Plesk: cómo instalar certificados SSL gratuitos con Let's Encrypt
¿Por qué necesitas un certificado SSL en tu servidor Plesk?
Antes de meternos de lleno en la instalación, hablemos claro: sin un certificado SSL, tu sitio web no es seguro. Cuando un visitante entra a tu página sin SSL, el navegador le muestra un temido aviso de "No seguro" o "Conexión no privada". Esto espanta a los usuarios y, de paso, perjudica tu posicionamiento en Google.
El SSL (Secure Sockets Layer) cifra la información que viaja entre el servidor y el navegador. Eso significa que datos como contraseñas, formularios o pagos quedan protegidos. Y lo mejor: hoy puedes obtener certificados SSL totalmente gratis gracias a Let's Encrypt, una autoridad de certificación sin ánimo de lucro.
Plesk, uno de los paneles de control para servidores Linux más populares, integra Let's Encrypt de forma nativa. Esto facilita muchísimo la instalación y renovación automática de certificados SSL. Si eres SysAdmin o gestionas tu propio hosting, este tutorial te ahorrará dolores de cabeza.
Requisitos previos para instalar SSL con Let's Encrypt en Plesk
Asegúrate de cumplir con estos puntos antes de empezar:
- Tener Plesk instalado en tu servidor Linux (CentOS, Ubuntu, Debian, etc.).
- Acceso al panel de administración de Plesk (normalmente en
https://tu-servidor:8443). - Un dominio apuntando al servidor con los registros DNS correctos (A para la IP del servidor).
- El dominio debe ser accesible desde internet (Let's Encrypt necesita verificar que controlas el dominio).
- Puertos 80 y 443 abiertos en el firewall del servidor (HTTP y HTTPS).
[INFO] Si tu dominio todavía no está accesible, Let's Encrypt no podrá emitir el certificado. Primero configura los DNS y espera a que se propaguen (puede tardar de minutos a horas).
Paso a paso: Instalar certificado SSL gratuito con Let's Encrypt en Plesk
Plesk facilita tanto el proceso que podrás tener tu sitio seguro en menos de 5 minutos. Sigue estos pasos:
1. Accede al panel de Plesk
Abre tu navegador y escribe la dirección de tu servidor seguida de :8443. Por ejemplo:
https://tudominio.com:8443
Ingresa con tu usuario y contraseña de administrador.
2. Ve a la sección de certificados SSL
En el menú lateral izquierdo, busca la opción "Herramientas y configuraciones" (Tools & Settings). Después, en la sección "Seguridad", haz clic en "Certificados SSL/TLS".
Aquí verás una lista de los certificados que ya tienes instalados (puede que solo aparezca el certificado autofirmado por defecto).
3. Añade un nuevo certificado con Let's Encrypt
Haz clic en el botón "Añadir certificado SSL" o "Instalar certificado SSL" (según la versión de Plesk). Se abrirá un asistente.
Selecciona la opción "Obtener un certificado gratis de Let's Encrypt". Plesk te pedirá:
- Nombre del certificado: Pon un nombre descriptivo (ejemplo: "midominio-ssl").
- Dominios: Escribe el dominio principal (ejemplo:
tudominio.com) y, si quieres, añade el subdominiowww.tudominio.compara cubrir ambas versiones. - Correo electrónico: Introduce una dirección de correo válida. Let's Encrypt la usará para notificaciones de renovación.
- Aceptar los términos del servicio: Marca la casilla.
[TIP] Si tu sitio tiene varios subdominios (como
blog.tudominio.comotienda.tudominio.com), puedes añadirlos todos en el campo de dominios separados por comas o espacios. Let's Encrypt permite hasta 100 nombres por certificado.
4. Configura la renovación automática
Plesk te preguntará si quieres que el certificado se renueve automáticamente antes de que expire. Esto es fundamental porque los certificados de Let's Encrypt solo duran 90 días. Marca la casilla "Renovar automáticamente" para olvidarte de hacerlo manualmente.
5. Haz clic en "Obtener" y espera
Pulsa el botón "Obtener" o "Instalar". Plesk se comunicará con los servidores de Let's Encrypt, verificará que controlas el dominio (mediante un archivo temporal en tu servidor) y emitirá el certificado.
El proceso dura entre 10 y 30 segundos. Si todo va bien, verás un mensaje verde de éxito.
6. Asigna el certificado a tu sitio web
Ahora debes decirle a Plesk qué certificado usar para tu dominio. Ve a la sección "Sitios web y dominios", selecciona el dominio que quieres proteger y haz clic en "Configuración de hosting".
En la pestaña "Seguridad", busca el desplegable "Certificado SSL/TLS" y elige el certificado que acabas de instalar. Luego, activa la casilla "Redirigir HTTP a HTTPS" para que todos los visitantes sean redirigidos automáticamente a la versión segura.
Guarda los cambios.
[WARNING] No olvides activar la redirección HTTP a HTTPS. Si no lo haces, los usuarios podrían seguir accediendo por HTTP y ver el aviso de "No seguro".
