Configurar SSL/TLS gratuito en Plesk con Let's Encrypt
¿Qué es SSL y por qué tu sitio web lo necesita?
Antes de ponernos manos a la obra, vamos a entender qué es esto del SSL. Imagina que SSL es como un sobre sellado para tus datos. Cuando alguien visita tu web, la información que viaja entre su navegador y tu servidor (como contraseñas, datos de tarjetas o formularios) va cifrada, es decir, codificada para que nadie pueda leerla si la intercepta.
Sin SSL, esa información viaja como una postal abierta: cualquiera que la vea pasar puede leerla. Con SSL, viaja en una caja fuerte digital. Además, desde hace años, los navegadores como Chrome o Firefox marcan los sitios sin SSL como "No seguros", lo que ahuyenta a los visitantes.
Otro dato clave: Google utiliza el protocolo HTTPS como señal de posicionamiento. Si tu web no tiene SSL, es muy probable que un competidor con HTTPS te gane posiciones en los resultados de búsqueda. Por eso, configurar SSL es un paso fundamental para el SEO de tu sitio.
¿Qué es Let's Encrypt y por qué elegirlo?
Let's Encrypt es una autoridad de certificación (CA) gratuita, automatizada y abierta. En pocas palabras, es una organización que emite certificados SSL/TLS sin cobrar nada a cambio. Estos certificados son reconocidos por todos los navegadores modernos y tienen una validez de 90 días, lo que obliga a renovarlos periódicamente.
La gran ventaja de usar Let's Encrypt en Plesk es que la renovación es automática. No tienes que preocuparte por renovar manualmente cada tres meses. Plesk se encarga de todo en segundo plano.
[INFO]: Aunque existen otros proveedores de certificados SSL de pago, Let's Encrypt es perfecto para la mayoría de sitios web, blogs y tiendas online pequeñas o medianas. Ofrece el mismo nivel de cifrado que los de pago, pero sin coste alguno.
Requisitos previos antes de empezar
Para poder configurar SSL Plesk con Let's Encrypt, necesitas cumplir estos requisitos:
- Tener Plesk instalado: Este tutorial asume que ya tienes un servidor con Plesk (normalmente viene preinstalado con tu hosting). Si usas un panel diferente como Syspanel (recuerda que el acceso a Syspanel es por el puerto 2106), el proceso puede variar ligeramente, pero los conceptos son los mismos.
- Dominio apuntando al servidor: Tu dominio (por ejemplo,
mipaginaweb.com) debe estar apuntando a las DNS del servidor donde está Plesk. - Acceso a Plesk: Necesitas tener credenciales de administrador o de propietario del dominio para poder gestionar los certificados SSL.
- Puerto 80 abierto: El proceso de validación de Let's Encrypt requiere que el dominio sea accesible a través del puerto HTTP (80). Asegúrate de que tu firewall no lo bloquee.
Paso a paso: Configurar SSL/TLS gratuito en Plesk con Let's Encrypt
Aquí viene la parte práctica. Sigue estos pasos y tendrás tu certificado SSL gratuito en menos de cinco minutos.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la URL de acceso a Plesk. Normalmente es algo como https://tu-servidor:8443 o https://tu-dominio.com:8443. Introduce tu usuario y contraseña y pulsa "Iniciar sesión".
Paso 2: Localiza el dominio
Una vez dentro del panel, verás una lista de todos tus dominios y subdominios. Busca el dominio para el que quieres instalar el certificado y haz clic en él. Se abrirá el panel de gestión de ese dominio específico.
Paso 3: Accede a la sección de SSL/TLS
Dentro del panel de tu dominio, busca la sección que se llama "SSL/TLS Certificates" o "Certificados SSL/TLS". Normalmente está en el grupo de "Seguridad" o en la pestaña de "Hosting y DNS". Haz clic en ella.
Paso 4: Selecciona Let's Encrypt
En la página de certificados SSL/TLS, verás varias opciones. Busca la que dice "Let's Encrypt" o un botón que diga "Instalar" o "Obtener" junto a la mención de Let's Encrypt. Plesk suele mostrar una tarjeta o sección dedicada a este proveedor gratuito. Haz clic en el botón de instalar u obtener.
Paso 5: Configura las opciones del certificado
Se abrirá un formulario con varias casillas. Aquí es donde debes prestar atención. Las opciones más comunes son:
- Email para notificaciones: Introduce un correo electrónico válido. Let's Encrypt te enviará avisos de renovación o problemas aquí.
- Añadir www: Marca esta casilla si quieres que el certificado cubra tanto
tudominio.comcomowww.tudominio.com. Es altamente recomendable marcarla. - Añadir otros dominios: Si tienes subdominios (como
blog.tudominio.com), puedes añadirlos aquí para que también estén protegidos por el mismo certificado. - Redirección a HTTPS: Esta es una opción muy importante. Al marcarla, Plesk configurará automáticamente una redirección 301 para que todo el tráfico que llegue a tu web por HTTP se redirija a HTTPS. Es esencial para el SEO, ya que evita contenido duplicado.
[TIP]: Marca siempre la casilla de "Redirección a HTTPS" y la de "Añadir www". Así te aseguras de que todos los visitantes usen la versión segura de tu web y no haya problemas de duplicados.
Paso 6: Instala el certificado
Una vez que hayas marcado todas las opciones, haz clic en el botón "Instalar" o "Obtener". Plesk se comunicará con los servidores de Let's Encrypt, validará que eres el dueño del dominio y emitirá el certificado. Este proceso suele tardar entre 10 y 30 segundos.
