Plesk: Cómo instalar certificados SSL gratis con Let's Encrypt
Introducción a los Certificados SSL y Let's Encrypt en Plesk
Proteger tu sitio web con un certificado SSL (Secure Sockets Layer) ya no es un lujo, sino una necesidad. No solo cifra la información entre tu servidor y los visitantes, sino que también mejora tu posicionamiento en buscadores y genera confianza. Si usas Plesk como panel de control, tienes una ventaja enorme: puedes instalar certificados SSL gratis con Let's Encrypt directamente desde la interfaz, sin complicaciones técnicas.
En este artículo, te guiaré paso a paso para que puedas instalar un certificado SSL gratuito en Plesk usando Let's Encrypt. Además, resolveremos las dudas más frecuentes (FAQ) y te daremos consejos para mantener tu sitio seguro. Todo explicado de forma sencilla, como si estuviera a tu lado ayudándote.
¿Qué es Let's Encrypt y por qué usarlo en Plesk?
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Emite certificados SSL/TLS válidos por 90 días, que puedes renovar fácilmente. En Plesk, la integración es nativa, lo que significa que no necesitas instalar nada extra: solo configurarlo.
Ventajas de usar Let's Encrypt en Plesk:
- Gratuito: Sin costos ocultos ni suscripciones.
- Automático: Plesk puede renovar los certificados automáticamente.
- Rápido: La instalación toma menos de 5 minutos.
- Seguro: Cifrado de 256 bits, compatible con navegadores modernos.
[TIP] Aunque Let's Encrypt ofrece certificados gratuitos, son perfectamente válidos para sitios web comerciales, blogs y tiendas online. La única diferencia con los de pago es la validez (90 días vs 1-2 años) y el soporte técnico.
Requisitos previos para instalar SSL en Plesk
Antes de empezar, asegúrate de cumplir con estos requisitos básicos:
- Acceso a Plesk: Necesitas credenciales de administrador o de un suscriptor con permisos para gestionar SSL.
- Dominio configurado: El dominio debe estar añadido en Plesk y apuntando a tu servidor (registros DNS correctos).
- Puertos abiertos: El puerto 80 (HTTP) debe estar accesible desde internet, ya que Let's Encrypt lo usa para validar la propiedad del dominio.
- PHP y Apache/Nginx: No necesitas configurarlos manualmente, pero Plesk debe tener habilitado el módulo de Let's Encrypt (suele venir activado por defecto).
[WARNING] Si tu dominio está detrás de un CDN (como Cloudflare) o tienes un firewall muy restrictivo, la validación puede fallar. Temporalmente, desactiva el proxy de Cloudflare (modo naranja) o abre el puerto 80 solo para la IP de Let's Encrypt.
Paso a paso: Instalar certificado SSL gratis con Let's Encrypt en Plesk
Sigue estos pasos exactamente como los describo. No te saltes ninguno.
Paso 1: Accede a la sección SSL/TLS de tu dominio
- Inicia sesión en Plesk (normalmente en
https://tu-ip:8443ohttps://tudominio.com:8443). - En el panel izquierdo, haz clic en "Sitios web y dominios".
- Busca el dominio para el que quieres el certificado y haz clic en su nombre.
- En el menú de la derecha, selecciona "Certificado SSL/TLS" (o "SSL/TLS Certificates").
Paso 2: Solicita el certificado con Let's Encrypt
- Dentro de la sección SSL/TLS, verás un botón que dice "Let's Encrypt" o "Instalar certificado Let's Encrypt". Haz clic ahí.
- Se abrirá una ventana con opciones. Aquí puedes:
- Incluir el dominio principal (ej: tudominio.com).
- Incluir subdominios (ej: www.tudominio.com, blog.tudominio.com). Marca la casilla si quieres cubrirlos.
- Correo electrónico: Introduce una dirección válida para recibir notificaciones de renovación.
- Haz clic en "Instalar" o "Solicitar".
Paso 3: Verifica la instalación
El proceso tarda entre 10 y 30 segundos. Plesk se comunicará con los servidores de Let's Encrypt para validar tu dominio. Si todo está bien, verás un mensaje de éxito y el certificado aparecerá en la lista.
- Vuelve a la sección "Certificado SSL/TLS".
- Verás el nuevo certificado con la fecha de expiración (90 días desde hoy).
- Para asegurarte de que se está usando, haz clic en "Configurar" y selecciona el certificado recién instalado como el predeterminado para HTTPS.
Paso 4: Activa la redirección automática a HTTPS
Para que todos los visitantes usen la versión segura de tu sitio:
- En la misma sección "Sitios web y dominios", busca "Redirección" o "Configuración de hosting".
