Cómo activar SSL gratuito (Let's Encrypt) en Plesk para tu web
¿Qué es Let's Encrypt y por qué deberías usarlo en Plesk?
Si tienes una web alojada en un servidor con Plesk, seguramente has oído hablar de los certificados SSL. Pero, ¿qué son exactamente? Un certificado SSL es un archivo digital que cifra la conexión entre el navegador de tus visitantes y tu servidor. Esto hace que los datos que se intercambian (contraseñas, formularios, pagos) viajen de forma segura y no puedan ser interceptados por terceros.
Hasta hace unos años, conseguir un certificado SSL era un proceso costoso y complicado. Había que pagar una tarifa anual y pasar por un proceso de validación que podía durar días. Afortunadamente, hoy existe Let's Encrypt, una autoridad de certificación gratuita que ofrece certificados SSL sin coste alguno. Y lo mejor de todo: Plesk lo integra de forma nativa, lo que significa que puedes activarlo en unos pocos clics, sin necesidad de conocimientos técnicos avanzados.
En este artículo, te voy a guiar paso a paso para que actives SSL Plesk con Let's Encrypt en tu web. Al final, tendrás tu sitio funcionando con HTTPS y el candadito de seguridad que tanto transmite confianza a tus visitantes. Además, esto es un factor importante para el SEO, ya que Google premia a los sitios seguros.
Requisitos previos antes de activar SSL en Plesk
Antes de lanzarnos a activar el certificado, es importante que verifiques una serie de requisitos. Si no los cumples, el proceso podría fallar o tu web podría dejar de cargar correctamente.
1. Acceso al panel de Plesk
Obviamente, necesitas poder entrar en tu panel de control. Normalmente, accedes a Plesk a través de una URL como https://tu-servidor:8443 o https://tu-dominio.com:8443. Si no lo tienes claro, contacta con tu proveedor de hosting.
2. Tu dominio debe apuntar a tu servidor
Esto es fundamental. El certificado SSL se emite para un dominio concreto, y Let's Encrypt verifica que tú controlas ese dominio. Para ello, necesita que el dominio (por ejemplo, tudominio.com) y su subdominio www (si lo usas) apunten al servidor donde está alojada tu web. Esto se hace mediante los registros DNS, normalmente un registro A que apunta a la IP de tu servidor.
Verifica esto antes de continuar. Puedes hacer una prueba sencilla: escribe tu dominio en un navegador y comprueba que se carga tu web.
3. Puerto 80 abierto
Let's Encrypt utiliza un desafío HTTP para verificar la propiedad del dominio. Esto significa que necesita acceder a tu web a través del puerto 80 (HTTP). Asegúrate de que no tienes un firewall que bloquee este puerto.
[WARNING] Si tu web está detrás de un CDN (como Cloudflare), es posible que tengas que pausar la proxy o configurarla en modo "DNS only" temporalmente para que Let's Encrypt pueda verificar el dominio. Si no lo haces, la activación del certificado fallará.
Paso a paso: Activar SSL gratuito (Let's Encrypt) en Plesk
Una vez que has verificado los requisitos, es hora de ponerse manos a la obra. Sigue estos pasos al pie de la letra y en menos de 5 minutos tendrás tu certificado SSL activo.
Paso 1: Accede al panel de Plesk
Abre tu navegador favorito (Chrome, Firefox, etc.) y escribe la URL de acceso a Plesk. Introduce tu nombre de usuario y contraseña para entrar al panel.
Paso 2: Encuentra tu dominio en el menú de la izquierda
En el panel de Plesk, verás una lista de todos los dominios que tienes alojados. Haz clic en el nombre del dominio para el que quieres activar el certificado SSL. Si solo tienes un dominio, probablemente ya estés dentro de su panel de control.
Paso 3: Busca la sección de seguridad
Una vez dentro del panel de tu dominio, busca la sección que se llama "Seguridad" en el menú lateral. Dentro de esta sección, encontrarás la opción "Certificados SSL/TLS". Haz clic en ella.
