¿Cómo crear un certificado SSL gratuito en Plesk?
¿Qué es un certificado SSL y por qué lo necesitas en Plesk?
Un certificado SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la conexión entre el navegador de tus visitantes y tu servidor web. Cuando lo instalas, tu sitio web pasa de usar http:// a https://, lo que muestra un candado verde en la barra de direcciones. Esto no solo protege datos sensibles como contraseñas o tarjetas de crédito, sino que también mejora tu posicionamiento en buscadores (Google da prioridad a sitios con HTTPS).
Para los usuarios de Plesk, el panel de control más popular entre proveedores de hosting, instalar un certificado SSL gratuito es muy sencillo gracias a la integración con Let's Encrypt. Este servicio emite certificados válidos por 90 días, pero Plesk puede renovarlos automáticamente, así que no tendrás que preocuparte por fechas de caducidad.
En esta guía aprenderás paso a paso cómo crear un certificado SSL gratuito Plesk usando Let's Encrypt. Al final, tendrás tu sitio protegido con HTTPS, mejorarás la confianza de tus usuarios y cumplirás con los requisitos básicos de Plesk seguridad.
Requisitos previos antes de instalar SSL en Plesk
Antes de comenzar, asegúrate de cumplir con estos puntos:
- Tener acceso a Plesk: Necesitas credenciales de administrador o de un plan de hosting que incluya Plesk.
- Dominio apuntando al servidor: El dominio para el que quieres el certificado debe estar resuelto (es decir, su DNS debe apuntar a la IP de tu servidor). Let's Encrypt verifica la propiedad del dominio mediante una comprobación HTTP o DNS.
- Puertos abiertos: El servidor debe tener abiertos los puertos 80 (HTTP) y 443 (HTTPS). Si usas un firewall, verifica que no los bloqueen.
- Plesk actualizado: Asegúrate de tener la última versión de Plesk, ya que las versiones antiguas pueden tener problemas con Let's Encrypt.
[INFO] Si tu dominio aún no apunta al servidor, el proceso fallará. Puedes comprobarlo usando herramientas como
ping tudominio.comonslookup tudominio.com.
Paso 1: Acceder al panel de Plesk e ir a la sección SSL/TLS
- Inicia sesión en tu panel de Plesk. Normalmente accedes mediante
https://tudominio.com:8443o la URL que te haya proporcionado tu proveedor de hosting. - Una vez dentro, busca en el menú lateral izquierdo la opción "Sitios web y dominios". Haz clic en ella.
- Se listarán todos los dominios que tienes alojados. Selecciona el dominio para el que deseas instalar el certificado SSL.
- En la página de configuración de ese dominio, busca la sección "SSL/TLS" (puede estar dentro de "Seguridad" o "Hosting"). Haz clic en ella.
Verás una pantalla con opciones como "Certificado SSL", "Let's Encrypt" y "Configuración de SSL/TLS". Aquí es donde trabajaremos.
Paso 2: Solicitar un certificado SSL gratuito con Let's Encrypt
Plesk tiene un asistente integrado para Let's Encrypt Plesk que facilita todo el proceso. Sigue estos pasos:
- En la sección SSL/TLS, busca el botón o enlace que dice "Let's Encrypt" o "Añadir certificado SSL gratuito". Haz clic.
- Se abrirá un formulario con los siguientes campos:
- Direcciones de correo electrónico: Introduce un correo válido (por ejemplo,
admin@tudominio.com). Let's Encrypt lo usará para notificaciones de renovación o problemas. - Incluir dominio principal: Marca esta casilla para que el certificado cubra
tudominio.comywww.tudominio.com. - Incluir subdominios adicionales: Si tienes subdominios como
blog.tudominio.comotienda.tudominio.com, puedes añadirlos aquí. Sepáralos con comas o espacios. - Validación automática: Plesk normalmente usa validación HTTP, que es la más rápida. Asegúrate de que esté seleccionada.
