Cómo instalar y activar un certificado SSL en Plesk (Let's Encrypt)
¿Qué necesitas antes de empezar?
Instalar un certificado SSL en Plesk usando Let's Encrypt es un proceso muy sencillo, pero antes de lanzarnos, asegurémonos de que tienes todo en orden.
Estos son los requisitos básicos:
- Acceso al panel de control de Plesk (normalmente en
https://tu-dominio.com:8443). - Un dominio o subdominio apuntando a tu servidor (es decir, que el DNS ya resuelva a la IP correcta).
- Que el sitio web esté accesible por HTTP (aunque sea con un aviso de "no seguro").
- Que no tengas un certificado SSL ya instalado en ese dominio (o si lo tienes, que estés dispuesto a renovarlo o reemplazarlo).
[INFO] Si tu dominio aún no apunta al servidor, el proceso fallará. Let's Encrypt necesita verificar que tú controlas el dominio, y para ello se conecta a tu web. Si el DNS no está propagado, no podrá completar la verificación.
Paso 1: Accede a tu panel de Plesk
Lo primero es entrar en tu panel de control. Abre tu navegador y escribe la dirección de tu servidor con el puerto seguro.
Por ejemplo:
https://tu-servidor.com:8443
Introduce tu usuario y contraseña de administrador o del plan de hosting que tengas asignado.
Una vez dentro, verás el listado de tus dominios y sus estadísticas. Busca el dominio al que quieres instalarle el certificado SSL.
[TIP] Si gestionas varios sitios, puedes usar el buscador de dominios en la parte superior para encontrarlo más rápido.
Paso 2: Entra en la gestión del dominio
Haz clic en el nombre del dominio que quieres proteger. Esto te llevará al panel de administración de ese sitio web.
Dentro del panel de dominio, busca el apartado de Seguridad o SSL/TLS. Dependiendo de la versión de Plesk que uses, puede aparecer como:
- SSL/TLS Certificates
- Certificados SSL/TLS
- Seguridad > Certificados SSL/TLS
Haz clic en esa opción.
Paso 3: Solicita un nuevo certificado con Let's Encrypt
En la pantalla de certificados SSL/TLS verás una lista con los certificados existentes (si los hay). Para crear uno nuevo, busca el botón que dice:
- Instalar SSL/TLS
- Agregar SSL/TLS
- Obtener un certificado SSL
- Let's Encrypt
Haz clic en él.
Se abrirá un asistente. En el campo de Nombre del certificado puedes poner algo descriptivo, como el nombre de tu dominio.
Luego, en el campo Dominios, asegúrate de que está seleccionado tu dominio principal. Si quieres incluir el subdominio www, también puedes añadirlo marcando la casilla correspondiente.
[WARNING] Asegúrate de que tanto
tudominio.comcomowww.tudominio.comestén seleccionados. Si no, el certificado solo cubrirá una de las dos versiones y verás un error de seguridad en la otra.
Paso 4: Configura las opciones de emisión
El asistente te mostrará varias opciones. Estas son las más importantes:
- Habilitar renovación automática: Esta es la opción más recomendada. Let's Encrypt emite certificados que duran solo 90 días, así que si activas la renovación automática, Plesk se encargará de renovarlo sin que tengas que hacer nada.
- Enviar notificaciones por correo: Puedes activar esta opción para recibir un aviso cuando el certificado se renueve o si hay algún problema.
- Redirigir HTTP a HTTPS: Esta opción es fundamental para que todo el tráfico de tu web se sirva de forma segura. Si la activas, cuando alguien entre por
http://, será redirigido automáticamente ahttps://.
[TIP] Te recomiendo activar todas estas opciones, especialmente la redirección HTTP a HTTPS y la renovación automática. Así te olvidas del mantenimiento.
Paso 5: Activa el certificado SSL en Plesk
Una vez que el certificado se ha emitido correctamente (tardará unos segundos), verás un mensaje de éxito.
Ahora tienes que asignar ese certificado a tu dominio. Para ello:
- Vuelve a la lista de certificados SSL/TLS.
- Busca el certificado que acabas de crear.
- Haz clic en el icono de engranaje o en el botón Activar (según la versión).
- Selecciona el dominio al que quieres aplicarlo.
- Confirma la acción.
Plesk te mostrará un resumen con los dominios que están usando ese certificado. Verifica que todo esté correcto.
Paso 6: Verifica que HTTPS funciona correctamente
Ahora viene la parte más gratificante: comprobar que todo funciona.
Abre una ventana de incógnito en tu navegador y visita tu web usando https://:
https://tudominio.com
Deberías ver el candado de seguridad en la barra de direcciones. Si haces clic en él, podrás ver los detalles del certificado, incluyendo la fecha de expiración y el emisor (Let's Encrypt).
También puedes probar a entrar por http:// y ver si te redirige automáticamente a la versión segura.
[WARNING] Si ves un error de "Conexión no privada" o "El certificado no es válido", revisa que hayas seleccionado correctamente el dominio y que el DNS esté propagado. A veces tarda unos minutos en actualizarse.
Paso 7: Comprueba la renovación automática
Como mencioné antes, Let's Encrypt emite certificados de corta duración. La renovación automática es tu mejor amiga.
