Plesk: Cómo crear un certificado SSL Let's Encrypt
¿Qué es un certificado SSL Let's Encrypt y por qué lo necesitas en Plesk?
Si estás gestionando un sitio web a través de Plesk, seguramente has escuchado hablar de los certificados SSL. Pero, ¿qué son exactamente y por qué son tan importantes? Un certificado SSL (Secure Sockets Layer) es un archivo de datos que vincula de forma segura una clave criptográfica a los datos de tu organización. Cuando lo instalas en tu servidor web, activa el candado y el protocolo HTTPS. Esto permite que la conexión entre el navegador del visitante y tu sitio web sea cifrada y segura.
Google y otros buscadores dan mucha importancia a la seguridad. Desde hace años, marcan los sitios que no tienen HTTPS como "No seguros", lo que puede ahuyentar a los visitantes y perjudicar tu posicionamiento SEO. Además, si tu sitio recopila cualquier tipo de dato (formularios de contacto, carritos de compra, etc.), es prácticamente obligatorio tenerlo.
La buena noticia es que ya no necesitas pagar por un certificado caro. Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Y lo mejor de todo: Plesk lo integra de forma nativa, por lo que puedes generar e instalar un certificado ssl gratis en pocos minutos, sin necesidad de conocimientos técnicos profundos. En esta guÃa, te explicaré paso a paso cómo hacerlo, resolveremos las dudas más comunes y te daré trucos para que todo funcione a la perfección.
Requisitos previos antes de instalar SSL en Plesk
Antes de lanzarnos a crear el certificado, es crucial que verifiques que tu servidor cumple con unos mÃnimos. Si no se cumplen, el proceso fallará y te llevarás un disgusto innecesario.
Acceso a Plesk y permisos de administrador
Necesitas tener acceso al panel de control de Plesk. Idealmente, como administrador o como usuario con permisos para gestionar el dominio y sus ajustes de seguridad. Si no tienes claro si tu cuenta tiene estos privilegios, contacta con tu proveedor de hosting o con el administrador del servidor.
Verificación de la resolución DNS del dominio
Este es el paso que más fallos causa. Para que Let's Encrypt pueda emitir un certificado para tu dominio (por ejemplo, mipagina.com) y sus subdominios (como www.mipagina.com o blog.mipagina.com), estos deben estar apuntando correctamente al servidor donde está instalado Plesk. Es decir, el registro DNS "A" debe tener la IP pública de tu servidor.
[WARNING] Si tu dominio aún no apunta a este servidor (por ejemplo, si estás configurando el hosting antes de cambiar los DNS), la validación de Let's Encrypt fallará. Espera a que la propagación DNS se complete (puede tardar de 2 a 48 horas) antes de intentarlo.
Puertos abiertos (80 y 443)
El proceso de validación de Let's Encrypt utiliza el protocolo HTTP (puerto 80) o HTTPS (puerto 443) para verificar que eres el dueño del dominio. Asegúrate de que tu cortafuegos (firewall) no esté bloqueando estos puertos. Si los bloqueas, la solicitud del certificado se quedará en el limbo.
¿Tienes un plan de hosting con HestiaCP? (Nota aclaratoria)
Si estás acostumbrado a otros paneles como Syspanel (antes conocido como HestiaCP, cuyo panel de acceso es a través del puerto 2106), verás que Plesk es bastante diferente. Sin embargo, el concepto de SSL es similar. En Plesk, la gestión es más visual y guiada, asà que no tendrás problemas para adaptarte.
Paso a paso: Cómo crear tu certificado Let's Encrypt en Plesk
Ahora sÃ, vamos a la acción. Sigue estos pasos al pie de la letra y en menos de 5 minutos tendrás tu https plesk funcionando.
Paso 1: Accede a la sección de "Hosting y DNS"
En el panel principal de Plesk, verás una lista de tus dominios. Busca el dominio para el cual quieres instalar el certificado y haz clic en el botón "Hosting y DNS" que aparece junto a él (o en el menú desplegable). Esto te llevará a la página de gestión de ese sitio web en particular.
