Configurar un certificado SSL gratis en Plesk con Let's Encrypt
¿Cansado de ver el candado roto en la barra de tu navegador? ¿Te da miedo que tus clientes piensen que tu tienda online es insegura? Tranquilo, no eres el único. La buena noticia es que hoy en día tener un certificado SSL es imprescito, pero también es gratis. Y lo mejor de todo: si usas Plesk, la configuración es tan sencilla que te llevará menos de 5 minutos, incluso si nunca has tocado un panel de control en tu vida.
En esta guía paso a paso, voy a explicarte cómo instalar y configurar un certificado gratis Plesk usando la herramienta mágica llamada Let's Encrypt. Olvídate de pagar 60 euros al año por un candado. Aquí aprenderás a hacerlo tú mismo, sin líos y sin necesidad de ser un experto en seguridad web. Al final, tu página cargará con el candado verde y el famoso "https://" que tanto transmite confianza.
¿Qué es exactamente un certificado SSL y por qué lo necesitas?
Antes de ponernos manos a la obra, vamos a entender qué es esto del SSL. Imagina que tu web es una casa. El SSL (Secure Sockets Layer) es la puerta blindada que pones en la entrada. Cuando un visitante entra a tu web, esa puerta crea un túnel secreto y cifrado entre su navegador y tu servidor. Así, si alguien intenta espiar, solo verá un montón de números y letras sin sentido, nunca los datos reales (como contraseñas o números de tarjeta).
¿Por qué es tan importante? Aquí van tres razones de peso:
- Confianza del usuario: El candado verde hace que la gente se sienta segura. Si no lo tienes, Chrome y Firefox te pondrán un cartel de "No seguro" que espanta a cualquiera.
- Posicionamiento SEO: Google penaliza las webs sin SSL. Si quieres salir en la primera página, este es el primer requisito.
- Obligatorio para pagos: Si tienes una tienda online, es ilegal y técnicamente imposible aceptar pagos sin un SSL activo.
Ahora bien, existen miles de empresas que venden certificados, pero Let's Encrypt lo hace gratis. Es una autoridad de certificación sin ánimo de lucro que emite certificados automáticamente. Y lo mejor, Plesk lo integra de fábrica. Vamos a ver cómo.
Requisitos previos antes de configurar SSL en Plesk
Para que la magia funcione, necesitas tener tres cosas en orden. Si falla una, el proceso se puede complicar, así que presta atención a este checklist:
- Un dominio apuntando a tu servidor: Es decir, que tu dominio (ej:
mipaginaweb.com) esté conectado a la IP de tu servidor donde tienes Plesk. Esto se hace con un registro A o CNAME en tu proveedor de dominios. - Puerto 80 abierto: Let's Encrypt necesita verificar que eres el dueño del dominio. Para ello, envía una solicitud a través del protocolo HTTP. Así que asegúrate de que el puerto 80 (y el 443 para el HTTPS) estén abiertos en tu firewall. Si no sabes cómo hacerlo, es tan sencillo como habilitarlo en el panel de tu proveedor de hosting o en el firewall del sistema.
- Acceso a Plesk como administrador o propietario del dominio: Necesitas permisos para gestionar el dominio en cuestión.
[!TIP]
Si tu dominio está registrado en otro sitio y no sabes cómo cambiar los DNS, contacta con tu proveedor de dominios y pídeles que configuren un registro A hacia la IP de tu servidor Plesk. Es un proceso de 5 minutos.
Paso 1: Accede a tu panel de Plesk
Lo primero es lo primero. Abre tu navegador y escribe la dirección de tu servidor con el puerto de acceso. Por defecto, suele ser algo como https://tu-servidor:8443. Si no lo recuerdas, contacta con tu proveedor de hosting.
Una vez dentro, introduce tu usuario y contraseña. Verás el panel principal con todos tus dominios listados.
Paso 2: Busca el dominio y entra en sus ajustes
En el listado de dominios, localiza el que quieres proteger. No hagas clic en el nombre del dominio directamente (eso te lleva a la web). Tienes que buscar el enlace o botón que dice "Administrar" o directamente el icono de un engranaje o un candado. En la mayoría de las versiones de Plesk, al pasar el ratón por encima del dominio, aparecen iconos. Haz clic en el que se llama "SSL/TLS Certificates" o "Seguridad".
(Nota: Esta imagen es ilustrativa, en tu panel verás los nombres en texto)
Paso 3: Configurar Let's Encrypt (El certificado gratis Plesk)
Aquí es donde ocurre la magia. En la pantalla de "SSL/TLS Certificates", verás una sección dedicada a Let's Encrypt. Es justo lo que buscamos.
Haz clic en el botón que dice "Instalar Let's Encrypt" o "Configurar". Se abrirá un formulario con varias opciones. No te asustes, son más sencillas de lo que parecen.
### Configuración recomendada para el certificado
- Email: Escribe una dirección de correo electrónico válida. Es crucial porque Let's Encrypt te enviará avisos de renovación (que son automáticos, pero es bueno estar informado).
