Instalar un certificado SSL gratuito en Plesk (Let's Encrypt)
¿Por qué necesitas un certificado SSL en tu sitio?
Antes de ponernos manos a la obra, vamos a entender por qué esto es tan importante. Un certificado SSL (Secure Sockets Layer) es como un carnet de identidad digital para tu web. Cuando lo tienes activado, la conexión entre el navegador de tu visitante y tu servidor se cifra, lo que significa que cualquier dato que se transmita (contraseñas, datos de tarjetas, formularios) viaja encriptado y no puede ser interceptado por terceros.
Además, desde hace tiempo, Google y otros buscadores marcan los sitios sin SSL como "No seguros", lo que asusta a los usuarios y perjudica tu posicionamiento SEO. De hecho, tener un certificado SSL Plesk activado es uno de los factores de confianza más importantes. Si buscas seguridad Plesk y mejorar tu presencia online, este es el primer paso lógico.
La buena noticia es que no tienes que pagar ni un céntimo. Let's Encrypt es una autoridad certificadora gratuita, automática y abierta, y Plesk la integra de serie. Esto significa que puedes tener SSL gratis Plesk en cuestión de minutos, sin conocimientos técnicos profundos y sin instalar nada adicional.
Requisitos previos: Lo que necesitas antes de empezar
Para que la instalación del certificado funcione a la primera, asegúrate de cumplir estos puntos:
- Acceso a Plesk: Necesitas ser administrador o tener permisos de "Cliente" o "Dominio" con derechos para gestionar el SSL.
- Dominio apuntando a tu servidor: El dominio para el que quieres el certificado debe estar resolviendo (apuntando) al servidor donde está Plesk. Esto significa que los registros DNS (A, AAAA) deben estar correctos. Si el dominio no apunta a tu servidor, la validación fallará.
- Puertos abiertos: El servidor debe tener abiertos los puertos 80 (HTTP) y 443 (HTTPS). Let's Encrypt necesita comunicarse con tu servidor para verificar que eres el dueño del dominio.
- Versión de Plesk: Cualquier versión reciente de Plesk (18.x y superiores) incluye la integración con Let's Encrypt. Si tienes una versión muy antigua, considera actualizar.
[INFO] Si tu dominio está registrado en otro sitio, no pasa nada. Solo asegúrate de que los DNS estén apuntando a la IP de tu servidor Plesk. Puedes comprobarlo con herramientas online como "DNS Checker".
Paso a paso: Instalar Let's Encrypt en Plesk
Aquí viene la parte práctica. Sigue estos pasos con calma. Es un proceso guiado y muy visual.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la dirección de tu panel. Normalmente es algo como https://tu-servidor:8443 o https://tu-dominio.com:8443. Introduce tu usuario y contraseña de administrador.
Paso 2: Encuentra tu dominio
En el panel principal, verás una lista de tus dominios y suscripciones. Busca el dominio para el que quieres activar el Let's Encrypt Plesk. Si tienes muchos, puedes usar el buscador.
Haz clic en el nombre del dominio. Se abrirá la página de gestión de ese sitio web.
Paso 3: Entra en la sección de Certificados SSL/TLS
Una vez dentro del dominio, mira en el menú lateral izquierdo (o en la barra de herramientas si es la versión nueva). Busca una sección que se llama "Certificados SSL/TLS" o "Seguridad" y luego "Certificados SSL/TLS". Haz clic ahí.
Paso 4: Añade un nuevo certificado
Verás una tabla con los certificados existentes (si hay alguno). Arriba, suele haber un botón llamado "Añadir Certificado SSL" o "Instalar SSL". Haz clic en él.
Paso 5: Selecciona Let's Encrypt
Se abrirá una ventana o te llevará a una nueva página. Verás diferentes opciones: "Compra de un proveedor", "Importar un certificado", etc. La que nos interesa es la que dice "Let's Encrypt" o "Gratis de Let's Encrypt". Selecciona esa opción.