- Direcciones de correo electrónico: Introduce un correo válido (por ejemplo,
- Haz clic en "Obtener" o "Solicitar" (depende de la versión de Plesk).
[WARNING] No desmarques la opción de renovación automática a menos que sepas lo que haces. Si el certificado caduca, tu sitio mostrará un error de seguridad.
El proceso tarda entre 10 y 30 segundos. Si todo va bien, verás un mensaje de éxito y el certificado aparecerá en la lista de certificados SSL disponibles.
Paso 3: Activar el certificado SSL en tu dominio
Una vez obtenido el certificado, debes asignarlo a tu dominio:
- Vuelve a la sección SSL/TLS del dominio.
- En "Certificado SSL", verás un menú desplegable con los certificados disponibles. Selecciona el que acabas de crear (suele tener el nombre de tu dominio y la fecha de emisión).
- Haz clic en "Aplicar" o "Establecer".
- Si Plesk te pregunta si quieres redirigir todo el tráfico HTTP a HTTPS, marca "Sí". Esto asegurará que todos los visitantes usen la conexión cifrada.
[TIP] Para mayor seguridad, activa también la opción "Forzar HTTPS" en la configuración de redirección. Esto evita que alguien acceda a tu sitio por HTTP.
Paso 4: Verificar que el certificado funciona correctamente
Para comprobar que todo está bien:
- Abre tu navegador y visita
https://tudominio.com. Deberías ver el candado verde. - Haz clic en el candado para ver los detalles del certificado: emisor (Let's Encrypt), validez y dominio cubierto.
- También puedes usar herramientas online como SSL Labs (www.ssllabs.com/ssltest/) para un análisis más profundo.
Si ves algún error (como "No seguro" o "Conexión no privada"), revisa los pasos anteriores. A veces el problema es que el dominio no está bien configurado en DNS o que el certificado no se ha asignado correctamente.
Preguntas frecuentes (FAQ) sobre SSL Plesk y Let's Encrypt
¿Puedo usar Let's Encrypt en cualquier plan de Plesk?
Sí, Let's Encrypt Plesk está disponible en todas las ediciones de Plesk (Obsidian, Web Pro, Web Hosting Edition, etc.), siempre que el servidor tenga acceso a internet y los puertos necesarios abiertos. Algunos proveedores de hosting pueden deshabilitar esta función, pero es raro.
¿Cuánto dura un certificado SSL gratuito de Let's Encrypt?
Los certificados de Let's Encrypt tienen una validez de 90 días. Plesk los renueva automáticamente si dejas activada la opción de renovación automática. Si la desactivaste, tendrás que renovarlos manualmente cada 3 meses.
¿Puedo usar Let's Encrypt para varios dominios o subdominios?
Sí, pero cada certificado cubre un dominio principal y hasta 100 nombres alternativos (SAN). Puedes incluir subdominios como blog.tudominio.com, mail.tudominio.com, etc. Si tienes varios dominios independientes, necesitarás un certificado por cada uno.
¿Qué pasa si mi dominio no apunta al servidor?
Let's Encrypt no podrá verificar la propiedad del dominio y el proceso fallará. Asegúrate de que tu dominio tenga registros A (para IPv4) o AAAA (para IPv6) que apunten a la IP de tu servidor. Esto puede tardar hasta 48 horas en propagarse.
¿Let's Encrypt afecta el rendimiento de mi sitio?
No. Una vez instalado, el certificado solo añade una capa de cifrado en la conexión, lo que tiene un impacto mínimo en la velocidad. De hecho, con HTTP/2 (que requiere HTTPS), tu sitio puede cargar incluso más rápido.
¿Puedo instalar un certificado SSL de pago en lugar del gratuito?
Sí, en Plesk también puedes instalar certificados SSL de pago (de empresas como Comodo, DigiCert, etc.). La ventaja de Let's Encrypt es que es gratuito y se renueva automáticamente, aunque algunos negocios prefieren certificados de pago por características como validación extendida (EV) o garantías.
