Cómo instalar y configurar SSL/TLS en Plesk (Let's Encrypt)
¿Tu web va lenta o el navegador te marca un aviso de seguridad? Seguramente necesitas instalar un certificado SSL. No te preocupes, no es tan complicado como parece.
En esta guía completa, paso a paso, te voy a enseñar a instalar y configurar SSL/TLS en Plesk usando Let's Encrypt. Al final, tendrás tu web funcionando con HTTPS y el candadito verde, lo que da confianza a tus visitantes y mejora tu posicionamiento en Google.
¿Qué es SSL/TLS y por qué lo necesitas en Plesk?
Primero, lo básico. SSL (Secure Sockets Layer) y TLS (Transport Layer Security) son protocolos de seguridad que cifran la información que viaja entre el navegador del visitante y tu servidor.
¿Por qué es tan importante?
- Seguridad: Protege datos sensibles como contraseñas, formularios o pagos.
- Confianza: Los usuarios ven un candado en la barra de direcciones. Sin él, muchos pensarán que tu web es un fraude.
- SEO: Google prioriza (aunque sea un factor menor) las webs con HTTPS. Si no lo tienes, tu competencia te puede ganar posiciones.
- Requisito: Muchas funciones modernas de JavaScript y APIs del navegador solo funcionan en entornos HTTPS.
Plesk es un panel de control muy popular que facilita la gestión del servidor. Y la buena noticia es que integra Let's Encrypt a la perfección, permitiéndote obtener certificados SSL gratuitos en cuestión de minutos.
Requisitos previos antes de instalar el certificado SSL
Antes de lanzarnos a la piscina, asegurémonos de que tienes todo listo. Si no cumples estos requisitos, la instalación fallará.
- Un dominio apuntando a tu servidor: El dominio (ej.
tudominio.com) debe tener su DNS apuntando a la IP de tu servidor Plesk. Esto es fundamental, ya que Let's Encrypt verificará que controlas el dominio. - Acceso a Plesk: Necesitas las credenciales de administrador o de un suscriptor con permisos sobre el dominio en cuestión.
- Asegúrate de que el puerto 80 esté abierto: Let's Encrypt necesita realizar una verificación HTTP. Si el puerto 80 está bloqueado por un firewall, no podrá completar el proceso.
- Tener una cuenta de correo (opcional pero recomendado): Plesk la usará para enviarte avisos sobre la renovación del certificado.
Paso a paso: Instalar certificado SSL Let's Encrypt en Plesk
Aquí viene la parte interesante. Sigue estos pasos al pie de la letra y tendrás tu HTTPS funcionando en un abrir y cerrar de ojos.
1. Accede al panel de control de Plesk
Abre tu navegador y escribe la URL de tu panel. Normalmente es algo como https://tu-servidor:8443. Inicia sesión con tu usuario y contraseña.
2. Localiza tu dominio
En el panel principal de Plesk, verás una lista de tus dominios y suscripciones. Busca el dominio al que quieres instalar el certificado SSL y haz clic en su nombre o en "Administrar".
3. Entra en la sección de Hosting y DNS
Dentro de la gestión de tu dominio, busca la pestaña o sección que dice "Hosting y DNS" o simplemente "Sitios web y dominios" (dependiendo de la versión de Plesk). Haz clic en ella.
4. Busca la opción "Certificados SSL/TLS"
En esa sección, verás un icono o un enlace llamado "Certificados SSL/TLS" o "SSL/TLS Certificates". Haz clic ahí.
5. Inicia el asistente de Let's Encrypt
En la parte superior de la pantalla de certificados, deberías ver un botón que dice "Instalar SSL/TLS" o directamente "Let's Encrypt". Haz clic en él. Se abrirá un asistente.
6. Configura los detalles del certificado
Aquí es donde personalizas tu certificado. Presta atención a estos campos:
- Nombre del certificado: Ponle un nombre descriptivo, como
Mi Certificado SSL Principal. Esto es solo para ti, para identificarlo en el futuro. - Dominios: Asegúrate de que tu dominio principal esté marcado. También puedes marcar el subdominio
wwwpara que el certificado cubra ambas versiones (ej.tudominio.comywww.tudominio.com). Esto es muy recomendable. - Correo electrónico: Introduce una dirección de correo válida. Let's Encrypt la usará para notificarte sobre la renovación del certificado.
- Opciones de seguridad: Marca la casilla "Activar la renovación automática". Esto es clave para no tener que preocuparte nunca más por la caducidad. El certificado se renueva solo unos días antes de que expire.
7. Instala el certificado
Una vez hayas rellenado los campos, revisa que todo esté correcto y haz clic en el botón "Instalar" o "Emitir". Plesk se comunicará con los servidores de Let's Encrypt, realizará la verificación y, en unos segundos, tendrás tu certificado emitido.
Configuración avanzada: Forzar HTTPS y redirección
Tener el certificado instalado es el primer paso, pero no el único. Ahora hay que asegurarse de que todo el tráfico web se sirva a través de HTTPS.
Redirigir HTTP a HTTPS automáticamente
Si no haces esto, los usuarios podrían seguir entrando a http://tudominio.com (sin la "s"), que es inseguro. Para evitarlo:
- Vuelve a la sección "Hosting y DNS" de tu dominio.
- Busca la opción "Redirecciones" o "Hosting Settings" (Ajustes de Hosting).
- Dentro de los ajustes, busca una casilla que diga "Redirigir HTTP a HTTPS" o "Forzar HTTPS". Actívala y guarda los cambios.
Con esto, cualquier persona que intente acceder a la versión no segura de tu web será redirigida automáticamente a la versión segura.
