Plesk: Cómo gestionar certificados SSL gratuitos para tu web
¡Hola! Si estás leyendo esto, probablemente quieras dar el salto a un sitio web más seguro y profesional, y has oído hablar de los certificados SSL. No te preocupes si te suena a chino, porque hoy vamos a desgranar todo lo que necesitas saber sobre cómo gestionar certificados SSL gratuitos en Plesk, el popular panel de control de hosting.
Vamos a empezar con una idea clave: un certificado SSL es como el carné de identidad de tu web. Sirve para dos cosas fundamentales: cifrar la información que viaja entre el navegador de tus visitantes y tu servidor (protegiendo datos como contraseñas o números de tarjeta) y, lo más visible para todos, activar el candado y el "https://" en la barra de direcciones.
Y aquí viene la mejor parte: no tienes que pagar ni un céntimo por ello. Gracias a Let's Encrypt, una autoridad de certificación sin ánimo de lucro, podemos obtener certificados SSL gratuitos y renovarlos automáticamente. La integración de Let's Encrypt en Plesk hace que este proceso sea increíblemente sencillo, incluso para los que no somos expertos en tecnología.
En esta guía extensa y detallada, te voy a explicar paso a paso cómo instalar, renovar y gestionar estos certificados, y cómo esta pequeña acción puede tener un gran impacto en tu seguridad web y en tu posicionamiento, ya que el SEO SSL es un factor que Google tiene muy en cuenta.
¿Por qué es tan importante el SSL para tu web?
Antes de ponernos manos a la obra con Plesk, vamos a entender el "por qué". No es solo una cuestión de tecnología, sino de confianza y reputación.
La confianza del usuario (y del navegador)
Imagina que entras en una tienda online y, al ir a pagar, el navegador te muestra un aviso de "Conexión no segura". ¿Seguirías adelante? La mayoría de la gente no lo haría. Un certificado SSL válido garantiza a tus visitantes que están en el sitio correcto y que su información está a salvo. Es la base de la confianza digital.
El impacto en el SEO (Posicionamiento en Buscadores)
Aquí es donde entra el SEO SSL. Google confirmó hace años que el uso de HTTPS es una señal de posicionamiento. En igualdad de condiciones, una web con SSL tendrá ventaja sobre una que no lo tiene. Además, desde la actualización de Chrome que marca como "No seguro" a las webs sin HTTPS, la tasa de rebote (gente que se va nada más entrar) se ha disparado para los sitios no protegidos. Menos rebote, mejor posicionamiento. Es un círculo virtuoso.
Funciones avanzadas de seguridad
Con un certificado SSL no solo cifras la conexión, sino que te habilitas para usar protocolos más seguros como HTTP/2 o HTTP/3, que hacen que tu web cargue más rápido. La velocidad también es un factor de SEO, así que el beneficio es doble.
Preparando el terreno: Requisitos previos en Plesk
Para que la instalación de un certificado gratuito Plesk sea un paseo, asegúrate de cumplir estos puntos:
- Tu dominio debe apuntar a tu servidor: Es imprescindible que el dominio que quieres proteger (por ejemplo, www.tudominio.com) esté configurado en tu cuenta de Plesk y que sus DNS apunten al servidor donde está alojado. Si no, Let's Encrypt no podrá verificar que eres el dueño.
- Acceso a Plesk: Necesitas tus credenciales de administrador o de usuario con permisos suficientes para gestionar el dominio.
- Puertos abiertos: Asegúrate de que el puerto 80 (HTTP) y el 443 (HTTPS) estén abiertos en tu firewall. Plesk se encarga de la configuración interna, pero el tráfico externo debe poder llegar.
Paso a Paso: Instalando tu primer certificado SSL con Let's Encrypt en Plesk
Vamos al grano. Sigue estos pasos y tendrás tu candado en menos de 5 minutos.
Accediendo a la sección de SSL/TLS
- Inicia sesión en tu panel de Plesk.
- En el menú lateral izquierdo, busca tu nombre de dominio en la lista de "Sitios web y dominios". Haz clic en él para entrar en su configuración.
- Busca la sección de "Seguridad" y haz clic en "Certificados SSL/TLS". Esta es la puerta de entrada a toda la gestión de certificados.
Creando el certificado con Let's Encrypt
Ya estás dentro. Ahora, para conseguir tu SSL Plesk gratuito:
- Verás una lista de certificados (probablemente vacía o con uno autofirmado). Haz clic en el botón "Instalar SSL gratuito" o "Obtener un certificado SSL gratuito". En versiones recientes, este botón suele estar en la parte superior o en el bloque de "Let's Encrypt".
- Se abrirá una pantalla con opciones. No te asustes, son más sencillas de lo que parecen:
- Email para notificaciones: Introduce un correo electrónico válido. Aquí recibirás avisos importantes sobre la renovación del certificado.
- Dominios: Plesk ya habrá marcado tu dominio principal. Asegúrate de que también esté marcada la opción para el "www" (www.tudominio.com). Esto es crucial para que no haya errores de "mezcla de contenido" o de redirección.
