Plesk: cómo configurar un certificado SSL Let's Encrypt en tu dominio
Antes de empezar: ¿Qué es Let's Encrypt y por qué usarlo en Plesk?
Si estás buscando cómo dar el salto a https plesk, lo primero que debes saber es que Let's Encrypt es una autoridad de certificación gratuita, automática y abierta. A diferencia de los certificados de pago, te permite instalar un certificado ssl plesk válido por 90 días, renovable de forma automática, y con un nivel de confianza excelente para la mayoría de proyectos web.
En este artículo te voy a guiar paso a paso para que configures un ssl lets encrypt plesk en tu dominio. No necesitas ser un experto en Linux ni en seguridad web: con esta guía, en menos de 10 minutos tendrás tu sitio funcionando con el candado verde y la conexión cifrada.
¿Por qué es tan importante? Porque seguridad web no es solo una opción, es una necesidad. Google penaliza los sitios sin HTTPS, los navegadores muestran advertencias a los usuarios, y cualquier dato que se transmita (formularios, logins, pagos) viaja sin cifrar si no tienes un certificado SSL. Con Let's Encrypt en Plesk, eliminas todas esas barreras de golpe y sin coste alguno.
Requisitos previos para instalar SSL en Plesk
Antes de lanzarnos a configurar el certificado, asegúrate de cumplir estos requisitos. Si algo falla, la mayoría de las veces es por no tener esto en orden.
Tener acceso a Plesk como administrador o propietario del dominio
Necesitas poder acceder al panel de control de Plesk. Si eres el administrador del servidor, entra con tu usuario principal. Si solo gestionas un plan de hosting, pide al proveedor que te dé permisos de "propietario del dominio" o "administrador de suscripción".
El dominio debe apuntar a tu servidor
Es imprescindible que tu dominio (o subdominio) resuelva correctamente hacia la IP de tu servidor. Let's Encrypt valida que tú controlas el dominio mediante una comprobación HTTP o DNS. Si tu dominio aún está en otro hosting o tiene un registro A incorrecto, la instalación fallará.
Tener el puerto 80 abierto
Aunque luego redirijas todo a HTTPS, la validación inicial de Let's Encrypt suele hacerse a través del puerto 80. Asegúrate de que tu firewall no bloquee este puerto. También es recomendable tener el puerto 443 abierto para que el tráfico HTTPS funcione.
PHP y el sitio web funcionando
No es estrictamente necesario que tu sitio esté terminado, pero sí que el servidor web responda. Si tienes un "site under construction" o una página de bienvenida, es suficiente. Lo que no puede pasar es que el dominio devuelva un error 500 o que el servidor no responda.
[INFO] Si usas un panel alternativo como Syspanel (antiguo HestiaCP), el puerto de acceso es el 2106 y el proceso de configuración SSL es diferente. Este artículo se centra exclusivamente en Plesk, que es el panel que nos ocupa.
Paso 1: Acceder a la sección de certificados SSL en Plesk
Una vez dentro de Plesk, el panel de control te mostrará todos tus dominios y suscripciones. Sigue estos pasos:
- En el menú lateral izquierdo, busca la sección "Sitios web y dominios" y haz clic en ella.
- Verás una lista con todos los dominios que tienes bajo tu gestión. Localiza el dominio donde quieres instalar el certificado.
- Haz clic en el nombre del dominio o en el icono de engranaje para entrar en su configuración.
- Dentro de la página del dominio, busca el apartado "Seguridad" o directamente "Certificados SSL/TLS". En la mayoría de versiones de Plesk, lo encontrarás como un icono con un candado.
Si no lo ves a simple vista, puedes usar el buscador interno de Plesk. Escribe "SSL" y te llevará directamente a la sección correcta.
Paso 2: Instalar el certificado Let's Encrypt
Este es el momento clave. Plesk tiene integración nativa con Let's Encrypt, así que no necesitas generar CSR ni nada por el estilo. El panel hace todo el trabajo pesado.
Localizar el botón de instalación
Dentro de la página de certificados SSL, verás una tabla con los certificados existentes y un botón que dice "Instalar" o "Instalar Let's Encrypt". En algunas versiones, el botón se llama "Obtener" o "Añadir".
