Plesk: cómo instalar un certificado SSL gratis con Let's Encrypt
¿Por qué necesitas un certificado SSL en tu sitio web?
Imagina que tu sitio web es una casa. Sin un certificado SSL, la información que entra y sale de esa casa viaja sin protección, como si enviaras una carta en un sobre abierto. Cualquier persona malintencionada en el camino podría leerla, copiarla o incluso modificarla.
Un certificado SSL (Secure Sockets Layer) activa el protocolo HTTPS en tu dominio. Esto hace que la conexión entre el navegador del visitante y tu servidor esté encriptada. Los datos viajan en un "sobre cerrado" que solo tu servidor y el navegador pueden abrir.
Además de la seguridad, los certificados SSL son un factor de posicionamiento para Google. Los sitios con HTTPS suelen tener mejor posición en los resultados de búsqueda que los que solo usan HTTP. También generan más confianza en los usuarios, que ven el candado verde en la barra de direcciones.
Tradicionalmente, los certificados SSL tenían un coste anual que podía variar entre 10 y 200 euros, dependiendo del nivel de validación. Pero desde 2016 existe una alternativa gratuita, automatizada y abierta: Let's Encrypt.
¿Qué es Let's Encrypt?
Let's Encrypt es una Autoridad Certificadora (CA) gratuita, automatizada y abierta. Su misión es hacer que la web sea más segura para todos, ofreciendo certificados SSL sin coste alguno.
La gran ventaja de Let's Encrypt es que sus certificados se emiten y renuevan automáticamente mediante un software llamado ACME (Automatic Certificate Management Environment). Esto significa que, una vez configurado, no tienes que preocuparte por la renovación manual cada 90 días (que es la validez de estos certificados).
[INFO] Aunque los certificados de Let's Encrypt caducan cada 90 días, la mayoría de los paneles de control como Plesk renuevan automáticamente el proceso. No necesitas hacer nada manualmente una vez instalado.
Requisitos previos para instalar SSL gratis con Let's Encrypt en Plesk
Antes de empezar, asegúrate de cumplir con estos requisitos:
- Tener Plesk instalado: Este tutorial está diseñado específicamente para Plesk Obsidian o versiones recientes.
- Dominio apuntando a tu servidor: El dominio para el que quieres el certificado debe estar correctamente configurado en los DNS y apuntar a la IP de tu servidor donde está alojado Plesk.
- Puertos abiertos: El servidor debe tener abiertos los puertos 80 (HTTP) y 443 (HTTPS) en el firewall. Let's Encrypt necesita verificar que controlas el dominio mediante estos puertos.
- Acceso a Plesk: Necesitas credenciales de administrador o de un plan de hosting con permisos para gestionar certificados SSL.
[WARNING] Si tu dominio tiene algún servicio como Cloudflare con proxy activado, Let's Encrypt podría fallar porque no puede verificar directamente la IP de tu servidor. Desactiva el proxy temporalmente durante la instalación.
Paso a paso: Cómo instalar un certificado SSL gratis con Let's Encrypt en Plesk
Sigue estos pasos detallados. Son muy sencillos y no requieren conocimientos técnicos avanzados.
Paso 1: Accede a Plesk y localiza la sección SSL/TLS
- Inicia sesión en tu panel de control de Plesk con tu usuario y contraseña.
- En el menú lateral izquierdo, busca la sección que dice "Sitios web y dominios". Haz clic sobre ella.
- Busca el dominio concreto para el que quieres instalar el certificado SSL. A la derecha del nombre del dominio, verás un icono con forma de candado o un enlace que dice "SSL/TLS". Haz clic ahí.
Paso 2: Selecciona la opción de Let's Encrypt
Dentro de la sección SSL/TLS, verás varias pestañas o botones. Busca la opción que dice "Let's Encrypt" o "Añadir certificado SSL de Let's Encrypt". Haz clic en ella.
Paso 3: Configura el certificado
Ahora se abrirá un formulario. Rellénalo con los siguientes datos:
- Dirección de correo electrónico: Introduce un correo electrónico válido. Let's Encrypt lo usará para enviarte notificaciones importantes (por ejemplo, si el certificado no se pudo renovar automáticamente). No uses un correo del dominio que estás protegiendo, porque si el certificado falla, no podrías recibir el aviso. Usa un Gmail o similar.
- Incluir el subdominio "www": Marca esta casilla si quieres que el certificado cubra tanto
tudominio.comcomowww.tudominio.com. Es muy recomendable. - Otros nombres de dominio (SAN): Si tienes otros subdominios (ej:
blog.tudominio.com,tienda.tudominio.com) que quieras proteger con el mismo certificado, puedes añadirlos aquí separados por comas o en líneas nuevas.
Paso 4: Inicia la instalación
Una vez rellenado el formulario, busca el botón que dice "Instalar" o "Obtener". Pulsa clic.
Plesk se comunicará con los servidores de Let's Encrypt. El proceso suele durar entre 10 y 30 segundos. Verás una barra de progreso o un mensaje de confirmación.
[TIP] Si todo va bien, verás un mensaje verde como "Certificado SSL instalado correctamente". Si aparece un error, anótalo. Los errores más comunes suelen ser por problemas de DNS (el dominio no apunta a tu servidor) o por tener el puerto 80 cerrado.
Paso 5: Configura la redirección automática a HTTPS
Una vez instalado el certificado, es fundamental que obligues a los visitantes a usar la versión segura (HTTPS) de tu web. Si no haces esto, alguien podría acceder por HTTP y no tener la protección.
