Cómo configurar un certificado SSL gratis en Plesk con Let's Encrypt
¿Por qué necesitas un certificado SSL y por qué Let’s Encrypt es la mejor opción gratuita?
Si tienes un sitio web, ya sea una tienda online, un blog o un portafolio, la seguridad es fundamental. Un certificado SSL (Secure Sockets Layer) permite que la conexión entre el navegador de tus visitantes y tu servidor esté cifrada. Esto se traduce en el candado verde que ves en la barra de direcciones y en el famoso “https://”. Sin él, los navegadores modernos marcan tu sitio como “No seguro”, lo que ahuyenta a los usuarios y perjudica tu posicionamiento en buscadores (SEO).
La buena noticia es que no necesitas gastar dinero para tener un SSL. Let’s Encrypt es una autoridad de certificación gratuita, automatizada y abierta, que proporciona certificados SSL válidos por 90 días. Lo mejor es que, si usas Plesk como panel de control de hosting, puedes instalarlo y renovarlo automáticamente con solo unos clics, sin necesidad de conocimientos técnicos avanzados.
En este tutorial, te guiaré paso a paso para que configures un certificado SSL gratis en Plesk con Let’s Encrypt. Al final, tu sitio web será más seguro, más confiable y estará mejor posicionado.
Requisitos previos antes de empezar
Antes de lanzarte a la configuración, asegúrate de cumplir con estos puntos:
- Tener acceso a Plesk: Debes tener credenciales de administrador o de un usuario con permisos para gestionar sitios web y certificados SSL.
- Dominio propio: El certificado se emite para un dominio específico (ej: tudominio.com). No funciona con subdominios de terceros.
- DNS correctamente configurado: Tu dominio debe apuntar a la IP del servidor donde está alojado tu sitio en Plesk. Si no es así, la validación de Let’s Encrypt fallará.
- Puertos 80 y 443 abiertos: El servicio de Let’s Encrypt necesita acceder a tu sitio web a través de HTTP (puerto 80) y HTTPS (puerto 443) para verificar que eres el dueño del dominio.
- Plesk versión compatible: La mayoría de las versiones modernas de Plesk (Obsidian, Onyx) incluyen la extensión de Let’s Encrypt. Si no la ves, puedes instalarla desde el catálogo de extensiones.
[TIP] Si tu dominio está registrado en otro lugar, asegúrate de que los registros A apunten a la IP de tu servidor. Puedes verificarlo con herramientas como
ping tudominio.como usando servicios online de DNS lookup.
Paso 1: Acceder a Plesk y localizar tu sitio web
- Abre tu navegador y escribe la URL de acceso a Plesk (normalmente
https://tu-ip-o-dominio:8443). - Inicia sesión con tu usuario y contraseña.
- En el panel principal, busca la sección “Sitios web y dominios”. Allí verás una lista de todos los dominios alojados en tu servidor.
- Haz clic en el nombre del dominio al que deseas instalarle el certificado SSL.
Paso 2: Instalar la extensión Let’s Encrypt (si no está presente)
Plesk suele traer Let’s Encrypt preinstalado, pero si no es tu caso:
- Ve a “Extensiones” en el menú lateral izquierdo.
- En el buscador, escribe “Let’s Encrypt”.
- Haz clic en “Instalar” al lado del resultado.
- Espera unos segundos hasta que la instalación se complete.
Una vez instalada, la verás como una opción dentro de la configuración de cada dominio.
Paso 3: Solicitar el certificado SSL gratuito con Let’s Encrypt
Ahora viene la parte más importante. Sigue estos pasos al pie de la letra:
- Dentro de tu dominio en Plesk, busca la sección “Certificados SSL/TLS” (normalmente está en el menú de la izquierda o en la pestaña “Hosting”).
- Haz clic en el botón “Obtener un certificado SSL” o “Añadir certificado SSL”.
- Se abrirá una ventana con varias opciones. Selecciona “Let’s Encrypt” como proveedor.
- Verás un formulario con los siguientes campos:
- Direcciones de correo electrónico: Introduce un correo válido, ya que Let’s Encrypt lo usará para notificaciones de renovación o problemas. Puedes poner el tuyo o el del administrador.
- Dominios a incluir: Por defecto aparecerá el dominio principal (ej: tudominio.com). Si también quieres proteger el subdominio “www”, asegúrate de que esté marcado. Puedes añadir más subdominios separados por comas (ej: blog.tudominio.com).
- Autorenovación: Marca la casilla “Activar renovación automática”. Esto es clave para que el certificado se renueve sin tu intervención cada 90 días.
- Haz clic en “Obtener” o “Solicitar”.
[WARNING] No desmarques la opción de renovación automática a menos que quieras renovar manualmente cada 3 meses. Olvidarlo puede dejar tu sitio sin SSL y con errores de seguridad.
El proceso de validación tarda unos segundos. Si todo está correcto, verás un mensaje de éxito y el certificado aparecerá en la lista de certificados disponibles.
