Plesk: Cómo instalar un certificado SSL Let's Encrypt en tu sitio web
¡Hola! Si has llegado hasta aquí, probablemente estás buscando dar el salto a la navegación segura para tu web. Y no es para menos: hoy en día, tener un candado en la barra de direcciones es sinónimo de confianza y profesionalidad.
La buena noticia es que ya no hace falta gastar dinero en certificados de pago para asegurar tu sitio. Con Plesk y Let's Encrypt, puedes instalar un certificado SSL totalmente gratis en cuestión de minutos.
En esta guía extensa y paso a paso, voy a explicarte exactamente cómo hacerlo, desde cero y sin tecnicismos innecesarios. Vamos a despejar todas tus dudas sobre plesk ssl lets encrypt y, al final, tendrás tu web funcionando con el candado verde. ¡Empecemos!
¿Por qué necesitas un SSL en tu web?
Antes de entrar en materia, vamos a entender qué es esto del SSL y por qué es tan importante.
Un certificado SSL (Secure Sockets Layer) es un archivo de datos que activa el protocolo HTTPS en tu servidor. Esto significa que la conexión entre el navegador del visitante y tu web queda cifrada.
Imagina que envías una carta por correo: sin SSL, la carta viaja en un sobre abierto (HTTP). Con SSL, la carta viaja en una caja fuerte blindada (HTTPS). Esto es crucial si tu web tiene formularios de contacto, login o, sobre todo, si gestionas pagos.
Además, Google penaliza las webs que no tienen SSL, mostrándolas como "No seguras" y bajándolas en los resultados de búsqueda. Por eso, instalar un certificado SSL en Plesk no es solo una cuestión de seguridad, sino también de SEO.
¿Qué es Let's Encrypt y por qué elegirlo?
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. A diferencia de los certificados de pago que caducan cada año y hay que renovar manualmente (y pagando), Let's Encrypt emite certificados con una validez de 90 días.
La gran ventaja es que Plesk integra un cliente que renueva automáticamente estos certificados. Tú lo configuras una vez y te olvidas. Es la opción perfecta para la mayoría de sitios web, blogs y tiendas online que no requieren validación extendida (esa barra verde con el nombre de la empresa).
Requisitos previos: Antes de empezar
No queremos que te frustres a mitad del proceso, así que vamos a asegurarnos de que tienes todo en orden. Para instalar un certificado SSL Let's Encrypt en Plesk necesitas:
- Acceso a Plesk: Debes tener un panel de control Plesk (normalmente se accede a través de
https://tu-dominio:8443o una URL similar que te haya dado tu proveedor de hosting). - Un dominio apuntando a tu servidor: El dominio para el que quieres el certificado debe estar registrado en Plesk y, muy importante, debe estar resolviendo al servidor donde está alojado.
- Puertos abiertos: Plesk necesita poder comunicarse con los servidores de Let's Encrypt. Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) no estén bloqueados por un firewall.
[WARNING]
Si tu dominio tiene el DNS apuntando a otro sitio (por ejemplo, a un parking de dominio) o no está activo, la instalación fallará. Let's Encrypt necesita verificar que eres el dueño del dominio.
Paso 1: Accede al panel de Plesk
Lo primero es entrar en tu panel de control. Abre tu navegador y escribe la dirección de acceso a Plesk. Normalmente suele ser algo como https://tu-dominio.com:8443 o la IP de tu servidor con el puerto 8443.
Introduce tu nombre de usuario y contraseña. Una vez dentro, verás el panel principal con todas las herramientas.
Paso 2: Localiza tu dominio en el panel
En el panel principal de Plesk, verás una lista de tus dominios y suscripciones. Busca el nombre de dominio para el que quieres activar el SSL y haz clic en él. Se abrirá una nueva página con toda la configuración específica de ese sitio web.
Paso 3: Encuentra la sección de Certificados SSL
Dentro de la página de tu dominio, tienes que buscar el apartado de seguridad. En el menú lateral izquierdo, verás una sección llamada "Certificados SSL/TLS" o, en versiones más nuevas, simplemente "SSL". Haz clic ahí.
En esta pantalla podrás ver todos los certificados asociados a tu dominio, si los hay. Si es un dominio nuevo, probablemente esté vacío o tenga un certificado autofirmado (que es el que genera Plesk por defecto y que da error en el navegador).
Paso 4: Añadir un nuevo certificado Let's Encrypt
Aquí es donde ocurre la magia. En la pantalla de Certificados SSL/TLS, busca un botón que diga "Añadir Certificado SSL" o "Instalar Let's Encrypt".
Al hacer clic, se abrirá un asistente. Plesk normalmente te da dos opciones:
- Obtener un certificado de pago: (No nos interesa ahora).
- Let's Encrypt: Haz clic en esta opción.
Paso 5: Configura los detalles del certificado
Ahora viene la parte importante. Plesk te pedirá que rellenes un formulario. No te asustes, es muy sencillo:
- Dominios: Asegúrate de que tu dominio principal esté marcado. También puedes marcar el subdominio
www(si tu web carga conwwwy sinwww, es recomendable marcarlo para que el certificado cubra ambos). - Dirección de correo electrónico: Plesk te pedirá un correo. Este es para las notificaciones de renovación y avisos de Let's Encrypt. Pon un correo que revises a menudo.
- Casillas de verificación: Verás opciones como "Renovar automáticamente" o "Activar SSL para el dominio". Asegúrate de marcar la casilla de renovación automática para no tener que volver a hacer esto en 90 días.
[TIP]
Si tu web tiene subdominios comoblog.tudominio.comotienda.tudominio.com, puedes marcarlos en la lista para que el certificado los cubra también. Pero cuidado: el certificado estándar de Let's Encrypt solo cubre un número limitado de subdominios (normalmente 100). Para la mayoría de casos, es más que suficiente.