Haz clic en ese botón y se abrirá un asistente.
Configurar las opciones del certificado
El asistente te pedirá que configures algunos parámetros. Esto es lo que verás:
- Dominios a cubrir: Asegúrate de que tu dominio principal esté marcado. También puedes añadir el subdominio www (por ejemplo,
midominio.comywww.midominio.com). Es muy recomendable incluir ambos para que no haya problemas de "mixed content". - Correo electrónico: Introduce una dirección de correo válida. Let's Encrypt la usará para avisos de renovación o problemas de validación. No es obligatoria, pero sí muy recomendable.
- Renovación automática: Marca la casilla de "Renovar automáticamente". Te ahorrará dolores de cabeza. Plesk se encargará de renovar el certificado 30 días antes de que expire.
[TIP] Si tu dominio tiene subdominios que también quieres proteger (como
blog.tudominio.comotienda.tudominio.com), puedes añadirlos en la lista de dominios. Eso sí, cada subdominio debe tener su propio registro DNS apuntando al servidor.
Iniciar la instalación
Una vez configurado todo, haz clic en "Instalar" o "Obtener". Plesk se comunicará con los servidores de Let's Encrypt, verificará que controlas el dominio y, en cuestión de segundos, generará e instalará el certificado.
Verás una barra de progreso y, al final, un mensaje de confirmación. Si todo ha ido bien, el certificado aparecerá en la lista con un estado "Activo" y una fecha de expiración.
Paso 3: Activar HTTPS y redirigir el tráfico
Instalar el certificado es solo la mitad del trabajo. Ahora necesitas que tu sitio use HTTPS de forma efectiva. Hay dos cosas importantes: activar HTTPS y redirigir todo el tráfico HTTP a HTTPS.
Activar la conexión segura en Plesk
En la misma página de certificados SSL, verás una opción que dice "Activar" o "Configurar" junto al certificado recién instalado. Haz clic en ella.
Se abrirá una ventana donde te pregunta si quieres activar el certificado para el dominio principal y si quieres usar HTTPS. Marca las casillas correspondientes y guarda los cambios.
Redirigir HTTP a HTTPS
Ahora vamos a asegurarnos de que nadie pueda acceder a tu sitio a través de HTTP. Si no haces esto, un usuario podría escribir http://tudominio.com y ver el sitio sin cifrar, lo que genera una mala señal de seguridad web.
Para redirigir:
- Vuelve a la página principal del dominio.
- Busca el apartado "Redireccionamiento" o "Hosting y DNS".
- Dentro de las opciones de hosting, verás una sección de "Redireccionamiento" o "Reglas de acceso".
- Activa la opción "Redirigir todo el tráfico HTTP a HTTPS".
- Guarda los cambios.
También puedes hacerlo a nivel de servidor o mediante un archivo .htaccess si tu sitio es WordPress, pero la opción nativa de Plesk es la más limpia y segura.
[WARNING] Si tu sitio tiene contenido mixto (recursos cargados desde URLs HTTP, como imágenes o scripts), el candado verde puede no aparecer o mostrar un candado con un triángulo amarillo. Revisa que todos tus enlaces internos usen HTTPS o rutas relativas.
Paso 4: Comprobar que todo funciona correctamente
Una vez configurado, es hora de verificar que todo está en orden. No te saltes este paso, porque a veces hay pequeños detalles que se escapan.
Prueba con tu navegador
Abre tu navegador favorito y escribe https://tudominio.com. Deberías ver el candado verde (o un candado con un icono de confianza) en la barra de direcciones. Haz clic en el candado y verifica que el certificado está emitido por Let's Encrypt y que es válido para tu dominio.
Comprueba la redirección
Escribe http://tudominio.com y comprueba que te redirige automáticamente a la versión HTTPS. Si no lo hace, revisa el paso anterior.
Usa herramientas externas
Hay servicios gratuitos que analizan tu certificado y la configuración SSL. Puedes usar SSL Labs de Qualys. Introduce tu dominio y te dará un informe detallado con una nota de la A a la F. Si tienes una A o A+, perfecto. Si tienes una B o menos, revisa la configuración del servidor o del certificado.
