Plesk: cómo configurar SSL/TLS gratuito
¡Hola! Soy el técnico de soporte amigable y hoy vamos a convertir tu sitio web en una fortaleza segura sin gastar un solo euro. Te guiaré paso a paso para instalar un certificado SSL/TLS gratuito en Plesk usando Let's Encrypt. Al final, tu web cargará con el candado verde y el protocolo HTTPS, lo que Google premia en el ranking y tus visitantes agradecen.
¿Qué es SSL/TLS y por qué lo necesitas?
Imagina que envÃas una carta por correo. Sin SSL, esa carta viaja en un sobre abierto: cualquiera puede leerla. Con SSL/TLS, el sobre está sellado y solo tu servidor y el navegador del visitante tienen la llave. Esto protege datos personales, contraseñas y pagos.
Además, tener HTTPS activo es un factor de posicionamiento SEO. Google penaliza los sitios que no lo tienen. Y lo mejor: con Let's Encrypt puedes obtener un certificado gratuito que se renueva automáticamente.
Requisitos antes de empezar
Antes de lanzarte, asegúrate de tener esto listo:
- Acceso a Plesk como administrador o con permisos de suscripción.
- Un dominio o subdominio que apunte a tu servidor (los registros DNS deben estar configurados).
- Puertos abiertos: el 80 (HTTP) y el 443 (HTTPS) deben estar accesibles desde internet. Si tu web está detrás de un firewall o CDN, revisa la configuración.
- Tiempo: todo el proceso te llevará unos 10-15 minutos.
[INFO] Si usas un panel como Syspanel (antes HestiaCP), el proceso es similar pero accedes por el puerto 2106. En Plesk, el acceso suele ser por el puerto 8443.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la dirección de tu servidor Plesk. Normalmente es algo como https://tudominio.com:8443 o la IP pública seguida de :8443. Introduce tu usuario y contraseña de administrador.
Una vez dentro, verás el panel principal con todas tus suscripciones y dominios.
Paso 2: Selecciona el dominio donde quieres instalar SSL
En la pantalla principal de Plesk, busca la lista de Suscripciones o Dominios. Haz clic en el nombre del dominio al que quieres añadir el certificado.
Si tienes varios sitios web, repite el proceso para cada uno.
Paso 3: Busca la sección de SSL/TLS
Dentro del panel de administración de tu dominio, busca en el menú lateral izquierdo. Verás una opción llamada Seguridad o directamente SSL/TLS. Haz clic ahÃ.
Se abrirá una ventana con las opciones de certificados. Verás que puedes añadir uno existente, importarlo o, justo lo que necesitamos, obtener uno gratuito.
Paso 4: Solicita el certificado con Let's Encrypt
Plesk integra a la perfección Let's Encrypt. Sigue estos pasos:
- Haz clic en el botón "Obtener un certificado SSL/TLS gratuito" o "Añadir certificado de Let's Encrypt".
- Se abrirá un formulario. Por defecto, Plesk selecciona tu dominio principal. También puedes marcar "Incluir el subdominio www" si quieres que
www.tudominio.comtambién tenga HTTPS. Es muy recomendable. - Marca la casilla "Activar la renovación automática". Esto es clave para que no tengas que hacer nada en el futuro.
- Haz clic en "Instalar" o "Solicitar".
[WARNING] Si ves un error como "No se pudo validar el dominio", revisa que tu dominio esté apuntando correctamente a la IP del servidor y que el puerto 80 esté abierto. Let's Encrypt necesita comprobar que controlas el dominio.
Paso 5: Verifica la instalación
En unos segundos, Plesk te mostrará un mensaje de éxito. Verás que el certificado aparece en la lista con un candado verde y la fecha de expiración (suele ser 90 dÃas, pero con la renovación automática no te preocupes).
Para comprobarlo, abre tu sitio web en una ventana de incógnito. DeberÃas ver el candado en la barra de direcciones. Si haces clic en él, verás que la conexión es segura.
Paso 6: Configura la redirección automática a HTTPS
Ahora que tienes el certificado, toca asegurarte de que todo el tráfico vaya por HTTPS. Si alguien escribe http://tudominio.com, queremos que salte automáticamente a https://tudominio.com. Esto evita contenido mixto (archivos cargados por HTTP en una página HTTPS) y mejora el SEO.
En Plesk, dentro de la misma sección SSL/TLS, busca la opción "Redireccionar HTTP a HTTPS" o "Forzar redirección HTTPS". ActÃvala.
