Plesk: Cómo instalar y configurar un certificado SSL Let's Encrypt
¿Qué es Let's Encrypt y por qué necesitas un certificado SSL en Plesk?
La seguridad web es una prioridad absoluta para cualquier sitio, y el certificado SSL es la base de esa seguridad. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del visitante y tu servidor, protegiendo datos sensibles como contraseñas, números de tarjeta o información personal. Además, desde hace años, Google penaliza en sus resultados de búsqueda a los sitios que no tienen HTTPS activo, por lo que un certificado SSL también es crucial para tu posicionamiento SEO.
Let's Encrypt es una autoridad de certificación gratuita, automatizada y de código abierto que te permite obtener certificados SSL sin coste alguno. Es la solución perfecta para la mayoría de sitios web, y lo mejor es que Plesk lo integra de forma nativa, lo que facilita enormemente el proceso de instalación y renovación.
En este artículo, te guiaré paso a paso para que puedas instalar y configurar un certificado SSL Let's Encrypt en tu panel de control Plesk. Verás que es un proceso mucho más sencillo de lo que imaginas, y en menos de 10 minutos tendrás tu sitio navegando por HTTPS.
Requisitos previos para instalar el certificado SSL en Plesk
Antes de empezar con la instalación, necesitas cumplir una serie de requisitos básicos. No te preocupes, no son complicados, pero es importante tenerlos en cuenta para que el proceso sea un éxito:
- Acceso al panel de Plesk: Debes poder acceder como administrador o como usuario con permisos suficientes sobre el dominio que quieres proteger.
- Dominio apuntando al servidor: El dominio para el que quieres instalar el certificado debe estar resuelto (apuntando) a la IP de tu servidor donde está alojado el sitio. Si el dominio apunta a otro sitio, la validación fallará.
- Puertos 80 y 443 abiertos: El puerto 80 (HTTP) y el 443 (HTTPS) deben estar abiertos en el firewall de tu servidor. Let's Encrypt necesita comunicarse con tu servidor a través de estos puertos para validar que eres el dueño del dominio.
- PHP con extensión OpenSSL: En la mayoría de instalaciones de Plesk, esta extensión ya viene activada por defecto, pero es bueno verificarlo.
- Panel Plesk actualizado: Asegúrate de tener la última versión de Plesk para evitar problemas de compatibilidad.
Paso 1: Acceder al panel de Plesk y localizar el dominio
Lo primero es acceder a tu panel de Plesk. Normalmente, lo harás a través de una URL como https://tu-servidor:8443. Una vez dentro, verás la pantalla principal con todos tus dominios y sus estadísticas.
En el panel principal, busca el dominio para el cual quieres instalar el certificado SSL. Verás una lista con todos los dominios que tienes alojados. Haz clic en el nombre del dominio que quieres proteger para entrar en su panel de gestión específico.
Paso 2: Acceder a la sección de certificados SSL/TLS
Una vez dentro del panel de gestión de tu dominio, busca la sección "Seguridad" en el menú lateral izquierdo. En esa sección, encontrarás la opción "Certificados SSL/TLS". Haz clic sobre ella.
Esta es la página central para gestionar todo lo relacionado con SSL en tu dominio. Desde aquí podrás instalar certificados, ver los existentes, o configurar la redirección a HTTPS. Verás que hay varias pestañas y opciones, pero para nuestro propósito, nos centraremos en la parte de Let's Encrypt.
Paso 3: Instalar el certificado Let's Encrypt
En la parte superior de la página de Certificados SSL/TLS, verás un botón o enlace que dice "Instalar Let's Encrypt" o "Obtener certificado Let's Encrypt". Haz clic en él.
Se abrirá una ventana o sección nueva con las opciones de configuración. Aquí es donde Plesk te pide algunos datos importantes:
- Correo electrónico: Introduce una dirección de correo electrónico válida. Se usará para notificaciones de renovación o problemas con el certificado. Es muy importante que sea una cuenta que revises con frecuencia.
