Plesk: Crear un certificado SSL gratuito con Let's Encrypt
¿Por qué necesitas un certificado SSL y qué es Let's Encrypt?
Imagina que tu sitio web es una casa. Sin un certificado SSL, la información que viaja entre tus visitantes y tu servidor lo hace sin protección, como enviar una carta sin sobre. Cualquiera en el camino podrÃa leerla o modificarla. Un certificado SSL (Secure Sockets Layer) crea un túnel cifrado, convirtiendo esa carta en un mensaje secreto indescifrable. Esto se traduce en el candado verde y el "https://" en la barra de direcciones del navegador, elementos que generan confianza y son cruciales para el SEO, ya que Google favorece los sitios seguros.
Antes, obtener un SSL era un proceso costoso y técnico. Aquà es donde entra Let's Encrypt, una autoridad de certificación gratuita, automatizada y abierta. Su misión es hacer que la web sea más segura para todos, ofreciendo certificados SSL sin costo alguno. Y lo mejor de todo es que Plesk, uno de los paneles de control de hosting más populares, lo integra de forma nativa, haciendo que el proceso sea increÃblemente sencillo, incluso para principiantes.
Este artÃculo te guiará paso a paso para que puedas crear e instalar un certificado SSL gratuito de Let's Encrypt en tu sitio web a través de Plesk.
Requisitos previos
Antes de empezar, asegúrate de cumplir con lo siguiente:
- Un servidor con Plesk instalado: Puede ser un VPS, un servidor dedicado o un plan de hosting que incluya Plesk. Necesitas tener acceso al panel de administración de Plesk.
- Acceso de administrador a Plesk: Necesitas un usuario con permisos de administrador o, al menos, los permisos necesarios para gestionar los certificados SSL del dominio.
- Un dominio configurado en Plesk: El dominio para el cual deseas el certificado SSL debe estar creado y apuntando a tu servidor (es decir, sus DNS deben resolver correctamente a la IP de tu servidor). Let's Encrypt verificará que controlas el dominio.
- Puertos abiertos: El servidor debe tener los puertos 80 (HTTP) y 443 (HTTPS) abiertos y accesibles desde internet. Let's Encrypt utiliza estos puertos para la verificación.
Paso 1: Acceder a la sección de SSL/TLS en Plesk
El primer paso es muy sencillo. Una vez que hayas iniciado sesión en tu panel de Plesk, sigue esta ruta:
- En el panel lateral izquierdo, busca y haz clic en "Sitios web y dominios".
- Se mostrará una lista de todos los dominios que tienes configurados. Busca el dominio para el que quieres el certificado SSL y haz clic en su nombre.
- Dentro de la página de configuración de ese dominio, busca la sección de "Seguridad" y haz clic en "Certificados SSL/TLS".
¡Ya estás en el lugar correcto! Aquà es donde ocurre la magia.
Paso 2: Solicitar un certificado nuevo de Let's Encrypt
Dentro de la página de Certificados SSL/TLS, verás varias opciones y, probablemente, algunos certificados ya instalados (quizás uno autofirmado). Lo que nos interesa es el botón o enlace que dice "Añadir certificado SSL" o similar. En versiones modernas de Plesk, suele haber un botón grande que dice "Let's Encrypt".
Haz clic en el botón de "Let's Encrypt" o en "Añadir certificado SSL" y luego selecciona la opción de "Let's Encrypt". Se abrirá un formulario con varias opciones.
Configuración del certificado
Aquà es donde debes prestar atención. El formulario te pedirá lo siguiente:
- Dirección de correo electrónico: Este es un campo obligatorio. Let's Encrypt lo usará para enviarte notificaciones importantes, como avisos de que tu certificado está a punto de caducar (aunque Plesk lo renovará automáticamente). Pon una dirección de correo válida que revises con frecuencia.
- Incluir un subdominio "www": Marca esta casilla si quieres que el certificado también cubra
www.tudominio.com. Es muy recomendable hacerlo, ya que es común que los usuarios escriban "www" al principio. - Incluir otros subdominios: Si tienes otros subdominios (como
blog.tudominio.comotienda.tudominio.com) que también quieras proteger con el mismo certificado, puedes añadirlos aquÃ, uno por lÃnea. Esto se conoce como certificado "wildcard" o multidominio, pero Let's Encrypt tiene lÃmites. Para la mayorÃa de los casos, con el dominio principal y el "www" es suficiente. - Tipo de verificación: Plesk suele seleccionar automáticamente el método de verificación más adecuado. Generalmente, usa el método HTTP, que verifica que tienes control del dominio colocando un archivo especial en tu servidor web. Déjalo como está.
Finaliza la solicitud
Una vez que hayas completado el formulario, haz clic en el botón "Instalar" o "Solicitar". Plesk se comunicará con los servidores de Let's Encrypt, realizará la verificación y, en cuestión de segundos, tendrás tu certificado SSL gratuito instalado y configurado.
[TIP] Si la instalación falla, el error más común es que el dominio no esté apuntando correctamente al servidor o que el puerto 80 esté bloqueado. Verifica tu configuración DNS y de firewall.
