Plesk: Cómo crear y configurar un certificado SSL Let's Encrypt
¿Qué es Let's Encrypt y por qué usarlo en Plesk?
Si tienes una web alojada en un servidor con Plesk, seguramente has escuchado hablar de los certificados SSL. Un certificado SSL es lo que permite que tu sitio web se muestre con el candadito en el navegador y que la conexión entre el visitante y tu servidor esté cifrada. Sin él, los navegadores modernos marcan tu web como "No segura", lo que ahuyenta visitantes y perjudica tu posicionamiento en Google.
Let's Encrypt es una autoridad de certificación gratuita, automática y abierta. Esto significa que puedes obtener un certificado SSL válido por 90 días sin pagar nada, y renovarlo automáticamente. Es la solución perfecta para cualquier web, ya sea un blog, una tienda online o el sitio corporativo de tu empresa.
En este artículo te voy a explicar paso a paso cómo crear y configurar un certificado SSL Let's Encrypt en Plesk. No necesitas ser un experto en Linux ni en administración de servidores. Con seguir estas instrucciones, en menos de 10 minutos tu web tendrá el candadito verde. Además, te daré trucos para la renovación automática y resolveré las dudas más frecuentes.
Requisitos previos antes de instalar SSL en Plesk
Antes de lanzarnos a configurar el certificado, asegurémonos de que todo está en orden. Un error común es intentar instalar SSL sin cumplir estos requisitos y luego frustrarse porque no funciona.
- Acceso al panel de Plesk: Necesitas ser administrador del servidor o tener permisos de cliente con acceso a la gestión del dominio.
- Dominio apuntando al servidor: El dominio (por ejemplo, tudominio.com) debe resolver al IP de tu servidor donde está Plesk. Puedes comprobarlo con un simple
pingo usando herramientas online. - Puertos abiertos: Los puertos 80 (HTTP) y 443 (HTTPS) deben estar abiertos en tu firewall. Let's Encrypt necesita comunicarse con tu servidor para verificar que eres el dueño del dominio.
- Plesk actualizado: Es recomendable tener la última versión de Plesk para evitar bugs de compatibilidad.
Si tu dominio es nuevo y acabas de cambiar los DNS, espera unas horas a que se propague. Intentar instalar el certificado antes de que el dominio apunte correctamente dará error de validación.
Cómo crear y configurar un certificado SSL Let's Encrypt en Plesk
Vamos al grano. Este es el proceso completo, paso a paso, para tener tu certificado gratuito funcionando.
Paso 1: Accede a la sección de SSL/TLS
- Inicia sesión en tu panel de Plesk.
- En el menú lateral izquierdo, busca la pestaña "Sitios web y dominios" y haz clic en ella.
- Verás una lista de tus dominios. Busca el dominio para el que quieres el certificado y haz clic en él.
- En la página del dominio, busca el icono "SSL/TLS" (normalmente es un candado) y haz clic.
Se abrirá una página con varias opciones. La que nos interesa ahora es la de "Let's Encrypt".
Paso 2: Solicita el certificado gratuito
En la pestaña de Let's Encrypt, verás un formulario. Estos son los campos que debes completar:
- Direcciones de correo electrónico: Pon un correo válido. Es importante para recibir avisos de renovación o problemas.
- Incluir los subdominios www: Marca esta casilla si quieres que el certificado cubra también
www.tudominio.com. Es muy recomendable. - Protección por correo: Puedes dejar esta opción desmarcada a menos que sepas que la necesitas.
Una vez rellenado, haz clic en el botón "Obtener" o "Instalar". Plesk se comunicará con los servidores de Let's Encrypt, verificará tu dominio y emitirá el certificado. Este proceso suele tardar entre 30 segundos y un par de minutos.
Paso 3: Activa el modo HTTPS en tu sitio
Una vez instalado el certificado, tienes que configurar tu web para que use HTTPS de forma predeterminada. No basta con tener el certificado; debes redirigir el tráfico HTTP a HTTPS.
- Vuelve a la página principal de tu dominio en Plesk.
- Busca la sección "Configuración de Apache y nginx" o "Configuración del sitio web".
- Dentro, busca la opción "Redirección HTTP a HTTPS" o similar. Márcala y guarda los cambios.
- También puedes activar "HSTS" (HTTP Strict Transport Security) para forzar a los navegadores a usar siempre HTTPS. Es una capa extra de seguridad, pero si no sabes lo que es, déjalo para más adelante.
Con esto, cuando alguien visite http://tudominio.com, será redirigido automáticamente a https://tudominio.com.
Paso 4: Comprueba que todo funciona
Abre tu navegador y visita tu web con https://. Deberías ver el candado verde (o un candado con un aviso si hay contenido mixto). Haz clic en el candado para ver los detalles del certificado.
También puedes usar herramientas online como SSL Labs para verificar que la configuración es correcta y que no hay errores.
Configuración avanzada: Renovación automática y subdominios
Una de las grandes ventajas de Let's Encrypt es que la renovación es automática. Plesk se encarga de renovar el certificado antes de que expire. Sin embargo, es bueno saber cómo funciona y cómo forzar una renovación si la necesitas.