Paso 4: Añade un nuevo certificado Let's Encrypt
En la pantalla de certificados SSL/TLS, verás una lista de los certificados que ya tienes y un botón que dice "Añadir certificado SSL" o "Instalar un certificado". Haz clic en este botón.
Se abrirá un asistente. Debes buscar la pestaña o la opción que dice "Let's Encrypt". Es posible que tengas que seleccionar el tipo de certificado. Elige la opción que dice algo como "Obtener un certificado gratuito de Let's Encrypt".
Paso 5: Configura los detalles del certificado
Ahora viene la parte importante. Debes rellenar un formulario con los datos del certificado. Esto es lo que verás:
- Nombre del certificado: Ponle un nombre descriptivo, como
SSL_PrincipaloCertificado_Web. Esto es solo para que tú lo identifiques. - Nombre de dominio: Aquí debes escribir tu dominio principal, por ejemplo,
tudominio.com. - Nombres adicionales: Si quieres que el certificado también cubra
www.tudominio.com,mail.tudominio.como cualquier otro subdominio, debes añadirlos aquí. Lo más común es añadir el dominio conwwwpara que ambos funcionen con HTTPS.
[TIP] Añade siempre el dominio con y sin www. Por ejemplo, si tu dominio es ejemplo.com, añade www.ejemplo.com en el campo de nombres adicionales. Así evitarás errores de "contenido mixto" o avisos de seguridad en tu web.
- Dirección de correo electrónico: Let's Encrypt te enviará avisos de renovación a esta dirección. Es importante que sea una cuenta de correo que revises con frecuencia.
- ¿Incluir el certificado de la cadena?: Asegúrate de que esta casilla está marcada. Es necesaria para que los navegadores confíen en tu certificado.
Paso 6: Configura la renovación automática
Una de las grandes ventajas de Let's Encrypt es que los certificados caducan cada 90 días. Para que no tengas que estar pendiente de renovarlos manualmente, Plesk tiene una opción de renovación automática.
En el mismo formulario, busca la casilla que dice "Renovar automáticamente" o "Activar renovación automática". Márcala. De esta forma, Plesk se encargará de renovar el certificado antes de que caduque, sin que tengas que hacer nada.
Paso 7: Haz clic en "Obtener" o "Activar"
Una vez que hayas rellenado todos los campos, haz clic en el botón para obtener el certificado. Plesk se comunicará con los servidores de Let's Encrypt y emitirá el certificado para tu dominio. Este proceso suele tardar solo unos segundos.
Verás un mensaje de éxito y el nuevo certificado aparecerá en la lista de certificados SSL/TLS de tu dominio.
Paso 8: Activa el HTTPS para tu web
Ahora que tienes el certificado, debes asegurarte de que tu web lo esté usando. Vuelve al panel principal de tu dominio y busca la sección "Alojamiento y DNS" o "Sitios web y dominios".
Dentro de esta sección, busca el icono o la opción de "Hosting Web" (o "Configuración del sitio web"). Haz clic en él.
En la configuración del hosting, busca la sección de "Seguridad". Verás un menú desplegable para seleccionar el certificado SSL. Elige el certificado que acabas de crear (el que tiene el nombre que le pusiste, como SSL_Principal).
[INFO] Asegúrate de marcar la casilla que dice "Forzar conexión HTTPS" o "Redirigir HTTP a HTTPS". Esto hará que todos los visitantes que intenten acceder a tu web mediante http:// sean redirigidos automáticamente a la versión segura https://. Es esencial para que el candado aparezca siempre.
Paso 9: Verifica que todo funciona
Este es el momento de la verdad. Abre una ventana de incógnito en tu navegador y escribe https://tudominio.com. Deberías ver el candado de seguridad en la barra de direcciones. Si haces clic en el candado, podrás ver los detalles del certificado, incluyendo que fue emitido por Let's Encrypt y que es válido.
