Plesk: cómo configurar Let's Encrypt SSL gratis
¿Cansado de pagar por un certificado SSL o de ver el temido aviso de "No seguro" en tu navegador? Si estás gestionando un sitio web a través de Plesk, estás de suerte. Esta herramienta de administración de hosting integra a la perfección con Let's Encrypt, una autoridad certificadora gratuita y automatizada. Esto significa que puedes obtener un ssl gratis y proteger la conexión de tus visitantes en cuestión de minutos, sin necesidad de ser un experto en criptografía.
En esta guía extensa y detallada, te explicaré paso a paso cómo configurar Let's Encrypt en Plesk. Veremos desde los requisitos previos hasta la resolución de problemas comunes, pasando por la renovación automática y la configuración de redirección forzosa a HTTPS. Al final, tu sitio web no solo será más seguro, sino que también ganará puntos en el posicionamiento web (SEO), ya que Google favorece los sitios con cifrado activo.
¿Por qué necesitas un certificado SSL en Plesk?
Antes de entrar en el "cómo", es crucial entender el "por qué". Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del usuario y tu servidor. Sin él, cualquier dato sensible (como contraseñas, números de tarjeta o formularios de contacto) viaja en texto plano, siendo vulnerable a intercepciones.
Configurar plesk ssl con Let's Encrypt no solo es una medida de seguridad esencial, sino que también ofrece beneficios tangibles:
- Confianza del usuario: El candado en la barra de direcciones y el protocolo "https://" generan confianza inmediata.
- Mejora del SEO: Google y otros buscadores utilizan HTTPS como señal de clasificación. Un sitio con https plesk configurado tiene ventaja sobre uno que no lo tiene.
- Requisito para funciones avanzadas: Muchas APIs y funcionalidades modernas de navegadores requieren una conexión segura.
Plesk simplifica enormemente este proceso. A diferencia de otros paneles como Syspanel (el cual puedes acceder a través del puerto 2106 y que también tiene opciones similares, aunque menos integradas), Plesk ofrece una solución de un solo clic que se renueva sola. Vamos a ello.
Requisitos previos: Antes de empezar con Let's Encrypt
Para que la instalación sea exitosa, tu servidor y tu dominio deben cumplir ciertos criterios. No te preocupes, son pocos y sencillos de verificar.
1. Dominio apuntando al servidor
Let's Encrypt necesita verificar que eres el propietario del dominio. Para ello, Plesk realizará una validación HTTP o DNS. Es imprescindible que tu dominio (ej. tudominio.com) y el subdominio www (ej. www.tudominio.com) estén apuntando a la dirección IP de tu servidor Plesk.
Puedes verificar esto usando un servicio de "Whois" o simplemente escribiendo tu dominio en el navegador y viendo si carga tu sitio.
2. Acceso a Plesk
Necesitas tener credenciales de administrador o de usuario con permisos suficientes para gestionar el dominio en cuestión. Normalmente, el acceso es a través de https://tu-servidor:8443.
3. Puertos abiertos
Aunque la emisión del certificado se hace por HTTP (puerto 80) o DNS (puerto 53), es crucial que el puerto 80 esté abierto y que tu sitio web esté accesible temporalmente sin SSL. La renovación automática depende de esto.
[!WARNING]
Asegúrate de que tu sitio web cargue correctamente en HTTP (sin la "s") antes de solicitar el certificado. Si tienes una redirección forzosa a HTTPS activada previamente, el proceso de validación de Let's Encrypt podría fallar.
Paso 1: Acceder al panel de administración de tu dominio
Una vez que hayas iniciado sesión en Plesk, verás el listado de todos tus dominios y suscripciones. Identifica el dominio para el cual deseas instalar el certificado.
En la fila de tu dominio, busca el botón "SSL/TLS Certificates" (o "Certificados SSL/TLS" en español). Este icono suele tener forma de candado o de llave inglesa. Haz clic en él.
Paso 2: Instalar y configurar Let's Encrypt
Dentro de la sección SSL/TLS, verás varias pestañas y opciones. Busca la pestaña o botón que dice "Let's Encrypt". Esta es la sección dedicada a la emisión de certificados gratuitos.
