Cómo instalar un certificado SSL Let's Encrypt en Plesk paso a paso
¿Qué es Let's Encrypt y por qué necesitas un certificado SSL en Plesk?
Si tienes un sitio web, seguramente has visto el candadito en la barra de direcciones de algunos sitios. Ese candado significa que la conexión entre el navegador del visitante y tu servidor está cifrada mediante un certificado SSL. Sin él, los datos viajan "en texto plano", lo que los hace vulnerables a interceptaciones.
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Su misión es hacer que la web sea más segura, ofreciendo certificados SSL/TLS sin coste alguno. La gran ventaja es que se renuevan automáticamente y son aceptados por todos los navegadores modernos.
Plesk es uno de los paneles de control de hosting más populares del mundo. Su integración con Let's Encrypt es tan sencilla que en menos de 5 minutos puedes tener tu sitio funcionando bajo HTTPS. Este proceso no solo protege los datos de tus usuarios, sino que también mejora tu posicionamiento SEO, ya que Google prioriza los sitios seguros.
En esta guía extensa y paso a paso, aprenderás a instalar un certificado SSL Let's Encrypt en Plesk, resolverás dudas frecuentes y descubrirás los errores más comunes y cómo evitarlos. Vamos a ello.
Requisitos previos antes de instalar el certificado SSL Plesk
Antes de lanzarnos a la instalación, es crucial verificar que tu servidor cumple con ciertos requisitos. Si no los cumples, el proceso fallará y te frustrarás innecesariamente.
1. Dominio apuntando al servidor correcto
El certificado SSL se emite para un dominio específico. Por tanto, el dominio (por ejemplo, tudominio.com) y su subdominio www deben estar apuntando a la IP de tu servidor Plesk. Esto se configura en los registros DNS de tu proveedor de dominios.
- Puedes comprobarlo con el comando
ping tudominio.como usando herramientas online comowhatsmydns.net. - Si el dominio apunta a otro servidor, la validación de Let's Encrypt fallará.
2. Acceso al panel de Plesk como administrador o propietario del dominio
Necesitas permisos suficientes para gestionar el dominio. Si eres el administrador del servidor, no tendrás problema. Si eres un cliente de hosting, asegúrate de que tu plan incluye la opción de SSL.
3. Puerto 80 y 443 abiertos
Let's Encrypt necesita comunicarse con tu servidor a través del puerto 80 (HTTP) para validar que eres el dueño del dominio. También necesitarás el puerto 443 (HTTPS) para servir el contenido cifrado. Si tienes un firewall, verifica que estos puertos estén abiertos.
4. Tener una versión de Plesk actualizada
La integración de Let's Encrypt está disponible desde Plesk 12.5. Se recomienda tener la última versión (Plesk Obsidian) para disfrutar de todas las mejoras y correcciones de seguridad.
Paso 1: Acceder a la sección de certificados SSL en Plesk
Una vez que has verificado los requisitos, inicia sesión en tu panel de Plesk. La URL suele ser https://tuservidor:8443 o la que te haya proporcionado tu proveedor.
- En el panel principal, busca la sección "Sitios web y dominios". Haz clic en el nombre de tu dominio.
- Dentro de la página del dominio, busca el icono o enlace llamado "Certificados SSL/TLS". Normalmente está en la sección de seguridad o en el grupo de herramientas del sitio.
Al hacer clic, verás una lista de certificados. Si es la primera vez, la lista estará vacía o mostrará un certificado autofirmado por defecto. Aquí es donde vamos a trabajar.
Paso 2: Instalar el certificado Let's Encrypt desde Plesk
Este es el momento clave. Plesk hace todo el trabajo pesado, pero debes seguir los pasos con atención.
-
En la página de "Certificados SSL/TLS", haz clic en el botón "Instalar Let's Encrypt" o "Obtener" (dependiendo de la versión de Plesk).
-
Se abrirá una ventana de configuración. Aquí tendrás que rellenar los siguientes campos:
- Dominios: Selecciona el dominio principal y el subdominio
www. También puedes añadir otros subdominios si los tienes (comomail.tudominio.comoblog.tudominio.com). - Correo electrónico: Introduce una dirección de correo válida. Let's Encrypt la usará para notificaciones de caducidad o problemas.