- Vuelve a la sección "Sitios web y dominios" de tu dominio.
- Busca la opción "Redirección HTTP a HTTPS" o "Redirección SSL". En Plesk Obsidian suele estar dentro del menú de "Hosting y DNS" o en un botón separado.
- Actívala. Normalmente es un simple interruptor o una casilla de verificación.
- Importante: Elige la opción de redirección 301 (Permanente). Esto le dice a Google que la URL ha cambiado de forma definitiva, lo que ayuda al SEO.
Verificación de la instalación
Después de unos minutos, puedes verificar que todo funciona correctamente:
- Abre tu navegador web.
- Escribe
https://tudominio.com(sin las www). - Deberías ver el candado verde en la barra de direcciones.
- También puedes probar escribiendo
http://tudominio.com. Deberías ser redirigido automáticamente a la versión HTTPS.
[INFO] Para una verificación más técnica, puedes usar herramientas online como "SSL Checker" de SSL Shopper o "SSL Labs". Simplemente introduce tu dominio y te dirán si el certificado está bien configurado y su fecha de caducidad.
Solución de problemas comunes (FAQ)
Aquí tienes las preguntas más frecuentes que suelen tener los usuarios al instalar SSL con Let's Encrypt en Plesk.
¿Por qué me sale "No se pudo validar el dominio"?
Este es el error más común. Significa que Let's Encrypt no pudo comprobar que controlas el dominio. Las causas principales son:
- El dominio no apunta a tu servidor: Revisa los registros DNS. El dominio debe tener un registro A que apunte a la IP de tu servidor.
- Firewall bloqueando el puerto 80: Asegúrate de que el puerto 80 (HTTP) esté abierto en el firewall de tu servidor. Let's Encrypt necesita acceder a tu web por HTTP para hacer la verificación.
- Proxy de Cloudflare activo: Si usas Cloudflare, desactiva el proxy (nube naranja) y ponlo en modo DNS only (nube gris) durante la instalación.
- Redirecciones previas: Si ya tienes una redirección de HTTP a HTTPS configurada, puede interferir. Desactívala temporalmente.
¿Cada cuánto se renueva el certificado?
Los certificados de Let's Encrypt caducan cada 90 días. Sin embargo, Plesk incluye una tarea programada (cron) que renueva automáticamente el certificado cuando faltan menos de 30 días para su caducidad. No necesitas hacer nada manualmente.
¿Puedo instalar Let's Encrypt en un subdominio?
Sí, totalmente. En el paso 3, cuando rellenes el formulario, puedes añadir el subdominio en el campo "Otros nombres de dominio". O también puedes ir directamente al subdominio en Plesk y seguir el mismo proceso.
¿Let's Encrypt es compatible con todos los navegadores?
Sí. Los certificados de Let's Encrypt son reconocidos por todos los navegadores modernos (Chrome, Firefox, Safari, Edge, etc.) y sistemas operativos. No tendrás problemas de compatibilidad.
¿Pierdo algo de seguridad respecto a un certificado de pago?
Para la mayoría de sitios web (blogs, tiendas pequeñas, portfolios, webs corporativas), un certificado de Let's Encrypt ofrece el mismo nivel de encriptación que uno de pago. La diferencia principal está en el nivel de validación:
- Let's Encrypt: Validación de dominio (DV). Solo verifica que controlas el dominio.
- Certificados de pago (OV/EV): Validación de organización o extendida. Verifican la existencia legal de la empresa. Estos son más adecuados para grandes corporaciones o sitios que manejan transacciones financieras de alto valor.
Para el 99% de los casos, Let's Encrypt es más que suficiente.
Mantenimiento y buenas prácticas
Una vez instalado, no te olvides por completo. Aquí algunos consejos:
- Revisa la renovación: De vez en cuando, entra a Plesk y en la sección SSL/TLS de tu dominio, comprueba la fecha de caducidad. Si ves que se acerca y no se ha renovado, puedes forzar la renovación manual pulsando el botón correspondiente.
- Correo de notificaciones: Asegúrate de que el correo electrónico que pusiste en la instalación sea correcto. Si hay algún problema con la renovación, Let's Encrypt te avisará.
- Actualiza Plesk: Mantén tu panel de control actualizado. Las nuevas versiones suelen incluir mejoras en la gestión de Let's Encrypt.
[TIP] Si tienes varios dominios en el mismo servidor, puedes instalar un certificado Let's Encrypt para cada uno de ellos individualmente. No hay límite en la cantidad.
Conclusión
Instalar un certificado SSL gratis con Let's Encrypt en Plesk es un proceso rápido, sencillo y completamente gratuito. Siguiendo estos pasos, en menos de 5 minutos tendrás tu sitio web funcionando con HTTPS, mejorando la seguridad, la confianza de tus usuarios y tu posicionamiento en buscadores.
No hay excusa para no tener HTTPS hoy en día. Herramientas como Let's Encrypt han democratizado la seguridad web, permitiendo que cualquier persona, sin importar su presupuesto, pueda proteger su sitio. Así que no lo dudes más, sigue los pasos de esta guía y disfruta de un sitio web más seguro y profesional.
Si encuentras algún problema durante el proceso, recuerda consultar la sección de preguntas frecuentes o contactar con el soporte técnico de tu proveedor de hosting. La mayoría de los problemas tienen una solución sencilla. ¡Manos a la obra!