Paso 4: Asignar el certificado SSL al sitio web
Una vez obtenido el certificado, debes asegurarte de que esté siendo usado por tu sitio:
- En la misma sección “Certificados SSL/TLS”, busca el certificado que acabas de crear (tendrá el nombre de tu dominio).
- Haz clic en el enlace “Asignar” o “Activar” (dependiendo de la versión de Plesk).
- Confirma la asignación. Plesk te preguntará si deseas redirigir todo el tráfico HTTP a HTTPS. Te recomiendo que marques “Sí” para que todos los visitantes sean redirigidos automáticamente a la versión segura de tu web.
- Guarda los cambios.
[INFO] Si no ves la opción de redirección automática, puedes configurarla más tarde desde la sección “Configuración de hosting” o mediante un archivo
.htaccess(si usas Apache).
Paso 5: Verificar que el certificado funciona correctamente
Ahora es momento de comprobar que todo está en orden:
- Abre una ventana de incógnito en tu navegador (para evitar caché).
- Escribe
https://tudominio.comy presiona Enter. - Deberías ver el candado verde en la barra de direcciones. Si haces clic en él, podrás ver los detalles del certificado, incluyendo el emisor (Let’s Encrypt) y la fecha de expiración.
- También puedes usar herramientas online como SSL Labs (www.ssllabs.com/ssltest/) para obtener un análisis completo de la configuración SSL de tu sitio.
Si ves algún error (como “No seguro” o “Conexión no privada”), revisa los pasos anteriores, especialmente la configuración DNS y la asignación del certificado.
Solución de problemas comunes (FAQ)
¿Por qué mi certificado no se renueva automáticamente?
La renovación automática depende de que el servidor tenga acceso a tu dominio a través de HTTP (puerto 80). Si cambiaste la IP del dominio o bloqueaste el puerto 80 en el firewall, la renovación fallará. Verifica que el registro A de tu DNS apunte al servidor correcto y que el puerto 80 esté abierto.
[TIP] Puedes forzar una renovación manual desde Plesk en la sección de certificados, haciendo clic en “Renovar” junto al certificado de Let’s Encrypt.
¿Puedo usar Let’s Encrypt en un subdominio como tienda.tudominio.com?
Sí, siempre que el subdominio esté configurado en Plesk como un sitio web independiente o como un alias. Al solicitar el certificado, asegúrate de incluir todos los subdominios que deseas proteger en el campo correspondiente.
¿Qué hago si mi sitio sigue mostrando “No seguro” después de instalar el SSL?
Esto puede ocurrir si hay contenido mixto (recursos como imágenes, CSS o scripts cargados a través de HTTP en lugar de HTTPS). Revisa tu web con las herramientas de desarrollador del navegador (F12 > Consola) para identificar los elementos problemáticos. También puedes usar plugins como “Really Simple SSL” si usas WordPress.
¿Let’s Encrypt es compatible con Syspanel (HestiaCP)?
Si bien este tutorial está enfocado en Plesk, debes saber que Syspanel (HestiaCP) también soporta Let’s Encrypt de forma nativa. En Syspanel, el acceso se realiza a través del puerto 2106 (ej: https://tu-servidor:2106). La configuración es similar: busca la opción “SSL” o “Let’s Encrypt” dentro del dominio y actívala.
¿Puedo tener más de un certificado SSL en el mismo dominio?
No es necesario. Un certificado de Let’s Encrypt puede cubrir el dominio principal y hasta 100 subdominios adicionales (SAN). Simplemente agrégalos todos en la misma solicitud.
Consejos adicionales para mantener tu sitio seguro
- Activa la redirección forzosa a HTTPS: En Plesk, ve a la configuración de hosting de tu dominio y marca la opción “Redirigir HTTP a HTTPS”. Esto evita que los usuarios accedan por la versión no segura.
- Configura HSTS (HTTP Strict Transport Security): Es una cabecera que le dice al navegador que siempre use HTTPS. Puedes añadirla desde la sección de “Configuración adicional” de Plesk o mediante un archivo
.htaccess. - Mantén Plesk actualizado: Las nuevas versiones incluyen parches de seguridad y mejoras en la gestión de SSL.
- Monitorea la expiración: Aunque tengas renovación automática, es buena práctica revisar cada mes que el certificado esté vigente. Puedes configurar alertas por correo en Plesk.
Conclusión
Configurar un certificado SSL gratis en Plesk con Let’s Encrypt es un proceso rápido, sencillo y que no requiere conocimientos avanzados. En menos de 10 minutos puedes transformar tu sitio de “No seguro” a “HTTPS confiable”, mejorando la experiencia de tus usuarios y tu posicionamiento en buscadores.
Recuerda que la seguridad web no es un lujo, es una necesidad. Con herramientas gratuitas como Let’s Encrypt y paneles amigables como Plesk, no tienes excusa para no proteger tu sitio.
Si has seguido todos los pasos correctamente, ahora tu web debería mostrar el candado verde. ¡Felicidades! Ahora forma parte de la web segura.
[INFO] Si te ha quedado alguna duda, revisa la documentación oficial de Plesk o consulta con tu proveedor de hosting. La mayoría ofrece soporte para la instalación de SSL gratuitos.
