Guía para configurar SSL en Plesk con Let's Encrypt
¿Qué es SSL y por qué es importante para tu sitio web?
Imagina que tu sitio web es una casa. La dirección de la casa es tu dominio (ej: tudominio.com). El SSL es como una cerradura de alta seguridad en la puerta. Sin ella, cualquier persona en la calle (en Internet) podría ver lo que pasa dentro, como contraseñas o datos de clientes.
SSL significa Secure Sockets Layer. Es un protocolo que encripta la información que viaja entre el navegador de un visitante y tu servidor. Cuando un sitio tiene SSL activo, ves un candado verde en la barra de direcciones y la URL comienza con "https://".
Para los negocios, el SSL es crucial por varias razones:
- Seguridad: Protege datos sensibles como formularios de contacto, inicios de sesión o pagos.
- Confianza: Los visitantes ven el candado y saben que su información está segura.
- SEO: Google favorece los sitios con HTTPS, dándoles mejor posición en los resultados de búsqueda.
- Requisito: Muchos navegadores modernos marcan como "No seguro" a los sitios sin SSL.
En esta guía, te enseñaremos paso a paso cómo configurar SSL en tu panel Plesk usando Let's Encrypt, una autoridad de certificación gratuita, automática y abierta. Es la solución más sencilla y económica para proteger tu sitio.
¿Qué necesitas antes de empezar?
Antes de lanzarte a configurar SSL, asegúrate de tener lo siguiente:
- Acceso a Plesk: Debes tener credenciales de administrador o de un plan de hosting que incluya Plesk.
- Un dominio registrado y apuntando a tu servidor: El dominio debe estar configurado en Plesk y sus DNS deben resolver correctamente a la IP de tu servidor. Si no sabes cómo hacerlo, consulta con tu proveedor de hosting.
- Let's Encrypt activado en tu servidor: La mayoría de los paneles Plesk modernos ya lo tienen preinstalado. Si no, tu proveedor de hosting puede activarlo.
- Puerto 80 abierto: Let's Encrypt necesita verificar que controlas el dominio a través del puerto HTTP (80). Asegúrate de que no esté bloqueado por un firewall.
[INFO] Si tu sitio está en un entorno de desarrollo local (como XAMPP o MAMP), Let's Encrypt no funcionará porque el dominio no es accesible públicamente. En ese caso, puedes usar certificados autofirmados para pruebas, pero no son válidos para producción.
Paso 1: Accede a Plesk y localiza tu dominio
- Abre tu navegador y escribe la URL de tu panel Plesk. Normalmente es algo como
https://tudominio.com:8443ohttps://ip-de-tu-servidor:8443. - Inicia sesión con tu usuario y contraseña.
- En el panel principal, verás una lista de tus dominios. Busca el dominio al que quieres añadir SSL y haz clic en su nombre.
Paso 2: Encuentra la sección de SSL/TLS
Dentro de la página de configuración de tu dominio, busca la sección que se llama "SSL/TLS" o "Certificados SSL". Normalmente está en el menú lateral izquierdo o en una pestaña superior.
[TIP] Si no ves esta opción, puede que tu usuario no tenga permisos para gestionar SSL. Contacta con tu proveedor de hosting.
Paso 3: Solicita un certificado Let's Encrypt
En la sección SSL/TLS, verás varias opciones. Busca el botón o enlace que dice "Let's Encrypt" o "Añadir certificado Let's Encrypt". Haz clic en él.
Se abrirá un formulario con varias opciones. Las más importantes son:
- Dirección de correo electrónico: Introduce un correo válido. Let's Encrypt lo usará para enviarte notificaciones importantes, como avisos de renovación (aunque el proceso es automático).
- Incluir el subdominio www: Marca esta casilla para que el certificado cubra tanto
tudominio.comcomowww.tudominio.com. Es muy recomendable. - Otros subdominios (opcional): Si tienes otros subdominios que quieras proteger (ej:
blog.tudominio.com,tienda.tudominio.com), puedes añadirlos aquí. Let's Encrypt permite hasta 100 nombres por certificado. - Renovación automática: Deja esta opción marcada. Así, Plesk renovará el certificado automáticamente antes de que expire (cada 90 días).
Una vez rellenado, haz clic en "Instalar" o "Solicitar".
[WARNING] No desmarques la renovación automática a menos que sepas lo que haces. Si el certificado caduca, tu sitio mostrará un error de seguridad y los visitantes no podrán acceder.
Paso 4: Verifica la instalación
Después de unos segundos, Plesk procesará la solicitud. Si todo va bien, verás un mensaje de éxito. El nuevo certificado aparecerá en la lista de certificados disponibles para tu dominio.
Para asegurarte de que funciona correctamente:
- Abre una nueva pestaña en tu navegador.
- Escribe
https://tudominio.com(con la "s"). - Deberías ver el candado verde en la barra de direcciones.
