Cómo configurar certificados SSL gratis en Plesk
¿Qué es un certificado SSL y por qué necesitas uno en Plesk?
Un certificado SSL (Secure Sockets Layer) es como un candado digital que protege la información que viaja entre el navegador de tus visitantes y tu sitio web. Sin él, los datos como contraseñas, números de tarjeta o información personal viajan en texto plano, lo que los hace vulnerables a ser interceptados por terceros malintencionados.
Cuando instalas un certificado SSL en tu servidor Plesk, tu sitio web pasa de usar "http://" a "https://", y los navegadores muestran un candado cerrado en la barra de direcciones. Esto no solo protege a tus usuarios, sino que también:
- Mejora tu posicionamiento SEO: Google y otros buscadores favorecen los sitios con HTTPS.
- Aumenta la confianza del usuario: Los visitantes se sienten más seguros al navegar y comprar en tu sitio.
- Evita avisos de "Sitio no seguro": Los navegadores modernos muestran advertencias en sitios sin SSL, lo que ahuyenta visitantes.
- Es imprescindible para el comercio electrónico: Si vendes productos o servicios online, el SSL es obligatorio.
En este artículo, te explicaré paso a paso cómo configurar un certificado SSL gratis usando Let's Encrypt directamente desde Plesk. No necesitas conocimientos técnicos avanzados, solo seguir las instrucciones que encontrarás a continuación.
¿Qué es Let's Encrypt y por qué es la mejor opción gratuita?
Let's Encrypt es una autoridad de certificación (CA) sin ánimo de lucro que ofrece certificados SSL gratuitos. Funciona mediante un proceso automatizado que verifica que eres el propietario del dominio y emite el certificado en cuestión de segundos.
Plesk integra Let's Encrypt de forma nativa, lo que significa que no necesitas instalar nada adicional. Solo tienes que tener tu dominio apuntando al servidor y seguir unos pocos pasos.
Ventajas de usar Let's Encrypt en Plesk:
- 100% gratuito: No pagarás nada por el certificado.
- Renovación automática: Plesk se encarga de renovarlo automáticamente antes de que caduque.
- Configuración en minutos: El proceso es rápido y no requiere conocimientos técnicos.
- Válido para múltiples dominios: Puedes emitir certificados para varios dominios y subdominios desde un mismo panel.
Requisitos previos antes de configurar el certificado SSL
Antes de empezar, asegúrate de cumplir con los siguientes requisitos:
- Tener acceso al panel Plesk: Debes tener credenciales de administrador o de un usuario con permisos suficientes para gestionar dominios.
- Dominio registrado y configurado: Tu dominio debe estar registrado y los registros DNS deben apuntar correctamente a tu servidor Plesk. Esto es fundamental porque Let's Encrypt verificará la propiedad del dominio a través de una petición HTTP o DNS.
- Puerto 80 abierto: El proceso de validación de Let's Encrypt utiliza el puerto 80 (HTTP) para verificar el dominio. Asegúrate de que no esté bloqueado por un firewall.
- Acceso a los archivos del sitio: Aunque no es estrictamente necesario para la emisión, es útil tener acceso para comprobar que el sitio funciona correctamente después de instalar el certificado.
[INFO] Si tu dominio aún no apunta a tu servidor Plesk, el proceso de emisión fallará. Puedes comprobarlo haciendo una búsqueda DNS en sitios web como dnschecker.org. Espera de 24 a 48 horas después de cambiar los DNS para que la propagación sea completa.
Paso a paso: Cómo instalar un certificado SSL gratis con Let's Encrypt en Plesk
Aquí tienes el proceso detallado. Sigue estos pasos sin saltarte ninguno y tendrás tu certificado SSL funcionando en pocos minutos.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador web y escribe la dirección de tu servidor Plesk. Normalmente es algo como https://tu-servidor:8443 o https://tu-dominio.com:8443. Introduce tu nombre de usuario y contraseña para acceder al panel.
