Plesk: Cómo activar SSL gratuito con Let's Encrypt
¿Qué es Let's Encrypt y por qué deberías usarlo en Plesk?
Si tienes un sitio web alojado en un servidor con Plesk, seguramente has escuchado hablar de los certificados SSL. Pero, ¿qué son exactamente? Un certificado SSL (Secure Sockets Layer) es como un carnet de identidad digital para tu web. Cuando está activo, los datos que viajan entre el navegador de tus visitantes y tu servidor van cifrados, lo que impide que terceros puedan interceptarlos o robarlos. Además, es uno de los factores que Google tiene en cuenta para posicionar mejor tu página.
La buena noticia es que ya no necesitas pagar decenas de euros al año por un certificado. Let's Encrypt es una autoridad de certificación gratuita, automática y abierta, que ofrece certificados SSL válidos por 90 días. Y lo mejor: Plesk lo integra de forma nativa, así que puedes activar SSL Plesk con unos pocos clics, sin necesidad de conocimientos técnicos avanzados.
En esta guía completa, te explicaré paso a paso cómo activar un certificado SSL gratis con Let's Encrypt en Plesk, resolveré las dudas más frecuentes y te daré consejos para que todo funcione a la perfección. Vamos a ello.
Requisitos previos antes de activar SSL en Plesk
Antes de lanzarnos a configurar el certificado, es importante que verifiques que cumples con estos requisitos. Si algo falla aquí, el proceso no funcionará.
- Tener Plesk instalado y actualizado: Aunque la mayoría de versiones modernas lo incluyen, asegúrate de que tu panel esté actualizado.
- Dominio apuntando al servidor: El dominio para el que quieres el certificado debe estar resuelto (es decir, apuntando) a la IP de tu servidor Plesk. Puedes comprobarlo con un simple ping desde tu ordenador o usando herramientas online.
- Acceso a Plesk como administrador o con permisos suficientes: Necesitarás poder acceder a la sección de "Sitios web y dominios".
- Puertos 80 y 443 abiertos: Let's Encrypt necesita comunicarse con tu servidor a través de estos puertos. Si tienes un firewall, asegúrate de que no los bloquea.
[INFO] Si tu dominio aún no apunta a tu servidor, el proceso fallará. Es el error más común. Espera entre 1 y 24 horas después de cambiar los DNS antes de intentarlo.
Paso a paso: Cómo activar SSL gratuito con Let's Encrypt en Plesk
Ahora sí, vamos con el proceso. Sigue estos pasos con calma y verás que en menos de 5 minutos tendrás tu certificado SSL Plesk activo.
Paso 1: Accede a tu panel de Plesk y localiza tu sitio web
Abre tu navegador y escribe la dirección de tu panel de control. Normalmente es algo como https://tu-servidor:8443. Inicia sesión con tu usuario y contraseña.
Una vez dentro, verás el menú principal. Busca la pestaña "Sitios web y dominios" y haz clic en ella. Verás una lista con todos los dominios y subdominios que tienes alojados en ese servidor.
Paso 2: Entra en la configuración SSL/TLS del dominio
Localiza el dominio para el que quieres activar el certificado. Pasa el ratón por encima de su nombre y verás que aparecen varios iconos o enlaces. Busca uno que diga "SSL/TLS" o un candado. Haz clic en él.
Se abrirá una página de configuración. Aquí es donde ocurre la magia. Verás varias secciones, pero en la parte superior, en la pestaña "Let's Encrypt", es donde vamos a trabajar. Haz clic en esa pestaña.
Paso 3: Configura tu certificado Let's Encrypt
Ya estás en la pestaña de Let's Encrypt. Verás un formulario con varias opciones. Vamos a repasarlas una por una:
- Correo electrónico: Introduce una dirección de correo válida. Let's Encrypt la usará para enviarte avisos de caducidad y notificaciones importantes.