Paso 2: Navega a la sección de "Certificados SSL/TLS"
Una vez dentro de la gestión del dominio, busca en el menú lateral izquierdo el apartado llamado "Certificados SSL/TLS". Es un icono que suele tener un candado. Haz clic en él para acceder a la gestión de certificados.
Paso 3: Añadir un nuevo certificado (Let's Encrypt)
En la parte superior de la pantalla de "Certificados SSL/TLS", verás varios botones. Debes hacer clic en "Añadir certificado SSL" y luego elegir la opción "Let's Encrypt". Plesk abrirá un asistente especÃfico para esta autoridad certificadora gratuita.
Paso 4: Configura los detalles del certificado
Aquà es donde debes prestar atención. Plesk te pedirá que rellenes un formulario con los siguientes datos:
- Nombre del certificado: Ponle un nombre interno para que lo reconozcas, por ejemplo, "SSL Principal".
- Dominios: Plesk rellenará automáticamente el dominio principal. Puedes añadir más dominios o subdominios marcando las casillas correspondientes (por ejemplo,
www.midominio.com). Te recomiendo marcar siempre la casilla dewwwpara que el certificado cubra ambas variantes (con y sin www). También puedes añadir otros subdominios comomail.midominio.comsi lo deseas. - Correo electrónico: Introduce una dirección de correo válida. Let's Encrypt la usará para enviar avisos de expiración (aunque Plesk renovará automáticamente, es bueno tener un respaldo).
- Tipo de validación: Plesk suele elegir la opción más segura automáticamente (validación por HTTP). No toques esta opción a menos que sepas lo que haces.
Paso 5: Instala el certificado
Una vez rellenado el formulario, haz clic en el botón "Instalar" o "Solicitar". Plesk se comunicará con los servidores de Let's Encrypt, verificará que tienes el control del dominio y generará el certificado. Este proceso suele tardar entre 10 y 30 segundos.
Paso 6: Activa el certificado para el sitio web
Este es un paso crÃtico que muchos olvidan. El certificado se ha generado, pero aún no se está usando. Vuelve a la pantalla principal de "Certificados SSL/TLS". Verás tu nuevo certificado en la lista. Al lado, hay un enlace que dice "Activar" o "Configurar". Haz clic en él.
Se abrirá una nueva pantalla donde puedes elegir qué certificado quieres usar para el sitio web. Selecciona el que acabas de crear (el que tiene el nombre que pusiste) y confirma. Es posible que te pregunte si quieres activar el protocolo HSTS (HTTP Strict Transport Security). Te recomiendo activarlo solo si estás seguro de que todo funcionará en HTTPS, ya que fuerza al navegador a usar siempre la versión segura. Si no, déjalo desactivado por ahora.
Paso 7: Verifica que todo funciona
Abre tu navegador (o una ventana de incógnito) y visita https://tudominio.com. DeberÃas ver el candado y el texto "Conexión segura". Si has activado la redirección automática de HTTP a HTTPS (Plesk suele ofrecerla), al escribir http://tudominio.com te redirigirá automáticamente a la versión segura.
[TIP] Si la web no carga o te da un error de "Conexión no privada", espera unos minutos y limpia la caché de tu navegador. A veces las redirecciones tardan un poco en propagarse.
Renovación automática: La gran ventaja de Let's Encrypt en Plesk
Una de las mayores preocupaciones con los certificados SSL es su caducidad (suelen durar 90 dÃas). Pero no te preocupes, Plesk lo tiene controlado.
En la misma sección de "Certificados SSL/TLS", hay una opción llamada "Renovación automática". Debes asegurarte de que está activada para tu certificado. Plesk configurará una tarea programada que renovará el certificado automáticamente antes de que expire, sin que tengas que hacer nada.
[INFO] Aunque la renovación es automática, es una buena práctica revisar de vez en cuando el estado de tu certificado. Si por algún motivo la renovación falla (por ejemplo, si el servidor estaba apagado ese dÃa), Plesk te lo notificará en el panel de control. Si ves algún aviso, puedes renovarlo manualmente con un solo clic.
