Plesk: Instalar certificado SSL Let's Encrypt
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender a instalar un certificado SSL de Let's Encrypt en tu panel Plesk de una forma súper sencilla. No necesitas ser un experto en seguridad web; solo sigue estos pasos y en pocos minutos tendrás tu sitio web protegido con el candado verde de la confianza.
Empecemos por lo básico: ¿Qué es un certificado SSL? Es como un carnet de identidad digital para tu web. Cifra la información que viaja entre el navegador de tus visitas y tu servidor, evitando que nadie pueda espiarla. Además, Google valora mucho esto, así que ayuda a tu posicionamiento SEO. Let's Encrypt es una autoridad gratuita y automatizada que emite estos certificados, y Plesk lo integra de maravilla.
¿Por qué usar SSL con Let's Encrypt en Plesk?
Antes de ponernos manos a la obra, veamos por qué esta combinación es tan potente:
- Es gratuito: No tienes que pagar ni un céntimo por el certificado.
- Se renueva solo: Let's Encrypt caduca cada 90 días, pero Plesk lo renueva automáticamente. ¡Tú no haces nada!
- Mejora el SEO: Google da prioridad a sitios con HTTPS.
- Aumenta la confianza: Tus visitantes verán el candado y se sentirán seguros.
- Fácil integración: En Plesk, es cuestión de unos pocos clics.
Requisitos previos
Para que todo funcione, necesitas asegurarte de lo siguiente:
- Tener un dominio apuntando a tu servidor (con registros DNS correctos).
- Que el dominio esté accesible públicamente (no desde un localhost o red interna).
- Tener Plesk instalado (versión 17.0 o superior, aunque las más recientes funcionan mejor).
- Puertos 80 y 443 abiertos en tu firewall (HTTP y HTTPS).
[INFO] Si tu dominio aún no está activo o tiene problemas de resolución DNS, Let's Encrypt no podrá validar la propiedad. Asegúrate de que tu web cargue correctamente en HTTP antes de empezar.
Paso a paso: Instalar certificado SSL Let's Encrypt en Plesk
Sigue estos pasos al pie de la letra. Verás que es más fácil que hacer un café.
1. Accede a tu panel Plesk
Abre tu navegador y escribe la URL de tu panel. Normalmente es algo como https://tudominio.com:8443 o https://IP:8443. Introduce tu usuario y contraseña de administrador.
2. Ve a la sección de sitios web
En el menú lateral izquierdo, haz clic en "Sitios web y dominios". Verás una lista de todos los dominios que tienes alojados en Plesk.
3. Selecciona el dominio a proteger
Busca el dominio para el que quieres instalar el certificado SSL. Haz clic en su nombre o en el enlace que lo identifica. Se abrirá la página de configuración de ese sitio.
4. Localiza la opción de SSL/TLS
Dentro de la configuración del dominio, busca una sección llamada "SSL/TLS" o "Certificados SSL". En versiones modernas de Plesk, suele aparecer como un icono de candado o en el submenú "Hosting & DNS".
5. Elige "Let's Encrypt"
Dentro de SSL/TLS, verás varias opciones. Busca la que dice "Let's Encrypt" o "Instalar un certificado Let's Encrypt". Haz clic en ella.
6. Configura el certificado
Se abrirá un formulario con algunas opciones. Rellénalas así:
- Dirección de correo electrónico: Pon un correo válido (Let's Encrypt lo usará para notificaciones de caducidad o problemas). Es obligatorio.
- Incluir el dominio www: Marca esta casilla si quieres proteger también
www.tudominio.com. Recomendado. - Otros dominios (SAN): Si tu sitio tiene varios dominios (ejemplo: tudominio.com, tienda.tudominio.com), puedes añadirlos aquí separados por comas. No es obligatorio.
- Renovación automática: Actívala. Así Plesk renovará el certificado antes de que caduque. ¡Olvídate de preocuparte!
[TIP] Si tu sitio tiene subdominios como blog.tudominio.com o tienda.tudominio.com, puedes incluirlos en el campo "Otros dominios" para que todos queden protegidos con el mismo certificado.
7. Haz clic en "Instalar" o "Solicitar"
Revisa que todo esté correcto y pulsa el botón de instalación. Plesk se comunicará con los servidores de Let's Encrypt y, si todo va bien, en unos segundos (a veces hasta un minuto) verás un mensaje de éxito.
