Guía para configurar un certificado SSL gratuito en Plesk
¿Por qué necesitas un certificado SSL en tu sitio web?
Imagina que tu sitio web es una casa y los datos de tus visitantes son las cartas que les llegan por correo. Sin un certificado SSL, esas cartas viajan en un sobre abierto: cualquiera en el camino podría leerlas. Con el candado verde (o el candado cerrado) en la barra del navegador, esos datos viajan en una caja fuerte sellada. Eso es lo que hace un certificado SSL: cifra la información entre el navegador del visitante y tu servidor.
Además de la seguridad, Google da prioridad en sus resultados de búsqueda a los sitios con HTTPS. Si no tienes SSL, tu posicionamiento SEO se resiente y muchos usuarios desconfiarán al ver el aviso de "No seguro" en su navegador.
La buena noticia es que ya no necesitas pagar decenas de euros al año por un certificado. Con Let's Encrypt, puedes obtener un certificado SSL gratuito, válido por 90 días, y renovarlo automáticamente. Y si tu hosting usa Plesk, el proceso es más fácil de lo que crees.
En esta guía te explico, paso a paso y sin tecnicismos, cómo configurar tu certificado SSL gratuito en Plesk. No necesitas ser un experto en Linux ni en SysAdmin: solo sigue las instrucciones y tendrás tu sitio funcionando con HTTPS en menos de diez minutos.
¿Qué es Let's Encrypt y por qué es la mejor opción gratuita?
Let's Encrypt es una autoridad de certificación (CA) sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. Su misión es crear una web más segura y privada, y lo consigue regalando certificados que cualquier persona puede instalar en su servidor.
¿Por qué es tan popular? Principalmente por estas razones:
- Es 100% gratuito: No tienes que pagar nada, ni ahora ni en renovaciones.
- Es automático: Plesk puede renovar el certificado por ti sin que tengas que hacer nada.
- Es fiable: Es compatible con todos los navegadores modernos y sistemas operativos.
- Es rápido: La emisión del certificado tarda menos de un minuto en la mayoría de los casos.
- Es estándar: Miles de millones de sitios web usan Let's Encrypt. No es una solución rara ni de baja calidad.
Eso sí, ten en cuenta que la validez es de 90 días. Pero no te preocupes: Plesk tiene una función de renovación automática que te olvidas de ese detalle.
Requisitos previos antes de empezar
Antes de lanzarnos a configurar el certificado, asegúrate de que cumples estos requisitos. Si no los tienes, la instalación fallará y te llevarás un chasco innecesario.
- Tener acceso al panel de control de Plesk: Normalmente accedes a través de algo como
https://tu-servidor:8443o una URL específica que te dio tu proveedor de hosting. - Dominio apuntando al servidor: El dominio para el que quieres el certificado debe estar resuelto (es decir, apuntando a la IP de tu servidor) mediante un registro A o AAAA. Si tu dominio apunta a otro sitio, Let's Encrypt no podrá verificar que eres el dueño.
- Puertos abiertos: Los puertos 80 (HTTP) y 443 (HTTPS) deben estar abiertos en tu firewall. Es imprescindible para la verificación y para el tráfico seguro.
- Plesk actualizado: Es recomendable tener una versión reciente de Plesk. Las versiones antiguas pueden tener problemas de compatibilidad con la API de Let's Encrypt.
[WARNING] Si tu dominio tiene un registro CNAME apuntando a otra plataforma (por ejemplo, a un servicio de tienda online externo), no podrás instalar el certificado en Plesk. El dominio debe estar gestionado en tu servidor.
Paso 1: Accede a Plesk y localiza tu dominio
Lo primero es entrar en tu panel de Plesk. Una vez dentro, verás una lista con todos tus dominios y subdominios. Identifica el sitio web para el que quieres el certificado y haz clic en su nombre o en el icono de "Hosting Settings" (Ajustes de hosting).
Si tienes varios dominios, no te líes: anota cuál es el que quieres proteger. También puedes hacerlo para cada dominio individualmente, así que no hay problema si quieres configurarlos todos.
Paso 2: Accede a la sección de SSL/TLS
Dentro de los ajustes de tu dominio, busca la sección que se llama "SSL/TLS Certificates" (Certificados SSL/TLS). En la mayoría de las versiones de Plesk, está en el menú lateral izquierdo, dentro de la categoría "Security" (Seguridad).
Al hacer clic, verás una pantalla con los certificados actuales (si tienes alguno) y un botón que dice "Add SSL/TLS Certificate" (Añadir certificado SSL/TLS) o "Install" (Instalar). No hagas clic ahí todavía. Busca el botón que diga "Let's Encrypt" o "Get It Free".
