Cómo instalar y configurar SSL en Plesk (Let's Encrypt)
¿Qué es SSL y por qué necesitas activarlo en Plesk?
Antes de meternos de lleno en la instalación, vamos a entender qué es esto del SSL y por qué es tan importante para tu web. SSL (Secure Sockets Layer) es la tecnologÃa que cifra la conexión entre el navegador de tus visitantes y tu servidor. Cuando un sitio tiene SSL activo, verás el famoso candadito en la barra de direcciones y el protocolo https:// en lugar de http://.
Activar SSL en tu sitio web con Plesk no es solo una cuestión estética. Es un factor crÃtico para la seguridad y el posicionamiento. Google penaliza los sitios sin SSL, marcándolos como "No seguros" en Chrome, lo que ahuyenta a los visitantes y afecta tu SEO negativamente. Además, si tienes un formulario de contacto, una tienda online o cualquier sistema de login, sin SSL los datos viajan en texto plano, vulnerables a ataques de intermediarios.
La buena noticia es que Plesk integra Let's Encrypt de forma nativa. Esto significa que puedes obtener un certificado SSL plesk gratuito, válido por 90 dÃas, y renovarlo automáticamente sin necesidad de pagar ni hacer trámites complejos. En este artÃculo te voy a guiar paso a paso para que configures Let's Encrypt en Plesk, desde la activación hasta la verificación de que todo funciona perfectamente.
Requisitos previos antes de empezar
No queremos que te frustres a mitad del proceso, asà que vamos a asegurarnos de que tienes todo listo. Para activar SSL en Plesk con Let's Encrypt necesitarás:
- Acceso al panel de Plesk con permisos de administrador o de propietario del dominio.
- Un dominio o subdominio apuntando correctamente al servidor donde tienes Plesk. Esto es fundamental, ya que Let's Encrypt verifica la propiedad del dominio a través de DNS o HTTP.
- Puertos 80 y 443 abiertos en el firewall del servidor. El puerto 80 es para HTTP y el 443 para HTTPS. Si tienes un firewall como CSF, asegúrate de que estos puertos no estén bloqueados.
- PHP y el servicio web funcionando (Apache o Nginx, ambos son compatibles con Let's Encrypt en Plesk).
[WARNING] Si tu dominio no apunta al servidor de Plesk, la emisión del certificado fallará. Verifica que el registro A de tu dominio apunte a la IP correcta antes de continuar. Puedes comprobarlo con el comando
ping tudominio.comdesde tu terminal.
Paso 1: Accede al panel de Plesk y localiza tu dominio
Lo primero es entrar a tu panel de Plesk. Normalmente se accede a través de una URL como https://IP-de-tu-servidor:8443 o https://tu-dominio:8443. Una vez dentro, verás la interfaz principal con todos tus sitios web y dominios.
En el menú lateral izquierdo, busca la sección "Sitios web y dominios". Haz clic en ella y verás una lista de todos los dominios y subdominios que tienes configurados. Identifica el dominio al que quieres instalarle el certificado SSL plesk y haz clic en su nombre o en el botón "Administrar" que suele aparecer.
Dentro del panel de administración de ese dominio, busca la sección que dice "Certificados SSL/TLS" o "Seguridad". En versiones recientes de Plesk, esta opción suele estar en el grupo "Seguridad" del menú principal. Haz clic en ella para ver los certificados disponibles.
Paso 2: Instala Let's Encrypt desde la interfaz de Plesk
Una vez en la sección de certificados SSL/TLS, verás un botón que dice "Instalar Let's Encrypt" o "Instalar SSL". Haz clic en él. Se abrirá un asistente que te pedirá algunos datos. Vamos a revisarlos uno por uno:
-
Dominios: Aquà seleccionamos para qué dominios y subdominios quieres el certificado. Por defecto, estará marcado el dominio principal. Si tienes un subdominio
www, es muy importante que lo marques también. Si tienes otros subdominios comomail,blogotienda, puedes incluirlos siempre que apunten a este servidor. Un certificado que cubratudominio.comywww.tudominio.comse llama "wildcard" o multi-dominio. -
Correo electrónico: Let's Encrypt te pedirá un correo para notificaciones de expiración. Pon uno que revises a menudo, aunque Plesk configurará la renovación automática, es bueno tener este respaldo.
-
Tipo de validación: Plesk te ofrece dos opciones: la validación por HTTP (crea un archivo temporal en tu web) o por DNS (añade un registro TXT). La opción por HTTP es la más rápida y la que recomiendo para la mayorÃa de casos. Si tu dominio tiene configuraciones raras de DNS, usa la de DNS.
-
Renovación automática: Marca la casilla de "Renovar automáticamente". Esto es crucial, porque los certificados de Let's Encrypt solo duran 90 dÃas. Si no marcas esta casilla, tendrás que renovar manualmente cada tres meses, lo cual es un dolor de cabeza. Plesk se encargará de renovar el certificado unos 30 dÃas antes de que expire, sin que tengas que hacer nada.
