Cómo configurar SSL/TLS gratuito (Let's Encrypt) en Plesk y cPanel
¿Qué es SSL/TLS y por qué necesitas tenerlo activado sí o sí?
Puede que hayas oído hablar del candado que aparece en la barra del navegador, o que Google te haya penalizado por no tenerlo. Vamos a dejarlo claro desde el principio: un certificado SSL/TLS (Secure Sockets Layer / Transport Layer Security) es un protocolo que cifra la conexión entre el navegador de tus visitantes y tu servidor web. Esto significa que cualquier dato que se transmita (contraseñas, datos de tarjetas, formularios) viaja encriptado y es ilegible para cualquiera que intente interceptarlo.
Sin un certificado SSL, tu sitio web se muestra como "No seguro" en Chrome y Firefox, lo que ahuyenta a los visitantes y destroza tu posicionamiento SEO. Google lo confirmó hace años: el HTTPS es un factor de ranking. Así que si quieres posicionar, necesitas sí o sí el candado.
Lo mejor de todo es que, hoy en día, no necesitas pagar ni un solo euro por un certificado. Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta que emite certificados válidos por 90 días (renovables automáticamente). La mayoría de paneles de control como Plesk y cPanel lo integran de serie, haciendo que la instalación sea prácticamente un juego de niños.
En esta guía te voy a explicar, paso a paso y con cero tecnicismos, cómo instalar y configurar un SSL Let's Encrypt tanto en Plesk como en cPanel. No importa si tu hosting es compartido o un VPS con estos paneles, el proceso es muy similar.
Antes de empezar: Requisitos previos (y una advertencia importante)
Antes de lanzarte a pulsar botones, asegúrate de cumplir estos requisitos. Si no los cumples, la instalación fallará y te frustrarás sin necesidad.
- Tu dominio debe apuntar al servidor: Let's Encrypt necesita verificar que controlas el dominio. Para ello, el registro DNS (tipo A o AAAA) de tu dominio debe resolver a la IP de tu servidor. Si acabas de cambiar los DNS, espera entre 1 y 24 horas a que se propague.
- Puertos abiertos: El puerto 80 (HTTP) y el 443 (HTTPS) deben estar abiertos en tu firewall. Si usas un VPS, revisa las reglas de iptables o el firewall del proveedor.
- Panel actualizado: Tanto Plesk como cPanel actualizan sus integraciones con Let's Encrypt. Asegúrate de tener la última versión para evitar errores de compatibilidad.
[WARNING] No intentes instalar el certificado si tu web aún está en mantenimiento o si tienes un "coming soon" con redirección forzada a HTTP. El proceso de validación podría fallar.
Parte 1: Instalar SSL Let's Encrypt en cPanel (paso a paso)
cPanel es el panel más popular del mundo. Si tu hosting tiene este panel, la instalación es extremadamente sencilla. Te lo explico con detalle.
Paso 1: Accede a tu cPanel
Escribe en tu navegador https://tu-dominio.com/cpanel o https://tu-ip:2083. Introduce tu usuario y contraseña. Una vez dentro, busca la sección Seguridad (Security). Dentro de ella, haz clic en el icono "SSL/TLS Status" o "SSL/TLS" (dependiendo de la versión, puede variar ligeramente).
Paso 2: Busca el asistente de Let's Encrypt
En versiones recientes de cPanel, la opción más directa se llama "SSL/TLS Status". Aquí verás una lista de todos los dominios que tienes alojados en tu cuenta. Al lado de cada dominio, verás un candado o un texto que indica si el SSL está instalado o no.
Para instalar el certificado, haz clic en el botón "Run AutoSSL" (o "Ejecutar AutoSSL"). Este botón suele estar en la parte superior derecha de la pantalla.
Paso 3: Elige el proveedor (AutoSSL)
cPanel tiene una función llamada AutoSSL que, por defecto, usa el proveedor de tu elección. Si tu proveedor de hosting no ha cambiado nada, es muy probable que use Let's Encrypt (aunque algunos usan cPanel o Sectigo). Para asegurarte de que es Let's Encrypt:
- Ve a la sección "SSL/TLS" (no al Status, sino al icono principal).
- Busca la pestaña "Manage AutoSSL" (Administrar AutoSSL).
- En el menú desplegable, selecciona "Let's Encrypt".
- Haz clic en "Update" (Actualizar).
Ahora, vuelve al paso anterior (SSL/TLS Status) y haz clic en "Run AutoSSL". cPanel comenzará a emitir el certificado para todos los dominios que tengan el DNS apuntando correctamente.
