Instalar SSL gratuito en Plesk con Let's Encrypt
La seguridad de tu sitio web es fundamental, y uno de los primeros pasos para proteger a tus visitantes y mejorar tu posicionamiento en buscadores es instalar un certificado SSL. En este artículo, te guiaré paso a paso para que puedas instalar un certificado SSL gratuito en Plesk utilizando Let’s Encrypt. No necesitas ser un experto en sistemas, solo seguir las instrucciones al pie de la letra. Vamos a ello.
¿Qué es un certificado SSL y por qué es importante?
Un certificado SSL (Secure Sockets Layer) es un pequeño archivo de datos que enlaza una clave criptográfica con los datos de tu sitio web. Cuando lo instalas, activas el candado verde y el protocolo HTTPS en tu navegador. Esto significa que la información que se intercambia entre el servidor y el usuario (como contraseñas, datos de tarjetas de crédito o formularios) viaja cifrada y protegida.
Además de la seguridad, Google premia a los sitios con HTTPS con una mejor posición en los resultados de búsqueda. Los navegadores modernos también marcan como «No seguro» a los sitios que no tienen SSL, lo que puede ahuyentar a los visitantes. Por eso, instalar un certificado SSL gratuito con Let’s Encrypt es una de las mejores decisiones que puedes tomar como SysAdmin.
¿Qué es Let’s Encrypt y por qué usarlo en Plesk?
Let’s Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Ofrece certificados SSL sin costo, válidos por 90 días, pero que se renuevan automáticamente (si configuras bien la tarea). Plesk, por su parte, es uno de los paneles de control de hosting más populares. Integra de forma nativa la posibilidad de instalar y renovar certificados de Let’s Encrypt directamente desde su interfaz gráfica.
Usar SSL Plesk Let’s Encrypt te ahorra tiempo, dinero y dolores de cabeza. No necesitas comprar certificados caros ni lidiar con líneas de comando complejas. Todo se gestiona desde el panel.
Requisitos previos antes de instalar SSL en Plesk
Antes de empezar, asegúrate de cumplir con estos puntos:
- Tener acceso a Plesk como administrador o como usuario con permisos para gestionar dominios.
- Que el dominio esté apuntando correctamente a tu servidor (es decir, que los registros DNS estén configurados y el sitio sea accesible desde internet).
- Que el puerto 80 (HTTP) y el puerto 443 (HTTPS) estén abiertos en tu firewall. Sin puerto 80, Let’s Encrypt no puede verificar la propiedad del dominio.
- Tener al menos un dominio o subdominio configurado en Plesk.
[INFO] Si estás usando un firewall como CSF o iptables, verifica que permita tráfico entrante en los puertos 80 y 443. De lo contrario, la instalación fallará.
Paso a paso: Instalar SSL gratuito en Plesk con Let’s Encrypt
Voy a detallar cada paso para que puedas seguir el proceso sin perderte. Todo se hace desde la interfaz web de Plesk.
Acceder a la sección de SSL/TLS en Plesk
- Inicia sesión en tu panel de Plesk. Normalmente la URL es algo como
https://tudominio.com:8443ohttps://tu-ip:8443. - En el menú lateral izquierdo, busca la sección «Sitios web y dominios» y haz clic en ella.
- Verás una lista de todos los dominios que tienes alojados. Busca el dominio para el que quieres instalar el certificado y haz clic en su nombre.
- Dentro de la página de configuración del dominio, busca el icono o enlace que dice «SSL/TLS» (a veces está en la sección de seguridad). Haz clic allí.
Iniciar la instalación del certificado Let’s Encrypt
- En la página de SSL/TLS, verás varias opciones. Busca el botón o enlace que dice «Let’s Encrypt» o «Instalar certificado Let’s Encrypt». En versiones recientes de Plesk, suele estar en la parte superior derecha.
- Al hacer clic, se abrirá un formulario de configuración. Aquí es donde debes prestar atención.
Configurar los detalles del certificado
El formulario te pedirá algunos datos:
- Direcciones de correo electrónico: Introduce una dirección de correo válida. Let’s Encrypt la usará para notificaciones importantes (por ejemplo, si el certificado está a punto de caducar y la renovación automática falla). Puedes poner varias separadas por comas.
- Incluir un subdominio «www»: Marca esta casilla si quieres que el certificado cubra tanto
tudominio.comcomowww.tudominio.com. Es muy recomendable hacerlo. - Protección de seguridad adicional: Algunas versiones ofrecen la opción de incluir más dominios o subdominios. Si tienes varios, puedes añadirlos aquí (por ejemplo,
blog.tudominio.com,tienda.tudominio.com). - Renovación automática: Esta es la clave. Marca la casilla que dice «Renovar automáticamente». Así Plesk se encargará de renovar el certificado antes de que caduque (normalmente cada 2 meses, aunque el certificado dura 90 días).
[TIP] Si tienes varios subdominios, es mejor que los añadas todos en la misma solicitud. Así obtienes un solo certificado que cubre todo (certificado comodín o multidominio). Let’s Encrypt permite hasta 100 nombres por certificado.
Completar la instalación
- Revisa que todo esté correcto y haz clic en «Instalar» o «Obtener».
- Plesk se comunicará con los servidores de Let’s Encrypt, verificará que eres el propietario del dominio (mediante la creación de un archivo temporal en tu servidor) y, si todo está bien, instalará el certificado.
- El proceso suele durar entre 10 y 30 segundos. Verás un mensaje de éxito verde.
