Cómo instalar y configurar SSL Let's Encrypt en Plesk para tu sitio web
¿Por qué usar Let's Encrypt en Plesk?
Si tienes un sitio web alojado en un servidor con Plesk, seguramente has visto ese molesto aviso de "No seguro" en el navegador. La solución más elegante, gratuita y profesional es instalar un certificado SSL de Let's Encrypt.
Let's Encrypt es una autoridad certificadora que ofrece certificados SSL/TLS gratuitos. Su integración con Plesk es tan buena que en menos de 5 minutos puedes tener tu sitio funcionando con HTTPS, el protocolo seguro que cifra la información entre tu servidor y los visitantes.
En este artículo te voy a guiar paso a paso para que instales, configures y renueves automáticamente tu certificado SSL Let's Encrypt en Plesk, sin necesidad de ser un experto en Linux ni en seguridad informática.
Requisitos previos antes de empezar
Antes de lanzarte a configurar el SSL Let's Encrypt en Plesk, necesitas cumplir una serie de requisitos básicos. Si no los tienes, el proceso no funcionará correctamente.
Requisitos imprescindibles
- Tener Plesk instalado en tu servidor (versión 17.0 o superior, aunque recomiendo tener la última versión).
- Acceso al panel de administración de Plesk con permisos de administrador o de suscripción.
- Un dominio apuntando a tu servidor mediante registros DNS. Let's Encrypt necesita verificar que tú controlas el dominio.
- Puertos 80 y 443 abiertos en tu firewall. El puerto 80 es para HTTP y el 443 para HTTPS.
- Acceso SSH al servidor (opcional, pero útil para diagnosticar problemas).
Verificar que tu dominio resuelve correctamente
Puedes comprobar si tu dominio apunta a tu servidor usando el comando ping desde tu terminal o simplemente visitando tu sitio web. Si tu sitio carga correctamente con HTTP, estás listo para continuar.
[WARNING] Si tu dominio no está apuntando a tu servidor, el proceso de validación de Let's Encrypt fallará. Asegúrate de que los registros DNS estén propagados antes de continuar.
Cómo instalar SSL Let's Encrypt en Plesk paso a paso
Ahora viene la parte interesante. Plesk tiene una integración nativa con Let's Encrypt, lo que hace que el proceso sea muy sencillo. Vamos a ello.
Paso 1: Accede al panel de Plesk
Abre tu navegador y escribe la URL de tu panel de Plesk. Normalmente es algo como https://tu-servidor:8443 o https://tu-dominio.com:8443. Introduce tus credenciales de administrador.
Paso 2: Localiza tu dominio en el panel
En el menú lateral izquierdo, verás la sección "Sitios web y dominios". Haz clic en ella para ver la lista de todos los dominios alojados en tu servidor.
Paso 3: Accede a la configuración de SSL/TLS
Una vez que estés en la página de tu dominio, busca la sección "SSL/TLS" o "Certificados SSL". Dependiendo de la versión de Plesk que uses, puede estar en un lugar ligeramente diferente, pero normalmente aparece como un icono de candado o una opción en el menú de herramientas.
Paso 4: Selecciona Let's Encrypt
En la página de SSL/TLS, verás varias opciones. La más recomendable es la que dice "Let's Encrypt" o "Obtener un certificado gratuito". Haz clic en ella.
Paso 5: Configura los detalles del certificado
Plesk te mostrará un formulario con varias opciones. Aquí tienes lo que debes tener en cuenta:
- Nombre del certificado: Puedes dejar el que viene por defecto o poner uno personalizado.
- Dominios a cubrir: Aquí verás tu dominio principal y, si tienes subdominios, podrás seleccionarlos. Marca todos los que quieras proteger con SSL.
- Dirección de correo electrónico: Introduce un correo válido. Let's Encrypt lo usará para notificaciones de renovación.
