Plesk: Configurar SSL Let's Encrypt
¿Qué es Let’s Encrypt y por qué deberÃas usarlo en Plesk?
Si tienes un sitio web alojado en un servidor con Plesk, seguramente has escuchado hablar de Let’s Encrypt. Se trata de una autoridad de certificación gratuita, automatizada y abierta, que ofrece certificados SSL/TLS para que tu sitio web funcione bajo el protocolo HTTPS. Esto no solo mejora la seguridad de los datos que se transmiten entre el navegador del visitante y tu servidor, sino que también es un factor positivo para el posicionamiento en buscadores (SEO).
Configurar un certificado SSL gratuito con Let’s Encrypt Plesk es un proceso sencillo, que no requiere conocimientos técnicos profundos. En esta guÃa completa, te explicaré paso a paso cómo hacerlo, qué debes tener en cuenta y cómo solucionar los problemas más comunes. Además, resolveremos las dudas frecuentes que suelen tener los usuarios al implementar HTTPS Plesk.
[INFO] Este artÃculo está pensado para usuarios de Plesk Obsidian, la versión más reciente del panel. Si usas una versión anterior, los pasos pueden variar ligeramente, pero la lógica general es la misma.
Requisitos previos antes de instalar tu SSL gratuito
Antes de lanzarte a configurar el certificado, asegúrate de cumplir con los siguientes requisitos:
- Dominio apuntando al servidor: El dominio para el que deseas el certificado debe estar resuelto (apuntando) a la dirección IP de tu servidor Plesk. Puedes comprobarlo con un simple
pingdesde tu terminal o usando herramientas online. - Puertos abiertos: Let’s Encrypt necesita verificar que eres el propietario del dominio. Para ello, Plesk utiliza el método HTTP-01, que requiere que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos y accesibles desde internet. Si tu servidor está detrás de un firewall o un router, verifica que estos puertos estén redirigidos.
- Acceso a Plesk: Necesitas tener credenciales de administrador o de un usuario con permisos suficientes para gestionar los certificados SSL del dominio.
- PHP instalado y funcionando: Aunque no es necesario que tu sitio use PHP, el proceso de verificación de Let’s Encrypt en Plesk utiliza un script PHP temporal. Asegúrate de que el motor PHP esté habilitado para el dominio (suele estarlo por defecto).
[WARNING] Si tu sitio web está detrás de un CDN (como Cloudflare) con proxy activado (naranja), Let’s Encrypt no podrá verificar el dominio directamente. En ese caso, deberás desactivar temporalmente el proxy o usar un método de verificación alternativo (DNS-01). Más adelante te explico cómo.
Paso a paso: Configurar SSL Let’s Encrypt en Plesk
Vamos al grano. Sigue estos pasos y en menos de 5 minutos tendrás tu certificado SSL instalado y funcionando.
1. Accede al panel de Plesk
Abre tu navegador y escribe la URL de tu servidor Plesk. Normalmente es algo como https://tu-servidor:8443 (el puerto puede variar). Inicia sesión con tu usuario y contraseña.
2. Selecciona el dominio deseado
En el panel principal, verás una lista de tus dominios. Haz clic en el nombre del dominio para el que quieres instalar el certificado. Esto te llevará a la página de configuración de ese sitio web.
3. Busca la sección de "SSL/TLS"
En el menú lateral izquierdo, dentro de las opciones del dominio, busca y haz clic en "SSL/TLS". Se abrirá una nueva página con la configuración de certificados.
4. Instala el certificado Let’s Encrypt
Aquà verás varias opciones. Busca el botón o enlace que dice "Instalar certificado Let’s Encrypt" o simplemente "Let’s Encrypt". Al hacer clic, se abrirá un formulario con las siguientes opciones:
- Direcciones de correo electrónico: Introduce una o varias direcciones de correo donde quieras recibir notificaciones sobre la caducidad del certificado (por ejemplo, si no se renueva automáticamente). Es muy recomendable poner al menos una.
- Incluir el dominio www: Marca esta casilla si quieres que el certificado también cubra
www.tudominio.com. Esto es muy habitual y recomendable. - Incluir otros nombres de dominio: Si tu sitio responde a varios dominios o subdominios (por ejemplo,
blog.tudominio.com), puedes añadirlos aquà separados por comas o espacios.
Una vez relleno, haz clic en "Instalar". Plesk se comunicará con los servidores de Let’s Encrypt, verificará tu dominio y, en unos segundos, te mostrará un mensaje de éxito.
[TIP] Si tienes varios dominios en el mismo Plesk, puedes repetir este proceso para cada uno. Let’s Encrypt no tiene lÃmite de certificados por servidor, solo un lÃmite de 50 certificados por dominio por semana.
5. Forzar la redirección a HTTPS (opcional, pero muy recomendado)
Una vez instalado el certificado, tu sitio web seguirá funcionando tanto en HTTP como en HTTPS. Para que todos los visitantes usen la versión segura, debes configurar una redirección automática. En Plesk es muy fácil:
- Ve a "Hosting & DNS" > "Configuración de hosting".
- Busca la sección "Seguridad".
- Marca la casilla "Redirigir HTTP a HTTPS" (o similar, según la versión de Plesk).
- Guarda los cambios.
A partir de ahora, cualquier persona que intente acceder a tu web mediante http://tudominio.com será redirigida automáticamente a https://tudominio.com.
