Plesk: configurar SSL gratis con Let's Encrypt
¿Por qué necesitas un SSL en tu web y qué es Let’s Encrypt?
Si tienes una página web, seguramente has oÃdo hablar de la importancia de tener un candado verde en la barra del navegador. Eso es posible gracias a un certificado SSL, que cifra la información que viaja entre tu sitio y los visitantes. Sin él, cualquier dato (contraseñas, formularios, pagos) puede ser interceptado. Además, Google penaliza los sitios sin HTTPS, por lo que tu posicionamiento SEO se resiente.
Aquà es donde entra Let’s Encrypt, una autoridad de certificación gratuita, automatizada y abierta. Con Plesk, gestionar e instalar estos certificados es muy sencillo, incluso si no tienes experiencia técnica. En este artÃculo te explico paso a paso cómo configurar SSL gratis en tu dominio usando Plesk SSL y Let’s Encrypt, para que tu web sea segura y confiable.
Requisitos previos antes de instalar Let’s Encrypt en Plesk
Antes de empezar, asegúrate de cumplir con estos puntos:
- Tener acceso al panel de control Plesk (normalmente mediante
https://tudominio.com:8443o la IP de tu servidor). - Que tu dominio ya esté apuntando a los servidores DNS correctos (es decir, que la web sea accesible públicamente).
- Que el dominio no tenga un certificado SSL previo de pago (aunque puedes reemplazarlo sin problema).
- Tener permisos de administrador o de suscripción para gestionar el SSL.
[INFO] Si tu dominio no es accesible desde internet (por ejemplo, porque está en una red local o en desarrollo), Let’s Encrypt no podrá validar la propiedad y fallará la instalación.
Paso 1: Acceder a la sección de SSL/TLS en Plesk
- Inicia sesión en Plesk con tu usuario y contraseña.
- En el panel principal, busca la pestaña "Sitios web y dominios".
- Localiza el dominio al que quieres añadir el certificado SSL.
- Haz clic en el enlace "SSL/TLS" (normalmente aparece como un candado o un icono de seguridad).
Verás una pantalla con varias opciones. No te asustes, solo necesitas una: "Let’s Encrypt".
Paso 2: Solicitar un certificado SSL gratuito con Let’s Encrypt
Una vez dentro de la sección SSL/TLS, busca el botón o enlace que dice "Obtener un certificado SSL gratuito" o "Let’s Encrypt". Al hacer clic, se abrirá un formulario con los siguientes campos:
- Direcciones de correo electrónico: Introduce un email válido (puede ser el tuyo o el del administrador). Let’s Encrypt lo usará para notificaciones de caducidad.
- Incluir un certificado para el dominio www: Marca esta casilla si quieres que tanto
tudominio.comcomowww.tudominio.comtengan SSL. - Protección de sitios web adicionales: Si tienes subdominios o alias, puedes incluirlos aquà (por ejemplo,
blog.tudominio.com).
Luego, haz clic en "Obtener" o "Instalar". El proceso suele durar entre 10 y 30 segundos. Si todo va bien, verás un mensaje de éxito.
[TIP] Si el proceso falla, revisa que tu dominio tenga registro A correcto y que el servidor web esté respondiendo. También verifica que el puerto 80 (HTTP) esté abierto, porque Let’s Encrypt lo usa para la validación.
Paso 3: Verificar que el certificado está activo y forzar HTTPS
Después de la instalación, vuelve a la pantalla de SSL/TLS. DeberÃas ver un certificado con fecha de caducidad (normalmente 90 dÃas). Let’s Encrypt se renueva automáticamente si tienes configurada la tarea programada en Plesk (por defecto, se renueva cada 2 meses).
Ahora, para que tus visitantes usen siempre HTTPS, debes forzar la redirección:
- Ve a "Sitios web y dominios".
- Busca el icono de "Configuración de hosting" (una rueda dentada).
- En la sección "Seguridad", marca la casilla "Redirigir HTTP a HTTPS".
- Guarda los cambios.
A partir de ahora, cualquier persona que escriba http://tudominio.com será redirigida automáticamente a https://tudominio.com.
[WARNING] Algunos plugins de caché o CDN (como Cloudflare) pueden interferir con la redirección. Si usas Cloudflare, asegúrate de tener configurado "Flexible SSL" o "Full (strict)" según tu caso.
Paso 4: Comprobar que todo funciona correctamente
Para asegurarte de que el certificado está bien instalado:
- Abre tu navegador y visita
https://tudominio.com. DeberÃas ver el candado verde. - Haz clic en el candado y revisa los detalles del certificado (emisor: Let’s Encrypt, fecha de caducidad).
- Usa herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) para una auditorÃa completa.
Si ves algún error (por ejemplo, "No seguro" o "Certificado no válido"), repite los pasos anteriores o consulta la sección de solución de problemas.
Preguntas frecuentes (FAQ)
¿Let’s Encrypt es realmente gratis?
SÃ, completamente gratis. No hay costos ocultos ni lÃmites de dominios (salvo un lÃmite de 50 certificados por semana por dominio, que es muy difÃcil de alcanzar).
¿Cada cuánto se renueva el certificado?
Los certificados de Let’s Encrypt caducan cada 90 dÃas. Plesk los renueva automáticamente mediante una tarea programada (cron). Si la renovación falla, recibirás un aviso por correo.
¿Puedo usar Let’s Encrypt en un sitio con WooCommerce o páginas de login?
SÃ, es totalmente seguro y recomendado. HTTPS cifra las transacciones y contraseñas. Eso sÃ, asegúrate de que la redirección HTTP a HTTPS esté activa.
¿Qué hago si mi dominio no aparece en Plesk?
Primero, verifica que el dominio esté añadido como suscripción en Plesk. Si es un subdominio, debe estar creado previamente en "Sitios web y dominios".
¿Puedo instalar Let’s Encrypt en varios dominios a la vez?
SÃ, desde la sección "SSL/TLS" puedes seleccionar múltiples dominios o usar la opción "Proteger con Let’s Encrypt" en la lista de dominios.
¿Y si uso Syspanel (HestiaCP)?
Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es diferente. En ese caso, accede por el puerto 2106 (ejemplo: https://tudominio.com:2106) y busca la opción "SSL" en el dominio. Allà podrás solicitar un certificado Let’s Encrypt de forma similar.
Consejos adicionales para mantener tu SSL seguro
- No desactives la renovación automática: Plesk lo hace por ti, pero si cambias de IP o DNS, puede fallar. Revisa de vez en cuando la fecha de caducidad.
- Usa siempre HTTPS en enlaces internos: Si tu web tiene imágenes, CSS o scripts cargados con HTTP, el navegador puede mostrar advertencias de contenido mixto. En Plesk, activa la opción "Forzar HTTPS para todo el contenido".
- Actualiza Plesk regularmente: Las versiones antiguas pueden tener vulnerabilidades que afecten la seguridad SSL.
Conclusión
Configurar un SSL gratis con Let’s Encrypt en Plesk es un proceso rápido, gratuito y que cualquier persona puede hacer siguiendo estos pasos. No solo proteges los datos de tus visitantes, sino que mejoras tu seguridad web y tu posicionamiento en buscadores. Recuerda que la configuración HTTPS es hoy un estándar indispensable para cualquier sitio, ya sea un blog personal, una tienda online o un portal corporativo.
Si tienes dudas, repasa el artÃculo o consulta la documentación oficial de Plesk. Y si usas Syspanel, recuerda que el acceso es por el puerto 2106 y el proceso es igual de sencillo. ¡Tu web merece estar segura!