Paso 2: Localiza el dominio para el que quieres el certificado
Una vez dentro del panel, verás una lista de todos tus dominios y suscripciones. Busca el dominio específico para el que deseas configurar el SSL y haz clic en él. Esto te llevará a la página de gestión del dominio.
Paso 3: Ve a la sección de "Certificados SSL/TLS"
Dentro de la página de gestión del dominio, busca en el menú lateral o en los iconos de la parte superior una sección llamada "Certificados SSL/TLS" o simplemente "SSL/TLS". Haz clic en ella.
Paso 4: Emite el certificado con Let's Encrypt
En la pantalla de certificados SSL/TLS, verás una pestaña o un botón que dice "Emitir" o "Instalar Let's Encrypt". Haz clic en él.
Se abrirá un asistente donde deberás especificar algunos detalles:
- Correo electrónico: Introduce una dirección de correo válida. Se usará para notificaciones de renovación o problemas de emisión.
- Incluir subdominios: Puedes marcar la opción para incluir subdominios como
www,mail, etc. Si no los tienes, déjalo como está. - Aceptar los términos del servicio: Marca la casilla para aceptar los términos de Let's Encrypt.
[TIP] Te recomendamos marcar la casilla de "Renovación automática" si está disponible. Así no tendrás que preocuparte por renovar el certificado manualmente. Plesk lo hará por ti.
Paso 5: Instala el certificado
Después de emitir el certificado, Plesk te mostrará una lista con el certificado recién creado. Ahora debes instalarlo en el dominio.
Vuelve a la sección "Certificados SSL/TLS" y busca una opción que diga "Instalar" o un botón con un icono de llave inglesa o de instalación. Selecciona el certificado que acabas de emitir y haz clic en instalar.
Paso 6: Activa el modo HTTPS forzado
Una vez instalado el certificado, es importante que tu sitio web redirija todo el tráfico HTTP a HTTPS. Esto se hace para que todos los visitantes usen la conexión segura.
En Plesk, puedes hacer esto de varias maneras:
- Desde la sección SSL/TLS: Busca la opción de "Redirigir a HTTPS" o "Forzar HTTPS" y actívala.
- Desde la configuración del sitio: Ve a la sección de "Hosting y DNS" o "Configuración del sitio" y activa la opción de redirección.
[WARNING] Si no fuerzas HTTPS, tus visitantes podrían seguir accediendo a tu sitio a través de HTTP, lo que anularía la seguridad del certificado. Asegúrate de activar esta opción.
Paso 7: Verifica que todo funciona correctamente
Después de completar los pasos anteriores, es hora de comprobar que todo funciona.
- Abre una ventana de incógnito en tu navegador.
- Escribe tu dominio con
https://al principio (ejemplo:https://tudominio.com). - Deberías ver el candado cerrado en la barra de direcciones.
- Haz clic en el candado para ver los detalles del certificado. Debería decir "Emitido para: tudominio.com" y "Emitido por: Let's Encrypt".
También puedes usar herramientas online como SSL Labs para comprobar la configuración y la calificación del certificado.
Solución de problemas comunes al instalar SSL en Plesk
A veces pueden surgir problemas. Aquí te explicamos los más comunes y cómo solucionarlos.
El certificado no se emite y aparece un error de validación
Este es el problema más frecuente. Suele ocurrir porque el dominio no apunta correctamente al servidor o porque el puerto 80 está bloqueado.
- Verifica los DNS: Asegúrate de que tu dominio apunta a la IP de tu servidor Plesk. Puedes usar el comando
ping tudominio.comen tu terminal o herramientas online. - Comprueba el firewall: Asegúrate de que el puerto 80 está abierto en tu servidor. Si usas un firewall como CSF o iptables, añade una regla para permitir el tráfico en este puerto.
- Espera a que se propague: Si acabas de cambiar los DNS, espera unas horas e intenta de nuevo.
