Cómo crear y configurar un certificado SSL gratuito en Plesk (Let's Encrypt)
¿Qué es Let's Encrypt y por qué necesitas un SSL gratuito en Plesk?
Si tienes un sitio web alojado en un servidor con Plesk, seguramente has escuchado hablar de los certificados SSL. Pero, ¿qué son exactamente? Un certificado SSL (Secure Sockets Layer) es como un documento de identidad digital para tu web. Cuando lo instalas, activas el protocolo HTTPS, que cifra la información que viaja entre tu servidor y los visitantes. Esto es fundamental para proteger datos como contraseñas, pagos o formularios de contacto.
La buena noticia es que ya no necesitas pagar decenas de dólares al año por un certificado. Let's Encrypt es una autoridad de certificación gratuita, automática y abierta. Y lo mejor: Plesk tiene integración nativa, por lo que puedes instalar un ssl gratuito plesk en cuestión de minutos, sin conocimientos avanzados de Linux o SysAdmin.
En este artículo te voy a guiar paso a paso para que configures Let's Encrypt en Plesk, actives HTTPS y refuerces la seguridad plesk de tu servidor. Vamos a ello, sin tecnicismos complicados.
Requisitos previos antes de instalar el certificado SSL en Plesk
Antes de lanzarnos a configurar nada, asegurémonos de que todo está en orden. No querrás llegar a la mitad del proceso y encontrarte con un error evitable.
1. Tener un dominio apuntando a tu servidor
Para que Let's Encrypt emita un certificado, debe verificar que realmente controlas el dominio. Esto se hace mediante una comprobación HTTP o DNS. Por tanto, tu dominio (por ejemplo, mipagina.com) debe estar apuntando al IP de tu servidor Plesk. Si acabas de registrar el dominio, espera un par de horas a que se propague el DNS.
2. Acceso al panel de control de Plesk
Necesitas ser administrador o tener un rol con permisos suficientes para gestionar certificados SSL. Normalmente, el usuario principal (root o admin) tiene estos permisos. Entra en tu panel de Plesk a través de https://tu-servidor:8443.
3. Tener el sitio web creado en Plesk
El dominio debe existir como suscripción o sitio web en Plesk. Si aún no lo has creado, ve a "Sitios web y dominios" y añade tu dominio. No es necesario que tengas contenido subido, pero el sitio debe estar activo.
4. Puerto 80 y 443 abiertos
Let's Encrypt necesita comunicarse con tu servidor a través del puerto 80 (HTTP) para la verificación. Después, el tráfico HTTPS usará el puerto 443. Asegúrate de que tu firewall (como CSF o iptables) y el grupo de seguridad de tu proveedor cloud permitan estos puertos.
Paso 1: Acceder a la sección de certificados SSL en Plesk
Una vez dentro de Plesk, localiza el dominio para el que quieres el certificado. En el panel de "Sitios web y dominios", verás una lista de iconos. Busca el que dice "Certificados SSL/TLS" o "Let's Encrypt". Dependiendo de la versión de Plesk (Obsidian, Onyx, etc.), el icono puede variar ligeramente, pero siempre estará en esa sección.
Haz clic en ese icono. Se abrirá una página con las opciones de seguridad para tu dominio. Aquí verás si ya tienes algún certificado instalado y podrás gestionar los nuevos.
Paso 2: Solicitar el certificado Let's Encrypt
En la página de certificados SSL/TLS, busca el botón o pestaña que dice "Instalar Let's Encrypt" o "Obtener un certificado gratuito". Al hacer clic, se abrirá un asistente. No te asustes, es muy sencillo.
Configuración del asistente
Te pedirá algunos datos. Los más importantes son:
- Correo electrónico: Introduce una dirección válida. Let's Encrypt la usará para avisarte de la expiración del certificado (cada 90 días). Plesk renovará automáticamente, pero es bueno tener un contacto.
- Dominios a incluir: Asegúrate de que esté marcado tu dominio principal y, si quieres, el subdominio
www. Por ejemplo,mipagina.comywww.mipagina.com. Esto es recomendable para que ambos funcionen con HTTPS. - Renovación automática: Activa esta casilla. Es la clave para no preocuparte nunca más. Plesk se encargará de renovar el certificado antes de que expire.
