Cómo instalar Certificado SSL Let's Encrypt en Plesk (Gratis y Automático)
¿Cansado de ver el candado de "no seguro" en tu navegador cuando visitas tu propia web? Esa advertencia asusta a los visitantes y daña tu posicionamiento en Google. La solución es un certificado SSL, y la mejor noticia es que puedes conseguir uno gratis y con renovación automática gracias a Let's Encrypt. Si tu hosting usa Plesk, el proceso es increíblemente sencillo, casi mágico.
En esta guía completa, paso a paso y sin tecnicismos, te voy a enseñar a instalar y configurar Let's Encrypt en Plesk. Al final, tendrás tu web funcionando con HTTPS y el candadito verde, lo que transmite confianza y mejora tu seguridad web.
¿Qué es Let's Encrypt y por qué es tan bueno?
Antes de ponernos manos a la obra, es importante que entiendas qué estás a punto de hacer. Let's Encrypt es una autoridad de certificación (CA) sin ánimo de lucro que ofrece certificados SSL de forma totalmente gratuita. A diferencia de los certificados de pago que duran un año, estos caducan cada 90 días.
Puede sonar a inconveniente, pero es una ventaja enorme. Al caducar tan pronto, la industria se ha volcado en automatizar el proceso de renovación. En Plesk, esto es pan comido: una vez que lo configuras, el panel se encarga de renovarlo automáticamente cada dos meses, sin que tengas que hacer absolutamente nada. Es la opción perfecta para la mayoría de sitios web, blogs y tiendas online.
Requisitos previos antes de instalar tu SSL
No necesitas ser un gurú de la línea de comandos para esto, pero sí hay un par de cosas que debes tener listas para que el proceso funcione a la primera.
- Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar el dominio. Normalmente, se accede a través de una URL similar a
https://tu-dominio.com:8443. - Dominio apuntando al servidor: El dominio para el que quieres el certificado debe estar resolviendo a la IP de tu servidor. Es decir, si escribes tu dominio en un navegador, debe cargar tu web alojada en ese Plesk. Si el dominio está apuntando a otro sitio, la instalación fallará.
- Puertos abiertos: Los puertos 80 (HTTP) y 443 (HTTPS) deben estar abiertos en tu servidor y en tu firewall. Esto es esencial para que Let's Encrypt pueda verificar que eres el dueño del dominio.
[INFO] Si tu dominio usa un servicio de "DNS Only" o "Parking" de tu registrador, asegúrate de que el registro "A" apunte a la IP de tu servidor Plesk. De lo contrario, la validación fallará.
Paso 1: Acceder al panel de Plesk
Abre tu navegador favorito y escribe la URL de tu panel de control. Generalmente, es algo como https://tu-dominio.com:8443 o https://IP-de-tu-servidor:8443. Te aparecerá una advertencia de seguridad porque el propio panel aún no tiene un certificado SSL válido. Es normal la primera vez; puedes hacer clic en "Avanzado" y luego en "Continuar" para acceder.
Una vez dentro, verás el escritorio de Plesk con todos tus dominios y aplicaciones. No te asustes con tantas opciones; solo necesitamos una parte muy concreta.
Paso 2: Localizar tu dominio y entrar en sus ajustes
En el panel principal, busca la sección "Sitios web y dominios". Ahí verás una lista de todos los dominios que tienes alojados. Encuentra el dominio al que quieres instalarle el certificado SSL y haz clic en su nombre. Esto te llevará al panel de administración de ese sitio web en particular.
Dentro de este panel, verás un montón de iconos y secciones (Bases de datos, Correo, Archivos, etc.). No te preocupes, vamos a buscar el icono que nos interesa.
Paso 3: Iniciar el asistente de Let's Encrypt
En el panel de administración de tu dominio, busca la sección que dice "Let's Encrypt" . Su icono suele ser un candado o un escudo. Haz clic en él.
Se abrirá una nueva página con un formulario. Aquí es donde le dirás a Plesk qué tipo de certificado quieres y para qué dominios.
Paso 4: Configurar los detalles del certificado (El formulario mágico)
Este es el paso más importante. Debes rellenar el formulario con cuidado. Te explico cada campo:
- Correo electrónico: Introduce una dirección de correo válida. Let's Encrypt la usará para enviarte avisos importantes sobre la caducidad del certificado. Es crucial que sea real.
- Usar para el nombre del host: Si tu dominio es el principal del servidor, puedes marcar esta casilla. En la mayoría de los casos, es mejor dejarla desmarcada.
- Agregar a dominios: Esta es la clave. Plesk te permite proteger el dominio principal (
tudominio.com) y el subdominiowww(www.tudominio.com). Marca ambas casillas. Si tienes otros subdominios comoblog.tudominio.com, también aparecerán aquí y podrás marcarlos si quieres protegerlos con el mismo certificado.
[WARNING] Para evitar problemas de seguridad, es recomendable que el certificado cubra tanto
tudominio.comcomowww.tudominio.com. Si solo lo instalas para uno, el otro seguirá mostrando el error de "no seguro".
- Habilitar la renovación automática: Asegúrate de que la casilla "Habilitar la renovación automática" esté marcada. Esto es lo que hace que el sistema funcione solo y no tengas que preocuparte por renovarlo cada 90 días.
