Configurar SSL/TLS gratuito en Plesk para tu web
¿Qué es SSL y por qué tu web lo necesita sí o sí?
Imagina que tu web es una casa. Sin SSL, sería una casa sin puertas ni ventanas: cualquiera que pase por la calle podría asomarse y ver lo que haces dentro. Con SSL (Secure Sockets Layer), es como si instalaras una puerta blindada y ventanas con cristales opacos. Toda la información que viaja entre el navegador del visitante y tu servidor (contraseñas, datos de tarjetas, formularios) viaja cifrada, como en una caja fuerte.
Google lleva años penalizando las webs sin HTTPS (el protocolo seguro que usa SSL) en sus resultados de búsqueda. Si tu web no tiene SSL, verás un candado roto en el navegador, la frase "No es seguro" y, lo peor, tus visitantes desconfiarán. Y con razón. Además, desde 2024, Chrome muestra una advertencia aún más agresiva para formularios sin cifrar. Vamos, que no es una opción: es una necesidad.
La buena noticia es que configurar SSL Plesk es más fácil que hacer la compra online. Y lo mejor: puedes tener un certificado SSL gratis con Let's Encrypt Plesk integrado. No necesitas pagar ni un céntimo a una autoridad certificadora. Aquí te explico todo el proceso paso a paso, sin tecnicismos raros.
Antes de empezar: qué necesitas tener preparado
Para que el proceso sea un paseo, asegúrate de tener esto listo:
- Acceso a Plesk como administrador o propietario del dominio. Si no lo tienes, pídelo a tu proveedor de hosting.
- El dominio apuntando a tu servidor. Es decir, que los registros DNS (las "señales" que dirigen tu dominio a tu hosting) estén correctamente configurados. Si tu web ya carga, esto está hecho.
- Una cuenta de correo activa asociada al dominio. Aunque Let's Encrypt no la usa para verificar, sí la necesitarás para recibir avisos de renovación y gestionar posibles incidencias.
- Unos 10 minutos de tu tiempo. No necesitas más. Si ya has hecho esto antes, serán 5.
[INFO] Si tu web todavía no carga o ves un error de "dominio no encontrado", no sigas. Primero resuelve el DNS con tu proveedor de hosting. Sin DNS correcto, Let's Encrypt no puede emitir el certificado.
Paso a paso: instalar SSL gratis con Let's Encrypt en Plesk
Aquí viene lo bueno. Plesk tiene una integración nativa con Let's Encrypt, así que no necesitas instalar nada extra ni tocar archivos de configuración. Es literalmente un asistente.
1. Accede al panel de Plesk
Abre tu navegador y escribe la dirección de tu panel. Normalmente es algo como https://tu-dominio:8443 o https://tu-ip:8443. Si no lo recuerdas, revisa el correo de bienvenida de tu hosting. Inicia sesión con tu usuario y contraseña.
2. Localiza tu dominio
En el panel principal de Plesk, verás una lista de tus dominios y subdominios. Haz clic en el nombre del dominio para el que quieres el certificado. Si tienes varios, repite el proceso con cada uno (aunque te mostraré un truco para hacerlo en bloque).
3. Busca la sección SSL/TLS
Una vez dentro de tu dominio, busca en el menú lateral izquierdo o en los iconos de la parte superior. Verás una sección llamada "SSL/TLS Certificates" o "Certificados SSL/TLS". Haz clic ahí.
4. Elige Let's Encrypt
En esta pantalla verás varias opciones. Ignora las de "compra" o "importar". Busca el botón o enlace que dice "Let's Encrypt" o "Obtener certificado gratuito". Haz clic en él.
5. Configura los detalles del certificado
Se abrirá un formulario. Esto es lo que tienes que rellenar:
- Dominio: ya debería estar seleccionado tu dominio principal.
- Subdominios: marca la casilla para incluir
wwwy cualquier otro subdominio que uses (por ejemplo,mail.tudominio.com). Esto es clave para que no te dé error al acceder desdewww. - Correo electrónico: pon un correo válido. Let's Encrypt te avisará aquí cuando el certificado esté a punto de caducar.
- Renovación automática: marca esta casilla sí o sí. No querrás que tu certificado caduque en 90 días y tengas que hacer esto a mano cada vez. Plesk se encargará de renovarlo automáticamente.
[TIP] ¿Tienes varios dominios en el mismo servidor? En la lista de dominios de Plesk, selecciona varios (con la tecla Ctrl o Cmd) y luego ve a "SSL/TLS". Podrás emitir certificados para todos a la vez. Un ahorro de tiempo brutal.
6. Emite el certificado
Revisa que todo esté bien y pulsa el botón "Install" o "Emitir". Plesk se comunicará con los servidores de Let's Encrypt, verificará que el dominio es tuyo (comprobando que el DNS apunta a tu servidor) y emitirá el certificado. Esto suele tardar entre 10 y 30 segundos. No cierres la pestaña.
7. Activa el HTTPS y el redireccionamiento
Una vez instalado, verás el certificado en la lista. Pero no basta con tenerlo: tienes que activarlo. Busca la opción "Activate" o "Activar" junto al certificado. Después, tendrás que forzar que todo el tráfico vaya por HTTPS. Para ello:
- Ve a "Hosting & DNS" > "Hosting Settings" (o "Configuración de Hosting").
- Busca la opción "Permanent SEO-safe 301 redirect from HTTP to HTTPS". Actívala.
- Guarda los cambios.
Con esto, cuando alguien escriba http://tudominio.com en el navegador, será redirigido automáticamente a https://tudominio.com. Sin que el visitante note nada raro.