¿Cómo funciona la renovación automática?
Plesk programa una tarea que se ejecuta diariamente. Si el certificado está a menos de 30 días de expirar, se renueva automáticamente. No tienes que hacer nada. Eso sí, asegúrate de que el correo que pusiste en el formulario es válido, porque recibirás avisos.
Forzar la renovación manualmente
Si sospechas que el certificado no se ha renovado o quieres renovarlo antes de tiempo (por ejemplo, después de un cambio de DNS), puedes hacerlo manualmente:
- Ve a la sección SSL/TLS de tu dominio.
- En la pestaña de Let's Encrypt, verás el certificado actual con su fecha de expiración.
- Busca el botón "Renovar" y haz clic.
Plesk intentará renovar el certificado. Si todo está correcto, tendrás un certificado nuevo con 90 días más.
Añadir subdominios al certificado
Let's Encrypt te permite incluir múltiples subdominios en un solo certificado. Por ejemplo, si tienes blog.tudominio.com y tienda.tudominio.com, puedes cubrirlos todos.
- En la sección SSL/TLS, dentro de Let's Encrypt, busca la opción "Agregar subdominios".
- Marca los subdominios que quieras incluir.
- Haz clic en "Obtener" para regenerar el certificado con los nuevos subdominios.
Eso sí, cada subdominio debe apuntar a tu servidor y tener un sitio web creado en Plesk. Si no es así, la validación fallará.
Problemas comunes y cómo solucionarlos
Aunque el proceso es sencillo, a veces surgen problemas. Aquí te dejo los más frecuentes y sus soluciones.
"Error de validación del dominio"
Este es el error más común. Significa que Let's Encrypt no ha podido verificar que eres el dueño del dominio. Las causas más habituales son:
- El dominio no apunta al servidor.
- El puerto 80 está cerrado.
- Hay un firewall o plugin de seguridad que bloquea la petición.
Solución: Comprueba los DNS, abre el puerto 80 y desactiva temporalmente cualquier firewall o plugin de seguridad para probar.
"El certificado se ha emitido pero no se aplica"
A veces Plesk emite el certificado pero la web sigue mostrando el antiguo o no se aplica el HTTPS.
Solución: Ve a la sección SSL/TLS y en la pestaña "Certificados" asegúrate de que el certificado de Let's Encrypt está marcado como "Predeterminado". Si no, selecciónalo y haz clic en "Establecer como predeterminado".
"Contenido mixto (mixed content)"
Esto ocurre cuando tu web carga recursos (imágenes, scripts, CSS) a través de HTTP en lugar de HTTPS. El navegador muestra un aviso y el candado deja de ser verde.
Solución: Revisa tu web y cambia todas las URLs de http:// a https://. Si usas WordPress, instala un plugin como "Really Simple SSL" que lo hace automáticamente.
Preguntas frecuentes (FAQ)
¿Cuánto cuesta un certificado Let's Encrypt en Plesk?
Nada, es completamente gratuito. Let's Encrypt es una organización sin ánimo de lucro.
¿Puedo usar Let's Encrypt para una tienda online?
Sí, es perfectamente válido. Aunque para tiendas online muy grandes, a veces se recomiendan certificados de pago con garantías más altas, para el 99% de los casos Let's Encrypt es más que suficiente.
¿Qué pasa si mi certificado caduca?
Si la renovación automática falla, tu web mostrará un error de conexión no segura. Por eso es importante tener el correo actualizado en Plesk para recibir avisos.
¿Puedo tener varios certificados SSL en el mismo servidor?
Sí, en Plesk puedes tener un certificado por dominio o incluso usar certificados wildcard que cubran todos los subdominios.
[TIP]: Si tienes muchos dominios, puedes activar la renovación automática global en Configuración del servidor > Let's Encrypt. Así no tendrás que configurar nada dominio por dominio.
[WARNING]: No desactives nunca la renovación automática. Si tu certificado caduca, los buscadores penalizarán tu web y los visitantes verán un aviso de "Conexión no segura".
[INFO]: En otros paneles de control como Syspanel, el puerto de acceso suele ser el 2106. La configuración de SSL es similar, pero los menús pueden variar.
Conclusión: Tu web segura y gratis en minutos
Configurar un certificado SSL Let's Encrypt en Plesk es un proceso rápido y sencillo que no requiere conocimientos técnicos avanzados. Siguiendo los pasos que te he dado, tendrás tu web cifrada en menos de 10 minutos. Y lo mejor: es totalmente gratuito y la renovación es automática.
No hay excusa para no tener HTTPS. Además de la seguridad, Google favorece a las webs con SSL en los resultados de búsqueda. Así que, si aún no lo has hecho, ve a tu panel de Plesk y solicita tu certificado ahora. Tu web, tus visitantes y tu posicionamiento te lo agradecerán.
Si te surge cualquier duda durante el proceso, repasa este artículo o consulta la documentación oficial de Plesk. ¡Suerte y a cifrar!
