Cómo instalar un certificado SSL gratuito (Let's Encrypt) en Plesk
¿Qué es Let's Encrypt y por qué deberías usarlo?
Si tienes un sitio web, seguramente has visto el candadito en la barra de direcciones cuando visitas páginas como bancos o tiendas online. Ese candado significa que la conexión entre tu navegador y el servidor está cifrada mediante un certificado SSL. Sin él, los datos viajan "en texto plano", lo que los hace vulnerables a interceptaciones.
Antes, los certificados SSL costaban dinero y había que renovarlos manualmente cada año. Pero desde hace unos años, existe Let's Encrypt, una autoridad certificadora gratuita, automática y abierta. Y lo mejor: si usas Plesk como panel de control, instalarlo es un proceso de pocos clics.
En este artículo te voy a explicar paso a paso cómo instalar un certificado SSL gratis con Let's Encrypt en Plesk, cómo configurarlo para que se renueve automáticamente, y qué hacer si algo falla. No necesitas ser un experto en servidores; solo seguir las instrucciones.
Requisitos previos antes de instalar SSL Plesk
Antes de lanzarnos a la instalación, asegúrate de cumplir estos requisitos. Si algo falla, casi siempre es por uno de estos puntos:
- Tener Plesk instalado y accesible: Normalmente accedes vía
https://tu-servidor:8443o la URL que te haya dado tu proveedor de hosting. - Un dominio apuntando a tu servidor: Let's Encrypt necesita verificar que eres el dueño del dominio. Para ello, el dominio debe resolver (apuntar) a la IP de tu servidor donde está Plesk. Esto se hace con un registro A en tu proveedor de DNS.
- Puertos 80 y 443 abiertos: El puerto 80 (HTTP) y el 443 (HTTPS) deben estar accesibles desde internet. Si tienes un firewall, asegúrate de permitir el tráfico entrante en estos puertos.
- Acceso de administrador o de suscripción: Necesitas permisos suficientes en Plesk para gestionar el dominio y sus certificados.
[INFO] Si tu dominio aún no apunta al servidor, la instalación fallará. Puedes comprobarlo con herramientas online como
dnschecker.orgo desde la propia terminal conping tudominio.com.
Paso 1: Accede al panel de Plesk y localiza tu dominio
El primer paso es obvio pero crucial. Abre tu navegador y entra a tu panel de Plesk. Una vez dentro, verás la pantalla principal con todos tus dominios y suscripciones.
- En el menú lateral izquierdo, busca la sección "Sitios web y dominios".
- Haz clic en el nombre del dominio para el cual quieres instalar el certificado SSL gratuito.
- Se abrirá una página con todas las herramientas disponibles para ese dominio.
[TIP] Si tienes muchos dominios, usa el buscador de la parte superior para encontrarlo rápidamente.
Paso 2: Instalar el certificado SSL con Let's Encrypt en Plesk
Una vez dentro de la gestión de tu dominio, sigue estos pasos:
- Busca la sección "Certificados SSL/TLS" y haz clic en ella. A veces está en la pestaña de "Seguridad" o en un icono de candado.
- Verás una lista de certificados existentes (si los hay). Arriba o en un botón, verás la opción "Instalar SSL" o "Let's Encrypt". Haz clic en ella.
- Plesk te mostrará un formulario con varias opciones. Estas son las más importantes:
- Correo electrónico: Introduce una dirección de correo válida. Es necesaria para avisos de renovación o problemas de seguridad.
- Incluir dominios adicionales (SAN): Si tienes subdominios como
blog.tudominio.comotienda.tudominio.com, puedes añadirlos aquí separados por comas. Esto te permite cubrirlos con el mismo certificado. - Renovación automática: Marca la casilla que dice "Renovar automáticamente" o similar. Esto es fundamental para no tener que preocuparte por la caducidad (los certificados de Let's Encrypt duran solo 90 días).
- Habilitar HTTPS: Asegúrate de que la opción de "Forzar redirección a HTTPS" o "Redirigir HTTP a HTTPS" esté marcada si quieres que todos los visitantes usen la versión segura de tu web.