Haz clic en el botón "Add SSL Certificate" (Añadir certificado SSL) o directamente en "Install" (Instalar) si ya ves una opción para Let's Encrypt. Se abrirá un asistente con varios campos.
Configuración del certificado
En el asistente de Let's Encrypt, normalmente verás las siguientes opciones:
- Dominios: Asegúrate de que el dominio principal esté marcado. Te recomiendo encarecidamente que también marques la casilla para incluir el subdominio
www. Por ejemplo, si tu dominio esmipagina.com, deberías tener tantomipagina.comcomowww.mipagina.comen la lista. - Correo electrónico: Introduce una dirección de correo válida. Let's Encrypt la utilizará para enviarte avisos de renovación o alertas de seguridad importantes. Es un campo obligatorio.
- Renovación automática: Marca la casilla "Renew automatically" (Renovar automáticamente) si está disponible. Esto es fundamental para que no tengas que preocuparte por la caducidad cada 90 días.
[!TIP]
Si tu sitio web tiene otros subdominios (comoblog.tudominio.com), puedes añadirlos en la lista de dominios en este mismo paso, siempre y cuando apunten al mismo servidor.
Emitir el certificado
Una vez que hayas rellenado los campos, haz clic en el botón "Install" o "Get" (Obtener). Plesk se comunicará con los servidores de Let's Encrypt y, en cuestión de segundos (a veces hasta un minuto), el certificado será emitido e instalado automáticamente.
Verás un mensaje de éxito en la pantalla. Ya tienes tu lets encrypt plesk funcionando.
Paso 3: Configurar la redirección a HTTPS
Tener el certificado instalado es solo la mitad del trabajo. Ahora necesitas asegurarte de que todos tus visitantes sean redirigidos automáticamente a la versión segura de tu sitio (https://). De lo contrario, la gente podría seguir entrando por HTTP y no ver el candado.
Plesk ofrece una forma muy sencilla de hacer esto. Vuelve a la página principal de tu dominio en Plesk y busca la sección de "Hosting & DNS" o simplemente "Hosting Settings" (Ajustes de Hosting).
Dentro de esta sección, busca la opción de "Security" (Seguridad). Verás una casilla que dice algo como:
- "Permanent SEO-safe 301 redirect from HTTP to HTTPS" (Redirección permanente 301 de HTTP a HTTPS, segura para SEO).
Activa esta casilla y guarda los cambios. Plesk se encargará de modificar el archivo .htaccess (si es Apache) o la configuración de nginx para que cualquier petición a http://tudominio.com sea redirigida a https://tudominio.com.
[!INFO]
¿Qué es una redirección 301? Es una señal que le dice a los buscadores que tu página ha cambiado de dirección de forma permanente. Esto es crucial para no perder posicionamiento SEO, ya que traspasa toda la "autoridad" de la URL antigua a la nueva (la HTTPS).
Paso 4: Verificar la instalación y la renovación automática
Una vez hecho todo lo anterior, es hora de verificar que todo funciona correctamente.
Comprobación visual
- Abre tu navegador en modo incógnito.
- Escribe
http://tudominio.comy presiona Enter. - Deberías ser redirigido automáticamente a
https://tudominio.com. - Haz clic en el icono del candado en la barra de direcciones. Debería decir "Conexión segura" o similar.
Comprobación de la renovación
Para asegurarte de que la renovación automática está activa, vuelve a la sección "SSL/TLS Certificates" en Plesk. Busca el certificado de Let's Encrypt y haz clic en él para ver sus detalles.
Deberías ver una fecha de expiración (aproximadamente 90 días desde la emisión) y una nota que indique que la renovación automática está habilitada.
[!TIP]
Plesk ejecuta una tarea programada (cron job) que revisa los certificados diariamente. Si faltan menos de 30 días para que caduque, intentará renovarlos automáticamente. No necesitas hacer nada manualmente.
Resolución de problemas comunes
A veces, el proceso puede fallar. No te preocupes, estos son los errores más habituales y cómo solucionarlos.
