Plesk: cómo configurar un certificado SSL gratuito
La seguridad de tu sitio web es fundamental, tanto para proteger la información de tus visitantes como para mejorar tu posicionamiento en buscadores. Una de las medidas más importantes que puedes tomar es implementar HTTPS mediante un certificado SSL. Afortunadamente, con Plesk y Let's Encrypt, puedes obtener un certificado SSL gratuito de forma sencilla y rápida.
En esta guía completa, te explicaré paso a paso cómo configurar un certificado SSL gratuito en Plesk, resolver las dudas más comunes y asegurarte de que tu web navegue con total seguridad. No necesitas ser un experto en tecnología, solo seguir las instrucciones al pie de la letra.
¿Qué es un certificado SSL y por qué lo necesitas?
Un certificado SSL (Secure Sockets Layer) es un pequeño archivo de datos que encripta la conexión entre el navegador de un usuario y tu servidor web. Cuando lo instalas, la dirección de tu página web cambia de http:// a https://, y aparece un candado verde en la barra de direcciones.
Beneficios clave:
- Seguridad web Plesk: Protege datos sensibles como contraseñas, formularios y pagos.
- Confianza del usuario: El candado verde genera credibilidad.
- Mejora del SEO: Google favorece los sitios con HTTPS en sus resultados de búsqueda.
- Evita avisos de "No seguro": Los navegadores modernos marcan como "No seguro" cualquier sitio que no use HTTPS.
[INFO] Aunque existen certificados SSL de pago, Let's Encrypt ofrece certificados gratuitos con la misma encriptación de nivel empresarial. Son perfectamente válidos para la mayoría de sitios web.
Requisitos previos antes de empezar
Antes de lanzarte a configurar el certificado SSL gratuito en Plesk, asegúrate de cumplir con estos requisitos básicos:
- Tener Plesk instalado: Esta guía asume que ya tienes acceso a tu panel de control Plesk (normalmente en
https://tu-dominio.com:8443ohttps://tu-ip:8443). - Dominio apuntando al servidor: El dominio para el que quieres el SSL debe estar configurado en Plesk y resolviendo correctamente a tu servidor (es decir, que al escribir el dominio en el navegador, cargue tu web).
- Puertos abiertos: Let's Encrypt necesita verificar que controlas el dominio. Para ello, debe poder acceder a tu web a través del puerto 80 (HTTP) y 443 (HTTPS). Asegúrate de que tu firewall no los bloquee.
- Correo electrónico válido: Necesitarás una dirección de correo para recibir notificaciones sobre la renovación del certificado.
[WARNING] Si tu dominio no está apuntando al servidor o el puerto 80 está cerrado, el proceso de instalación fallará. Verifica esto antes de continuar.
Paso a paso: Instalar un certificado SSL gratuito con Let's Encrypt en Plesk
Sigue estos pasos al pie de la letra. Es más fácil de lo que parece.
Paso 1: Accede a tu panel de Plesk
Inicia sesión en tu panel de control Plesk. Una vez dentro, busca el menú principal. Normalmente está en la parte superior o en la barra lateral izquierda.
Paso 2: Ve a la sección de dominios o sitios web
En el menú, busca una opción llamada "Sitios web y dominios" o similar. Haz clic en ella. Verás una lista de todos los dominios que tienes alojados en ese servidor.
Paso 3: Selecciona el dominio para el certificado SSL
Localiza el dominio para el que deseas el certificado SSL gratuito. A la derecha de su nombre, suele haber un botón o enlace que dice "SSL/TLS" o "Certificado SSL". Haz clic en él.
Paso 4: Inicia la instalación de Let's Encrypt
Dentro de la sección SSL/TLS, busca una opción que diga "Instalar un certificado SSL de Let's Encrypt" o similar. Puede ser un botón o un enlace. Haz clic para empezar.
Paso 5: Configura los detalles del certificado
Se abrirá un formulario con varias opciones. Rellénalas así:
- Dirección de correo electrónico: Introduce un correo válido. Let's Encrypt lo usará para notificarte sobre renovaciones.
- Incluir el dominio www: Marca esta casilla si quieres que el certificado cubra tanto
tudominio.comcomowww.tudominio.com. Es muy recomendable. - Incluir otros dominios (opcional): Si tienes subdominios (como
blog.tudominio.com), puedes añadirlos aquí separados por comas. - Tipo de verificación: Normalmente, la opción por defecto ("Archivo web") es la más sencilla y funciona bien. No la cambies a menos que sepas lo que haces.
Paso 6: Haz clic en "Instalar" o "Obtener"
Una vez rellenado el formulario, busca el botón "Instalar", "Obtener" o "Solicitar". Pulsa sobre él.
Paso 7: Espera unos segundos
El proceso es automático. Plesk se comunicará con los servidores de Let's Encrypt, verificará tu dominio y descargará el certificado. Esto suele tardar entre 10 y 30 segundos.
Paso 8: Verifica que el certificado se ha instalado correctamente
Cuando termine, verás un mensaje de éxito. Ahora, en la sección SSL/TLS de tu dominio, debería aparecer el nuevo certificado. Su estado será "Válido" y verás la fecha de caducidad (normalmente 90 días).
Paso 9: Activa la redirección automática a HTTPS
Este paso es crucial. No basta con tener el certificado; debes forzar que todos los visitantes usen HTTPS.
- Vuelve a la página principal de "Sitios web y dominios".
- Busca una opción llamada "Redirección a HTTPS" o "Forzar HTTPS".
- Actívala. Normalmente es un simple interruptor o casilla de verificación.
[TIP] Si no encuentras la opción de redirección, busca en la configuración de hosting del dominio. A veces está dentro de las opciones de Apache o Nginx.
