Configurar SSL/TLS en Plesk (Let's Encrypt) para tu web
¿Qué es SSL/TLS y por qué tu web lo necesita?
Seguro que has visto ese candadito verde en la barra de direcciones de tu navegador, o quizás has notado que algunas webs empiezan por https:// y otras por http://. Esa diferencia es mucho más importante de lo que parece, y aquí te lo voy a explicar de forma sencilla.
SSL (Secure Sockets Layer) y su sucesor TLS (Transport Layer Security) son protocolos de seguridad que crean un canal cifrado entre el navegador del visitante y el servidor donde está alojada tu web. En otras palabras, son como un sobre sellado para tus datos: todo lo que viaja entre tu web y quien la visita (contraseñas, datos de tarjetas, formularios, mensajes) va codificado, de modo que si alguien lo intercepta, no podrá leerlo.
Cuando configuras un certificado SSL en tu web, activas el protocolo HTTPS. Esto no solo protege a tus usuarios, sino que también es un factor que Google tiene en cuenta para posicionar tu web mejor en los resultados de búsqueda. Una web con HTTPS transmite confianza, y eso se nota tanto en el SEO como en la tasa de conversión de tus visitas.
En este artículo, te voy a guiar paso a paso para que configures un certificado SSL Plesk usando Let's Encrypt, una autoridad de certificación gratuita, automatizada y de código abierto. Verás que es mucho más fácil de lo que imaginas, incluso si nunca has tocado un panel de control de hosting.
¿Qué es Plesk y qué es Let's Encrypt?
Plesk es uno de los paneles de control de hosting más populares del mundo. Si tu proveedor de hosting te ha dado acceso a Plesk, tienes una interfaz gráfica muy amigable para gestionar tu dominio, correos electrónicos, bases de datos y, por supuesto, la seguridad de tu web.
Let's Encrypt es una entidad de certificación sin ánimo de lucro que ofrece certificados SSL gratuitos. La gran ventaja es que estos certificados se emiten de forma automática y se renuevan cada 90 días sin que tengas que hacer nada manualmente, siempre que tengas el sistema bien configurado.
La combinación de ambos es perfecta: Plesk integra Let's Encrypt de forma nativa, así que no necesitas conocimientos técnicos avanzados para tener tu web con HTTPS funcionando en cuestión de minutos.
Requisitos previos antes de empezar
Antes de lanzarte a configurar el certificado, asegúrate de que cumples estos requisitos:
-
Tener acceso a Plesk: Necesitas las credenciales de administrador o de propietario del dominio.
-
Tu dominio debe apuntar al servidor: El dominio para el que quieres el certificado debe estar resuelto (es decir, el DNS debe apuntar a la IP del servidor donde está Plesk). Si estás en una fase de pruebas o el dominio aún no apunta, Let's Encrypt fallará.
-
Puerto 80 accesible: Let's Encrypt necesita verificar que eres el dueño del dominio a través del puerto 80 (HTTP). Asegúrate de que no esté bloqueado.
-
Tener el dominio configurado en Plesk: El dominio debe existir como suscripción o dominio adicional dentro de tu panel.
Si cumples todo esto, genial. Vamos a por ello.
Cómo instalar un certificado SSL Plesk con Let's Encrypt
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la dirección de acceso a Plesk (normalmente algo como https://tu-dominio:8443 o la URL que te haya dado tu proveedor). Inicia sesión con tu usuario y contraseña.
Paso 2: Localiza el dominio
En el panel principal, verás una lista con todos tus dominios y suscripciones. Haz clic en el nombre del dominio para el que quieres activar el SSL. Se abrirá una página con todas las herramientas disponibles para ese dominio.
Paso 3: Entra en la sección de SSL/TLS
En el menú lateral izquierdo (o en el centro de la pantalla, dependiendo de la versión de Plesk), busca la sección llamada Seguridad y dentro de ella, haz clic en SSL/TLS Certificates.
[TIP] Si no encuentras la sección, usa el buscador de Plesk en la esquina superior derecha y escribe "SSL".
Paso 4: Añade un nuevo certificado
Verás una lista de certificados existentes (si es la primera vez, probablemente solo haya uno autofirmado o ninguno). Haz clic en el botón Añadir SSL/TLS Certificate o Install SSL/TLS Certificate, según la versión.