- Haz clic en el candado para ver los detalles del certificado. Debería decir "Emitido por: Let's Encrypt Authority X3" o similar.
[TIP] Si ves un mensaje de advertencia o "No seguro", espera unos minutos y vuelve a intentarlo. A veces la propagación tarda. Si el problema persiste, revisa los pasos anteriores.
Paso 5: Configura el redireccionamiento automático a HTTPS
Ahora que tienes SSL, es importante que todo el tráfico de tu sitio se redirija automáticamente de HTTP a HTTPS. De lo contrario, los visitantes que escriban http://tudominio.com seguirán viendo la versión insegura.
- En Plesk, vuelve a la página principal de tu dominio.
- Busca la opción "Redirección HTTP a HTTPS" o "Forzar HTTPS". Puede estar en la sección de "Hosting" o "Configuración del sitio web".
- Actívala y guarda los cambios.
[INFO] Si no encuentras esta opción, puedes hacerlo manualmente editando el archivo
.htaccessde tu sitio (si usas Apache) o la configuración de Nginx. Pero la opción de Plesk es la más sencilla.
Paso 6: Prueba final y solución de problemas comunes
Realiza una prueba final completa:
- Prueba desde varios navegadores: Chrome, Firefox, Edge.
- Prueba con herramientas online: Usa sitios como SSL Labs para obtener un análisis detallado de la seguridad de tu certificado.
- Verifica el redireccionamiento: Escribe
http://tudominio.comy asegúrate de que te lleve ahttps://tudominio.com.
Problemas comunes y sus soluciones:
| Problema | Posible causa | Solución |
|---|---|---|
| Error "No se pudo verificar el dominio" | El dominio no apunta correctamente al servidor o el puerto 80 está cerrado. | Verifica los DNS y que el sitio sea accesible vía HTTP. Temporalmente, desactiva cualquier firewall que bloquee el puerto 80. |
| El certificado no se renueva automáticamente | La tarea cron de Plesk está deshabilitada o hay un error en el servidor. | Contacta a tu proveedor de hosting para que verifique el cron. También puedes renovar manualmente desde la sección SSL/TLS. |
| Contenido mixto (mixed content) | Algunos recursos (imágenes, scripts) se cargan vía HTTP en lugar de HTTPS. | Busca en tu sitio web enlaces a recursos que empiecen con http://. Cámbialos a https:// o usa rutas relativas. Plugins como "Really Simple SSL" (en WordPress) pueden ayudar. |
| El candado no aparece, solo un icono de información | El sitio tiene contenido mixto o el certificado no es válido para todos los subdominios. | Revisa la consola del navegador (F12) para ver errores específicos. Asegúrate de que el certificado cubra el subdominio exacto que estás visitando (ej: www). |
Preguntas Frecuentes (FAQ)
¿Let's Encrypt es realmente gratuito?
Sí, completamente. Es un proyecto sin ánimo de lucro respaldado por grandes empresas como Mozilla, Cisco y Google. No hay costos ocultos ni límites de uso razonables.
¿Cada cuánto tiempo se renueva el certificado?
Los certificados de Let's Encrypt tienen una validez de 90 días. Con la renovación automática activada en Plesk, el proceso se hará sin que tengas que hacer nada.
¿Puedo usar Let's Encrypt en un sitio con mucho tráfico?
Sí, no hay restricciones de tráfico. El único límite es de 50 certificados por dominio por semana, pero para un sitio normal es más que suficiente.
¿Qué pasa si cambio de proveedor de hosting?
Deberás instalar un nuevo certificado Let's Encrypt en tu nuevo panel Plesk. El proceso es el mismo que el descrito aquí.
¿Puedo tener varios certificados SSL para el mismo dominio?
Técnicamente sí, pero no es recomendable. Lo mejor es tener un solo certificado que cubra todos los subdominios que necesites.
¿Let's Encrypt funciona con Syspanel (HestiaCP)?
Sí, también es compatible. En Syspanel, el proceso es similar: accedes al panel por el puerto 2106, seleccionas el dominio y buscas la opción de SSL. La configuración es igual de sencilla.
Conclusión
Configurar SSL en Plesk con Let's Encrypt es un proceso rápido, gratuito y que cualquier persona puede hacer siguiendo estos pasos. No solo proteges a tus visitantes, sino que mejoras la confianza en tu marca y tu posicionamiento en Google.
Recuerda que la seguridad web es un viaje, no un destino. Mantén tu sitio actualizado, revisa periódicamente el estado de tu certificado y no dudes en consultar con tu proveedor de hosting si encuentras algún problema.
Ahora que tienes tu sitio seguro, ¡puedes enfocarte en lo que realmente importa: crear contenido de valor para tu audiencia!
[TIP] Si tienes un sitio en WordPress, te recomiendo instalar un plugin como "Really Simple SSL" para gestionar automáticamente el redireccionamiento y corregir problemas de contenido mixto. ¡Te ahorrará muchos dolores de cabeza!