7. Verifica que todo funciona
Abre una ventana de incógnito en tu navegador y visita https://tudominio.com. Deberías ver el candado verde en la barra de direcciones. También puedes usar herramientas online como SSL Labs para comprobar la configuración y la fuerza del cifrado.
Solución de problemas comunes (FAQ)
Aquí tienes respuestas a las dudas más frecuentes cuando se instalan certificados SSL con Let's Encrypt en Plesk.
¿Por qué Let's Encrypt no puede verificar mi dominio?
Esto suele pasar por tres razones:
- Los DNS no se han propagado: Espera unas horas y vuelve a intentarlo.
- El puerto 80 está cerrado: Let's Encrypt usa HTTP para la verificación. Asegúrate de que tu firewall permita tráfico en el puerto 80.
- Tu sitio está detrás de un proxy o CDN: Si usas Cloudflare u otro servicio, temporalmente pon el modo DNS only (sin proxy) para la verificación.
¿Cuánto dura el certificado y cómo se renueva?
Los certificados de Let's Encrypt duran 90 días. Plesk los renueva automáticamente si marcaste la opción de renovación automática. El proceso se ejecuta en segundo plano unos días antes de la expiración.
Si quieres forzar una renovación manual, ve a "Certificados SSL/TLS", selecciona el certificado y haz clic en "Renovar".
¿Puedo instalar Let's Encrypt en un subdominio?
Sí, perfectamente. Durante el paso 3, añade el subdominio (ejemplo: blog.tudominio.com) en el campo de dominios. Let's Encrypt lo verificará igual que el dominio principal.
¿Qué hago si mi sitio usa Syspanel (HestiaCP)?
Si en lugar de Plesk usas Syspanel (conocido anteriormente como HestiaCP), el proceso es diferente. En Syspanel, el puerto de acceso al panel es 2106. La instalación de Let's Encrypt se hace desde la línea de comandos o desde la interfaz web de Syspanel en la sección de SSL. Aunque el concepto es el mismo (verificación de dominio y emisión automática), los pasos concretos varían. En este artículo nos centramos en Plesk.
[INFO] Syspanel (HestiaCP) también permite instalar Let's Encrypt fácilmente, pero su interfaz es distinta a la de Plesk. Si usas Syspanel, busca tutoriales específicos para ese panel.
¿Puedo tener varios certificados SSL en Plesk?
Sí, puedes tener tantos certificados como dominios gestiones. Cada dominio puede usar su propio certificado de Let's Encrypt. Incluso puedes mezclar certificados gratuitos con otros de pago (por ejemplo, si necesitas validación extendida).
¿Let's Encrypt afecta al rendimiento de mi servidor?
No. Una vez instalado, el certificado solo se usa durante el handshake SSL, que es un proceso ligero. Además, Plesk gestiona las renovaciones en segundo plano sin apenas consumo de recursos.
¿Qué hago si el navegador sigue mostrando "No seguro"?
Primero, verifica que la redirección HTTP a HTTPS esté activada. Luego, comprueba que no haya contenido mixto (recursos como imágenes o scripts cargados por HTTP). Usa la consola de desarrollador del navegador (F12) para identificar elementos inseguros.
Consejos adicionales para SysAdmin
Como administrador de sistemas Linux, te recomiendo:
- Monitorea la expiración de certificados: Aunque Plesk renueva automáticamente, nunca está de más tener un script que te avise si algo falla. Puedes usar herramientas como
ssl-cert-checko un cronjob simple. - Usa wildcard si tienes muchos subdominios: Let's Encrypt también ofrece certificados wildcard (ejemplo:
*.tudominio.com), pero requieren verificación mediante DNS. En Plesk, la opción de wildcard está disponible en versiones recientes. - Mantén Plesk actualizado: Las versiones nuevas suelen incluir mejoras en la integración con Let's Encrypt y parches de seguridad.
- Respalda tus certificados: Aunque Let's Encrypt los emite gratis, perderlos puede causar problemas. Plesk guarda los certificados en
/etc/ssl/plesk/(en la mayoría de distribuciones Linux).
Conclusión
Instalar un certificado SSL gratuito con Let's Encrypt en Plesk es uno de los procesos más sencillos y gratificantes para cualquier SysAdmin o propietario de un sitio web. En solo unos minutos, transformas tu sitio de "No seguro" a "Conexión segura", mejorando la confianza de tus visitantes y tu posicionamiento en buscadores.
Recuerda que la seguridad web no es opcional, es una necesidad básica. Y con herramientas como Plesk y Let's Encrypt, no hay excusa para no tenerla.
Si encuentras algún problema, revisa los pasos de nuevo y consulta la FAQ. Y si usas otro panel como Syspanel (HestiaCP), recuerda que el puerto de acceso es el 2106 y su proceso de instalación es diferente, aunque igual de accesible.
¡Ahora ve y protege tu sitio!