- Dominios: Plesk te mostrará el dominio principal seleccionado. Si tienes subdominios o dominios adicionales que quieras proteger con el mismo certificado, puedes añadirlos aquí. Por ejemplo, puedes añadir
www.tudominio.comsi tu sitio se accede con y sin "www". - Tipo de validación: Deja la opción por defecto, que suele ser "Archivo web". Plesk se encargará de crear un archivo temporal en tu servidor para que Let's Encrypt verifique la propiedad del dominio. Si tienes configurado un servidor DNS externo, puede que necesites usar la validación por DNS, pero para la mayoría de los casos, la opción por defecto es suficiente.
Una vez rellenados los datos, haz clic en "Instalar". El proceso puede tardar unos segundos o un par de minutos. Plesk se comunicará con los servidores de Let's Encrypt, creará el certificado y lo instalará automáticamente en tu dominio. Verás un mensaje de éxito cuando haya terminado.
Paso 4: Activar HTTPS y configurar la redirección
Instalar el certificado es solo la primera parte. Ahora tienes que asegurarte de que tu sitio se sirva a través de HTTPS y, lo más importante, que las visitas que lleguen por HTTP se redirijan automáticamente a HTTPS. Esto es fundamental para la seguridad web Plesk y para el SEO.
En la misma página de "Certificados SSL/TLS", busca la sección de "Redirección" o "Configuración de hosting". Dependiendo de la versión de Plesk, puede estar en un lugar u otro, pero normalmente lo encontrarás en el menú de "Sitios y dominios" o en la propia página de SSL.
Busca una opción que diga "Redirigir HTTP a HTTPS" o "Activar HTTPS". Actívala. Esto hará que cualquier visita a http://tudominio.com sea redirigida automáticamente a https://tudominio.com.
[TIP] Si tu sitio tiene un archivo .htaccess con reglas complejas, Plesk puede gestionar la redirección a nivel de servidor, lo cual es más eficiente. Te recomiendo usar la opción nativa de Plesk en lugar de escribir reglas manuales, a menos que tengas necesidades muy específicas.
Paso 5: Configurar la renovación automática del certificado
Una de las grandes ventajas de Let's Encrypt es que los certificados son válidos por 90 días, pero se renuevan automáticamente. Plesk hace este trabajo por ti de manera transparente.
En la sección de "Certificados SSL/TLS", cuando tengas tu certificado instalado, verás una opción para activar la "Renovación automática". Esta opción suele estar activada por defecto, pero es importante que lo verifiques.
Si la renovación automática está activada, Plesk se encargará de renovar el certificado antes de que expire, sin que tengas que hacer nada. Si no lo está, actívala. Esto te ahorrará muchos quebraderos de cabeza en el futuro.
Paso 6: Verificar que todo funciona correctamente
Una vez que hayas completado los pasos anteriores, es hora de verificar que todo funciona correctamente. Abre tu navegador y visita tu sitio web usando https://tudominio.com. Deberías ver el candado verde en la barra de direcciones, lo que indica que la conexión es segura.
También puedes usar herramientas en línea como SSL Labs para hacer un análisis más profundo de tu configuración SSL. Estas herramientas te dirán si hay algún problema o si tu configuración es óptima.
Solución de problemas comunes al instalar Let's Encrypt en Plesk
A veces, pueden surgir problemas durante la instalación. Aquí te dejo los más comunes y sus soluciones:
Error de validación del dominio
Si Plesk no puede validar que eres el dueño del dominio, verás un error. Las causas más comunes son:
- El dominio no apunta al servidor: Verifica que el registro A del dominio apunte a la IP de tu servidor.
- Puerto 80 bloqueado: Asegúrate de que el puerto 80 esté abierto en tu firewall.
- Redirecciones existentes: Si tienes una redirección 301 configurada en el dominio, puede interferir con la validación. Desactívala temporalmente.
Certificado no se renueva automáticamente
Si notas que tu certificado no se renueva, verifica lo siguiente:
- La renovación automática está activada en el panel de Plesk.
