Plesk: configurar certificado SSL gratuito (Let's Encrypt)
Introducción: ¿Por qué necesitas un certificado SSL en tu sitio web?
Imagina que tu sitio web es una tienda. Cuando un cliente entra, quiere sentirse seguro de que nadie está escuchando su conversación o robando su información. El certificado SSL es como el candado que protege esa comunicación. Sin él, los datos viajan sin protección, en texto plano, lo que los hace vulnerables a ataques.
Hoy en día, tener un sitio web sin HTTPS es prácticamente una sentencia de muerte para tu proyecto. Los navegadores como Chrome y Firefox marcan los sitios sin SSL como "No seguros", lo que ahuyenta a los visitantes y perjudica tu posicionamiento en buscadores. Google, de hecho, utiliza el HTTPS como un factor de ranking.
Afortunadamente, con Plesk, uno de los paneles de control más populares del mercado, puedes instalar un certificado SSL gratuito de Let's Encrypt en cuestión de minutos. No necesitas ser un experto en seguridad ni pagar costosas suscripciones. En esta guía, te explicaré paso a paso cómo hacerlo, incluso si nunca has tocado un panel de control antes.
¿Qué es Let's Encrypt y por qué es seguro?
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Su misión es hacer que el HTTPS sea accesible para todos. Los certificados que emite son reconocidos por todos los navegadores modernos y tienen una validez de 90 días.
[INFO] La validez de 90 días no es un problema. Plesk puede renovar automáticamente el certificado por ti, sin que tengas que hacer nada.
La seguridad de Let's Encrypt es comparable a la de cualquier certificado SSL de pago. Utiliza el mismo nivel de cifrado (AES de 256 bits) y cumple con los estándares más rigurosos de la industria.
Requisitos previos
Antes de empezar, asegúrate de cumplir con lo siguiente:
- Tener acceso a Plesk. Necesitas las credenciales de administrador o de un usuario con permisos para gestionar sitios web.
- Un dominio apuntando a tu servidor. El dominio para el cual quieres el certificado debe estar correctamente configurado en Plesk y resolverse a la IP de tu servidor.
- Puertos abiertos. El proceso de validación de Let's Encrypt requiere que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos en tu servidor. La mayoría de los proveedores de hosting los tienen abiertos por defecto.
[WARNING] Si tu dominio tiene un registro CNAME o A que apunta a otro servidor, la instalación del certificado fallará. Asegúrate de que el dominio esté "apuntando" a tu servidor Plesk.
Paso a paso: Cómo instalar el certificado SSL de Let's Encrypt en Plesk
Sigue estos pasos al pie de la letra. Es más fácil de lo que parece.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la URL de tu panel. Normalmente es algo como https://tudominio.com:8443 o https://ip-de-tu-servidor:8443. Introduce tu nombre de usuario y contraseña.
Paso 2: Ve a la sección de tu sitio web
En el panel principal de Plesk, verás una lista de tus dominios o suscripciones. Haz clic en el nombre del dominio para el que deseas instalar el certificado SSL.
Paso 3: Busca la opción "SSL/TLS" o "Certificados SSL"
Dentro del menú de tu dominio, busca una sección llamada "SSL/TLS" o "Certificados SSL". Su ubicación exacta puede variar ligeramente según la versión de Plesk, pero suele estar en la pestaña de "Alojamiento Web" o "Sitio Web y Dominios".
Paso 4: Inicia la instalación de Let's Encrypt
En la página de configuración SSL/TLS, verás un botón o enlace que dice "Instalar un certificado SSL de Let's Encrypt" o similar. Haz clic en él.
Paso 5: Configura los detalles del certificado
Se abrirá un formulario. Aquí deberás completar los siguientes campos:
- Direcciones de correo electrónico: Introduce un correo electrónico válido. Let's Encrypt lo usará para enviarte notificaciones importantes (por ejemplo, cuando el certificado esté a punto de caducar). Puedes poner más de uno separado por comas.
- Añadir un subdominio www: Marca esta casilla si quieres que el certificado cubra tanto
tudominio.comcomowww.tudominio.com. Es muy recomendable hacerlo. - Incluir otros nombres de dominio (SAN): Si tienes subdominios adicionales (como
blog.tudominio.comotienda.tudominio.com) que quieras proteger con el mismo certificado, puedes añadirlos aquí. Escribe cada uno en una línea nueva.
Paso 6: Activa la renovación automática (MUY IMPORTANTE)
La opción más importante de todas. Busca una casilla que diga "Renovar automáticamente el certificado" o "Habilitar la renovación automática". Márcala sin dudar. Esto hará que Plesk renueve tu certificado automáticamente antes de que caduque, sin que tengas que preocuparte por nada.
