Plesk: Cómo instalar y configurar certificados SSL Let's Encrypt
¿Cansado de ver el candado roto en la barra de tu navegador cuando visitas tu propia web? Si gestionas tu servidor con Plesk, estás de suerte. Hoy vamos a desmitificar eso de los certificados SSL y te voy a guiar, paso a paso, para que instales y configures un certificado SSL Let's Encrypt en Plesk. No necesitas ser un gurú de la línea de comandos; al final de esta guía, tendrás tu sitio funcionando con HTTPS y la confianza de tus visitantes intacta.
Vamos a ello.
¿Por qué necesitas un certificado SSL en Plesk?
Antes de ensuciarnos las manos con la configuración, entendamos el "por qué". Un certificado SSL (Secure Sockets Layer) no es un lujo, es una necesidad.
- Seguridad para tus usuarios: Cifra la información que viaja entre el navegador del visitante y tu servidor. Esto incluye contraseñas, datos de tarjetas de crédito y cualquier dato personal. Sin él, esa información viaja en texto plano, como una postal que cualquiera puede leer en el camino.
- Confianza y credibilidad: El candado y el "https" en la URL indican a tus visitantes que tu sitio es legítimo y seguro. Un sitio sin SSL en 2024 es una bandera roja gigante que espanta a los usuarios.
- Posicionamiento SEO: Google y otros buscadores penalizan los sitios sin HTTPS. Si quieres mejorar tu posicionamiento, un certificado SSL es un requisito básico. Es el primer paso para cualquier estrategia SEO seria.
- Compatibilidad: Muchas funciones modernas de los navegadores (como las notificaciones push o la geolocalización) solo funcionan en sitios con HTTPS.
Y aquí es donde entra Let's Encrypt. Es una autoridad de certificación gratuita, automatizada y abierta. Su misión es hacer que el cifrado web sea accesible para todos. Plesk se integra perfectamente con Let's Encrypt, lo que convierte la instalación en un proceso de pocos clics, sin coste alguno.
Requisitos previos: Antes de empezar con Let's Encrypt y Plesk
Para que la instalación del certificado SSL Let's Encrypt en Plesk sea un éxito, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas ser administrador del servidor o tener permisos de suscripción para gestionar el dominio.
- Un dominio apuntando a tu servidor: El dominio para el que quieres el certificado debe tener sus registros DNS (A y/o AAAA) apuntando a la IP pública de tu servidor. Let's Encrypt verificará que tú controlas el dominio, y esto es un requisito innegociable.
- Puertos abiertos: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) están abiertos en el firewall de tu servidor. El puerto 80 es necesario para el proceso de validación (aunque hay métodos alternativos, el más común es a través de HTTP).
- Tener Plesk actualizado: Aunque la lógica es la misma, las versiones más nuevas de Plesk suelen tener mejoras en el manejo de los certificados.
Paso a paso: Cómo instalar el certificado SSL Let's Encrypt en Plesk
Este es el corazón de la guía. Sigue estos pasos y tendrás tu certificado en menos de 5 minutos.
Paso 1: Accede al panel de administración de tu dominio
Inicia sesión en tu panel de control de Plesk. Una vez dentro, verás la lista de tus dominios. Haz clic en el nombre del dominio para el que quieres instalar el certificado.
Paso 2: Entra en la sección de Certificados SSL/TLS
Dentro del panel de tu dominio, busca en el menú lateral la sección que dice "Certificados SSL/TLS". Normalmente está en la pestaña "Sitios web y dominios" o en un menú dedicado. Haz clic en él.
Paso 3: Selecciona "Let's Encrypt"
Verás una pantalla con las opciones de certificados. Busca el botón o enlace que diga "Let's Encrypt" o "Instalar Let's Encrypt". Plesk a menudo lo destaca como la opción más sencilla. Haz clic en el botón "Instalar" o en el icono correspondiente.
Paso 4: Configura los detalles del certificado
Se abrirá un asistente. Aquí es donde configuras las opciones de tu certificado. Esto es lo que verás:
- Nombre del certificado: Puedes dejar el que viene por defecto o poner uno descriptivo, como "Mi-Sitio-SSL".
- Direcciones de correo: Introduce una dirección de correo electrónico válida. Es importante para las notificaciones de renovación. No es obligatorio, pero sí muy recomendable.
- Incluir dominios adicionales (SANs): Si tienes subdominios como
www.tudominio.com,blog.tudominio.comotienda.tudominio.com, puedes añadirlos aquí. Let's Encrypt permite emitir certificados para múltiples dominios en uno solo (certificados multidominio o SAN). Asegúrate de que estos subdominios también apunten a tu servidor. - Casillas de verificación: Aquí viene lo importante. Verás opciones como:
- "Proteger el dominio principal": Siempre marcada.
- "Proteger los dominios adicionales": Márcala si has añadido subdominios.
- "Activar la renovación automática": ¡MÁRCALA! Esta es la clave para no tener que preocuparte por la caducidad. Los certificados de Let's Encrypt duran solo 90 días, así que la renovación automática es tu mejor amiga.
- "Redirigir automáticamente a HTTPS": Esta opción es de oro. Lo que hace es que, si alguien visita tu sitio con
http://, Plesk lo redirige automáticamente ahttps://. Es esencial para el SEO y la seguridad, ya que evita que se acceda a la versión no segura.
