Configurar SSL gratuito (Let's Encrypt) en Plesk: Paso a paso
¿Por qué necesitas un certificado SSL en tu sitio web?
Antes de ponernos manos a la obra con la configuración, es fundamental que entiendas por qué esto es tan importante. Cuando instalas un certificado SSL en tu sitio, activas el protocolo HTTPS. Eso significa que la información que viaja entre el navegador del visitante y tu servidor va cifrada, como si estuviera dentro de una caja fuerte digital.
Esto no es un capricho. Hoy en día, si tu web no tiene SSL, los navegadores como Chrome o Firefox te marcarán como "No seguro". Eso espanta a los visitantes y, además, perjudica tu posicionamiento SEO, porque Google penaliza los sitios sin cifrar.
La buena noticia es que con Let's Encrypt puedes obtener un certificado SSL gratis directamente desde Plesk, sin necesidad de pagar nada y sin conocimientos avanzados. Es un proceso automático que, si sigues estos pasos, tendrás resuelto en menos de 10 minutos.
¿Qué es Let's Encrypt y por qué usar este certificado SSL gratis?
Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. Su misión es hacer de Internet un lugar más seguro, y lo consiguen automatizando todo el proceso de emisión y renovación.
Para ti, como usuario de Plesk, esto significa que puedes tener un certificado SSL gratis con la misma validez técnica que uno de pago. La diferencia está en el soporte y la duración (los de pago suelen durar más tiempo), pero para la mayoría de proyectos, Let's Encrypt es más que suficiente.
Además, Plesk integra Let's Encrypt de forma nativa. No necesitas instalar nada extra ni tocar archivos de configuración. Es literalmente un asistente que te guía paso a paso.
Requisitos previos antes de configurar SSL Plesk
Para que todo funcione a la primera, asegúrate de cumplir estos requisitos:
- Tener acceso al panel de control de Plesk con permisos de administrador o de suscripción.
- Que tu dominio apunte correctamente a tu servidor (los registros DNS deben estar bien configurados).
- Que tu dominio tenga un registro A que apunte a la IP de tu servidor.
- Que el puerto 80 (HTTP) esté abierto, porque Let's Encrypt necesita verificar que eres el propietario del dominio.
[WARNING] Si tu dominio está apuntando a otro servidor o si tienes un proxy como Cloudflare en modo "solo DNS", el proceso fallará. Let's Encrypt necesita comunicación directa con tu servidor para validar la propiedad del dominio.
Paso 1: Accede a tu panel de Plesk
Lo primero es entrar en tu panel de control. Normalmente se accede escribiendo https://tu-servidor:8443 en tu navegador. Una vez dentro, introduce tus credenciales.
Verás el panel principal con todos los dominios que tienes alojados. Si tienes varios, asegúrate de seleccionar el dominio correcto sobre el que quieres configurar SSL Plesk.
Paso 2: Entra en la sección de seguridad del dominio
Desde el panel principal, haz clic sobre el nombre de tu dominio. Se abrirá una página con todas las herramientas disponibles para ese sitio.
Busca la sección que se llama "Seguridad" o "SSL/TLS Certificates". Normalmente está en la parte derecha o en el menú superior, dependiendo de la versión de Plesk que uses.
Haz clic en esa opción y verás un listado con los certificados actuales (probablemente esté vacío o muestre un certificado autofirmado).
Paso 3: Solicita tu certificado SSL gratis con Let's Encrypt
En la sección de certificados, verás un botón que dice "Añadir Certificado SSL" o, directamente, una pestaña que dice "Let's Encrypt". Haz clic en esa opción.
Plesk te mostrará un formulario con varias opciones. Esto es lo que tendrás que rellenar o tener en cuenta:
- Nombre del certificado: Puedes ponerle un nombre descriptivo, como "Certificado principal".
- Dominios: Asegúrate de que tu dominio principal esté seleccionado. Si tienes subdominios como
www.midominio.comoblog.midominio.com, también puedes incluirlos. - Correo electrónico: Let's Encrypt te pedirá un correo para notificaciones de expiración. Pon uno que revises a menudo.
- Opciones de renovación: Marca la casilla de "Renovar automáticamente" para que Plesk se encargue de renovarlo antes de que expire.
[INFO] La renovación automática es clave. Los certificados de Let's Encrypt solo duran 90 días, así que si no activas esta opción, tendrás que renovarlos manualmente cada tres meses. Con la renovación automática, Plesk lo hace solo.
Paso 4: Activa la seguridad web Plesk
Una vez que hayas rellenado el formulario, haz clic en "Solicitar" o "Instalar". Plesk se pondrá a trabajar: contactará con los servidores de Let's Encrypt, verificará tu dominio y emitirá el certificado.
Este proceso suele tardar entre 30 segundos y un par de minutos. No cierres la ventana ni recargues la página.
Cuando termine, verás un mensaje de éxito y tu nuevo certificado aparecerá en la lista. Ahora toca activarlo.
Paso 5: Activa el certificado en tu dominio
Ahora que tienes el certificado instalado, debes decirle a Plesk que lo use para tu sitio web. Para ello:
- Ve a la sección "Hospedaje y Acceso" o "Hosting Settings" de tu dominio.
- Busca la opción que dice "SSL/TLS" o "Certificate".