Error: "Could not validate domain"
Este es el error más común. Significa que Let's Encrypt no pudo verificar que controlas el dominio.
- Causa: El dominio no apunta correctamente al servidor o hay un firewall bloqueando el puerto 80.
- Solución: Revisa los registros DNS de tu dominio. Asegúrate de que los registros A (y AAAA si usas IPv6) apunten a la IP de tu servidor. También verifica que el puerto 80 esté abierto en tu firewall del sistema operativo (a veces es necesario permitirlo en
firewalldoufw).
Error: "Too many certificates for the exact same set of domains"
Let's Encrypt tiene límites de emisión para evitar abusos.
- Causa: Has solicitado el certificado demasiadas veces en un corto período de tiempo (generalmente más de 5 veces por semana para el mismo dominio).
- Solución: Espera unos días y vuelve a intentarlo. No es un problema de configuración, sino una medida de seguridad temporal.
El sitio sigue cargando en HTTP aunque activé la redirección
- Causa: Puede haber una caché del navegador o una redirección previa en el archivo
.htaccessque entre en conflicto. - Solución: Borra la caché de tu navegador. Si el problema persiste, revisa el archivo
.htaccessen la raíz de tu dominio (a través del Administrador de archivos de Plesk) y verifica que no haya reglas de redirección antiguas que interfieran.
Preguntas frecuentes (FAQ)
¿Cada cuánto tiempo se renueva el certificado?
Los certificados de Let's Encrypt tienen una validez de 90 días. Plesk los renueva automáticamente cuando faltan 30 días para la expiración, siempre que tengas la opción de renovación automática activada.
¿Puedo usar Let's Encrypt en varios dominios a la vez?
Sí, Plesk te permite emitir un certificado que cubra un dominio principal y varios subdominios (ej. dominio.com, www.dominio.com, blog.dominio.com). Esto se llama certificado comodín o multidominio, aunque Let's Encrypt lo gestiona como SAN (Subject Alternative Names).
¿Qué pasa si mi sitio está en un servidor con Syspanel?
Si estás utilizando Syspanel (el antiguo HestiaCP) en lugar de Plesk, el proceso es diferente. Aunque ambos paneles ofrecen soporte para Let's Encrypt, la interfaz y los pasos varían. En Syspanel, puedes acceder a través del puerto 2106 y buscar la sección de "Web" o "SSL" en el dominio correspondiente. La lógica es la misma: instalar el certificado y activar la redirección, pero la automatización en Plesk suele ser más pulida.
¿Un certificado SSL gratis afecta al rendimiento de mi web?
El impacto en el rendimiento es mínimo e imperceptible para el usuario final. El cifrado y descifrado de datos consume una pequeña cantidad de recursos del servidor, pero los beneficios de seguridad y SEO superan con creces este coste. Además, con HTTP/2, que requiere HTTPS, el rendimiento puede incluso mejorar.
¿Necesito una IP dedicada para usar SSL?
No. Gracias a la extensión SNI (Server Name Indication), puedes tener múltiples certificados SSL en la misma dirección IP. Plesk y la mayoría de los servidores modernos lo soportan perfectamente.
Conclusión: Disfruta de tu sitio seguro y optimizado
Configurar plesk ssl con Let's Encrypt es, sin duda, una de las tareas más gratificantes y sencillas en la administración de un servidor. En menos de cinco minutos, has transformado tu sitio web de "No seguro" a "Conexión segura", has mejorado tu posicionamiento en buscadores y has protegido los datos de tus usuarios.
Ya no tienes excusa para no tener https plesk en tu sitio. Con la renovación automática activada, puedes "configurarlo y olvidarte". Plesk se encarga de todo el trabajo pesado en segundo plano.
Si has seguido todos los pasos de esta guía, tu sitio web debería estar ahora navegando por el carril seguro de Internet. Si te ha surgido alguna duda adicional, no dudes en consultar la documentación oficial de Plesk o dejar un comentario en tu proveedor de hosting. ¡Nos vemos en el próximo tutorial!
