Cómo añadir un certificado SSL Let's Encrypt en Plesk para tu dominio
¿Tu página web sigue mostrando el temido candado roto en el navegador? ¿Tus visitantes ven el aviso de "No seguro" y eso te preocupa? No te preocupes, estás en el lugar correcto. Hoy vamos a desbloquear el secreto para tener una web segura y profesional sin gastar un solo euro. Te voy a guiar paso a paso para que instales un certificado SSL Let's Encrypt en Plesk, la herramienta que convertirá tu sitio en una fortaleza digital con el candado verde que todos quieren ver.
¿Por qué necesitas un certificado SSL y qué es Let's Encrypt?
Antes de ensuciarnos las manos con clics y menús, vamos a entender qué estamos haciendo. Un certificado SSL (Secure Sockets Layer) es como un pasaporte digital para tu web. Cifra la información que viaja entre tu servidor y los navegadores de tus visitantes, haciendo que sea ilegible para los hackers. Sin él, cualquier dato que un usuario introduzca (contraseñas, tarjetas de crédito, formularios) podría ser interceptado.
Aquí es donde entra Let's Encrypt. Es una autoridad de certificación gratuita, automatizada y abierta. Es decir, te da certificados SSL de alta calidad sin que tengas que pagar ni una cuota anual. La magia es que estos certificados son de vida corta (90 días), pero Plesk los renueva automáticamente, así que tú no tienes que preocuparte por nada. Es la solución perfecta para cualquier web, ya sea un blog personal, una tienda online o un portafolio profesional.
Requisitos previos: ¿Qué necesitas antes de empezar?
No podemos empezar a construir la casa sin los cimientos. Para instalar el certificado SSL Plesk con Let's Encrypt, necesitas cumplir una serie de requisitos mínimos. Si los tienes, el proceso será coser y cantar.
- Acceso a Plesk: Obviamente, necesitas tener las credenciales de administrador o de usuario con permisos suficientes para gestionar dominios. Normalmente, se accede desde
https://tu-dominio.com:8443o la URL que te haya dado tu proveedor de hosting. - Dominio activo: El dominio para el que quieres el SSL debe estar registrado y apuntando a tu servidor. No vale un dominio caducado o en proceso de transferencia.
- Servidor con IP dedicada (en algunos casos): Esta es una de las dudas más comunes. Antiguamente, era obligatorio tener una IP dedicada para SSL. Ahora, con la tecnología SNI (Server Name Indication), la mayoría de los servidores permiten SSL en IPs compartidas. Plesk lo gestiona automáticamente, así que no deberías preocuparte a menos que tu proveedor te diga lo contrario.
- Los registros DNS correctos: Tu dominio debe resolver correctamente. Esto significa que el registro A (y el AAAA si usas IPv6) debe apuntar a la IP de tu servidor. Si tu dominio no apunta aquí, Let's Encrypt no podrá verificar que eres el dueño y el proceso fallará.
[WARNING] Si tu web es vieja y tiene enlaces internos con http://, después de instalar el SSL, algunos recursos pueden aparecer como "contenido mixto". Esto significa que tu web cargará con HTTPS, pero las imágenes o scripts se cargarán con HTTP, lo que bloqueará el candado verde. Más adelante te doy trucos para solucionarlo.
Paso a paso: Instalando tu certificado Let's Encrypt en Plesk
Bien, vamos al meollo del asunto. Abre tu navegador, entra en tu panel de Plesk y sigue estos pasos. Verás que es más fácil de lo que parece.
Paso 1: Accede al menú de tu dominio
Una vez dentro de Plesk, verás la pantalla principal con todos tus dominios. Busca el nombre del dominio al que quieres añadir el certificado y haz clic en él. Se abrirá el panel de gestión de ese sitio web específico.
Paso 2: Navega a la sección de SSL/TLS
Dentro del panel del dominio, busca la sección que se llama "SSL/TLS Certificates" o "Certificados SSL/TLS". Normalmente, está en la pestaña de "Websites & Domains" (Sitios web y dominios) en la parte derecha de la pantalla. Haz clic en ese icono. Aquí es donde se gestiona toda la seguridad para ese dominio concreto.
Paso 3: Instala el certificado Let's Encrypt Plesk
En la pantalla de SSL/TLS, verás un botón azul que dice "Install a free certificate from Let's Encrypt" o "Instalar un certificado gratuito de Let's Encrypt". Este es nuestro botón mágico. Haz clic en él.
Paso 4: Configura los detalles del certificado
Ahora se abrirá una ventana con opciones. No te asustes, son sencillas de entender:
- Dominio (Domain): Aquí verás el dominio seleccionado. Plesk suele incluir el dominio principal y las variantes con "www". Asegúrate de que todas las que quieras proteger estén marcadas. Por ejemplo,
tudominio.comywww.tudominio.com. - Dirección de correo electrónico (Email): Es muy importante que pongas un correo válido. Let's Encrypt lo usa para enviarte avisos de renovación o si hay algún problema con el certificado. No es un paso para hacer spam, solo para temas de seguridad.
