Cómo crear un certificado SSL gratuito con Let's Encrypt en Plesk
¿Tu sitio web sigue mostrando el temido "No seguro" en la barra del navegador? Tranquilo, estás en el lugar correcto. Hoy te voy a guiar paso a paso para que puedas instalar un certificado SSL gratuito en tu panel de control Plesk usando Let's Encrypt. Al final de este artículo, no solo tendrás tu sitio funcionando con HTTPS, sino que entenderás por qué es tan importante y cómo mantenerlo actualizado sin complicaciones.
¿Qué es un certificado SSL y por qué lo necesitas?
Imagina que el certificado SSL es como un sobre sellado para la información que viaja entre tu sitio web y los visitantes. Sin él, cualquier dato (contraseñas, números de tarjeta, mensajes privados) viaja en texto plano, como una postal que cualquiera puede leer. Con SSL, esa información va cifrada, protegida de miradas indiscretas.
Además de la seguridad, los certificados SSL tienen un impacto directo en tu negocio:
- Confianza del usuario: Los navegadores muestran un candado verde y la palabra "Seguro". Sin él, verás una advertencia de "No seguro" que ahuyenta a los visitantes.
- SEO: Google favorece los sitios con HTTPS. Si no tienes SSL, tu ranking en los resultados de búsqueda se resiente.
- Requisito para ciertas funcionalidades: Muchas APIs, formularios de pago y herramientas de marketing exigen HTTPS.
¿Qué es Let's Encrypt y cómo funciona en Plesk?
Let's Encrypt es una autoridad de certificación gratuita, automática y abierta. Su misión es democratizar el HTTPS. En lugar de pagar decenas o cientos de euros al año por un certificado, puedes obtener uno válido por 90 días y renovarlo automáticamente.
Plesk, por su parte, es uno de los paneles de control de hosting más populares. Incluye una integración nativa con Let's Encrypt, lo que significa que no necesitas ser un experto en servidores. Con unos pocos clics, el panel se encarga de todo: solicitar el certificado, instalarlo y configurar la renovación automática.
[INFO] Aunque este tutorial está enfocado en Plesk, si usas otros paneles como Syspanel (antes conocido como HestiaCP), el proceso es similar. En Syspanel, accedes por el puerto 2106 (ejemplo:
https://tudominio.com:2106) y buscas la sección de SSL. Sin embargo, aquí nos centraremos en Plesk.
Requisitos antes de empezar
Antes de lanzarnos a la instalación, asegúrate de cumplir con estos puntos:
- Tener un dominio apuntando a tu servidor: El certificado se emite para un dominio específico (ejemplo:
tudominio.com). Debe estar resuelto a la IP de tu servidor donde corre Plesk. - Acceso a Plesk como administrador o con permisos suficientes: Necesitas poder gestionar el sitio web y las herramientas de SSL/TLS.
- Puertos abiertos: Let's Encrypt necesita verificar que controlas el dominio. Para ello, Plesk usa el método HTTP-01, que requiere que el puerto 80 (HTTP) esté abierto y funcionando. Si tienes un firewall, asegúrate de permitir tráfico en ese puerto.
- PHP funcionando en el sitio: Aunque no es estrictamente necesario para todos los métodos, Plesk a menudo usa scripts PHP para la validación. Si tu sitio no tiene PHP activo, puede fallar.
Paso 1: Acceder a Plesk y localizar el sitio web
Abre tu navegador y escribe la URL de tu panel Plesk. Normalmente es algo como https://tudominio.com:8443 o https://IPdelServidor:8443. Inicia sesión con tus credenciales de administrador.
Una vez dentro, verás la pantalla principal con la lista de tus suscripciones y dominios. Busca el dominio para el que quieres instalar el certificado SSL. Haz clic en el nombre del dominio para entrar en su panel de configuración.
Paso 2: Ir a la sección de SSL/TLS
Dentro del panel del dominio, busca en el menú lateral izquierdo la opción "SSL/TLS Certificates" (o "Certificados SSL/TLS" en español). Haz clic ahí.
