Plesk: Instalar un certificado SSL gratuito
¡Hola! ¿Estás listo para dar el salto a la seguridad y la confianza en tu sitio web? Si tienes un servidor con Plesk, has llegado al lugar indicado. En esta guía completa y paso a paso, te voy a enseñar cómo instalar un certificado SSL gratuito utilizando Let’s Encrypt directamente desde el panel de Plesk.
No necesitas ser un experto en sistemas ni tener conocimientos avanzados de criptografía. Al final de este artículo, tu página web no solo cargará con el candado verde de seguridad (HTTPS), sino que también ganarás puntos en Google por tener una navegación segura. Vamos a ello.
¿Por qué es importante tener un certificado SSL en Plesk?
Antes de ponernos manos a la obra, entendamos por qué esto es crucial. Un certificado SSL (Secure Sockets Layer) es como un guardaespaldas digital para la información que viaja entre tu servidor y los visitantes de tu web.
Cuando instalas un certificado SSL en Plesk, tu sitio pasa de usar el protocolo HTTP (inseguro) a HTTPS (seguro). Esto significa que:
- Datos cifrados: Cualquier información que un usuario introduzca (contraseñas, datos de tarjetas, formularios) viaja encriptada.
- Confianza del usuario: Los navegadores muestran un candado verde, lo que indica a los visitantes que el sitio es legítimo y seguro.
- Mejora en el SEO: Google valora positivamente los sitios con HTTPS, lo que puede ayudarte a posicionarte mejor en los resultados de búsqueda.
- Evitas el temido aviso de "No seguro": Sin SSL, Chrome y otros navegadores marcan tu web como "No segura", lo que ahuyenta a los visitantes.
Y lo mejor de todo es que, gracias a Let’s Encrypt, una autoridad certificadora gratuita, puedes obtener este certificado sin pagar un solo centavo.
Requisitos previos antes de instalar SSL en Plesk
Para que el proceso sea un éxito, asegúrate de cumplir con estos puntos:
- Tener acceso al panel de Plesk: Necesitas las credenciales de administrador o de un plan de hosting que tenga permisos para gestionar certificados SSL.
- Dominio apuntando a tu servidor: El dominio para el que quieres el certificado debe estar correctamente configurado en Plesk y resolverse a la IP de tu servidor. Si tu dominio aún no apunta aquí, Let’s Encrypt no podrá verificar la propiedad.
- Puertos abiertos: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos en tu firewall. Plesk y Let’s Encrypt necesitan comunicarse a través de ellos para la validación.
- Plesk actualizado: Aunque no es estrictamente necesario, es recomendable tener la última versión de Plesk para evitar problemas de compatibilidad.
[INFO] Si estás usando un panel alternativo como Syspanel (anteriormente conocido como HestiaCP), el proceso es diferente. Recuerda que Syspanel se gestiona a través del puerto 2106. Sin embargo, esta guía está enfocada exclusivamente en Plesk.
Paso 1: Acceder a la sección de certificados SSL en Plesk
El primer paso es muy sencillo. Una vez que inicies sesión en tu panel de Plesk, sigue esta ruta:
- En el menú lateral izquierdo, busca y haz clic en "Sitios web y dominios".
- Se te mostrará una lista con todos los dominios que tienes alojados en ese servidor.
- Busca el dominio para el que deseas instalar el certificado SSL y haz clic en el nombre del dominio o en el icono que lo representa.
- Dentro de la configuración de ese dominio, busca la sección que dice "Certificado SSL/TLS". Normalmente está en la parte inferior de las opciones.
Al hacer clic, verás una pantalla con la configuración actual de SSL. Si es la primera vez que entras, probablemente verás un certificado autofirmado o "No seguro". No te preocupes, vamos a cambiarlo.
Paso 2: Usar Let’s Encrypt para obtener un certificado SSL gratuito en Plesk
Aquí viene la magia. Plesk integra de forma nativa la posibilidad de obtener certificados de Let’s Encrypt sin necesidad de plugins externos. Sigue estos pasos al pie de la letra:
- En la página de "Certificado SSL/TLS", busca un botón o enlace que diga "Obtener un certificado SSL gratuito" o similar. En versiones modernas de Plesk, suele ser un botón azul muy visible.
- Al hacer clic, se abrirá el asistente de Let’s Encrypt. Aquí tendrás que configurar algunos parámetros:
- Dirección de correo electrónico: Introduce un correo válido. Let’s Encrypt lo usará para notificaciones importantes (por ejemplo, cuando el certificado esté a punto de expirar).
