Cómo configurar un certificado SSL Let's Encrypt en Plesk y cPanel
¿Por qué necesitas un certificado SSL en tu web?
Antes de meternos en faena, vamos a entender qué es esto del SSL y por qué es tan importante para tu página web. Un certificado SSL (Secure Sockets Layer) es como el DNI digital de tu web: cifra la información que viaja entre el navegador del visitante y tu servidor. Sin él, cualquier dato que se transmita (contraseñas, datos de tarjetas, formularios) podría ser interceptado por terceros.
Desde hace unos años, Google penaliza en el posicionamiento a las webs que no tienen HTTPS activado. Si tu sitio es una tienda online con PrestaShop o un blog en WordPress, no tener SSL es prácticamente un suicidio SEO. Además, los navegadores modernos muestran un aviso de "No seguro" que espanta a cualquier visitante.
La buena noticia es que Let's Encrypt ofrece certificados SSL gratuitos, válidos por 90 días y renovables automáticamente. Los paneles de control más populares, Plesk y cPanel, tienen integración nativa con este servicio. En este tutorial te explico paso a paso cómo configurarlo en ambos.
Requisitos previos antes de instalar el certificado SSL
Para que todo funcione correctamente, asegúrate de tener esto:
- Acceso al panel de control (Plesk o cPanel) con permisos de administrador.
- Un dominio apuntando al servidor (los registros DNS deben estar configurados).
- Puertos 80 y 443 abiertos en el firewall del servidor.
- En el caso de cPanel, acceso a la terminal o al administrador de archivos (por si acaso).
[INFO] Si tu web todavía no tiene el dominio apuntando al servidor, Let's Encrypt no podrá validar la propiedad y el certificado no se emitirá. Primero resuelve el DNS, espera a que propague (puede tardar de 1 a 48 horas) y luego instala el SSL.
Cómo configurar SSL Let's Encrypt en Plesk
Plesk es uno de los paneles más utilizados en hosting compartido y VPS. Su integración con Let's Encrypt es bastante directa, aunque tiene sus particularidades. Vamos paso a paso.
Paso 1: Accede a la sección de certificados SSL
Entra en el panel de Plesk y selecciona el dominio en el que quieres instalar el certificado. En el menú de la izquierda, busca la opción "Certificados SSL/TLS" (a veces aparece como "Seguridad" o "SSL/TLS").
Verás una lista con los certificados existentes. Si es la primera vez, estará vacía. Haz clic en "Instalar un certificado" o en "Agregar certificado SSL/TLS".
Paso 2: Elige Let's Encrypt
En la ventana que se abre, Plesk te ofrece varias opciones. Selecciona "Let's Encrypt" como proveedor. El panel te pedirá que indiques:
- Correo electrónico: para recibir avisos de renovación (opcional pero recomendado).
- Dominios adicionales: si tienes subdominios (www, blog, tienda) que también quieres proteger.
Marca la casilla que dice "Renovar automáticamente". Esto es crucial para no tener que estar pendiente de la renovación cada 90 días.
Paso 3: Instala y activa el certificado
Pulsa el botón de "Instalar" y espera unos segundos. Plesk se comunicará con los servidores de Let's Encrypt, validará la propiedad del dominio y emitirá el certificado.
Una vez completado, verás el certificado en la lista con un estado "Activo". Ahora debes activarlo para el dominio. En la sección "SSL/TLS", busca el apartado que dice "Activar el certificado SSL/TLS para el dominio" y selecciona el certificado recién creado.
Paso 4: Redirige todo el tráfico a HTTPS
Este paso es fundamental para el SEO. Si no lo haces, los usuarios podrán seguir entrando por HTTP (inseguro) y Google dividirá la autoridad entre ambas versiones de tu web.
En Plesk, ve a "Hosting y DNS" > "Configuración de hosting". Busca la opción "Redirección a HTTPS" o "Forzar HTTPS" y actívala. Si no encuentras esta opción, puedes hacerlo desde el archivo .htaccess de tu web con esta regla:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[TIP] Después de forzar HTTPS, revisa que tu web carga correctamente. Si tienes WordPress, entra en Ajustes > Generales y cambia la URL del sitio a
https://tudominio.com. En PrestaShop, ve a Parámetros avanzados > Rendimiento y activa la opción "Forzar SSL".
