Crear certificado SSL gratis en Plesk con Let's Encrypt
¿Qué es Let's Encrypt y por qué necesitas un certificado SSL gratis?
Si tienes una web alojada en un panel Plesk, seguramente has oído hablar de la necesidad de tener un candado en la barra de direcciones. Ese candado indica que tu sitio utiliza HTTPS, el protocolo seguro que cifra la información entre el navegador del visitante y tu servidor. Sin él, los datos viajan como una postal abierta: cualquiera podría leerlos.
La buena noticia es que ya no tienes que pagar por un certificado de seguridad. Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta, que te permite emitir certificados SSL/TLS válidos por 90 días. Y lo mejor de todo: Plesk lo integra de forma nativa, por lo que puedes crear, instalar y renovar tu certificado SSL gratis en cuestión de minutos, sin necesidad de ser un experto.
En este artículo te voy a explicar paso a paso cómo configurar ssl plesk con Let's Encrypt, activar HTTPS en tu dominio, y forzar la redireccion https plesk para que todos tus visitantes naveguen de forma segura. Además, resolveré las dudas más frecuentes que nos llegan al soporte. Vamos a ello.
Requisitos previos antes de empezar
Antes de lanzarnos a emitir un certificado ssl gratis, asegúrate de cumplir con estos puntos:
- Tener acceso al panel de control Plesk con permisos de administrador o de suscripción.
- Que tu dominio apunte correctamente a tu servidor (registros DNS resueltos). Let's Encrypt verificará la propiedad del dominio.
- Tener el sitio web accesible públicamente. Si estás en un entorno de pruebas local, no funcionará.
- Puerto 80 y 443 abiertos en tu firewall. El puerto 80 se usa para la validación HTTP, y el 443 para servir el tráfico HTTPS.
[INFO] Si tu dominio aún no está propagado o tienes problemas de DNS, espera unas horas o revisa la configuración. Let's Encrypt no podrá emitir el certificado si no puede contactar con tu servidor.
Paso 1: Acceder a la sección de SSL/TLS en Plesk
Lo primero es entrar en tu panel de Plesk. Normalmente accedes a través de https://tu-servidor:8443. Una vez dentro, localiza el dominio para el que quieres activar el SSL.
En el menú lateral del dominio, busca la sección que se llama "SSL/TLS Certificates" (Certificados SSL/TLS). Es posible que en algunas versiones de Plesk aparezca como "Seguridad" o directamente "Let's Encrypt". Haz clic en esa opción.
Verás una lista de certificados existentes (si los hay) y un botón que dice "Add SSL/TLS Certificate" o "Instalar". Pero no te asustes, no vas a crear un certificado manualmente con formularios complejos. Para lets encrypt plesk, hay una pestaña o botón específico que dice "Get It Free" o "Obtener gratis". Ese es el que nos interesa.
Paso 2: Emitir tu certificado SSL gratis con Let's Encrypt
Haz clic en el botón para obtener un certificado gratuito. Se abrirá un asistente con varias opciones. Esto es lo que verás:
- Nombre del certificado: Ponle un nombre descriptivo, por ejemplo
letsencrypt-midominio.com. Esto es solo para que tú lo identifiques. - Dominios: Asegúrate de que el dominio principal esté marcado. Si tienes subdominios (como
wwwoblog), también puedes incluirlos en el mismo certificado. Esto es muy útil, ya que un solo certificado puede cubrir varios nombres. - Opciones de validación: Plesk te ofrece dos métodos. El más común es "HTTP-01", que crea un archivo temporal en tu servidor web. También puedes usar DNS, pero para la mayoría de usuarios, HTTP es suficiente.
Activamos la casilla de "Permitir la renovación automática". Esto es fundamental. Como los certificados de Let's Encrypt caducan cada 90 días, Plesk puede renovarlos automáticamente sin que tengas que hacer nada. Te recomiendo encarecidamente que lo actives.
Una vez configurado, pulsa el botón "Get It Free" o "Instalar". El proceso tarda unos segundos. Verás un mensaje de éxito y tu nuevo certificado aparecerá en la lista.
[TIP] Si tienes varios dominios en tu suscripción, repite este proceso para cada uno. No se pueden compartir certificados entre dominios distintos de forma sencilla.
Paso 3: Activar HTTPS en tu sitio (forzar SSL)
Ya tienes el certificado emitido, pero aún no está activo para el tráfico web. Ahora toca activar https plesk. Para ello, en la misma sección de SSL/TLS Certificates, verás una tabla con los certificados y una columna que dice "Activo para". Haz clic en el icono de engranaje o en "Activar".
Se te pedirá que elijas el tipo de conexión:
- Solo HTTP: No recomendado, es inseguro.
- Solo HTTPS: Fuerza a que todo el tráfico vaya cifrado. Si alguien intenta acceder por
http://, será redirigido automáticamente ahttps://. - Ambos (HTTP y HTTPS): Permite ambos protocolos. No es ideal para SEO, porque puedes tener contenido duplicado.
Selecciona "Solo HTTPS" para una experiencia segura y óptima. Plesk configurará el servidor web para que use el certificado en el puerto 443.
