasta la verificación final, pasando por la renovación automática y la solución de problemas comunes. Al final, tendrás tu sitio funcionando con HTTPS sin haber gastado un solo euro.
¿Qué necesitas antes de empezar?
Antes de lanzarnos a la configuración, asegúrate de cumplir con estos requisitos básicos. Si algo falla, lo más probable es que sea por uno de estos puntos.
Requisitos imprescindibles
- Un dominio o subdominio activo. El certificado se emite para un nombre de dominio concreto (ej: tudominio.com o blog.tudominio.com).
- Que el dominio apunte a tu servidor. Los registros DNS (A, CNAME, etc.) deben estar correctamente configurados para que el dominio resuelva a la IP de tu servidor Plesk.
- Acceso a Plesk. Necesitas las credenciales de administrador o de un plan de hosting que tenga permisos para gestionar certificados SSL.
- Puertos abiertos (80 y 443). Let's Encrypt necesita verificar que controlas el dominio mediante una petición HTTP (puerto 80) o DNS. El puerto 80 debe estar accesible desde internet.
- PHP versión 5.6 o superior. Aunque Plesk ya incluye el módulo, es bueno saberlo por si usas aplicaciones antiguas.
[INFO] Si tu hosting utiliza Syspanel (anteriormente conocido como HestiaCP), el proceso es similar pero accedes por el puerto 2106. En Syspanel, la opción de Let's Encrypt suele estar en la sección de "Web" o "Dominios", y se activa con un solo clic. Sin embargo, esta guía está centrada en Plesk, que es el panel más común en servidores compartidos y VPS.
Paso 1: Acceder al panel de Plesk y seleccionar tu dominio
El primer paso es entrar a tu panel de control. Normalmente accedes mediante https://tudominio.com:8443 o la URL que te haya proporcionado tu proveedor de hosting.
- Inicia sesión con tu usuario y contraseña.
- En el panel principal, verás una lista de tus sitios web o dominios. Haz clic en el nombre del dominio al que quieres instalarle el SSL Plesk.
- Una vez dentro del panel de administración de ese dominio, busca la sección que dice "Certificados SSL/TLS" o "Hosting & DNS" > "Certificados SSL/TLS". La ubicación puede variar ligeramente según la versión de Plesk, pero siempre está en el menú lateral izquierdo.
Si no ves la opción, puede que tu plan de hosting no incluya esta funcionalidad o que tu proveedor la haya desactivado. En ese caso, contacta con soporte.
Paso 2: Añadir el certificado Let's Encrypt desde Plesk
Ahora viene la parte más importante. Plesk tiene una integración nativa con Let's Encrypt, lo que hace que el proceso sea muy sencillo.
Localizar la extensión de Let's Encrypt
- Dentro de la sección "Certificados SSL/TLS", busca un botón o enlace que diga "Añadir certificado SSL" o "Instalar certificado SSL".
- En la pantalla que aparece, verás varias opciones. Una de ellas será "Let's Encrypt" (normalmente viene preseleccionada). Si no la ves, es posible que la extensión no esté instalada. En ese caso, ve a "Herramientas y ajustes" > "Extensiones" > busca "Let's Encrypt" e instálala. Es gratuita y oficial.
Configurar los detalles del certificado
Al hacer clic en "Let's Encrypt", se abrirá un formulario. Rellénalo así:
- Nombre de dominio: Asegúrate de que aparezca tu dominio principal (ej: tudominio.com). Aquí puedes añadir también los subdominios que quieras proteger, como
www.tudominio.comomail.tudominio.com. Si añades varios, el certificado será de tipo "wildcard" o multidominio. - Dirección de correo electrónico: Introduce un correo válido. Let's Encrypt lo usará para enviarte avisos de renovación o problemas. No es obligatorio, pero es muy recomendable.
- Incluir dominios adicionales (SAN): Si quieres proteger
www.tudominio.comademás del dominio principal, escríbelo aquí separado por comas o espacios. - Renovación automática: Marca la casilla "Renovar automáticamente". Esto es clave para que tu certificado no caduque cada 90 días. Plesk lo renovará en segundo plano.
[WARNING] No marques la opción de "Usar verificación DNS" a menos que sepas cómo configurar registros TXT en tu DNS. La verificación por HTTP (puerto 80) es más sencilla y automática. Si tu dominio no tiene el puerto 80 abierto, entonces necesitarás la verificación DNS.
Finalizar la instalación
Una vez rellenado el formulario, haz clic en "Instalar" o "Obtener". Plesk se comunicará con los servidores de Let's Encrypt, verificará que controlas el dominio (comprobando que responde en el puerto 80) y, si todo es correcto, emitirá el certificado.
El proceso suele tardar entre 10 y 30 segundos. Verás un mensaje de éxito como "El certificado se ha instalado correctamente".
Paso 3: Forzar el uso de HTTPS (redirección)
Tener el certificado instalado no significa que tu web cargue automáticamente por HTTPS. Debes configurar una redirección para que todos los visitantes vayan a la versión segura.
Configurar la redirección desde Plesk
- Vuelve al panel de administración de tu dominio.
- Busca la sección "Hosting & DNS" > "Configuración de hosting".
- Dentro, busca la opción "Redirección de seguridad" o "Forzar HTTPS". Actívala.
- También puedes marcar "Redirigir todo el tráfico HTTP a HTTPS".
- Guarda los cambios.
Con esto, cualquier visita a http://tudominio.com será redirigida automáticamente a https://tudominio.com.
