Cómo configurar el certificado SSL gratuito Let's Encrypt en Plesk
¡Hola! Soy tu asistente técnico de confianza. Hoy vamos a despejar todas tus dudas sobre cómo activar el candadito verde en tu web. Si tienes un panel de control Plesk, estás de suerte, porque integrar SSL Let's Encrypt Plesk es pan comido.
Vamos a ello. Te prometo que al final de esta guía tendrás tu HTTPS Plesk funcionando sin dolores de cabeza, y de paso, mejorarás tu posicionamiento web, porque Google adora los sitios seguros.
¿Qué es Let's Encrypt y por qué deberías usarlo?
Antes de meter las manos en la masa, vamos a entender qué es esto. Let's Encrypt es una autoridad de certificación gratuita, automatizada y de código abierto. En términos simples, es una entidad que te regala el certificado SSL gratis Plesk para que tu página web pase de http:// a https://.
¿Por qué es tan importante?
- Seguridad: Cifra la información entre tu servidor y el visitante. Es como mandar una carta en una caja fuerte en lugar de una postal abierta.
- Confianza: Los navegadores marcan los sitios sin SSL como "No seguros". Eso espanta a los clientes.
- SEO: Es un factor de ranking. Un sitio con HTTPS tiene ventaja sobre uno que no lo tiene.
- Velocidad: Con HTTP/2 (que requiere HTTPS), tu web carga más rápido.
Y lo mejor de todo: es gratis. No hay letra pequeña. Solo tienes que renovarlo cada 90 días, pero Plesk puede hacerlo automáticamente por ti. Vamos a verlo.
Requisitos previos antes de instalar SSL Plesk
No te lances a lo loco. Antes de pulsar botones, necesitas cumplir estos requisitos para que la instalación sea un éxito:
- Tener Plesk instalado: Lógicamente. Funciona en las versiones más modernas (Obsidian y anteriores).
- Dominio apuntando a tu servidor: El dominio para el que quieres el certificado debe estar resolviendo (apuntando) a la IP de tu servidor. Si no, Let's Encrypt no podrá verificar que eres el dueño.
- Acceso de administrador o suscriptor: Necesitas permisos para gestionar el dominio en cuestión.
- Puerto 80 y 443 abiertos: El puerto 80 (HTTP) y el 443 (HTTPS) deben estar accesibles desde internet. Si tienes un firewall, asegúrate de que no bloqueen estos puertos.
[WARNING] Si tu dominio aún no apunta al servidor, la emisión del certificado fallará. Es el error más común. Espera a que los DNS se propaguen (puede tardar unas horas) antes de intentarlo.
Paso a paso: Cómo configurar el certificado SSL gratuito Let's Encrypt en Plesk
Aquí viene la magia. Sigue estos pasos al pie de la letra y tendrás tu SSL Let's Encrypt Plesk activado en menos de 5 minutos.
Paso 1: Accede al panel de control
Inicia sesión en tu panel de Plesk. Normalmente accedes a través de una URL como https://tu-servidor:8443.
Una vez dentro, verás la lista de tus dominios. Identifica el dominio al que quieres ponerle el candadito.
Paso 2: Entra en la gestión del dominio
Haz clic en el nombre del dominio. Se abrirá una página llena de opciones. No te asustes, solo necesitamos una.
Paso 3: Busca la sección de SSL/TLS
En el menú lateral izquierdo (o superior, dependiendo de la versión), busca la opción "SSL/TLS Certificates" o "Certificados SSL/TLS". Haz clic ahí.
Paso 4: Añade el certificado Let's Encrypt
Verás una lista de certificados (probablemente vacía al principio). Busca el botón que dice "Add SSL/TLS Certificate" o "Añadir certificado" y haz clic en él.
Se abrirá un formulario. Aquí tienes que elegir la opción que dice "Let's Encrypt" o "Free certificate from Let's Encrypt".