[INFO] En algunas versiones de Plesk, la opción de Let's Encrypt aparece directamente como un botón azul con el texto "Install Let's Encrypt Certificate". Si no lo ves, busca en el menú "Tools & Settings" a nivel de servidor, pero normalmente está integrado en la sección de SSL/TLS del dominio.
Paso 3: Solicita el certificado Let's Encrypt
Al hacer clic en el botón de Let's Encrypt, se abrirá un asistente con varias opciones. Te explico cada una para que sepas qué estás marcando:
- "Issue a certificate for the domain name and its aliases" (Emitir un certificado para el dominio y sus alias): Esta casilla debe estar marcada si quieres que el certificado cubra también las variantes con "www". Por ejemplo, si tu dominio es
mipagina.com, también cubriráwww.mipagina.com. Es muy recomendable marcarla. - "Issue a certificate for additional domains" (Emitir certificado para dominios adicionales): Si tienes otros dominios o subdominios que apuntan a este mismo sitio, puedes añadirlos aquí. Se generará un certificado multidominio.
- "Webmail": Si marcas esta opción, también se protegerá el correo web (webmail). Útil si usas el mismo dominio para el email.
- "Mail": Similar al anterior, pero para los servidores de correo entrante y saliente.
- "Renew automatically" (Renovar automáticamente): Esta casilla es crucial. Márcala siempre. Así Plesk renovará el certificado unos días antes de que expire, sin que tengas que acordarte.
Una vez que hayas marcado las opciones deseadas, haz clic en "Install" (Instalar) o "Request" (Solicitar).
El proceso de verificación e instalación suele tardar entre 10 y 60 segundos. Verás un mensaje de éxito si todo ha ido bien. Si hay algún error, te aparecerá un aviso. Los errores más comunes son por problemas de DNS (el dominio no apunta a tu servidor) o por puertos cerrados.
Paso 4: Activa el HTTPS y fuerza la redirección
Tener el certificado instalado no significa que tu sitio ya use HTTPS de forma automática. Necesitas activar la conexión segura y, lo más importante, redirigir todo el tráfico HTTP a HTTPS. Si no lo haces, los visitantes que escriban http://tudominio.com seguirán viendo la versión no segura.
Para activar HTTPS en Plesk, sigue estos pasos:
- Vuelve a la pantalla de "Hosting Settings" (Ajustes de hosting) de tu dominio.
- Busca la sección que dice "Security" (Seguridad) o "SSL/TLS".
- Marca la casilla que dice "SSL/TLS support" (Soporte SSL/TLS) y selecciona el certificado que acabas de crear en el menú desplegable.
- Guarda los cambios.
Ahora, para la redirección automática de HTTP a HTTPS, tienes dos opciones:
- Opción A (Recomendada): En la misma pantalla de "Hosting Settings", busca la opción "Permanent SEO-safe 301 redirect from HTTP to HTTPS" (Redirección 301 permanente de HTTP a HTTPS). Márcala y guarda. Plesk se encargará de crear las reglas necesarias.
- Opción B (Manual): Si tu sitio usa Apache o Nginx, puedes añadir una regla de redirección en el archivo
.htaccess(para Apache) o en la configuración del servidor. Pero es más sencillo usar la opción A.
[TIP] La redirección 301 es la más recomendada para SEO, porque le dice a Google que la versión canónica de tu sitio es la HTTPS y traspasa toda la autoridad de la página.
Paso 5: Verifica que todo funciona correctamente
Después de unos minutos (a veces hay que esperar un poco a que se propague la configuración), prueba tu sitio web. Escribe https://tudominio.com en tu navegador y comprueba que:
- Aparece el candado cerrado en la barra de direcciones.
- No aparece ningún aviso de "Conexión no segura" o "Tu conexión no es privada".
- Al escribir
http://tudominio.com, te redirige automáticamente ahttps://tudominio.com.
También puedes usar herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) para analizar la configuración de tu certificado y obtener una nota de calidad. Si tu nota es A o A+, vas perfecto.
Paso 6: Configura la renovación automática (o hazla manual)
Como mencioné antes, lo ideal es marcar la casilla de renovación automática. Pero si no lo hiciste, aquí tienes cómo hacerlo manualmente o cómo comprobar que la automática está activa.
En la sección de "SSL/TLS Certificates" de tu dominio, verás el certificado listado con su fecha de expiración. Al lado, suele haber un icono de "candado" o un botón que dice "Renew" (Renovar). Si la renovación automática está activa, verás un indicador o un icono de "reloj" que lo confirma.
Para asegurarte de que la renovación automática está funcionando:
- Ve a "Tools & Settings" en el panel principal de Plesk.
- Busca "Scheduled Tasks" (Tareas programadas) o "Cron Jobs".
- Deberías ver una tarea que hace referencia a Let's Encrypt. Si no la ves, es que la renovación automática no está programada.
