Crear un certificado SSL gratuito en Plesk (Let's Encrypt)
¿Qué es Let's Encrypt y por qué deberías usarlo en Plesk?
Si tienes un sitio web alojado en un servidor con Plesk, seguramente has escuchado hablar del candado que aparece en la barra del navegador. Ese candado indica que tu sitio tiene un certificado SSL activo, lo que significa que la conexión entre el visitante y tu servidor está cifrada. Esto es fundamental para la seguridad web, ya que protege datos sensibles como contraseñas, números de tarjeta o información personal.
La buena noticia es que ya no necesitas pagar decenas de euros al año por un certificado. Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta, que emite certificados SSL válidos por 90 días. Y lo mejor: Plesk se integra perfectamente con Let's Encrypt, permitiéndote instalar y renovar certificados de forma automática con unos pocos clics.
En esta guía completa, aprenderás paso a paso cómo crear un SSL gratuito en Plesk usando Let's Encrypt, incluso si nunca has tocado un panel de control en tu vida. Vamos a ello.
Requisitos previos antes de empezar
Antes de lanzarte a instalar tu certificado, asegúrate de cumplir estos requisitos básicos. Si algo falla, normalmente es por no revisar este apartado.
1. Tener un dominio apuntando a tu servidor
Let's Encrypt necesita verificar que eres el dueño del dominio. Para ello, el servidor debe ser capaz de responder a una petición HTTP o DNS específica. Si tu dominio aún no apunta a los servidores de nombres de tu hosting, el proceso fallará.
- Asegúrate de que tu dominio tenga un registro A apuntando a la IP de tu servidor.
- Si usas subdominios (ej: blog.tudominio.com), estos también deben estar creados en Plesk.
2. Tener Plesk actualizado
Las versiones antiguas de Plesk pueden tener problemas con las últimas actualizaciones de Let's Encrypt. Ve a Herramientas y Configuración > Actualizaciones y comprueba que tienes la última versión.
3. Puerto 80 abierto
Aunque el certificado se sirve por HTTPS (puerto 443), la validación inicial se hace por HTTP (puerto 80). Asegúrate de que tu firewall no bloquee este puerto.
[WARNING] Si tu dominio usa un proxy inverso o un CDN como Cloudflare, desactiva temporalmente el proxy "naranja" y deja el DNS en modo "solo DNS" (gris) durante la instalación del certificado. Después puedes volver a activarlo.
Paso 1: Acceder al panel de Plesk
Lo primero es entrar en tu panel de control. Normalmente, la URL es algo como https://tu-servidor:8443. Introduce tus credenciales de administrador o de propietario de la suscripción.
Una vez dentro, verás la pantalla principal con la lista de dominios y suscripciones. Si tienes varios sitios, asegúrate de seleccionar el dominio correcto para el que quieres el certificado.
[TIP] Si tu acceso es a través de un puerto diferente al 8443, consulta la documentación de tu proveedor de hosting. Por ejemplo, en algunos paneles alternativos como Syspanel (que usa el puerto 2106), la interfaz es distinta, pero este tutorial se centra exclusivamente en Plesk.
Paso 2: Buscar la sección de certificados SSL
Dentro del dominio que has seleccionado, busca el apartado que dice "Certificados SSL/TLS". Normalmente está en el menú de la izquierda, en la sección de "Sitios y dominios".
Haz clic en esa opción y se abrirá una pantalla con un resumen de los certificados actuales. Verás una tabla con el nombre del certificado, el emisor y la fecha de caducidad. Si es la primera vez, probablemente esté vacía o muestre un certificado autofirmado (que no es válido para navegadores).
Paso 3: Instalar Let's Encrypt
Esta es la parte más fácil. En la pantalla de certificados, busca un botón que dice "Instalar Let's Encrypt" o "Obtener certificado". Dependiendo de la versión de Plesk, puede estar arriba a la derecha o como un enlace en la parte inferior.
Al hacer clic, se abrirá un asistente con varias opciones. Te explico cada una para que sepas qué estás haciendo:
Configuración básica del certificado
- Correo electrónico: Introduce una dirección válida. Let's Encrypt la usará para avisarte de renovaciones o problemas. No es obligatorio, pero muy recomendable.
- Dominios: Aquí verás el dominio principal y una opción para añadir más. Marca todos los que quieras cubrir con el certificado (por ejemplo,
www.tudominio.comytudominio.com).
[INFO] Si tu sitio carga tanto con
wwwcomo sinwww, es importante que ambos estén marcados. De lo contrario, el navegador mostrará un error de seguridad en una de las dos versiones.
Opciones avanzadas (no las toques si no sabes lo que haces)
Plesk te ofrece opciones como:
- Habilitar renovación automática: Deja esto activado. Es la magia de Let's Encrypt, se renueva solo antes de caducar.
- Usar un método de validación alternativo: Solo si tienes problemas con el puerto 80. Normalmente no hace falta.
- Redirigir HTTP a HTTPS: Esto es muy útil. Al activarlo, cualquier visita a
http://se redirige automáticamente ahttps://. Te lo recomiendo encarecidamente, pero si estás haciendo pruebas, puedes dejarlo para después.
Una vez rellenado, haz clic en "Instalar". El proceso tarda entre 10 y 30 segundos. Verás una barra de progreso y, al final, un mensaje de éxito.