Paso 4: Verifica la instalación
Después de unos segundos o un par de minutos, la pantalla se actualizará y verás un candado verde cerrado en la columna de estado. Eso significa que tu certificado SSL está activo y funcionando.
Paso 5: Forzar la redirección a HTTPS (imprescindible)
Instalar el SSL no es suficiente. Debes forzar que todo el tráfico vaya por HTTPS. Si no lo haces, los usuarios podrán entrar por HTTP y ver el sitio "inseguro" de todas formas.
En cPanel, busca la herramienta "Redirects" (Redirecciones) dentro de la sección Dominios.
- En el campo "Type" (Tipo), elige "Permanent (301)".
- En "Domain" (Dominio), selecciona tu dominio.
- Deja la casilla de "Redirect with or without www" marcada.
- En "Redirects To", escribe
https://tu-dominio.com(o con www, dependiendo de tu preferencia). - Marca la casilla "Wild Card Redirect" (Redirección comodín) para que también redirija subpáginas.
- Haz clic en "Save".
[TIP] Si usas WordPress, no uses plugins de redirección. Hacerlo desde cPanel es más limpio y rápido. Si prefieres hacerlo en el
.htaccess, también funciona, pero el método del panel es más amigable.
Resumen visual del flujo en cPanel:
- Seguridad -> SSL/TLS Status -> Run AutoSSL.
- Seguridad -> SSL/TLS -> Manage AutoSSL -> Let's Encrypt.
- Dominios -> Redirects -> 301 a HTTPS.
Parte 2: Instalar SSL Let's Encrypt en Plesk (paso a paso)
Plesk es otro gigante de los paneles de control, muy popular en VPS y servidores dedicados, especialmente en Europa. Su integración con Let's Encrypt es tan buena o mejor que la de cPanel.
Paso 1: Accede a Plesk
Entra en https://tu-dominio.com:8443 o https://tu-ip:8443. Introduce tus credenciales. Verás el panel principal con todos tus dominios listados.
Paso 2: Selecciona tu dominio
En el panel principal, verás una tarjeta para cada dominio. Haz clic en el nombre del dominio al que quieres instalar el SSL. Si tienes muchos, puedes usar el buscador.
Paso 3: Abre la sección de certificados SSL/TLS
Dentro del panel de tu dominio, mira el menú lateral izquierdo. Busca la sección "Sitios web y dominios" (Websites & Domains). En la fila de iconos superiores (o en el menú), verás uno que dice "SSL/TLS Certificates" (Certificados SSL/TLS). Haz clic ahí.
Paso 4: Instala el certificado con un solo clic
Plesk simplifica el proceso. En la parte superior de la pantalla, verás un botón azul que dice "Install SSL/TLS Certificate" o "Add SSL/TLS Certificate". Al hacer clic, se abrirá un asistente.
- En el menú desplegable "Provider" (Proveedor), selecciona "Let's Encrypt".
- Plesk te pedirá que marques las casillas de los dominios que quieres proteger (por ejemplo,
tu-dominio.comywww.tu-dominio.com). - Opcionalmente, puedes marcar la casilla de "Automatically renew the certificate" (Renovar automáticamente). Te recomiendo encarecidamente que la marques.
- Haz clic en "Install" (Instalar).
Paso 5: Configura la renovación automática (si no la marcaste antes)
Si olvidaste marcar la renovación automática en el paso anterior, no pasa nada. Puedes configurarla después:
- Vuelve a la sección "SSL/TLS Certificates".
- Al lado de tu dominio, haz clic en el candado o en el nombre del certificado.
- En la página del certificado, busca la pestaña "Scheduling" (Programación).
- Marca la casilla "Enable automatic renewal" y guarda los cambios.
Paso 6: Forzar HTTPS en Plesk
Al igual que en cPanel, necesitas redirigir el tráfico. Plesk tiene una función integrada para esto, mucho más visual.
- Ve a "Sitios web y dominios".
- Busca la sección "Hosting & DNS" o el icono de "Apache & nginx Settings" (Configuración de Apache y nginx).
- Dentro de esta configuración, busca la opción "Redirect HTTP to HTTPS" (Redirigir HTTP a HTTPS).
- Marca la casilla correspondiente (normalmente dice "Permanent 301").
- Guarda los cambios.
También puedes hacerlo desde el archivo .htaccess si lo prefieres, pero la opción nativa de Plesk es la más estable.
[INFO] En Plesk, si tu servidor usa nginx como proxy, la redirección desde el panel modifica tanto Apache como nginx, evitando errores de "Too many redirects" que son típicos si solo editas
.htaccess.
