Cómo configurar SSL Let's Encrypt en Plesk (gratis)
¿Qué es Let's Encrypt y por qué deberías usarlo en Plesk?
Imagina que tu web es una casa. Sin un certificado SSL, los datos que viajan entre tus visitantes y tu servidor van por una carretera abierta, donde cualquiera podría espiar. Con un certificado SSL, esa carretera se convierte en un túnel privado y blindado. Además, los navegadores modernos marcan las webs sin HTTPS como "No seguras", lo que ahuyenta a tus visitantes y daña tu posicionamiento SEO.
La buena noticia es que no necesitas gastar ni un solo euro para tener un certificado SSL. Let's Encrypt es una autoridad certificadora gratuita, automatizada y de código abierto que proporciona certificados SSL/TLS confiables. Y lo mejor de todo: está integrado de forma nativa en tu panel de control Plesk. Esto significa que puedes configurar, renovar y gestionar tu SSL Let's Encrypt Plesk sin salir del panel.
En esta guía, te voy a explicar paso a paso, como si estuvieras hablando con un amigo que te enseña, cómo activar el certificado gratis Plesk en cuestión de minutos. No necesitas ser un experto en sistemas ni en ciberseguridad. Solo sigue las instrucciones.
Requisitos previos: Antes de empezar con la configuración
Antes de lanzarnos a la piscina, asegurémonos de que tienes todo en orden. La configuración de Let's Encrypt es muy sencilla, pero necesita un par de cosas para funcionar. Si no las tienes, el proceso fallará y te llevarás un disgusto innecesario.
1. Un dominio o subdominio activo
Necesitas tener un dominio (como tudominio.com) o un subdominio (como blog.tudominio.com) creado en tu Plesk. Si no sabes cómo añadir un dominio, busca en el menú "Sitios web y dominios" y haz clic en "Añadir dominio". Si tu dominio ya está registrado y apuntando a tu servidor, perfecto.
2. El dominio debe apuntar a tu servidor
Let's Encrypt necesita verificar que tú eres el dueño del dominio. Para ello, el servidor de Let's Encrypt intentará conectarse a tu web. Si tu dominio no apunta a los servidores de tu hosting, la verificación fallará. Asegúrate de que los registros DNS (el registro A) apunten a la IP de tu servidor. Si acabas de contratar un hosting y no sabes qué es esto, contacta con tu proveedor de hosting para que te lo confirmen.
3. Acceso al panel de Plesk
Lógicamente, necesitas tener acceso como administrador o como cliente con permisos suficientes para gestionar el dominio. Si puedes entrar al panel y ver la lista de tus sitios web, vas bien.
4. Puerto 80 y 443 abiertos
Para que la instalación y la renovación funcionen, los puertos 80 (HTTP) y 443 (HTTPS) deben estar abiertos en tu firewall. En la mayoría de los servidores gestionados, esto ya está configurado. Si tienes un VPS o un servidor dedicado sin gestionar, puede que necesites revisarlo.
[INFO] Si tu web usa un servicio como Cloudflare en modo proxy, desactívalo temporalmente o usa el modo "DNS only" durante la instalación del certificado. Si no, la verificación de Let's Encrypt puede fallar porque no verá tu servidor real.
Paso 1: Accede a tu panel de Plesk y selecciona el dominio
Abre tu navegador y accede a tu panel de Plesk. La URL suele ser algo como https://tu-servidor:8443. Una vez dentro, verás el menú principal con todas las opciones.
En el lado izquierdo, verás una lista con tus dominios o un panel de "Sitios web y dominios". Haz clic en el nombre del dominio o subdominio para el que quieres instalar el SSL Let's Encrypt Plesk. Se abrirá una pantalla con todas las herramientas disponibles para ese sitio web en particular.
Paso 2: Busca la sección de Certificados SSL/TLS
Una vez dentro de la gestión de tu dominio, busca en el menú de la izquierda o en los iconos de la parte derecha la opción que dice "Certificados SSL/TLS". En algunas versiones de Plesk, puede aparecer como "Seguridad" o un candado. Haz clic en esa opción.
Verás una pantalla con las opciones de seguridad de tu sitio. Aquí es donde ocurre la magia. En la parte superior, busca un botón que diga "Instalar SSL/TLS" o un enlace que diga "Obtener un certificado de Let's Encrypt". Haz clic en él.