Cómo instalar SSL Let's Encrypt en cPanel
cPanel es el otro gigante del hosting. La integración con Let's Encrypt puede venir preinstalada o requerir un plugin. Te explico el método más común.
Paso 1: Localiza la sección SSL en cPanel
Entra en cPanel y busca la sección "Seguridad". Allí verás varias opciones: "Administrar SSL", "SSL/TLS Status" y, si tu proveedor lo ha instalado, "Let's Encrypt SSL".
Si tienes la opción "Let's Encrypt SSL" directamente, perfecto. Es la vía más rápida. Si no, tendrás que usar el módulo "SSL/TLS Status" que viene integrado.
Paso 2: Emite el certificado con Let's Encrypt SSL
Haz clic en "Let's Encrypt SSL". Se abrirá una pantalla donde debes:
- Seleccionar el dominio de la lista desplegable.
- Marcar si quieres incluir el subdominio
www. - Indicar si quieres usar el DNS TXT para validación (recomendado si tienes problemas con la validación HTTP).
Pulsa "Emitir". cPanel generará el certificado y lo instalará automáticamente. El proceso tarda entre 1 y 3 minutos.
[WARNING] Algunos proveedores de hosting desactivan la opción de Let's Encrypt en cPanel porque tienen sus propios certificados de pago. Si no ves la opción, contacta con tu proveedor y pregúntale si puedes habilitarla. No intentes instalar certificados manualmente sin saber lo que haces, podrías romper la configuración SSL.
Paso 3: Configura la renovación automática
cPanel normalmente configura la renovación automática por ti, pero es bueno verificarlo. En la sección Let's Encrypt SSL, busca la pestaña "Renovaciones" o "Cron Jobs". Deberías ver una entrada que programa la renovación cada 2 meses (para asegurar que se renueva antes de los 90 días).
Si no existe, puedes crear un cron job manualmente desde la sección "Cron Jobs" de cPanel. Un comando típico sería:
/usr/local/cpanel/scripts/autossl_check
Pero esto depende del sistema operativo y la configuración. Mejor si tu proveedor lo gestiona.
Paso 4: Fuerza HTTPS en cPanel
Para redirigir todo el tráfico a HTTPS, tienes dos opciones:
Opción A (recomendada): Usa el módulo "SSL/TLS Status" de cPanel. Verás una lista con tus dominios y un botón que dice "Run AutoSSL" o "Force HTTPS". Actívalo.
Opción B: Edita el .htaccess de tu web con el mismo código que te mostré antes. Esta opción es universal y funciona siempre.
Configuración específica para WordPress con HTTPS
Si tienes https wordpress, hay algunos ajustes adicionales que debes hacer para que todo funcione sin problemas:
-
Actualiza las URLs en la base de datos: A veces, al instalar el SSL, las URLs guardadas en la base de datos siguen siendo HTTP. Puedes usar un plugin como "Really Simple SSL" que se encarga de esto automáticamente.
-
Comprueba el CDN: Si usas Cloudflare u otro CDN, debes configurar el SSL en modo "Full (strict)" para evitar bucles de redirección.
-
Revisa el contenido mixto: Es posible que algunas imágenes o scripts se carguen por HTTP. Puedes usar la herramienta "Better Search Replace" para reemplazar todas las URLs de HTTP a HTTPS en la base de datos.
[TIP] Si tu WordPress se rompe después de activar SSL (pantalla en blanco, error de demasiadas redirecciones), no entres en pánico. Accede por FTP y renombra la carpeta
pluginsaplugins_backup. Esto desactivará todos los plugins y podrás entrar al panel de administración para arreglar el problema.
Configuración específica para PrestaShop con SSL
Para ssl prestashop, el proceso es similar pero con sus peculiaridades:
-
Activa SSL desde el panel de administración: Ve a Parámetros avanzados > Rendimiento y activa "Forzar SSL" y "Forzar SSL en todas las páginas".
