Plesk: Cómo instalar un certificado SSL gratuito (Let's Encrypt) para tu web
¿Tu web no tiene el candadito verde en el navegador? No te preocupes, es más fácil de lo que crees. Hoy te voy a enseñar a instalar un certificado SSL gratuito en Plesk usando Let's Encrypt. Al final de esta guía, tu sitio web tendrá https:// y la confianza de tus visitantes aumentará al instante.
¿Qué es un certificado SSL y por qué lo necesitas?
Un certificado SSL (Secure Sockets Layer) es como un carnet de identidad digital para tu sitio web. Cuando lo instalas, activas el protocolo HTTPS (la "s" significa seguro), lo que cifra la información que viaja entre el servidor y el navegador de tus visitantes. Esto es fundamental si tienes un formulario de contacto, una tienda online o simplemente quieres proteger la privacidad de tus usuarios.
Además, desde hace años, Google penaliza en sus resultados de búsqueda a las webs que no tienen HTTPS. Así que instalar un SSL no solo es una cuestión de seguridad, sino también de posicionamiento SEO.
¿Qué es Let's Encrypt y por qué elegirlo?
Let's Encrypt es una autoridad de certificación gratuita y automatizada. A diferencia de los certificados de pago que pueden costar entre 50 y 200 euros al año, Let's Encrypt te ofrece un certificado válido por 90 días y lo puedes renovar automáticamente. La mejor parte es que Plesk lo integra de forma nativa, por lo que no necesitas conocimientos técnicos avanzados para configurarlo.
Antes de empezar: requisitos imprescindibles
Antes de lanzarte a instalar el certificado SSL en Plesk, asegúrate de que cumples estos puntos:
- Tener Plesk instalado y actualizado (versión 17.0 o superior).
- Tu dominio debe apuntar correctamente al servidor donde está alojado Plesk. Es decir, los registros DNS (A, AAAA, CNAME) deben estar bien configurados.
- El sitio web debe estar activo y accesible desde internet. Si acabas de crear el dominio, espera unas horas a que se propague el DNS.
- Tener permisos de administrador en Plesk. Si eres un cliente de hosting, normalmente tendrás acceso al panel de tu dominio.
[WARNING] Si tu web usa una IP dedicada o compartida, el proceso es el mismo. Lo importante es que el dominio resuelva a esa IP desde fuera.
Paso a paso: instalar SSL Let's Encrypt en Plesk
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la URL de acceso a Plesk. Normalmente es algo como https://tu-dominio.com:8443 o https://IP-de-tu-servidor:8443. Inicia sesión con tus credenciales de administrador o de cliente.
Paso 2: Localiza tu dominio
En el panel principal de Plesk, verás una lista de tus dominios y subdominios. Busca el dominio al que quieres instalar el SSL y haz clic en su nombre. Se abrirá el panel de gestión de ese sitio web concreto.
Paso 3: Entra en la sección de SSL/TLS
Dentro de la gestión del dominio, busca en el menú lateral izquierdo la opción "SSL/TLS Certificates" o "Certificados SSL/TLS". Haz clic ahí. Verás una pantalla con los certificados existentes (si los hay) y las opciones disponibles.
Paso 4: Añade un nuevo certificado Let's Encrypt
En la parte superior de esa pantalla, verás un botón que dice "Add SSL/TLS Certificate" o "Añadir certificado". Haz clic en él. Se desplegará un formulario.
Paso 5: Configura el certificado
En el formulario, verás varias opciones. Lo más importante es seleccionar el tipo de certificado. Busca la opción que dice "Let's Encrypt" o "Free certificate from Let's Encrypt". Plesk rellenará automáticamente los campos de nombre y dominio.
Aquí tienes las opciones clave que debes marcar:
- "Use for secure connections (SSL/TLS)": Actívalo. Esto hará que el certificado se asocie al dominio.
- "Include a "www" alias": Márcalo si quieres que el certificado cubra también
www.tu-dominio.com. Es muy recomendable. - "Automatically renew the certificate": Actívalo. Let's Encrypt caduca cada 90 días, así que con la renovación automática te olvidas del problema.
- "Add a security enhancement (HSTS)": Puedes activarlo, pero ten en cuenta que fuerza la conexión HTTPS y puede dar problemas si aún no tienes todo el contenido bajo HTTPS.
[TIP] Si tu web tiene subdominios (por ejemplo,
blog.tu-dominio.com), deberás instalar un certificado Let's Encrypt en cada uno de ellos por separado, o usar un certificado wildcard si tu plan lo permite.
Paso 6: Envía la solicitud
Una vez que hayas configurado las opciones, haz clic en "Install" o "Instalar". Plesk se comunicará automáticamente con los servidores de Let's Encrypt y emitirá el certificado. Este proceso suele tardar menos de un minuto.
Paso 7: Verifica que el certificado está activo
Vuelve a la pantalla de "SSL/TLS Certificates". Deberías ver tu nuevo certificado en la lista, con un estado que dice "Active" o "Installed". También puedes comprobar la fecha de caducidad.