Verás una pantalla que muestra los certificados actuales (si los hay) y las opciones disponibles. Normalmente, Plesk ya trae un certificado autofirmado por defecto, pero no es válido para navegadores. Nosotros vamos a sustituirlo por uno de Let's Encrypt.
Paso 3: Solicitar un certificado de Let's Encrypt
En la parte superior de la pantalla de SSL/TLS, busca un botón o enlace que diga "Let's Encrypt" o "Add SSL Certificate" y luego selecciona "Let's Encrypt". Si no lo ves, revisa que tengas instalada la extensión de Let's Encrypt en Plesk (normalmente viene preinstalada).
Al hacer clic, se abrirá un formulario con varias opciones:
- Domain name: Aquí aparecerá tu dominio principal. No lo cambies a menos que sepas lo que haces.
- Additional domain names: Si quieres que el certificado cubra también
www.tudominio.comu otros subdominios (comomail.tudominio.com), escríbelos aquí, uno por línea. Es muy recomendable incluir al menoswww. - Automatically renew the certificate: Marca esta casilla. Let's Encrypt emite certificados por 90 días, pero Plesk puede renovarlos automáticamente. Si no marcas esto, tendrás que hacerlo manualmente cada tres meses.
- Email for notifications: Introduce un correo electrónico válido. Let's Encrypt te enviará avisos cuando el certificado esté por expirar o si hay algún problema.
[TIP] Si tu sitio usa un subdominio como
blog.tudominio.comy quieres cubrirlo, añádelo en "Additional domain names". Pero asegúrate de que ese subdominio también esté configurado en Plesk y apunte al mismo servidor.
Una vez rellenado, haz clic en "Install" o "Get it free".
Paso 4: Esperar la validación e instalación
Plesk se comunicará con los servidores de Let's Encrypt para verificar que controlas el dominio. Este proceso suele tardar entre 10 segundos y un par de minutos. Verás un mensaje de progreso.
Si todo va bien, aparecerá un mensaje verde indicando que el certificado se ha instalado correctamente. Si falla, no te preocupes. Los errores más comunes son:
- El dominio no resuelve a este servidor: Revisa los DNS.
- Puerto 80 cerrado: Asegúrate de que tu firewall permite tráfico HTTP.
- Problemas con el nombre del dominio: Si escribiste mal un subdominio, la validación fallará.
En ese caso, corrige el problema y vuelve a intentarlo. Plesk te permite reintentar cuantas veces quieras.
Paso 5: Forzar HTTPS (opcional pero muy recomendable)
Tener el certificado instalado es el primer paso. Ahora debes asegurarte de que todos los visitantes usen HTTPS. Si alguien escribe http://tudominio.com, debe ser redirigido automáticamente a https://tudominio.com.
En Plesk, esto se hace desde la misma sección de SSL/TLS. Busca una opción que diga "Permanent redirect from HTTP to HTTPS" o "Redirección permanente de HTTP a HTTPS". Actívala.
También puedes hacerlo desde el archivo .htaccess si prefieres más control, pero la opción de Plesk es más sencilla y suficiente para la mayoría.
[WARNING] Antes de forzar HTTPS, asegúrate de que tu sitio funciona correctamente con el nuevo certificado. Visita
https://tudominio.comy verifica que no hay errores mixtos (contenido que se carga por HTTP dentro de una página HTTPS). Si ves problemas, revisa las URL de tus imágenes, scripts y estilos.
Paso 6: Verificar que todo funciona
Abre una ventana de incógnito en tu navegador y visita https://tudominio.com. Deberías ver el candado verde. Haz clic en él para ver los detalles del certificado: la fecha de emisión, la caducidad y que ha sido emitido por "Let's Encrypt Authority X3" o similar.
También puedes usar herramientas online como SSL Labs (www.ssllabs.com/ssltest) para obtener un análisis completo de la configuración de tu SSL. Idealmente, deberías obtener una calificación A o A+.
¿Qué pasa con la renovación automática?
Como marcaste la casilla de renovación automática, Plesk se encargará de renovar el certificado antes de que expire. Lo hace mediante una tarea programada (cron) que se ejecuta diariamente. Si la renovación falla, Plesk te enviará un correo al email que proporcionaste.