[TIP] Si usas WordPress u otro CMS, también puedes forzar HTTPS desde el propio archivo
.htaccesso desde un plugin. Pero la redirección desde Plesk es más limpia y no depende de tu aplicación.
Paso 4: Verificar que el SSL funciona correctamente
Una vez instalado y redirigido, es hora de comprobar que todo está bien.
Pruebas rápidas desde el navegador
- Abre tu web escribiendo
https://tudominio.comen la barra de direcciones. - Deberías ver el candado verde en la barra de direcciones (o un candado cerrado, dependiendo del navegador).
- Haz clic en el candado y selecciona "Ver certificado". Debería mostrar que es emitido por Let's Encrypt Authority X3 (o similar) y que es válido.
Herramientas externas de verificación
Para una comprobación más profesional, usa:
- SSL Labs (ssllabs.com/ssltest): Introduce tu dominio y te dará una calificación de la A a la F. Lo ideal es obtener una A o A+.
- Why No Padlock (whynopadlock.com): Si ves contenido mixto (imágenes o scripts cargados por HTTP), esta herramienta te lo señalará.
Si la calificación es baja, puede deberse a que tu servidor no tiene configuradas las mejores prácticas de seguridad (como HSTS). Pero para la mayoría de los sitios, una A es suficiente.
Mantenimiento: Renovación automática y solución de problemas
La gran ventaja de Let's Encrypt es que los certificados caducan cada 90 días, pero Plesk los renueva automáticamente si marcaste la casilla correspondiente.
¿Cómo comprobar la renovación automática?
- Ve a "Herramientas y ajustes" > "Programador de tareas" (o "Cron Jobs").
- Busca una tarea llamada "Renovar certificados Let's Encrypt" o similar. Debería estar configurada para ejecutarse diariamente o semanalmente.
- Si no aparece, puedes crearla manualmente: ejecuta el comando
/usr/local/psa/bin/plesk ssl --let(o consulta la documentación de tu versión).
Problemas comunes y cómo solucionarlos
- Error "No se pudo validar el dominio": Esto suele ocurrir porque el puerto 80 no está abierto o porque el dominio no apunta correctamente al servidor. Revisa los registros DNS y asegúrate de que tu dominio resuelva a la IP del servidor.
- Error "Demasiadas solicitudes": Let's Encrypt tiene un límite de 50 certificados por dominio por semana. Si has reinstalado muchas veces, espera unos días.
- El candado aparece pero con una advertencia: Es probable que tengas contenido mixto. Revisa que todas las imágenes, scripts y hojas de estilo se carguen por HTTPS. En WordPress, plugins como "Really Simple SSL" pueden ayudarte.
- El certificado no se renueva automáticamente: Verifica que el cron de Plesk esté funcionando. También puedes forzar la renovación manual desde la sección de certificados.
[WARNING] Si tu dominio tiene un firewall o CDN (como Cloudflare), asegúrate de que el modo de encriptación esté en "Flexible" o "Full". Si está en "Full (strict)", necesitarás un certificado de origen, lo cual es más avanzado.
Preguntas frecuentes (FAQ)
Aquí respondemos las dudas más habituales de los usuarios al configurar SSL en Plesk.
¿Puedo usar Let's Encrypt en varios dominios desde el mismo Plesk?
Sí, puedes instalar un certificado para cada dominio de forma independiente. Solo repite los pasos anteriores para cada sitio web que tengas en tu panel.
¿Qué pasa si mi sitio ya tenía un certificado de pago?
Puedes instalar Let's Encrypt sin problemas. Plesk te permitirá elegir qué certificado usar. Si quieres, puedes eliminar el antiguo para evitar confusiones.
¿Let's Encrypt es seguro para un e-commerce?
Sí, ofrece el mismo nivel de encriptación (256 bits) que los certificados de pago. Sin embargo, algunos bancos o pasarelas de pago pueden exigir un certificado "OV" o "EV" (de pago) por temas de validación de empresa. Consulta con tu proveedor de pagos.
¿Necesito renovar manualmente cada 90 días?
No, si activaste la renovación automática. Plesk lo hace por ti. Solo asegúrate de que el cron esté funcionando.
Mi web usa Syspanel (HestiaCP), ¿sigue esta guía?
No exactamente. En Syspanel (puerto 2106), el proceso es más directo: en la lista de dominios, haz clic en el icono de SSL y luego en "Let's Encrypt". Se renovará automáticamente. No necesitas tantos pasos.
Conclusión: Tu sitio ya está protegido y optimizado para SEO
Configurar SSL Plesk con Let's Encrypt es un proceso rápido, gratuito y que cualquier usuario puede realizar siguiendo estos pasos. No solo proteges los datos de tus visitantes, sino que además mejoras tu posicionamiento en buscadores, ya que Google favorece los sitios con HTTPS.
Recuerda que la clave está en:
- Tener el dominio apuntando al servidor.
- Usar la verificación por puerto 80 (la más sencilla).
- Activar la renovación automática.
- Forzar la redirección a HTTPS.
Si has seguido la guía al pie de la letra, ahora mismo deberías tener tu sitio funcionando con el candado verde. Si encuentras algún problema, revisa los pasos de solución de problemas o consulta a tu proveedor de hosting.
¡Enhorabuena! Has dado un paso enorme en la seguridad y profesionalidad de tu configurar SSL hosting. Ahora, a disfrutar de un internet más seguro.
