Plesk: Configurar SSL gratuito con Let's Encrypt
¿Por qué usar Let’s Encrypt con Plesk?
La seguridad web ya no es un lujo, sino una necesidad. Cada vez que un visitante entra a tu sitio, su navegador verifica si la conexión es segura. Si no tienes un certificado SSL, verás el temido mensaje “No seguro” en la barra de direcciones. Aquí es donde Let’s Encrypt y Plesk se convierten en tus mejores aliados.
Let’s Encrypt es una autoridad certificadora gratuita, automatizada y abierta. Emite certificados SSL/TLS válidos por 90 días, pero con Plesk puedes renovarlos automáticamente sin intervención manual. Esto significa que tu sitio web siempre tendrá un certificado SSL activo, sin costes adicionales y sin complicaciones técnicas.
Además, Google y otros buscadores favorecen los sitios con HTTPS, lo que mejora tu posicionamiento SEO. Un sitio con SSL también protege los datos de tus usuarios, como contraseñas o formularios de contacto, cifrando la información entre el servidor y el navegador.
Requisitos previos para instalar SSL con Let’s Encrypt en Plesk
Antes de empezar, asegúrate de cumplir con estos puntos:
- Tener Plesk instalado y funcionando: Puede ser Plesk Obsidian o versiones anteriores. El proceso es similar.
- Acceso al panel de administración: Necesitas credenciales de administrador o de un plan de hosting que permita gestionar SSL.
- Dominio apuntando al servidor: El dominio debe resolver correctamente a la IP de tu servidor. Si usas un subdominio, también funciona.
- Puertos abiertos: Let’s Encrypt necesita verificar que controlas el dominio. Normalmente usa el puerto 80 (HTTP) o el 443 (HTTPS). Asegúrate de que no estén bloqueados por un firewall.
- Sin certificados previos conflictivos: Si ya tienes un certificado SSL de otra autoridad, puedes reemplazarlo sin problemas.
[INFO] Si tu dominio aún no apunta a Plesk, el proceso fallará. Verifica primero los registros DNS con herramientas como “dig” o desde el propio panel de tu proveedor de dominio.
Paso a paso: Configurar SSL gratuito con Let’s Encrypt en Plesk
Sigue estos pasos exactos para instalar tu certificado SSL en cuestión de minutos.
1. Accede a Plesk e identifica tu dominio
Inicia sesión en tu panel de Plesk (normalmente en https://tu-ip:8443 o https://tudominio.com:8443). Una vez dentro, verás la lista de dominios que gestionas. Haz clic en el nombre del dominio al que quieras añadir el SSL.
2. Ve a la sección de certificados SSL/TLS
En el menú del dominio, busca la opción “Certificados SSL/TLS” (a veces aparece como “Seguridad” o “SSL/TLS”). Haz clic en ella.
3. Solicita un nuevo certificado con Let’s Encrypt
Dentro de la página de certificados, verás un botón que dice “Añadir certificado SSL” o “Instalar/Actualizar certificado”. Pulsa sobre “Let’s Encrypt” (si no aparece, busca la opción “Obtener un certificado gratuito” o similar).
Se abrirá un formulario con los siguientes campos:
- Dirección de correo electrónico: Introduce un correo válido. Let’s Encrypt lo usará para notificaciones de caducidad (aunque Plesk renueva automáticamente).
- Incluir www: Marca esta casilla si quieres que el certificado cubra tanto
tudominio.comcomowww.tudominio.com. Es muy recomendable. - Otros nombres de dominio: Si tienes subdominios adicionales (ej:
blog.tudominio.com,tienda.tudominio.com), puedes añadirlos aquí separados por comas o espacios. Let’s Encrypt admite hasta 100 nombres por certificado.
[TIP] Si tu sitio usa varios subdominios, es mejor agruparlos en un solo certificado para simplificar la gestión.
4. Configura la renovación automática
Plesk ofrece una opción llamada “Renovación automática”. Actívala marcando la casilla correspondiente. Así, cuando falten unos días para que caduque el certificado, Plesk lo renovará sin que tengas que hacer nada.
5. Haz clic en “Instalar”
Una vez relleno el formulario, pulsa el botón “Instalar” o “Obtener”. Plesk se comunicará con los servidores de Let’s Encrypt, verificará que controlas el dominio (mediante un archivo temporal en tu servidor) y generará el certificado.
El proceso suele tardar entre 10 y 30 segundos. Si todo va bien, verás un mensaje verde de éxito.