Una vez que hayas rellenado el formulario, haz clic en el botón "Instalar" en la parte inferior.
Paso 5: Proceso de instalación y verificación
Plesk comenzará a trabajar. Verás una barra de progreso mientras se comunica con los servidores de Let's Encrypt, verifica la propiedad del dominio y emite el certificado. Este proceso suele tardar entre 1 y 3 minutos, dependiendo de la velocidad del servidor.
No cierres la ventana ni navegues a otras páginas mientras tanto. Cuando termine, verás un mensaje de éxito en verde. ¡Enhorabuena! Ya tienes tu SSL gratis instalado.
Paso 6: Activar el HTTPS y forzar la redirección
Instalar el certificado es solo la mitad del trabajo. Ahora debes asegurarte de que tu sitio web lo esté usando. Para ello, vamos a "obligar" a que los usuarios sean redirigidos automáticamente a la versión segura de tu web.
Vuelve al panel de administración de tu dominio (el que viste en el Paso 2). Ahora busca la sección "Alojamiento y DNS" o similar. Dentro, encontrarás una opción llamada "Hosting" o "Configuración de Apache y nginx". Haz clic en ella.
Se abrirá un editor de configuración. Busca la pestaña que dice "Directivas de host" o "Opciones de hosting". En esa pestaña, verás una casilla que dice "Redirigir HTTP a HTTPS" o "Forzar redirección HTTPS". Márcala y guarda los cambios.
[TIP] Al forzar la redirección, cualquier enlace externo que apunte a
http://tudominio.comllevará automáticamente a los usuarios ahttps://tudominio.com. Esto es vital para no perder visitas y para consolidar tu posicionamiento SEO.
Paso 7: Comprobar que todo funciona correctamente
Ya casi lo tienes. Ahora es el momento de la verdad. Abre una ventana de incógnito en tu navegador (para evitar la caché) y escribe tu dominio con https:// delante. Deberías ver el candado verde o un candado cerrado en la barra de direcciones.
También puedes probar a escribir solo tudominio.com y verás cómo te redirige automáticamente a la versión con https.
Para una verificación más exhaustiva, puedes usar herramientas online como "SSL Labs" de Qualys. Solo tienes que introducir tu dominio y te dará una nota (de la A a la F) sobre la configuración de tu SSL. Lo ideal es obtener una "A".
Solución de problemas comunes (FAQ)
A veces, las cosas no salen a la primera. Aquí tienes las soluciones a los problemas más habituales.
Mi dominio no se verifica y la instalación falla
Esto es lo más común. El error suele decir "No se pudo validar el dominio". Las causas suelen ser:
- El dominio no apunta al servidor: Ve a tu registrador de dominios y asegúrate de que el registro "A" apunta a la IP de tu servidor Plesk.
- El puerto 80 está bloqueado: Revisa el firewall de tu servidor. Ejecuta
sudo ufw statusen la terminal (si usas Ubuntu) y asegúrate de que el puerto 80 y el 443 están permitidos. - CDN o proxy: Si usas Cloudflare u otro CDN, a veces interfiere en la validación. Temporalmente, pon el "Modo de desarrollo" o "DNS only" en Cloudflare mientras instalas el certificado.
He instalado el SSL, pero mi web sigue mostrando "No seguro"
Esto es casi siempre un problema de contenido mixto. Tu web tiene elementos (imágenes, scripts, CSS) que se cargan a través de HTTP en lugar de HTTPS.
- Solución: Usa un plugin como "Really Simple SSL" (si usas WordPress) que arregla automáticamente todos los enlaces. O, si eres más técnico, busca en tu base de datos y reemplaza
http://tudominio.comporhttps://tudominio.com.
¿Y si uso Syspanel en lugar de Plesk?
Si tu proveedor de hosting te ofrece Syspanel (antes conocido como HestiaCP), el proceso es diferente pero igual de sencillo. Para instalar un certificado Let's Encrypt en Syspanel, deberás acceder al panel a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). Una vez dentro, ve a la sección "Web", selecciona tu dominio y haz clic en "SSL". Ahí encontrarás un botón para "Emitir certificado Let's Encrypt" y activar la renovación automática. Es un proceso muy visual y rápido.
¿Tengo que renovar el certificado manualmente?
No. Si marcaste la casilla de "Habilitar la renovación automática" en el Paso 4, Plesk se encargará de renovarlo automáticamente antes de que caduque. No tienes que hacer nada más. Eso sí, asegúrate de que el correo de aviso que pusiste es válido por si acaso hay algún problema con la renovación y necesitas intervenir.
Conclusión: Tu web ya es más segura
Instalar un certificado SSL Let's Encrypt en Plesk es un proceso rápido, gratuito y que te ahorrará muchos dolores de cabeza. No solo proteges los datos de tus visitantes, sino que mejoras tu reputación online y tu posicionamiento en buscadores como Google, que ya penaliza las webs que no usan HTTPS.
Ahora ya tienes tu web con el candado verde. Disfruta de la tranquilidad de saber que tu sitio es un lugar seguro para navegar. Si has seguido todos los pasos, habrás notado que no era tan difícil. ¡Enhorabuena por dar este gran paso para tu seguridad web!