- En el desplegable, selecciona el certificado que acabas de crear.
- Marca la casilla que dice "Activar SSL/TLS" o "Forzar HTTPS" para redirigir todo el tráfico a la versión segura.
- Guarda los cambios.
[TIP] Te recomiendo activar la opción "Forzar HTTPS" desde el primer día. Así, cualquier visitante que intente entrar por
http://será redirigido automáticamente ahttps://, evitando contenido mixto y problemas de seguridad.
Paso 6: Verifica que todo funciona correctamente
Después de configurar SSL Plesk, es hora de comprobar que todo va bien. Abre tu navegador en modo incógnito y visita https://tudominio.com.
Deberías ver el candado verde en la barra de direcciones. Si haces clic en él, verás que el certificado está emitido por Let's Encrypt y que la conexión es segura.
También puedes usar herramientas online como SSL Labs para hacer una auditoría completa de tu certificado y detectar posibles problemas de configuración.
Solución de problemas comunes con Let's Encrypt en Plesk
A veces las cosas no salen a la primera. Aquí tienes los problemas más habituales y cómo solucionarlos:
Error de validación del dominio
Si Plesk te dice que no puede validar el dominio, revisa:
- Que los DNS apunten al servidor correcto. Puedes comprobarlo con
ping tudominio.como usando herramientas online. - Que no tengas un firewall bloqueando el puerto 80.
- Que no estés usando un proxy que interfiera con la comunicación.
Certificado emitido pero el sitio no carga en HTTPS
Esto suele pasar cuando no has activado el certificado en la configuración de hospedaje. Vuelve al paso 5 y asegúrate de que todo está bien configurado.
El certificado se renovó pero el sitio sigue mostrando el antiguo
Plesk a veces tiene una caché de certificados. Reinicia el servicio de Apache o Nginx desde el panel o desde la línea de comandos.
Preguntas frecuentes (FAQ) sobre SSL Plesk y Let's Encrypt
¿Puedo usar Let's Encrypt en varios dominios?
Sí, Plesk te permite crear certificados para cada dominio o incluso certificados wildcard que cubren todos los subdominios. Solo tienes que repetir el proceso para cada dominio o marcar la opción wildcard si tu versión de Plesk lo permite.
¿Qué pasa si mi sitio tiene mucho tráfico?
Let's Encrypt no limita el tráfico de tu sitio. El certificado funciona igual que uno de pago. La única limitación es la tasa de emisión de certificados por dominio (50 por semana), pero eso solo afecta si estás creando y borrando certificados constantemente.
¿Necesito renovar manualmente?
No, si activaste la renovación automática. Plesk se encargará de renovar el certificado cuando falten unos días para que expire. Solo asegúrate de que el correo que pusiste está activo, porque es donde recibirás avisos si algo falla.
¿Let's Encrypt es seguro para una tienda online?
Sí, el nivel de cifrado es el mismo que el de cualquier certificado de pago. Lo que no incluye es el seguro de responsabilidad civil que algunos certificados de pago ofrecen, pero para la mayoría de tiendas online, es perfectamente válido.
¿Puedo tener más de un certificado SSL en mi dominio?
Plesk te permite tener varios certificados instalados, pero solo uno activo por dominio. Si necesitas cubrir subdominios, te recomiendo usar un certificado wildcard.
Consejos extra para maximizar tu seguridad web Plesk
Configurar el SSL es solo el primer paso. Para tener una seguridad web Plesk robusta, te recomiendo:
- Activar HSTS: Esto le dice al navegador que siempre use HTTPS, incluso si el usuario escribe
http://. Se configura en el archivo.htaccesso desde las opciones avanzadas de Plesk. - Renovar automáticamente: Ya lo hemos mencionado, pero es tan importante que merece repetirse. Activa siempre la renovación automática.
- Usar certificados wildcard: Si tienes muchos subdominios, un certificado wildcard te ahorrará tiempo y problemas.
- Mantener Plesk actualizado: Las actualizaciones incluyen parches de seguridad y mejoras de compatibilidad con Let's Encrypt.
Conclusión: Tu sitio web ya puede ser seguro y gratis
Configurar SSL Plesk con Let's Encrypt es un proceso sencillo que no requiere conocimientos técnicos avanzados. En solo unos minutos, puedes tener un certificado SSL gratis instalado y funcionando, mejorando tanto la seguridad de tu web como tu posicionamiento en buscadores.
Recuerda que la seguridad no es un lujo, es una necesidad. Los visitantes confían en los sitios que muestran el candado verde, y Google premia a quienes ofrecen una experiencia segura.
Si has seguido todos los pasos de esta guía, tu sitio web ya debería estar navegando sobre HTTPS. Si te ha surgido alguna duda durante el proceso, repasa los pasos o consulta la documentación oficial de Plesk y Let's Encrypt.
[INFO] Si en algún momento necesitas ayuda adicional, no dudes en contactar con tu proveedor de hosting. Muchos ofrecen soporte específico para la configuración de SSL en Plesk y pueden ayudarte a resolver cualquier incidencia de forma rápida.
Ahora ya sabes cómo configurar SSL Plesk sin gastar un euro. Disfruta de tu sitio seguro y de la tranquilidad de saber que tus visitantes están protegidos.
