Cómo gestionar los certificados SSL en Plesk (Let's Encrypt)
¿Qué es un certificado SSL y por qué lo necesitas en Plesk?
Un certificado SSL (Secure Sockets Layer) es como el carnet de identidad digital de tu sitio web. Cuando lo tienes instalado, la dirección de tu web cambia de http:// a https://, y aparece un candadito en la barra del navegador. Eso le dice a tus visitantes que los datos que envÃan (contraseñas, pagos, formularios) viajan cifrados y seguros.
En Plesk, gestionar estos certificados es muy sencillo, sobre todo si usas Let's Encrypt, un servicio gratuito y automático que emite certificados válidos por 90 dÃas. Con la integración nativa de Plesk, puedes instalar, renovar y configurar el SSL Plesk sin tocar una sola lÃnea de código.
¿Por qué es tan importante? Google penaliza los sitios sin HTTPS, los navegadores muestran avisos de "No seguro" y tus visitantes pueden desconfiar. Además, si tienes una tienda online o un formulario de contacto, es obligatorio para proteger la información.
Requisitos previos para instalar SSL en Plesk
Antes de empezar, asegúrate de tener esto listo:
- Acceso al panel de Plesk (como administrador o con permisos suficientes).
- Un dominio o subdominio creado en Plesk.
- Que el dominio apunte correctamente a tu servidor (registros DNS o A).
- Puerto 80 y 443 abiertos en tu firewall, ya que Let's Encrypt necesita verificar que controlas el dominio.
[WARNING] Si tu dominio apunta a otro servidor o está detrás de un proxy, la validación de Let's Encrypt fallará. Verifica primero que tu web carga correctamente con
http://antes de intentar instalar el certificado.
Cómo instalar Let's Encrypt en Plesk paso a paso
1. Accede a la sección de certificados SSL
Entra en tu panel de Plesk y localiza el dominio sobre el que quieres trabajar. En el menú del dominio, haz clic en "Certificados SSL/TLS" (a veces aparece como "SSL/TLS Certificates").
Aquà verás una lista de certificados existentes. Si es tu primera vez, la lista estará vacÃa o solo tendrás el certificado autofirmado que Plesk genera por defecto.
2. Solicita el certificado de Let's Encrypt
Busca el botón que dice "Instalar" o "Obtener" junto a la opción de Let's Encrypt. Plesk te pedirá que configures los detalles:
- Correo electrónico: Se usa para avisos de renovación. Pon uno real.
- Dominios: Asegúrate de que esté marcado tu dominio principal. Si quieres proteger también
www, subdominios o dominios adicionales, actÃvalos aquÃ. - Opciones de renovación: Marca la casilla de "Renovar automáticamente". Esto es fundamental para no quedarte sin HTTPS cuando caduque.
Pulsa "Instalar" y espera unos segundos. Let's Encrypt validará tu dominio y emitirá el certificado automáticamente.
[TIP] Si tu proveedor de hosting usa Syspanel (antes conocido como HestiaCP), el proceso es diferente y se gestiona desde el puerto 2106. Pero en este artÃculo nos centramos en Plesk, que es lo que estás usando.
3. Activa el SSL para tu sitio
Una vez instalado el certificado, Plesk no lo aplica automáticamente a tu web. Tienes que activarlo:
- Ve a la sección "Hosting y DNS" y luego a "Configuración del sitio web".
- Busca la opción de "Seguridad" o "SSL/TLS".
- Marca la casilla "Activar SSL/TLS" y selecciona el certificado que acabas de instalar.
- Guarda los cambios.
Ahora, si visitas tu web con https://, verás el candadito verde. Pero aún hay un paso más para que todo funcione perfectamente.
4. Configura la redirección automática a HTTPS
Para que tus visitantes siempre usen la versión segura, debes redirigir el tráfico HTTP a HTTPS. En Plesk:
- Ve a "Configuración del sitio web" → "Redirecciones".
- Añade una regla que redirija todo
http://tudominio.comahttps://tudominio.com. - También puedes hacerlo desde el archivo
.htaccesssi prefieres más control.
[INFO] Sin redirección, un usuario podrÃa seguir entrando por HTTP y ver el aviso "No seguro". La redirección es obligatoria para una experiencia correcta.
Cómo renovar SSL Plesk automáticamente con Let's Encrypt
Los certificados de Let's Encrypt caducan cada 90 dÃas. Si configuraste la renovación automática al instalarlo, no tendrás que hacer nada. Plesk se encarga de renovarlos en segundo plano.
Para verificar que la renovación automática está activa:
- Ve a "Certificados SSL/TLS" → selecciona tu certificado Let's Encrypt.
- Comprueba que la casilla "Renovación automática" está marcada.
- También puedes ver la fecha de expiración en la lista de certificados.
¿Qué pasa si la renovación automática falla?
A veces, la renovación automática falla por problemas de DNS, firewall o cambios en la configuración del servidor. Si ves que tu certificado caduca:
- Renueva manualmente desde el botón "Renovar" en la misma pantalla del certificado.
