Configurar SSL Let's Encrypt en Plesk (HTTPS gratis)
¿Por qué necesitas HTTPS en tu web?
Antes de ponernos manos a la obra, hablemos claro: si tu web no tiene HTTPS, estás perdiendo visitas, posicionamiento y, sobre todo, la confianza de tus usuarios. Cuando un cliente ve el candado cerrado en la barra del navegador, sabe que sus datos viajan cifrados. Si no lo ve, es muy probable que abandone tu página.
Además, Google lleva años usando HTTPS como señal de posicionamiento. Es decir, una web con certificado SSL tiene ventaja sobre una que no lo tiene. Y no solo eso: los navegadores modernos marcan como "No segura" cualquier web que siga usando solo HTTP, lo que ahuyenta a cualquier visitante.
La buena noticia es que ya no tienes que pagar por un certificado SSL. Let's Encrypt ofrece certificados totalmente gratuitos y válidos por 90 días, que se renuevan automáticamente si los configuras bien. Y lo mejor de todo: Plesk lo integra de forma nativa, así que no necesitas ser un experto para tenerlo funcionando en minutos.
En este artículo te voy a explicar paso a paso cómo configurar SSL Let's Encrypt en Plesk, activar HTTPS en tu web y redirigir todo el tráfico hacia la versión segura. Vamos a ello.
¿Qué es Let's Encrypt y cómo funciona?
Let's Encrypt es una autoridad de certificación gratuita, sin ánimo de lucro, que emite certificados SSL/TLS. Su objetivo es hacer de Internet un lugar más seguro, eliminando la barrera económica que antes existía para tener HTTPS.
El proceso es totalmente automático: Plesk se comunica con los servidores de Let's Encrypt, verifica que eres el dueño del dominio y emite el certificado. Este se instala solo y se configura para que se renueve automáticamente antes de que caduque.
Ventajas de usar Let's Encrypt en Plesk:
- Es 100% gratuito, sin letra pequeña.
- Instalación automática con solo unos clics.
- Renovación automática, olvídate de certificados caducados.
- Cifrado fuerte de 256 bits, el mismo nivel que los certificados de pago.
- Soporte para dominios y subdominios sin límite.
[INFO] Los certificados de Let's Encrypt duran 90 días. Plesk los renueva automáticamente, pero debes asegurarte de que tu servidor tiene configurada una tarea cron para ello. Te lo explico más adelante.
Requisitos previos antes de activar SSL en Plesk
Antes de lanzarte a configurar el certificado, verifica que cumples estos requisitos. Si algo falla, lo más probable es que sea por esto:
-
Tu dominio debe apuntar a tu servidor Plesk. Es decir, el registro DNS A (y AAAA si usas IPv6) debe estar configurado hacia la IP de tu servidor. Si el dominio no resuelve correctamente, Let's Encrypt no podrá verificar la propiedad.
-
El sitio web debe estar accesible por HTTP. Let's Encrypt necesita comprobar que el dominio responde en el puerto 80. Si tienes un firewall que bloquea este puerto, la emisión fallará.
-
No debe haber otro certificado instalado que interfiera. Si ya tienes uno de pago, puedes mantenerlo hasta que caduque, pero para este tutorial vamos a sustituirlo por el de Let's Encrypt.
-
Acceso al panel de Plesk. Necesitas ser administrador o tener permisos de gestión sobre el dominio en cuestión.
-
Puerto 80 y 443 abiertos en el firewall del servidor. El 80 es para la verificación y el 443 para servir el tráfico HTTPS.
Paso 1: Accede al panel de Plesk y localiza tu dominio
Lo primero es entrar en tu panel de Plesk. Normalmente se accede a través de una URL como https://tu-servidor:8443 o https://tu-servidor:8443/login_up.php. Introduce tus credenciales de administrador.
Una vez dentro, verás el listado de dominios alojados en tu servidor. Busca el dominio al que quieres instalarle el certificado SSL y haz clic en su nombre o en el botón "Administrar" correspondiente.
Dentro del dominio, verás un menú lateral con todas las opciones disponibles: correo, bases de datos, aplicaciones, etc. Localiza la sección de Seguridad o directamente el icono de SSL/TLS Certificates, que tiene un candado como símbolo.