Para asegurarte de que está activada:
- Ve a la sección SSL/TLS Certificates.
- Busca tu certificado.
- Haz clic en el botón de Configuración o Renovación.
- Verifica que la casilla Habilitar renovación automática esté marcada.
Plesk ejecuta una tarea programada que revisa los certificados cada día y renueva aquellos que estén a punto de expirar. No tienes que preocuparte por nada más.
¿Qué hago si tengo errores al instalar SSL en Plesk?
Es normal que a veces surjan problemas. Aquí te dejo los más comunes y cómo solucionarlos:
Error: "No se pudo validar el dominio"
Esto significa que Let's Encrypt no pudo conectarse a tu web para verificar que la controlas.
Soluciones:
- Comprueba que el dominio apunta a la IP correcta de tu servidor.
- Espera unas horas si cambiaste el DNS recientemente.
- Asegúrate de que el sitio web responde correctamente por HTTP.
- Desactiva temporalmente cualquier firewall que bloquee las conexiones entrantes.
Error: "Demasiadas solicitudes de renovación"
Let's Encrypt tiene límites de emisión por dominio. Si has intentado varias veces en poco tiempo, puede que te bloqueen temporalmente.
Solución: Espera unas horas o hasta el día siguiente para reintentar.
Error: "El certificado no se aplica al dominio"
Revisa que en el asistente de creación hayas incluido tanto el dominio raíz como el subdominio www. Si no lo hiciste, tendrás que crear un certificado nuevo que incluya ambos.
Preguntas frecuentes sobre SSL y Let's Encrypt en Plesk
¿Let's Encrypt es gratuito?
Sí, Let's Encrypt es una autoridad certificadora gratuita y automatizada. No pagarás nada por el certificado ni por su renovación.
¿Cada cuánto se renueva el certificado?
Los certificados de Let's Encrypt duran 90 días. Si activas la renovación automática en Plesk, se renovarán solos unos días antes de expirar.
¿Es seguro usar Let's Encrypt?
Absolutamente. Let's Encrypt es una de las autoridades certificadoras más utilizadas del mundo y sus certificados tienen el mismo nivel de cifrado que los de pago.
¿Puedo instalar SSL en un subdominio?
Sí, el proceso es el mismo. Solo tienes que seleccionar el subdominio en el asistente de creación del certificado.
¿Qué pasa si tengo un certificado de pago y quiero cambiar a Let's Encrypt?
No hay problema. Puedes instalar el certificado de Let's Encrypt junto al que ya tienes y luego activar el nuevo. El certificado antiguo se quedará en la lista por si algún día quieres volver a usarlo.
¿La instalación de SSL afecta al SEO?
Sí, y de forma muy positiva. Google da prioridad a los sitios con HTTPS en los resultados de búsqueda. Además, el candado de seguridad genera más confianza en los visitantes.
Resumen rápido: Instalar SSL en Plesk con Let's Encrypt
Para que te quede claro, aquí tienes el resumen del proceso en 5 pasos:
- Accede a Plesk y entra en el dominio.
- Ve a SSL/TLS Certificates.
- Haz clic en Let's Encrypt o Instalar SSL.
- Selecciona tu dominio y activa la renovación automática.
- Asigna el certificado al dominio y verifica que HTTPS funcione.
Consejos adicionales para sacarle partido a tu SSL
Una vez que tienes el certificado instalado, te recomiendo:
- Activa la redirección forzosa a HTTPS desde los ajustes de Plesk. Así todos los visitantes usarán la versión segura.
- Actualiza las URLs internas de tu web. Si tienes enlaces que apuntan a
http://, cámbialos ahttps://. - Configura HSTS (HTTP Strict Transport Security) si quieres una capa extra de seguridad. Plesk tiene una opción para ello en la configuración de SSL/TLS.
- Comprueba el certificado en herramientas externas como SSL Labs para asegurarte de que la configuración es óptima.
Conclusión
Instalar un certificado SSL con Let's Encrypt en Plesk es uno de los procesos más rápidos y agradecidos que puedes hacer. En menos de cinco minutos tendrás tu sitio protegido, con el candado de seguridad activo y con una renovación automática que no te dará ningún dolor de cabeza.
No lo pienses más: si tu web aún no tiene HTTPS, estás perdiendo visitas y posicionamiento. Sigue estos pasos y en un abrir y cerrar de ojos tu sitio será seguro y confiable.
[TIP] Si tienes más de un dominio, repite el proceso en cada uno. Plesk lo hace muy sencillo, y la tranquilidad de tener todo bajo HTTPS no tiene precio.
¿Y si uso otro panel de control?
Este artículo está enfocado en Plesk, pero si en algún momento usas otro panel como Syspanel (accesible por el puerto 2106), el proceso es similar. Busca la sección de certificados SSL y sigue el asistente. La lógica siempre es la misma: generar el certificado, asignarlo al dominio y activar la redirección a HTTPS.
Espero que esta guía te haya sido de ayuda. Si tienes cualquier duda, déjala en los comentarios y estaré encantado de ayudarte a resolverla. ¡A disfrutar de tu web segura!