Redirigir todo el tráfico a HTTPS (opcional pero muy recomendado)
Una vez instalado el certificado, tu sitio seguirá funcionando en HTTP (puerto 80) y HTTPS (puerto 443). Para forzar que todos los visitantes usen la versión segura, debes configurar una redirección.
- Vuelve a la página principal del dominio en Plesk.
- Busca la sección «Redirección» o «Configuración de hosting».
- Localiza la opción «Redirigir de HTTP a HTTPS» y actívala.
- Guarda los cambios.
[WARNING] Si tu sitio ya tiene una redirección manual (por ejemplo, en el archivo
.htaccess), asegúrate de que no entre en conflicto. La opción de Plesk suele ser suficiente, pero si usas WordPress, puedes instalar un plugin como Really Simple SSL para mayor control.
Verificar que el certificado funciona correctamente
Después de la instalación, es buena idea comprobar que todo está bien:
- Abre tu navegador y visita
https://tudominio.com. Deberías ver el candado verde. - Haz clic en el candado y luego en «Conexión segura» o «Certificado» para ver los detalles. Debe decir «Emitido por: Let’s Encrypt Authority X3» o similar.
- Usa herramientas online como SSL Labs (www.ssllabs.com/ssltest) para obtener un análisis completo de la configuración SSL. Una puntuación A o A+ es ideal.
Solución de problemas comunes (FAQ)
A veces las cosas no salen a la primera. Aquí tienes las preguntas más frecuentes y sus soluciones.
Error: «No se pudo verificar el dominio»
Este es el error más común. Significa que Let’s Encrypt no pudo acceder a tu sitio para comprobar que eres el dueño.
- Causa 1: El dominio no apunta a tu servidor. Revisa los registros DNS.
- Causa 2: El puerto 80 está cerrado en tu firewall. Ábrelo temporalmente para la instalación.
- Causa 3: Tienes un proxy o CDN (como Cloudflare) que bloquea la verificación. Si usas Cloudflare, pon el modo «DNS only» (naranja apagado) durante la instalación, o usa el plugin de Let’s Encrypt con verificación DNS (más avanzado).
El certificado se instaló pero el sitio muestra «No seguro»
- Revisa que la redirección HTTP a HTTPS esté activa.
- Asegúrate de que todos los recursos de tu sitio (imágenes, scripts, CSS) se carguen también por HTTPS. Si tienes contenido mixto (HTTP y HTTPS), el navegador lo marcará como inseguro. Puedes usar herramientas como «Why No Padlock» para diagnosticarlo.
¿Cada cuánto se renueva el certificado?
Plesk, si activaste la renovación automática, intentará renovar el certificado cuando falten 30 días para su vencimiento. Puedes forzar una renovación manual desde la misma sección de SSL/TLS, haciendo clic en «Renovar».
¿Puedo usar Let’s Encrypt en un sitio con Syspanel?
Si estás usando Syspanel (el nombre que le damos a HestiaCP), el proceso es diferente. Syspanel no tiene integración directa con Let’s Encrypt en su interfaz web, pero puedes hacerlo mediante línea de comandos. El puerto de acceso a Syspanel es el 2106 (por ejemplo, https://tudominio.com:2106). Para instalar SSL en Syspanel, necesitarás usar el cliente certbot o el script v-add-letsencrypt-domain. No te preocupes, es igual de sencillo una vez que lo entiendes, pero requiere acceso SSH.
[INFO] En Syspanel, el comando básico para instalar SSL es:
sudo v-add-letsencrypt-domain usuario dominio.com. Asegúrate de que el dominio esté configurado y apunte al servidor.
Consejos adicionales para mantener seguro tu servidor Plesk
Instalar un certificado SSL es solo el primer paso. Como SysAdmin, debes mantener una postura proactiva de seguridad.
- Mantén Plesk actualizado: Las actualizaciones corrigen vulnerabilidades. Ve a Herramientas y ajustes > Actualizaciones y aplícalas regularmente.
- Usa contraseñas fuertes: Tanto para el panel como para las cuentas FTP y bases de datos.
- Activa el firewall de Plesk: Ve a Herramientas y ajustes > Firewall y configura reglas básicas (permitir solo puertos necesarios).
- Habilita la protección contra ataques de fuerza bruta: Plesk tiene un módulo llamado «Fail2ban» que bloquea IPs después de varios intentos fallidos de inicio de sesión.
- Revisa los logs de acceso: Periódicamente, revisa los logs del servidor en busca de actividades sospechosas.
Conclusión
Instalar un certificado SSL gratuito en Plesk con Let’s Encrypt es un proceso rápido y sencillo que no solo mejora la seguridad de tu sitio, sino que también impulsa tu SEO y la confianza de tus usuarios. Siguiendo los pasos de esta guía, cualquier persona, incluso sin experiencia técnica, puede lograrlo en menos de 10 minutos.
Recuerda que la seguridad es un proceso continuo. Una vez que tengas tu SSL funcionando, no olvides configurar la renovación automática y revisar periódicamente que todo esté en orden. Si encuentras algún problema, consulta la documentación oficial de Plesk o los foros de la comunidad. ¡Tu sitio web te lo agradecerá!
[TIP FINAL] Si gestionas varios dominios, considera usar un certificado Let’s Encrypt que cubra todos los subdominios (wildcard). Plesk también lo soporta, pero requiere que configures un registro DNS TXT para la verificación. Es un poco más avanzado, pero muy útil para proyectos grandes.
Espero que este artículo te haya sido de gran ayuda. Ahora ya sabes cómo instalar SSL en Plesk de forma gratuita y segura. ¡A disfrutar de la tranquilidad que da un sitio web protegido!