- Tipo de dominio: Marca la casilla que dice "Incluir un subdominio www". Esto te dará un certificado que cubre tanto
tudominio.comcomowww.tudominio.com. Es imprescindible para que no haya errores mixtos. - Redirección: Aquí viene el truco del SEO. Marca la casilla que dice "Redirigir HTTP a HTTPS". ¿Qué significa? Que si alguien escribe
http://tudominio.com, automáticamente será enviado ahttps://tudominio.com. Esto evita el contenido duplicado y es un chute de energía para tu posicionamiento.
[!WARNING]
Si desmarcas la redirección HTTP a HTTPS, tu web funcionará en ambos protocolos, lo cual es malo para el SEO. Google verá dos webs iguales y no sabrá cuál indexar. Siempre actívala.
- Renovación automática: Deja marcada la casilla de "Renovar automáticamente". Los certificados de Let's Encrypt caducan cada 90 días. Con esta opción activada, Plesk lo renueva solo sin que tengas que hacer nada. Olvídate de sustos.
Una vez hayas rellenado el formulario, pulsa el botón "Instalar" o "Aplicar".
Paso 4: Verifica que todo funciona
Plesk tardará unos segundos en procesar la solicitud. Verás una barra de progreso y, al final, un mensaje de éxito.
Ahora, comprueba que todo funciona. Abre una ventana de incógnito en tu navegador (para evitar caché) y escribe https://tudominio.com. Deberías ver el candado verde.
Además, para asegurarte de que la redirección funciona, escribe http://tudominio.com (sin la "s"). Verás que te redirige automáticamente a la versión segura.
Paso 5: Configura un SSL para el correo (Opcional pero muy recomendado)
Plesk no solo protege tu web, también puede proteger tu correo. En la misma pantalla de "SSL/TLS", verás una pestaña o sección para el servidor de correo. Si tu dominio usa el correo de Plesk, te recomiendo instalar también el certificado ahí. Es exactamente el mismo proceso: seleccionas el dominio, haces clic en instalar y listo. Así, tus clientes no verán errores al configurar su Outlook o Gmail.
Solución de problemas comunes (FAQ)
A veces las cosas no salen a la primera. Aquí tienes las dudas más frecuentes de mis clientes y cómo resolverlas.
1. Me sale un error que dice "No se pudo emitir el certificado"
Esto suele pasar por dos motivos:
- El puerto 80 está cerrado. Revisa tu firewall o las reglas de seguridad de tu proveedor de hosting. Let's Encrypt necesita acceso HTTP para verificar.
- El dominio aún no apunta a tu servidor. Si cambiaste los DNS hace menos de 24-48 horas, puede que la propagación no haya terminado. Espera unas horas y reintenta.
2. Mi web carga en HTTPS pero el candado aparece en gris o con un triángulo de advertencia
Esto significa que tu web está mezclando contenido seguro e inseguro. Es decir, tu HTML carga por HTTPS, pero las imágenes o scripts internos se cargan por HTTP. Para solucionarlo, entra en el panel de administración de tu CMS (WordPress, PrestaShop, etc.) y busca la opción de "Ajustes de URL". Cambia http://tudominio.com por https://tudominio.com. Si no sabes cómo, instala un plugin como "Really Simple SSL" si usas WordPress, que lo arregla automáticamente.
3. ¿Cuánto dura el certificado?
Los certificados de Let's Encrypt duran 90 días. Pero no te preocupes, como activaste la renovación automática en el Paso 3, Plesk lo renovará unos días antes de que caduque. Es un proceso invisible para ti.
4. ¿Puedo usar esto en varios dominios?
Sí, pero tienes que repetir el proceso para cada dominio por separado. Plesk no permite instalar un certificado en masa en todos los dominios a la vez, pero es un proceso tan rápido que no te llevará más de 10 minutos configurar 20 dominios.
5. ¿Y si mi web está en HestiaCP?
Si estás usando un panel alternativo como Syspanel (recuerda que el puerto de acceso es el 2106), el proceso varía ligeramente. En Syspanel, suele estar en "Web" -> "Dominios" -> "SSL". Busca la opción de "Let's Encrypt" y sigue los mismos pasos: marcar la casilla de "Forzar HTTPS" y guardar. La lógica es idéntica, solo cambia la interfaz.
Conclusión: Tu web ya es segura
En menos de 10 minutos has conseguido algo que antes costaba dinero y tiempo: un SSL Plesk funcional y gratis. Has pasado de tener una web "insegura" a una fortaleza digital con cifrado de extremo a extremo.
Recuerda los puntos clave:
- Let's Encrypt Plesk es la combinación perfecta para obtener certificados gratis.
- La renovación automática es tu mejor amiga para no tener dolores de cabeza.
- La redirección HTTP a HTTPS es esencial para el SEO. No la olvides.
- Si algún día ves un error, revisa primero los puertos y la propagación del DNS.
Ahora ya no tienes excusa para no tener el candado verde. Tus visitantes te lo agradecerán, Google te posicionará mejor y tú dormirás tranquilo sabiendo que los datos de tus clientes están a salvo. Si te surge cualquier duda, no dudes en escribirme por el chat de soporte. ¡Estoy aquí para ayudarte!
[!INFO]
Resumen rápido del proceso:
- Entra en Plesk.
- Ve a "SSL/TLS Certificates" de tu dominio.
- Rellena el email y marca "Renovar automáticamente" y "Redirigir HTTP a HTTPS".
- Instala.
- Listo, ya tienes tu certificado gratis Plesk activo.