Paso 3: Verificar la instalación y forzar HTTPS
Una vez instalado, Plesk te mostrará los detalles del certificado: su emisor (Let's Encrypt), las fechas de validez y los dominios que cubre. ¡Felicidades, ya tienes SSL!
Sin embargo, el trabajo no ha terminado del todo. Ahora debes asegurarte de que todos los visitantes sean redirigidos automáticamente a la versión segura de tu sitio (HTTPS). Esto se conoce como "forzar HTTPS".
Para hacerlo en Plesk:
- Vuelve a la página principal de "Sitios web y dominios" de tu dominio.
- Busca la opción "Redirección HTTP a HTTPS" o "Forzar HTTPS". En algunas versiones, está dentro de un icono llamado "Hosting y DNS" y luego "Configuración de Apache y nginx".
- Activa la casilla o el interruptor que dice "Redirigir HTTP a HTTPS" o similar.
- Guarda los cambios.
A partir de ahora, cualquier persona que intente acceder a http://tudominio.com será redirigida automáticamente a https://tudominio.com.
[WARNING] Después de forzar HTTPS, es posible que algunos recursos de tu web (imágenes, CSS, JavaScript) se carguen como "contenido mixto" (mixed content) si están enlazados con URLs HTTP. Esto hará que el candado verde no aparezca. Revisa tu sitio y actualiza todas las URLs a HTTPS.
Renovación automática: La clave de la tranquilidad
Una de las mejores caracterÃsticas de Let's Encrypt es que los certificados son válidos por 90 dÃas. Esto podrÃa parecer un inconveniente, pero Plesk lo maneja de forma impecable con la renovación automática.
Por defecto, Plesk configurará una tarea programada (cron job) que intentará renovar tu certificado automáticamente antes de que caduque. No tendrás que preocuparte por hacerlo manualmente.
Para verificar que la renovación automática está activa:
- Ve a "Herramientas y configuraciones" en el menú principal de Plesk.
- Busca la sección "Programador de tareas" (o Scheduled Tasks).
- DeberÃas ver una tarea llamada algo asà como
"Renovar certificados Let's Encrypt"o similar. Estará configurada para ejecutarse diariamente o cada pocos dÃas.
[INFO] Incluso con la renovación automática, es una buena práctica revisar el estado de tus certificados de vez en cuando, especialmente después de hacer cambios importantes en tu servidor o dominio.
Preguntas Frecuentes (FAQ)
P: ¿Let's Encrypt es realmente gratuito? ¿Tiene algún truco?
R: SÃ, es completamente gratuito. No hay trucos. Su objetivo es cifrar toda la web. La única "contrapartida" es que los certificados caducan cada 90 dÃas, pero como hemos visto, Plesk los renueva automáticamente.
P: Mi sitio web es una tienda online. ¿Este certificado es suficientemente seguro?
R: SÃ. Let's Encrypt proporciona un cifrado de nivel similar a cualquier certificado SSL de pago. Para la gran mayorÃa de sitios web, incluyendo tiendas online, es más que suficiente. La seguridad no está en el precio, sino en la tecnologÃa de cifrado.
P: ¿Puedo tener el mismo certificado para varios dominios (multidominio)?
R: SÃ, Let's Encrypt lo permite. En el formulario de solicitud, puedes añadir hasta 100 nombres de dominio (incluyendo subdominios) en un solo certificado. Sin embargo, para sitios muy grandes o con configuraciones complejas, a veces es más sencillo gestionar certificados individuales.
P: ¿Qué hago si mi certificado no se renueva automáticamente?
R: Primero, verifica la tarea programada en Plesk. Si está desactivada, actÃvala. Si el problema persiste, puede deberse a un error de verificación. Intenta renovar manualmente desde la sección de SSL/TLS de tu dominio. Si falla, comprueba los registros de errores de Plesk para obtener más detalles.
P: Uso Syspanel (antes HestiaCP) y quiero un SSL gratuito. ¿Cómo lo hago?
R: Aunque este artÃculo se centra en Plesk, en Syspanel (accesible por el puerto 2106, por ejemplo https://tu-servidor:2106), el proceso también es muy sencillo. Dentro del panel de tu dominio, busca la opción "SSL" o "Let's Encrypt" y sigue las instrucciones. Ambos paneles simplifican enormemente el proceso.
Conclusión
Proteger tu sitio web con un certificado SSL ya no es un lujo, sino una necesidad. Gracias a Let's Encrypt y su perfecta integración con Plesk, obtener un certificado gratuito y gestionar su renovación es un proceso de apenas un par de clics. No solo mejorarás la seguridad web de tus visitantes, sino que también ganarás puntos en el ranking de los motores de búsqueda y proyectarás una imagen de profesionalismo y confianza.
No esperes más. Si tu sitio web aún no tiene el candado verde, sigue los pasos de esta guÃa y únete a la web segura. Es rápido, fácil y, lo mejor de todo, completamente gratuito.