Paso 3: Configura los parámetros del certificado Let's Encrypt
Ahora sí, estás en la pantalla de configuración del certificado gratis Plesk. Verás un formulario con varias casillas. No te agobies, es más fácil de lo que parece. Te explico qué significa cada campo:
Selecciona el tipo de certificado
En la lista desplegable de "Autoridad de certificación", asegúrate de que está seleccionado Let's Encrypt. Si tienes varios proveedores, elige este.
Introduce el correo electrónico
Te pedirá un correo electrónico. Es importante que sea real y que tengas acceso a él. Let's Encrypt lo usa para enviarte avisos importantes, como por ejemplo, cuando el certificado está a punto de caducar o si hay algún problema con la renovación. No te preocupes, no te enviarán spam.
Configura los dominios incluidos
Aquí verás una lista con tu dominio principal. Puedes elegir si quieres incluir el subdominio www (por ejemplo, www.tudominio.com) y si tienes otros subdominios en el mismo sitio web. Lo recomendable es marcar la casilla de "Incluir el subdominio www" para que tus visitantes puedan acceder tanto por tudominio.com como por www.tudominio.com con la misma seguridad.
Opciones de seguridad adicionales
Verás dos casillas más (su nombre puede variar según la versión de Plesk):
- "Proteger el directorio /etc/ssl/private": Esto es una medida de seguridad extra del servidor. Puedes dejarla marcada, no afecta al funcionamiento de tu web.
- "Usar la clave privada existente": Si ya tenías un certificado instalado antes, puedes reutilizar la clave privada. Si es la primera vez, déjalo desmarcado.
[TIP] No marques la opción de "Renovación automática" si no quieres que Plesk lo haga por ti. Pero, ¿por qué no ibas a querer? Te lo explico en el siguiente paso.
Activa la renovación automática (¡Importantísimo!)
Esta es una de las mejores partes de usar Let's Encrypt en Plesk. Los certificados de Let's Encrypt solo duran 90 días. Si no los renuevas, tu web dejará de tener HTTPS y volverá a mostrar el temido aviso de "No seguro".
Plesk tiene una función llamada "Renovación automática". Marca la casilla que dice algo como "Activar la renovación automática". De esta manera, Plesk se encargará de renovar tu SSL Let's Encrypt Plesk automáticamente antes de que caduque. Es un chollo, ¿verdad? Te olvidas de preocuparte por las fechas de caducidad.
Paso 4: Haz clic en "Instalar" y espera
Una vez que hayas rellenado todos los campos, busca el botón que dice "Instalar" o "Obtener certificado". Haz clic en él.
El proceso de instalación suele tardar entre unos segundos y un par de minutos. Plesk se comunicará con los servidores de Let's Encrypt, verificará que el dominio te pertenece y generará e instalará el certificado automáticamente. No cierres la ventana del navegador durante este proceso.
Cuando termine, verás un mensaje de éxito en verde. Enhorabuena, ya tienes tu certificado gratis Plesk instalado.
Paso 5: Activa el HTTPS y fuerza la redirección
Instalar el certificado es solo la mitad del trabajo. Ahora tienes que asegurarte de que tu web lo esté usando. Plesk tiene una función muy útil para hacer esto de forma automática.
Vuelve a la pantalla principal de tu dominio (en "Sitios web y dominios"). Busca el icono o la opción que dice "Redirección HTTP a HTTPS" o "Forzar HTTPS". En algunas versiones de Plesk, esto se encuentra dentro de la sección "Configuración del sitio web" o "Hosting". Haz clic en esa opción y actívala.
Al activar esta opción, cualquier visitante que intente acceder a tu web mediante http:// (el protocolo no seguro) será redirigido automáticamente a https:// (el protocolo seguro). Esto es fundamental para que todos tus visitantes usen la conexión cifrada.
[WARNING] Si tu web ya estaba en funcionamiento y tenías enlaces internos o recursos (como imágenes o scripts) que apuntan a
http://, es posible que veas errores de "contenido mixto". No te asustes. Es un aviso del navegador que indica que algunos elementos no están cargando por HTTPS. Asegúrate de actualizar tus enlaces internos ahttps://o usa un plugin de caché/SEO en tu CMS (como WordPress) para solucionarlo automáticamente.
