Plesk: Configurar SSL con Let's Encrypt
Introducción: ¿Por qué es importante tener SSL en tu sitio web?
Imagina que tu sitio web es una tienda física. Sin un certificado SSL, es como si enviaras a tus clientes a hablar contigo a gritos por la calle, donde cualquiera puede escuchar sus datos (contraseñas, tarjetas de crédito, etc.). Con SSL (Secure Sockets Layer), encriptas toda la comunicación, creando un túnel seguro. En Plesk, instalar SSL con Let's Encrypt es tan sencillo como hacer clic en un botón, y lo mejor: es completamente gratuito.
Este artículo te guiará paso a paso para que puedas instalar y configurar SSL en tu dominio usando Plesk y Let's Encrypt. Al final, no solo tendrás un candado verde en tu navegador, sino que mejorarás la seguridad y el posicionamiento SEO de tu web.
Requisitos previos antes de empezar
Antes de lanzarte a instalar el certificado, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de administrador o de un suscriptor con permisos para gestionar dominios.
- Un dominio configurado en Plesk: El dominio debe estar creado y apuntando a tu servidor (los registros DNS deben estar correctos).
- Puertos abiertos: Let's Encrypt necesita verificar que controlas el dominio. Para ello, Plesk usará el puerto 80 (HTTP) o el 443 (HTTPS). Asegúrate de que no estén bloqueados por un firewall.
- Correo electrónico válido: Let's Encrypt te pedirá un email para notificaciones importantes (por ejemplo, cuando el certificado esté por caducar).
[INFO] Si usas Syspanel (antes conocido como HestiaCP), el proceso es similar pero accedes por el puerto 2106. En Plesk, el acceso suele ser por el puerto 8443 o 8443/ssl.
Paso 1: Acceder a Plesk y localizar tu dominio
- Abre tu navegador y escribe la dirección de tu servidor Plesk (por ejemplo:
https://tudominio.com:8443ohttps://tu-ip:8443). - Inicia sesión con tu usuario y contraseña.
- En el panel principal, verás una lista de tus sitios web. Busca el dominio al que quieres instalarle el SSL y haz clic en su nombre (o en "Hosting & DNS").
Paso 2: Activar Let's Encrypt en Plesk
Plesk trae integrado un asistente para Let's Encrypt. Sigue estos pasos:
- Dentro de la configuración de tu dominio, busca la sección "SSL/TLS Certificates" (normalmente en el menú de la izquierda o en la pestaña "Hosting").
- Haz clic en el botón "Let's Encrypt" o "Add SSL Certificate" y luego selecciona "Let's Encrypt".
- Se abrirá un formulario. Rellénalo con cuidado:
- Email: Introduce un correo electrónico válido. Es obligatorio para la renovación automática.
- Incluir el dominio www: Marca esta casilla si quieres que el certificado cubra también
www.tudominio.com. - Incluir otros dominios (opcional): Si tienes subdominios (como
blog.tudominio.com), puedes añadirlos aquí.
- Haz clic en "Instalar" o "Get it free".
[TIP] Si tu dominio ya tiene un certificado SSL de pago, Plesk te preguntará si quieres reemplazarlo. Puedes hacerlo sin problemas, Let's Encrypt es igual de seguro.
Paso 3: Verificar la instalación y activar HTTPS
Una vez que Plesk procese la solicitud (tarda unos segundos), verás un mensaje de éxito. Ahora, toca asegurarte de que todo funcione:
- Vuelve a la sección "SSL/TLS Certificates".
- Deberías ver el nuevo certificado listado. Haz clic en él para ver los detalles (fecha de caducidad, dominios cubiertos, etc.).
- Para que tu web use HTTPS por defecto, activa la opción "Redirección automática de HTTP a HTTPS". Esta opción suele estar en la misma página o en la configuración de hosting.
- Si no la ves, busca una opción como "Forzar redirección HTTPS" o "Redirect HTTP to HTTPS".
- Guarda los cambios.
[WARNING] Después de activar la redirección, prueba tu web escribiendo
http://tudominio.comen el navegador. Deberías ser redirigido automáticamente ahttps://tudominio.comy ver el candado verde.
Paso 4: Configurar la renovación automática (opcional pero muy recomendado)
Los certificados de Let's Encrypt caducan cada 90 días. Plesk puede renovarlos automáticamente, ahorrándote el olvido.