[WARNING] No te saltes el paso del redireccionamiento. Si solo instalas el certificado pero no fuerzas HTTPS, tu web seguirá cargando en HTTP y no verás el candado. Y, peor, tendrás contenido mixto (recursos cargando por HTTP y HTTPS), lo que Google penaliza.
¿Y si tengo HestiaCP? (Syspanel)
Si tu hosting usa Syspanel (la antigua HestiaCP), el proceso es similar pero con una diferencia clave: el acceso al panel no es por el puerto 8443, sino por el puerto 2106. Es decir, la URL será algo como https://tu-dominio:2106 o https://tu-ip:2106. Una vez dentro, busca la sección "Web" o "Dominios", selecciona tu dominio y verás la opción de "SSL". Ahí podrás solicitar el certificado Let's Encrypt de forma similar. Recuerda siempre el puerto 2106, no lo olvides.
Verificación: ¿está todo bien configurado?
Después de unos minutos, es hora de comprobar que todo funciona. Aquí tienes una lista de verificación:
- Abre tu web en una ventana de incógnito (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox).
- Mira la barra de direcciones: deberías ver un candado cerrado y "https://" al principio de la URL.
- Haz clic en el candado: te mostrará la información del certificado. Debería decir "Emitido por: R10" o "Let's Encrypt Authority".
- Prueba con el subdominio www: escribe
https://www.tudominio.comy asegúrate de que también carga con candado. - Usa herramientas externas: webs como SSL Labs (sslabs.com) te dan un análisis profundo de la configuración. Si te da una nota A o A+, estás perfecto.
Errores comunes y cómo solucionarlos (FAQ)
Aquí tienes las dudas que más nos llegan al soporte. Léelas antes de abrir un ticket, seguro que alguna te ahorra un quebradero de cabeza.
"El certificado no se emite: error de validación DNS"
Este es el error más común. Significa que Let's Encrypt no puede verificar que el dominio te pertenece. Las causas más frecuentes son:
- El DNS no ha propagado todavía: si acabas de cambiar los DNS, espera entre 1 y 24 horas. Puedes comprobar la propagación en webs como
dnschecker.org. - Tienes un registro CNAME apuntando a otro sitio: si tu dominio es un alias de otro, Let's Encrypt se lía. Asegúrate de que el registro A apunta a la IP de tu servidor.
- Subdominios sin configurar: si marcas la casilla de
wwwpero el subdominiowwwno está creado en Plesk, fallará. Crea primero el subdominio o desmarca la casilla.
"Mi web carga, pero el candado no aparece o sale un error"
Esto suele ser por contenido mixto. Es decir, tu página está cargada por HTTPS, pero dentro tiene imágenes, scripts o CSS que se cargan por HTTP. El navegador bloquea estos recursos y muestra un error.
La solución es buscar en tu código (o en tu CMS, como WordPress) las URLs que empiecen por http:// y cambiarlas a https://. En WordPress, puedes usar un plugin como "Really Simple SSL" que lo hace automáticamente. En HTML plano, tendrás que hacer un "buscar y reemplazar" en tu editor.
"El certificado caduca cada 90 días, ¿tengo que renovarlo a mano?"
No, si activaste la renovación automática. Plesk la programa automáticamente. Eso sí, asegúrate de que el correo que pusiste al emitirlo es válido, porque si la renovación falla (por ejemplo, porque el DNS cambió), te avisarán por ahí.
"¿Puedo usar el mismo certificado para varios dominios?"
Con Let's Encrypt, cada dominio necesita su propio certificado, pero puedes emitirlos todos a la vez desde Plesk. No hay límite de certificados gratuitos.
"¿Let's Encrypt es tan seguro como uno de pago?"
Sí. La seguridad criptográfica es la misma (cifrado de 256 bits). La diferencia es que los certificados de pago suelen incluir garantías de responsabilidad civil y soporte técnico. Para el 99% de las webs, Let's Encrypt es más que suficiente.
Consejos extra para mejorar tu seguridad y SEO
Ahora que ya tienes SSL, aprovecha para dar un par de pasos más:
- Activa HTTP/2: es un protocolo que acelera la carga de tu web. En Plesk, ve a "Hosting Settings" y actívalo. Si tu servidor lo soporta, notarás la diferencia.
- Revisa tus enlaces internos: asegúrate de que todos los enlaces dentro de tu web usan HTTPS. Puedes usar herramientas como Screaming Frog para auditar tu sitio.
- Actualiza tu sitemap y Google Search Console: después de migrar a HTTPS, envía tu nuevo sitemap a Google para que reindexe tu web. También puedes usar la herramienta "Cambio de dirección" en Search Console para indicar que has movido tu sitio de HTTP a HTTPS.
[TIP] ¿Usas WordPress? Después de activar SSL, ve a Ajustes > Generales y cambia las URLs de WordPress y del sitio a
https://. Si no lo haces, tendrás problemas con las imágenes y los enlaces.
Conclusión: ya tienes SSL gratis, ¿y ahora qué?
En resumen, configurar SSL Plesk con Let's Encrypt es un proceso de 10 minutos que te ahorrará problemas de seguridad, mejorará tu posicionamiento en Google y dará confianza a tus visitantes. No hay excusa para no hacerlo, sobre todo siendo gratis.
Recuerda los puntos clave: emite el certificado desde Plesk, activa la renovación automática, fuerza el redireccionamiento HTTP a HTTPS y comprueba que no haya contenido mixto. Si tienes Syspanel, recuerda el puerto 2106.
Si has seguido todos los pasos y algo falla, revisa la sección de errores comunes. Y si aún así no lo consigues, no dudes en contactar con tu soporte técnico. Pero te apuesto a que no hará falta: con esta guía, lo tendrás listo en un abrir y cerrar de ojos.
Ahora, ve a por tu candado verde. Tu web (y tus visitantes) te lo agradecerán.
