Cómo configurar un certificado SSL gratuito en Plesk con Let's Encrypt
¿Quieres que tu web tenga ese candadito verde de seguridad sin pagar ni un euro? ¡Estás en el lugar correcto! Configurar un certificado SSL gratuito en Plesk con Let's Encrypt es más fácil de lo que crees. En esta guía, paso a paso y sin tecnicismos complicados, te explicaré cómo hacerlo. Tu hosting lo agradecerá, Google te premiará y tus visitantes navegarán seguros.
¿Qué es un certificado SSL y por qué lo necesitas?
Imagina que tu web es una casa. Sin un SSL, la puerta está abierta y cualquiera podría espiar lo que pasa dentro (contraseñas, datos de tarjetas, etc.). Con un certificado SSL, la información viaja encriptada, como si enviaras una carta en una caja fuerte. Además, Google muestra un mensaje de "No seguro" en navegadores si no lo tienes, lo que espanta a los visitantes y perjudica tu SEO.
Let's Encrypt es una autoridad certificadora gratuita, automática y abierta. Te permite obtener un certificado SSL sin pagar nada, renovable cada 90 días. Y lo mejor: Plesk lo integra de serie, así que lo activarás en pocos clics.
Requisitos antes de empezar
Antes de lanzarte, asegúrate de tener esto listo:
- Un panel Plesk (versión 17 o superior). Si usas Syspanel (antes HestiaCP), el proceso es similar pero accedes por el puerto 2106.
- Un dominio o subdominio apuntando a tu hosting (los registros DNS deben estar correctos).
- Acceso como administrador o con permisos para gestionar SSL.
- Que el puerto 443 (HTTPS) esté abierto en tu firewall.
[INFO] Si tu dominio no resuelve bien, Let's Encrypt no podrá verificar la propiedad y fallará. Revisa que tu DNS esté propagado antes de continuar.
Paso 1: Accede a Plesk y localiza tu dominio
- Abre tu navegador y escribe
https://tu-ip-o-dominio:8443(o el puerto que tengas configurado). Si usas Syspanel, recuerda que es el puerto 2106. - Inicia sesión con tu usuario y contraseña de administrador.
- En el panel principal, busca la sección "Sitios web y dominios". Verás una lista de todos tus dominios alojados.
- Haz clic en el nombre del dominio al que quieres añadir el certificado SSL gratuito.
[TIP] Si tienes muchos dominios, usa el buscador o el filtro para encontrar el tuyo rápidamente.
Paso 2: Abre la herramienta de Let's Encrypt en Plesk
Dentro de la página de tu dominio, busca un apartado que suele llamarse "Certificado SSL" o "Let's Encrypt". Dependiendo de la versión de Plesk, puede estar en un menú lateral o en un botón destacado.
- En versiones modernas, verás directamente un icono de candado o un enlace que dice "Let's Encrypt".
- Si no lo ves, ve a "Alojamiento y DNS" > "Certificado SSL" y luego a la pestaña "Let's Encrypt".
Paso 3: Configura los detalles del certificado
Al hacer clic en "Let's Encrypt", se abrirá un formulario con varias opciones. Rellénalas con cuidado:
Selecciona los dominios a incluir
Por defecto, Plesk te mostrará el dominio principal. Puedes añadir subdominios (como www, blog, tienda) marcando las casillas correspondientes. Elige solo los que realmente uses, porque Let's Encrypt tiene un límite de 100 nombres por certificado.
Dirección de correo electrónico
Aquí pondrás un correo válido. Let's Encrypt lo usará para enviarte avisos de renovación o problemas. No te preocupes, no te llenarán de spam.
Opciones adicionales
- "Incluir el nombre de dominio www": Márcalo si quieres que tanto
tudominio.comcomowww.tudominio.comtengan SSL. Es muy recomendable. - "Redirigir automáticamente HTTP a HTTPS": Actívalo. Así, cuando alguien escriba
http://tudominio.com, será redirigido automáticamente a la versión segura. - "Permitir que Let's Encrypt renueve el certificado automáticamente": Déjalo marcado. Esto es clave para que no tengas que renovar manualmente cada 90 días.
[WARNING] Si marcas la redirección HTTP a HTTPS, asegúrate de que tu web funciona correctamente con HTTPS antes. Algunos plugins o scripts antiguos pueden dar problemas.
Paso 4: Solicita el certificado
Una vez relleno el formulario, haz clic en "Obtener" o "Solicitar". Plesk se comunicará con los servidores de Let's Encrypt para verificar que eres el dueño del dominio. Este proceso suele durar entre 10 y 30 segundos.
- Si todo va bien: Verás un mensaje verde de éxito. El certificado se instalará automáticamente en tu dominio.
- Si falla: Revisa los logs de error. Los problemas más comunes son:
- El dominio no resuelve a tu servidor.