[TIP] Si tu web usa un CDN como Cloudflare, la validación por HTTP puede fallar porque el tráfico se enruta a través del CDN. En ese caso, pon tu sitio en "Modo de desarrollo" temporalmente o usa la validación por DNS.
Cuando hayas rellenado todo, haz clic en "Instalar". El proceso puede tardar entre 30 segundos y 2 minutos. Plesk se comunicará con los servidores de Let's Encrypt, verificará que eres el dueño del dominio y emitirá el certificado.
Paso 3: Activa SSL para tu sitio web
Una vez que el certificado está instalado, el siguiente paso es activar SSL en Plesk para que tu sitio se sirva a través de HTTPS. Esto se hace en la misma sección de certificados SSL/TLS.
Verás que en la lista de certificados aparece el de Let's Encrypt. Ahora, hay que asegurarse de que esté asignado al dominio. Busca el botón "Activar SSL" o "Configurar SSL". En algunos paneles, simplemente hay que seleccionar el certificado y hacer clic en "Asignar" o "Seleccionar como predeterminado".
Plesk te preguntará si quieres activar el "Redirección permanente a HTTPS". Esta opción es muy recomendable, ya que fuerza a que todos los visitantes que entren por http:// sean redirigidos automáticamente a https://. Esto evita que se pueda acceder a tu sitio sin cifrar y es una buena práctica de seguridad web plesk.
[WARNING] Antes de activar la redirección, asegúrate de que tu sitio carga correctamente con HTTPS. A veces, si tienes contenido mixto (imágenes o scripts que se cargan por HTTP), pueden aparecer errores. Puedes probar manualmente entrando a
https://tudominio.comantes de forzar la redirección.
Paso 4: Configura el redireccionamiento y verifica la instalación
Ahora que ya tienes el certificado SSL plesk activo y la redirección configurada, es hora de verificar que todo funciona. Abre una ventana de incógnito en tu navegador y escribe https://tudominio.com. DeberÃas ver el candadito verde en la barra de direcciones.
Para asegurarte de que la redirección funciona, escribe http://tudominio.com y verás cómo te redirige automáticamente a la versión HTTPS. Si no lo hace, revisa que hayas marcado la opción de redirección en el paso anterior.
También puedes usar herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) para analizar la configuración de tu certificado. Esta herramienta te dará una letra (de A a F) y te dirá si hay algún problema de configuración. Una nota A o A+ es lo ideal.
Comprueba que tu sitio no tenga "contenido mixto". Esto ocurre cuando tu página se carga por HTTPS pero algunos recursos (imágenes, CSS, JS) se cargan desde URLs HTTP. El navegador los bloqueará y tu web se verá mal. Puedes detectarlos con la consola de desarrollador de tu navegador (F12) en la pestaña "Console" o "Network".
[TIP] Si usas WordPress, después de activar SSL es recomendable instalar un plugin como "Really Simple SSL" que te ayudará a arreglar automáticamente los problemas de contenido mixto y actualizar las URLs en la base de datos.
Paso 5: Renovación automática y mantenimiento
Como mencioné antes, los certificados de Let's Encrypt caducan cada 90 dÃas. Si marcaste la casilla de renovación automática, no tienes que preocuparte por nada. Plesk tendrá una tarea cron que se ejecuta diariamente y comprueba si algún certificado está a punto de caducar. Si es asÃ, lo renueva automáticamente.
Para verificar que la renovación automática está funcionando, vuelve a la sección de certificados SSL/TLS. DeberÃas ver la fecha de expiración del certificado y un campo que dice "Renovación automática activada".
Si por alguna razón la renovación automática falla (por ejemplo, si el servidor estuvo apagado durante varios dÃas), Plesk te enviará un correo de aviso. En ese caso, puedes renovar manualmente haciendo clic en el botón "Renovar" junto al certificado.
[INFO] Si en algún momento decides mover tu sitio a otro servidor o cambiar de hosting, recuerda que tendrás que reinstalar el certificado. Los certificados de Let's Encrypt están vinculados al servidor y al dominio, no son transferibles. También es importante exportar tu certificado desde Plesk si quieres usarlo en otro servicio (como un balanceador de carga), aunque esa es una operación más avanzada.
Solución de problemas comunes con Let's Encrypt en Plesk
No todo es siempre perfecto, asà que aquà tienes una pequeña guÃa de problemas tÃpicos y cómo solucionarlos:
Error: "No se pudo validar el dominio" o "Challenge failed"
Este es el error más común. Significa que Let's Encrypt no pudo verificar que eres el dueño del dominio. Las causas más habituales son:
- El dominio no apunta al servidor de Plesk.
- El firewall está bloqueando el puerto 80 o 443.
- Tienes un CDN que interfiere con la validación HTTP.
- La caché de DNS está dando una IP antigua.
Solución: Verifica el DNS con ping tudominio.com. Si la IP no coincide con la de tu servidor, espera a que se propague o actualiza los registros DNS. Si tienes CDN, desactÃvalo temporalmente y usa la validación por DNS.