Paso 6: Verifica que todo funciona correctamente
Después de unos minutos, abre tu navegador en una ventana de incógnito y escribe tu dominio con https:// delante (por ejemplo, https://tudominio.com). Deberías ver el candado verde en la barra de direcciones. También puedes hacer clic en el candado para ver los detalles del certificado y comprobar que dice "Emitido por: Let's Encrypt".
Si quieres verificar que la redirección funciona, escribe http://tudominio.com y verás cómo te redirige automáticamente a la versión segura.
¿Cómo renovar SSL en Plesk? (La parte fácil)
Como te he mencionado antes, la renovación automática es tu mejor amiga. Pero, ¿qué pasa si no la activaste o si por alguna razón falló? No hay problema, renovar SSL en Plesk es igual de fácil que instalarlo.
Renovación manual paso a paso
- Ve a la pantalla de tu dominio y haz clic en "Certificados SSL/TLS".
- Verás una lista de los certificados instalados. Busca el que tenga tu dominio y haz clic en el icono de "Renovar" o en el enlace que dice "Renovar".
- Plesk se comunicará con Let's Encrypt y renovará el certificado automáticamente. En menos de un minuto, tendrás un nuevo certificado con otros 90 días de validez.
Comprobar el estado de la renovación automática
Plesk te permite programar una tarea para que se ejecute la renovación automática de todos tus certificados. Para ello, ve al menú "Herramientas y ajustes" en el panel principal de Plesk y busca "Programador de tareas". Allí puedes añadir una tarea que ejecute el script de renovación de Let's Encrypt con la frecuencia que quieras (por ejemplo, cada mes).
[TIP] Si usas un panel de control alternativo como Syspanel (recuerda, su puerto de acceso es el 2106), el proceso de renovación puede ser diferente. Siempre es recomendable consultar la documentación oficial de tu panel si no estás usando Plesk.
Solución de problemas comunes (FAQ)
A veces las cosas no salen a la primera. Aquí tienes una lista de los problemas más habituales y cómo resolverlos.
"Error de validación de dominio"
Este es el error más común. Significa que Let's Encrypt no ha podido verificar que controlas el dominio. Las causas más frecuentes son:
- El dominio no apunta a tu servidor. Revisa los registros DNS.
- Tienes un CDN o proxy (como Cloudflare) en modo "Proxy". Desactívalo temporalmente.
- El puerto 80 está bloqueado por el firewall.
"El certificado se ha renovado, pero mi web sigue sin funcionar con HTTPS"
Esto suele pasar por culpa de la caché del navegador o de la caché de tu CMS. Prueba a limpiar la caché del navegador y la de tu web. Si usas WordPress, instala un plugin de caché y purga la caché.
"Tengo un error de contenido mixto"
Como te mencioné antes, esto pasa cuando la web carga recursos (imágenes, scripts, hojas de estilo) a través de http:// en lugar de https://. Para solucionarlo:
- Ve a los ajustes generales de WordPress (o tu CMS) y asegúrate de que la URL del sitio y la URL de inicio están configuradas con
https://. - Usa un plugin como "Better Search Replace" para actualizar todas las URLs en la base de datos de
http://ahttps://(si no sabes lo que haces, haz una copia de seguridad antes). - Si usas Cloudflare, activa la opción "Automatic HTTPS Rewrites".
"¿Y si tengo muchos dominios en Plesk?"
No hay problema. Repite el proceso de instalación para cada dominio que quieras asegurar. Si tienes un plan de revendedor, puedes automatizar la instalación para que se haga al crear nuevos dominios.
Conclusión: Disfruta de tu web segura y con mejor SEO
Configurar un SSL Let's Encrypt Plesk es un proceso rápido, sencillo y, sobre todo, gratuito. En menos de cinco minutos has conseguido que tu web sea más segura, que tus visitantes confíen en ti y que Google te recompense con una mejor posición en los resultados de búsqueda. Recuerda que el HTTPS es un factor de posicionamiento, así que estás matando dos pájaros de un tiro.
No olvides activar la renovación automática y configurar la redirección de HTTP a HTTPS para aprovechar al máximo tu certificado gratis Plesk. Si sigues los pasos de esta guía, no deberías tener ningún problema.
Ahora ya sabes cómo activar HTTPS en Plesk y cómo renovar SSL en Plesk. Si en algún momento te surge una duda, vuelve a esta guía o consulta la documentación oficial de Plesk. ¡Nos leemos en el próximo tutorial!
