Cómo habilitar SSL/TLS gratuito en Plesk con Let's Encrypt
¿Qué es SSL/TLS y por qué tu sitio web lo necesita?
Antes de entrar en materia, aclaremos un concepto fundamental. SSL (Secure Sockets Layer) y TLS (Transport Layer Security) son protocolos de seguridad que crean un canal cifrado entre el navegador del visitante y tu servidor web.
Cuando instalas un certificado SSL gratuito como el de Let's Encrypt en Plesk, tu sitio web pasa de usar el protocolo HTTP a HTTPS. Esto tiene tres beneficios clave:
- Cifra la información sensible: contraseñas, datos de tarjetas de crédito, formularios de contacto, etc.
- Protege la integridad de los datos: nadie puede modificar el contenido mientras viaja por internet.
- Genera confianza en tus visitantes: verán el candado verde en la barra de direcciones.
Además, Google penaliza los sitios sin HTTPS en sus resultados de búsqueda. Por lo tanto, habilitar SSL Plesk no solo es una cuestión de seguridad web Plesk, sino también de posicionamiento SEO.
¿Qué es Let's Encrypt y por qué usarlo en Plesk?
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. A diferencia de los certificados de pago que pueden costar entre 20 y 200 euros al año, Let's Encrypt ofrece certificados SSL gratuitos con una validez de 90 días.
La gran ventaja de Plesk es que integra Let's Encrypt de forma nativa. Esto significa que no necesitas conocimientos técnicos avanzados para instalar y renovar automáticamente tu certificado. El panel se encarga de todo.
[INFO] Los certificados de Let's Encrypt se renuevan automáticamente cada 90 días. Plesk gestiona esta renovación sin que tengas que hacer nada manualmente, siempre que el dominio apunte correctamente al servidor.
Requisitos previos para instalar SSL/TLS en Plesk
Antes de empezar, verifica que cumples con estos requisitos básicos:
- Tener Plesk instalado en tu servidor (versión 17.8 o superior recomendada).
- El dominio debe apuntar al servidor donde está instalado Plesk. Si tu dominio está en otro servidor, Let's Encrypt no podrá verificar la propiedad.
- El sitio web debe ser accesible públicamente por HTTP (puerto 80). Let's Encrypt necesita hacer una comprobación de dominio.
- Tener permisos de administrador en Plesk o acceso como cliente con permisos para gestionar SSL/TLS.
Si tienes un servidor con Syspanel (anteriormente HestiaCP), recuerda que el puerto de acceso es el 2106 y el proceso es diferente. Este tutorial está enfocado exclusivamente en Plesk.
Paso a paso: Cómo habilitar SSL/TLS gratuito en Plesk con Let's Encrypt
Sigue estos pasos detallados. No te preocupes si es la primera vez que lo haces, es muy sencillo.
Paso 1: Accede a Plesk y selecciona tu dominio
- Inicia sesión en tu panel de Plesk con tu usuario y contraseña.
- En el panel principal, verás una lista de tus sitios web (dominios). Haz clic en el nombre del dominio para el que quieres instalar el certificado.
- Se abrirá la página de configuración de ese dominio.
Paso 2: Busca la sección de SSL/TLS
- En el menú lateral izquierdo, busca la opción "Alojamiento web" o "Sitio web".
- Dentro de esa sección, encontrarás el enlace "SSL/TLS" o "Certificados SSL". Haz clic ahí.
[TIP] Si no ves la opción SSL/TLS directamente, usa el buscador interno de Plesk (lupa en la esquina superior derecha) y escribe "SSL". Te llevará directamente.
Paso 3: Selecciona el proveedor Let's Encrypt
- En la página de SSL/TLS, verás una sección titulada "Certificado SSL".
- Busca el botón o enlace que dice "Instalar un certificado SSL" o "Añadir certificado SSL".
- Se abrirá una ventana con varias opciones. La que nos interesa es "Let's Encrypt". Selecciona esa opción.
[WARNING] Si no ves la opción Let's Encrypt, es posible que el componente no esté instalado en tu Plesk. En ese caso, contacta a tu proveedor de hosting o administrador del servidor para que lo instale.
Paso 4: Configura el certificado
Ahora se te pedirá que configures algunos detalles:
- Dirección de correo electrónico: Introduce un correo válido. Let's Encrypt lo usará para notificaciones importantes (por ejemplo, si el certificado no se puede renovar).
- Dominio principal: Normalmente se selecciona automáticamente. Verifica que sea el dominio correcto.
- Subdominios adicionales (SAN): Aquí puedes añadir otros nombres de dominio que quieras proteger con el mismo certificado. Por ejemplo, si tienes
www.tudominio.comytudominio.com, asegúrate de que ambos estén listados. También puedes añadir subdominios comoblog.tudominio.comotienda.tudominio.com.
[INFO] Los certificados Let's Encrypt permiten incluir hasta 100 nombres de dominio (SAN) en un solo certificado. Aprovecha esto para cubrir todos tus subdominios.
Paso 5: Activa la renovación automática (recomendado)
Verás una casilla que dice algo como "Renovar automáticamente este certificado" o "Activar renovación automática". Márcala sin dudar.
