Crear y configurar un certificado SSL gratuito en Plesk
¿Por qué necesitas un certificado SSL en tu sitio web?
Si tienes una web, seguro que has visto ese candado en la barra de direcciones de algunos sitios. Eso significa que la conexión entre el navegador del visitante y tu servidor está cifrada. Sin ese candado, los datos viajan "desnudos" y cualquiera podrÃa interceptarlos. Además, los navegadores modernos marcan como "No seguro" cualquier sitio sin HTTPS, lo que ahuyenta visitantes y perjudica tu posicionamiento SEO.
La buena noticia es que ya no hace falta pagar por un certificado. Let's Encrypt ofrece certificados gratuitos y automatizados, y Plesk los integra de forma nativa. En esta guÃa te voy a enseñar, paso a paso, a crear y configurar un certificado SSL gratuito en Plesk. No necesitas ser un experto en sistemas, solo seguir las instrucciones.
Qué es Let's Encrypt y por qué usarlo en Plesk
Let's Encrypt es una autoridad de certificación gratuita que emite certificados SSL/TLS válidos por 90 dÃas. La gracia es que la renovación se puede automatizar por completo, de modo que no tienes que preocuparte por renovarlos manualmente.
Al usar Let's Encrypt Plesk, la propia interfaz de Plesk se encarga de solicitar el certificado, instalarlo y configurar la renovación automática. Es el método más rápido y seguro para tener HTTPS Plesk sin gastar un céntimo.
[INFO] Si tienes un panel como Syspanel (antes HestiaCP), el proceso es diferente. En Syspanel, el acceso se realiza por el puerto 2106 y la gestión SSL se hace desde su propio apartado. Pero aquà nos centramos en Plesk.
Requisitos previos antes de instalar SSL Plesk
Antes de lanzarte a instalar el certificado, asegúrate de tener esto:
- Un dominio apuntando a tu servidor: El dominio (ejemplo.com) debe tener un registro A o AAAA que apunte a la IP pública de tu servidor.
- Plesk instalado y accesible: Debes poder entrar al panel de administración.
- Puertos abiertos: Los puertos 80 (HTTP) y 443 (HTTPS) deben estar abiertos en tu firewall.
- Acceso de administrador: Necesitas permisos para gestionar el dominio en cuestión.
[WARNING] Si tu dominio todavÃa no apunta al servidor, el proceso fallará. Let's Encrypt necesita verificar que controlas el dominio haciendo una comprobación HTTP o DNS. Si el dominio no resuelve a tu servidor, no podrás emitir el certificado.
Paso 1: Accede a Plesk y localiza tu dominio
Lo primero es entrar en tu panel de Plesk. Normalmente se accede mediante https://tu-servidor:8443 o la URL que te hayan proporcionado.
Una vez dentro, verás la pantalla principal con la lista de dominios. Si tienes varios, identifica el dominio para el que quieres el certificado. Haz clic en el nombre del dominio para entrar en su panel de gestión.
Paso 2: Activa el servicio Let's Encrypt en Plesk
Plesk no siempre trae el soporte de Let's Encrypt activado por defecto. Para comprobarlo:
- Ve a Herramientas y ajustes en el menú lateral izquierdo.
- Busca la sección Seguridad y haz clic en Let's Encrypt.
- Si no está activado, verás un botón para Instalar o Activar. Pulsa sobre él.
[INFO] En versiones recientes de Plesk, el soporte de Let's Encrypt suele venir preinstalado. Si no lo ves, puede que tu proveedor de hosting lo haya deshabilitado. En ese caso, contacta con tu proveedor para que lo active.
Paso 3: Emite el certificado SSL gratuito Plesk
Una vez activado el servicio, vuelve al panel del dominio y busca la sección Certificados SSL/TLS. Dentro de esa sección, verás una pestaña o botón llamado Let's Encrypt o Emitir certificado.
Haz clic en ese botón y se abrirá un formulario con varias opciones. Te explico las más importantes:
- Correo electrónico: Introduce una dirección de correo válida. Let's Encrypt la usará para notificaciones de renovación o problemas.
- Incluir el dominio www: Marca esta casilla si quieres que el certificado cubra tanto
ejemplo.comcomowww.ejemplo.com. Es muy recomendable. - Incluir otros dominios (SAN): Si tienes subdominios como
blog.ejemplo.comotienda.ejemplo.com, puedes añadirlos aquÃ. Esto crea un certificado multidominio.
Cuando hayas rellenado los campos, pulsa en Emitir o Solicitar. Plesk se comunicará con Let's Encrypt y, si todo va bien, en unos segundos tendrás tu certificado emitido e instalado.
[TIP] Marca la casilla de "Renovar automáticamente" si está disponible. Asà te olvidas de renovaciones manuales. Plesk hará el trabajo por ti.
Paso 4: Configura la redirección a HTTPS
Tener el certificado instalado es solo la mitad del trabajo. Ahora necesitas que todo el tráfico se sirva por HTTPS. Para ello, configura una redirección 301 desde HTTP a HTTPS.
En Plesk:
- Ve a la sección Hosting y DNS del dominio.
- Haz clic en Configuración de hosting o Apache y nginx (depende de la versión).
