Activar el certificado SSL gratuito en Plesk (Let's Encrypt)
¿Qué es un certificado SSL y por qué necesitas uno en Plesk?
Antes de ponernos manos a la obra, vamos a entender qué es eso del SSL, porque es la base de todo lo que vamos a hacer.
Un certificado SSL (Secure Sockets Layer) es como el DNI digital de tu sitio web. Su función principal es cifrar la información que viaja entre el navegador de tus visitantes y tu servidor. Imagina que envías una carta por correo postal: sin SSL, esa carta va en un sobre abierto, cualquiera puede leerla. Con SSL, la carta viaja en una caja fuerte sellada, imposible de abrir en el camino.
Cuando tu sitio tiene un certificado SSL activo, ocurren dos cosas mágicas:
- El candado en la barra del navegador: Tus visitantes ven un candado cerrado junto a la URL, lo que genera confianza inmediata.
- El protocolo HTTPS: Tu dirección web cambia de
http://ahttps://, indicando que la conexión es segura.
¿Por qué es tan importante? Los buscadores como Google penalizan los sitios sin SSL, mostrándolos más abajo en los resultados de búsqueda. Además, si tu web tiene formularios de contacto, carritos de compra o áreas de acceso, es obligatorio tener SSL para proteger los datos de tus usuarios.
Y aquí es donde entra nuestro héroe: Let's Encrypt. Esta es una autoridad certificadora gratuita, automática y abierta, que te permite obtener un certificado ssl gratis sin necesidad de pagar nada a ningún proveedor. Y lo mejor de todo, se integra perfectamente con Plesk, el panel de control que usas para gestionar tu hosting.
Preparando el terreno: Requisitos previos
No podemos empezar a activar nada sin antes asegurarnos de que todo está en orden. Es como preparar los ingredientes antes de cocinar una receta. No te saltes este paso, te ahorrará quebraderos de cabeza.
Requisitos técnicos
Para que Let's Encrypt funcione con Plesk, necesitas cumplir estos requisitos básicos:
- Tener una versión moderna de Plesk: No importa si es Plesk Obsidian (el más reciente) o una versión anterior, pero asegúrate de que esté actualizada. Puedes verificar esto en el panel de administración general.
- Acceso al panel de control de Plesk: Necesitas tener permisos de administrador o de propietario del dominio para gestionar los certificados SSL.
- El dominio debe estar apuntando a tu servidor: Esto es crucial. El dominio para el que quieres el certificado debe estar resolviendo (apuntando) a la IP de tu servidor donde está Plesk. Si el dominio apunta a otro sitio, la validación fallará.
¿Qué dominios puedo proteger?
Con Let's Encrypt en Plesk, puedes proteger:
- Dominios principales: Por ejemplo,
tudominio.com. - Subdominios: Por ejemplo,
blog.tudominio.comotienda.tudominio.com. - Dominios con y sin "www": Plesk te permite incluir ambos en el mismo certificado, lo cual es muy recomendable.
[INFO] No puedes usar Let's Encrypt para proteger dominios que no estén alojados en tu servidor Plesk. Cada certificado se emite para un dominio específico que debe ser verificado.
El proceso paso a paso: Activar SSL en Plesk
Ahora sí, vamos al meollo del asunto. Sigue estos pasos al pie de la letra y tendrás tu https plesk funcionando en menos de 5 minutos.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la dirección de tu panel de control. Normalmente es algo como https://tu-servidor:8443 o https://tu-dominio.com:8443. Introduce tu usuario y contraseña.
Paso 2: Encuentra tu dominio
Una vez dentro de Plesk, verás una lista de todos tus dominios y sus estadísticas. Localiza el dominio para el que quieres activar el certificado y haz clic en el enlace con el nombre del dominio.
Paso 3: Accede a la sección de SSL/TLS
Dentro del panel de gestión de tu dominio, busca la sección que se llama "SSL/TLS Certificates" o "Certificados SSL/TLS". En la mayoría de las versiones de Plesk, está en el grupo "Security" (Seguridad). Haz clic en ella.
Paso 4: Inicia la configuración
Verás una lista de los certificados actuales (si hay alguno) y un botón o enlace que dice "Let's Encrypt" o "Add SSL/TLS Certificate". Haz clic en el botón que dice "Let's Encrypt". Es el que nos interesa.
Paso 5: Configura tu certificado
Se abrirá una nueva pantalla con un formulario. Aquí es donde personalizarás tu certificado ssl gratis. Te explico cada campo:
- Domain name (Nombre de dominio): Aquí aparecerá tu dominio principal. Plesk lo rellena automáticamente.
- Add www. (Añadir www): ¡Activa esta casilla! Es muy importante. Esto incluye la versión con
wwwde tu dominio en el certificado, para que no te dé errores al visitarwww.tudominio.com. - Add subdomains (Añadir subdominios): Si tienes subdominios como
mail.tudominio.comoftp.tudominio.com, puedes marcarlos para que también estén protegidos. Te recomiendo que los marques si los usas. - Email for notifications (Correo para notificaciones): Introduce una dirección de correo válida. Let's Encrypt te enviará avisos importantes, sobre todo cuando el certificado esté por expirar.