Deja el resto de opciones por defecto si no entiendes algo. Pulsa el botón "Instalar" o "Solicitar".
¿Cuánto tarda?
El proceso suele tardar entre 10 y 30 segundos. Verás una barra de progreso y, al finalizar, un mensaje de éxito. Si todo ha ido bien, ya tendrás tu certificado ssl plesk instalado.
Paso 3: Activar HTTPS y forzar la redirección
Tener el certificado instalado es solo la mitad del trabajo. Ahora hay que asegurarse de que tu sitio se sirva a través de HTTPS y que los visitantes que lleguen por HTTP sean redirigidos automáticamente.
Configurar la redirección en Plesk
En el mismo panel de "Sitios web y dominios", busca la opción "Redirección HTTP a HTTPS" o "Forzar HTTPS". Actívala. Esto hará que cualquier visita a http://mipagina.com salte automáticamente a https://mipagina.com.
Comprobar la configuración
Para verificar que todo funciona, abre tu navegador en modo incógnito y escribe http://mipagina.com. Deberías ser redirigido a https://mipagina.com y ver el candado de seguridad en la barra de direcciones.
[TIP] Si no ves el candado, es posible que tengas contenido mixto (recursos cargados por HTTP). Pulsa F12 en tu navegador, ve a la pestaña "Consola" y busca errores de "Mixed Content". A menudo, basta con cambiar las URLs de las imágenes o scripts en tu base de datos o archivos a HTTPS.
Paso 4: Renovación automática: la tranquilidad hecha servicio
Una de las mayores ventajas de lets encrypt plesk es la renovación automática. Los certificados de Let's Encrypt solo duran 90 días. Si no se renuevan, tu web mostrará un error de seguridad y los visitantes se irán. Pero no te preocupes, Plesk lo hace por ti.
¿Cómo funciona la renovación?
Plesk tiene un cron job interno que revisa los certificados a diario. Si detecta que un certificado caduca en menos de 30 días, lo renueva automáticamente. No tienes que hacer absolutamente nada.
Verificar la renovación
Puedes comprobar la fecha de caducidad de tu certificado en la sección de "Certificados SSL/TLS". Si ves que la fecha se acerca y no se renueva, puede ser por un problema de DNS o de puertos. En ese caso, revisa los logs en "Herramientas y utilidades" > "Registros de tareas programadas".
[WARNING] Si tu sitio usa un proxy inverso como Cloudflare, la renovación automática puede fallar. Deberás desactivar temporalmente el proxy para la verificación HTTP o usar un plugin de DNS en Plesk. Pero eso es un tema más avanzado que trataremos en otro artículo.
Paso 5: Verificar la instalación con herramientas externas
Una vez activado HTTPS, es buena práctica comprobar que todo está perfectamente configurado. No querrás que un error de configuración afecte a tu SEO.
Comprobación rápida del candado
Ya lo has hecho, pero repite: navega a tu web y observa el icono del candado. Debe aparecer sin ninguna advertencia.
Usar un verificador SSL online
Puedes usar herramientas como SSL Labs (sslabs.com) o Why No Padlock. Introduce tu dominio y te dará un informe detallado. Busca que la nota sea "A" o superior. Si hay errores, te dirá exactamente qué falla.
Comprobar la cadena de certificados
A veces, el servidor no envía la cadena de certificados intermedia correctamente. Plesk suele configurarlo bien, pero si ves errores en el verificador, ve a la sección de certificados y asegúrate de que el campo "Cadena de certificados" no esté vacío.
Solución de problemas comunes al instalar certificado SSL en Plesk
Aunque el proceso es simple, a veces surgen contratiempos. Aquí tienes los más habituales y cómo solucionarlos.
Error: "No se pudo validar el dominio"
Este error es el más frecuente. Significa que Let's Encrypt no pudo verificar que controlas el dominio. Las causas más comunes son:
- DNS no propagado: Espera unas horas y reintenta.