- Nombre de dominio: Normalmente se rellena automáticamente con el dominio principal. Si tienes subdominios (www, mail, etc.), puedes añadirlos también para que queden cubiertos por el mismo certificado. Es muy recomendable incluir tanto
tudominio.comcomowww.tudominio.com. - Incluir el dominio www: Marca esta casilla si quieres que el certificado cubra también la versión con "www". ¡Hazlo!
- Habilitar la renovación automática: Esta opción es fundamental. Márcala. Let’s Encrypt emite certificados que duran 90 días. Si activas la renovación automática, Plesk se encargará de renovarlos él solito antes de que caduquen, evitando que tu web se quede sin HTTPS.
[TIP] Siempre que puedas, añade también subdominios como
mail.tudominio.com,webmail.tudominio.como cualquier otro servicio que tengas. Así un solo certificado cubre todo tu ecosistema.
- Una vez que hayas rellenado todo, haz clic en "Instalar" o "Obtener".
- Plesk se comunicará con los servidores de Let’s Encrypt para verificar que eres el dueño del dominio. Este proceso suele durar entre 10 y 30 segundos.
- Si todo sale bien, verás un mensaje de éxito. ¡Felicidades! Ya tienes tu certificado SSL instalado.
Paso 3: Configurar la redirección a HTTPS en Plesk
Tener el certificado instalado es solo la mitad del camino. Ahora necesitas asegurarte de que cuando alguien escriba http://tudominio.com, sea redirigido automáticamente a https://tudominio.com. Si no haces esto, los usuarios podrían seguir accediendo a la versión insegura de tu web.
Para configurar la redirección en Plesk:
- Vuelve a la pantalla principal de "Sitios web y dominios" de tu dominio.
- Busca la opción "Redirección HTTP" o "Configuración de hosting". Dependiendo de la versión de Plesk, puede estar en un lugar u otro.
- Dentro de la configuración de hosting, busca la sección de "Seguridad" o "SSL/TLS".
- Verás una opción que dice "Redirigir automáticamente HTTP a HTTPS" o "Forzar conexión segura (HTTPS)". Actívala marcando la casilla.
- Guarda los cambios.
[WARNING] Si tu web utiliza un CDN (como Cloudflare), la redirección a HTTPS puede configurarse de forma diferente. En ese caso, es mejor gestionar la redirección desde el propio panel del CDN para evitar bucles de redirección. Si no sabes lo que es un CDN, probablemente no lo uses, así que puedes seguir estos pasos sin problema.
Paso 4: Verificar que todo funciona correctamente
Una vez instalado el certificado y configurada la redirección, es hora de hacer una comprobación rápida:
- Abre una ventana de incógnito en tu navegador (Chrome, Firefox, Edge).
- Escribe
http://tudominio.comy presiona Enter. - Observa cómo automáticamente la URL cambia a
https://tudominio.com. - Fíjate en la barra de direcciones: deberías ver un candado verde. Haz clic en él para ver los detalles del certificado. Debería decir "Emitido por: Let's Encrypt Authority X3" o similar.
- También puedes usar herramientas online como "SSL Labs" para hacer una prueba exhaustiva de la configuración de tu SSL.
Si ves el candado verde y la redirección funciona, ¡lo has logrado! Tu sitio ya es seguro.
Solución de problemas comunes al instalar SSL en Plesk
A veces las cosas no salen a la primera. No te preocupes, aquí tienes las soluciones a los problemas más frecuentes:
Error: "No se pudo validar el dominio" o "Desafío ACME fallido"
Este es el error más común. Significa que Let’s Encrypt no pudo verificar que eres el dueño del dominio. Las causas más habituales son:
- El dominio no apunta a tu servidor: Verifica que los registros DNS de tu dominio (el registro A) apunten a la IP de tu servidor Plesk. Let’s Encrypt necesita acceder a tu web a través del puerto 80 para dejar un archivo de verificación.
- Firewall bloqueando el puerto 80: Asegúrate de que tu servidor tenga abierto el puerto 80 (HTTP) desde cualquier origen. Puedes comprobarlo con herramientas online de "verificación de puertos".
- Redirecciones mal configuradas: Si tienes una redirección de HTTP a HTTPS antes de instalar el certificado, puede causar un bucle. Temporalmente, desactiva cualquier redirección forzada de HTTPS hasta que el certificado esté instalado.
