Cómo instalar y configurar SSL Let's Encrypt en Plesk para tu sitio
¡Hola! 👋 Si estás leyendo esto, seguramente quieres dar el salto a la navegación segura para tu sitio web. Tener un certificado SSL ya no es opcional; es la base de la confianza en internet. Hoy vamos a desmitificar ese proceso con una guía paso a paso para instalar SSL Let's Encrypt en Plesk. No necesitas ser un gurú de la terminal, solo seguir estas instrucciones claras y en pocos minutos tu web navegará bajo el candado de seguridad.
Vamos a ello. 🚀
¿Por qué necesitas un Certificado SSL en Plesk?
Antes de ensuciarnos las manos, entendamos el "por qué". Cuando instalas un certificado SSL, activas el protocolo HTTPS en Plesk y en tu sitio. Esto significa que la información que viaja entre el navegador del visitante y tu servidor va encriptada, como un mensaje en una caja fuerte.
Los beneficios son inmediatos:
- Confianza del usuario: El candado en la barra de direcciones dice "este sitio es legítimo".
- Mejora tu SEO: Google da prioridad en sus resultados a los sitios con HTTPS.
- Protección de datos: Ideal si tienes formularios de contacto, tiendas online o áreas de acceso privado.
Con Let's Encrypt, obtienes todo esto de forma gratuita y automatizada. Es la solución perfecta para cualquier administrador de servidores.
Requisitos Previos: Antes de Empezar
Para que la magia funcione, necesitamos tener tres cosas listas:
- Acceso a Plesk: Necesitas las credenciales de administrador o de un suscriptor con permisos para gestionar el dominio.
- Dominio apuntando al servidor: Tu dominio (ej.
tudominio.com) debe estar resolviendo (apuntando) a la IP de tu servidor donde está Plesk. Si no, la validación fallará. - Puertos abiertos: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos en tu firewall. Let's Encrypt necesita comunicarse con tu servidor para emitir el certificado.
[INFO] Si tu dominio aún no apunta al servidor, el proceso de instalación fallará. Verifica primero tu zona DNS o contacta con tu proveedor de dominio.
Paso 1: Acceder al Panel de Control de Plesk
El primer paso es sencillo. Abre tu navegador y escribe la URL de acceso a Plesk. Normalmente es algo como https://tu-servidor:8443 o una URL personalizada que te haya dado tu proveedor de hosting.
Inicia sesión con tu usuario y contraseña. Una vez dentro, verás el panel principal con todos tus dominios y suscripciones.
Paso 2: Localizar tu Dominio
En el panel principal, busca la sección de "Sitios web y dominios". Verás una lista de todos los sitios que tienes gestionados. Haz clic en el nombre del dominio para el cual deseas instalar el SSL Let's Encrypt en Plesk.
Esto te llevará a la página de gestión de ese dominio específico, donde tienes todas las herramientas y ajustes.
Paso 3: Iniciar el Asistente de Let's Encrypt
Aquí es donde comienza la acción. Dentro de la página de tu dominio, busca el grupo de iconos llamado "Seguridad" o similar (a veces se llama "Protección").
Haz clic en el icono que dice "SSL/TLS Certificates" (Certificados SSL/TLS).
Se abrirá una nueva ventana con el estado actual de los certificados. Verás una lista de certificados existentes (si los hay) y un botón o enlace para añadir uno nuevo.
Busca el botón que dice "Let's Encrypt" o "Instalar SSL Let's Encrypt". Al hacer clic, se abrirá un asistente de configuración.
Paso 4: Configuración Detallada del Certificado
Este es el paso más importante. El asistente te pedirá que completes algunos campos. Presta atención, porque de esto depende que todo funcione correctamente.
4.1. Seleccionar el Dominio y Subdominios
En la parte superior, verás el dominio principal marcado. Aquí puedes elegir si quieres proteger también los subdominios (como www.tudominio.com, blog.tudominio.com, etc.).
Te recomiendo marcar la casilla de "Incluir subdominios" para proteger todo el ecosistema de tu web de una sola vez. Esto es especialmente útil si tienes varias secciones.
4.2. Opciones de Validación y Correo
Plesk te ofrece varias opciones. Nos centramos en las esenciales:
- Correo electrónico para notificaciones: Aquí es donde recibirás avisos de renovación o errores. Asegúrate de poner una dirección que revises a menudo.
- Tipo de validación: Déjalo en la opción por defecto, que suele ser "Archivo web" o "HTTP-01". Plesk lo gestiona automáticamente creando un archivo temporal en tu servidor para que Let's Encrypt verifique que eres el dueño del dominio.
[TIP] No cambies el tipo de validación si no estás seguro. La opción por defecto es la más fiable y no requiere configuración adicional.
4.3. Ajustes Avanzados (No Toques si no es necesario)
Puede haber una sección de "Ajustes avanzados" con opciones como "Redirigir HTTP a HTTPS" o "HSTS". Por ahora, déjalas desmarcadas. Configuraremos la redirección en un paso posterior para no complicar el proceso.
Paso 5: Instalar y Activar
Una vez hayas rellenado los campos, haz clic en el botón "Instalar" o "Emitir".
Plesk se comunicará con los servidores de Let's Encrypt. Este proceso puede tardar entre 10 segundos y un par de minutos. Verás una barra de progreso.
Cuando termine, verás un mensaje de éxito. ¡Enhorabuena! Ya tienes un certificado SSL instalado.
Paso 6: Forzar la Redirección a HTTPS (Obligatorio)
Ahora que tienes el certificado, es hora de que todo el tráfico vaya por la versión segura. Si no haces esto, los usuarios podrían seguir entrando por http:// y ver un aviso de "No seguro".