- Incluir subdominios: Si tu dominio tiene subdominios (como
blog.tudominio.comotienda.tudominio.com) y quieres que también tengan SSL, marca esta casilla. Ten en cuenta que todos los subdominios deben estar creados en Plesk. - Protección de archivos web: Esta opción añade una capa extra de seguridad. Te recomiendo marcarla, pero ten en cuenta que puede dar problemas con algunos programas de FTP o copias de seguridad. Si no estás seguro, puedes dejarla desmarcada.
- Renovar automáticamente: Es una casilla que debes marcar SÍ o SÍ. Esto hará que Plesk renueve tu certificado automáticamente antes de que caduque, sin que tengas que hacer nada. Te ahorrará muchos quebraderos de cabeza.
[TIP] Aunque la renovación automática esté activada, es buena práctica revisar de vez en cuando que todo sigue funcionando. La renovación automática puede fallar si el servidor está apagado o si hay problemas de red.
Paso 4: Emite el certificado y actívalo
Una vez hayas rellenado el formulario, busca el botón que dice "Emitir" o "Activar" y haz clic en él. Plesk se comunicará con los servidores de Let's Encrypt y, en cuestión de segundos (a veces hasta un minuto), tendrás tu certificado emitido.
Verás un mensaje de éxito y en la lista de certificados aparecerá uno nuevo con el nombre de tu dominio. Ahora, en la sección de "Sitios web y dominios", al lado de tu dominio, deberías ver un candado verde o un texto que indica que SSL está activo.
Paso 5: Activa el redireccionamiento forzado a HTTPS (opcional pero recomendado)
Ahora que tienes el certificado, es hora de que tus visitantes lo usen. Tener SSL pero no redirigir el tráfico es como tener un coche de carreras y no pisar el acelerador.
Vuelve a la página principal de "Sitios web y dominios". Busca la opción "Redireccionamiento" o "Hosting y DNS". Dependiendo de la versión de Plesk, puede estar en un sitio u otro.
Busca la opción que dice "Redirigir HTTP a HTTPS" o similar. Márcala y guarda los cambios. A partir de ahora, cuando alguien escriba http://tudominio.com, será redirigido automáticamente a https://tudominio.com.
[WARNING] Si tienes contenido mixto (por ejemplo, imágenes o scripts cargados desde URLs que empiezan por
http://), el candado de tu navegador puede aparecer como "no seguro". Asegúrate de que todos los recursos de tu web se carguen conhttps://. Puedes usar plugins o extensiones para forzar esto si usas WordPress.
Verificación: ¿Cómo saber que mi certificado SSL en Plesk funciona?
Después de activar el certificado, es fundamental comprobar que todo está correcto. Aquí tienes varias formas de hacerlo:
- Abre tu web en el navegador: Escribe
https://tudominio.comen la barra de direcciones. Deberías ver un candado cerrado al lado de la URL. Si haces clic en el candado, podrás ver los detalles del certificado, incluyendo que ha sido emitido por Let's Encrypt. - Usa un comprobador online: Hay herramientas como SSL Labs (de Qualys) que analizan tu certificado en profundidad y te dan una nota. Es una prueba más exhaustiva.
- Mira el panel de Plesk: En la sección SSL/TLS, verás la fecha de caducidad del certificado y su estado. Debería decir "Activo" o "Válido".
Solución de problemas comunes al activar SSL en Plesk
A veces las cosas no salen a la primera. No te preocupes, es normal. Aquí tienes los problemas más habituales y cómo solucionarlos.
Error: "No se pudo verificar el dominio"
Este es el error más común. Significa que Let's Encrypt no ha podido comprobar que el dominio te pertenece. Las causas suelen ser:
- Los DNS no apuntan a tu servidor: Vuelve a verificar que el dominio resuelve a la IP correcta.
- El puerto 80 está bloqueado: Let's Encrypt usa este puerto para la verificación. Revisa tu firewall.