- Los puertos 80 y 443 están abiertos y no hay bloqueos.
- La tarea cron de Plesk que gestiona las renovaciones está funcionando. Puedes revisarlo en el apartado de "Tareas programadas" del panel.
Mezcla de contenido (Mixed Content)
Este es un problema común después de activar HTTPS. Tu sitio se carga por HTTPS, pero algunos recursos (imágenes, scripts, CSS) se cargan por HTTP, lo que el navegador bloquea por seguridad. Para solucionarlo:
- Actualiza las URLs en tu base de datos o en tu código para usar rutas relativas (
/images/logo.pngen lugar dehttp://tudominio.com/images/logo.png). - Usa plugins de caché que suelen tener opciones para forzar HTTPS en todos los recursos.
- Revisa la consola del navegador (F12) para identificar qué recursos están causando el problema.
Preguntas frecuentes (FAQ) sobre SSL Let's Encrypt en Plesk
¿Es realmente gratuito el certificado Let's Encrypt?
Sí, 100% gratuito. No hay costes ocultos ni renovaciones de pago. Es un proyecto sin ánimo de lucro respaldado por grandes empresas de la industria.
¿Puedo instalar Let's Encrypt en varios dominios a la vez?
Sí. En el paso de instalación, puedes añadir todos los dominios y subdominios que quieras al mismo certificado. Esto se conoce como certificado multidominio o SAN.
¿Qué pasa si mi sitio tiene muchos visitantes o es una tienda online?
Let's Encrypt es perfectamente válido para cualquier tipo de sitio, incluidos e-commerce. El nivel de seguridad es el mismo que el de un certificado de pago. Eso sí, si necesitas un certificado con validación extendida (la barra verde con el nombre de la empresa), tendrás que optar por un certificado de pago.
¿Plesk me notificará cuando el certificado esté por expirar?
Sí, Plesk te enviará notificaciones por correo electrónico a la dirección que configuraste durante la instalación. Además, si la renovación automática está activada, no tendrás que preocuparte por nada.
¿Puedo usar Let's Encrypt si mi sitio está en un servidor con IP compartida?
Sí, Let's Encrypt funciona perfectamente con IPs compartidas. La validación se basa en el nombre de dominio, no en la IP.
¿Qué es mejor, Let's Encrypt o un certificado de pago?
Para la mayoría de los usuarios, Let's Encrypt es más que suficiente. Es gratuito, se renueva automáticamente y ofrece el mismo nivel de cifrado. Los certificados de pago solo son necesarios si necesitas características específicas como la validación extendida o garantías económicas.
Conclusión y consejos finales
Instalar un certificado SSL Let's Encrypt en Plesk es un proceso rápido, sencillo y gratuito que mejora significativamente la seguridad web Plesk y tu posicionamiento en buscadores. Con los pasos que te he mostrado, podrás tener tu sitio en HTTPS en cuestión de minutos.
Recuerda estos puntos clave:
- Mantén la renovación automática activada para no tener que preocuparte por expiraciones.
- Configura la redirección HTTP a HTTPS para que todos tus visitantes usen la versión segura de tu sitio.
- Revisa periódicamente tu sitio para asegurarte de que no hay errores de contenido mixto.
[WARNING] Si en algún momento cambias de proveedor de hosting o migras tu sitio a otro servidor, deberás reinstalar el certificado. No olvides exportar tu certificado y clave privada antes de la migración.
[INFO] Si estás usando un panel de control alternativo como Syspanel (antes conocido como HestiaCP), el proceso es diferente. En Syspanel, el acceso al panel se realiza a través del puerto 2106 y la gestión de SSL se encuentra en la sección "Web" del dominio. Aunque la lógica es similar, los pasos exactos varían.
Espero que este artículo te haya sido de gran ayuda. Ahora ya sabes cómo instalar certificado SSL Plesk y activar HTTPS en tu sitio web. ¡A disfrutar de una navegación segura y un mejor SEO!