Paso 4: Verificar que el certificado está activo
Después de la instalación, vuelve a la pantalla de "Certificados SSL/TLS". Ahora deberías ver un certificado con el emisor "Let's Encrypt" y una fecha de caducidad de aproximadamente 90 días.
Para asegurarte de que todo funciona, abre tu navegador en modo incógnito y visita https://tudominio.com. Deberías ver el candado cerrado. Haz clic en él y luego en "Conexión segura" para ver los detalles. Debe decir algo como "Emitido por: R3" o "Let's Encrypt".
[WARNING] Si ves un error de "tu conexión no es privada", no entres en pánico. Suele ser porque el certificado no está instalado en el dominio correcto o porque el navegador ha cacheado la versión anterior. Limpia la caché o prueba con otro navegador.
Paso 5: Configurar la renovación automática (imprescindible)
Como he mencionado antes, los certificados de Let's Encrypt solo duran 90 días. Si no se renuevan, tu sitio volverá a mostrar el error de seguridad. Plesk automatiza esto, pero debes asegurarte de que está bien configurado.
En la pantalla de certificados, verás una columna que dice "Renovación automática". Asegúrate de que el interruptor esté en verde (activado). Si no lo está, actívalo.
Plesk tiene un cron interno que revisa los certificados cada día y renueva aquellos que estén a menos de 30 días de caducar. No tienes que hacer nada más.
[TIP] Aun así, es buena práctica revisar tus certificados una vez al mes. Ve a "Herramientas y Configuración > Certificados SSL/TLS" a nivel servidor para ver el estado de todos tus dominios de un vistazo.
Solución de problemas comunes (FAQ)
Aunque el proceso es sencillo, a veces surgen errores. Aquí tienes los más frecuentes y cómo solucionarlos.
"No se pudo validar el dominio"
Este es el error más común. Significa que Let's Encrypt no pudo comprobar que controlas el dominio. Las causas suelen ser:
- El dominio no apunta a tu servidor: Verifica el registro A en tu proveedor de DNS. Recuerda que los cambios DNS pueden tardar hasta 48 horas en propagarse.
- El puerto 80 está bloqueado: Revisa el firewall de tu servidor. Un comando como
curl -I http://tudominio.comdebería devolver una respuesta HTTP.
"Demasiados intentos de renovación"
Let's Encrypt tiene límites de peticiones por hora y por día. Si has intentado instalar muchas veces en poco tiempo, tendrás que esperar. Espera una hora y vuelve a intentarlo.
"El certificado se instaló pero el navegador da error"
Esto suele pasar por:
- Contenido mixto: Tienes recursos (imágenes, scripts) cargados por HTTP en una página HTTPS. El navegador bloquea estos recursos. Solución: busca en tu código y cambia
http://porhttps://o usa rutas relativas. - Caché del navegador: Prueba con otro navegador o en modo incógnito.
¿Puedo usar Let's Encrypt en un servidor con Syspanel?
Esta guía es específica para Plesk, que es el panel que usa la mayoría de nuestros clientes. Si utilizas Syspanel (el puerto de acceso es el 2106), el proceso es diferente. En ese caso, consulta la documentación específica de Syspanel o contacta con soporte, ya que los pasos y la interfaz varían notablemente.
Consejos para maximizar la seguridad web
Una vez que tienes tu SSL gratuito funcionando, puedes dar pasos adicionales para blindar tu sitio:
1. Activa HSTS (HTTP Strict Transport Security)
Esto le dice al navegador que siempre use HTTPS, incluso si el usuario escribe http://. En Plesk, puedes añadir esta cabecera en el archivo .htaccess de tu dominio:
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
2. Renueva el certificado manualmente si es necesario
Aunque la renovación automática está activada, puede que quieras forzarla tras un cambio de configuración importante. En Plesk, ve a la pantalla de certificados y haz clic en el icono de "Renovar" (flechas circulares). Solo tardará unos segundos.
3. Usa un certificado para todos tus subdominios
Si tienes varios subdominios (tienda, blog, mail), Let's Encrypt te permite cubrirlos todos con un solo certificado. Solo tienes que marcarlos todos en el asistente de instalación. Esto simplifica la gestión.
Conclusión: la seguridad web no tiene por qué costar dinero
Como has visto, crear un certificado SSL gratuito en Plesk con Let's Encrypt es un proceso de menos de 5 minutos si sigues estos pasos. No necesitas conocimientos técnicos avanzados, solo un dominio correctamente configurado y un panel como Plesk que automatiza todo el trabajo difícil.
La seguridad web ya no es un lujo, es una necesidad. Google penaliza los sitios sin HTTPS en los resultados de búsqueda y los usuarios desconfían de las páginas que muestran el aviso de "no seguro". Con Let's Encrypt, no tienes excusa para no cifrar tu sitio.
Resumen rápido de los pasos:
- Accede a tu panel de Plesk.
- Ve a "Sitios y dominios" > "Certificados SSL/TLS".
- Haz clic en "Instalar Let's Encrypt".
- Introduce tu email y selecciona los dominios.
- Activa la renovación automática y la redirección HTTP a HTTPS.
- Verifica que el candado aparece en tu navegador.
Si has seguido todo correctamente, tu sitio estará protegido, tus visitantes confiarán en ti y Google te lo agradecerá con una mejor posición. Y lo mejor de todo: sin gastar un solo euro.
¿Tienes algún problema con la instalación? Deja un comentario con tu error exacto y te ayudaremos a resolverlo. ¡La seguridad de tu web es nuestra prioridad!