Paso 6: Haz clic en "Instalar" y espera
Una vez que hayas rellenado los datos, busca el botón "Instalar" o "Obtener". Plesk se pondrá a trabajar.
El proceso suele tardar entre 30 segundos y 2 minutos. Plesk se comunicará con los servidores de Let's Encrypt, verificará que el dominio te pertenece (comprobando que apunta a tu servidor) y generará el certificado.
Verás una barra de progreso. No cierres la página ni interrumpas el proceso.
Paso 7: Activa el SSL para tu sitio
Una vez que el certificado se ha generado correctamente, verás que aparece en la lista con una fecha de caducidad. Ahora tienes que asegurarte de que tu web lo está usando.
Vuelve al menú principal de tu dominio. Busca la sección de "Alojamiento y DNS" o "Configuración general".
Dentro de esa configuración, busca una opción que diga "Estado del sitio web" o "Seguridad". Deberías ver un selector o una casilla para "Activar HTTPS" o "Forzar redirección a HTTPS".
Activa la redirección: Esto es muy importante. Habilita la opción para que todo el tráfico que llegue a tu web por http:// se redirija automáticamente a https://. Así, nadie podrá entrar por la versión insegura.
Paso 8: Verifica que todo funciona
¡Ya casi lo tienes! Abre una ventana de incógnito en tu navegador (para evitar la caché) y escribe tu dominio con https:// delante. Deberías ver el candado verde (o un candado gris, dependiendo del navegador) en la barra de direcciones.
Haz clic en el candado y verás que dice "Conexión segura".
También puedes usar un comprobador de SSL online (como SSL Labs) para verificar que la cadena de certificados está correcta y que la instalación es perfecta.
Solución de problemas comunes (FAQ)
A veces las cosas no salen a la primera. Aquí te dejo los problemas más habituales y cómo solucionarlos.
"Error: El dominio no apunta al servidor"
Este es el error más común. Let's Encrypt no puede verificar tu dominio si el DNS no está actualizado.
Solución: Ve a tu registrador de dominios (donde compraste el dominio) y asegúrate de que los registros A y AAAA apuntan a la IP de tu servidor Plesk. Recuerda que los cambios DNS pueden tardar hasta 24 horas en propagarse.
"Error: No se pudo renovar el certificado"
Si tienes el certificado instalado pero la renovación automática falla, suele ser por un problema de firewall o porque el dominio dejó de apuntar al servidor temporalmente.
Solución: Revisa que los puertos 80 y 443 están abiertos. Puedes probar a renovar manualmente el certificado desde el panel de Plesk (botón "Renovar") para ver el error exacto.
"Mi web carga en HTTP, no en HTTPS"
Esto significa que la redirección forzada no está activa o que tu web tiene enlaces internos que apuntan a la versión HTTP.
Solución: En Plesk, ve a la configuración de tu dominio y activa la redirección permanente a HTTPS. Además, si usas WordPress, instala un plugin de SEO que fuerce la URL canónica a HTTPS.
¿Qué pasa con los certificados de pago?
Si tu web es una tienda online con un volumen alto de ventas, o necesitas una validación extendida (EV) para que aparezca el nombre de tu empresa en la barra de direcciones, quizás quieras un certificado de pago.
En ese caso, en el mismo panel de Plesk, tienes la opción de "Comprar" o "Importar" un certificado externo. El proceso es similar, pero tendrás que pegar el código del certificado y la clave privada que te da el proveedor.
Consejos extra para tu seguridad y SEO
Instalar el SSL es el primer paso. Aquí van algunos consejos para exprimir al máximo tu nueva configuración segura:
- Actualiza tu Google Search Console: Si usas esta herramienta, añade la versión
https://de tu web y verifica que Google la indexa correctamente. Esto te ayudará a no perder posicionamiento. - Revisa el contenido mixto: A veces, después de instalar SSL, algunas imágenes o scripts se cargan por HTTP. Esto se llama "contenido mixto" y hace que el candado no se muestre correctamente. Puedes usar la consola de desarrollador de tu navegador (F12) para detectarlos y corregirlos.
- Haz una copia de seguridad: Antes de hacer cambios importantes en la configuración del servidor, siempre es buena idea hacer una copia de seguridad de tu dominio. Plesk te permite hacerlo fácilmente desde el panel.
Un apunte sobre otros paneles de control
Si en el futuro decides cambiar de panel de control o tienes varios servidores, es bueno saber que la mayoría de paneles modernos incluyen esta funcionalidad. Por ejemplo, en sistemas como Syspanel (conocido anteriormente como HestiaCP), el proceso es muy similar.
[INFO]
Si usas Syspanel, ten en cuenta que el acceso al panel se realiza a través del puerto 2106 (por ejemplo,https://tu-servidor:2106). Dentro de la interfaz, busca la sección de "Web" o "SSL" para gestionar los certificados de Let's Encrypt. La lógica es la misma: rellenar el dominio, marcar la renovación automática y activar la redirección.
Conclusión: Tu web ya es segura
Enhorabuena. Has conseguido instalar un certificado SSL Plesk de forma gratuita y has asegurado la conexión de tus visitantes. Con esto, no solo proteges los datos de tus usuarios, sino que mejoras tu posicionamiento web y la confianza en tu marca.
Recuerda que la renovación automática está activada, así que no tendrás que preocuparte por la caducidad. Solo asegúrate de que tu dominio siempre apunte a tu servidor y de que los puertos estén abiertos.
Si has seguido todos los pasos y tienes alguna duda, déjala en los comentarios. Estaré encantado de ayudarte a resolver cualquier problema con tu plesk ssl lets encrypt. ¡Nos leemos!