Paso 8: Activa el redireccionamiento forzoso a HTTPS
Ahora que tienes el SSL Plesk instalado, es hora de que todos tus visitantes usen la versión segura. Ve a la sección "Hosting & DNS" o "Sitio Web" en Plesk y busca la opción "Redirect HTTP to HTTPS" o "Redireccionar HTTP a HTTPS". Actívala.
[INFO] Si no encuentras esta opción, puedes hacerlo manualmente añadiendo una regla en el archivo
.htaccessde tu web, pero es más sencillo si Plesk te da el botón.
Paso 9: Comprueba el resultado
Abre tu navegador en modo incógnito y escribe http://tu-dominio.com. Deberías ser redirigido automáticamente a https://tu-dominio.com y ver el candadito verde. Si haces clic en el candado, podrás ver los detalles del certificado, incluyendo que es de Let's Encrypt.
¿Qué hago si veo un error o el certificado no se instala?
Aquí tienes una lista de los problemas más comunes y sus soluciones:
El dominio no apunta al servidor
Si ves un error que dice "Domain not found" o "Validation failed", es porque Let's Encrypt no puede verificar que controlas el dominio. Asegúrate de que el registro DNS A apunta a la IP de tu servidor Plesk. Puedes comprobarlo con un sitio web externo como dnschecker.org.
El puerto 80 está bloqueado
Let's Encrypt necesita acceder a tu web a través del puerto 80 (HTTP) para la validación. Si tu firewall bloquea este puerto, la instalación fallará. Revisa la configuración de tu cortafuegos en Plesk o en el servidor.
El subdominio no tiene sitio web activo
Si estás instalando el certificado en un subdominio que no tiene contenido o no está asociado a un sitio web, puede fallar. Crea un archivo index.html de prueba en ese subdominio antes de intentar instalar el SSL.
Renovación automática fallida
A veces, la renovación automática falla si el dominio no apunta al servidor o si hay problemas de red. Plesk te mostrará un aviso en el panel. Puedes intentar renovar manualmente pulsando el botón "Renew" en la sección de certificados.
Preguntas frecuentes (FAQ) sobre SSL en Plesk
¿Es realmente gratis el certificado de Let's Encrypt?
Sí, 100% gratuito. Let's Encrypt es un proyecto sin ánimo de lucro. No hay costes ocultos ni renovaciones de pago.
¿Cada cuánto tiempo se renueva el certificado?
Let's Encrypt emite certificados con una validez de 90 días. Si activas la renovación automática en Plesk, no tendrás que hacer nada. Plesk se encargará de renovarlo unos 30 días antes de que caduque.
¿Puedo instalar Let's Encrypt en varios dominios?
Sí, puedes instalar un certificado independiente para cada dominio o subdominio que tengas en Plesk. El proceso es el mismo para todos.
¿Afecta el SSL al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos consume un poco de recursos del servidor, pero es imperceptible para el usuario. De hecho, la mejora en confianza y SEO compensa con creces.
¿Qué pasa si mi web tiene contenido mixto (HTTP y HTTPS)?
Si activas el redireccionamiento forzoso y tu web tiene recursos (imágenes, scripts) que se cargan desde HTTP, el navegador puede mostrar un aviso de "contenido mixto". Tendrás que actualizar esas URLs a HTTPS. Plesk tiene una herramienta llamada "SSL Redirect" que puede ayudarte, pero a veces necesitarás hacerlo manualmente en WordPress o en tu código.
¿Necesito un certificado SSL si uso un subdominio para pruebas?
No es imprescindible, pero es recomendable. Si usas un subdominio como test.tu-dominio.com, puedes instalar Let's Encrypt para que las pruebas sean más realistas y no tengas problemas de contenido mixto.
Consejos finales para sacarle partido a tu SSL
Una vez que tengas el https plesk funcionando, te recomiendo que:
- Actualiza tus enlaces internos: Asegúrate de que todos los enlaces de tu web apunten a la versión HTTPS, no a la HTTP.
- Configura Google Search Console: Añade la propiedad con HTTPS para que Google indexe la versión segura.
- Actualiza tus redes sociales y perfiles: Si tienes enlaces a tu web en tu perfil de Instagram o LinkedIn, cámbialos a la versión HTTPS.
- Haz una copia de seguridad: Antes de hacer cambios importantes, siempre es buena idea tener una copia de seguridad de tu web y de la configuración de Plesk.
[TIP] Aunque Let's Encrypt es fantástico, si tu web es una tienda online con pagos, algunos clientes prefieren certificados de pago con mayor garantía. Pero para el 99% de los casos, Let's Encrypt es perfecto.
Conclusión
Instalar un certificado SSL en Plesk con Let's Encrypt no tiene ningún misterio. Siguiendo estos pasos, tendrás tu web segura y con HTTPS en menos de cinco minutos. No solo protegerás los datos de tus usuarios, sino que mejorarás tu posicionamiento en Google y darás una imagen mucho más profesional.
Si has llegado hasta aquí, ya no tienes excusa para no tener el candadito verde. Recuerda que la seguridad en la web no es un lujo, es una necesidad. ¡Manos a la obra!
¿Te ha funcionado? ¿Has tenido algún problema? Déjame un comentario y te ayudaré a resolverlo. Y si este artículo te ha sido útil, compártelo con otros que puedan necesitarlo. ¡Nos vemos en el próximo tutorial!