- Puerto 80 bloqueado: Revisa tu firewall.
- Redirección en conflicto: Si tienes una redirección de HTTP a HTTPS ya activa, desactívala temporalmente durante la instalación. Después, vuelve a activarla.
- Subdominios que no existen: Si intentas incluir
wwwpero no lo tienes configurado como sitio, puede fallar. Asegúrate de que el subdominiowwwesté creado en Plesk.
Error: "El certificado no se renueva automáticamente"
Como mencioné antes, suele ser por un conflicto con Cloudflare o por un cambio en los permisos del archivo de configuración. Revisa los logs de Plesk en /var/log/plesk/letsencrypt.log para más detalles.
[INFO] Si tienes muchos dominios y subdominios, te recomiendo crear un certificado wildcard (por ejemplo, *.mipagina.com). Esto cubre todos tus subdominios de una vez. En Plesk, en el asistente de Let's Encrypt, verás la opción "Proteger todos los subdominios". Actívala, aunque ten en cuenta que la validación requiere acceso DNS, no solo HTTP.
Preguntas frecuentes (FAQ) sobre SSL gratuito en Plesk
¿Es seguro usar un certificado gratuito de Let's Encrypt?
Totalmente. Ofrecen el mismo nivel de cifrado que los certificados de pago. La diferencia es que no hay soporte telefónico ni garantía económica, pero para la mayoría de sitios web, es más que suficiente.
¿Puedo instalar Let's Encrypt en varios dominios a la vez?
Sí, pero tendrás que hacerlo dominio por dominio a menos que uses un certificado wildcard. Plesk te permite gestionar todos desde un solo panel.
¿Qué pasa si mi sitio usa un subdominio como blog.mipagina.com?
Si el subdominio está creado como un sitio independiente en Plesk, deberás instalar un certificado por separado para él. Si es parte del mismo sitio, actívalo en el asistente.
¿Afecta el SSL a mi posicionamiento SEO?
Sí, y para bien. Google da prioridad a los sitios con HTTPS. Un ssl gratuito plesk no solo protege a tus usuarios, sino que también mejora tu posicionamiento.
¿Puedo instalar un certificado SSL en Plesk si estoy usando un servidor con Syspanel?
Esta guía está enfocada a Plesk. Si usas Syspanel (antes conocido como HestiaCP), el proceso es diferente. Recuerda que el acceso a Syspanel se realiza por el puerto 2106. Aunque la lógica es similar, los pasos cambian y te recomiendo buscar una guía específica para ese panel.
Consejos finales para una seguridad plesk robusta
Instalar el certificado SSL es un gran paso, pero no es el único. Para una seguridad plesk completa, te sugiero:
- Mantén Plesk actualizado: Activa las actualizaciones automáticas.
- Usa contraseñas fuertes: Tanto para el acceso al panel como para las bases de datos.
- Activa el firewall de Plesk: La extensión de firewall integrada es fácil de configurar y bloquea puertos innecesarios.
- Instala Fail2ban: Esta herramienta bloquea IPs que intentan acceder por fuerza bruta. En Plesk, puedes instalarla desde el catálogo de extensiones.
- Haz copias de seguridad: Activa las copias de seguridad programadas en Plesk. Si algo sale mal, podrás restaurar todo.
Conclusión: tu web ya es segura con HTTPS
Como has visto, activar https plesk con Let's Encrypt es un proceso sencillo, rápido y gratuito. No necesitas ser un experto en Linux ni en administración de sistemas. Siguiendo estos pasos, en menos de 5 minutos tendrás tu sitio web cifrado y con el candado de seguridad, lo que genera confianza en tus visitantes y mejora tu posicionamiento en buscadores.
Recuerda que la clave está en la automatización. Activa la renovación automática y olvídate del problema durante años. La seguridad de tu web y la de tus usuarios es una prioridad, y con esta guía has dado el paso más importante.
Si te ha quedado alguna duda, revisa las preguntas frecuentes o deja un comentario. ¡Nos vemos en el siguiente tutorial!
