Cómo configurar certificados SSL/TLS gratuitos en Plesk (Let's Encrypt)
¿Por qué necesitas un certificado SSL/TLS en tu sitio web?
Cuando un visitante entra en tu web, los datos que se envían entre su navegador y tu servidor viajan por internet. Sin un certificado SSL/TLS, esa información viaja en "texto plano", lo que significa que cualquier persona con conocimientos técnicos podría interceptarla y leerla. Esto es especialmente grave si tu web tiene formularios de contacto, áreas de clientes o, por supuesto, cualquier tipo de pago online.
Un certificado SSL/TLS activa el protocolo HTTPS en tu dominio. Esto hace tres cosas fundamentales:
- Cifra la información: Los datos viajan codificados y solo tu servidor y el navegador del visitante pueden descifrarlos.
- Autentica tu sitio: Verifica que realmente eres tú quien gestiona ese dominio, evitando suplantaciones.
- Mejora tu posicionamiento SEO: Google da prioridad en sus resultados a las webs que usan HTTPS.
La buena noticia es que no necesitas gastar dinero en certificados caros. Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta, que ofrece certificados SSL/TLS válidos por 90 días. Y lo mejor de todo: si usas Plesk, su configuración es increíblemente sencilla, ya que el panel lo hace casi todo por ti.
En este artículo, te voy a guiar paso a paso para que configures tu certificado gratuito en Plesk sin complicaciones. Vamos a ello.
Requisitos previos antes de empezar
Antes de lanzarnos a configurar el certificado, asegúrate de cumplir estos requisitos. Si no los tienes, el proceso fallará o no funcionará correctamente.
1. Tener un dominio apuntando a tu servidor
El certificado de Let's Encrypt se emite para un dominio concreto. Para que la verificación sea exitosa, tu dominio (por ejemplo, www.tudominio.com) debe estar resuelto (apuntando) a la IP de tu servidor donde está instalado Plesk.
Esto se configura en los DNS de tu proveedor de dominio. Normalmente, necesitas crear registros tipo "A" que apunten a la IP de tu servidor, tanto para el dominio principal como para el subdominio www.
2. Acceso al panel de control de Plesk
Necesitas tener credenciales de administrador o de propietario de la suscripción. Si eres cliente de un hosting que usa Plesk, normalmente tienes acceso a un panel con tu usuario y contraseña.
3. Puerto 80 y 443 abiertos
Tu servidor debe tener abiertos los puertos 80 (HTTP) y 443 (HTTPS) en el firewall. Let's Encrypt necesita comunicarse con tu servidor para verificar que controlas el dominio. En la mayoría de los hosting gestionados, esto ya está configurado, pero si gestionas tu propio servidor, revísalo.
[WARNING] Si tienes un firewall muy restrictivo o un CDN (como Cloudflare) en modo "proxy" completo, la verificación puede fallar. Temporalmente, puedes poner el modo "DNS only" en Cloudflare mientras emites el certificado.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la URL de tu panel. Normalmente suele ser algo como https://tu-servidor:8443 o https://tu-dominio.com:8443. Introduce tu usuario y contraseña y pulsa "Iniciar sesión".
Una vez dentro, verás el escritorio principal de Plesk con todos tus dominios y herramientas. No te asustes si ves muchas opciones, nosotros solo necesitamos una sección muy concreta.
Paso 2: Encuentra tu dominio y entra en sus ajustes
En el panel principal, busca la lista de tus dominios. Haz clic en el nombre del dominio para el que quieres instalar el certificado SSL/TLS. Al hacerlo, se abrirá una nueva pantalla con todas las opciones de configuración de ese dominio específico.
[INFO] Si tienes varios dominios, repite este proceso para cada uno de ellos. No puedes emitir un certificado para varios dominios a la vez desde la interfaz estándar de Plesk (a menos que uses funciones avanzadas como "Múltiples dominios" en un solo certificado, pero eso es otro tema).
Paso 3: Localiza la sección de SSL/TLS
Dentro de los ajustes de tu dominio, busca en el menú lateral o en la lista de herramientas la sección que se llama "SSL/TLS Certificates" o "Certificados SSL/TLS". En español, puede variar según la versión de Plesk, pero suele estar en la pestaña "Seguridad" o directamente en el menú principal del dominio.
Haz clic en esa opción. Verás un panel con los certificados actuales (si los hay) y un botón o enlace que dice algo como "Let's Encrypt" o "Instalar un certificado gratuito".
Paso 4: Configura e instala el certificado Let's Encrypt
Este es el paso clave. Al hacer clic en la opción de Let's Encrypt, se abrirá un formulario. Te explico qué significa cada campo:
Correo electrónico
Plesk te pedirá un email. Este correo se utiliza para notificaciones importantes, como la expiración del certificado o problemas de renovación. Es recomendable usar una cuenta que revises a menudo.
Dominios a incluir
Aquí verás listado tu dominio principal. Asegúrate de marcar la casilla de www.tudominio.com si quieres que el certificado cubra también el subdominio www. Esto es muy recomendable, ya que si alguien escribe www.tudominio.com y tu certificado no lo cubre, verá un error de seguridad.
Renovación automática
Plesk ofrece la opción de "Renovación automática". Márcala sin dudarlo. Los certificados de Let's Encrypt caducan cada 90 días, y si olvidas renovarlo, tu web dejará de ser segura y los visitantes verán un aviso. Con esta opción activada, Plesk se encargará de renovarlo automáticamente antes de que expire. Es un chollo.
Otros ajustes
Dependiendo de la versión de Plesk, puede haber opciones adicionales como "Habilitar redirección de HTTP a HTTPS". Te recomiendo activarla. Así, cuando alguien visite http://tudominio.com, será redirigido automáticamente a https://tudominio.com, garantizando siempre una conexión segura.
