¿Cómo instalar SSL gratuito con Let's Encrypt en Plesk?
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender a instalar un SSL gratuito en tu página web usando Let's Encrypt directamente desde Plesk. No te preocupes si no eres un experto, te guiaré paso a paso. Vamos a ello.
¿Qué es un certificado SSL y por qué lo necesitas?
Un certificado SSL (Secure Sockets Layer) es como un candado digital para tu sitio web. Cuando lo tienes instalado, la dirección de tu web cambia de "http://" a "https://". Ese candado verde en la barra del navegador le dice a tus visitantes que la conexión es segura, que los datos que envían (como contraseñas o números de tarjeta) viajan cifrados y no pueden ser interceptados por terceros.
Además, Google y otros motores de búsqueda favorecen los sitios con SSL. Es decir, tenerlo te ayuda con el SEO, tu posicionamiento web. Y lo mejor de todo: con Let's Encrypt puedes obtener un SSL gratuito sin complicaciones. Es una autoridad certificadora sin ánimo de lucro que ofrece certificados válidos por 90 días, pero que Plesk puede renovar automáticamente. Así que no tendrás que preocuparte.
Requisitos antes de empezar
Antes de lanzarnos a instalar el certificado, asegurémonos de que todo está listo. Esto es lo que necesitas:
- Un panel Plesk: Debes tener acceso a tu panel de control de hosting. Normalmente accedes escribiendo
https://tudominio.com:8443en tu navegador. Si no sabes cómo entrar, pídele las credenciales a tu proveedor de hosting. - Un dominio o subdominio: El certificado SSL se instala para un dominio específico (ejemplo:
tudominio.com). Debes tenerlo ya configurado en Plesk, con sus archivos subidos y funcionando al menos en HTTP. - DNS apuntando correctamente: El dominio debe resolver a la IP de tu servidor. Si acabas de comprar el dominio, espera unas horas a que se propaguen los DNS.
- Puertos abiertos: Let’s Encrypt necesita verificar que controlas el dominio. Para ello, usa el puerto 80 (HTTP) o el 443 (HTTPS). Asegúrate de que tu firewall no los bloquea.
- PHP ejecutándose: Aunque no es obligatorio, es recomendable para que la verificación funcione sin problemas.
Si cumples con todo esto, ¡estamos listos! Vamos a ver cómo se hace en Plesk.
[INFO] Si tu dominio tiene algún cortafuegos o CDN como Cloudflare, desactívalo temporalmente o configura el modo "DNS only" para que Let's Encrypt pueda comunicarse directamente con tu servidor.
Paso 1: Accede a tu panel Plesk
Abre tu navegador favorito y escribe la dirección de tu Plesk. Normalmente es algo como:
https://tudominio.com:8443
o
https://tu-ip-del-servidor:8443
Introduce tu usuario y contraseña de administrador. Si tienes un plan de hosting compartido, puede que solo tengas acceso a un panel de usuario. No pasa nada, los pasos son muy similares.
Una vez dentro, verás el panel principal con la lista de tus dominios. Busca el dominio para el que quieres instalar el SSL gratuito. Haz clic en el nombre del dominio para entrar en su configuración.
Paso 2: Busca la sección de Certificados SSL
Dentro de la página de tu dominio, mira en el menú lateral izquierdo. Busca una opción que se llame "Certificados SSL/TLS" o simplemente "SSL". En la mayoría de las versiones de Plesk, está en la sección "Hosting & DNS" o "Seguridad". Haz clic ahí.
Se abrirá una página con varias opciones. Normalmente verás algo como:
- "Añadir certificado SSL"
- "Let's Encrypt"
- "Certificado actual"
Nosotros vamos a centrarnos en la opción de Let's Encrypt. Si no la ves directamente, busca un botón que diga "Instalar SSL gratuito" o "Obtener certificado de Let's Encrypt".
Paso 3: Solicita el certificado SSL de Let's Encrypt
Haz clic en el botón que diga algo como "Instalar Let's Encrypt" o "Añadir certificado". Se abrirá un formulario. Aquí tienes que rellenar algunos datos:
- Dominios: Por defecto aparecerá tu dominio principal. Si quieres cubrir también el "www" (por ejemplo,
tudominio.comywww.tudominio.com), actívalo. Es muy recomendable marcar la opción "Incluir el subdominio www". - Dirección de correo electrónico: Let's Encrypt te pedirá un email para enviarte notificaciones de caducidad. Pon un correo válido.