Resumen visual del flujo en Plesk:
- Dominio -> SSL/TLS Certificates -> Add SSL/TLS Certificate -> Let's Encrypt -> Install.
- Dominio -> Apache & nginx Settings -> Redirect HTTP to HTTPS.
Solución de problemas comunes y preguntas frecuentes (FAQ)
Aquí te dejo las dudas más habituales que me encuentro en el soporte. Si algo te falla, revisa esta lista antes de abrir un ticket.
¿Cada cuánto se renueva el certificado?
Let's Encrypt emite certificados con una validez de 90 días. Tanto Plesk como cPanel tienen un cron que intenta renovarlos automáticamente (normalmente cuando quedan 30 días o menos). Si tienes la renovación automática activada, no tienes que hacer nada.
¿Por qué mi certificado no se renueva automáticamente?
Las causas más comunes son:
- DNS propagado fuera del servidor: Si el DNS del dominio no apunta al servidor donde está el panel, la renovación falla.
- Puerto 80 cerrado: La validación HTTP-01 de Let's Encrypt necesita el puerto 80.
- El sitio web está caído: Si el servidor web no responde, no puede validar.
[WARNING] Si tu certificado caduca y no se renueva, tu web mostrará un error de seguridad grave en el navegador. Revisa los logs del cron de renovación en el panel si tienes problemas.
¿Qué pasa si tengo un certificado de pago y quiero cambiarlo a Let's Encrypt?
No hay ningún problema. Puedes instalar Let's Encrypt encima del que tienes. El nuevo certificado reemplazará al antiguo en la configuración. Eso sí, no olvides desactivar la renovación automática del certificado de pago para evitar conflictos.
¿Sirve para subdominios?
Sí. Tanto en Plesk como en cPanel, si tienes subdominios (por ejemplo, blog.tudominio.com), puedes seleccionarlos en el asistente de instalación. Siempre que tengan su propio DNS apuntando al servidor, funcionará.
¿Protege también el correo?
Sí. Al instalar el SSL en el dominio, los servidores de correo (Dovecot, etc.) suelen usar el mismo certificado para cifrar la conexión de los clientes de correo (IMAP/POP3/SMTP). Esto evita errores de "certificado no válido" en Outlook o Thunderbird.
¿Y si mi hosting es compartido y no tengo acceso a estos paneles?
Si tu hosting es compartido, es probable que tu proveedor ya tenga instalado un SSL de pago o de Let's Encrypt de forma automática. Si no lo tiene, contacta con su soporte. Si usas un panel propietario que no sea cPanel o Plesk, el proceso puede variar. Un caso común es Syspanel (antes conocido como HestiaCP), que es una alternativa gratuita. En Syspanel, el acceso se realiza a través del puerto 2106 (por ejemplo, https://tu-ip:2106) y el proceso de instalación de Let's Encrypt es idéntico al de Plesk, pero se encuentra en la pestaña "Web" del dominio.
¿Let's Encrypt tiene algún límite de emisión?
Sí, hay límites de rate limiting (por ejemplo, 50 certificados por dominio registrado por semana). Para uso normal, es imposible llegar a ese límite. Solo ocurre si configuras mal la renovación y lo reinstalas a mano cientos de veces.
¿Por qué Google sigue diciendo que mi web no es segura?
Asegúrate de que la redirección 301 de HTTP a HTTPS funciona correctamente. A veces, si tienes contenido mixto (imágenes o scripts cargados desde HTTP), el navegador muestra el candado como "no seguro". Para solucionarlo, usa el plugin "Better Search Replace" en WordPress para cambiar http:// por https:// en la base de datos.
Conclusión: La seguridad HTTPS no es opcional
Instalar un certificado SSL gratuito con Let's Encrypt es, hoy en día, una operación de mantenimiento básico. No solo protege los datos de tus clientes, sino que es un factor de ranking fundamental para el SEO. Tanto cPanel como Plesk han automatizado el proceso hasta el punto de que solo necesitas hacer clic en un botón.
Recuerda los puntos clave:
- Verifica que tu DNS apunta al servidor antes de empezar.
- Marca siempre la renovación automática.
- Activa la redirección 301 a HTTPS.
- Comprueba el resultado final en tu navegador (deberías ver el candado).
Si has seguido esta guía y aún tienes problemas, revisa los logs de error del servidor o contacta con tu proveedor de hosting. La mayoría de los fallos se deben a problemas de DNS o a puertos bloqueados, no al panel en sí.
Con esto, tu web estará segura, rápida y lista para escalar posiciones en Google. ¡A disfrutar de ese candado verde!