El certificado se emite pero el sitio no carga con HTTPS
Esto suele estar relacionado con la configuración del sitio o con contenido mixto (recursos cargados a través de HTTP).
- Activa la redirección HTTPS: Asegúrate de haber activado la opción de forzar HTTPS en Plesk.
- Revisa el contenido mixto: Si tu sitio web carga imágenes, scripts o CSS a través de URLs con
http://, el navegador mostrará un aviso de "Contenido no seguro". Puedes solucionarlo cambiando esas URLs ahttps://o usando un plugin si usas WordPress.
El certificado se renueva pero deja de funcionar
A veces la renovación automática falla. Esto puede deberse a que el proceso de renovación requiere acceso al puerto 80, y si está bloqueado, fallará.
- Comprueba los registros de renovación: En Plesk, puedes ver los registros de renovación en la sección SSL/TLS.
- Renueva manualmente: Si el problema persiste, puedes renovar el certificado manualmente desde el panel.
Preguntas frecuentes (FAQ) sobre SSL en Plesk
¿Cuánto tiempo tarda en emitirse un certificado Let's Encrypt?
Normalmente, el proceso es casi instantáneo, menos de 30 segundos. Si tarda más, suele ser por problemas de DNS o de conectividad.
¿Puedo usar Let's Encrypt para varios dominios?
Sí, Plesk te permite emitir certificados para cada dominio por separado. También puedes crear certificados multidominio si tienes varios dominios en la misma suscripción.
¿Qué pasa si mi certificado caduca?
Plesk intentará renovarlo automáticamente. Si falla, te lo notificará por correo electrónico. Si no lo renuevas a tiempo, tu sitio mostrará un aviso de seguridad y los visitantes no podrán acceder de forma segura.
¿Necesito conocimientos técnicos para hacer esto?
No, el proceso está completamente automatizado en Plesk. Solo tienes que seguir los pasos descritos en este artículo.
¿Qué es un certificado SSL de pago y por qué debería usarlo?
Los certificados de pago ofrecen garantías de seguridad adicionales, como el seguro de garantía y la validación de la organización (OV) o validación extendida (EV). Para la mayoría de los sitios web, Let's Encrypt es suficiente. Pero si tienes una tienda online o manejas datos muy sensibles, puede ser una opción a considerar.
[INFO] Si estás usando un panel de control alternativo como Syspanel (antes conocido como HestiaCP), el proceso es similar, pero el puerto de acceso al panel es el 2106. La configuración SSL también se realiza desde la sección de dominios.
Consejos adicionales para mejorar la seguridad de tu sitio con Plesk
Instalar el certificado SSL es solo el primer paso. Aquí tienes algunos consejos para reforzar la seguridad de tu sitio web:
- Mantén Plesk actualizado: Las actualizaciones incluyen parches de seguridad importantes.
- Usa contraseñas fuertes: Tanto para tu panel de control como para las cuentas de correo y bases de datos.
- Activa el firewall: Plesk incluye un firewall integrado que puedes configurar para bloquear accesos no deseados.
- Realiza copias de seguridad periódicas: Ante cualquier imprevisto, es fundamental tener una copia reciente de tu sitio.
- Revisa los permisos de archivos: Asegúrate de que los archivos del sitio tienen los permisos correctos para evitar vulnerabilidades.
Conclusión
Configurar un certificado SSL gratis en Plesk con Let's Encrypt es un proceso sencillo, rápido y que no requiere de conocimientos técnicos avanzados. Siguiendo los pasos descritos en este artículo, podrás proteger tu sitio web y a tus visitantes en cuestión de minutos.
Recuerda que tener HTTPS no solo mejora la seguridad, sino que también es un factor clave para el SEO y la confianza de los usuarios. No lo dejes para más tarde; instala tu certificado hoy mismo y navega con total tranquilidad.
Si tienes alguna duda o problema, no dudes en consultar la documentación oficial de Plesk o buscar ayuda en los foros de la comunidad. ¡La seguridad de tu sitio web está en tus manos!
