Plesk: Instalar un certificado SSL gratuito (Let's Encrypt)
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a convertir tu sitio web en un lugar más seguro y confiable, y lo haremos de la forma más sencilla y económica posible: instalando un certificado SSL gratuito de Let's Encrypt en tu panel Plesk.
Si alguna vez has visto ese candado verde en la barra de direcciones de un sitio web y te has preguntado cómo ponerlo en el tuyo, has llegado al lugar indicado. No te preocupes si no eres un experto; te guiaré paso a paso.
¿Por qué es importante tener un certificado SSL?
Antes de meternos en la instalación, entendamos por qué esto es tan importante. Un certificado SSL (Secure Sockets Layer) es como un guardaespaldas digital para tu sitio web. Su trabajo es cifrar la información que viaja entre el navegador de tus visitantes y tu servidor.
Esto significa tres cosas clave:
- Seguridad: Protege datos sensibles como contraseñas, números de tarjeta de crédito o información personal. Sin SSL, esta información viaja en texto plano y cualquiera podría interceptarla.
- Confianza: El candado verde y el "HTTPS" en la URL le dicen a tus visitantes que tu sitio es legítimo y seguro. Esto aumenta la credibilidad y reduce la desconfianza, especialmente en tiendas online o formularios de contacto.
- SEO (Posicionamiento en buscadores): Google y otros buscadores dan prioridad a los sitios con HTTPS. Tener SSL es un factor de posicionamiento, lo que significa que tu sitio web puede aparecer mejor en los resultados de búsqueda.
¿Y qué es Let's Encrypt? Es una autoridad de certificación gratuita, automatizada y abierta. Gracias a ella, podemos obtener certificados SSL sin pagar ni un céntimo, y Plesk facilita muchísimo el proceso.
Antes de empezar: Requisitos
Para que la instalación sea un éxito, asegúrate de cumplir con estos puntos:
- Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar el sitio web y sus servicios.
- Un dominio configurado: El dominio (ej: tudominio.com) debe estar añadido a tu panel de Plesk y apuntando a los servidores de nombres de tu hosting.
- El sitio web debe ser accesible: Let's Encrypt necesita verificar que realmente controlas el dominio. Para ello, tu sitio web debe estar online y respondiendo a las peticiones en los puertos estándar (80 para HTTP y 443 para HTTPS). Si tu web está en mantenimiento o no responde, el proceso fallará.
[TIP] Si tu dominio es nuevo, espera al menos 15-30 minutos después de configurarlo para que los DNS se propaguen por todo el mundo. Si intentas instalar el SSL justo después de crearlo, es probable que falle.
Guía paso a paso: Instalar SSL Let's Encrypt en Plesk
Aquí viene la parte práctica. Sigue estos pasos al pie de la letra y en menos de 5 minutos tendrás tu certificado instalado.
Paso 1: Accede a tu panel de Plesk
Inicia sesión en tu panel de control Plesk. La dirección suele ser algo como https://tudominio.com:8443 o https://IP-de-tu-servidor:8443. Introduce tu usuario y contraseña.
Paso 2: Ve a la sección de tu sitio web
Una vez dentro, verás una lista de tus sitios web (dominios). Busca el dominio al que quieres instalarle el certificado SSL y haz clic en su nombre o en el botón "Hosting Settings" o "Configuración de Hosting". En la mayoría de las versiones de Plesk, verás directamente una sección llamada "SSL/TLS Certificates".
Paso 3: Busca la opción de Let's Encrypt
En la página de configuración de tu dominio, busca un botón o enlace que diga "Let's Encrypt" o "Instalar certificado Let's Encrypt". Normalmente está en la barra de herramientas o en la sección de seguridad.
Paso 4: Configura la solicitud del certificado
Al hacer clic, se abrirá un asistente. Aquí deberás rellenar algunos campos:
- Direcciones de correo electrónico: Introduce tu correo electrónico. Let's Encrypt lo usará para enviarte notificaciones importantes, como avisos de renovación. Puedes poner más de uno separado por comas.
- Incluir un certificado wildcard (opcional): Esta opción te permite proteger el dominio principal (ej:
tudominio.com) y todos sus subdominios (ej:blog.tudominio.com,tienda.tudominio.com) con un solo certificado. Si tienes muchos subdominios, es muy útil. Si solo tienes el dominio principal y quizás el "www", no es necesario. - Seleccionar dominios: Asegúrate de que el dominio principal esté marcado (ej:
tudominio.comywww.tudominio.com).
[WARNING] Si tu sitio web usa redirecciones (por ejemplo, de
tudominio.comawww.tudominio.como viceversa), asegúrate de marcar ambas opciones en la lista. De lo contrario, la verificación podría fallar y el certificado no se emitirá.
Paso 5: Acepta los términos y ejecuta la instalación
Marca la casilla que indica que aceptas los Términos de Servicio de Let's Encrypt (es un requisito legal). Luego, haz clic en el botón "Instalar" o "Obtener".
¿Qué pasa ahora? Plesk se comunicará automáticamente con los servidores de Let's Encrypt. Verás una barra de progreso. El proceso puede tardar desde unos segundos hasta un par de minutos.
Paso 6: ¡Verifica el resultado!
Una vez finalizado, verás un mensaje de éxito. Vuelve a la página de configuración de tu dominio. En la sección "SSL/TLS Certificates", deberías ver tu nuevo certificado listado, con el nombre de tu dominio y la fecha de caducidad.