6. Verifica que HTTPS funciona
Ahora, abre tu navegador y visita https://tudominio.com. Deberías ver el candado verde en la barra de direcciones. Si usas Chrome, haz clic en el candado para ver los detalles del certificado: debe indicar “Válido” y mostrar el nombre de Let’s Encrypt.
[WARNING] Si ves un error de “conexión no segura” o “certificado no válido”, espera unos minutos (a veces la propagación DNS tarda) y vuelve a intentar. También comprueba que no tengas redirecciones forzadas a HTTP.
Configuraciones adicionales para una seguridad web óptima
Una vez instalado el SSL, puedes mejorar aún más la seguridad de tu sitio.
Redirigir todo el tráfico a HTTPS
En Plesk, ve a “Hosting & DNS” > “Configuración de hosting” y busca la opción “Redirección permanente (301) de HTTP a HTTPS”. Actívala. Esto hará que cualquier visitante que intente acceder por HTTP sea redirigido automáticamente a la versión segura.
Forzar HTTPS en el panel de Plesk
Para proteger tu propio acceso al panel, ve a “Herramientas y configuraciones” > “Configuración de seguridad” y marca “Redirigir todo el tráfico HTTP a HTTPS”. Así tu panel también usará SSL.
Comprobar la caducidad y renovación
Aunque Plesk renueva automáticamente, puedes verificar el estado en “Certificados SSL/TLS” > “Let’s Encrypt”. Allí verás la fecha de caducidad y la última renovación.
[INFO] Si tu certificado no se renueva automáticamente, comprueba que el cron de Plesk está activo (normalmente se ejecuta cada hora). También revisa que el puerto 80 esté accesible desde internet.
Solución de problemas comunes (FAQ)
Aquí respondemos las dudas más frecuentes que suelen tener los usuarios al configurar Let’s Encrypt en Plesk.
¿Por qué recibo un error “No se pudo verificar el dominio”?
Esto sucede porque Let’s Encrypt no puede comprobar que controlas el dominio. Causas comunes:
- El dominio no apunta a tu servidor (DNS incorrecto).
- El puerto 80 está bloqueado por un firewall o el proveedor de hosting.
- Tienes un plugin de caché o un CDN que interfiere con la verificación.
Solución: Verifica los registros DNS y asegúrate de que el dominio resuelva a la IP de tu servidor. Temporalmente, desactiva cualquier CDN o proxy inverso.
¿Puedo usar Let’s Encrypt en un sitio que ya tiene otro certificado?
Sí, pero primero debes eliminar el certificado anterior desde la sección de SSL/TLS en Plesk. Luego, instala el de Let’s Encrypt. No es necesario desinstalar nada más.
¿Let’s Encrypt afecta el rendimiento de mi web?
No. El certificado SSL solo añade una capa de cifrado, y el proceso de verificación es muy ligero. De hecho, con HTTPS las conexiones pueden ser incluso más rápidas gracias a HTTP/2.
¿Qué pasa si mi certificado caduca y no se renueva?
Si falla la renovación automática, recibirás un correo electrónico (el que pusiste al solicitar el certificado). Los visitantes verán un error de seguridad en el navegador. Para solucionarlo, vuelve a instalar el certificado manualmente desde Plesk.
¿Puedo usar Let’s Encrypt con Syspanel?
Sí, aunque este artículo se centra en Plesk, si usas Syspanel (el panel que antes se llamaba HestiaCP), el proceso es similar. Accede a Syspanel a través del puerto 2106 (ej: https://tu-ip:2106), ve a la sección de SSL de tu dominio y selecciona Let’s Encrypt. La interfaz es distinta, pero el concepto es el mismo: verificación de dominio y renovación automática.
[TIP] En Syspanel, asegúrate de que el servicio de correo esté funcionando para recibir notificaciones de caducidad.
Conclusión: La seguridad web al alcance de todos
Configurar un certificado SSL gratuito con Let’s Encrypt en Plesk es uno de los pasos más importantes para proteger tu sitio y mejorar tu posicionamiento SEO. El proceso es rápido, no requiere conocimientos técnicos avanzados y, una vez configurado, se mantiene solo gracias a la renovación automática.
Recuerda que la seguridad web es un proceso continuo. Además del SSL, mantén actualizado Plesk, usa contraseñas seguras y realiza copias de seguridad periódicas. Con estas prácticas, tu sitio estará protegido y tus usuarios confiarán en él.
Si tienes alguna duda, revisa la documentación oficial de Plesk o consulta con tu proveedor de hosting. Y si usas Syspanel, no olvides el puerto 2106 para acceder a su panel. ¡Tu sitio web merece estar seguro!