- El puerto 80 (HTTP) está cerrado (Let's Encrypt necesita acceso para la verificación).
- Has solicitado demasiados certificados en poco tiempo (límite de 50 por semana por dominio).
[INFO] Si usas Syspanel (puerto 2106), el proceso es idéntico. Solo cambia la URL de acceso, pero las opciones de Let's Encrypt son las mismas.
Paso 5: Verifica que el SSL funciona
Después de la instalación, comprueba que todo está correcto:
- Abre una pestaña de incógnito en tu navegador.
- Escribe
https://tudominio.com(con la "s"). - Deberías ver el candado verde en la barra de direcciones.
- Haz clic en el candado y selecciona "Conexión segura" o "Certificado" para ver los detalles. Debe decir "Emitido por: Let's Encrypt Authority X3" y tener una fecha de caducidad futura.
También puedes usar herramientas online como SSL Labs para un análisis más profundo.
Paso 6: Configura la renovación automática (opcional pero recomendado)
Aunque Plesk suele gestionar la renovación automática por defecto, es bueno asegurarse:
- Ve a "Herramientas y ajustes" > "Programador de tareas" (o "Cron").
- Busca una tarea llamada "Renovar certificados Let's Encrypt". Debería estar activada y ejecutarse diariamente.
- Si no existe, puedes crear una: ejecuta el comando
/usr/local/psa/bin/plesk-scheduler --add --task="plesk bin letsencrypt --renew" --schedule="0 3 * * *"(esto lo renueva cada día a las 3 AM).
[TIP] No te obsesiones con la renovación. Plesk es muy fiable y rara vez falla. Solo revisa cada par de meses que tu certificado no haya caducado.
Preguntas frecuentes (FAQ)
¿Puedo tener varios certificados SSL en un mismo dominio?
Sí, pero no es necesario. Un solo certificado de Let's Encrypt puede cubrir el dominio principal y hasta 99 subdominios. En Plesk, simplemente marca todos los que quieras incluir.
¿Qué pasa si mi dominio usa Cloudflare?
Si usas Cloudflare, tienes dos opciones:
- Modo Flexible: Cloudflare cifra la conexión entre el visitante y su red, pero no entre Cloudflare y tu servidor. No necesitas SSL en Plesk, pero no es 100% seguro.
- Modo Full (recomendado): Cloudflare cifra todo el trayecto. Para ello, debes tener un certificado SSL en tu servidor. Let's Encrypt funciona perfectamente, pero asegúrate de que el registro DNS en Cloudflare apunte a tu IP real (naranja desactivada) durante la instalación. Luego puedes volver a ponerlo en naranja.
¿Let's Encrypt es compatible con todos los navegadores?
Sí, es compatible con Chrome, Firefox, Safari, Edge y la mayoría de navegadores modernos. Sin embargo, algunos dispositivos muy antiguos (como Android 2.3 o Internet Explorer en Windows XP) pueden mostrar advertencias. Para la mayoría de los usuarios, no hay problema.
¿Y si quiero un certificado SSL de pago?
Let's Encrypt es gratuito y muy fiable, pero si necesitas características extra (como validación extendida que muestra el nombre de la empresa en la barra de direcciones, o periodos de validez más largos), puedes comprar uno. No obstante, para el 99% de los sitios web, el certificado gratuito es más que suficiente.
Consejos finales para que tu SSL funcione perfectamente
- Revisa los enlaces mixtos: Después de instalar el SSL, asegúrate de que todas las imágenes, scripts y CSS se carguen por HTTPS. Si ves contenido mixto (HTTP y HTTPS), el candado se volverá gris o aparecerá un triángulo de advertencia. Puedes usar herramientas como Why No Padlock para detectarlos.
- Actualiza tu sitemap y robots.txt: Notifica a Google del cambio a HTTPS añadiendo la nueva URL en Search Console.
- Haz una copia de seguridad: Antes de cualquier cambio grande, siempre es buena idea tener un respaldo de tu web. Plesk permite hacerlo fácilmente desde el panel.
Conclusión: Tu web ahora es segura y profesional
Configurar un certificado SSL gratuito en Plesk con Let's Encrypt es un proceso rápido que te ahorra dinero y mejora la confianza de tus visitantes. Además, Google lo tiene en cuenta para el posicionamiento, así que es una victoria doble.
Recuerda que si usas Syspanel (puerto 2106), los pasos son prácticamente los mismos. No tengas miedo de explorar el panel: la mayoría de opciones están pensadas para que usuarios sin experiencia técnica puedan gestionar su hosting sin complicaciones.
Ahora que ya sabes cómo hacerlo, ¿a qué esperas? Dale a tu web ese toque de seguridad que merece. Y si te surge alguna duda, aquí estoy para ayudarte. ¡Feliz navegación segura!
