Plesk: Configurar SSL/HTTPS con Let's Encrypt
¿Por Qué Es Importante Configurar SSL/HTTPS en tu Sitio Web?
Hoy en día, tener un sitio web sin HTTPS es casi como dejar la puerta de tu casa abierta. El protocolo HTTPS (HyperText Transfer Protocol Secure) cifra la comunicación entre el navegador del visitante y tu servidor, protegiendo datos sensibles como contraseñas, formularios o información de pago. Además, los navegadores modernos (como Chrome o Firefox) marcan los sitios sin HTTPS como "No seguros", lo que puede espantar a tus visitantes y perjudicar tu posicionamiento en buscadores (SEO).
Afortunadamente, con Plesk y Let's Encrypt, puedes obtener un certificado SSL gratuito y configurarlo en cuestión de minutos. Let's Encrypt es una autoridad de certificación que ofrece certificados SSL/TLS sin costo, con validez de 90 días, y que se renuevan automáticamente. En este artículo te guiaré paso a paso para que configures SSL/HTTPS en tu dominio usando Plesk.
Requisitos Previos
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar dominios y SSL.
- Un dominio registrado: El dominio debe estar apuntando a tu servidor (es decir, sus DNS deben resolver a la IP de tu hosting).
- Plesk con la extensión Let's Encrypt instalada: En la mayoría de las instalaciones modernas de Plesk, Let's Encrypt viene preinstalado. Si no es así, puedes instalarlo desde el panel de extensiones.
- Puertos abiertos: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos en tu firewall, ya que Let's Encrypt los necesita para validar el dominio.
[INFO] Si usas un panel como Syspanel (antes conocido como HestiaCP), el proceso es similar, pero accedes por el puerto 2106. En este artículo nos centramos en Plesk, pero los conceptos son transferibles.
Paso 1: Acceder al Panel de Plesk
- Abre tu navegador y escribe la URL de tu panel de Plesk. Normalmente es algo como
https://tudominio.com:8443ohttps://IP:8443. - Inicia sesión con tu usuario y contraseña de administrador o del plan de hosting.
Una vez dentro, verás el panel principal con todos tus dominios y herramientas.
Paso 2: Ir a la Sección de SSL/TLS
- En el menú lateral izquierdo, localiza la sección "Alojamiento web" o directamente el nombre de tu dominio.
- Haz clic en el dominio para el que deseas configurar SSL.
- Busca la pestaña o icono que dice "SSL/TLS". En algunas versiones de Plesk, puede estar dentro de "Certificados SSL" o "Seguridad".
[TIP] Si no ves la opción SSL/TLS, asegúrate de que tu plan de hosting incluya esta funcionalidad. En Plesk, los permisos se gestionan por suscripción.
Paso 3: Solicitar un Certificado SSL con Let's Encrypt
Una vez dentro de la sección SSL/TLS, verás varias opciones. Busca el botón o enlace que dice "Let's Encrypt" o "Añadir certificado Let's Encrypt". Haz clic en él.
Se abrirá un formulario con los siguientes campos:
- Direcciones de correo electrónico: Introduce un correo donde recibirás notificaciones sobre la renovación del certificado (por ejemplo, si hay algún problema). Puedes poner el tuyo o el del administrador.
- Incluir el dominio www: Marca esta casilla si también quieres que el certificado cubra
www.tudominio.com. Es muy recomendable, ya que así aseguras ambas versiones. - Opciones adicionales: Puedes marcar "Forzar redirección HTTPS" si quieres que todo el tráfico HTTP se redirija automáticamente a HTTPS. Esto es lo ideal para un sitio seguro.
Haz clic en "Instalar" o "Solicitar". Plesk se comunicará con los servidores de Let's Encrypt para verificar que controlas el dominio. Este proceso suele tardar solo unos segundos.
[WARNING] Si el dominio no está correctamente apuntado a tu servidor, la solicitud fallará. Asegúrate de que los registros DNS (A, CNAME, etc.) estén bien configurados y propagados.
Paso 4: Verificar la Instalación del Certificado SSL
Una vez completado el proceso, Plesk te mostrará un mensaje de éxito y el certificado aparecerá en la lista de certificados SSL disponibles. Para confirmar que todo funciona:
- Vuelve a la sección SSL/TLS de tu dominio.
- Verás que ahora hay un certificado activo, con su fecha de caducidad (90 días desde la instalación).