Preguntas frecuentes (FAQ) sobre SSL en Plesk
Aquí resolvemos las dudas más comunes que surgen al configurar un certificado SSL gratuito.
¿Cada cuánto se renueva el certificado SSL de Let's Encrypt?
Los certificados de Let's Encrypt caducan cada 90 días. Plesk suele tener una tarea programada que los renueva automáticamente cuando faltan unos 30 días. Sin embargo, es recomendable revisar manualmente de vez en cuando que la renovación se haya realizado correctamente.
¿Qué hago si la renovación automática falla?
Si la renovación falla, tu sitio web dejará de funcionar con HTTPS y los visitantes verán un aviso de seguridad. Para solucionarlo:
- Accede a Plesk.
- Ve a "Herramientas y ajustes" > "SSL/TLS" (a nivel de servidor).
- Busca la opción de "Renovar" para el dominio afectado.
- Si sigue fallando, revisa los registros del sistema o contacta con tu proveedor de hosting.
¿Puedo usar Let's Encrypt en un subdominio (ej. tienda.midominio.com)?
Sí, perfectamente. Al solicitar el certificado en el paso 5, asegúrate de incluir el subdominio en el campo "Incluir otros dominios". También puedes instalar un certificado independiente para cada subdominio.
¿Let's Encrypt funciona con todos los paneles de control?
Let's Encrypt es un servicio universal, pero la forma de configurarlo varía según el panel. Por ejemplo, en Syspanel (el nuevo nombre de HestiaCP, que se accede por el puerto 2106), el proceso es diferente. En Plesk, como has visto, es muy intuitivo.
[INFO] Si usas Syspanel (HestiaCP), recuerda que el acceso es a través del puerto 2106 (ej.
https://tu-servidor:2106). Allí encontrarás una opción similar en la sección de dominios.
¿Es seguro usar un certificado SSL gratuito?
Sí, absolutamente. Let's Encrypt es una autoridad de certificación (CA) sin ánimo de lucro respaldada por grandes empresas como Mozilla, Google y la Electronic Frontier Foundation. La encriptación que ofrece es de nivel AES-256, la misma que usan los certificados de pago. La única diferencia es que los de pago suelen ofrecer garantías económicas y un período de validez mayor.
¿Qué pasa si tengo varios dominios en el mismo servidor?
Plesk te permite instalar un certificado SSL gratuito para cada dominio de forma independiente. No hay límite en la cantidad de certificados que puedes obtener de Let's Encrypt. Simplemente repite el proceso para cada dominio.
¿Puedo tener un certificado SSL que cubra varios dominios (SAN)?
Sí, Let's Encrypt también permite certificados SAN (Subject Alternative Name). En el paso 5, en el campo "Incluir otros dominios", puedes añadir hasta 100 dominios diferentes separados por comas. Esto es útil si tienes varios sitios web y quieres un solo certificado.
Solución de problemas comunes
A veces las cosas no salen a la primera. Aquí tienes las soluciones a los problemas más frecuentes.
Error: "No se pudo verificar el dominio"
Este es el error más común. Significa que Let's Encrypt no pudo confirmar que controlas el dominio.
Causas y soluciones:
- El dominio no apunta al servidor: Verifica que los registros DNS (A o CNAME) de tu dominio apunten a la IP de tu servidor.
- Puerto 80 cerrado: Asegúrate de que tu firewall no bloquee el puerto 80. Let's Encrypt necesita acceder a tu web por HTTP para la verificación.
- Redirección 301 incorrecta: Si tienes una redirección de
http://ahttps://antes de instalar el certificado, puede interferir. Temporalmente, desactiva cualquier redirección forzada a HTTPS durante la instalación. - Problemas con el archivo .htaccess: Si tienes reglas complejas en el archivo
.htaccessde tu web, pueden bloquear la verificación. Prueba a renombrar temporalmente el archivo a.htaccess.bake intenta de nuevo.
El certificado se instaló, pero el sitio web sigue mostrando "No seguro"
Esto suele deberse a que el navegador carga contenido mixto (HTTP y HTTPS). Por ejemplo, imágenes, scripts o CSS que se cargan desde una URL HTTP.
Solución: Revisa el código de tu web y cambia todas las URLs internas de http:// a https://. También puedes usar plugins o herramientas de búsqueda y reemplazo en la base de datos.
La redirección a HTTPS no funciona
Si activaste la redirección pero no funciona, puede ser por:
- Caché del navegador: Borra la caché de tu navegador o prueba en una ventana de incógnito.
- Caché de Plesk: A veces Plesk necesita un reinicio de servicios. Ve a "Herramientas y ajustes" > "Servicios" y reinicia Apache/Nginx.
- Regla de redirección incorrecta: Si usas un
.htaccesspersonalizado, asegúrate de que no haya reglas que entren en conflicto.
Conclusión: Tu sitio web, más seguro y mejor posicionado
Configurar un certificado SSL gratuito en Plesk con Let's Encrypt es un proceso rápido, gratuito y al alcance de cualquier usuario. No solo proteges a tus visitantes, sino que mejoras la confianza en tu marca y el SEO de tu web.
Recuerda que la seguridad web Plesk no termina con el SSL. Mantén tu panel y tus aplicaciones actualizadas, usa contraseñas seguras y realiza copias de seguridad periódicas. Pero sin duda, dar el paso a HTTPS es el primer y más importante paso hacia un sitio web profesional y fiable.
[TIP] Programa una revisión mensual de tu certificado SSL para asegurarte de que la renovación automática funciona. Un pequeño gesto que te ahorrará muchos problemas.
¡Ya tienes todo lo necesario para navegar con total seguridad! Si tienes alguna otra duda, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting.
