Plesk: Cómo crear un certificado SSL gratuito (Let's Encrypt) en tu dominio
¿Por qué necesitas un certificado SSL en tu web?
Hoy en día, tener un sitio web sin el candado de seguridad es como dejar la puerta de tu casa abierta. Los navegadores como Chrome o Firefox marcan las páginas sin certificado SSL como "No seguras", lo que ahuyenta a tus visitantes y perjudica tu posicionamiento en Google.
Un certificado SSL (Secure Sockets Layer) cifra la conexión entre el servidor y el navegador del usuario. Esto significa que cualquier dato que se transmita —contraseñas, formularios, pagos— viaja protegido y no puede ser interceptado por terceros.
Lo mejor de todo es que no necesitas gastar ni un céntimo. Plesk integra Let's Encrypt, una autoridad de certificación gratuita y automatizada. En menos de cinco minutos puedes tener tu web funcionando bajo HTTPS con todas las ventajas que eso conlleva.
Si tienes un panel Plesk, este tutorial es exactamente lo que necesitas. Vamos paso a paso, sin tecnicismos raros, para que lo hagas tú mismo aunque nunca hayas tocado un certificado en tu vida.
¿Qué es Let's Encrypt y por qué es tan útil?
Let's Encrypt es un servicio gratuito que emite certificados SSL válidos por 90 días. Su gran ventaja es que la renovación puede ser totalmente automática, así que no tienes que preocuparte por fechas de caducidad.
Cuando instalas un certificado SSL gratis mediante Let's Encrypt en Plesk, el propio panel se encarga de renovarlo automáticamente antes de que expire. Es un "configúralo y olvídate".
Es compatible con cualquier dominio que tenga una zona DNS apuntando correctamente al servidor. También funciona con subdominios y dominios wildcard (aunque estos últimos requieren una configuración DNS especial).
Requisitos previos para instalar el certificado
Antes de lanzarnos a la piscina, asegúrate de que cumples estos requisitos mínimos:
-
Tu sitio web debe ser accesible desde internet. Let's Encrypt necesita verificar que realmente controlas el dominio.
-
El dominio debe tener registros DNS apuntando a tu servidor Plesk. Si el dominio no resuelve, la instalación fallará.
-
No debe haber otro certificado SSL activo en el dominio que genere conflictos.
-
Tu servidor debe tener el puerto 80 abierto (HTTP). Plesk necesita hacer una verificación HTTP para emitir el certificado.
-
Si tu web está detrás de un CDN como Cloudflare, es recomendable pausar el proxy temporalmente o configurar el modo "DNS only" durante la instalación.
[TIP] Si tu dominio es muy nuevo (menos de 24 horas), espera un poco antes de intentar el certificado. Los cambios DNS tardan en propagarse.
Paso a paso: Crear certificado SSL Let's Encrypt en Plesk
Accede a tu panel Plesk
Abre tu navegador y escribe la URL de tu panel. Normalmente es algo como https://tu-servidor:8443 o https://tu-dominio.com:8443. Inicia sesión con tus credenciales de administrador o con el usuario que tenga permisos sobre el dominio.
Una vez dentro, verás el panel principal con todos los dominios alojados. Localiza el dominio al que quieres ponerle el SSL Plesk y haz clic en su nombre o en el botón "Administrar".
Busca la sección de SSL/TLS
Dentro del panel de administración de tu dominio, busca la sección llamada Seguridad o directamente SSL/TLS. En la mayoría de las versiones de Plesk, encontrarás una opción que dice Let's Encrypt o Certificados SSL/TLS.
Haz clic en esa opción. Se abrirá una pantalla donde verás los certificados existentes y la opción de añadir uno nuevo.
Emite el certificado
Pulsa el botón que dice Añadir certificado SSL o Emitir SSL. Plesk te mostrará un formulario con las siguientes opciones:
-
Dominio: asegúrate de que está seleccionado el dominio correcto.