Paso 5: Configura los detalles del certificado
Ahora viene la parte importante. Rellena los campos:
- Domain name: Asegúrate de que el dominio correcto esté seleccionado (el que estás gestionando).
- Add www and other subdomains: Marca la casilla "Include www.domain.com" o similar. Esto te dará un certificado que cubre tanto
tudominio.comcomowww.tudominio.com. Es muy recomendable hacerlo, así no tienes problemas de contenido mixto. - Email address: Introduce un correo electrónico válido. Let's Encrypt lo usa para avisarte de renovaciones o problemas.
- Enable automatic renewal: ¡IMPORTANTÍSIMO! Marca la casilla para la renovación automática. Esto hará que Plesk renueve tu certificado automáticamente antes de que caduque. Olvídate de hacerlo a mano.
[TIP] Si tienes subdominios como blog.tudominio.com, puedes añadirlos en el campo de "Domains" o "Additional domains" para incluirlos en el mismo certificado. Pero para empezar, con el dominio principal y el www es suficiente.
Paso 6: Instala el certificado
Una vez relleno el formulario, pulsa el botón "Install" o "Instalar".
Plesk se pondrá a trabajar. Se comunicará con los servidores de Let's Encrypt, verificará tu dominio y emitirá el certificado. Este proceso suele tardar entre 30 segundos y 2 minutos. No cierres la página.
Paso 7: Verifica la instalación
Cuando termine, verás un mensaje de éxito. Si vuelves a la lista de certificados, verás el nuevo certificado con su fecha de caducidad.
Ahora, en la sección de "SSL/TLS" del dominio, verás que ya hay un certificado instalado. Plesk suele activar el HTTPS automáticamente, pero vamos a asegurarnos en el siguiente paso.
Activar la redirección forzada a HTTPS
Tener el certificado instalado no sirve de nada si los visitantes pueden entrar por HTTP. Necesitamos redirigir todo el tráfico a la versión segura. Esto se llama "HTTPS Plesk forzado".
- Ve a la sección de "Hosting & DNS" o "Hosting" de tu dominio (en el menú lateral).
- Busca la pestaña "Hosting Settings" o "Ajustes de hosting".
- Dentro, busca la sección de "Security" o "Seguridad".
- Marca la casilla que dice "Permanent SEO-safe 301 redirect from HTTP to HTTPS" o "Redirección permanente 301 de HTTP a HTTPS".
[INFO] Esta opción es crucial. No solo redirige a los usuarios, sino que lo hace de forma "SEO-safe", lo que significa que no perderás posicionamiento en Google. Es la forma correcta de hacerlo.
- Haz clic en "OK" o "Apply" para guardar los cambios.
A partir de ahora, si alguien escribe http://tudominio.com, será redirigido automáticamente a https://tudominio.com.
Cómo renovar SSL Plesk: Automático vs Manual
Esta es la pregunta del millón. Los certificados de Let's Encrypt caducan cada 90 días. Si no haces nada, tu web dejará de ser segura y los navegadores pondrán un aviso gigante.
La buena noticia: Si marcaste la casilla de "Enable automatic renewal" en el paso 5, no tienes que hacer NADA. Plesk se encarga de renovarlo automáticamente.
¿Cómo comprobar que la renovación automática funciona?
- Ve a la lista de certificados SSL/TLS.
- Al lado de tu certificado, verás un icono o una opción que dice "Scheduled Tasks" o "Tareas programadas".
- Haz clic ahí y verás que Plesk ha creado una tarea que se ejecuta a diario o semanalmente para comprobar si el certificado está a punto de caducar.
[WARNING] A veces, la renovación automática falla. Las causas más comunes son: el dominio ya no apunta al servidor, o el puerto 80 está bloqueado. Si ves que tu certificado caduca y no se renueva, repite el proceso manualmente (pasos 1-6) o revisa tu firewall.
¿Cómo renovar manualmente?
Si prefieres hacerlo a mano (o si el automático falló):
- Ve a "SSL/TLS Certificates".