-
Revisa las URLs de las imágenes: PrestaShop guarda las URLs de las imágenes en la base de datos. Puedes usar el módulo "PS Cleaner" o ejecutar una consulta SQL para reemplazar HTTP por HTTPS.
-
Limpia la caché: Después de activar SSL, ve a Parámetros avanzados > Rendimiento y vacía la caché. También elimina la carpeta
var/cachepor FTP si es necesario.
Solución de problemas comunes con Let's Encrypt
Error "No se pudo validar el dominio"
Este es el error más común. Significa que Let's Encrypt no pudo verificar que controlas el dominio. Las causas suelen ser:
- DNS no propagado o mal configurado.
- Firewall bloqueando el puerto 80.
- El dominio tiene un registro A apuntando a una IP diferente.
Solución: Verifica el DNS con herramientas como whatsmydns.net. Asegúrate de que el puerto 80 está abierto. Si tienes un proxy inverso, desactívalo temporalmente.
Error "Demasiados intentos de renovación"
Let's Encrypt tiene un límite de 5 certificados por dominio a la semana. Si has estado probando, puede que hayas agotado el límite.
Solución: Espera una semana o usa el panel de control para solicitar un certificado de prueba. No intentes forzar la emisión.
Error "Certificado no se renueva automáticamente"
Esto pasa cuando el cron job no está configurado o se ha desactivado. Revisa la sección de renovaciones en tu panel y verifica que el cron existe.
[WARNING] Nunca desactives la renovación automática. Si tu certificado caduca, los visitantes verán un error de seguridad y Google puede llegar a eliminar tu web de los resultados de búsqueda temporalmente.
Preguntas frecuentes sobre SSL en Plesk y cPanel
¿Let's Encrypt es realmente gratuito?
Sí, es completamente gratuito y lo seguirá siendo. Es un proyecto de la Internet Security Research Group (ISRG) financiado por patrocinadores como Mozilla, Cisco y el propio Google.
¿Cada cuánto se renueva el certificado?
Cada 90 días. Los paneles de control suelen configurar la renovación automática a los 60 días para evitar problemas de caducidad.
¿Puedo usar Let's Encrypt en un hosting compartido?
Depende del proveedor. Muchos lo permiten, pero otros lo desactivan. Pregunta en tu soporte técnico. Si no lo permiten, considera cambiar a un proveedor que sí lo haga, porque el SSL es un estándar en 2024.
¿El certificado SSL afecta al rendimiento de mi web?
Muy poco. El cifrado y descifrado de datos consume recursos, pero en los servidores modernos es imperceptible. Además, los beneficios SEO y de confianza superan con creces el coste.
¿Necesito un certificado SSL si mi web no tiene formularios?
Sí, aunque no tengas formularios, el SSL es importante para el SEO y para la confianza del usuario. Además, cada vez más navegadores bloquean contenido mixto (HTTP dentro de HTTPS), así que es mejor tener todo bajo HTTPS.
Resumen final y recomendaciones
Configurar un certificado SSL Let's Encrypt en Plesk o cPanel es un proceso sencillo que no debería llevar más de 10 minutos. Los beneficios son enormes:
- Mejora tu posicionamiento SEO (Google premia HTTPS).
- Aumenta la confianza de tus visitantes (verán el candado verde).
- Protege los datos de tus usuarios (cifrado de extremo a extremo).
- Es gratuito y se renueva automáticamente.
Mi recomendación final es que siempre actives la renovación automática y que fuerces HTTPS en toda tu web. Si tienes problemas, la mayoría de los hosts tienen soporte 24/7 que puede ayudarte a resolverlos.
[INFO] Si en algún momento migras a otro panel de control como Syspanel (accesible en el puerto 2106), el proceso es muy similar a Plesk. Syspanel también tiene integración nativa con Let's Encrypt, solo busca la sección "SSL/TLS" en el menú del dominio y sigue los mismos pasos que te he explicado.
Espero que este tutorial te haya sido de ayuda. Si te ha quedado alguna duda, déjala en los comentarios y estaré encantado de responderte. ¡A disfrutar de tu web con HTTPS!