-
Correo electrónico: introduce una dirección de correo válida. Let's Encrypt la usará para avisos de renovación y verificación.
-
Añadir www: marca la casilla para incluir la versión
wwwde tu dominio en el certificado. Es muy recomendable hacerlo. -
Renovación automática: activa esta casilla. Así Plesk renovará el certificado automáticamente cuando falten pocos días para que caduque.
-
Usar reenvío de HTTP a HTTPS: si lo activas, todas las visitas a tu web en
http://se redirigirán automáticamente ahttps://. Esto es imprescindible para no tener contenido mixto. -
Página de bienvenida: puedes dejar esta opción desmarcada si no quieres que Plesk cree una página temporal.
Cuando hayas rellenado todo, pulsa Instalar o Emitir. El proceso tarda unos segundos. Verás una barra de progreso y, al final, un mensaje de confirmación.
Verifica que el certificado se ha instalado
Una vez emitido, Plesk te mostrará el nuevo certificado en la lista. Verás la fecha de caducidad y el estado. Si todo ha ido bien, el estado será "Activo" o "Emitido".
Ahora ve a tu navegador y escribe https://tu-dominio.com. Deberías ver el candado de seguridad en la barra de direcciones.
[INFO] Si ves un aviso de "Conexión no privada" justo después de instalar, no te asustes. A veces el navegador guarda en caché la versión antigua. Haz una recarga forzada con Ctrl + F5 o prueba en una ventana de incógnito.
Configurar la redirección HTTP a HTTPS automática
Instalar el certificado SSL gratis es solo la mitad del trabajo. La otra mitad es asegurarte de que todo el tráfico vaya por HTTPS. Si no lo haces, los usuarios podrían entrar por HTTP y ver la web sin cifrar.
Plesk ofrece una forma sencilla de hacer esto. Vuelve a la sección SSL/TLS y busca la opción Redirección HTTP a HTTPS. En la mayoría de las versiones, esta opción está en el mismo formulario de emisión del certificado, marcando la casilla correspondiente.
Si no la marcaste antes, puedes hacerlo ahora. Plesk modificará el archivo .htaccess de tu dominio para redirigir todas las peticiones. No necesitas tocar nada manualmente.
Si prefieres hacerlo tú mismo, puedes añadir estas líneas al .htaccess de tu web:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [L,R=301]
Pero repito, con Plesk no es necesario. El panel lo hace por ti.
Solución de problemas comunes
A veces las cosas no salen a la primera. Te dejo los problemas más habituales y cómo resolverlos.
"No se pudo validar el dominio"
Este es el error más común. Let's Encrypt no ha podido comprobar que el dominio te pertenece. Las causas suelen ser:
-
El dominio no apunta al servidor. Verifica los registros DNS con tu proveedor.
-
Hay un firewall bloqueando el puerto 80. Asegúrate de que el puerto 80 está abierto.
-
El sitio tiene una redirección que impide la verificación. Si tienes redirecciones raras en
.htaccess, desactívalas temporalmente.
"El certificado no se renueva automáticamente"
Esto suele pasar si cambiaste el correo electrónico o si el dominio dejó de apuntar al servidor en algún momento. Revisa que la casilla de renovación automática sigue marcada y que el dominio sigue en el servidor.
"El navegador sigue mostrando error de seguridad"
Puede que haya un certificado antiguo cacheadado o que tengas contenido mixto (imágenes, scripts o CSS cargados por HTTP). Para solucionar esto:
-
Fuerza la recarga del navegador.
-
Borra la caché del sitio.
-
Revisa que todos los recursos de tu web usen
https://en sus URLs.
"Tengo varios dominios en Plesk"
No hay problema, repite el proceso para cada dominio. Cada uno necesita su propio certificado.
[WARNING] No intentes instalar un certificado de un dominio en otro. Cada certificado está vinculado a un dominio concreto y no funcionará en otro.