También puedes probar a escribir http://tudominio.com y verás que te redirige automáticamente a la versión con https://.
Solución de problemas comunes al activar SSL en Plesk
A veces, las cosas no salen a la primera. No te preocupes, aquí tienes las soluciones a los problemas más comunes.
Error: "No se pudo validar el dominio"
Este es el error más frecuente. Significa que Let's Encrypt no ha podido verificar que controlas el dominio. Las causas más comunes son:
- Los DNS no apuntan a tu servidor: Espera unas horas si acabas de cambiar los DNS. La propagación puede tardar.
- El puerto 80 está bloqueado: Asegúrate de que tu firewall permite el tráfico HTTP.
- Estás detrás de un CDN: Si usas Cloudflare o similar, pausa la proxy para que la verificación se haga contra tu servidor directamente.
Error: "El certificado se ha emitido pero no se aplica"
Esto suele pasar cuando no has seleccionado el certificado en la configuración del hosting. Vuelve al paso 8 y asegúrate de que has seleccionado el certificado correcto y has marcado la casilla de forzar HTTPS.
Error de "contenido mixto"
Después de activar HTTPS, es posible que tu web muestre un error de "contenido mixto" (mixed content). Esto ocurre cuando algunos recursos de tu web (imágenes, scripts, hojas de estilo) se cargan mediante HTTP en lugar de HTTPS.
Para solucionarlo, necesitas cambiar las URLs de estos recursos. Si usas WordPress, puedes instalar un plugin como "Really Simple SSL" que se encarga de esto automáticamente. Si tu web es estática, tendrás que editar los archivos y cambiar las URLs.
Preguntas frecuentes (FAQ) sobre SSL en Plesk
¿El certificado SSL de Let's Encrypt es realmente gratuito?
Sí, es 100% gratuito y no tiene coste oculto. La renovación también es gratuita.
¿Cuánto dura el certificado SSL?
Los certificados de Let's Encrypt tienen una validez de 90 días. Sin embargo, si has activado la renovación automática en Plesk, no tendrás que preocuparte por nada.
¿Puedo usar Let's Encrypt para varios dominios?
Sí, puedes. El proceso es el mismo para cada dominio. Solo tienes que repetir estos pasos para cada uno de tus sitios web.
¿Puedo tener varios certificados SSL en un mismo dominio?
Técnicamente, sí, pero no es necesario. Un solo certificado que cubra el dominio y el subdominio www es suficiente.
¿Qué pasa si mi web no está alojada en Plesk?
Este tutorial es específico para Plesk. Si tu panel es cPanel o Syspanel, el proceso es diferente. En Syspanel, el puerto de acceso es el 2106 y el proceso de activación de SSL puede variar. Te recomiendo buscar un tutorial específico para tu panel.
¿Es necesario tener SSL para el SEO?
Sí, es un factor de posicionamiento. Google ha confirmado que los sitios con HTTPS tienen una pequeña ventaja en los resultados de búsqueda. Además, los navegadores modernos marcan los sitios sin HTTPS como "No seguros", lo que puede hacer que los usuarios abandonen tu web.
Conclusión: Disfruta de tu web segura y con mejor SEO
Activar SSL gratuito en Plesk con Let's Encrypt es un proceso sencillo y rápido que te aporta múltiples beneficios. No solo proteges los datos de tus visitantes, sino que también mejoras la confianza en tu marca y tu posicionamiento en buscadores.
Recuerda los puntos clave:
- Verifica que tu dominio apunta a tu servidor y que el puerto 80 está abierto.
- Sigue los pasos del asistente de Plesk para obtener el certificado.
- Activa la renovación automática para no tener que preocuparte.
- Fuerza la redirección de HTTP a HTTPS en la configuración del hosting.
Con estos sencillos pasos, tu web estará navegando en el lado seguro de internet. Si tienes alguna duda, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡Tu web te lo agradecerá y tus visitantes también!
