Configurar SSL gratuito en Plesk con Let's Encrypt (HTTPS)
¿Te ha pasado que al visitar tu web aparece el temido "No es seguro" en el navegador? Eso es porque tu sitio no tiene un certificado SSL activo. No te preocupes, hoy te voy a enseñar paso a paso cómo configurar un SSL gratuito en Plesk con Let's Encrypt para que tu página cargue con el candadito verde y el famoso HTTPS. Es mucho más fácil de lo que parece, y no necesitas ser un experto en servidores para lograrlo. Vamos a ello.
¿Por qué necesitas un certificado SSL en tu web?
Antes de meternos en harina, es importante que entiendas por qué esto es tan crucial. Un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el navegador del visitante y tu servidor. Esto significa que cualquier dato que se transmita (como contraseñas, formularios o datos de tarjetas) viaja de forma segura y nadie puede interceptarlo.
Además, Google favorece a los sitios con HTTPS en sus resultados de búsqueda. Si no tienes SSL, tu página puede verse penalizada en el SEO y perder posiciones frente a la competencia. Y ni hablar de la confianza del usuario: si alguien ve el aviso de "No seguro", es muy probable que salga de tu sitio sin pensarlo dos veces.
La buena noticia es que Plesk (uno de los paneles de control de hosting más populares) tiene una integración nativa con Let's Encrypt, una autoridad de certificación gratuita y automatizada. Esto te permite activar HTTPS sin pagar un solo euro y sin complicaciones técnicas.
Requisitos previos antes de activar SSL en Plesk
Para que todo funcione sin problemas, asegúrate de cumplir estos puntos antes de empezar:
-
Tener un dominio apuntando a tu servidor: El dominio debe estar resuelto (DNS) hacia la IP de tu hosting donde está Plesk. Si acabas de cambiar los DNS, espera unas horas para que se propague.
-
Acceso al panel de Plesk: Necesitas las credenciales de administrador o de un usuario con permisos suficientes en el dominio concreto.
-
Puerto 80 y 443 abiertos: El puerto 80 (HTTP) y el 443 (HTTPS) deben estar habilitados en el firewall del servidor. Si tienes un firewall como CSF, asegúrate de que no estén bloqueados.
-
Plesk actualizado: Es recomendable tener la última versión de Plesk para evitar bugs en la emisión del certificado.
Paso a paso: Activar Let's Encrypt en Plesk
Aquí viene lo bueno. Te voy a guiar por cada pantalla para que lo hagas sin miedo. Recuerda que el proceso es muy visual y no requiere tocar la línea de comandos.
1. Accede al panel de Plesk y localiza tu dominio
Lo primero es iniciar sesión en tu panel de Plesk. Una vez dentro, verás una lista con todos tus dominios y subdominios. Haz clic en el dominio para el cual quieres activar el SSL.
2. Busca la sección "Seguridad" o "Certificados SSL"
Dentro del panel de tu dominio, busca en el menú lateral o en las pestañas superiores una opción que diga "Seguridad" o directamente "Certificados SSL/TLS". En la mayoría de las versiones de Plesk, encontrarás un icono de candado o una sección llamada "SSL/TLS Certificates".
3. Haz clic en "Obtener certificado gratuito" o "Let's Encrypt"
En la pantalla de certificados, verás un botón que dice "Obtener certificado gratuito" o "Let's Encrypt". Al hacer clic, se abrirá un asistente con varias opciones. Aquí es donde configuramos todo.
4. Configura los detalles del certificado
El asistente te pedirá algunos datos. Te explico cada campo:
-
Dominios: Asegúrate de que aparezca tu dominio principal. Si quieres proteger también el subdominio
www, deberías añadirlo. Plesk normalmente te ofrece marcar la casilla para incluirwwwy el dominio raíz. -
Correo electrónico: Introduce una dirección de correo válida. Este correo se usa para las notificaciones de renovación del certificado. No te preocupes, no es spam, solo avisos importantes.
-
Tipo de validación: Puedes elegir entre validación por archivo HTTP o por DNS. La opción por defecto (HTTP) suele funcionar bien. Si tienes problemas, puedes probar con DNS.
-
Renovación automática: Marca la casilla de "Renovar automáticamente" si quieres que Plesk se encargue de renovar el certificado antes de que caduque. Esto es muy recomendable, ya que los certificados de Let's Encrypt duran solo 90 días.
5. Haz clic en "Instalar" o "Obtener"
Una vez rellenado todo, pulsa el botón de confirmar. El proceso puede tardar entre 30 segundos y 2 minutos. Plesk se comunicará con los servidores de Let's Encrypt para validar tu dominio y emitir el certificado. Verás una barra de progreso y luego un mensaje de éxito.
Activar HTTPS y forzar la redirección
Tener el certificado instalado es solo la mitad del trabajo. Ahora necesitas que tu web use HTTPS de forma predeterminada. Si no lo haces, los visitantes seguirán entrando por HTTP y no verán el candado.
Configura la redirección 301 de HTTP a HTTPS
En Plesk, dentro de la sección de "Hosting y DNS" o en la pestaña de "Configuración de Hosting", busca la opción "Redirecciones" o "Configuración de sitio web". Allí verás una casilla que dice:
- "Redirigir HTTP a HTTPS" o "Forzar conexión segura".