Error: "El certificado se instaló pero el sitio no carga con HTTPS"
Esto suele deberse a que la configuración de SSL no está enlazada correctamente con el sitio web. En la página de "Certificado SSL/TLS" de tu dominio, asegúrate de que el certificado que acabas de instalar esté seleccionado en el menú desplegable de "Certificado" y que hagas clic en "Aplicar" o "Establecer".
El certificado expiró y no se renovó automáticamente
Aunque hayas marcado la renovación automática, a veces falla. Las causas pueden ser:
- El servicio de cron de Plesk no funciona: La renovación automática depende de tareas programadas. Revisa que el cron de Plesk esté activo.
- Cambios en la configuración del dominio: Si moviste el dominio a otro servidor o cambiaste los DNS, la renovación fallará.
- Correo de notificación: Revisa la bandeja de entrada del correo que usaste para el certificado. Let’s Encrypt envía avisos cuando la renovación está a punto de fallar.
[INFO] Si la renovación automática falla, no entres en pánico. Puedes forzar la renovación manualmente desde el mismo panel de Plesk, repitiendo los pasos de la sección "Paso 2". Los certificados de Let's Encrypt se renuevan sin coste alguno.
Preguntas frecuentes (FAQ) sobre SSL en Plesk
Aquí respondo a las dudas más habituales que me suelen plantear los clientes.
¿Realmente es gratis el certificado de Let's Encrypt en Plesk?
Sí, 100% gratis. No hay trucos ni costes ocultos. Let's Encrypt es una autoridad certificadora sin ánimo de lucro respaldada por grandes empresas como Google, Mozilla y Facebook. Plesk integra su servicio de forma nativa.
¿Cada cuánto tiempo se renueva el certificado SSL?
Los certificados de Let's Encrypt tienen una validez de 90 días. Si activaste la renovación automática en Plesk, no tendrás que preocuparte por nada. Si no lo hiciste, deberás renovarlo manualmente cada tres meses.
¿Puedo instalar un certificado SSL de pago en lugar del gratuito?
Por supuesto. Plesk también permite instalar certificados SSL de pago (de marcas como Comodo, DigiCert, etc.). La diferencia principal es que los certificados de pago suelen tener una validez mayor (1 o 2 años) y ofrecen diferentes niveles de validación (validación de dominio, de organización o validación extendida). El proceso de instalación es similar, pero tendrás que subir los archivos del certificado manualmente.
¿El certificado SSL protege todos los subdominios?
Depende de cómo lo configures. Si al obtener el certificado de Let's Encrypt añadiste subdominios como www, mail, o blog, entonces sí, quedarán cubiertos. Si solo seleccionaste el dominio principal, el certificado solo será válido para tudominio.com y no para www.tudominio.com. Siempre te recomiendo incluir al menos el dominio con y sin "www".
¿Afecta el SSL al rendimiento de mi web?
Mínimamente. El proceso de cifrado y descifrado requiere un pequeño esfuerzo del servidor, pero en la práctica es imperceptible para el usuario. Además, las conexiones HTTPS permiten usar HTTP/2, un protocolo más moderno que acelera la carga de las páginas. En resumen, el balance es positivo.
¿Qué hago si mi web usa un certificado SSL de otro proveedor y quiero cambiarlo a Let's Encrypt?
No hay problema. Puedes tener varios certificados instalados en Plesk para el mismo dominio. Simplemente ve a la sección de "Certificado SSL/TLS", obtén uno nuevo de Let's Encrypt (como explicamos en el Paso 2), y luego selecciona ese nuevo certificado como el activo. El antiguo quedará archivado pero no se usará.
Conclusión: Tu web ya es más segura y profesional
Instalar un certificado SSL gratuito en Plesk es un proceso sencillo que no debería llevarte más de 5 minutos. Has aprendido a obtener el certificado, configurar la redirección HTTPS y solucionar los problemas más comunes.
Ahora tu sitio web no solo es más seguro para tus visitantes, sino que también transmite profesionalidad y confianza. Además, Google te lo agradecerá con un pequeño empujón en los resultados de búsqueda.
Recuerda que la seguridad web es un proceso continuo. Mantén Plesk actualizado, revisa de vez en cuando que tus certificados estén en vigor (especialmente si no usas renovación automática) y, sobre todo, disfruta de la tranquilidad de saber que tu web está protegida.
Si te ha quedado alguna duda, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡Nos vemos en el próximo tutorial!