- Haz clic en el nombre de tu certificado Let's Encrypt para editarlo.
- Busca el botón "Renew" o "Renovar".
- Confirma. Plesk hará el resto.
Solución de problemas comunes (FAQ)
Aquí tienes los problemas más típicos y cómo resolverlos. Te lo cuento como si estuviéramos tomando un café.
"Error al emitir el certificado: Could not verify domain"
Este es el error más frustrante. Significa que Let's Encrypt no puede verificar que controlas el dominio.
Soluciones:
- Espera: Si acabas de cambiar los DNS, espera unas horas. La propagación no es instantánea.
- Comprueba el DNS: Asegúrate de que el dominio apunta a la IP correcta de tu servidor. Puedes usar herramientas online como
dnschecker.org. - Firewall: Revisa que el puerto 80 esté abierto. Let's Encrypt usa ese puerto para la verificación HTTP-01. Si está cerrado, no puede comprobar nada.
"Mi web carga en HTTP pero no en HTTPS"
Si el certificado está instalado pero la web no carga en HTTPS, es que la redirección no está activada o hay un problema de "contenido mixto".
Soluciones:
- Activa la redirección 301: Revisa el Paso 7 de la configuración. Es imprescindible.
- Contenido mixto: Si tu web tiene imágenes o scripts que se cargan desde
http://, el navegador bloqueará la conexión segura. Revisa el código o usa plugins que corrijan esto automáticamente (en WordPress, por ejemplo).
"Tengo varios dominios, ¿puedo usar un solo certificado?"
Sí. Plesk te permite crear un certificado Wildcard o multi-dominio, pero la opción gratuita de Let's Encrypt en Plesk normalmente es para un solo dominio y sus subdominios (como www). Si tienes varios dominios, tendrás que instalar un certificado para cada uno. Es un proceso repetitivo, pero funciona igual.
[TIP] Si gestionas varios dominios, hazlo uno a uno. No intentes añadir varios a la vez en el mismo certificado, ya que puede dar errores de límite de emisión.
¿Es realmente gratis? ¿Hay truco?
No hay truco. Es 100% gratis. Let's Encrypt es un proyecto sin ánimo de lucro que busca cifrar toda la web. El único "coste" es que la renovación es cada 90 días, pero con la automatización de Plesk, es invisible.
Consejos finales para un HTTPS perfecto
Ya tienes el certificado SSL gratis Plesk instalado y funcionando. Pero para ser un profesional, aquí van mis últimos consejos:
- Comprueba el candado: Visita tu web y haz clic en el icono del candado en la barra de direcciones. Debe decir "Conexión segura".
- Actualiza tus enlaces internos: Asegúrate de que todos los enlaces dentro de tu web apunten a
https://y no ahttp://. Si usas un CMS, suele ser automático. - Actualiza tu Google Search Console: Añade la versión
https://de tu web como una propiedad nueva. Así Google la rastreará correctamente. - Haz una copia de seguridad: Antes de hacer grandes cambios, siempre es bueno tener una copia de seguridad. Plesk te permite hacerlo fácilmente.
Conclusión
Y eso es todo, amigos. Configurar SSL Let's Encrypt Plesk es un proceso de unos pocos clics que te ahorrará disgustos y mejorará tu presencia online. No hay excusa para no tener HTTPS en tu web hoy mismo.
Si has seguido los pasos, ahora mismo deberías tener un sitio seguro, rápido y listo para conquistar Google.
[INFO] Recuerda que este proceso es específico para Plesk. Si en algún momento usas otro panel como Syspanel (cuyo acceso es a través del puerto 2106), el proceso puede variar ligeramente, pero la lógica es la misma: buscar la sección de SSL/TLS y elegir Let's Encrypt.
Si te surge cualquier duda, no dudes en volver a consultar esta guía o contactar con tu proveedor de hosting. ¡Nos leemos!