Configurar el protocolo seguro en Plesk
Otra opción es ir a los "Ajustes de Hosting" y en la parte de seguridad, seleccionar el certificado SSL que acabas de crear y marcar la opción para que el sitio use exclusivamente HTTPS.
Renovar SSL en Plesk: Automatización y solución de problemas
La gran ventaja de Let's Encrypt es que los certificados son gratuitos, pero solo duran 90 días. Por eso la renovación es tan importante.
Cómo funciona la renovación automática
Si en el paso 6 marcaste la casilla "Activar la renovación automática", Plesk se encarga de todo por ti. Un cron job se ejecutará periódicamente (normalmente dos veces al día) y comprobará si algún certificado está a punto de caducar. Si es así, lo renueva automáticamente.
No tienes que hacer nada. Es una de las mayores ventajas de usar Plesk con Let's Encrypt.
¿Qué pasa si la renovación falla?
A veces las cosas se tuercen. Si la renovación automática falla, puede ser por varios motivos:
- El DNS no apunta a tu servidor: Si cambiaste la IP del servidor o el DNS, la verificación fallará.
- El puerto 80 está bloqueado: Al igual que en la instalación, es necesario para la renovación.
- Problemas con el dominio
www: Si el DNS del subdominiowwwno está configurado correctamente, el certificado no se podrá renovar.
Si ves que tu certificado está a punto de caducar y no se ha renovado, puedes forzar la renovación manualmente. Ve a la sección de "Certificados SSL/TLS", selecciona tu certificado Let's Encrypt y haz clic en el botón "Renovar".
Solución de problemas comunes con SSL en Plesk
Aquí tienes una pequeña guía de los problemas más habituales y cómo solucionarlos.
Error: "No se pudo verificar el dominio"
- [WARNING] Este es el error más común. Significa que Let's Encrypt no puede confirmar que controlas el dominio.
- Solución: Verifica que el DNS de tu dominio apunta a la IP correcta de tu servidor. Puedes usar herramientas online como
dnschecker.orgpara comprobarlo. También asegúrate de que el puerto 80 está abierto en tu firewall.
Error: "El certificado no se aplica a todos los subdominios"
- Solución: Asegúrate de haber marcado todos los subdominios que quieres cubrir en el paso de configuración. Si tu web usa
www,blogotienda, deberías marcarlos todos.
Error: "El sitio web carga con un error de certificado mixto"
- Solución: Esto ocurre cuando tu web tiene contenido (imágenes, scripts, CSS) que se carga desde URLs
http://en lugar dehttps://. Tienes que revisar el código de tu web y cambiar todas las URLs absolutas para que usen HTTPS. Puedes usar plugins o herramientas de búsqueda en tu base de datos para hacer este cambio.
Error: "El certificado se ha emitido pero el navegador no lo reconoce"
- Solución: Esto suele ser un problema de caché del navegador. Prueba a abrir tu web en una ventana de incógnito o borrar la caché. Si el problema persiste, verifica que el certificado se ha aplicado correctamente al dominio en los ajustes de hosting.
Preguntas frecuentes (FAQ) sobre SSL en Plesk
¿Es realmente gratuito el certificado Let's Encrypt en Plesk?
Sí, totalmente gratuito. Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. Plesk integra su servicio sin coste adicional.
¿Cuánto dura un certificado Let's Encrypt?
Los certificados de Let's Encrypt tienen una validez de 90 días. Por eso es tan importante activar la renovación automática que vimos antes.
¿Puedo usar Let's Encrypt para un certificado wildcard?
Sí, Plesk también soporta certificados wildcard de Let's Encrypt. Estos cubren todos los subdominios de un dominio (ej. *.tudominio.com). Sin embargo, la verificación es un poco más compleja (requiere DNS-01), pero Plesk te guía en el proceso.
¿Qué es mejor, un certificado de pago o Let's Encrypt?
Para la mayoría de los casos, Let's Encrypt es más que suficiente. Ofrece el mismo nivel de cifrado que uno de pago. La diferencia está en el soporte y en algunos beneficios como la garantía. Para webs de pequeñas y medianas empresas, blogs o portfolios, Let's Encrypt es la opción perfecta.
¿Necesito instalar algo en mi PC para que funcione el SSL?
No, el certificado se instala en el servidor. Tu navegador se encarga del resto de forma automática.
Consejos finales y buenas prácticas
- [TIP] Después de instalar el certificado, verifica que todo funciona correctamente. Puedes usar herramientas online como
SSL Labspara analizar la configuración de tu servidor y asegurarte de que no hay errores. - [TIP] Si tu web utiliza un CDN (como Cloudflare), la configuración puede variar. En este caso, tendrás que gestionar el certificado en el CDN y no solo en Plesk.
- [INFO] Recuerda que si tienes varios dominios en tu servidor, tendrás que repetir el proceso de instalación para cada uno de ellos. No es un proceso global.
- [WARNING] Evita instalar múltiples certificados para el mismo dominio a menos que sepas lo que haces. Puede causar conflictos y errores de configuración.
Conclusión
Instalar y configurar SSL/TLS en Plesk con Let's Encrypt es un proceso sencillo que no debería llevarte más de unos minutos. Los beneficios son inmediatos: más seguridad, más confianza para tus visitantes y una pequeña mejora en tu posicionamiento SEO.
Hemos visto cómo emitir el certificado, forzar la redirección a HTTPS y configurar la renovación automática para no tener que preocuparte en el futuro. Con estos pasos, tu web estará lista para navegar de forma segura.
Espero que esta guía te haya sido de gran ayuda. Si tienes alguna duda, no dudes en dejarla en los comentarios. ¡Nos vemos en el próximo artículo!