Solución de problemas comunes (FAQ)
Aquà te dejo las dudas más habituales que nos encontramos en el soporte técnico.
¿Por qué recibo el error "No se pudo validar el dominio"?
Este es el error más común. Las causas suelen ser:
- El dominio no apunta a este servidor: Verifica la resolución DNS. Puedes usar herramientas online como
dnschecker.orgpara ver si tu dominio ya apunta a la IP de tu servidor. - El puerto 80 está bloqueado: Asegúrate de que tu firewall permite conexiones HTTP entrantes.
- Redirecciones conflictivas: Si tienes una redirección forzada de HTTP a HTTPS en un archivo
.htaccesso en la configuración de Plesk, puede interferir con el proceso de validación. Temporalmente, puedes desactivarla para que la validación funcione.
¿Puedo usar Let's Encrypt para un subdominio?
SÃ, por supuesto. En el paso 4 de la configuración, solo tienes que marcar la casilla del subdominio que quieras incluir. Plesk generará un certificado que cubra todos los dominios seleccionados.
¿Qué pasa si tengo varios dominios en el mismo servidor?
Plesk te permite generar un certificado para cada dominio de forma independiente. Solo tienes que repetir el proceso para cada uno de ellos. No hay lÃmite en la cantidad de certificados gratuitos que puedes crear.
¿Es realmente gratis? ¿Hay algún coste oculto?
SÃ, es 100% gratuito. Let's Encrypt es una organización sin ánimo de lucro. Solo pagas el hosting, pero el certificado SSL no tiene coste adicional. Es la forma más fácil de obtener un certificado ssl gratis.
¿Pierdo el SEO si no tengo SSL?
Actualmente, el SSL no es solo una señal de posicionamiento, sino un requisito básico. Si tu web no tiene HTTPS, los navegadores mostrarán advertencias de seguridad, lo que aumenta la tasa de rebote y reduce la confianza del usuario. Esto, a la larga, perjudica tu SEO de forma clara. Con Let's Encrypt y Plesk, no tienes excusa para no tenerlo.
¿Puedo usar este certificado para un servidor de correo?
SÃ, si marcas la casilla del subdominio mail.tudominio.com al crear el certificado, este será válido para tu servidor de correo. Plesk lo configurará automáticamente para que los clientes de correo (Outlook, Thunderbird) no den errores de seguridad.
Consejos finales para exprimir tu SSL en Plesk
Una vez que tengas el certificado instalado, te doy dos trucos extra para mejorar la seguridad y el rendimiento.
Activa la redirección forzada a HTTPS
En Plesk, dentro de "Hosting y DNS" > "Hosting", encontrarás una opción llamada "Redirección permanente" o "Forzar HTTPS". ActÃvala para que todo el tráfico que llegue por HTTP se redirija automáticamente a HTTPS. Asà te aseguras de que los usuarios siempre usen la conexión segura.
Activa HSTS (si te atreves)
Como mencioné antes, HSTS es una cabecera que le dice al navegador "durante los próximos X segundos, no intentes conectarte por HTTP, ve directo a HTTPS". Es una capa extra de seguridad contra ataques de intermediario. Plesk tiene una casilla para activarlo. Eso sÃ, actÃvalo solo cuando estés 100% seguro de que tu web funciona perfectamente en HTTPS, ya que si lo activas y luego desactivas el SSL, los usuarios no podrán acceder a tu web durante un tiempo.
Conclusión
Instalar un ssl plesk con lets encrypt plesk es un proceso increÃblemente sencillo gracias a la integración nativa del panel. Hemos visto que solo requiere unos pocos clics y una verificación básica de DNS. No solo estás protegiendo los datos de tus visitantes, sino que estás construyendo una base sólida para tu estrategia de SEO y la confianza de tu marca.
Si has seguido todos los pasos, ya deberÃas tener tu sitio funcionando con el candado de seguridad. Si te ha surgido alguna duda o problema más especÃfico, no dudes en contactar con tu proveedor de hosting, ya que ellos podrán ver la configuración interna de tu servidor. ¡Espero que esta guÃa te haya sido de gran ayuda y que disfrutes de tu navegación segura!