8. Activa la redirección a HTTPS (opcional pero muy recomendado)
Una vez instalado el certificado, tu web seguirá funcionando en HTTP (sin cifrar). Para que todos los visitantes vayan automáticamente a la versión segura (HTTPS), debes activar la redirección.
- En la misma sección de SSL/TLS, busca una opción que diga "Redirigir todo el tráfico HTTP a HTTPS" o similar. Márcala.
- También puedes hacerlo desde "Hosting & DNS" -> "Configuración de hosting" y activar la casilla "Redirigir HTTP a HTTPS".
[WARNING] Si activas la redirección y tu sitio tiene algún recurso (imágenes, scripts) cargado desde HTTP, podrías ver contenido mixto (el navegador mostrará advertencias). Asegúrate de que todo tu contenido use HTTPS.
9. Verifica que todo funciona
Abre una ventana de incógnito en tu navegador y visita https://tudominio.com. Deberías ver el candado verde. También puedes hacer clic en el candado para ver los detalles del certificado.
Solución de problemas comunes (FAQ)
A veces las cosas no salen a la primera. Aquí tienes las dudas más frecuentes:
¿Por qué recibo un error "No se pudo validar el dominio"?
Esto suele pasar porque Let's Encrypt no puede acceder a tu web para comprobar que eres el dueño. Causas comunes:
- El dominio no apunta a tu servidor: Revisa los registros DNS. Deben apuntar a la IP de tu servidor Plesk.
- Puertos bloqueados: Asegúrate de que los puertos 80 y 443 están abiertos en tu firewall.
- Firewall de Plesk: En Plesk, ve a "Herramientas y configuraciones" -> "Firewall" y permite tráfico en esos puertos.
- Redirecciones o proxies: Si tienes un CDN como Cloudflare, desactívalo temporalmente mientras instalas el certificado (pon el modo DNS only).
¿El certificado se renueva solo?
Sí, si marcaste la casilla de renovación automática. Plesk lo intentará renovar automáticamente antes de que caduque (normalmente a los 60 días). Si falla, recibirás un aviso por correo.
¿Puedo instalar Let's Encrypt en un subdominio?
Sí, siempre que el subdominio esté correctamente configurado en Plesk y apunte a tu servidor. Al instalar, añádelo en el campo "Otros dominios".
¿Y si tengo varios dominios en el mismo sitio?
Plesk te permite instalar un certificado Let's Encrypt que cubra hasta 100 dominios por sitio (SAN). Simplemente añádelos todos en el campo correspondiente.
¿Pierdo el certificado si migro de servidor?
Sí, los certificados de Let's Encrypt están vinculados al servidor donde se generaron. Si migras, deberás instalar uno nuevo en el nuevo servidor. Pero como es gratuito, no hay problema.
Consejos adicionales para la seguridad web
Un certificado SSL es solo el primer paso. Aquí tienes más buenas prácticas:
- Mantén Plesk actualizado: Las versiones nuevas traen parches de seguridad.
- Usa contraseñas seguras: Tanto para el panel como para los usuarios FTP y bases de datos.
- Activa el firewall de Plesk: Te ayudará a bloquear ataques.
- Haz copias de seguridad: Plesk tiene una herramienta de backup. Úsala regularmente.
- Revisa los logs: Si algo falla, los logs de Plesk (en "Herramientas y configuraciones" -> "Registros") te darán pistas.
[INFO] Si estás usando Syspanel (anteriormente HestiaCP), el proceso es similar, pero accedes por el puerto 2106. En Syspanel, busca "SSL" en el dominio y selecciona "Let's Encrypt". La interfaz es diferente, pero el concepto es el mismo.
Conclusión
Instalar un certificado SSL de Let's Encrypt en Plesk es un proceso rápido, gratuito y que te aporta grandes beneficios: seguridad, confianza y mejora en el SEO. Siguiendo estos pasos, cualquier persona, incluso sin experiencia técnica, puede hacerlo en menos de 10 minutos.
Recuerda que la seguridad web es un viaje, no un destino. Una vez que tengas tu HTTPS, mantén todo actualizado y no olvides renovar automáticamente. Si te surge cualquier duda, vuelve a este artículo o consulta la documentación oficial de Plesk.
¡Ahora ve y protege tu web! El candado verde te espera.