- Activa la opción "Redirigir HTTP a HTTPS" (o "Forzar HTTPS").
- Guarda los cambios.
[INFO] Si usas un CMS como WordPress, también puedes instalar un plugin para forzar HTTPS, pero la redirección desde Plesk es más limpia y no afecta el rendimiento.
Renovación automática de certificados SSL en Plesk
Una de las mejores características de Let's Encrypt en Plesk es la renovación automática. Por defecto, Plesk intenta renovar los certificados 30 días antes de que expiren. Para verificarlo:
- Ve a "Herramientas y ajustes" > "Programador de tareas" (o "Scheduled Tasks").
- Busca una tarea llamada "Renovar certificados Let's Encrypt" o similar.
- Asegúrate de que esté habilitada y configurada para ejecutarse diariamente.
Si prefieres renovar manualmente, puedes hacerlo desde la misma sección SSL/TLS, haciendo clic en el candado del certificado y seleccionando "Renovar".
Solución de problemas comunes (FAQ Plesk SSL)
Aquí respondo las dudas más frecuentes que recibo como técnico de soporte.
¿Por qué falla la instalación del certificado Let's Encrypt?
Las causas más comunes son:
- DNS no propagado: Espera unas horas después de añadir el dominio.
- Puerto 80 cerrado: Asegúrate de que tu firewall (como iptables o CSF) permita tráfico entrante al puerto 80.
- CDN o proxy: Temporalmente, desactiva Cloudflare o similar.
- Subdominios no configurados: Si marcas incluir subdominios, deben existir en Plesk.
¿Puedo usar Let's Encrypt en un sitio con Syspanel (HestiaCP)?
Si usas Syspanel (HestiaCP), el proceso es diferente. En ese panel, el acceso se hace por el puerto 2106 (ej: https://tu-ip:2106). Aunque no es Plesk, te comento que en Syspanel también hay integración con Let's Encrypt, pero debes activarla desde la configuración del servidor web. Sin embargo, este artículo está enfocado en Plesk, que es mucho más intuitivo.
¿El certificado SSL gratis afecta el rendimiento de mi web?
No. El cifrado SSL tiene un impacto mínimo en el rendimiento, especialmente con hardware moderno. Además, Google prioriza sitios HTTPS en los resultados de búsqueda, así que es beneficioso para tu SEO.
¿Qué hago si mi certificado expira y no se renueva automáticamente?
Revisa la tarea programada en Plesk. Si está deshabilitada, actívala. También puedes renovar manualmente desde la interfaz. Si el problema persiste, verifica los logs en "Herramientas y ajustes" > "Registros de eventos".
¿Puedo instalar Let's Encrypt en un dominio con subdominios wildcard (*.tudominio.com)?
Sí, Plesk soporta certificados wildcard con Let's Encrypt, pero requieren validación DNS (añadiendo un registro TXT). En la ventana de instalación, marca la opción "Incluir subdominios comodín" y sigue las instrucciones para agregar el registro TXT en tu zona DNS.
Consejos de seguridad adicionales en Plesk
Instalar el SSL es solo el primer paso. Aquí tienes más recomendaciones para mantener tu servidor seguro:
- Actualiza Plesk regularmente: Ve a "Herramientas y ajustes" > "Actualizaciones".
- Usa contraseñas fuertes: Tanto para el panel como para las cuentas FTP y bases de datos.
- Habilita el firewall de Plesk: En "Herramientas y ajustes" > "Firewall" (si está disponible).
- Monitorea los logs: Revisa periódicamente los registros de acceso y errores.
- Configura copias de seguridad: Plesk permite programar backups automáticos.
[WARNING] No desactives la renovación automática de Let's Encrypt. Si tu certificado expira, los visitantes verán una advertencia de seguridad en su navegador, lo que dañará tu reputación y SEO.
Conclusión
Instalar un certificado SSL gratis con Let's Encrypt en Plesk es un proceso sencillo que cualquier usuario puede realizar en minutos. No solo proteges los datos de tus visitantes, sino que también mejoras la confianza y el posicionamiento de tu sitio. Recuerda que la seguridad es un proceso continuo: mantén tu panel actualizado, revisa las renovaciones y aplica buenas prácticas.
Si encuentras algún problema, revisa esta guía o consulta la documentación oficial de Plesk. Y si usas Syspanel (HestiaCP), recuerda que el acceso es por el puerto 2106, aunque el proceso de SSL es similar.
¡Ya estás listo para navegar seguro!