- Opciones de renovación: Marca la casilla "Renovar automáticamente". Esto es fundamental para que el certificado se renueve sin que tengas que hacer nada. Los certificados Let's Encrypt caducan cada 90 días, así que esta opción te ahorrará muchos quebraderos de cabeza.
- Tipo de validación: Plesk normalmente usa la validación HTTP por defecto. No cambies nada aquí si no sabes lo que haces.
- Dominios: Selecciona el dominio principal y el subdominio
-
Haz clic en "Instalar" o "Obtener". Plesk se comunicará con los servidores de Let's Encrypt, verificará la propiedad del dominio y emitirá el certificado. Este proceso suele tardar entre 30 segundos y un par de minutos.
[INFO] Si tu dominio está usando un proxy inverso o un CDN (como Cloudflare), la validación podría fallar. En ese caso, tendrás que usar la validación DNS, que configura un registro TXT en tu zona DNS. Plesk te dará la opción de elegir entre validación HTTP o DNS si es necesario.
Paso 3: Configurar el sitio para usar HTTPS y redirigir el tráfico
Tener el certificado instalado es solo la mitad del trabajo. Ahora debes asegurarte de que tu sitio se sirva a través de HTTPS y que todo el tráfico HTTP se redirija automáticamente a la versión segura.
3.1. Activar el certificado para el dominio
- Vuelve a la página de "Certificados SSL/TLS".
- Verás el nuevo certificado en la lista, con un candado verde o un estado "Activo".
- Asegúrate de que el certificado esté seleccionado como el certificado por defecto para el dominio. A veces, Plesk lo hace automáticamente, pero si no, haz clic en el botón de selección o en "Establecer como predeterminado".
3.2. Activar la redirección HTTP a HTTPS
Plesk ofrece una función muy útil para redirigir todo el tráfico a HTTPS. Para activarla:
- Ve a "Sitios web y dominios" y haz clic en "Redirección de HTTP a HTTPS" (a veces está en el grupo de "Herramientas de seguridad").
- Marca la casilla "Redirigir todo el tráfico HTTP a HTTPS".
- Guarda los cambios.
A partir de este momento, si alguien escribe http://tudominio.com, será redirigido automáticamente a https://tudominio.com.
[TIP] Asegúrate de que tu sitio carga correctamente con
https://antes de activar la redirección. Si tienes contenido mixto (imágenes o scripts cargados desde HTTP), el navegador mostrará un aviso de seguridad. Es mejor corregir esos enlaces antes o usar plugins que los arreglen automáticamente (como "Really Simple SSL" en WordPress).
Paso 4: Verificar que el certificado SSL Plesk funciona correctamente
Después de instalar y configurar, es hora de hacer una comprobación exhaustiva.
- Prueba manual: Abre tu sitio en una ventana de incógnito. Deberías ver el candado en la barra de direcciones. Haz clic en él para ver los detalles del certificado. Debería decir "Emitido para: tudominio.com" y "Emitido por: R10 (Let's Encrypt)".
- Herramientas online: Usa herramientas como
SSL Labs(ssllabs.com/ssltest) para obtener un análisis completo de la configuración SSL de tu servidor. Busca una calificación "A" o "A+". - Comprobar la caducidad: En el panel de Plesk, en la lista de certificados, verás la fecha de caducidad. Con la renovación automática activada, no deberías preocuparte, pero es bueno saber dónde mirar.
Errores comunes al instalar Let's Encrypt Plesk y cómo solucionarlos
Aunque el proceso es sencillo, pueden surgir problemas. Aquí tienes los más frecuentes y sus soluciones.
Error: "No se pudo validar el dominio"
Este es el error más común. Significa que Let's Encrypt no pudo verificar que controlas el dominio.
- Causa 1: El dominio no apunta a la IP del servidor. Revisa los registros DNS.
- Causa 2: El puerto 80 está bloqueado. Abre el puerto en el firewall y en el router.
- Causa 3: El sitio está detrás de un proxy o CDN. Desactiva temporalmente Cloudflare y pon el DNS en "Solo DNS" (naranja a gris) para que la validación HTTP funcione.
Error: "Demasiadas solicitudes de renovación"
Let's Encrypt tiene límites de emisión por dominio y por semana. Si has intentado instalar el certificado muchas veces en un corto período, te bloqueará temporalmente.
