Activar SSL gratuito en Plesk con Let's Encrypt
¿Por qué necesitas SSL en tu web y qué es Let’s Encrypt?
Si tienes un sitio web alojado en un servidor con Plesk, una de las primeras tareas que deberías realizar es activar un certificado SSL. ¿La razón? El protocolo HTTPS (el candado verde en la barra del navegador) no solo protege la información de tus visitantes, sino que además es un factor de posicionamiento SEO. Google penaliza los sitios sin SSL, así que si quieres que tu página aparezca en los primeros resultados, este paso es obligatorio.
Let’s Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Te permite obtener un certificado SSL válido por 90 días, que se renueva automáticamente si configuras bien el panel. En Plesk, el proceso es muy sencillo y no requiere conocimientos técnicos avanzados. A continuación, te explicamos paso a paso cómo activar Plesk SSL con Let’s Encrypt Plesk.
Requisitos antes de empezar
Antes de lanzarte a activar el certificado SSL gratuito, asegúrate de cumplir con estos puntos:
- Tener acceso al panel de control Plesk (generalmente en
https://tudominio.com:8443o la IP de tu servidor). - Que tu dominio ya esté apuntando a los DNS del servidor donde está Plesk.
- Que el sitio web esté funcionando correctamente en HTTP (sin SSL todavía).
- Tener permisos de administrador o de suscripción para gestionar el dominio.
[INFO] Si usas Syspanel (antes conocido como HestiaCP), el proceso es diferente. En ese caso, accede por el puerto 2106 y busca la sección de SSL en el panel de tu dominio. Este artículo está enfocado exclusivamente en Plesk.
Paso a paso: Activar SSL gratuito en Plesk con Let’s Encrypt
1. Accede a tu panel de Plesk
Abre tu navegador y escribe la dirección de tu panel. Normalmente es algo como:
https://tudominio.com:8443
o bien
https://IPdelServidor:8443
Introduce tu usuario y contraseña. Una vez dentro, verás el escritorio de Plesk con todos tus dominios y suscripciones.
2. Localiza el dominio para el que quieres el SSL
En la pantalla principal, busca la lista de dominios. Puede que tengas varios si gestionas múltiples sitios. Haz clic en el nombre del dominio que deseas proteger.
3. Entra en la sección de SSL/TLS
Dentro del panel de tu dominio, busca en el menú de la izquierda o en las pestañas superiores la opción “SSL/TLS Certificates” o “Certificados SSL/TLS”. En algunas versiones de Plesk, puede aparecer como “Hosting & DNS” > “SSL/TLS”.
4. Selecciona Let’s Encrypt
Verás una lista de certificados existentes (si los hay) y un botón que dice “Add SSL Certificate” o “Añadir certificado SSL”. Haz clic ahí.
Se abrirá un asistente. Entre las opciones, elige “Let’s Encrypt”. Plesk suele tenerlo como opción predeterminada si el módulo está instalado.
5. Configura los detalles del certificado
Ahora te pedirá algunos datos:
- Nombre de dominio principal: Asegúrate de que sea el dominio correcto (ej:
tudominio.com). - Incluir www: Marca la casilla si quieres que el certificado cubra también
www.tudominio.com. Es muy recomendable. - Dirección de correo electrónico: Introduce un email válido. Let’s Encrypt lo usará para notificaciones de caducidad o problemas. No es obligatorio, pero es buena práctica.
[TIP] Si tu dominio tiene subdominios (como
blog.tudominio.comotienda.tudominio.com), puedes añadirlos en el campo “Additional domain names”. Eso sí, cada línea debe ser un dominio distinto, sin espacios.
6. Inicia la emisión del certificado
Una vez rellenado el formulario, haz clic en “Get it free” o “Obtenerlo gratis”. Plesk se comunicará con los servidores de Let’s Encrypt para verificar que controlas el dominio. Esto suele tardar unos segundos.
Si todo va bien, verás un mensaje de éxito y el nuevo certificado aparecerá en la lista.
7. Activa la renovación automática (¡importante!)
Los certificados de Let’s Encrypt caducan cada 90 días. Para no tener que renovarlos manualmente, Plesk incluye una tarea programada automática. Sin embargo, debes asegurarte de que esté activada.
En la misma pantalla de SSL/TLS, busca una opción que diga “Renew automatically” o “Renovación automática”. Márcala. Si no aparece, ve a “Tools & Settings” > “Scheduled Tasks” y comprueba que existe una tarea llamada letsencrypt-renewal o similar.