Se abrirá un asistente con varias opciones. La que nos interesa es la de Let's Encrypt. Plesk suele tener una pestaña o sección específica para ello.
Paso 5: Configura los detalles del certificado
En el asistente de Let's Encrypt, tendrás que rellenar los siguientes campos:
-
Nombre del certificado: Puedes ponerle un nombre descriptivo, como "Certificado Let's Encrypt para mipagina.com".
-
Dominios: Asegúrate de que el dominio principal esté marcado. Si quieres proteger también el subdominio
www, añádelo a la lista. Plesk te lo sugiere automáticamente. -
Correo electrónico: Introduce una dirección de correo válida. Es importante porque Let's Encrypt la usará para notificaciones de renovación o problemas de expiración.
-
Habilitar renovación automática: Marca esta casilla. Es fundamental para no tener que preocuparte de renovar el certificado manualmente cada 90 días.
-
Redirigir HTTP a HTTPS: Esta opción es muy recomendable. Fuerza a que todo el tráfico de tu web se sirva por HTTPS. Es decir, si alguien escribe
http://tuweb.com, se redirigirá automáticamente ahttps://tuweb.com. Esto evita contenido mixto (partes de tu web cargadas por HTTP y otras por HTTPS) y mejora tu seguridad y SEO.
Paso 6: Instala el certificado
Una vez hayas rellenado todo, haz clic en Instalar o Request. Plesk se comunicará con los servidores de Let's Encrypt, verificará que el dominio te pertenece y emitirá el certificado. Este proceso suele tardar unos segundos, aunque a veces puede tardar un poco más.
[WARNING] Si te aparece un error de "desafío de dominio fallido", revisa que el dominio apunta correctamente a tu servidor y que el puerto 80 está abierto. También asegúrate de que no tienes un cortafuegos que bloquee la comunicación.
Paso 7: Verifica que todo funciona
Una vez instalado, Plesk te mostrará un mensaje de éxito. Ahora, abre tu navegador y visita tu web. Deberías ver el candado verde o un icono de seguridad en la barra de direcciones.
Puedes comprobar los detalles del certificado haciendo clic en el candado y viendo la información de la entidad emisora. Debería decir "Let's Encrypt" y la fecha de expiración.
Renovación automática: olvídate de los certificados caducados
Como te he comentado, los certificados de Let's Encrypt caducan cada 90 días. Pero no te preocupes: si has marcado la opción de renovación automática, Plesk se encargará de renovarlos automáticamente antes de que caduquen.
Plesk tiene un cron que revisa los certificados y los renueva cuando faltan unos 30 días para la expiración. No necesitas hacer nada más.
[INFO] Es recomendable que revises de vez en cuando el estado de tu certificado en la sección SSL/TLS de Plesk para asegurarte de que la renovación automática ha funcionado. Si ves que la fecha de expiración se acerca y no se ha renovado, puede ser un problema de DNS o de permisos.
¿Qué pasa si tengo varios dominios o subdominios?
Plesk te permite instalar un certificado que cubra múltiples dominios y subdominios. En el asistente de Let's Encrypt, puedes seleccionar varios dominios de tu suscripción. Esto genera un certificado SAN (Subject Alternative Name) que protege todos esos nombres a la vez.
Por ejemplo, si tienes tudominio.com, www.tudominio.com, blog.tudominio.com y tienda.tudominio.com, puedes incluirlos todos en un solo certificado. Eso simplifica la gestión.
[TIP] No incluyas dominios que no sean tuyos o que no apunten al servidor, porque la verificación fallará.
Solución de problemas comunes con SSL Plesk
A veces, las cosas no salen a la primera. Aquí tienes los problemas más comunes y cómo solucionarlos:
Error de verificación de dominio
Si Plesk no consigue verificar tu dominio, revisa:
-
Que el dominio tiene un registro A apuntando a la IP de tu servidor.
-
Que no hay un CDN o proxy (como Cloudflare) en modo "naranja" (proxy activo) que esté ocultando tu IP real. En ese caso, prueba a poner el modo "gris" (solo DNS) temporalmente.
-
Que el puerto 80 está abierto en tu servidor y no hay un firewall bloqueando las peticiones.