- Enable automatic renewal (Activar renovación automática): ¡Déjala marcada! Esta es la clave para no tener que hacer esto cada 90 días. Let's Encrypt emite certificados de corta duración, pero Plesk los renueva automáticamente si esta opción está activa.
Paso 6: Instala el certificado
Una vez hayas rellenado el formulario, busca el botón que dice "Install" o "Instalar". Haz clic en él y espera unos segundos. Plesk se comunicará con los servidores de Let's Encrypt, verificará que tienes control sobre el dominio y emitirá el certificado.
Paso 7: Verifica que todo funciona
¡Enhorabuena! Ya deberías tener el certificado instalado. Ahora, para asegurarte de que todo está perfecto, haz lo siguiente:
- Abre una ventana de incógnito en tu navegador.
- Escribe
https://tudominio.com(y tambiénhttps://www.tudominio.com). - Deberías ver el candado cerrado en la barra de direcciones.
Si no lo ves, no te preocupes, puede que necesites forzar la redirección de HTTP a HTTPS.
Redirección automática: De HTTP a HTTPS
Tener el certificado instalado es solo la mitad del trabajo. Si alguien escribe http://tudominio.com, el navegador intentará abrir la versión no segura. Para que todo el tráfico se dirija automáticamente a la versión segura, necesitas configurar una redirección.
En Plesk, esto es muy sencillo:
- Vuelve al panel de gestión de tu dominio.
- Busca la sección "Hosting & DNS" o "Apache & nginx Settings" (Configuración de Apache y nginx).
- Dentro de esa sección, busca la opción que dice "Permanent SEO-safe 301 redirect from HTTP to HTTPS" o algo similar. En español, sería "Redirección permanente 301 de HTTP a HTTPS".
- Actívala y guarda los cambios.
Con esto, cualquier visita a la versión http:// de tu web será redirigida automáticamente a https://, lo que evita errores de "contenido mixto" y mejora tu posicionamiento SEO.
Resolución de problemas comunes (FAQ)
A veces las cosas no salen a la primera. Aquí tienes las soluciones a los problemas más habituales.
¿Por qué no se emite mi certificado?
El error más común es que el dominio no esté apuntando correctamente al servidor. Verifica tu registro DNS. Otro motivo puede ser que el servidor no tenga abierto el puerto 80 (HTTP) para la validación.
¿Cada cuánto tiempo se renueva el certificado?
Los certificados de Let's Encrypt duran 90 días. Pero si activaste la renovación automática en el Paso 5, Plesk se encargará de renovarlos unos días antes de que expiren. No tendrás que hacer nada.
¿Puedo tener varios certificados SSL en Plesk?
Sí, puedes tener un certificado para cada dominio o subdominio. Plesk gestiona todos ellos de forma independiente.
¿Qué pasa si mi sitio usa un panel como cPanel o Syspanel?
Este tutorial es específico para Plesk. Si usas otro panel de control, el proceso será diferente. Por ejemplo, en Syspanel (antes conocido como HestiaCP), que se accede a través del puerto 2106, la opción de Let's Encrypt suele estar en la sección de "Web" o "Dominios", y es igualmente gratuita y sencilla de activar. Pero aquí nos centramos en Plesk.
¿Let's Encrypt es realmente seguro?
Absolutamente. Es un estándar de la industria y está respaldado por la Internet Security Research Group (ISRG). Ofrece el mismo nivel de cifrado que los certificados de pago.
[WARNING] No uses certificados autofirmados (self-signed) para sitios públicos. Aunque se pueden generar en Plesk, los navegadores mostrarán un error de seguridad porque no están emitidos por una autoridad de confianza. Let's Encrypt es la opción correcta.
Consejos extra para sacar el máximo partido a tu SSL
Ya tienes tu ssl plesk activo y funcionando, pero hay un par de cosas más que puedes hacer para mejorar la seguridad y el rendimiento:
- Activa HSTS (HTTP Strict Transport Security): Esta es una cabecera que le dice al navegador que siempre debe usar HTTPS, incluso si el usuario escribe
http://. En Plesk, puedes añadirla en la configuración de Apache o nginx. Es una capa extra de seguridad muy recomendable. - Verifica tu certificado con herramientas online: Puedes usar herramientas como SSL Labs para analizar la configuración de tu servidor y asegurarte de que no hay vulnerabilidades.
- Actualiza tus enlaces internos: Asegúrate de que en tu código, imágenes y enlaces internos, uses URLs con
https://. Aunque la redirección 301 lo soluciona, es mejor tener todo en orden desde el principio.
[TIP] Si en algún momento cambias de servidor o de panel de control, recuerda que la configuración de SSL no se migra automáticamente. Tendrás que generar un nuevo certificado en el nuevo entorno.
Conclusión: La seguridad no es un lujo, es una necesidad
Activar el certificado ssl gratis de Let's Encrypt en Plesk es un proceso rápido, sencillo y, sobre todo, gratuito. No tienes excusa para no tener tu sitio web protegido con https plesk. No solo proteges los datos de tus usuarios, sino que mejoras tu posicionamiento en buscadores y generas una imagen de confianza y profesionalidad.
Hazlo ahora, dedica cinco minutos a seguir estos pasos y olvídate del tema durante meses gracias a la renovación automática. Tu web (y tus visitantes) te lo agradecerán.