- Busca la opción Redirección HTTP a HTTPS o similar.
- ActÃvala y guarda los cambios.
También puedes hacerlo desde el archivo .htaccess si tu dominio usa Apache. Añade estas lÃneas:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[WARNING] Si usas nginx como proxy, la redirección desde Plesk es más limpia. No mezcles ambos métodos para evitar bucles de redirección.
Paso 5: Verifica que todo funciona correctamente
Después de instalar el certificado y configurar la redirección, es hora de comprobar que todo está en orden.
- Abre tu navegador en modo incógnito y visita
https://tudominio.com. - DeberÃas ver el candado de seguridad en la barra de direcciones.
- Haz clic en el candado y luego en "La conexión es segura" para ver los detalles del certificado.
- Comprueba que el certificado es válido y que cubre el dominio correcto.
También puedes usar herramientas online como SSL Labs para un análisis más profundo.
[TIP] Si ves algún error, lo más común es que el dominio no esté apuntando bien al servidor o que el puerto 80 esté bloqueado. Revisa esos dos puntos primero.
Renovación automática del certificado SSL Plesk
Como decÃa antes, los certificados de Let's Encrypt caducan cada 90 dÃas. Pero no te preocupes, Plesk puede renovarlos automáticamente.
Para asegurarte de que la renovación está activada:
- Ve a la sección Certificados SSL/TLS del dominio.
- Localiza el certificado emitido por Let's Encrypt.
- Comprueba que la opción Renovación automática está marcada.
Plesk ejecutará una tarea programada (cron) que revisará los certificados y los renovará cuando falten menos de 30 dÃas para la caducidad.
[INFO] Si por alguna razón la renovación falla (por ejemplo, si el dominio deja de apuntar temporalmente al servidor), recibirás un correo en la dirección que configuraste al emitir el certificado. Actúa rápido para evitar que el certificado caduque.
Solución de problemas comunes al instalar SSL Plesk
Aunque el proceso es sencillo, a veces surgen problemas. Aquà tienes los más frecuentes y cómo resolverlos:
1. "El dominio no es válido" o "No se pudo validar el dominio"
Esto significa que Let's Encrypt no pudo comprobar que controlas el dominio. Causas comunes:
- El dominio no apunta al servidor.
- El puerto 80 está cerrado.
- Tienes un CDN (como Cloudflare) que está ocultando tu IP real.
Solución: Revisa los registros DNS y asegúrate de que el puerto 80 está abierto. Si usas Cloudflare, pon el registro DNS en modo "Gris" (solo DNS) durante la emisión.
2. El sitio carga, pero sin candado de seguridad
Esto suele pasar porque hay contenido mixto (recursos cargados por HTTP dentro de una página HTTPS). Para solucionarlo:
- Activa la opción de "Forzar HTTPS" en Plesk.
- Revisa que todas las URLs internas de tu web usen
https://o rutas relativas. - Si usas WordPress, instala un plugin como "Really Simple SSL".
3. El certificado se emite, pero solo cubre el dominio sin www
Revisa que marcaste la casilla para incluir el subdominio www. Si no lo hiciste, tendrás que emitir un nuevo certificado con esa opción marcada.
Preguntas frecuentes sobre SSL Plesk y Let's Encrypt
¿Es seguro usar un certificado gratuito?
SÃ. Let's Encrypt es una autoridad de certificación reconocida y sus certificados son tan seguros como los de pago. La única diferencia es que caducan cada 90 dÃas, pero con la renovación automática eso no es un problema.
¿Puedo tener varios certificados SSL gratis en Plesk?
SÃ, puedes emitir un certificado para cada dominio o subdominio que tengas. Plesk lo permite sin lÃmite.
¿Qué pasa si mi dominio usa un subdominio como panel.midominio.com?
Puedes incluir ese subdominio en el mismo certificado usando la opción SAN durante la emisión. Solo asegúrate de que el subdominio apunte al servidor.
¿Necesito conocimientos técnicos para hacer esto?
No. Con esta guÃa y siguiendo los pasos, cualquier persona puede instalar un certificado SSL gratuito en Plesk en menos de 10 minutos.
Conclusión
Instalar un certificado SSL gratuito Plesk con Let's Encrypt es un proceso rápido, seguro y sin coste. No solo proteges los datos de tus visitantes, sino que mejoras tu posicionamiento en Google y generas confianza en tu marca.
Recuerda los pasos clave:
- Activa el soporte de Let's Encrypt en Plesk.
- Emite el certificado desde el panel del dominio.
- Configura la redirección a HTTPS.
- Activa la renovación automática.
Con estos cuatro pasos, tendrás tu web funcionando con HTTPS Plesk sin complicaciones. Si te surge cualquier duda, revisa las secciones de solución de problemas o consulta la documentación oficial de Plesk.
[TIP] No olvides revisar tu sitio después de unos dÃas para asegurarte de que la renovación automática funciona correctamente. Una vez que lo compruebes, podrás olvidarte del tema durante mucho tiempo.
¿Te ha resultado útil esta guÃa? Si tienes alguna duda o problema especÃfico, déjala en los comentarios. Estaré encantado de ayudarte a resolverla.