Paso 4: Configurar la redirección HTTPS en Plesk
Ahora que tu sitio carga con HTTPS, el siguiente paso es asegurarte de que nadie se quede en la versión no segura. Aquí es donde entra la redireccion https plesk. Hay varias formas de hacerlo, pero la más limpia es desde el propio panel.
- Ve a la sección "Hosting & DNS" y luego a "Apache & nginx" (o "Configuración de hosting").
- Busca la opción que dice "Redirección HTTP a HTTPS" o "Forzar HTTPS".
- Actívala y guarda los cambios.
Con esto, cualquier petición que llegue por el puerto 80 (HTTP) será redirigida automáticamente mediante un código 301 al mismo recurso pero por el puerto 443 (HTTPS). Esto es perfecto para SEO, ya que los buscadores entenderán que la versión canónica de tu web es la segura.
[WARNING] Si usas un CDN o un proxy inverso como Cloudflare, la redirección puede entrar en conflicto. En ese caso, es mejor gestionar la redirección desde el propio CDN. Pero para la mayoría de configuraciones estándar, la opción de Plesk es suficiente.
Paso 5: Verificar que todo funciona correctamente
Después de unos minutos, es hora de comprobar que todo está en orden. Abre tu navegador en modo incógnito y escribe http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com y ver el candado verde (o un candado gris, dependiendo del navegador).
También puedes usar herramientas online como SSL Labs (SSL Labs Test) para verificar la cadena de confianza y la configuración. Pero no te obsesiones con la nota; si ves el candado, es que está bien.
Otra prueba rápida: accede a tu sitio con https://www.tudominio.com y también con https://tudominio.com (sin www). Si ambos cargan sin errores de certificado, perfecto.
Renovación automática: la clave para no preocuparte
Como mencioné antes, los certificados de Let's Encrypt caducan cada 90 días. Si no los renuevas, tu web dejará de ser segura y los navegadores mostrarán una advertencia aterradora a tus visitantes ("Su conexión no es privada").
Plesk gestiona esto de forma automática si activaste la renovación. Pero te recomiendo que configures también una tarea de verificación. En Plesk, hay una opción en "Scheduled Tasks" (Tareas programadas) que puedes añadir para ejecutar la renovación diaria. Sin embargo, la mayoría de las veces la renovación automática integrada es suficiente.
[INFO] Si por algún motivo la renovación automática falla (por ejemplo, si el dominio se queda sin DNS), recibirás un aviso en el panel. No lo ignores, porque podrías quedarte sin SSL.
Solución de problemas comunes (FAQ)
¿Por qué me da error "No se pudo emitir el certificado"?
Esto suele ocurrir por tres motivos:
- El dominio no está propagado: Espera unas horas.
- El puerto 80 está bloqueado: Let's Encrypt necesita acceso HTTP para la validación.
- Hay un firewall que bloquea la petición: Revisa las reglas de tu servidor.
¿Puedo usar Let's Encrypt para subdominios?
Sí. En el asistente de emisión, puedes marcar varios dominios y subdominios. Eso sí, todos deben apuntar al mismo servidor.
¿Qué pasa si mi web usa WordPress?
Nada especial. Una vez activado el SSL, puedes ir a Ajustes > General en WordPress y cambiar la URL del sitio a https://. También te recomiendo instalar un plugin como "Really Simple SSL" para forzar HTTPS y actualizar las URLs internas.
¿Es seguro usar Let's Encrypt?
Absolutamente. Es una autoridad certificadora sin ánimo de lucro, respaldada por grandes empresas como Mozilla, Cisco y Google. La seguridad es de nivel industrial.
¿Puedo revocar un certificado?
Sí, desde Plesk puedes seleccionar el certificado y eliminarlo o revocarlo. Pero no lo hagas sin motivo, porque dejarías tu web sin HTTPS.
Conclusión: tu web segura en menos de 10 minutos
Crear un certificado ssl gratis con Let's Encrypt en Plesk es un proceso extremadamente sencillo que cualquier persona puede hacer siguiendo estos pasos. No necesitas conocimientos avanzados de servidores, ni pagar un solo euro. Solo necesitas acceso al panel y un dominio funcional.
Recuerda los pasos clave:
- Emitir el certificado desde la sección SSL/TLS.
- Activar la renovación automática.
- Forzar HTTPS desde la configuración del hosting.
- Verificar que la redirección funciona.
Con esto, tendrás una web segura, mejorará tu posicionamiento SEO (Google da prioridad a las webs con HTTPS) y generarás confianza entre tus visitantes. Ya no tienes excusa para no dar el salto a HTTPS.
[TIP] Si tu sitio es de comercio electrónico o maneja datos sensibles, considera además implementar políticas de seguridad como HSTS (HTTP Strict Transport Security). Plesk también te permite configurarlo en la misma sección, aunque es un paso más avanzado.
Ahora ya sabes cómo activar lets encrypt plesk y dejar tu web blindada. Si te surge cualquier duda, no dudes en contactar con nuestro soporte. Estamos aquí para ayudarte.