No obstante, es buena práctica revisar manualmente cada par de meses que todo está en orden. Puedes hacerlo desde la misma sección de SSL/TLS, donde verás la fecha de caducidad.
[INFO] Si usas Syspanel (HestiaCP), la renovación también es automática, pero puedes forzarla desde el panel. Recuerda que en Syspanel accedes por el puerto 2106.
Solución de problemas comunes
A veces, incluso siguiendo los pasos al pie de la letra, pueden surgir problemas. Aquí tienes los más frecuentes y cómo solucionarlos:
Error: "Failed to issue certificate"
Este error genérico suele deberse a que Let's Encrypt no puede verificar tu dominio. Revisa:
- Que el dominio apunte a la IP correcta. Usa
ping tudominio.comdesde tu terminal o una herramienta online. - Que el puerto 80 esté abierto. Puedes comprobarlo con
telnet tudominio.com 80o usando un verificador de puertos online. - Que no haya un firewall o un proxy (como Cloudflare) bloqueando la validación. Si usas Cloudflare, pon el DNS en modo "DNS only" (naranja apagada) temporalmente durante la instalación.
El certificado se instaló pero el navegador muestra "No seguro"
Esto suele pasar porque el sitio sigue cargando contenido mixto. Por ejemplo, imágenes o scripts que se cargan con http:// en lugar de https://. Para solucionarlo:
- Ve a la configuración de tu WordPress u otro CMS y cambia la URL del sitio a HTTPS.
- Usa un plugin como "Really Simple SSL" que se encarga de las redirecciones y de corregir el contenido mixto.
- Revisa el código de tu tema o plantilla y cambia las URL absolutas por relativas o por
https://.
El certificado se renovó pero el sitio dejó de funcionar
Raramente, una renovación puede fallar y dejar el certificado anterior caducado. Si notas que tu sitio deja de cargar con HTTPS, revisa la sección de SSL/TLS en Plesk. Si el certificado está caducado, puedes forzar una renovación manual desde el mismo botón de Let's Encrypt.
Preguntas frecuentes (FAQ)
¿Puedo usar Let's Encrypt en un sitio con muchos subdominios?
Sí, pero ten en cuenta que Let's Encrypt tiene un límite de 50 nombres por certificado y 5 certificados por dominio por semana. Para la mayoría de los sitios es más que suficiente.
¿Let's Encrypt es seguro?
Absolutamente. Es una autoridad de certificación reconocida por todos los navegadores modernos. La seguridad es la misma que la de un certificado de pago.
¿Qué pasa si mi sitio tiene un carrito de compras o datos sensibles?
Let's Encrypt es perfecto para ello. El cifrado es de 256 bits, el mismo estándar que usan los certificados premium.
¿Puedo instalar Let's Encrypt en un servidor con Syspanel (HestiaCP)?
Sí. En Syspanel, accedes por el puerto 2106, buscas la sección de "SSL" y seleccionas "Let's Encrypt". El proceso es muy similar al de Plesk.
¿Cada cuánto se renueva?
Cada 90 días. Pero con la renovación automática activada, no tendrás que preocuparte.
¿Pierdo algo al no comprar un certificado de pago?
En términos de cifrado, no. La diferencia suele estar en el soporte técnico (que no necesitas si usas Plesk), la duración (los de pago pueden ser por 1 o 2 años) y algunas garantías (como el seguro de hasta 1 millón de dólares en algunos certificados empresariales). Para un sitio personal o de una pequeña empresa, Let's Encrypt es más que suficiente.
Conclusión
Instalar un certificado SSL gratuito con Let's Encrypt en Plesk es un proceso sencillo que no debería tomarte más de 10 minutos. Los beneficios son enormes: seguridad, confianza y mejor posicionamiento en buscadores. Además, al ser automático, no tendrás que acordarte de renovarlo cada tres meses.
Ahora que ya sabes cómo hacerlo, te animo a que revises todos tus sitios web y les des el mismo tratamiento. Si te surge alguna duda, recuerda que la comunidad de Plesk es muy activa y siempre hay alguien dispuesto a ayudar.
¡Tu sitio ya está más seguro! Ahora, a disfrutar de la tranquilidad de tener HTTPS funcionando sin complicaciones.