- Haz clic en el botón "Instalar" o "Emitir".
- Espera unos segundos. Plesk se comunicará con Let's Encrypt, verificará tu dominio y emitirá el certificado. Verás un mensaje de éxito.
[TIP] Si tienes un firewall configurado en Plesk (como Fail2ban), asegúrate de que no esté bloqueando las solicitudes de Let's Encrypt. Si falla, revisa los logs en
/var/log/plesk/letsencrypt.log(si tienes acceso SSH).
Paso 3: Verifica que la instalación fue exitosa
Una vez instalado, es hora de comprobar que todo funciona correctamente.
- Vuelve a la sección "Certificados SSL/TLS" de tu dominio.
- Deberías ver el nuevo certificado listado, con una fecha de expiración y un icono verde que indica que es válido.
- Ahora, abre tu navegador en una ventana de incógnito y visita
https://tudominio.com. - Deberías ver el candado verde en la barra de direcciones. Haz clic en él para ver los detalles del certificado; debe decir "Emitido por: Let's Encrypt".
También puedes usar herramientas online como SSL Labs (ssllabs.com) para hacer una auditoría completa de la configuración SSL de tu sitio. Te dará una nota de la A a la F. Idealmente, quieres una A o A+.
Paso 4: Configurar la renovación automática (y asegurarse de que funciona)
Como mencioné, los certificados de Let's Encrypt caducan cada 90 días. Si no los renuevas, tu sitio mostrará errores de seguridad y los visitantes verán una advertencia aterradora.
Plesk tiene un mecanismo de renovación automática integrado, pero es bueno configurarlo y verificar que funciona.
- En la página de "Certificados SSL/TLS", localiza tu certificado Let's Encrypt.
- Busca un botón o icono de "Configuración" o "Renovación".
- Asegúrate de que la casilla "Renovar automáticamente" esté marcada.
- Plesk normalmente ejecuta la renovación a través de una tarea cron que se revisa diariamente. Puedes verificar si el cron existe en "Herramientas y utilidades" > "Programador de tareas". Si no lo ves, no te preocupes; Plesk lo maneja internamente.
[WARNING] Aunque la renovación automática está activada, a veces falla si el dominio deja de apuntar al servidor o si hay problemas de red. Te recomiendo marcar en tu calendario una revisión manual cada 2 meses, o suscribirte a los avisos por correo que envía Let's Encrypt.
Paso 5: Redirigir todo el tráfico a HTTPS (Opcional pero recomendado)
Tener el certificado instalado no sirve de mucho si tus visitantes siguen entrando por http://. Para forzar la conexión segura, debes redirigir todo el tráfico.
En Plesk, esto se hace fácilmente:
- Ve a "Sitios web y dominios" y selecciona tu dominio.
- Busca la sección "Hosting y DNS" o "Configuración de hosting".
- Dentro, busca la opción "Redirigir HTTP a HTTPS" o "Forzar HTTPS".
- Márcala y guarda los cambios.
A partir de ese momento, cualquier visita a http://tudominio.com será automáticamente redirigida a https://tudominio.com.
[TIP] Si tu sitio tiene contenido mixto (imágenes o scripts cargados desde HTTP), el candado puede aparecer como "no seguro". Asegúrate de que todas las URLs internas usen HTTPS o sean relativas (sin
http://). Puedes usar plugins como "Really Simple SSL" en WordPress para solucionar esto automáticamente.
Problemas comunes y cómo solucionarlos
Aunque el proceso es sencillo, a veces las cosas fallan. Aquí tienes los problemas más frecuentes y sus soluciones:
Error: "No se pudo verificar el dominio"
Este es el error más común. Significa que Let's Encrypt no pudo comprobar que eres el dueño del dominio.
- Solución 1: Verifica que el dominio apunta a tu servidor. Espera unas horas si lo acabas de cambiar.
- Solución 2: Comprueba que el puerto 80 está abierto. Puedes usar una herramienta online como
canyouseeme.orgpara comprobar si tu IP y puerto son accesibles. - Solución 3: Desactiva temporalmente el firewall (si es posible) y reintenta.