- Tipo de verificación: Normalmente viene seleccionado "HTTP-01" (verifica a través del puerto 80). Es la más sencilla. Si tienes problemas, puedes probar con "DNS-01", pero requiere que tengas acceso a los registros DNS de tu dominio.
Revisa que todo esté correcto y haz clic en "Instalar" o "Solicitar". El proceso puede tardar unos segundos. Plesk se comunicará con los servidores de Let's Encrypt, verificará que controlas el dominio y generará el certificado.
[TIP] Si ves un mensaje de error como "No se pudo verificar el dominio", revisa que tu dominio apunte a la IP correcta y que el puerto 80 esté abierto. También asegúrate de que no haya un .htaccess que redirija todo a HTTPS, porque Let's Encrypt necesita acceder a tu web por HTTP para la verificación.
Paso 4: Activa el certificado en tu dominio
Una vez que Let's Encrypt haya generado el certificado, Plesk te mostrará un mensaje de éxito. Pero aún no está activo. Ahora tienes que decirle a Plesk que use ese certificado para tu dominio.
En la misma página de Certificados SSL, verás una lista de certificados disponibles. Busca el que acabas de instalar (normalmente se llama algo como "Let's Encrypt para tudominio.com"). Haz clic en el botón "Seleccionar" o "Asignar" al lado de ese certificado.
Confirma la selección. Plesk te preguntará si quieres forzar la redirección a HTTPS. Te recomiendo que marques "Sí" para que todos los visitantes sean redirigidos automáticamente a la versión segura de tu web. Así, si alguien escribe http://tudominio.com, será llevado a https://tudominio.com.
Guarda los cambios.
Paso 5: Verifica que el SSL funciona correctamente
Ahora vamos a comprobar que todo está bien. Abre una nueva pestaña en tu navegador y escribe https://tudominio.com. Deberías ver el candado verde en la barra de direcciones. Si haces clic en el candado, podrás ver los detalles del certificado: emitido por Let's Encrypt, válido por 90 días, etc.
También puedes usar herramientas online como "SSL Checker" (https://www.sslshopper.com/ssl-checker.html) para verificar la cadena de confianza.
[WARNING] Si ves un error de "No seguro" o "Certificado no válido", espera unos minutos y recarga la página. A veces la propagación tarda un poco. Si persiste, revisa que el certificado esté bien asignado en Plesk y que no tengas algún plugin de seguridad bloqueando.
Paso 6: Configura la renovación automática
Una de las mejores cosas de Let's Encrypt es que los certificados son gratuitos, pero solo duran 90 días. Si no los renuevas, tu web dejará de ser segura y los visitantes verán un aviso de peligro. Por suerte, Plesk puede hacerlo automáticamente.
En la misma sección de Certificados SSL, busca una opción que diga "Renovación automática" o "Programar renovación". Actívala y elige la frecuencia. Normalmente, Plesk intenta renovar automáticamente los certificados que están a punto de caducar (unos 30 días antes). Si no ves esta opción, no te preocupes, Plesk suele tener un cron interno que lo hace por ti.
Para estar tranquilo, puedes configurar un recordatorio en tu calendario para revisarlo cada 2 meses. Pero confía en que el sistema lo hará bien.
[INFO] Si alguna vez ves que el certificado no se renueva solo, puede ser porque el dominio está caído o porque el puerto 80 está bloqueado. Revisa el log de Plesk en "Herramientas y utilidades > Programador de tareas" para ver si hay errores.
Preguntas frecuentes (FAQ)
Aquí respondo a las dudas más comunes que me suelen llegar. Si tienes alguna otra, ¡dímela!
¿Puedo instalar Let's Encrypt en varios dominios a la vez?
Sí. En Plesk, puedes instalar un certificado que cubra varios dominios (lo que se llama SAN). Al solicitar el certificado, verás una opción para añadir dominios adicionales. Escribe todos los que quieras proteger, separados por comas o espacios. Eso sí, todos deben estar alojados en el mismo servidor y configurados en Plesk.