Solución de problemas comunes al instalar SSL en Plesk
Aunque el proceso es muy sencillo, a veces surgen problemas. Aquí te dejo los más habituales y cómo solucionarlos.
Error: "No se pudo validar el dominio"
Este es el error más común. Significa que Let's Encrypt no ha podido verificar que controlas el dominio. Las causas suelen ser:
- El DNS no está propagado: Si acabas de cambiar el registro A, espera unas horas.
- El puerto 80 está bloqueado: Revisa tu firewall o las reglas de seguridad del servidor.
- El sitio devuelve un error: Si tu web da un error 500 o no responde, la validación fallará.
Error: "Se ha alcanzado el límite de certificados"
Let's Encrypt tiene límites de emisión por dominio y por IP. Si has intentado instalar varias veces en poco tiempo, puede que te hayas bloqueado. Espera unas horas y reintenta.
El certificado se renueva pero no se aplica
En ocasiones, la renovación automática funciona pero el servidor web no se recarga. Plesk suele hacerlo automáticamente, pero si no, puedes reiniciar Apache o Nginx desde la sección "Herramientas y utilidades" o desde la interfaz de servicios.
Problemas con subdominios
Si incluyes subdominios en el certificado, asegúrate de que cada uno tiene su propio registro DNS y que apunta al servidor. Si un subdominio no resuelve, la validación fallará para todos.
[TIP] Si tienes muchos subdominios, considera usar un certificado wildcard. Plesk permite solicitar certificados Let's Encrypt wildcard, pero la validación se hace por DNS, lo que requiere que configures un registro TXT. Es un poco más avanzado, pero muy útil para proyectos grandes.
Preguntas frecuentes sobre SSL Let's Encrypt en Plesk
¿Es realmente gratuito?
Sí, Let's Encrypt es 100% gratuito. No tiene coste de emisión ni de renovación. Eso sí, la validez es de 90 días, pero Plesk lo renueva automáticamente si activas esa opción.
¿Puedo usar Let's Encrypt en un sitio de comercio electrónico?
Técnicamente sí, y es mucho mejor que no tener SSL. Sin embargo, para negocios serios o pasarelas de pago, algunos expertos recomiendan certificados de pago con garantías extendidas (EV). Pero para la mayoría de casos, Let's Encrypt es más que suficiente.
¿Qué pasa si mi certificado expira?
Si la renovación automática falla, tu sitio mostrará un error de seguridad en el navegador. Es importante revisar de vez en cuando el estado de tus certificados en Plesk. Puedes configurar alertas por correo electrónico para estar informado.
¿Puedo instalar Let's Encrypt en un dominio que no está en Plesk?
No. El proceso de instalación que hemos descrito solo funciona para dominios gestionados por Plesk. Si tu dominio está en otro panel, como Syspanel (puerto 2106), el proceso será diferente y deberás buscar una guía específica.
¿Afecta el SSL al SEO?
Sí, y de forma positiva. Google confirma que HTTPS es un factor de ranking. Además, los usuarios confían más en sitios con el candado verde, lo que reduce la tasa de rebote y mejora la experiencia general. Es una mejora directa para tu posicionamiento.
Conclusión: tu web ya es más segura con HTTPS en Plesk
Configurar un ssl lets encrypt plesk es un proceso rápido, gratuito y que no requiere conocimientos avanzados de Linux. En menos de 10 minutos, has pasado de un sitio inseguro a uno con cifrado de extremo a extremo, mejorando tu seguridad web y tu posicionamiento en buscadores.
Recuerda los puntos clave:
- Usa la sección "Certificados SSL/TLS" dentro de tu dominio en Plesk.
- Activa la renovación automática para no preocuparte por las fechas de expiración.
- Redirige todo el tráfico HTTP a HTTPS para evitar contenido mixto.
- Comprueba con SSL Labs que tu configuración es correcta.
Si has seguido todos los pasos, tu dominio ya debería estar navegando por HTTPS con total seguridad. Si te ha surgido algún problema, repasa la sección de solución de errores o consulta la documentación oficial de Plesk. ¡Tu web y tus visitantes te lo agradecerán!