- Hay un proxy o CDN delante: Si usas Cloudflare u otro servicio similar, puede interferir. Desactívalo temporalmente o configura el modo "DNS only".
Error: "El certificado no se renueva automáticamente"
Esto puede pasar si el dominio ha cambiado de servidor o si hay problemas con el cron de Plesk. Lo más fácil es renovarlo manualmente desde la misma pantalla de Let's Encrypt. También puedes revisar los logs del sistema para ver qué está fallando.
El candado aparece pero con un signo de advertencia
Esto indica que hay contenido mixto. Revisa tu web y asegúrate de que todas las URLs internas usan https://. Si usas WordPress, puedes instalar un plugin como "Really Simple SSL" que lo arregla casi todo automáticamente.
[TIP] Si tienes varios dominios en el mismo servidor, puedes emitir un certificado que cubra varios a la vez (certificado multidominio o SAN). En la pantalla de Let's Encrypt, verás una opción para "Agregar dominio" o "Incluir dominios adicionales". Esto te permite gestionar todo desde un solo lugar.
Preguntas frecuentes (FAQ) sobre SSL en Plesk
¿Es realmente gratis el certificado SSL de Let's Encrypt?
Sí, es 100% gratuito. No hay costes ocultos ni renovaciones de pago. Es un proyecto sin ánimo de lucro patrocinado por grandes empresas como Mozilla, Cisco o Google.
¿Cada cuánto tiempo se renueva el certificado?
Los certificados de Let's Encrypt tienen una validez de 90 días. Si activas la renovación automática en Plesk, no tendrás que preocuparte por nada. Plesk se encargará de renovarlo unos días antes de que caduque.
¿Puedo usar Let's Encrypt en un subdominio?
Por supuesto. En el paso de configuración, solo tienes que marcar la casilla "Incluir subdominios" o crear un certificado específico para ese subdominio.
¿Qué pasa si mi web usa un panel como Syspanel (HestiaCP)?
Si estás usando Syspanel (el antiguo HestiaCP), el proceso es diferente. En Syspanel, el acceso se realiza a través del puerto 2106 y la gestión de SSL se hace desde la sección "Web". Aunque el concepto es el mismo, los pasos y las opciones varían. Esta guía está enfocada exclusivamente en Plesk.
¿Afecta el SSL al SEO de mi web?
Sí, y de forma positiva. Google confirma que el HTTPS es un factor de posicionamiento. Además, los navegadores marcan las webs sin SSL como "No seguras", lo que ahuyenta a los visitantes y aumenta la tasa de rebote, otro factor negativo para el SEO.
¿Puedo tener varios certificados SSL en el mismo dominio?
Técnicamente sí, pero no es recomendable. Plesk te permite tener varios certificados, pero solo uno puede estar activo para un dominio. Lo normal es tener uno solo que cubra el dominio principal y sus subdominios.
Consejos finales para mantener tu SSL en perfecto estado
Activar el certificado es solo el primer paso. Para mantener tu web segura y bien posicionada, te recomiendo seguir estos consejos:
- No desactives nunca la renovación automática: Es tu red de seguridad.
- Revisa tu web de vez en cuando: Cada mes, entra en tu dominio con
https://y comprueba que el candado sigue ahí. - Mantén Plesk actualizado: Las actualizaciones corrigen errores y mejoran la integración con Let's Encrypt.
- Configura correctamente los redireccionamientos: Asegúrate de que todo el tráfico HTTP se redirige a HTTPS.
- Si usas WordPress, revisa la URL del sitio: En Ajustes > Generales, asegúrate de que la URL del sitio y la URL de WordPress empiezan por
https://.
Activar SSL gratis en Plesk con Let's Encrypt es un proceso sencillo que te aporta seguridad, confianza y una mejora en el SEO. No tienes excusa para no hacerlo. Sigue los pasos de esta guía y en pocos minutos tendrás tu web protegida.
Si te has quedado con alguna duda, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡Buena suerte con tu certificado!