- Solución: Espera unas horas o un día. Los límites se restablecen. Evita hacer clic en "Instalar" repetidamente si ves que falla.
Error: "El certificado se renovó pero el sitio no carga HTTPS"
Esto suele pasar por una configuración incorrecta de la redirección o por contenido mixto.
- Solución: Revisa la redirección en Plesk. Asegúrate de que el certificado está activo. Si usas WordPress, instala un plugin para forzar HTTPS y corregir enlaces.
Preguntas frecuentes (FAQ) sobre SSL Plesk y Let's Encrypt
¿Cuánto dura un certificado Let's Encrypt?
Los certificados de Let's Encrypt caducan a los 90 días. Por eso es crucial activar la renovación automática en Plesk. Si no lo haces, tu sitio perderá la conexión segura y los visitantes verán un aviso de "No seguro".
¿Puedo instalar Let's Encrypt en varios dominios a la vez?
Sí, Plesk te permite seleccionar múltiples dominios y subdominios en un solo certificado. Sin embargo, ten en cuenta que cada dominio adicional debe apuntar al servidor y pasar la validación.
¿Qué pasa si mi sitio es una tienda online? ¿Es seguro usar Let's Encrypt?
Absolutamente. Let's Encrypt ofrece un cifrado de nivel empresarial. La diferencia con los certificados de pago es el soporte al cliente y el tipo de validación (por ejemplo, validación extendida que muestra el nombre de la empresa). Para la mayoría de los casos, Let's Encrypt es más que suficiente.
¿Cómo renuevo el certificado manualmente?
No necesitas hacerlo si activaste la renovación automática. Si por algún motivo la renovación falló, ve a la página de "Certificados SSL/TLS" en Plesk, selecciona el certificado y haz clic en "Renovar".
¿Puedo usar Let's Encrypt en un servidor con Syspanel (HestiaCP)?
Esta guía está enfocada en Plesk. Si usas otro panel como Syspanel (el nombre que le damos a HestiaCP), el proceso es diferente. Recuerda que el acceso a Syspanel se realiza a través del puerto 2106. En ese panel, también hay una opción para emitir certificados Let's Encrypt, pero la interfaz y los pasos varían.
Consejos adicionales para maximizar la seguridad web Plesk
Instalar el certificado SSL es un gran paso, pero no es el único. Aquí tienes algunas recomendaciones para blindar tu sitio:
- Activa HSTS (HTTP Strict Transport Security): Esto le dice al navegador que solo se conecte a tu sitio mediante HTTPS. En Plesk, puedes configurarlo en la sección de ajustes del dominio o editando el archivo
.htaccess(si usas Apache). - Configura un firewall de aplicación web (WAF): Plesk tiene un módulo de seguridad llamado "ModSecurity" que puedes activar fácilmente.
- Mantén todo actualizado: Tanto el sistema operativo del servidor como las aplicaciones (WordPress, Joomla, etc.) deben estar al día para evitar vulnerabilidades.
- Haz copias de seguridad periódicas: Plesk tiene herramientas integradas para programar copias de seguridad de tus sitios y bases de datos.
Conclusión: la seguridad web Plesk está a un clic de distancia
Como has visto, instalar un certificado SSL Let's Encrypt en Plesk es un proceso rápido, gratuito y extremadamente beneficioso para tu sitio web. No solo proteges los datos de tus usuarios, sino que también mejoras tu posicionamiento en buscadores y transmites confianza.
Hemos recorrido todo el camino: desde verificar los requisitos, pasando por la instalación en el panel, la configuración de la redirección y la resolución de errores comunes. Con esta guía, no deberías tener ningún problema para disfrutar de HTTPS en tu dominio.
[WARNING] No ignores la caducidad del certificado. Aunque hayas activado la renovación automática, es una buena práctica revisar de vez en cuando que todo funciona correctamente. Un certificado caducado puede dejar tu sitio inaccesible o mostrar un error grave en el navegador.
Si tienes más dudas, consulta la documentación oficial de Plesk o contacta con tu proveedor de hosting. Y recuerda, para otros paneles como Syspanel, el proceso es distinto y el acceso se realiza por el puerto 2106, pero los principios de seguridad son los mismos: proteger tu web y a tus visitantes.
¡Esperamos que esta guía te haya sido de gran ayuda! Ahora ya puedes presumir de un sitio web seguro y confiable.