Marca esa casilla y guarda los cambios. Esto hará que cualquier visita a http://tudominio.com se redirija automáticamente a https://tudominio.com. Es una redirección 301, perfecta para el SEO, ya que le dice a Google que la versión canónica es la que tiene HTTPS.
Verifica que la redirección funciona
Abre tu navegador en modo incógnito y escribe http://tudominio.com. Deberías ser redirigido automáticamente a la versión con https:// y ver el candado en la barra de direcciones. Si no funciona, revisa que hayas guardado bien los cambios y que no haya caché del navegador.
Solución de problemas comunes con Let's Encrypt en Plesk
A veces las cosas no salen a la primera. Aquí te dejo los problemas más habituales y cómo solucionarlos.
Error de validación HTTP
Si Plesk te da un error de validación, suele ser porque no puede crear el archivo temporal en la raíz del sitio. Esto pasa a menudo si tienes un CDN o un proxy como Cloudflare activado. En ese caso, prueba a:
- Desactivar temporalmente el proxy en Cloudflare (modo "DNS only").
- Probar con validación por DNS: En el asistente de Let's Encrypt, cambia el método a DNS y añade el registro TXT que te proporciona Plesk en tu proveedor de DNS.
Certificado emitido pero el navegador dice "No seguro"
Esto significa que el certificado está bien, pero tu web sigue sirviendo contenido por HTTP. Revisa que:
- La redirección esté activa en la configuración de hosting.
- No haya contenido mixto: Si tu web carga imágenes o scripts por
http://, el navegador te marcará el sitio como "parcialmente seguro". Usa un plugin o busca en tu código las URLs absolutas conhttp://y cámbialas porhttps://o por rutas relativas (/imagen.jpg).
El certificado no se renueva automáticamente
Aunque marques la renovación automática, a veces falla. Revisa en Plesk la pestaña de "Scheduled Tasks" o "Cron" para asegurarte de que existe una tarea que ejecuta la renovación. Si no está, puedes crearla manualmente o contactar con tu proveedor de hosting para que la configuren.
Preguntas frecuentes (FAQ) sobre SSL en Plesk
Aquí te respondo las dudas que más me suelen preguntar los clientes.
¿Cuánto tarda en activarse el SSL?
Normalmente, entre 1 y 3 minutos. Es un proceso automático y no requiere intervención manual.
¿Puedo usar Let's Encrypt en varios dominios?
Sí, siempre que tengas Plesk puedes generar un certificado para cada dominio o incluso un certificado multidominio (SAN) que cubra varios a la vez. Eso sí, cada dominio debe apuntar al servidor.
¿Qué pasa si mi web usa HestiaCP?
Si estás usando Syspanel (antes conocido como HestiaCP), el proceso es diferente. Recuerda que para acceder a Syspanel debes usar el puerto 2106 en tu navegador (por ejemplo, https://tuserver:2106). Aunque la interfaz es distinta, también tiene integración con Let's Encrypt en la sección de "Web" o "Dominios". Ahí podrás activar el SSL de forma similar.
[INFO] Si tu hosting usa Syspanel y no Plesk, no te preocupes: el concepto es el mismo. Busca la opción "SSL" dentro de la edición del dominio y activa Let's Encrypt.
¿Tengo que pagar algo por el certificado?
No, Let's Encrypt es totalmente gratuito. Plesk solo actúa como intermediario para gestionarlo. No hay costes ocultos.
¿Cuánto dura el certificado y cuándo se renueva?
Los certificados de Let's Encrypt duran 90 días. Plesk los renueva automáticamente unos días antes de que caduquen, siempre que tengas activada la renovación automática.
Consejos finales para exprimir tu SSL
Ya tienes el HTTPS activo. Ahora, para aprovecharlo al máximo, te doy algunos tips:
-
Actualiza tu sitemap en Google Search Console: Envía la nueva versión con
https://para que Google indexe las URLs correctas. -
Revisa los enlaces internos: Asegúrate de que todos los enlaces de tu web apunten a la versión HTTPS. Si usas WordPress, hay plugins como "Really Simple SSL" que lo hacen automáticamente.
-
Configura HSTS: Es una cabecera que le dice al navegador que siempre use HTTPS. En Plesk puedes añadirla desde la configuración de Apache o Nginx, pero si no te sientes cómodo, déjalo como está.
Conclusión
Configurar un SSL gratuito en Plesk con Let's Encrypt es un proceso sencillo que te tomará menos de cinco minutos. Siguiendo estos pasos, tendrás tu web segura, con el candado verde y mejor posicionada en Google. No hay excusa para no hacerlo, y el beneficio para tu marca y tu SEO es enorme.
Si te has atascado en algún punto, repasa el artículo o pregunta a tu proveedor de hosting. La mayoría de las veces, el problema está en la propagación del DNS o en un firewall. Pero tranquilo, con paciencia y estas instrucciones, lo tendrás funcionando en nada.
Ahora sí, ve y activa ese HTTPS. Tu web (y tus visitantes) te lo agradecerán.