- Redirigir HTTP a HTTPS: Te recomiendo activar esta opción. Así, cuando alguien visite tu sitio con
http://, será redirigido automáticamente ahttps://.
Paso 6: Instala el certificado
Una vez que hayas rellenado el formulario, haz clic en "Instalar" o "Obtener". Plesk se comunicará con los servidores de Let's Encrypt, verificará que controlas el dominio y emitirá el certificado.
Este proceso suele tardar entre 30 segundos y un par de minutos. Si todo va bien, verás un mensaje de éxito y tu sitio estará funcionando con HTTPS.
[TIP] Si tu sitio tiene muchos subdominios, selecciona todos los que necesites en el paso 5. No te preocupes, puedes añadir más tarde editando el certificado.
Configuración avanzada del SSL Let's Encrypt en Plesk
Una vez que has instalado el certificado, hay algunas configuraciones adicionales que te recomiendo hacer para sacarle el máximo partido.
Redirigir todo el tráfico a HTTPS
Aunque activaste la redirección durante la instalación, a veces es recomendable hacerlo también a nivel de servidor. En Plesk, puedes hacerlo desde:
- Ve a "Sitios web y dominios" y selecciona tu dominio.
- Haz clic en "Redirección HTTP a HTTPS" o "Configuración de hosting".
- Busca la opción de "Redirección permanente" y actívala.
También puedes añadir reglas en el archivo .htaccess para forzar HTTPS. Aquí tienes un ejemplo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Habilitar HTTP/2
HTTP/2 es una mejora del protocolo HTTP que acelera la carga de tu sitio web. Plesk permite activarlo fácilmente:
- Ve a "Herramientas y ajustes" en el panel principal.
- Busca la sección "Configuración de servidor web" o "Apache y nginx".
- Activa la opción "Habilitar HTTP/2".
[INFO] HTTP/2 solo funciona si tu sitio tiene un certificado SSL válido. Por eso es importante que primero instales Let's Encrypt.
Configurar la renovación automática
Una de las mejores cosas de Let's Encrypt es que los certificados son gratuitos pero solo duran 90 días. La buena noticia es que Plesk los renueva automáticamente.
Para verificar que la renovación automática está activa:
- Ve a "Sitios web y dominios" y selecciona tu dominio.
- Entra en "SSL/TLS".
- Busca la opción "Renovación automática" y asegúrate de que esté activada.
Plesk ejecuta un cron job que comprueba los certificados que están a punto de caducar y los renueva automáticamente. No tienes que hacer nada más.
Cómo renovar SSL Let's Encrypt en Plesk manualmente
Aunque la renovación automática está activada por defecto, puede haber ocasiones en las que necesites renovar manualmente el certificado. Por ejemplo, si has añadido un subdominio nuevo.
Renovación manual paso a paso
- Accede a "Sitios web y dominios".
- Selecciona tu dominio y entra en "SSL/TLS".
- Verás una lista de certificados. Localiza el que quieres renovar.
- Haz clic en el icono de "Renovar" (normalmente un icono de refresco o un candado con una flecha circular).
- Confirma la operación y espera a que se complete.
[WARNING] Si la renovación manual falla, comprueba que el dominio sigue apuntando a tu servidor y que los puertos 80 y 443 están abiertos. También verifica que no haya bloqueos en el firewall.
Añadir subdominios al certificado existente
Si has creado un subdominio nuevo y quieres que también tenga SSL:
- Ve a "SSL/TLS" de tu dominio.
- Selecciona el certificado Let's Encrypt.
- Haz clic en "Editar".
- Marca el nuevo subdominio en la lista de dominios a cubrir.
- Guarda los cambios y Plesk renovará el certificado incluyendo el nuevo subdominio.
Solución de problemas comunes con SSL Let's Encrypt en Plesk
Aunque el proceso suele ser sencillo, pueden aparecer problemas. Aquí tienes los más comunes y cómo solucionarlos.