[WARNING] Si no configuras la renovación automática, tu certificado caducará a los 90 días y tu sitio dejará de ser seguro. Los visitantes verán un error grave en el navegador y Google penalizará tu posicionamiento. No te arriesgues: mejor configúrala automática.
Solución de problemas comunes
A veces, las cosas no salen a la primera. Te dejo una lista con los problemas más frecuentes y cómo solucionarlos.
Error: "Could not verify domain ownership" (No se pudo verificar la propiedad del dominio)
Este error significa que Let's Encrypt no pudo comprobar que el dominio te pertenece. Las causas más comunes son:
- El dominio no apunta a la IP de tu servidor. Revisa los registros DNS.
- El puerto 80 está cerrado. Abre el puerto 80 en tu firewall.
- Tienes una red de entrega de contenido (CDN) como Cloudflare en modo "Proxy" (naranja). Si es así, pon el modo "DNS only" (solo DNS, nube gris) temporalmente para emitir el certificado.
Error: "Too many certificates issued" (Demasiados certificados emitidos)
Let's Encrypt tiene límites de emisión por dominio y por hora. Si has intentado muchas veces, espera una hora y vuelve a intentarlo.
El sitio carga pero sin candado, o con una advertencia de "contenido mixto"
Esto sucede cuando tu página tiene recursos (imágenes, scripts, CSS) que se cargan desde URLs con HTTP en lugar de HTTPS. Para solucionarlo:
- Asegúrate de que todas las URLs internas usen HTTPS. Si usas WordPress, instala un plugin como "Really Simple SSL" que lo hace automáticamente.
- Actualiza los enlaces en tu base de datos si es necesario.
Después de instalar el certificado, el sitio da error 404 o no carga
Esto puede ocurrir si la redirección se ha configurado mal o si el servidor web no está escuchando en el puerto 443. Comprueba que el puerto 443 está abierto y que el certificado está correctamente asignado en "Hosting Settings".
Preguntas frecuentes (FAQ)
¿Puedo instalar Let's Encrypt en varios dominios con el mismo certificado?
Sí, puedes. En el asistente de Let's Encrypt de Plesk, tienes la opción de añadir dominios adicionales. Se generará un certificado multidominio que cubre todos los nombres que hayas incluido.
¿Cuánto dura el certificado gratuito?
90 días. Es por seguridad, para que las claves no se comprometan. Pero con la renovación automática, no tendrás que preocuparte.
¿Puedo usar Let's Encrypt para un sitio de comercio electrónico?
Sí, es perfectamente seguro y válido. La diferencia con un certificado de pago es que estos suelen ofrecer garantías económicas mayores, pero a nivel de cifrado, Let's Encrypt es igual de robusto.
¿Qué pasa si mi proveedor de hosting no tiene Plesk?
Si tu hosting usa otro panel como cPanel, el proceso es similar pero con otras opciones. Si usas un panel tipo Syspanel (anteriormente conocido como HestiaCP), el puerto de acceso es el 2106 y la configuración de Let's Encrypt está en la sección de "Web" o "SSL". En cualquier caso, la lógica es la misma: emitir el certificado, activar HTTPS y redirigir.
¿Afecta el SSL a mi SEO?
Sí, positivamente. Google confirma que HTTPS es un factor de ranking. Además, los usuarios confían más en sitios con candado, lo que reduce la tasa de rebote y mejora la experiencia de usuario.
Consejos finales para tu seguridad web
Configurar el SSL es un gran paso, pero no el único. Aquí tienes algunos consejos adicionales para mantener tu sitio seguro:
- Mantén Plesk y tu sistema operativo actualizados: Las actualizaciones corrigen vulnerabilidades de seguridad.
- Usa contraseñas fuertes para el panel de administración y para las cuentas de correo.
- Activa un firewall y limita el acceso SSH a IPs conocidas.
- Haz copias de seguridad periódicas de tu sitio y de tu base de datos.
- Revisa los logs de acceso de vez en cuando para detectar actividad sospechosa.
Resumen
Instalar un certificado SSL gratuito en Plesk con Let's Encrypt es un proceso sencillo que cualquier persona puede hacer siguiendo estos pasos:
- Accede a Plesk y entra en tu dominio.
- Ve a la sección de SSL/TLS e instala el certificado de Let's Encrypt.
- Marca la renovación automática.
- Activa HTTPS en los ajustes de hosting.
- Configura la redirección 301 de HTTP a HTTPS.
- Verifica que todo funciona con el candado y con herramientas como SSL Labs.
Con esto, tu sitio web será más seguro, ganarás la confianza de tus visitantes y mejorarás tu posicionamiento en Google. Y lo mejor de todo: sin gastar ni un céntimo.
Si tienes cualquier duda, revisa la documentación oficial de Plesk o pregunta a tu proveedor de hosting. Estarán encantados de ayudarte, porque un cliente con un sitio seguro es un cliente feliz. ¡Manos a la obra!