Error: "El certificado se emitió pero no se activa"
A veces el certificado se instala pero el sitio sigue cargando sin candado. Revisa que el certificado esté asignado al dominio en la sección SSL/TLS. También comprueba que no tengas un certificado antiguo o autofirmado que esté interfiriendo.
Error: "Contenido mixto" en el navegador
Como comenté, es muy común después de activar SSL. La solución es actualizar todas las URLs de tu sitio de http:// a https://. Si usas WordPress, el plugin "Better Search Replace" puede ayudarte a hacerlo en la base de datos. En Plesk, también puedes usar la herramienta "Búsqueda y reemplazo" en el panel de archivos.
El sitio se ve lento después de activar SSL
Esto puede ser por la negociación TLS o porque el servidor no está usando HTTP/2. En Plesk, puedes activar HTTP/2 en la configuración de Apache o Nginx. Esto mejora mucho el rendimiento en sitios HTTPS.
Consejos extra para maximizar la seguridad de tu sitio
Ahora que ya tienes el SSL plesk funcionando, te dejo algunos consejos extra para que tu sitio sea más seguro y tenga mejor posicionamiento:
-
Activa HSTS (HTTP Strict Transport Security): Esto le dice al navegador que siempre use HTTPS, incluso si el usuario escribe
http://manualmente. En Plesk, puedes añadir la cabeceraStrict-Transport-Securityen la configuración de Apache o Nginx. Es un plus para tu seguridad web plesk. -
Renueva los certificados de todos tus dominios: Si tienes varios sitios web en Plesk, asegúrate de instalar Let's Encrypt en todos ellos. No dejes ninguno sin proteger.
-
Mantén Plesk y el sistema operativo actualizados: Las vulnerabilidades de seguridad se parchean con actualizaciones. Plesk tiene un sistema de actualización automática que puedes configurar en "Herramientas y configuración" > "Actualizaciones".
-
Considera un certificado Wildcard: Si tienes muchos subdominios (
app.tudominio.com,blog.tudominio.com, etc.), Let's Encrypt te permite crear un certificado wildcard que cubre*.tudominio.com. Esto se configura en la sección de Let's Encrypt de Plesk, pero requiere validación por DNS y un poco más de conocimiento técnico.
[TIP] Si estás acostumbrado a gestionar servidores con paneles alternativos como Syspanel (antes conocido como HestiaCP), te sonará el proceso, aunque ahà el acceso se hace por el puerto 2106. Sin embargo, Plesk es mucho más visual y simplifica la gestión de SSL, como has visto.
Preguntas frecuentes sobre SSL en Plesk
¿Cuánto cuesta un certificado Let's Encrypt en Plesk?
Nada, es totalmente gratuito. Let's Encrypt es una autoridad certificadora sin ánimo de lucro. Solo pagas el hosting, pero el certificado en sà no tiene costo.
¿Puedo usar Let's Encrypt en una tienda online?
SÃ, es perfectamente seguro. De hecho, es mejor tener Let's Encrypt que no tener SSL. Para un nivel de seguridad alto (como pasarelas de pago muy estrictas), quizás necesites un certificado de validación extendida (EV), pero para la mayorÃa de casos, Let's Encrypt es más que suficiente.
¿Qué pasa si mi certificado caduca y no se renueva?
Tu sitio dejará de funcionar por HTTPS y los navegadores mostrarán un error de seguridad a tus visitantes. Esto es muy malo para tu SEO y tu reputación. Por eso es tan importante configurar bien la renovación automática. Revisa de vez en cuando la sección de certificados en Plesk para confirmar que todo está en orden.
¿Let's Encrypt funciona con todos los navegadores?
SÃ, es compatible con todos los navegadores modernos (Chrome, Firefox, Safari, Edge, Opera). Los navegadores antiguos (como IE en Windows XP) pueden dar problemas, pero son una minorÃa.
¿Puedo instalar un certificado de pago en Plesk?
Por supuesto. Plesk también te permite importar certificados de otras autoridades (como Comodo, DigiCert, etc.). Simplemente tienes que generar una solicitud de firma de certificado (CSR) desde Plesk, comprar el certificado y luego importarlo en la misma sección de SSL/TLS. Pero para la mayorÃa, Let's Encrypt es la opción más práctica y económica.
Conclusión: Tu web ya es más segura y rápida
Felicidades, has completado la instalación de Let's Encrypt en Plesk. Con este proceso, has mejorado la seguridad de tu sitio, has ganado puntos en el algoritmo de Google y has dado una señal de confianza a tus visitantes. No es un proceso complicado, pero requiere atención a los detalles, sobre todo en la configuración del DNS y la activación de la redirección.
Recuerda que la seguridad web plesk es un proceso continuo. No basta con instalar el certificado una vez; debes asegurarte de que la renovación automática esté activa y de que tu sitio no tenga vulnerabilidades. Revisa periódicamente los registros del servidor y mantén todo actualizado.
Si has seguido todos los pasos de este artÃculo, tu sitio deberÃa estar funcionando con HTTPS sin problemas. Si te ha quedado alguna duda o has tenido algún error, repasa los pasos y las soluciones de problemas que te he dado. Y si a