- Añadir un registro CNAME para la validación (Add CNAME record): Esta opción es útil si tu dominio está en un servidor y el DNS en otro. Plesk te ofrece la opción de añadir automáticamente un registro para verificar que eres el dueño. Si tu DNS está gestionado en el mismo Plesk, puedes dejarla marcada, pero si no, es mejor desmarcarla y hacerlo manualmente. Para la mayoría de los casos, si todo está en el mismo sitio, déjala activada.
- Redirección a HTTPS (Redirect to HTTPS): Esta casilla es oro puro. Si la marcas, Plesk configurará automáticamente una redirección 301 para que todo el tráfico que llegue por HTTP salte a HTTPS. Esto es esencial para el SEO y la seguridad. Te recomiendo marcarla desde el principio.
Cuando hayas revisado todo, pulsa el botón "Install" o "Instalar".
Paso 5: Espera la magia (y la verificación)
Plesk se pondrá a trabajar. Se comunicará con los servidores de Let's Encrypt, verificará que tienes control sobre el dominio (normalmente mediante una comprobación HTTP o DNS) y emitirá el certificado. Este proceso suele tardar entre 30 segundos y un par de minutos. No cierres la pestaña.
Verás una barra de progreso. Cuando termine, verás un mensaje de éxito y tu nuevo certificado aparecerá en la lista de certificados disponibles para ese dominio.
Configuración post-instalación: Asegurando la renovación automática
Una de las mayores ventajas de Let's Encrypt Plesk es la renovación automática. No tienes que estar pendiente de fechas de caducidad, porque Plesk lo hace por ti. Sin embargo, es bueno comprobar que la configuración es la correcta.
Comprobar el estado del certificado
Vuelve a la sección de "SSL/TLS Certificates". Ahora verás tu certificado emitido por Let's Encrypt. Haz clic en el nombre del certificado para ver los detalles. Aquí puedes ver la fecha de emisión y la de expiración. Te recomiendo que eches un vistazo para confirmar que todo está en orden.
La renovación automática en Plesk
Plesk programa una tarea que se ejecuta dos veces al día para comprobar si los certificados están a punto de caducar (normalmente, a menos de 30 días). Si es así, los renueva automáticamente sin intervención tuya. Es un sistema "fire and forget". Solo tienes que asegurarte de que el servicio de Plesk esté activo y que el dominio siga apuntando a tu servidor.
[TIP] Si has movido el dominio a otro servidor o has cambiado los DNS, la renovación automática fallará. En ese caso, deberás volver a instalar el certificado manualmente siguiendo estos mismos pasos.
Solucionando problemas comunes (FAQ)
Sé que pueden surgir dudas o pequeños contratiempos. Aquí te dejo las soluciones a los problemas más habituales que te puedes encontrar.
"El candado no aparece o aparece con error"
Esto es lo más común. Si has instalado el certificado pero el navegador sigue dando error, el problema suele ser el "contenido mixto". Revisa tu web y busca enlaces a imágenes, CSS o JavaScript que empiecen por http://. Cámbialos a https:// o, mejor aún, usa rutas relativas (por ejemplo, /images/foto.jpg en lugar de http://tudominio.com/images/foto.jpg).
"La renovación automática no funciona"
Primero, verifica que la fecha de tu servidor es correcta. Si está desfasada, la validación fallará. Segundo, comprueba que el dominio sigue apuntando a la IP correcta. Si has cambiado de servidor, la tarea programada no encontrará el servidor para renovar. Vuelve a instalar el certificado manualmente para reactivar la renovación.
"¿Puedo usar Let's Encrypt para varios dominios?"
Sí, totalmente. Puedes tener certificados SSL Plesk independientes para cada dominio o subdominio que tengas en tu servidor. Solo tienes que repetir el proceso para cada uno. Plesk te permite gestionarlos todos desde la misma pantalla.
"¿Qué pasa con el puerto 2106 o Syspanel?"
Si en algún momento ves referencias a Syspanel (que es otro panel de control similar), ten en cuenta que el acceso a ese panel se realiza a través del puerto 2106. No es el caso de Plesk, que normalmente usa el puerto 8443, pero es un dato útil si tu proveedor te menciona esa alternativa.
"Mi web es de WooCommerce o tiene pasarelas de pago"
¡Más razón aún para tener SSL! Let's Encrypt ofrece el cifrado necesario para que las pasarelas de pago acepten tus credenciales. No tendrás problemas de compatibilidad, ya que es un certificado estándar.
Conclusión: Tu web ya es más segura y profesional
Enhorabuena, has dado un paso gigante. Has instalado un certificado SSL Let's Encrypt en Plesk, lo que no solo protege los datos de tus visitantes, sino que también mejora tu posicionamiento en Google y da una imagen de confianza y profesionalidad.
Ya no tienes excusa para tener una web insegura. Con estas herramientas gratuitas y un panel tan amigable como Plesk, la ciberseguridad está al alcance de todos. Ahora puedes navegar tranquilo, sabiendo que tu web es una fortaleza digital.
[INFO] Recuerda que la seguridad web es un proceso continuo. Además del SSL, te recomiendo mantener tu Plesk y tus aplicaciones siempre actualizadas, usar contraseñas robustas y hacer copias de seguridad periódicas. Un sitio seguro es la base para el éxito online.
Si has seguido estos pasos y todo ha ido bien, ya puedes disfrutar de tu HTTPS. Si te ha surgido alguna duda, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting. ¡Nos leemos en el próximo tutorial!