Paso 6: Configura los detalles del certificado
Esta es la parte más importante. Aquí tendrás que rellenar un formulario con los datos del certificado:
- Dominios: Asegúrate de que tu dominio principal esté en la lista. También puedes añadir el subdominio
www. Por ejemplo, si tu dominio esmipagina.com, añademipagina.comywww.mipagina.com. Plesk suele detectarlos automáticamente. - Correo electrónico: Introduce una dirección de correo válida. Let's Encrypt la usará para notificaciones de caducidad o problemas. Es muy recomendable que sea una cuenta que revises a menudo.
- Tipo de validación: Déjalo en "Validación de archivo" (HTTP-01) que es la más común y fácil. No toques esto si no sabes lo que es.
- Opciones de instalación: Marca la casilla que dice "Instalar el certificado en el dominio" o "Añadir a la configuración de SSL/TLS del dominio". Esto es clave para que se active automáticamente.
- Redirección: En la configuración, busca la opción "Redirigir todo el tráfico HTTP a HTTPS" o similar. Actívala. Así, cuando alguien escriba
http://mipagina.com, será redirigido automáticamente ahttps://mipagina.com. Esto es esencial para el SEO, ya que evita contenido duplicado.
Paso 7: Instala y espera
Haz clic en el botón "Instalar" o "Solicitar". Plesk se comunicará con los servidores de Let's Encrypt. El proceso suele tardar entre 30 segundos y 2 minutos. No cierres la página ni la actualices mientras se completa.
Paso 8: ¡Verifica tu trabajo!
Una vez terminado, verás un mensaje de éxito. Para comprobarlo:
- Ve a tu dominio en el navegador escribiendo
https://tudominio.com. - Deberías ver el candado 🔒 en la barra de direcciones.
- Haz clic en el candado y verás que la conexión es segura y que el certificado está emitido por "Let's Encrypt".
¡Enhorabuena! Ya tienes un SSL gratis Plesk funcionando. Pero espera, hay más.
Configuración adicional y optimización
Redirección forzada a HTTPS
Aunque hayas marcado la opción durante la instalación, a veces Plesk no configura la redirección global para todo el sitio. Para asegurarte de que todo el tráfico va por HTTPS:
- Ve a la sección "Hosting y Acceso" o "Apache y nginx" (dependiendo de la versión).
- Busca la opción "Redirecciones" o "Configuración de hosting".
- Añade una regla de redirección 301 desde
http://ahttps://.
[TIP] La redirección 301 es la forma correcta de decirle a Google que tu web ha cambiado permanentemente a HTTPS. Esto conserva todo tu posicionamiento SEO.
Activar HTTP/2
HTTP/2 es una versión mejorada del protocolo HTTP que hace que tu web cargue mucho más rápido. Solo funciona con HTTPS. En Plesk, puedes activarla en:
- Herramientas y Configuración -> Configuración de Servidor -> Configuración de HTTP/2.
Actívalo y notarás una mejora en la velocidad de carga, lo que también influye positivamente en tu SEO.
Renovación automática
La gran ventaja de Let's Encrypt es que los certificados duran 90 días, pero Plesk los renueva automáticamente. No tienes que hacer nada. Sin embargo, es buena práctica revisar de vez en cuando que todo está en orden.
Solución de problemas comunes (FAQ)
A veces las cosas no salen a la primera. Aquí tienes las soluciones a los problemas más habituales.
El certificado no se instala: error de validación
Este es el fallo más común. Significa que Let's Encrypt no pudo verificar que controlas el dominio. Las causas suelen ser:
- DNS no propagado: Los cambios de DNS pueden tardar hasta 48 horas en propagarse. Espera un poco más.
- Puerto 80 cerrado: Asegúrate de que el puerto 80 está abierto en tu firewall y en el router (si el servidor está en una red local). Let's Encrypt necesita acceder a un archivo temporal en tu web a través de HTTP.
- Firewall de aplicación: Si tienes un firewall como ModSecurity muy estricto, puede bloquear la solicitud de Let's Encrypt. Desactívalo temporalmente para probar.
El candado no aparece o sale un error de conexión
- Redirección en bucle: Si configuras la redirección a HTTPS pero el certificado no está bien instalado, se crea un bucle. Revisa que el certificado esté asignado al dominio en la sección SSL/TLS.