Renovación automática del certificado
Una de las grandes ventajas de Let’s Encrypt Plesk es que la renovación es automática. Los certificados de Let’s Encrypt tienen una validez de 90 dÃas. Plesk configura automáticamente una tarea programada (cron job) que se encarga de renovar el certificado antes de que expire. No tendrás que preocuparte por hacerlo manualmente.
Sin embargo, es recomendable que de vez en cuando revises el estado de tus certificados. Puedes hacerlo desde la misma sección "SSL/TLS" de cada dominio. Allà verás la fecha de caducidad y podrás forzar la renovación manual si fuera necesario.
[INFO] Si por algún motivo la renovación automática falla (por ejemplo, porque el dominio dejó de apuntar al servidor), Plesk te enviará un aviso al correo electrónico que configuraste durante la instalación. Por eso es importante poner una dirección válida.
Solución de problemas comunes al configurar SSL en Plesk
Aunque el proceso es muy sencillo, a veces pueden surgir problemas. Aquà tienes los más habituales y cómo solucionarlos.
Error: "No se pudo verificar el dominio"
Este es el error más común. Significa que Let’s Encrypt no pudo comprobar que eres el propietario del dominio. Las causas principales son:
- El dominio no apunta al servidor: Verifica los registros DNS. Puede que hayas cambiado de servidor recientemente y los DNS aún no se hayan propagado. Espera unas horas y vuelve a intentarlo.
- Puerto 80 bloqueado: Asegúrate de que el puerto 80 de tu servidor esté accesible desde internet. Puedes usar herramientas online como "Port Checker" para verificarlo.
- CDN con proxy activado: Como mencioné antes, si usas Cloudflare u otro CDN, desactiva el proxy (nube naranja) temporalmente para el registro A o CNAME de tu dominio. Una vez instalado el certificado, puedes volver a activarlo.
Error: "Demasiados intentos fallidos"
Let’s Encrypt tiene lÃmites de tasa para evitar abusos. Si has intentado instalar el certificado varias veces en poco tiempo, puede que te bloqueen temporalmente. Espera unas horas y vuelve a intentarlo.
El sitio web no carga después de instalar el certificado
Si después de instalar el SSL tu web no carga, puede deberse a:
- Contenido mixto: Si tu sitio tiene recursos (imágenes, scripts, CSS) cargados mediante HTTP, el navegador puede bloquearlos. Revisa tu web y cambia todas las URLs a HTTPS. Plesk no hace esto automáticamente.
- Redirección en bucle: Si configuras mal la redirección a HTTPS, podrÃas crear un bucle infinito. Revisa la configuración en "Configuración de hosting" y asegúrate de que solo está marcada la opción de redirigir HTTP a HTTPS.
[WARNING] Si usas Syspanel (anteriormente conocido como HestiaCP), ten en cuenta que su puerto de acceso es el 2106. El proceso para instalar Let’s Encrypt en Syspanel es diferente, pero los conceptos de verificación de dominio y renovación automática son similares.
Preguntas frecuentes (FAQ) sobre SSL Let’s Encrypt en Plesk
¿Let’s Encrypt es realmente gratuito?
SÃ, absolutamente. No hay costos ocultos ni lÃmites de uso más allá de los 50 certificados por dominio por semana. Es mantenido por la Internet Security Research Group (ISRG) y cuenta con el apoyo de grandes empresas como Google, Mozilla y Cisco.
¿Mi sitio web será seguro con un certificado gratuito?
SÃ. Los certificados de Let’s Encrypt ofrecen el mismo nivel de cifrado que cualquier certificado SSL de pago. La única diferencia es que no incluyen garantÃas o seguros adicionales, algo que solo necesitan las grandes empresas de comercio electrónico.
¿Puedo instalar Let’s Encrypt en un subdominio?
SÃ, siempre que el subdominio esté configurado en Plesk como un dominio independiente o como un alias. Puedes incluir subdominios en el mismo certificado marcando la opción correspondiente durante la instalación.
¿Qué pasa si mi certificado caduca?
Plesk intentará renovarlo automáticamente. Si falla, recibirás un correo de aviso. Mientras tanto, tu sitio web seguirá funcionando en HTTP, pero los navegadores mostrarán un aviso de "No seguro" a los visitantes.
¿Puedo usar Let’s Encrypt con un sitio web que ya tiene un SSL de pago?
SÃ, puedes tener varios certificados instalados para el mismo dominio en Plesk. Sin embargo, solo uno puede estar activo a la vez. Si quieres cambiar al gratuito, simplemente instala Let’s Encrypt y se activará automáticamente.
¿Necesito conocimientos técnicos para configurarlo?
No. Como has visto en esta guÃa, el proceso es muy visual y guiado. Si sigues los pasos, incluso un usuario sin experiencia puede tener su HTTPS Plesk funcionando en minutos.
Conclusión: Dale a tu web la seguridad que se merece
Configurar Plesk SSL con Let’s Encrypt es una de las mejores decisiones que puedes tomar para tu sitio web. Es gratis, fácil de implementar y mejora tanto la seguridad como el SEO. Además, con la renovación automática, no tendrás que preocuparte por nada.
Ahora que ya sabes cómo hacerlo, no esperes más. Accede a tu panel de Plesk, sigue los pasos que te he explicado y disfruta de un sitio web más seguro y confiable para tus visitantes.
[TIP] Si después de seguir esta guÃa sigues teniendo problemas, revisa los logs de Plesk en "Herramientas y utilidades" > "Registros de eventos". Allà encontrarás mensajes detallados que te ayudarán a identificar la causa del error.
¡Manos a la obra! Tu web te lo agradecerá.