Una vez rellenado el formulario, pulsa el botón "Instalar" o "Emitir". El proceso suele tardar entre 30 segundos y un par de minutos. Plesk se comunica con los servidores de Let's Encrypt, verifica tu dominio y descarga e instala el certificado.
[TIP] No cierres la pestaña del navegador mientras se procesa la solicitud. Si el proceso se interrumpe, puede que tengas que esperar unos minutos antes de intentarlo de nuevo (Let's Encrypt tiene límites de solicitudes por hora).
Paso 5: Verifica que todo funciona
Cuando Plesk confirme que el certificado se ha instalado, es hora de comprobar que todo funciona correctamente.
Comprobación rápida
Abre una ventana de incógnito en tu navegador (para evitar caché) y escribe https://tudominio.com. Deberías ver el candado de seguridad en la barra de direcciones. Haz clic en él y verás que dice "Conexión segura" o similar.
Comprobación avanzada
Para asegurarte al 100% de que el certificado está bien configurado y no tiene errores, puedes usar herramientas online gratuitas como SSL Labs (de Qualys). Solo tienes que poner tu dominio y te hará un análisis exhaustivo. Te dará una nota de la A a la F. Si te da una A o A+, perfecto.
Paso 6: Configura la redirección forzosa a HTTPS (si no lo has hecho)
Si no marcaste la opción de redirección automática durante la instalación, no pasa nada. Puedes hacerlo ahora.
En Plesk, vuelve a la sección de "Hosting y DNS" o "Configuración del sitio web". Busca la opción de "Redirección" o "Configuración de HTTP". Activa la casilla que dice "Redirigir HTTP a HTTPS" o "Forzar conexión HTTPS".
Guarda los cambios. A partir de ahora, cualquier visita a tu web usando http:// será redirigida automáticamente a la versión segura https://.
[WARNING] Si tu web tiene contenido mixto (por ejemplo, imágenes o scripts que se cargan desde una URL
http://), el navegador puede mostrar un aviso de "conexión no totalmente segura". Asegúrate de que todos los recursos de tu web se carguen usando URLs relativas o conhttps://.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que nos llegan al soporte. Léelas con calma, seguro que te ayudan.
¿Qué hago si el certificado no se emite y me da error?
Los errores más comunes son:
- "No se pudo validar el dominio": Esto significa que el DNS no apunta correctamente a tu servidor o que hay un retardo en la propagación. Espera unas horas y vuelve a intentarlo.
- "Demasiadas solicitudes": Let's Encrypt tiene un límite de 5 certificados por dominio y semana. Si has estado haciendo pruebas, espera unos días.
- "Error de conexión": Revisa que tu firewall no esté bloqueando el puerto 80 o 443.
¿Cada cuánto tiempo se renueva el certificado?
Con la renovación automática activada, Plesk lo renueva automáticamente cada 90 días. No tienes que hacer nada. Si la renovación falla, recibirás un correo electrónico en la dirección que configuraste.
¿Puedo usar Let's Encrypt para un subdominio?
Sí, por supuesto. En el formulario de Let's Encrypt, puedes añadir subdominios como blog.tudominio.com o tienda.tudominio.com simplemente marcándolos en la lista. Solo asegúrate de que esos subdominios existan y apunten a tu servidor.
¿Es seguro usar un certificado gratuito?
Absolutamente. Let's Encrypt es una autoridad de certificación muy respetada y utilizada por millones de sitios web en todo el mundo, incluidos grandes empresas. Ofrecen el mismo nivel de cifrado que un certificado de pago. La única diferencia es que son gratuitos y caducan antes.
¿Afecta el certificado SSL a mi SEO?
Sí, y de forma muy positiva. Google confirmó que el HTTPS es un factor de ranking. Además, los visitantes confían más en una web con el candado de seguridad, lo que reduce la tasa de rebote. Si tu web no tiene SSL, es muy probable que estés perdiendo posiciones frente a competidores que sí lo tienen.
¿Qué pasa si tengo varios dominios en el mismo panel de Plesk?
Tendrás que emitir un certificado para cada dominio. El proceso es el mismo, solo tienes que repetir los pasos entrando en la configuración de cada dominio.
¿Y si mi web está en HestiaCP?
Si estás usando Syspanel (anteriormente conocido como HestiaCP), el proceso es diferente. Syspanel se accede a través del puerto 2106 (https://tu-servidor:2106). Aunque el concepto es similar, la interfaz y los pasos cambian. Te recomiendo buscar una guía específica para Syspanel, ya que este artículo se centra exclusivamente en Plesk.
Conclusión: Tu web ya es más segura (y rápida)
Felicidades. Has configurado un certificado SSL/TLS gratuito en Plesk usando Let's Encrypt. Esto no solo protege los datos de tus visitantes, sino que también mejora tu posicionamiento en Google y da una imagen mucho más profesional.
Recuerda que la seguridad web no es un evento único, sino un proceso continuo. Con la renovación automática activada, ya tienes una parte importante del trabajo hecha. Te recomiendo que revises periódicamente el estado de tu certificado en el panel de Plesk para asegurarte de que todo sigue en orden.
Si has seguido todos los pasos y has activado la redirección a HTTPS, tu sitio web está ahora en el camino correcto. Disfruta de la tranquilidad de saber que tus visitantes y tus datos están protegidos.
[TIP] Si tienes una tienda online o un área de clientes, considera activar cabeceras de seguridad adicionales como HSTS (HTTP Strict Transport Security). Plesk tiene opciones para esto en la configuración avanzada de SSL/TLS, pero eso ya es tema para otro artículo.
¡Hasta la próxima!