-
Que no tienes un .htaccess que redirija todo el tráfico a HTTPS antes de que se emita el certificado. Eso crea un bucle infinito.
Certificado emitido pero el navegador muestra error
Esto suele pasar cuando hay contenido mixto. Tu web carga por HTTPS, pero algunos recursos (imágenes, scripts, CSS) se cargan por HTTP. Para solucionarlo:
-
Revisa que todas las URLs internas de tu web usen HTTPS o rutas relativas.
-
Si usas WordPress, instala un plugin como "Really Simple SSL" que detecta y corrige automáticamente el contenido mixto.
-
Borra la caché de tu navegador o prueba en una ventana de incógnito.
El certificado no se renueva automáticamente
Si ves que el certificado caduca y Plesk no lo renueva, revisa:
-
Que la opción de renovación automática está marcada en el certificado.
-
Que el cron de Plesk está funcionando.
-
Que no has cambiado el DNS recientemente.
-
En caso extremo, puedes emitir un nuevo certificado manualmente siguiendo los pasos anteriores.
Preguntas frecuentes (FAQ)
¿Es seguro usar Let's Encrypt en lugar de un certificado de pago?
Sí, absolutamente. Los certificados de Let's Encrypt son técnicamente idénticos en nivel de cifrado a los certificados de pago de la misma clase (validación de dominio). La diferencia es que no incluyen seguro de garantía ni soporte humano, pero para la mayoría de las webs, la seguridad es la misma.
¿Puedo usar Let's Encrypt para una tienda online?
Sí, el cifrado es igual de seguro. Sin embargo, para tiendas online, algunos proveedores de pago pueden exigir certificados de validación extendida (EV) que muestran el nombre de la empresa en la barra de direcciones. Pero para la mayoría de los casos, Let's Encrypt es suficiente.
¿Qué pasa si mi dominio no apunta a Plesk?
Let's Encrypt no podrá emitir el certificado. Necesitas que el dominio resuelva a tu servidor. Si estás en fase de desarrollo, puedes usar un archivo hosts en tu ordenador para probar, pero no podrás emitir el certificado hasta que el DNS esté configurado.
¿Cuánto tarda en emitirse el certificado?
Normalmente, entre 10 y 30 segundos. Es un proceso muy rápido.
¿Puedo instalar un certificado que ya tengo de otra entidad?
Sí, Plesk te permite importar certificados de otras entidades. Solo tienes que seleccionar la opción de "Importar" en la sección SSL/TLS y pegar el certificado, la clave privada y la cadena de certificados.
¿Qué es el puerto 2106?
El puerto 2106 es el puerto de acceso al panel de control Syspanel (antes conocido como HestiaCP). Si tu hosting usa Syspanel, el acceso a tu panel de control se realiza a través de ese puerto. No está relacionado directamente con SSL, pero es un dato útil si gestionas tu hosting con esa herramienta.
¿Puedo tener más de un certificado SSL en Plesk?
Sí, puedes tener tantos certificados como dominios o subdominios necesites. Cada dominio puede tener su propio certificado, o puedes agrupar varios en uno solo.
Conclusión: tu web segura en minutos
Configurar SSL Plesk con Let's Encrypt es un proceso sencillo que no te llevará más de diez minutos, incluso si no tienes experiencia técnica. Los beneficios son enormes: seguridad para tus visitantes, mejor posicionamiento en Google, y una imagen de confianza para tu marca.
No esperes más. Si tu web todavía carga por HTTP, estás perdiendo visitas y posicionamiento. Sigue los pasos que te he dado, y en unos minutos tendrás tu web con HTTPS funcionando correctamente.
[INFO] Recuerda que la seguridad web no es un lujo, es una necesidad. Tanto para proteger a tus usuarios como para cumplir con las normativas de protección de datos (como el RGPD en Europa), tener HTTPS es imprescindible.
Si te ha quedado alguna duda, revisa la sección de preguntas frecuentes o consulta la documentación oficial de Plesk. Y si tu proveedor de hosting usa Syspanel (acceso por el puerto 2106), el proceso es muy similar, aunque la interfaz puede variar ligeramente.
¡Nos vemos en el siguiente artículo!