Error: "Demasiadas solicitudes de renovación"
Let's Encrypt tiene límites de emisión por dominio (5 por semana). Si has intentado muchas veces, tendrás que esperar.
- Solución: Espera 7 días o usa un certificado de prueba de otra autoridad mientras tanto.
Error: "El certificado no se renueva automáticamente"
- Solución: Asegúrate de que la casilla de renovación automática está marcada. Revisa los logs de Plesk en
var/log/plesk/letsencrypt.logpara ver si hay errores. - Solución adicional: Si usas un DNS externo (fuera de Plesk), asegúrate de que el registro A sigue apuntando a tu servidor.
Mi sitio sigue cargando por HTTP en lugar de HTTPS
- Solución: Revisa si has activado la redirección forzada. A veces el navegador guarda caché; prueba en incógnito o con otro navegador.
- Solución: Si usas WordPress, instala un plugin de SSL o revisa que en Ajustes > General, las URLs estén con
https://.
Preguntas frecuentes (FAQ) sobre SSL Plesk y Let's Encrypt
¿Puedo usar Let's Encrypt en varios dominios a la vez?
Sí, Plesk te permite instalar un certificado que cubra el dominio principal y sus subdominios (SAN). También puedes instalar certificados individuales para cada dominio.
¿Qué pasa si mi web tiene un carrito de compras o datos de clientes?
El certificado SSL es esencial para proteger esos datos. Let's Encrypt ofrece el mismo nivel de cifrado que los certificados de pago (256 bits). La diferencia está en el soporte técnico y el tipo de validación, pero para la mayoría de sitios es más que suficiente.
¿Let's Encrypt caduca? ¿Tengo que renovarlo manualmente?
Sí, caduca a los 90 días. Pero con la renovación automática de Plesk, no tendrás que hacer nada. Solo asegúrate de que el dominio siga apuntando al servidor.
¿Es seguro usar un certificado gratuito?
Absolutamente. Let's Encrypt es una autoridad certificadora sin ánimo de lucro respaldada por grandes empresas como Mozilla, Cisco y Google. El cifrado es igual de fuerte que el de cualquier certificado de pago.
¿Puedo usar Let's Encrypt en Syspanel?
Si estás usando Syspanel (antes conocido como HestiaCP), el proceso es diferente. En Syspanel, deberás acceder al panel a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). Una vez dentro, busca la sección de "Web" o "Dominios" y luego la opción de "SSL". La mayoría de las versiones recientes de Syspanel incluyen soporte integrado para Let's Encrypt con un botón de "Instalar SSL". El proceso es muy similar al de Plesk, pero la interfaz es distinta.
[INFO] Recuerda que en Syspanel, el puerto de acceso al panel es el 2106, no el 8443 como en Plesk.
Conclusión y consejos finales
Instalar un certificado SSL gratis con Let's Encrypt en Plesk es, sin duda, una de las mejores decisiones que puedes tomar para tu sitio web. No solo proteges los datos de tus visitantes, sino que mejoras tu posicionamiento en Google (el HTTPS es un factor de ranking) y generas confianza.
El proceso, como has visto, es bastante directo. Solo necesitas:
- Tener tu dominio apuntando al servidor.
- Acceder a la sección SSL/TLS de Plesk.
- Instalar el certificado con un par de clics.
- Activar la renovación automática.
- Redirigir HTTP a HTTPS.
Si encuentras algún problema, no dudes en consultar la documentación oficial de Plesk o de Let's Encrypt. Y recuerda: la seguridad de tu web es una responsabilidad continua. Revisa periódicamente que tu certificado esté activo y que tu sitio no tenga contenido mixto.
[TIP] Si tu sitio es muy crítico (una tienda online, por ejemplo), considera contratar un certificado de pago con garantía de soporte. Pero para el 95% de los casos, Let's Encrypt es más que suficiente.
Ahora ya sabes cómo hacerlo. ¡Ve a instalar tu certificado y navega seguro!