- En la misma sección "SSL/TLS Certificates", busca la opción "Renovación automática".
- Márcala como activada. Plesk se encargará de renovar el certificado antes de que caduque.
- Si quieres, puedes programar una tarea cron manualmente, pero con la opción automática de Plesk es suficiente para la mayoría de los casos.
[INFO] Si alguna vez ves un error de "certificado caducado", revisa que la renovación automática esté activada y que el puerto 80 esté accesible. Si el problema persiste, puedes forzar la renovación manual desde el mismo botón "Renew" en la interfaz de Plesk.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que resuelven los usuarios al instalar SSL con Let's Encrypt en Plesk.
¿Por qué veo un error "No se pudo validar el dominio"?
Este error ocurre porque Let's Encrypt no pudo comprobar que controlas el dominio. Las causas más comunes son:
- DNS no propagado: Si acabas de cambiar los DNS, espera unas horas.
- Puerto 80 cerrado: Asegúrate de que tu firewall permita tráfico HTTP (puerto 80). En Plesk, puedes verificarlo en "Herramientas y Ajustes > Firewall".
- Redirección incorrecta: Si tienes una redirección de HTTP a HTTPS antes de instalar el certificado, Let's Encrypt no podrá acceder al archivo de verificación. Temporalmente, desactiva la redirección, instala el SSL y luego vuélvela a activar.
¿Puedo instalar SSL en un subdominio?
Sí. Simplemente, al crear el certificado, añade el subdominio en el campo "Incluir otros dominios". Por ejemplo: blog.tudominio.com. Plesk lo incluirá en el mismo certificado.
¿Let's Encrypt es seguro para mi tienda online?
Sí, totalmente. Let's Encrypt proporciona certificados de validación de dominio (DV) que son igual de seguros que los de pago para encriptar la comunicación. Sin embargo, si necesitas un certificado de validación extendida (EV) que muestre el nombre de la empresa en la barra de direcciones, deberás comprar uno de pago.
¿Qué hago si mi web no carga después de instalar el SSL?
- Borra la caché del navegador.
- Verifica que la redirección HTTP a HTTPS esté activada.
- Comprueba que el certificado esté instalado correctamente en Plesk (debe aparecer como "válido").
- Si usas un CDN (como Cloudflare), asegúrate de que el SSL esté configurado en modo "Flexible" o "Full".
¿Puedo usar Let's Encrypt en Syspanel (HestiaCP)?
Sí, el proceso es muy similar. En Syspanel (acceso por puerto 2106), la opción suele estar en "Web" > "SSL" y luego "Let's Encrypt Support". Actívalo y sigue los pasos. La lógica es la misma: verificación de dominio a través del puerto 80.
Beneficios adicionales de tener SSL en tu web
Más allá de la seguridad, instalar SSL con Let's Encrypt tiene ventajas directas:
- Mejora el SEO: Google penaliza los sitios sin HTTPS. Con SSL, tu web tiene más posibilidades de aparecer en los primeros resultados.
- Aumenta la confianza del usuario: El candado verde y el "https://" generan credibilidad, especialmente en formularios de contacto o inicio de sesión.
- Cumplimiento normativo: Si manejas datos personales (como en una tienda online), el SSL es un requisito básico para cumplir con el RGPD.
- Rendimiento: Los certificados de Let's Encrypt no ralentizan tu web. Además, Plesk optimiza la entrega del contenido cifrado.
Conclusión: Ya tienes SSL gratis en Plesk
Configurar SSL con Let's Encrypt en Plesk es un proceso rápido y sencillo que cualquier usuario puede realizar en menos de 5 minutos. No solo proteges los datos de tus visitantes, sino que mejoras la seguridad general de tu sitio y su posicionamiento en buscadores.
Recuerda:
- Activa la renovación automática para no tener sorpresas.
- Verifica la redirección de HTTP a HTTPS.
- Comprueba el candado verde en tu navegador.
Si has seguido todos los pasos, ¡enhorabuena! Tu web ya es más segura y profesional. Y si te surge cualquier duda, recuerda que la comunidad de Plesk y los foros de soporte están llenos de usuarios dispuestos a ayudar.
[TIP] Para una seguridad extra, combina el SSL con un cortafuegos web (mod_security) y actualiza siempre Plesk a la última versión. Así mantendrás tu sitio blindado.