[TIP] Si tu dominio no aparece en la lista, asegúrate de que está correctamente añadido como dominio en Plesk. No sirve solo con que apunte al servidor por DNS.
Paso 2: Añade el certificado Let's Encrypt
En la sección SSL/TLS Certificates, verás un botón que dice "Let's Encrypt" o "Instalar SSL gratuito". Haz clic en él. Se abrirá una ventana con las opciones de configuración.
Aquí es donde debes prestar atención:
- Dominio principal: Se selecciona automáticamente el dominio que estás gestionando.
- Subdominios: Marca la casilla si quieres que el certificado cubra también los subdominios como
www,mail, etc. Recomiendo activar "Incluir subdominios www" para que el certificado cubra tantotudominio.comcomowww.tudominio.com. - Correo electrónico: Introduce un correo válido. Let's Encrypt lo usará para notificaciones de renovación o problemas.
- Renovación automática: Asegúrate de que esta casilla está marcada. Es fundamental para que el certificado se renueve solo antes de caducar.
Una vez rellenado, pulsa el botón "Instalar" o "Emitir certificado". El proceso tarda unos segundos, a veces hasta un minuto si es la primera vez.
Paso 3: Verifica que el certificado se ha instalado correctamente
Cuando Plesk termine, verás un mensaje de éxito. El certificado aparecerá en la lista de certificados disponibles, con su fecha de caducidad y el estado "Activo".
Para comprobarlo de forma rápida, abre tu navegador y visita https://tudominio.com. Deberías ver el candado cerrado en la barra de direcciones. Haz clic en él para ver los detalles del certificado: verás que está emitido por Let's Encrypt y que es válido.
[WARNING] Si al visitar tu web con HTTPS ves un error de "conexión no segura" o "certificado no válido", no entres en pánico. Revisa los siguientes puntos: que el dominio apunte bien, que el puerto 443 esté abierto y que no haya un certificado antiguo interfiriendo. A veces basta con reiniciar el servicio de Apache o Nginx desde Plesk.
Paso 4: Activa HTTPS en tu sitio web
Tener el certificado instalado no significa que tu web se sirva automáticamente por HTTPS. Plesk necesita saber que debe usar el certificado para ese dominio.
Ve a la sección Hosting y DNS o Configuración del sitio web dentro del dominio. Busca la opción que dice "Activar HTTPS" o "Forzar HTTPS". Márcala y guarda los cambios.
Esto hará que Plesk configure el servidor web para servir el sitio a través del puerto 443 con el certificado SSL que acabas de instalar.
Paso 5: Redirige todo el tráfico HTTP a HTTPS
Este es uno de los pasos más importantes. No basta con tener HTTPS activo; debes asegurarte de que cualquier visitante que llegue por http://tudominio.com sea redirigido automáticamente a https://tudominio.com. Si no lo haces, tendrás contenido duplicado y problemas de SEO.
Plesk tiene una opción nativa para esto:
- Ve a Configuración del sitio web dentro de tu dominio.
- Busca la sección "Redirección" o "Forzar HTTPS".
- Activa la opción que dice "Redirigir todo el tráfico HTTP a HTTPS".
- Guarda los cambios.
Si tu Plesk no tiene esa opción visible, puedes hacerlo manualmente añadiendo una regla al archivo .htaccess de tu sitio. Aquí te dejo un ejemplo que funciona con Apache:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Este código fuerza una redirección permanente (301) de todas las páginas HTTP a su versión HTTPS.
[INFO] Si tu servidor usa Nginx en lugar de Apache, la redirección se configura desde el archivo de configuración del sitio. Plesk generalmente lo gestiona automáticamente con la opción nativa, así que prueba primero esa vía.
Paso 6: Configura la renovación automática
Como mencioné antes, los certificados de Let's Encrypt caducan cada 90 días. Si no se renuevan, tu web perderá el HTTPS y volverá a mostrar errores de seguridad.
Plesk incluye una tarea programada que se encarga de renovar los certificados automáticamente. Para verificarla:
- Ve a Herramientas y utilidades > Tareas programadas (o Cron).
- Busca una tarea que haga referencia a Let's Encrypt o SSL.