Paso 5: Instala el certificado
Revisa que todos los datos son correctos y haz clic en el botón "Instalar" o "Obtener". Plesk se comunicará con los servidores de Let's Encrypt, verificará tu dominio y emitirá el certificado. Este proceso puede tardar unos segundos o un par de minutos.
¡Enhorabuena! Ya has instalado tu primer certificado SSL Let's Encrypt en Plesk.
Configuración post-instalación: Asegurando la entrega por HTTPS
Instalar el certificado es la mitad del trabajo. Ahora hay que asegurarse de que todo el tráfico de tu web se sirva por HTTPS.
Activar la redirección automática a HTTPS (si no lo hiciste antes)
Si en el paso anterior no marcaste la casilla de "Redirigir automáticamente a HTTPS", aún puedes hacerlo. Vuelve a la sección "Certificados SSL/TLS" y busca una pestaña o sección llamada "Redirección" o "Configuración de SSL".
Ahí encontrarás la opción para habilitar la redirección. Actívala y guarda los cambios. A partir de ahora, cualquier intento de acceso por HTTP será redirigido al mismo recurso pero por HTTPS.
Verificar que el certificado se ha aplicado correctamente
Una vez instalado, es hora de comprobar que todo funciona. Abre tu navegador en modo incógnito y visita https://tudominio.com. Deberías ver el candado en la barra de direcciones. Haz clic en él para ver los detalles del certificado, la fecha de caducidad y el emisor (que será R3 o E5 de Let's Encrypt).
También puedes usar herramientas online como SSL Labs' SSL Server Test (https://www.ssllabs.com/ssltest/) para obtener un análisis exhaustivo de la configuración SSL de tu servidor. Obtener una calificación "A" es un gran logro.
Renovación automática: La clave del mantenimiento
Como mencioné, los certificados de Let's Encrypt caducan cada 90 días. La parte más importante de la configuración es la renovación automática.
En Plesk, esta función suele estar integrada. El propio panel se encarga de renovar los certificados unos días antes de que caduquen, siempre y cuando el dominio siga apuntando a tu servidor y los puertos estén abiertos.
¿Qué hago si mi certificado no se renueva?
- Comprueba los registros DNS: Asegúrate de que el dominio sigue apuntando a tu servidor.
- Revisa el firewall: Confirma que los puertos 80 y 443 siguen abiertos.
- Consulta los logs de Plesk: En la sección de "Certificados SSL/TLS", suele haber un historial o log de las tareas de renovación. Ahí verás si hay algún error.
Solución de problemas comunes: FAQ sobre SSL y Plesk
Aquí te dejo algunas de las dudas más frecuentes que nos llegan al soporte:
¿Puedo instalar un certificado Let's Encrypt si mi web está en un subdominio?
Sí, perfectamente. Solo tienes que asegurarte de que el subdominio apunta a tu servidor y añadirlo en la lista de dominios adicionales en el asistente de instalación.
¿Qué pasa si mi dominio no apunta a mi servidor? ¿Funcionará?
No, no funcionará. Let's Encrypt no emitirá el certificado si no puede verificar que tú controlas el dominio. La verificación se hace a través del puerto 80, por lo que el dominio debe resolver a la IP de tu servidor.
He instalado el certificado, pero mi web sigue mostrando "No seguro". ¿Qué hago?
Esto suele pasar por dos motivos:
- No has activado la redirección a HTTPS: El visitante está entrando por
http://. Activa la redirección automática como te he explicado. - Contenido mixto: Tu web tiene recursos (imágenes, scripts, CSS) que se cargan desde URLs con
http://. Esto hace que el navegador marque el sitio como "No seguro" aunque el certificado esté bien. Revisa el código de tu web y cambia todas las URLs internas dehttp://ahttps://. También puedes usar plugins o herramientas para detectar contenido mixto.
¿Qué es mejor, un certificado gratuito de Let's Encrypt o uno de pago?
Para la gran mayoría de los casos, el de Let's Encrypt es más que suficiente. Ofrece el mismo nivel de cifrado que uno de pago. La diferencia está en el soporte, la garantía (los de pago suelen incluir un seguro de responsabilidad civil) y la posibilidad de tener certificados de validación extendida (EV), que muestran el nombre de la empresa en la barra de direcciones. Pero para un blog, una web corporativa o una tienda online estándar, Let's Encrypt es perfecto.
Y un consejo extra: Si en algún momento oyes hablar de "Syspanel" como alternativa de panel de control, debes saber que es el nuevo nombre de HestiaCP y su puerto de acceso por defecto es el 2106. Aunque la interfaz es distinta, los principios de gestión de SSL son muy similares.
Conclusión: Tu web ya es segura y confiable
Instalar un certificado SSL Let's Encrypt en Plesk es un proceso sencillo, rápido y gratuito que aporta un valor incalculable a tu sitio web. No solo proteges los datos de tus usuarios, sino que mejoras tu posicionamiento en buscadores y transmites una imagen de profesionalidad y confianza.
Hemos visto que la clave está en:
- Instalar el certificado desde el panel de Plesk.
- Activar la renovación automática para olvidarte de las caducidades.
- Configurar la redirección automática a HTTPS para que todo el tráfico sea seguro.
Con estos tres puntos, tu sitio estará navegando en aguas seguras. Si has seguido los pasos, ya no deberías ver ese temido candado roto. Ahora puedes dedicarte a lo que de verdad importa: crear buen contenido y hacer crecer tu presencia online.
Espero que esta guía te haya sido de gran ayuda. Si te surge cualquier otra duda, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡Buena suerte con tu web segura!