Otra forma común es desde Hosting & DNS > Configuración de Apache y nginx. Allà puedes añadir reglas de redirección, pero la opción dentro de SSL es más sencilla.
[TIP] Si tu web usa un CMS como WordPress, también puedes instalar un plugin como "Really Simple SSL" que se encarga de todo automáticamente. Pero primero asegúrate de tener el certificado instalado.
Paso 7: Comprueba que todo funciona
Después de activar la redirección, prueba lo siguiente:
- Escribe
http://tudominio.comen el navegador. Debe redirigir ahttps://tudominio.com. - Usa herramientas online como SSL Labs (www.ssllabs.com/ssltest/) para comprobar la configuración de tu certificado. Busca una calificación A o superior.
- Revisa que no haya contenido mixto. Si ves que en tu web aparecen imágenes o scripts cargados por HTTP, actualiza sus URLs a HTTPS.
Preguntas Frecuentes (FAQ)
¿Let's Encrypt es realmente gratuito?
SÃ, 100% gratuito. Es un proyecto sin ánimo de lucro respaldado por grandes empresas. El certificado dura 90 dÃas, pero con la renovación automática en Plesk no tienes que hacer nada.
¿Puedo usar Let's Encrypt en un sitio con comercio electrónico?
SÃ, proporciona el mismo nivel de cifrado que un certificado de pago. Sin embargo, algunos bancos o pasarelas de pago pueden exigir certificados de validación extendida (EV). Consulta con tu proveedor de pagos.
¿Qué hago si la renovación automática falla?
Plesk intentará renovar el certificado automáticamente antes de que caduque. Si falla, recibirás un aviso en el panel. Puedes forzar la renovación manualmente desde la misma sección SSL/TLS. También revisa que los puertos 80 y 443 sigan abiertos.
¿Afecta al SEO tener HTTPS?
SÃ, Google confirmó que HTTPS es una señal de ranking. Además, los visitantes confÃan más en sitios con candado verde. Si cambias de HTTP a HTTPS, asegúrate de configurar redirecciones 301 para no perder posiciones.
¿Puedo instalar SSL en un subdominio?
SÃ, dentro de Plesk, al solicitar el certificado de Let's Encrypt, puedes marcar la opción de incluir subdominios. También puedes crear un certificado especÃfico para un subdominio desde su propia configuración.
¿Qué pasa si uso Syspanel (antes HestiaCP) en lugar de Plesk?
El proceso es muy similar. En Syspanel, accedes por el puerto 2106 y dentro de la sección "Web" encuentras la opción "SSL". Allà también puedes solicitar un certificado gratuito de Let's Encrypt. La lógica es la misma: validación de dominio y renovación automática.
Solución de problemas comunes
Error: "No se pudo conectar con el servidor ACME"
Esto suele deberse a que el servidor no puede comunicarse con los servidores de Let's Encrypt. Revisa que tu firewall no bloquee las salidas a internet o que el puerto 80 esté accesible desde fuera.
Error: "Dominio no válido o no apunta a este servidor"
Asegúrate de que el registro A de tu dominio apunte a la IP de tu servidor Plesk. Puedes tardar hasta 24 horas en propagarse si lo cambiaste recientemente.
El candado no aparece o sale como "No seguro"
Puede ser por contenido mixto. Revisa que todas las imágenes, scripts y hojas de estilo se carguen por HTTPS. Usa la consola del navegador (F12) para identificar los recursos problemáticos.
Consejos finales para mantener tu sitio seguro
- Mantén Plesk actualizado: Las nuevas versiones incluyen mejoras de seguridad y compatibilidad con Let's Encrypt.
- Usa contraseñas seguras para tu panel y los accesos FTP.
- Activa el firewall de Plesk (Fail2ban) para protegerte de ataques de fuerza bruta.
- Revisa periódicamente la fecha de caducidad de tus certificados, aunque esté la renovación automática.
Conclusión
Configurar SSL/TLS gratuito en Plesk con Let's Encrypt es un proceso sencillo que te llevará minutos. No solo protegerás los datos de tus visitantes, sino que mejorarás tu posicionamiento en buscadores y generarás confianza.
Recuerda que la seguridad web no es un lujo, es una necesidad hoy en dÃa. Con estos pasos, tu sitio estará blindado y listo para crecer.
Si te surge cualquier duda, no dudes en contactar con nuestro equipo de soporte. ¡Estamos aquà para ayudarte a que tu web vuele seguro!
[INFO] Si utilizas Syspanel (HestiaCP) y necesitas ayuda con SSL, recuerda que el acceso es por el puerto 2106 y el proceso es igual de amigable.