¿Qué pasa si mi web tiene un subdominio como blog.tudominio.com?
Puedes instalar un certificado SSL gratuito para cada subdominio por separado. O, mejor aún, puedes usar un certificado wildcard (comodín) que cubra *.tudominio.com. Sin embargo, Let's Encrypt no permite wildcards con la verificación HTTP-01, necesitas usar DNS-01. En Plesk, a veces tienes que instalar un plugin o hacerlo manualmente. Si no te sientes cómodo, mejor instala certificados individuales.
¿Let's Encrypt afecta al rendimiento de mi web?
No. El certificado SSL no ralentiza tu web. De hecho, con HTTPS las conexiones son más seguras y, con HTTP/2, hasta pueden ser más rápidas. Eso sí, asegúrate de que tu servidor tenga buena configuración.
¿Puedo usar Let's Encrypt en un panel que no sea Plesk, como Syspanel?
¡Claro! En Syspanel (anteriormente conocido como HestiaCP), el proceso es un poco diferente. Accedes por el puerto 2106 (ejemplo: https://tudominio.com:2106), luego vas a "Web" > "Dominios" y seleccionas tu dominio. Busca la opción "SSL" y elige "Let's Encrypt". Luego sigue los pasos similares. La renovación también es automática.
¿Y si mi hosting no tiene Plesk sino cPanel?
En cPanel también puedes instalar Let's Encrypt. Busca la sección "SSL/TLS" y luego "Let's Encrypt". El proceso es intuitivo. Pero aquí estamos hablando de Plesk, así que no me extiendo.
¿Es seguro usar un certificado SSL gratuito?
Sí, totalmente. Let's Encrypt es una autoridad certificadora reconocida por todos los navegadores. Proporciona el mismo nivel de cifrado que un certificado de pago. La única diferencia es la duración (90 días vs 1-2 años) y que no incluye garantías económicas. Para la mayoría de sitios web, es perfecto.
Solución de problemas comunes
A veces las cosas no salen a la primera. Aquí tienes algunos problemas típicos y cómo solucionarlos:
- Error "No se pudo conectar con el servidor de Let's Encrypt": Revisa que tu servidor tenga acceso a internet y que no haya un firewall bloqueando las peticiones salientes.
- Error "El dominio no está configurado correctamente": Asegúrate de que el dominio esté apuntando a tu IP y que la zona DNS esté propagada.
- Error "El certificado no se renueva": Verifica que el cron de Plesk esté activo. En Plesk, ve a "Herramientas y utilidades" > "Programador de tareas" y busca tareas relacionadas con Let's Encrypt. Si está deshabilitada, actívala.
- Error "Redirección infinita": Si después de instalar el SSL tu web entra en un bucle de redirección, es posible que tengas un conflicto con algún plugin de seguridad o con el archivo .htaccess. Temporalmente, desactiva la redirección forzada a HTTPS desde Plesk y luego revisa tu configuración.
[TIP] Si tienes muchos problemas, prueba a instalar el certificado manualmente usando la línea de comandos con Certbot. Pero eso ya es más avanzado. Para usuarios de Plesk, lo mejor es usar la interfaz gráfica.
Conclusión
Instalar un SSL gratuito con Let's Encrypt en Plesk es un proceso sencillo que te tomará menos de 5 minutos. No solo proteges a tus visitantes, sino que también mejoras tu SEO y la confianza en tu marca. Recuerda que la renovación automática te ahorrará dolores de cabeza.
Si has seguido todos los pasos, ahora deberías tener tu web funcionando con HTTPS. Disfruta de la tranquilidad de saber que tus datos y los de tus usuarios están seguros.
¿Te ha quedado alguna duda? Escríbeme en los comentarios o contacta con tu soporte técnico. ¡Estoy aquí para ayudarte!
[INFO] Este artículo está basado en Plesk Obsidian 18.0. Si usas una versión anterior, los nombres de las opciones pueden variar ligeramente, pero la esencia es la misma. Siempre puedes consultar la documentación oficial de Plesk.