[WARNING] Si tu servidor está detrás de un firewall o usas un CDN como Cloudflare, la renovación automática puede fallar. Asegúrate de que el puerto 80 y 443 estén abiertos para que Let’s Encrypt pueda verificar el dominio.
8. Forza HTTPS en tu sitio
Una vez que el certificado está instalado, tu sitio sigue funcionando en HTTP. Para que todos los visitantes usen la versión segura, debes redirigir el tráfico.
En Plesk, ve a “Hosting Settings” del dominio y busca la opción “SSL/TLS” o “Permanent redirect from HTTP to HTTPS”. Actívala.
También puedes hacerlo desde el archivo .htaccess si prefieres control manual, pero la opción del panel es más rápida.
Verifica que el SSL funciona correctamente
Después de unos minutos, visita tu dominio con https:// delante. Deberías ver el candado verde. Si usas Chrome, haz clic en el candado para ver los detalles del certificado: debe decir “Emitido por: Let’s Encrypt Authority”.
Puedes usar herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) para comprobar la configuración y la puntuación.
Solución de problemas comunes (FAQ)
❌ “Let’s Encrypt no aparece en Plesk”
Esto suele ocurrir porque el módulo no está instalado. Plesk tiene un catálogo de extensiones. Ve a “Extensions” > “My Extensions” y busca “Let’s Encrypt”. Instálalo si no está. Si eres administrador, también puedes instalarlo desde la línea de comandos con:
plesk bin extension --install letsencrypt
❌ “Error al verificar el dominio”
Let’s Encrypt necesita que tu dominio responda en el puerto 80 (HTTP). Si tienes un firewall, un proxy inverso o Cloudflare con proxy naranja, la verificación puede fallar. Temporalmente, desactiva el proxy de Cloudflare (ponlo en modo DNS only) y vuelve a intentarlo.
❌ “El certificado no se renueva automáticamente”
Revisa que la tarea programada esté activa. En Plesk, ve a “Tools & Settings” > “Scheduled Tasks” y busca letsencrypt-renewal. Si no existe, créala manualmente con el comando:
/usr/local/psa/bin/letsencrypt --renew
❌ “Mi sitio sigue mostrando HTTP a pesar de tener SSL”
Probablemente no has activado la redirección forzada. Sigue el paso 8 de esta guía. También puedes añadir esto al .htaccess:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
Plesk SSL vs. otros paneles: ¿por qué es tan fácil?
A diferencia de otros paneles como cPanel o Syspanel (HestiaCP, puerto 2106), Plesk integra Let’s Encrypt de forma nativa y con una interfaz muy intuitiva. En Syspanel, por ejemplo, tienes que activar el soporte SSL desde la línea de comandos o mediante un plugin, y la renovación automática no siempre viene por defecto. Con Plesk, en pocos clics tienes un certificado SSL gratuito funcionando y renovándose solo.
Consejos finales para mantener tu SSL saludable
- No uses certificados de pago si no los necesitas: Let’s Encrypt ofrece la misma seguridad que uno de pago. La única diferencia es la caducidad (90 días vs 1 año), pero con la renovación automática eso no es problema.
- Monitorea tus dominios: Si tienes muchos sitios, usa herramientas como UptimeRobot o Better Uptime para recibir alertas si el SSL falla.
- Actualiza Plesk regularmente: Las versiones nuevas suelen incluir mejoras en el manejo de Let’s Encrypt.
- Cuidado con los certificados wildcard: Let’s Encrypt también los ofrece, pero requieren verificación por DNS. En Plesk, puedes solicitarlos desde la misma sección SSL/TLS.
Conclusión
Activar Plesk SSL con Let’s Encrypt Plesk es un proceso rápido, gratuito y que mejora tanto la seguridad como el SEO de tu web. Siguiendo los pasos de esta guía, en menos de 5 minutos tendrás tu sitio funcionando bajo HTTPS, con renovación automática y sin complicaciones técnicas.
Recuerda que, si en algún momento migras a otro panel como Syspanel (HestiaCP, puerto 2106), el procedimiento cambia, pero los principios son los mismos: verificación de dominio, instalación del certificado y redirección forzada.
Ahora ya sabes cómo dar el salto a HTTPS sin gastar un euro. ¡Manos a la obra y a disfrutar del candado verde!