[TIP] Si no marcas esta casilla, tendrás que acordarte de renovar el certificado manualmente cada 90 días. ¡No te arriesgues a que tu sitio web se quede sin HTTPS!
Paso 7: Haz clic en "Instalar"
Revisa que toda la información sea correcta y haz clic en el botón "Instalar" o "Obtener". El proceso es automático y no debería tomar más de 1 o 2 minutos.
[INFO] ¿Qué hace Plesk en este momento? Se comunica con los servidores de Let's Encrypt, demuestra que tienes control sobre el dominio (a través de un archivo temporal que se crea en tu servidor) y, si todo está bien, descarga e instala el certificado en tu sitio web.
Paso 8: ¡Verifica que funciona!
Una vez instalado, verás un mensaje de éxito. Ahora, abre una nueva pestaña en tu navegador y visita tu dominio usando https://. Por ejemplo, https://tudominio.com. Deberías ver el candado verde en la barra de direcciones.
Solución de problemas comunes
A veces, las cosas no salen a la primera. Aquí tienes los problemas más frecuentes y cómo solucionarlos.
Error: "No se pudo validar el dominio"
Este es el error más común. Significa que Let's Encrypt no pudo comprobar que eres el dueño del dominio.
- Causa: El dominio no apunta a tu servidor o los puertos 80/443 están bloqueados.
- Solución: Verifica que tu dominio tenga un registro A que apunte a la IP de tu servidor Plesk. También comprueba con tu proveedor de hosting o firewall que los puertos 80 y 443 estén abiertos.
Error: "El certificado se instaló pero el sitio web no carga con HTTPS"
- Causa: El sitio web no está configurado para redirigir el tráfico HTTP a HTTPS.
- Solución: En Plesk, dentro de la misma sección SSL/TLS, busca una opción que diga "Redirigir de HTTP a HTTPS" y actívala. También puedes hacerlo manualmente editando el archivo
.htaccessde tu sitio web.
El certificado no se renueva automáticamente
- Causa: La tarea programada (cron job) de Plesk no se está ejecutando.
- Solución: Contacta con tu administrador de servidor o proveedor de hosting para que verifique que el servicio de cron de Plesk está funcionando correctamente. También puedes forzar la renovación manual desde el panel.
Preguntas frecuentes (FAQ)
¿Puedo usar Let's Encrypt en varios dominios desde un mismo Plesk?
Sí, absolutamente. Puedes instalar un certificado de Let's Encrypt para cada dominio que tengas en tu panel de Plesk. Solo sigue los mismos pasos para cada uno de ellos.
¿Let's Encrypt es tan seguro como un certificado de pago?
Sí. El nivel de cifrado es el mismo. La principal diferencia es que los certificados de pago suelen ofrecer garantías económicas (por ejemplo, si hay una brecha de seguridad) y pueden tener una validez de 1 o 2 años. Para la gran mayoría de sitios web, Let's Encrypt es más que suficiente.
¿Qué pasa si mi sitio web tiene un carrito de compras? ¿Es seguro usar Let's Encrypt?
Sí, es completamente seguro. Let's Encrypt cumple con los estándares de seguridad para comercio electrónico. Millones de tiendas online en todo el mundo lo utilizan.
¿Puedo usar Let's Encrypt en otros paneles como Syspanel (HestiaCP)?
Sí, también es posible. Por ejemplo, si usas Syspanel (el nombre que le damos a HestiaCP), puedes acceder a tu panel a través del puerto 2106 (ej. https://tudominio.com:2106) y buscar la opción de "SSL" o "Let's Encrypt" dentro de la configuración de tu dominio. El concepto es el mismo: el panel se encarga de la comunicación con Let's Encrypt.
¿Qué hago si mi certificado caduca y no se renovó automáticamente?
No entres en pánico. Simplemente vuelve a la sección SSL/TLS de tu dominio en Plesk y haz clic en "Instalar un certificado SSL de Let's Encrypt" de nuevo. El proceso es idéntico al de la primera instalación. Después, asegúrate de marcar la casilla de renovación automática.
Conclusión: La seguridad web al alcance de tu mano
Configurar un certificado SSL de Let's Encrypt en Plesk es uno de los pasos más importantes que puedes dar para proteger tu sitio web y mejorar la confianza de tus visitantes. Como has visto, el proceso es sencillo, rápido y completamente gratuito.
No hay excusa para no tener HTTPS en tu web. Sigue esta guía, marca la renovación automática y olvídate del problema. Tu sitio web (y tus visitantes) te lo agradecerán.
[TIP FINAL] Después de instalar el certificado, te recomiendo que revises que todas las páginas de tu sitio web (imágenes, CSS, JavaScript) se carguen también por HTTPS. Puedes usar herramientas online como "Why No Padlock?" para detectar contenido mixto (HTTP y HTTPS) que pueda romper el candado verde.