¡Enhorabuena! Ya tienes un certificado SSL instalado. Pero aún nos falta un paso crucial.
Paso final: Forzar la redirección a HTTPS
Tener el certificado instalado es solo la mitad del trabajo. Ahora debemos asegurarnos de que todos los visitantes usen la versión segura (HTTPS) de tu sitio. Si alguien escribe http://tudominio.com, debe ser redirigido automáticamente a https://tudominio.com.
Aquí te explico cómo hacerlo en Plesk:
- Vuelve a la página principal de tu dominio en Plesk.
- Busca la opción "Hosting Settings" (Configuración de Hosting).
- Dentro de esta sección, busca el apartado "Security" (Seguridad).
- Marca la casilla que dice "Permanent SEO-safe 301 redirect from HTTP to HTTPS" (Redirección 301 permanente de HTTP a HTTPS, segura para SEO).
- Haz clic en "OK" o "Aplicar".
[INFO] Esta opción es la más segura y recomendada. Realiza una redirección 301, que es la que Google entiende como permanente. Así no pierdes el SEO que hayas podido ganar con la versión HTTP.
Alternativa manual (si no ves la opción):
Si no encuentras la casilla, puedes forzar el HTTPS desde el archivo .htaccess de tu sitio web. Pero es más técnico. Te recomiendo que, si no ves la opción en Plesk, contactes con tu soporte técnico.
Preguntas Frecuentes (FAQ)
Aquí respondo a las dudas más comunes que suelen surgir.
¿Cada cuánto se renueva el certificado?
Los certificados de Let's Encrypt caducan cada 90 días. La buena noticia es que Plesk, por defecto, configura una tarea automática para renovarlos. No tendrás que hacer nada manualmente, siempre que tu servidor esté funcionando y tu dominio siga apuntando correctamente.
[WARNING] Si cambias la IP de tu servidor o dejas de apuntar tu dominio a él, la renovación automática fallará. Recibirás un aviso por correo electrónico. En ese caso, solo tendrás que volver a ejecutar la instalación manualmente desde Plesk.
¿Puedo instalar el certificado en un subdominio?
Sí, absolutamente. El proceso es el mismo que para el dominio principal. Simplemente, en el paso 4, asegúrate de seleccionar el subdominio específico (ej: blog.tudominio.com) en la lista. Si usas la opción "wildcard", se protegerán todos automáticamente.
¿Qué hago si la instalación falla?
No te asustes, los fallos suelen tener soluciones sencillas. Las causas más comunes son:
- El dominio no está bien configurado: Verifica que el dominio apunte a tu servidor y que el sitio web esté accesible.
- Puertos bloqueados: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos en tu firewall.
- Redirecciones en bucle: Si tienes configurada una redirección manual en
.htaccessque interfiere con la verificación de Let's Encrypt, puede fallar. Prueba a desactivar temporalmente las reglas de redirección. - Límite de solicitudes: Let's Encrypt tiene un límite de certificados por dominio y semana. Si has intentado muchas veces, puede que tengas que esperar.
Mi consejo: Revisa los logs de Plesk (en Herramientas y Configuración > Logs) para ver el error exacto. Si no lo entiendes, copia el mensaje y búscalo en Google o en los foros de soporte de tu hosting.
¿Es seguro usar Let's Encrypt?
Sí, es completamente seguro. Let's Encrypt es una autoridad de certificación respaldada por grandes empresas como Mozilla, Cisco, Akamai y la Fundación Linux. Sus certificados son de nivel básico, pero ofrecen el mismo cifrado que cualquier certificado de pago. La única diferencia es la garantía (los de pago suelen incluir un seguro, pero para la mayoría de sitios web, Let's Encrypt es perfecto).
¿Puedo tener el certificado SSL de Let's Encrypt y otro de pago a la vez?
Técnicamente, sí, pero no tiene sentido. Plesk te permite gestionar múltiples certificados, pero tu sitio web solo puede usar uno a la vez. Te recomiendo elegir uno y quedarte con él. Let's Encrypt es gratuito y se renueva automáticamente, es la opción más cómoda para la mayoría.
Conclusión: Tu web ya es más segura y profesional
En menos de 10 minutos has logrado algo fundamental: has protegido a tus visitantes, has mejorado tu posicionamiento en buscadores y has dado un paso de gigante en la profesionalidad de tu sitio web. Y todo gratis, gracias a Let's Encrypt y la facilidad de uso de Plesk.
Recuerda los puntos clave:
- SSL Plesk + Let's Encrypt Plesk es la combinación perfecta para instalar certificado SSL de forma gratuita.
- La seguridad Plesk se refuerza enormemente con este proceso.
- Forzar el HTTPS Plesk es el paso final e indispensable.
Si has seguido todos los pasos, tu sitio web ya debería mostrar el candado verde. ¡Felicidades! Si te ha surgido alguna duda durante el proceso, no dudes en dejarla en los comentarios. Estoy aquí para ayudarte.
[TIP FINAL] Después de instalar el SSL, te recomiendo que navegues por tu web para asegurarte de que todos los elementos (imágenes, scripts, estilos) se cargan correctamente. Si ves algún error de "contenido mixto" (mixed content) en la consola del navegador, es porque algún recurso se sigue cargando por HTTP. Puedes usar plugins o herramientas online para encontrar y corregir esos enlaces.
¡Nos vemos en el próximo tutorial!