- Opciones de renovación: Te recomendamos marcar la casilla de "Renovar automáticamente" si está disponible. Así te olvidas del mantenimiento.
- Haz clic en el botón "Instalar" o "Obtener".
- Espera unos segundos. Plesk se comunicará con los servidores de Let's Encrypt, verificará tu dominio y generará el certificado.
Activando el certificado en el sitio web
Una vez creado, aún hay que "encender" la conexión segura.
- En la misma pantalla de "Certificados SSL/TLS", verás tu nuevo certificado en la lista, emitido por Let's Encrypt.
- Ahora, ve a la sección "Hospedaje y Servicios" y haz clic en "Configuración de Hospedaje" (o "Hosting Settings").
- Busca la sección de "Seguridad". Ahí verás un menú desplegable llamado "Certificado SSL".
- Selecciona el certificado de Let's Encrypt que acabas de crear en la lista.
- ¡Importante! Marca la casilla que dice "Activar el soporte SSL/TLS" (o similar) y, si quieres que todo el mundo sea redirigido a la versión segura, también la de "Redirigir HTTP a HTTPS".
- Haz clic en "Aceptar" o "Guardar".
¡Enhorabuena! Ya tienes tu web funcionando con HTTPS. Prueba a entrar en https://tudominio.com y verás el candado. Si no te redirige automáticamente, prueba a escribir la dirección con https:// al principio.
Gestión avanzada y renovación automática: Configurando correctamente
La gran ventaja de Let's Encrypt es que los certificados caducan cada 90 días. Esto es una medida de seguridad, pero puede ser un dolor de cabeza si no se automatiza. Plesk lo hace muy fácil.
Configurando la renovación automática
Para no tener que estar pendiente del calendario, vamos a configurar la renovación automática.
- Ve de nuevo a la sección de "Certificados SSL/TLS".
- Junto a tu certificado de Let's Encrypt, verás un icono de ajustes o un botón de "Configurar" o "Renovar".
- En las opciones, busca algo como "Programar la renovación automática" o "Renovación automática". Actívala.
- Plesk instalará una tarea programada (cron job) que revisará el certificado y lo renovará automáticamente cuando falten pocos días para su caducidad. Normalmente, se renueva en segundo plano sin que tú tengas que hacer nada.
¿Qué hago si la renovación automática falla?
A veces, las cosas fallan. Si ves que tu certificado está a punto de caducar o ya ha caducado:
- Vuelve a la sección de SSL/TLS.
- Haz clic en el certificado para ver sus detalles.
- Busca el botón "Renovar" y haz clic en él.
- Plesk intentará renovarlo al instante. Si el problema persiste, suele ser porque el dominio no apunta correctamente al servidor o hay algún problema con los DNS. Revisa eso primero.
Solucionando problemas comunes con SSL en Plesk
Aquí tienes una lista de los problemas más habituales y cómo solucionarlos:
-
"El certificado no es válido" o "Conexión no segura":
- [WARNING] Comprueba que has activado el certificado en "Configuración de Hospedaje" y que has marcado la casilla de SSL/TLS.
- Verifica que has incluido tanto
tudominio.comcomowww.tudominio.comen el certificado. Si solo tienes uno, el otro dará error.
-
"Hay contenido mixto" (Mixed Content):
- Esto ocurre cuando tu web carga recursos (imágenes, scripts, CSS) desde URLs con
http://en lugar dehttps://. - La solución es navegar por tu web, encontrar los enlaces problemáticos y cambiarlos a
https://. - [TIP] Puedes usar el plugin "Really Simple SSL" si tu web está hecha en WordPress, ya que te ayuda a corregir estos enlaces automáticamente.
- Esto ocurre cuando tu web carga recursos (imágenes, scripts, CSS) desde URLs con
-
"Let's Encrypt no puede emitir el certificado":
- [INFO] Este es el error más común. Let's Encrypt necesita verificar que controlas el dominio. Si tu web no carga en
http://(puerto 80), no podrá hacerlo. - Asegúrate de que tu dominio apunta a la IP de tu servidor. Puedes usar herramientas online de "DNS Checker" para ver si los registros A y CNAME están bien.
- Comprueba que no tienes un firewall que bloquee el puerto 80.
- [INFO] Este es el error más común. Let's Encrypt necesita verificar que controlas el dominio. Si tu web no carga en
-
La redirección de HTTP a HTTPS no funciona:
- Ve a "Configuración de Hospedaje" y asegúrate de que la casilla de redirección está marcada.
- Si tienes un archivo
.htaccessmuy personalizado, puede que esté interfiriendo. A veces es mejor hacer la redirección desde el propio panel que con código.
El impacto real del SSL en tu SEO y rendimiento
Ya hemos hablado de la teoría, pero veamos el impacto práctico.