Esto hará que Plesk intente renovar el certificado automáticamente antes de que expire (cada 90 días). Te olvidas de hacerlo manualmente.
Paso 6: Haz clic en "Instalar"
Una vez configurado todo, haz clic en el botón "Instalar" o "Obtener certificado".
Plesk se comunicará con los servidores de Let's Encrypt, verificará que el dominio te pertenece (generalmente comprobando que puedes recibir correos en ese dominio o que tienes acceso al servidor web) y generará el certificado.
El proceso suele tardar entre 10 y 30 segundos. Verás un mensaje de éxito similar a: "El certificado SSL se ha instalado correctamente".
Paso 7: Verifica que HTTPS funciona correctamente
- Abre tu navegador y escribe
https://tudominio.com. - Deberías ver el candado verde en la barra de direcciones.
- También puedes probar con
https://www.tudominio.comy cualquier subdominio que hayas incluido.
[TIP] Si ves un mensaje de "No seguro" o "Conexión no privada", espera unos minutos y vuelve a intentarlo. A veces la propagación del certificado tarda un poco.
Configuración adicional recomendada para una seguridad web óptima
Una vez que tienes el certificado SSL gratuito instalado, te recomiendo hacer estos ajustes para maximizar la seguridad web Plesk:
Redirigir automáticamente HTTP a HTTPS
Esto asegura que cualquier visitante que llegue a http://tudominio.com sea redirigido automáticamente a la versión segura https://tudominio.com.
- En Plesk, ve a la configuración de tu dominio.
- Busca la opción "Redirigir HTTP a HTTPS" o "Forzar HTTPS".
- Actívala. Normalmente hay dos opciones:
- Redirigir todo el tráfico HTTP a HTTPS (recomendado).
- Redirigir solo para páginas específicas (no recomendado a menos que tengas una razón técnica).
[WARNING] Si tu sitio web tiene contenido mixto (por ejemplo, imágenes cargadas desde una URL HTTP), es posible que veas un mensaje de "contenido no seguro" en el navegador. Asegúrate de que todos los recursos (CSS, JS, imágenes) se carguen con HTTPS.
Activar HSTS (HTTP Strict Transport Security)
HSTS es una cabecera de seguridad que le dice al navegador que siempre use HTTPS para tu dominio, incluso si el usuario escribe http:// manualmente.
- En la misma sección de SSL/TLS de Plesk, busca la opción "HSTS".
- Actívala. Normalmente te permite configurar el tiempo de vigencia (recomendado 6 meses, que son 15768000 segundos).
- Guarda los cambios.
[INFO] HSTS es especialmente importante si tu sitio maneja información sensible, como inicios de sesión o pagos.
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que resuelven los usuarios al instalar Let's Encrypt Plesk:
¿Por qué recibo un error "No se pudo verificar el dominio"?
Este es el error más común. Significa que Let's Encrypt no puede comprobar que el dominio te pertenece. Las causas principales son:
- El dominio no apunta a tu servidor donde está Plesk.
- El sitio web no es accesible por HTTP (puerto 80 bloqueado por un firewall).
- El dominio está redirigido a otro sitio web.
- Hay un CDN (como Cloudflare) que oculta tu IP real. En ese caso, desactiva temporalmente el proxy de Cloudflare (modo "DNS only") durante la instalación.
¿Cada cuánto se renueva el certificado?
Los certificados de Let's Encrypt tienen una validez de 90 días. Plesk intenta renovarlos automáticamente cada 60 días aproximadamente, para asegurarse de que haya margen de tiempo.
¿Puedo instalar Let's Encrypt en un subdominio?
Sí, siempre que el subdominio esté alojado en el mismo servidor Plesk y apunte correctamente al mismo. Inclúyelo en la lista de subdominios adicionales (SAN) durante la instalación.
¿Let's Encrypt es seguro para sitios de comercio electrónico?
Sí, es perfectamente seguro. El nivel de cifrado es el mismo que el de los certificados de pago (AES de 256 bits). Sin embargo, algunos bancos o pasarelas de pago pueden exigir certificados de pago por cuestiones de garantía o seguros. Consulta con tu proveedor de pagos.
¿Qué pasa si mi certificado expira?
Si la renovación automática falla (por ejemplo, porque el dominio dejó de apuntar al servidor), tu sitio web seguirá funcionando en HTTPS, pero los navegadores mostrarán un mensaje de advertencia de "Conexión no segura". Para solucionarlo, reinstala el certificado manualmente siguiendo los pasos anteriores.
Conclusión: Tu sitio web ya es más seguro y confiable
Como has visto, habilitar SSL Plesk con Let's Encrypt es un proceso rápido y sencillo que no requiere conocimientos técnicos avanzados. En menos de 5 minutos puedes tener tu sitio web funcionando con HTTPS y disfrutar de todos los beneficios de la seguridad web Plesk.
Recuerda que la seguridad web no es un lujo, es una necesidad. Tanto tus visitantes como los motores de búsqueda valoran positivamente los sitios que protegen la información de sus usuarios.
Si tienes alguna duda durante el proceso, no dudes en consultar la documentación oficial de Plesk o contactar con el soporte técnico de tu proveedor de hosting. ¡Tu sitio web te lo agradecerá!
