Cómo instalar certificado SSL Let's Encrypt en Plesk gratis
¿Cansado de ver el candado roto en tu navegador y de que Google te castigue por no tener HTTPS? Respira hondo, porque hoy te voy a enseñar a solucionarlo de forma definitiva, rápida y, lo mejor de todo, gratis.
En este artÃculo, vamos a desmitificar el proceso de instalación de un certificado SSL Let's Encrypt directamente desde el panel de control Plesk. No necesitas ser un gurú de la lÃnea de comandos ni gastar un solo euro. Al final de esta guÃa, tendrás tu web navegando bajo el seguro protocolo HTTPS, con la confianza de tus visitantes y el visto bueno de los buscadores (SEO).
Vamos a ello, paso a paso y sin rodeos.
¿Por qué necesitas un certificado SSL en Plesk?
Antes de ponernos manos a la obra, entendamos qué estamos haciendo y por qué es tan importante. Un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el navegador del visitante y tu servidor. Esto significa que cualquier dato intercambiado (contraseñas, formularios, pagos, etc.) viaja de forma ilegible para posibles intrusos.
Pero más allá de la seguridad técnica, hay dos razones de peso que te afectan directamente:
- Confianza del usuario: Los navegadores modernos muestran un aviso de "No seguro" en cualquier sitio HTTP. Eso ahuyenta a los visitantes al instante.
- Posicionamiento SEO: Google y otros buscadores dan prioridad a los sitios con HTTPS. Si quieres mejorar tu posicionamiento, activar HTTPS en Plesk es un paso obligatorio.
Un certificado SSL Plesk de pago puede costar entre 40 y 100 euros al año. Sin embargo, Let's Encrypt ofrece certificados SSL gratis, con la misma validez técnica y criptográfica, y Plesk lo integra de fábrica. Es la opción perfecta para la mayorÃa de sitios web.
Requisitos previos antes de instalar Let's Encrypt
Asegúrate de tener esto listo para que el proceso sea un paseo militar:
- Acceso a Plesk: Necesitas las credenciales de administrador o de un suscriptor con permisos para gestionar el dominio.
- Dominio apuntando al servidor: El dominio para el que quieres el certificado debe estar resuelto (apuntando) hacia la IP de tu servidor donde está alojado en Plesk. Si no, la validación fallará.
- Puerto 80 y 443 abiertos: El firewall del servidor debe permitir el tráfico HTTP (80) y HTTPS (443). Plesk necesita comunicarse con Let's Encrypt para validar que eres el dueño del dominio.
[INFO] Si tu dominio usa un servicio de proxy como Cloudflare, es recomendable pausar el proxy (nube naranja) temporalmente durante la instalación para evitar conflictos de validación.
Paso 1: Accede al panel de Plesk
Lo primero es entrar en tu panel de control. Normalmente se accede a través de una URL como https://tu-servidor:8443 o https://tu-dominio.com:8443. Introduce tu usuario y contraseña.
Una vez dentro, verás el escritorio principal con todos tus dominios. Busca el dominio concreto en el que quieres instalar el certificado.
Paso 2: Localiza la sección de SSL/TLS
Haz clic en el nombre de tu dominio. Se abrirá el panel de gestión de ese sitio web. Ahora, busca en el menú lateral o en la sección de "Seguridad" un icono o enlace que diga "SSL/TLS Certificates" o "Certificados SSL/TLS".
Dentro de esta sección, verás un listado de certificados (probablemente vacÃo o con uno autofirmado) y varios botones. Haz clic en el botón que dice "Let's Encrypt".
Paso 3: Configura tu certificado SSL gratis
Al hacer clic en "Let's Encrypt", se abrirá un formulario de configuración. No te asustes, solo hay que rellenar un par de campos importantes.
Opciones del formulario
- Direcciones de correo electrónico: Plesk necesita un correo para enviarte avisos de renovación. Puedes usar el correo del administrador o uno especÃfico para el dominio. Es importante que sea válido.
- Añadir www dominio: Marca esta casilla si quieres que el certificado cubra tanto
tudominio.comcomowww.tudominio.com. Te recomiendo encarecidamente que lo hagas, asà evitas errores de contenido mixto y redirecciones extrañas. - Añadir otros nombres: Si tienes subdominios (como
blog.tudominio.com), puedes añadirlos aquÃ. Pero para empezar, con el dominio principal ywwwes suficiente.
Emisión y renovación
Ahora viene lo importante. En la parte inferior, tienes opciones sobre la renovación automática. Marca la casilla de "Renovar automáticamente". Esto es oro puro, ya que Let's Encrypt emite certificados que solo duran 90 dÃas. Con esta opción activa, Plesk se encargará de renovarlos sin que tengas que hacer nada.
[TIP] Aunque la renovación automática está activada, es buena práctica revisar cada 2-3 meses que tu certificado sigue activo. Si el servidor está apagado en el momento de la renovación, podrÃa fallar.
Finalmente, haz clic en el botón "Instalar" o "Emitir". Plesk se comunicará con los servidores de Let's Encrypt, validará tu dominio y generará el certificado en cuestión de segundos (a veces tarda un minuto).