- Asegúrate de que está activa y configurada para ejecutarse al menos una vez al día.
Si no encuentras la tarea, puedes crearla manualmente. La línea de comando típica es:
/usr/local/psa/bin/extension --exec letsencrypt.php
Pero como esto puede variar según la versión de Plesk, lo más seguro es que uses la opción nativa de renovación automática que ya viene marcada al instalar el certificado.
Paso 7: Comprueba que todo funciona correctamente
Después de seguir todos los pasos, haz una comprobación final:
- Visita
http://tudominio.comy verifica que te redirige ahttps://tudominio.com. - Visita
https://tudominio.comdirectamente y comprueba que el candado aparece. - Haz clic en el candado y revisa los detalles del certificado: debe decir "Let's Encrypt" y ser válido.
- Prueba también
https://www.tudominio.comsi activaste el subdominio www.
[TIP] Puedes usar herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) para auditar tu certificado y ver su puntuación. Si sacas una A o A+, perfecto.
Solución de problemas comunes
Error al emitir el certificado
Si Plesk te da error al intentar emitir el certificado, las causas más comunes son:
- El dominio no resuelve correctamente. Comprueba el DNS con un comando como
ping tudominio.comonslookup. - El puerto 80 está bloqueado. Asegúrate de que tu firewall permite el tráfico entrante en el puerto 80.
- Ya existe un certificado. Elimina el certificado anterior antes de emitir uno nuevo.
La web no carga con HTTPS
Si el certificado está instalado pero la web no responde por HTTPS, revisa:
- Que el puerto 443 esté abierto en el firewall.
- Que el servidor web (Apache/Nginx) esté configurado para escuchar en el puerto 443.
- Reinicia el servicio web desde Plesk: Herramientas y utilidades > Administración de servicios > Apache o Nginx > Reiniciar.
Redirección en bucle
Si al activar la redirección HTTP a HTTPS tu web entra en un bucle infinito (error "demasiadas redirecciones"), es probable que tengas un conflicto entre la redirección de Plesk y la del .htaccess. Desactiva una de las dos. Recomiendo usar la nativa de Plesk y eliminar cualquier regla manual.
Preguntas frecuentes (FAQ)
¿Es realmente gratuito el certificado de Let's Encrypt?
Sí, es 100% gratuito. No hay costes ocultos ni renovaciones de pago. Es un proyecto sin ánimo de lucro financiado por grandes empresas tecnológicas.
¿Puedo usar Let's Encrypt en varios dominios?
Sí, puedes emitir certificados para todos los dominios que tengas en Plesk. No hay límite de número de certificados por servidor.
¿El certificado de Let's Encrypt es tan seguro como uno de pago?
Técnicamente, sí. El nivel de cifrado es el mismo. La diferencia está en el soporte y la garantía, pero para la mayoría de webs personales y de pequeñas empresas, Let's Encrypt es más que suficiente.
¿Qué pasa si mi certificado caduca?
Plesk lo renueva automáticamente si has dejado activada la opción. Si no lo has hecho, tu web mostrará un error de seguridad hasta que renueves el certificado manualmente.
¿Necesito instalar algo en mi servidor?
No. Plesk ya incluye la integración con Let's Encrypt. Solo necesitas tener acceso al panel y cumplir los requisitos de DNS y puertos.
Conclusión
Configurar SSL Let's Encrypt en Plesk es un proceso sencillo que no te llevará más de 10 minutos si sigues estos pasos. Con tener HTTPS activo y la redirección configurada, tu web ganará en seguridad, confianza y posicionamiento SEO.
Recuerda los puntos clave:
- Instala el certificado desde la sección SSL/TLS de tu dominio.
- Activa HTTPS en la configuración del sitio.
- Redirige todo el tráfico HTTP a HTTPS.
- Deja activa la renovación automática para no tener que preocuparte nunca más.
Y si en algún momento tienes problemas, revisa la sección de solución de problemas de este artículo o consulta la documentación oficial de Plesk. Con un poco de práctica, gestionar SSL se convertirá en una tarea más de tu rutina de administración.
Tu web te lo agradecerá, tus visitantes también, y Google te posicionará mejor. ¿A qué esperas? Activa HTTPS en tu dominio hoy mismo.