La señal de confianza de Google
Google es muy claro: HTTPS es una señal de clasificación. En un mercado competitivo, ese pequeño empujón puede ser la diferencia entre la primera y la segunda página de resultados. Además, desde 2018, Chrome marca todas las webs HTTP como "No seguras", lo que ahuyenta a los usuarios. Si tu web no tiene SSL, tu tasa de rebote se dispara, y Google lo interpreta como una señal de que tu contenido no es relevante, bajándote en los rankings. El SEO SSL es, por tanto, una parte fundamental de cualquier estrategia.
Velocidad de carga y HTTP/2
Con SSL activado, puedes habilitar HTTP/2. Este protocolo permite cargar múltiples recursos de forma simultánea y más eficiente. El resultado es una web notablemente más rápida. Y la velocidad es otro factor de posicionamiento confirmado por Google. Es un win-win: más seguridad y más velocidad para tus usuarios, y mejor posicionamiento para ti.
Más allá de Let's Encrypt: Otras opciones de SSL en Plesk
Aunque Let's Encrypt es la opción gratuita y más recomendada, Plesk también permite gestionar otros tipos de certificados.
Certificados de pago (Comodo, Sectigo, etc.)
Si necesitas un certificado con validación extendida (EV) o de organización (OV), que muestran el nombre de tu empresa en el candado, tendrás que comprar uno. Plesk te permite instalar estos certificados fácilmente:
- Ve a "Certificados SSL/TLS".
- Haz clic en "Añadir certificado SSL".
- Introduce los datos que te pide la autoridad certificadora.
- A continuación, tendrás que generar una "Solicitud de Firma de Certificado" (CSR) y copiarla para enviarla al proveedor donde compraste el certificado.
- Cuando te lo envíen, tendrás que pegar el certificado y la cadena de certificados en Plesk.
Es un proceso más manual, pero Plesk lo guía paso a paso. Para la mayoría de los sitios web, un certificado gratuito de Let's Encrypt es más que suficiente.
Preguntas Frecuentes (FAQ) sobre el SSL en Plesk
Para terminar, aquí tienes una batería de preguntas frecuentes que resuelven las dudas más comunes.
¿Cuánto cuesta un certificado SSL de Let's Encrypt en Plesk?
Nada, es 100% gratuito. No hay coste de licencia ni de instalación. Solo necesitas tener un dominio y un servidor con Plesk.
¿Cada cuánto tiempo tengo que renovar el certificado?
Los certificados de Let's Encrypt caducan cada 90 días. Sin embargo, si configuras la renovación automática en Plesk, no tendrás que hacer nada. Plesk se encargará de renovarlo en segundo plano.
¿Puedo usar el mismo certificado para varios dominios?
Sí. Let's Encrypt te permite crear certificados multidominio o "wildcard". En Plesk, cuando vas a instalar el certificado, puedes seleccionar varios dominios que estén alojados en la misma cuenta. Un certificado wildcard (por ejemplo, *.tudominio.com) cubre todos los subdominios, pero suele requerir una configuración DNS especial (TXT record) para verificarlo.
¿Qué es la "cadena de certificados"?
Es un conjunto de certificados que conectan tu certificado con la autoridad raíz de confianza. Plesk y Let's Encrypt se encargan de instalar la cadena correcta automáticamente. No tienes que preocuparte por ello.
Si mi web está en Syspanel (HestiaCP), ¿cómo hago esto?
[INFO] La gestión de SSL en Syspanel (anteriormente conocido como HestiaCP) es diferente. Se realiza a través de su propio panel de control, al que se accede por el puerto 2106. En Syspanel, el proceso suele ser aún más directo: entras en tu dominio, vas a la sección "Web" y buscas el botón "SSL". Allí, a menudo solo tienes que hacer clic en "Let's Encrypt" para activarlo y se configura automáticamente. No es tan granular como Plesk, pero es igual de efectivo.
¿Un certificado SSL afecta a mi correo electrónico?
No directamente. El SSL del sitio web protege el tráfico web. Para proteger el correo, necesitarías un certificado específico para el servidor de correo (por ejemplo, para mail.tudominio.com). En Plesk, a menudo puedes incluir este subdominio en el mismo certificado, o generar uno específico para el servicio de correo. No es obligatorio, pero es muy recomendable.
¿Cómo sé si mi certificado está bien instalado?
Puedes usar herramientas online como "SSL Labs" (de Qualys). Simplemente introduces tu dominio y te hace un análisis exhaustivo de la configuración SSL, dándote una nota de la A a la F. Si obtienes una A o A+, tu configuración es perfecta.
¿El SSL gratuito de Let's Encrypt es tan seguro como uno de pago?
Sí, el nivel de cifrado es exactamente el mismo. Ambos utilizan cifrado de 256 bits. La diferencia está en el nivel de validación. Let's Encrypt solo hace una validación de dominio (DV), que confirma que eres el dueño. Los certificados de pago pueden tener validación de organización (OV) o extendida (EV), que confirman que tu empresa existe. Para la seguridad técnica del cifrado, son iguales.