- Contenido mixto: Si tu web carga recursos (imágenes, scripts) desde
http://, el navegador bloqueará o mostrará un aviso. Asegúrate de que todos los recursos internos usen URLs relativas ohttps://.
¿Puedo usar Let's Encrypt para subdominios?
Sí, perfectamente. En el paso 6, solo tienes que añadir los subdominios que quieras proteger. Por ejemplo, blog.mipagina.com, tienda.mipagina.com, etc.
¿Y si tengo varios dominios en el mismo sitio?
Plesk te permite crear certificados multidominio (SAN). En la sección de certificados, puedes añadir todos los dominios que quieras al mismo certificado. Esto es útil si tienes varios sitios que comparten servidor.
[WARNING] Si tu dominio usa un servicio de proxy inverso o CDN (como Cloudflare), la instalación directa puede fallar. En ese caso, tendrás que usar el método de validación por DNS, que ya es un poco más avanzado. Si estás en esta situación, busca guías específicas para tu CDN.
Seguridad adicional: Refuerza tu Plesk
Con el activar HTTPS Plesk ya hecho, es momento de pensar en más seguridad Plesk. Un certificado SSL es la base, pero no es suficiente.
- Cambia el puerto de acceso a Plesk: Por defecto es el 8443. Puedes cambiarlo en Herramientas y Configuración -> Configuración de Plesk -> Puertos. Usar un puerto no estándar dificulta los ataques automatizados.
- Activa un firewall: Plesk tiene un firewall integrado (basado en iptables). Actívalo y configura solo los puertos necesarios (80, 443, 8443, 21, 25, etc.).
- Usa contraseñas fuertes: Parece obvio, pero es la primera barrera. Usa contraseñas largas y únicas para el panel y para los usuarios FTP.
- Mantén Plesk actualizado: Las actualizaciones corrigen vulnerabilidades de seguridad. Activa las actualizaciones automáticas.
Preguntas frecuentes adicionales
¿Let's Encrypt es realmente seguro?
Sí, es una autoridad certificadora de pleno derecho. La diferencia con los certificados de pago es que no hay soporte telefónico y la duración es menor (90 días vs 1-2 años). En cuanto a cifrado, es igual de seguro.
¿Afecta al SEO tener un certificado gratuito?
No, para nada. Google no diferencia entre un certificado gratuito y uno de pago a efectos de ranking. Lo que importa es que el certificado esté bien instalado y que la web cargue por HTTPS.
¿Qué pasa si no renuevo el certificado?
Cuando el certificado caduca, los navegadores mostrarán un error de seguridad y bloquearán el acceso a tu web. Esto es muy perjudicial para tu reputación y SEO. Por eso, la renovación automática de Plesk es tu mejor aliada.
He cambiado de servidor, ¿tengo que reinstalar?
Sí, si cambias de servidor o de proveedor de hosting, tendrás que generar un certificado nuevo en el nuevo Plesk. El proceso es el mismo que has seguido aquí.
¿Puedo instalar Let's Encrypt en otros paneles?
Sí, cPanel y otros paneles también lo soportan, aunque el proceso varía. Si usas Syspanel (que es el puerto 2106), el proceso es muy similar, pero tendrás que buscar la sección "Seguridad" o "SSL" dentro de la interfaz. La lógica es la misma: se solicita el certificado y se instala en el dominio.
Conclusión: Tu web es más segura y rápida
Instalar un certificado SSL gratuito en Plesk con Let's Encrypt es un proceso sencillo que no te llevará más de 5 minutos. Los beneficios son enormes: mejoras la confianza de tus usuarios, evitas el aviso de "No seguro", y das un empujón a tu SEO.
Recuerda que la seguridad Plesk es un proceso continuo. No te detengas solo en el SSL. Configura bien tu firewall, usa contraseñas robustas y mantén todo actualizado.
Ahora que has activado HTTPS y tienes tu certificado SSL Plesk funcionando, dedica un tiempo a revisar que no hay contenido mixto y que todas las páginas cargan correctamente con el candado. Tu web está lista para ofrecer una experiencia segura y profesional a todos tus visitantes. ¡Buen trabajo!