- También puedes hacer clic en "Ver" para inspeccionar los detalles del certificado.
Además, puedes probar tu sitio web escribiendo https://tudominio.com en el navegador. Deberías ver el candado verde en la barra de direcciones. Si haces clic en el candado, podrás ver los detalles del certificado.
[INFO] Recuerda que Let's Encrypt renueva automáticamente el certificado antes de que caduque. Plesk tiene una tarea programada que se encarga de esto. No obstante, es buena práctica revisar cada cierto tiempo que la renovación se haya realizado correctamente.
Paso 5: Configurar la Redirección Forzosa a HTTPS (Opcional pero Recomendado)
Para que todos tus visitantes usen la versión segura de tu sitio, debes redirigir automáticamente el tráfico HTTP a HTTPS. En Plesk, esto es muy sencillo:
- En la sección SSL/TLS de tu dominio, busca la opción "Redirección" o "Forzar HTTPS".
- Actívala marcando la casilla correspondiente. En algunas versiones, puede ser un botón deslizante.
- Guarda los cambios.
A partir de ahora, cualquier persona que intente acceder a http://tudominio.com será redirigida automáticamente a https://tudominio.com.
[TIP] Si tu sitio web utiliza un CMS como WordPress, también puedes forzar HTTPS desde el propio CMS (en Ajustes > Generales, cambiando las URLs). Pero la redirección a nivel de servidor es más robusta.
Solución de Problemas Comunes (FAQ)
1. La solicitud del certificado falla con error "No se pudo verificar el dominio"
Esto suele ocurrir porque el dominio no está apuntando correctamente al servidor, o porque el puerto 80 está bloqueado. Verifica los DNS y el firewall. También asegúrate de que no haya un proxy o CDN que interfiera (como Cloudflare en modo "proxy").
2. El certificado se instaló, pero veo un error de "conexión no segura" en el navegador
Puede ser que estés accediendo por HTTP en lugar de HTTPS, o que el certificado no cubra el subdominio que estás usando (por ejemplo, si no incluiste www). Revisa la redirección y los detalles del certificado.
3. ¿Puedo usar Let's Encrypt en un subdominio?
Sí, el proceso es el mismo. Solo debes seleccionar el subdominio en Plesk y solicitar el certificado para él.
4. ¿Qué pasa si mi sitio tiene varios dominios (addon domains)?
Plesk te permite gestionar certificados individuales para cada dominio. Repite el proceso para cada uno. También existe la opción de usar un certificado "wildcard" (comodín) que cubra todos los subdominios, pero Let's Encrypt los soporta solo si usas validación DNS.
5. ¿Cómo renuevo manualmente un certificado?
Normalmente no necesitas hacerlo, ya que Plesk lo hace automáticamente. Pero si quieres forzar la renovación, ve a la sección SSL/TLS, selecciona el certificado y busca la opción "Renovar". Ten en cuenta que Let's Encrypt solo permite renovar cuando faltan menos de 30 días para la caducidad.
6. ¿Es seguro usar Let's Encrypt?
Sí, es completamente seguro. Let's Encrypt es una autoridad de certificación confiable, reconocida por todos los navegadores. Sus certificados tienen el mismo nivel de cifrado que los de pago.
7. ¿Qué hago si uso Syspanel (HestiaCP) en lugar de Plesk?
El proceso es similar, pero accedes por el puerto 2106 y la interfaz es diferente. En Syspanel, también hay una opción para Let's Encrypt en la sección de SSL. Si necesitas ayuda específica, busca guías para "Syspanel SSL Let's Encrypt".
Conclusión
Configurar SSL/HTTPS con Let's Encrypt en Plesk es un proceso rápido, gratuito y seguro. No solo proteges a tus visitantes, sino que también mejoras tu posicionamiento en buscadores y generas confianza. Recuerda que la seguridad web es un aspecto fundamental en la actualidad, y con herramientas como Plesk y Let's Encrypt, está al alcance de cualquier usuario, incluso sin experiencia técnica.
Ahora que tienes tu certificado SSL instalado y la redirección HTTPS activa, puedes navegar tranquilo sabiendo que tu sitio está protegido. Si encuentras algún problema, revisa los pasos de este artículo o consulta la documentación oficial de Plesk. ¡Tu web ya es más segura!
[TIP FINAL] No olvides revisar periódicamente que la renovación automática de Let's Encrypt funcione. Puedes hacerlo desde el propio panel de Plesk o configurando alertas por correo.