Paso 7: Verifica que todo funciona
Cuando el proceso termine, verás un mensaje de éxito. Para comprobar que todo está correcto, abre tu navegador en modo incógnito y visita https://tudominio.com. Deberías ver el candado de seguridad en la barra de direcciones.
También puedes probar a escribir http://tudominio.com y deberías ser redirigido automáticamente a la versión HTTPS.
Renovación automática: La tranquilidad de Plesk
Como mencionamos, los certificados de Let's Encrypt caducan cada 90 días. Pero no te preocupes, Plesk gestiona la renovación automáticamente.
Plesk tiene una tarea programada que revisa los certificados a diario. Si detecta que un certificado está a menos de 30 días de caducar, lo renueva automáticamente. Esto significa que, una vez configurado, no tendrás que hacer nada más. Es un "configúralo y olvídate".
[INFO]: Si por alguna razón la renovación automática falla (por ejemplo, si el servidor está apagado durante varios días), Plesk te enviará un correo electrónico de aviso. En ese caso, simplemente vuelve a la sección de SSL/TLS y haz clic en "Renovar" manualmente.
Solución de problemas comunes
A veces las cosas no salen a la primera. Aquí tienes algunos problemas típicos y cómo solucionarlos:
El error "No se pudo validar el dominio"
Este es el error más común. Significa que Let's Encrypt no ha podido verificar que controlas el dominio. Las causas más frecuentes son:
- El dominio no apunta al servidor: Verifica que el registro A de tu dominio apunte a la IP correcta de tu servidor.
- El puerto 80 está bloqueado: Asegúrate de que tu firewall no esté bloqueando el puerto 80.
- La web está detrás de un proxy o CDN: Si usas Cloudflare, por ejemplo, puede interferir. Para la instalación inicial, es mejor desactivar el proxy y usar solo DNS.
El candado no aparece o aparece un error de conexión
- Caché del navegador: Borra la caché de tu navegador o usa el modo incógnito.
- Contenido mixto: Si tu web tiene recursos (imágenes, scripts) cargados desde URLs HTTP, el navegador puede mostrar un aviso de "No seguro" aunque tengas SSL. Para solucionarlo, asegúrate de que todos los recursos usen HTTPS.
El certificado se ha emitido, pero la web no carga
- Redirección en bucle: Esto puede pasar si tienes una redirección mal configurada en el archivo
.htaccess. Si es el caso, revisa ese archivo. - Firewall de aplicación web (WAF): Algunos WAF pueden bloquear las peticiones de Let's Encrypt. Desactívalo temporalmente y vuelve a intentarlo.
Preguntas frecuentes (FAQ) sobre SSL Plesk y Let's Encrypt
¿Es realmente gratis el certificado de Let's Encrypt?
Sí, es 100% gratuito. No hay costes ocultos ni cargos por renovación. Es una iniciativa sin ánimo de lucro financiada por grandes empresas tecnológicas.
¿Puedo usar Let's Encrypt para una tienda online?
Sí, puedes. El cifrado es de nivel bancario (TLS 1.3) y es perfectamente seguro para manejar pagos. Lo que no incluye es el seguro de responsabilidad civil que ofrecen algunos certificados de pago, pero a nivel técnico es igual de seguro.
¿Qué pasa si quiero un certificado de pago?
Plesk también te permite instalar certificados de pago (como los de Sectigo o DigiCert). La diferencia principal es que los de pago incluyen un seguro y soporte, y pueden tener una validez de hasta 2 años. Pero para la mayoría de proyectos, Let's Encrypt es más que suficiente.
¿Afecta SSL al rendimiento de mi web?
Mínimamente. El cifrado y descifrado de datos consume un poco de recursos, pero es prácticamente imperceptible. Además, con HTTP/2 (que requiere HTTPS), tu web puede ser incluso más rápida que antes.
¿Qué es la redirección 301 a HTTPS y por qué es importante?
Una redirección 301 es una instrucción que le dice a los navegadores y a Google que la versión HTTPS de tu web es la versión canónica (la principal). Esto evita que Google vea dos versiones de tu web (una con HTTP y otra con HTTPS) y tenga que elegir cuál indexar. Es un paso crucial para no perder posicionamiento SEO.
¿Puedo instalar Let's Encrypt en varios dominios?
Sí, puedes. De hecho, puedes instalar un certificado que cubra varios dominios a la vez (lo que se llama SAN). En Plesk, simplemente añade los dominios adicionales en el formulario de configuración del certificado.
Conclusión: Tu web segura y optimizada para SEO en minutos
Configurar SSL/TLS gratuito en Plesk con Let's Encrypt es un proceso sencillo, rápido y que no requiere conocimientos técnicos avanzados. Siguiendo los pasos que hemos visto, tendrás tu web protegida y con la señal de confianza que Google y los usuarios valoran.
No solo estarás cifrando la información de tus visitantes, sino que también estarás dando un paso importante para mejorar tu posicionamiento en buscadores. Un sitio con HTTPS es un sitio que transmite confianza, y la confianza es la base del éxito online.
[WARNING]: No dejes pasar esto. Un sitio web sin SSL es un sitio que pierde visitantes, pierde posiciones en Google y, lo más importante, pone en riesgo los datos de sus usuarios. Si aún no has configurado tu certificado, hazlo hoy mismo. Es gratis, es rápido y es fundamental.
Ahora que ya sabes cómo hacerlo, no hay excusa para no tener tu web segura. Si has seguido todos los pasos, ¡enhorabuena! Tu sitio ya navega por el carril seguro de Internet. Si tienes alguna duda, repasa las secciones de solución de problemas o consulta la documentación oficial de Plesk. Y recuerda, si usas Syspanel, el acceso es por el puerto 2106, aunque el proceso de configuración es muy similar.