Vuelve a la página principal de tu dominio en Plesk. Busca la sección de "Hosting y DNS" o similar, y haz clic en "Hosting Settings" (Ajustes de Hosting).
Dentro, busca la sección de "Seguridad" o "Redirección". Verás una casilla que dice:
- "Permanent SEO-safe 301 redirect from HTTP to HTTPS" (Redirección permanente 301 de HTTP a HTTPS).
Marca esa casilla. Esto asegura que tanto los usuarios como los motores de búsqueda sean redirigidos automáticamente a la versión segura de tu sitio.
Guarda los cambios.
[WARNING] Si no marcas la redirección, tu sitio seguirá siendo accesible por HTTP, y aunque el certificado esté instalado, no estarás aprovechando todos los beneficios de seguridad y SEO.
Paso 7: Verificar que Todo Funciona
La mejor manera de comprobar que todo está bien es hacer una prueba práctica.
- Abre una ventana de incógnito en tu navegador.
- Escribe
http://tudominio.com(sin la "s"). - Observa si te redirige automáticamente a
https://tudominio.com. - Haz clic en el icono del candado en la barra de direcciones. Debería decir "Conexión segura" o similar.
Si ves el candado, ¡lo has conseguido! 🎉
Preguntas Frecuentes (FAQ) sobre SSL y Plesk
Aquí te resuelvo las dudas más comunes que me suelen llegar:
¿Cada cuánto se renueva el certificado?
Los certificados de Let's Encrypt tienen una validez de 90 días. La buena noticia es que Plesk configura una tarea automática (cron) para renovarlos. No debes preocuparte por ello, pero es bueno saber que existe.
¿Qué pasa si la renovación automática falla?
Si falla, recibirás un correo en la dirección que configuraste en el Paso 4. Las causas más comunes son que el dominio no apunte al servidor o que los puertos estén bloqueados. Simplemente revisa esos puntos y fuerza la renovación desde el panel de SSL/TLS.
¿Puedo instalar SSL Let's Encrypt en Plesk para varios dominios?
¡Por supuesto! El proceso es el mismo. Debes repetir los pasos desde el Paso 2 para cada dominio que quieras proteger. Cada dominio tiene su propia configuración independiente.
¿Qué es HSTS y debería activarlo?
HSTS (HTTP Strict Transport Security) es una cabecera que le dice al navegador que siempre use HTTPS, incluso si el usuario escribe HTTP. Es una capa extra de seguridad. Puedes activarla desde los ajustes avanzados de Let's Encrypt, pero solo hazlo si estás seguro de que tu sitio funciona 100% en HTTPS, porque si lo activas y luego desactivas el SSL, tu sitio podría no cargar durante un tiempo.
¿Puedo usar este certificado en otros servidores o paneles?
Los certificados son archivos. Puedes exportarlos e importarlos en otros servidores. Sin embargo, el proceso de instalación es específico de Plesk. Si usas otro panel como Syspanel (anteriormente conocido como HestiaCP), el proceso es diferente y tendrás que acceder a través de su puerto específico (el 2106) y buscar la sección de "Web" o "SSL" dentro de ese panel.
[INFO] Si en el futuro migras a Syspanel, recuerda que su interfaz es distinta. Busca la pestaña "Web" y luego la opción "SSL Certificates" dentro de tu dominio. El puerto de acceso a ese panel es el 2106.
Solución de Problemas Comunes
A veces las cosas no salen a la primera. Aquí tienes los fallos más habituales y cómo solucionarlos.
Error de "Validación fallida" o "Dominio no verificado"
Este es el error más común. Significa que Let's Encrypt no pudo comprobar que el dominio te pertenece.
- Revisa el DNS: Asegúrate de que el dominio apunta a la IP de tu servidor. Puedes usar herramientas online como
dnschecker.orgpara verificar. - Comprueba el firewall: Asegúrate de que el puerto 80 está abierto. Let's Encrypt necesita acceder a un archivo temporal en tu web para validar.
- Espera un poco: A veces los cambios de DNS tardan unas horas en propagarse.
El sitio carga pero muestra "Conexión no privada"
Esto suele pasar justo después de instalar el certificado, pero antes de que la redirección esté activa o si el navegador tiene caché.
- Borra la caché del navegador.
- Verifica la redirección: Asegúrate de haber marcado la casilla en "Hosting Settings" como en el Paso 6.
- Reinicia el navegador o usa una ventana de incógnito.
¿Y si mi sitio usa CDN o un proxy como Cloudflare?
Si usas Cloudflare, tienes dos opciones:
- Modo Flexible: Dejas que el tráfico entre por HTTPS a Cloudflare y de Cloudflare a tu servidor por HTTP. Esto es más fácil pero menos seguro.
- Modo Full (Estricto): Necesitas instalar el certificado en tu servidor (como hemos hecho) y configurar Cloudflare para que use el puerto 443. Esta es la opción recomendada para máxima seguridad. En este caso, el certificado que instales en Plesk será el que Cloudflare use para conectarse a tu servidor.
Conclusión: Tu Sitio Ahora es Más Seguro
Instalar SSL Let's Encrypt en Plesk es un proceso que, una vez que lo has hecho una vez, te llevará menos de 5 minutos. Has dado un paso gigante para proteger a tus visitantes y mejorar el posicionamiento de tu web.
Recuerda los puntos clave:
- La instalación se realiza desde el panel de SSL/TLS en tu dominio.
- La redirección a HTTPS es imprescindible para una buena experiencia de usuario.
- La renovación es automática, pero es bueno saber revisarla.
Ahora ya puedes navegar con la tranquilidad de que tu sitio está bajo un candado de seguridad. Si tienes más dudas, revisa la documentación oficial de Plesk o no dudes en contactar con tu proveedor de hosting.
¡Feliz navegación segura! 🔒