- Revisa los registros de tareas de Plesk (Herramientas → Registro de tareas) para ver el error exacto.
- Asegúrate de que el dominio sigue apuntando a tu servidor.
[WARNING] Si tu sitio se queda sin certificado, los navegadores bloquearán el acceso. Es un problema crÃtico. Revisa al menos una vez al mes que tus certificados están activos.
Subdominios y dominios adicionales con Let's Encrypt
Plesk permite proteger no solo tu dominio principal, sino también:
- Subdominios como
blog.tudominio.comotienda.tudominio.com. - Dominios adicionales que tengas en la misma cuenta.
- Alias del dominio (como
www).
Al instalar el certificado, simplemente marca todos los dominios que quieras incluir. Plesk generará un certificado multidominio (SAN) que cubre todos a la vez.
[TIP] Si tienes muchos subdominios y algunos no los usas, no los incluyas. Cada dominio adicional aumenta el tiempo de validación y puede dar errores si alguno no apunta correctamente.
Solución de problemas comunes con SSL en Plesk
"Let's Encrypt no puede validar mi dominio"
Esto pasa cuando el servidor de Let's Encrypt no puede conectarse a tu web. Revisa:
- Que el dominio resuelve a tu IP correctamente (usa
ping tudominio.com). - Que el puerto 80 está abierto y no está bloqueado por un firewall.
- Que no hay un proxy o CDN que interfiera con la validación.
- Que no tienes un
.htaccesscon reglas que bloqueen a los bots de Let's Encrypt.
"El certificado está instalado pero mi web no carga con HTTPS"
- Verifica que has activado SSL en "Configuración del sitio web".
- Comprueba que la redirección HTTP→HTTPS está configurada.
- Limpia la caché del navegador o prueba con una ventana de incógnito.
- Revisa que no hay contenido mixto (recursos cargados desde HTTP dentro de tu web).
"Mi certificado se renueva pero sigue caducado"
Esto suele ocurrir cuando hay varios certificados para el mismo dominio. Plesk a veces crea uno nuevo y no actualiza el que está activo. Solución:
- Ve a "Certificados SSL/TLS".
- Selecciona el certificado correcto (el que tenga la fecha más reciente).
- ActÃvalo en "Configuración del sitio web".
- Elimina los certificados antiguos para evitar confusiones.
Cómo verificar que tu SSL Plesk está funcionando correctamente
Después de instalar y configurar todo, haz estas comprobaciones rápidas:
- Visita
https://tudominio.comy fÃjate en el candadito. - Haz clic en el candado y revisa que el certificado es emitido por "Let's Encrypt".
- Usa herramientas online como SSL Labs para un análisis profundo.
- Comprueba que la redirección HTTP→HTTPS funciona: escribe
http://tudominio.comy deberÃas saltar automáticamente a HTTPS.
[INFO] Si ves errores de certificado en el navegador, no los ignores. PodrÃas tener una cadena de certificados incompleta o el certificado equivocado activo.
Preguntas frecuentes sobre SSL Plesk y Let's Encrypt
¿Let's Encrypt es realmente gratuito?
SÃ, no pagas nada por el certificado. Solo necesitas tener un dominio y un servidor con Plesk. La renovación también es gratuita.
¿Puedo usar Let's Encrypt para una tienda online con pagos?
SÃ, el cifrado es igual de seguro que los certificados de pago. La diferencia es que Let's Encrypt no ofrece garantÃa económica ni validación extendida (EV), pero para el 99% de los casos es más que suficiente.
¿Qué pasa si mi hosting usa Syspanel en lugar de Plesk?
Si tu proveedor usa Syspanel (antes HestiaCP), la gestión se hace desde el puerto 2106 y la interfaz es distinta. Pregunta a tu proveedor por la documentación especÃfica de ese panel.
¿Cuánto tarda en activarse un certificado Let's Encrypt?
Normalmente entre 10 segundos y 2 minutos. Si tarda más, algo está mal en la validación.
¿Necesito conocimientos técnicos para gestionar SSL en Plesk?
No, Plesk lo hace todo automático. Solo tienes que hacer clic en "Instalar" y marcar la renovación automática. El resto lo gestiona el panel.
Conclusión: mantén tu sitio siempre seguro con HTTPS
Gestionar certificados SSL en Plesk con Let's Encrypt es un proceso sencillo una vez que entiendes los pasos básicos. La clave está en:
- Instalar el certificado correctamente.
- Activar SSL en la configuración del sitio.
- Configurar la redirección a HTTPS.
- Asegurar la renovación automática.
Siguiendo esta guÃa, tendrás tu sitio con HTTPS Plesk funcionando sin intervención manual durante años. Y recuerda: si algún dÃa ves que algo falla, revisa primero la fecha de expiración y la configuración de renovación. Es el error más común y el más fácil de solucionar.
[TIP FINAL] Dedica 5 minutos al mes a revisar tus certificados en Plesk. Es un hábito que te ahorrará dolores de cabeza y mantendrá la confianza de tus visitantes en tu sitio web.