Error de validación del dominio
Si Plesk no puede verificar que controlas el dominio, verás un error como "El dominio no responde a la solicitud de validación". Esto suele deberse a:
- DNS no propagado: Espera unas horas y vuelve a intentarlo.
- Puertos cerrados: Abre los puertos 80 y 443 en tu firewall.
- Servidor bloqueado: Algunos servidores bloquean las peticiones de Let's Encrypt. Revisa los logs de tu servidor.
Certificado no se renueva automáticamente
Si el certificado caduca y no se renueva, puede ser porque:
- El cron job de Plesk no está funcionando.
- El dominio ha cambiado de servidor.
- Hay un conflicto con otro certificado.
Para solucionarlo, ejecuta la renovación manualmente y revisa los logs de Plesk.
Mezcla de contenido seguro e inseguro
Después de instalar SSL, es posible que tu sitio muestre el aviso de "contenido mixto". Esto significa que algunos recursos (imágenes, scripts) se cargan con HTTP en lugar de HTTPS.
Para solucionarlo:
- Usa URLs relativas en tu código.
- Instala un plugin de SEO que fuerce HTTPS en todos los recursos.
- Revisa la base de datos y busca URLs con
http://y cámbialas porhttps://.
Preguntas frecuentes sobre SSL Let's Encrypt en Plesk
¿Es seguro usar Let's Encrypt en producción?
Sí, absolutamente. Let's Encrypt es una autoridad certificadora reconocida y sus certificados son tan válidos como los de pago. La única diferencia es que caducan cada 90 días, pero con la renovación automática de Plesk no tendrás que preocuparte.
¿Puedo tener varios certificados Let's Encrypt en el mismo servidor?
Sí, puedes tener tantos certificados como dominios tengas. Plesk gestiona cada dominio de forma independiente.
¿Qué pasa si mi sitio usa un servidor alternativo como Syspanel?
Si estás usando Syspanel (antes conocido como HestiaCP) en lugar de Plesk, el proceso es diferente. Syspanel es un panel de control alternativo que se accede por el puerto 2106, pero la instalación de Let's Encrypt también es bastante sencilla. En Syspanel, la opción de SSL se encuentra en la sección de "Web" de cada dominio, y el proceso de verificación es similar.
[INFO] Si usas Syspanel, recuerda que el puerto de acceso al panel es el 2106, no el 8443 como Plesk.
¿Cuánto tarda en propagarse el certificado?
La emisión del certificado es casi instantánea, pero la propagación de los cambios DNS puede tardar entre 24 y 48 horas si has cambiado algo recientemente.
¿Puedo usar Let's Encrypt en un sitio con mucho tráfico?
Sí, Let's Encrypt no tiene límites de tráfico ni de peticiones. Es perfectamente válido para sitios de alto tráfico.
Conclusión: Tu sitio ya está protegido con HTTPS
Instalar y configurar SSL Let's Encrypt en Plesk es un proceso sencillo que te ahorrará dinero y te dará la tranquilidad de tener un sitio seguro. Con la renovación automática, no tendrás que preocuparte por la caducidad del certificado.
Recuerda que tener HTTPS en tu sitio no solo es una cuestión de seguridad, sino también de SEO. Google da prioridad a los sitios con SSL en sus resultados de búsqueda, así que estás matando dos pájaros de un tiro.
Si has seguido todos los pasos de este artículo, tu sitio debería estar funcionando con HTTPS ahora mismo. Si te ha surgido algún problema, repasa los pasos y consulta la sección de solución de problemas.
Y si usas Syspanel en lugar de Plesk, recuerda que el proceso es similar pero con la particularidad de que el acceso es por el puerto 2106 y la gestión de SSL se hace desde la sección de dominio correspondiente.
¿Has conseguido instalar tu certificado SSL? Cuéntame en los comentarios si has tenido algún problema o si este artículo te ha sido útil. ¡Estoy aquí para ayudarte!