¿Cómo renovar manualmente un certificado SSL en Plesk?
Si la renovación automática falla (por ejemplo, si el dominio cambió de IP), puedes renovarlo manualmente:
- Ve a SSL/TLS del dominio.
- Haz clic en "Renovar" junto al certificado de Let's Encrypt.
- Confirma la renovación. El proceso es igual que la solicitud inicial.
¿Qué hago si veo un error "certificado no válido" en mi sitio?
Esto puede deberse a:
- El certificado ha caducado (revisa la fecha de expiración).
- El dominio no coincide con el certificado (por ejemplo, si accedes por
wwwy el certificado solo cubre el dominio sinwww). - Problemas de configuración en el servidor. Revisa los pasos de esta guía o contacta con tu soporte técnico.
Consejos adicionales para mejorar la seguridad con Plesk
Además del certificado SSL gratuito Plesk, aquí tienes otras buenas prácticas:
- Activar el firewall de Plesk: Ve a "Herramientas y ajustes" > "Firewall" y configura reglas básicas para bloquear accesos no deseados.
- Mantener Plesk actualizado: Las actualizaciones corrigen vulnerabilidades. Activa las actualizaciones automáticas si es posible.
- Usar contraseñas seguras: Tanto para el panel de Plesk como para las cuentas FTP y bases de datos.
- Configurar redirección HTTPS: Ya lo hicimos en el paso 3, pero verifica que no haya páginas mixtas (contenido HTTP y HTTPS).
- Habilitar HSTS (HTTP Strict Transport Security): Esto obliga a los navegadores a usar siempre HTTPS. En Plesk, puedes hacerlo desde la configuración de SSL/TLS.
[INFO] Si usas Syspanel (antes conocido como HestiaCP), el proceso es diferente. En Syspanel, accedes por el puerto 2106 y la instalación de SSL se hace desde la sección "Web" > "SSL". No obstante, esta guía está enfocada exclusivamente en Plesk.
Solución de problemas comunes al instalar SSL en Plesk
Error: "Let's Encrypt no pudo validar el dominio"
Causas posibles:
- El dominio no resuelve a la IP del servidor.
- El puerto 80 está bloqueado (por un firewall o porque otro servicio lo usa).
- Hay un proxy inverso o CDN (como Cloudflare) que interfiere. En ese caso, desactiva temporalmente el proxy o usa validación DNS.
Solución: Verifica la configuración DNS y abre los puertos 80 y 443. Si usas Cloudflare, pon el DNS en modo "Solo DNS" (naranja apagado) durante la solicitud.
Error: "No se pudo renovar el certificado automáticamente"
Esto suele pasar si el dominio cambió de IP o si el servidor estuvo caído cuando se intentó la renovación. Plesk reintenta la renovación cada cierto tiempo, pero si persiste, hazlo manualmente desde la sección SSL/TLS.
Error: "El certificado no cubre www.tudominio.com"
Asegúrate de marcar la casilla "Incluir dominio principal" al solicitar el certificado. Si ya lo tienes instalado, puedes crear un nuevo certificado que incluya ambos nombres.
Conclusión: Tu sitio ya está protegido con HTTPS
Has aprendido a crear un certificado SSL gratuito Plesk en pocos minutos. Ahora tu sitio web cifra la comunicación con los visitantes, lo que mejora la confianza, el SEO y la seguridad general. Recuerda que Let's Encrypt Plesk se encarga de las renovaciones automáticas, así que no tendrás que preocuparte por la caducidad.
Si encuentras algún problema, revisa los pasos o consulta con tu proveedor de hosting. La mayoría de los errores se deben a configuraciones de DNS o puertos bloqueados, que son fáciles de solucionar.
¡Disfruta de tu sitio seguro! Y si tienes más dudas, no dudes en buscar en nuestra base de conocimientos o contactar con el equipo de soporte.