¿Y si uso Syspanel en lugar de Plesk?
Si tu proveedor utiliza Syspanel (antiguo HestiaCP) en lugar de Plesk, el proceso es diferente. Syspanel también permite instalar Let's Encrypt, pero la interfaz cambia.
En Syspanel, accede a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). Dentro del panel, busca la sección de "Web" o "Dominios" y localiza el dominio que quieres proteger. Haz clic en el icono de edición y busca la pestaña de "SSL". Allí encontrarás un botón para emitir el certificado Let's Encrypt.
[TIP] Aunque uses Syspanel, muchos clientes de hosting migran a Plesk por su facilidad para gestionar SSL. Si tienes dudas, pregunta a tu proveedor qué panel usa tu plan.
Beneficios de tener HTTPS en tu web
Instalar SSL Plesk con Let's Encrypt no es solo una cuestión de seguridad. Tiene beneficios tangibles:
-
Mejora el SEO: Google da prioridad a las webs con HTTPS. Es un factor de ranking confirmado.
-
Genera confianza: los usuarios ven el candado y se sienten seguros para navegar y comprar.
-
Evita avisos de "No seguro": los navegadores modernos marcan las webs HTTP como peligrosas.
-
Protege los datos: cualquier formulario de contacto, login o pago queda cifrado.
-
Es gratis: no hay excusa para no tenerlo.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en emitirse el certificado?
Entre 10 y 30 segundos en la mayoría de los casos. Es un proceso automatizado.
¿Puedo usar Let's Encrypt en un subdominio?
Sí, totalmente. Solo tienes que seleccionar el subdominio en Plesk y repetir el proceso.
¿Qué pasa si mi certificado caduca?
Si la renovación automática está activada, no tendrás que hacer nada. Plesk lo renueva unos días antes de la caducidad.
¿Let's Encrypt es seguro?
Sí, es una autoridad de certificación legítima y reconocida por todos los navegadores. Millones de sitios la usan.
¿Puedo tener más de un certificado SSL en el mismo dominio?
No es necesario. Un certificado cubre el dominio y su versión www. Si necesitas cubrir subdominios, deberás emitir un certificado wildcard o certificados individuales para cada subdominio.
¿Qué diferencia hay entre SSL y HTTPS?
Son conceptos distintos pero van de la mano. SSL es el protocolo de cifrado y HTTPS es la versión segura del protocolo HTTP. Al instalar el certificado SSL, tu web pasa a usar HTTPS.
¿Necesito conocimientos técnicos para hacer esto?
Para nada. Si has llegado hasta aquí, ya eres capaz de hacerlo. Plesk está diseñado para que cualquier usuario pueda gestionar su certificado sin tocar código.
¿Puedo revocar un certificado Let's Encrypt?
Sí, desde Plesk puedes eliminar el certificado y emitir uno nuevo si tienes problemas.
Conclusión final
Instalar un certificado SSL gratis en tu dominio con Plesk es un proceso rápido, sencillo y sin coste. No hay excusa para no tener tu web protegida con HTTPS. Siguiendo los pasos de esta guía, tendrás tu certificado activo en menos de cinco minutos.
Recuerda los puntos clave:
-
Activa la renovación automática para no tener que volver a preocuparte.
-
Marca la redirección HTTP a HTTPS para que todo el tráfico vaya cifrado.
-
Verifica que tu dominio apunta correctamente al servidor antes de emitir el certificado.
-
Si algo falla, consulta la sección de solución de problemas de este artículo.
Plesk hace que la gestión de SSL sea una tarea de principiante, y con Let's Encrypt no tienes que pagar absolutamente nada. Tu web, tus visitantes y Google te lo agradecerán.
Ahora ya sabes cómo crear tu certificado SSL Let's Encrypt en Plesk. Manos a la obra y protege tu dominio hoy mismo.