Paso 4: Activar HTTPS en Plesk (Forzar redirección)
Ya tienes el certificado instalado. Ahora, lo más común es que quieras que todos tus visitantes sean redirigidos automáticamente a la versión segura de tu web. Es decir, que si alguien escribe http://tudominio.com, sea llevado a https://tudominio.com.
Para ello, vuelve al panel principal de tu dominio y busca la sección de "Hosting y DNS" o "Sitio Web". Busca un icono que se llama "Hosting Settings" o "Configuración de Hosting".
Dentro de esta configuración, busca la sección de "Seguridad" y marca la casilla que dice "Permanent SEO-safe 301 redirect from HTTP to HTTPS" (Redirección permanente 301 de HTTP a HTTPS). Esta opción es perfecta porque no solo redirige, sino que lo hace de forma que los buscadores entienden que la versión canónica es la HTTPS.
Guarda los cambios.
[WARNING] Si tu web usa algún sistema de caché (como Varnish o plugins de caché en WordPress), es posible que necesites limpiarla después de activar la redirección para que los cambios se apliquen correctamente.
Paso 5: Verifica que todo funciona correctamente
Ahora viene la prueba de fuego. Abre una ventana de incógnito en tu navegador (Ctrl+Shift+N en Chrome o Ctrl+Shift+P en Firefox) y visita https://tudominio.com. DeberÃas ver el candado cerrado en la barra de direcciones.
También puedes probar a escribir http://tudominio.com y verificar que te redirige automáticamente a la versión segura.
Para una verificación más técnica y exhaustiva, puedes usar herramientas online como SSL Labs (SSL Labs Test). Solo introduce tu dominio y te dirá la calificación de tu certificado y si hay algún problema en la cadena de confianza. Una "A" es un excelente resultado.
Solución de problemas comunes (FAQ)
A veces las cosas no salen a la primera. Aquà tienes las soluciones a los problemas más frecuentes.
Error de validación de dominio
Si Plesk te da un error de que no puede validar el dominio, las causas más comunes son:
- DNS no propagado: Verifica con una herramienta externa que tu dominio apunta a la IP correcta de tu servidor.
- Firewall: Asegúrate de que el puerto 80 está abierto en el servidor. Let's Encrypt envÃa una petición HTTP para validar.
- Proxy CDN: Como mencioné antes, si usas Cloudflare, pon la nube en gris (modo solo DNS) durante la instalación.
El candado no aparece o sale error de conexión
Esto suele ser por contenido mixto. Es decir, tu web está cargada por HTTPS, pero dentro del código hay recursos (imágenes, scripts, CSS) que se cargan por HTTP. El navegador bloquea estos recursos o muestra el sitio como no seguro.
- Solución: Revisa el código fuente o usa herramientas como "Inspeccionar" en el navegador para encontrar las peticiones HTTP. Muchas veces es un plugin de WordPress o una imagen insertada con la URL completa en HTTP. Cambia esas URLs a HTTPS o usa rutas relativas.
No sé si tengo renovación automática
Es fácil de comprobar. Vuelve a la sección de "SSL/TLS Certificates" en Plesk. Busca tu certificado de Let's Encrypt y haz clic en el icono de "lápiz" (editar). Dentro, verás la opción de renovación automática. Si está desmarcada, actÃvala y guarda.
[INFO] Si tu sitio web es una tienda online o maneja datos muy sensibles, considera que un certificado Let's Encrypt es seguro, pero las empresas que requieren un nivel de validación extendida (EV) deberÃan optar por certificados de pago. Para la mayorÃa de blogs, portafolios y webs corporativas, Let's Encrypt es más que suficiente.
Seguridad adicional en Plesk
Instalar el certificado es el primer paso, pero puedes mejorar la seguridad de tu servidor Linux con pequeños ajustes desde Plesk.
- Activar HSTS: En la misma configuración de hosting, puedes activar HSTS (HTTP Strict Transport Security). Esto le dice al navegador que siempre use HTTPS, incluso si el usuario escribe HTTP. Es una capa extra de seguridad muy recomendable.
- Mantener Plesk actualizado: Asegúrate de que tu panel de control y el sistema operativo estén al dÃa. Plesk suele ofrecer actualizaciones de seguridad automáticas que es bueno aceptar.
Conclusión: Tu web ya es segura
En apenas 5 minutos y sin gastar un solo céntimo, has transformado tu sitio web en un lugar seguro para tus visitantes. Has instalado un certificado SSL gratis de Let's Encrypt en Plesk, has activado la redirección automática a HTTPS y te has asegurado de que la renovación sea un proceso automático y sin dolores de cabeza.
Este simple cambio no solo protege los datos de tu audiencia, sino que también es una señal clara para Google de que tu web es fiable, lo que a la larga se traduce en mejores posiciones en los resultados de búsqueda. Has mejorado tu seguridad web y tu SEO en un solo movimiento.
Ahora ya puedes navegar con la tranquilidad de saber que tu proyecto está bajo un candado de máxima confianza. Si te ha quedado alguna duda, repasa los pasos o consulta la documentación oficial de Plesk. ¡Nos vemos en el siguiente artÃculo!
