GuÃa para activar SSL Gratuito (Let's Encrypt) en Plesk
¿Qué es SSL y por qué tu web lo necesita sà o s�
Piensa en SSL como el candado digital de tu página web. Cuando un visitante entra a tu sitio, los datos que se intercambian (contraseñas, formularios, pagos, datos personales) viajan por internet. Sin SSL, estos datos van como una postal abierta: cualquiera podrÃa leerlos en el camino. Con un certificado SSL activo, esa información viaja dentro de una caja fuerte cifrada.
Además de la seguridad, hay dos razones de peso para activarlo:
-
Confianza del usuario: Los navegadores muestran un candado cerrado y el prefijo
https://en la barra de direcciones. Si no lo tienes, Chrome y Firefox mostrarán un aviso de "No seguro", lo que ahuyenta a los visitantes. -
Posicionamiento SEO: Google confirma que el HTTPS es una señal de posicionamiento. Es decir, las webs con SSL tienen ventaja sobre las que no lo tienen en los resultados de búsqueda. Si quieres que tu web aparezca antes, el SSL es un primer paso obligatorio.
En esta guÃa, te explicamos paso a paso cómo activar un certificado SSL gratuito de Let's Encrypt usando el panel de control Plesk. Es un proceso sencillo, que no te llevará más de 10 minutos, y que puedes hacer tú mismo sin necesidad de conocimientos técnicos avanzados.
Requisitos previos antes de empezar con Let's Encrypt en Plesk
Antes de lanzarnos, asegúrate de tener lo siguiente en orden. Si falla alguno de estos puntos, el certificado no se podrá emitir:
-
Acceso al panel de Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar dominios.
-
Dominio apuntando a tu servidor: El dominio (o subdominio) para el que quieres el certificado debe estar resolviendo a la IP de tu servidor. Para comprobarlo, escribe tu dominio en un sitio como
dnschecker.org. Si no apunta correctamente, Let's Encrypt no podrá validar que eres el dueño. -
Puertos 80 y 443 abiertos: El puerto 80 (HTTP) y el 443 (HTTPS) deben estar abiertos en tu firewall. Let's Encrypt usa estos puertos para la validación. Si tu web carga con
http://, el puerto 80 está bien. -
No tener un certificado previo conflictivo: Si ya tienes un certificado SSL de pago o uno caducado, no pasa nada. Plesk lo reemplazará. Pero si tienes configuraciones raras de redirección forzada a HTTPS desde antes, puede haber un conflicto temporal.
[INFO]: Si tu dominio es muy nuevo (menos de 24-48 horas), puede ser que los DNS aún no se hayan propagado del todo. Espera unas horas y vuelve a intentarlo.
Paso a paso: Activar SSL gratuito con Let's Encrypt en Plesk
Vamos al grano. Sigue estos pasos y tendrás tu certificado activo en un momento.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la dirección de tu panel. Normalmente es algo como https://tu-servidor:8443. Introduce tu usuario y contraseña. Una vez dentro, verás el panel principal con todos tus dominios.
Paso 2: Entra en la gestión del dominio
En el listado de dominios, busca el dominio o subdominio para el que quieres activar el SSL. Haz clic en el nombre o en "Administrar" para entrar en su panel de configuración especÃfico.
Paso 3: Localiza la sección de certificados SSL
Dentro del panel del dominio, busca el apartado que se llama "SSL/TLS" o "Certificados SSL". En la mayorÃa de las versiones de Plesk, lo encontrarás en el menú lateral izquierdo o en la pestaña de "Seguridad". Haz clic ahÃ.
Paso 4: Usa el botón "Let's Encrypt"
En la pantalla de SSL/TLS, verás una sección dedicada a Let's Encrypt. Busca un botón que dice "Instalar" o "Emitir" o directamente un botón con el nombre de "Let's Encrypt". Haz clic en él.
Paso 5: Configura los detalles del certificado
Se abrirá un formulario. Esto es lo más importante. Debes rellenar lo siguiente:
-
Direcciones de correo: Introduce un correo electrónico válido. Es para las notificaciones de renovación y avisos de expiración. No es obligatorio que sea el correo del dominio, pero sà uno que revises a menudo.
-
Añadir un subdominio para www: Aquà tienes dos opciones. Puedes marcar la casilla para incluir
www.tudominio.comen el certificado. Te recomiendo marcarla siempre. Asà el candado funcionará paratudominio.comy parawww.tudominio.com. Si no lo haces, una de las dos versiones mostrará error de seguridad. -
Renovación automática: Plesk tiene una opción para renovar el certificado automáticamente antes de que caduque. ActÃvala siempre. Let's Encrypt emite certificados que duran 90 dÃas. Con la renovación automática, no tendrás que preocuparte de nada. Si no la activas, tendrás que repetir este proceso manualmente cada 3 meses.
-
Otras opciones: Puede haber casillas como "Activar redirección de HTTP a HTTPS" o "Activar HSTS". Si no entiendes estos términos, déjalas desmarcadas por ahora. Lo esencial es el certificado. Más adelante podemos hablar de redirecciones.
Paso 6: Haz clic en "Instalar" y espera
Una vez rellenado el formulario, haz clic en el botón de "Instalar" (o "Emitir"). Plesk se comunicará con los servidores de Let's Encrypt, validará tu dominio y emitirá el certificado. Este proceso suele tardar entre 30 segundos y 2 minutos. No cierres la pestaña.
Paso 7: Verifica que todo funciona
Cuando termine, verás un mensaje de éxito. Ahora, la prueba de fuego. Abre una ventana de incógnito en tu navegador y visita https://tudominio.com. DeberÃas ver el candado cerrado. También prueba con https://www.tudominio.com. Si ambos funcionan, ¡enhorabuena! Ya tienes SSL activo.
Cómo forzar la redirección a HTTPS (para que todo sea seguro)
Tener el certificado instalado es el primer paso. Pero si un usuario escribe tudominio.com en el navegador, por defecto irá a http:// (sin el candado). Para que todo el tráfico vaya por HTTPS, tienes que configurar una redirección.
En Plesk, esto es muy fácil:
-
Vuelve al panel de tu dominio.
-
Ve a la sección "Hosting y DNS" o "Configuración de Apache y nginx".
-
Busca una opción que diga "Redireccionar HTTP a HTTPS" o un interruptor similar. ActÃvalo.
-
Guarda los cambios.
A partir de ese momento, cualquier persona que intente entrar por http:// será redirigida automáticamente a https://.
[TIP]: Después de activar la redirección, limpia la caché de tu navegador o usa una ventana de incógnito para probar. A veces el navegador guarda la versión antigua de la web.
Solución de problemas comunes al instalar Let's Encrypt
A veces las cosas no salen a la primera. Aquà tienes los fallos más habituales y cómo solucionarlos.
Error: "No se pudo validar el dominio" o "No se pudo emitir el certificado"
Esto significa que Let's Encrypt no pudo confirmar que eres el dueño del dominio. Las causas más comunes son:
-
DNS no propagado: Verifica que el dominio apunta a tu servidor. Usa
dnschecker.org. -
Puerto 80 bloqueado: Asegúrate de que el puerto 80 está abierto en tu firewall y que tu web responde correctamente por HTTP. Si tienes un CDN como Cloudflare en modo "Proxy", puede interferir. Prueba a poner el modo "DNS only" temporalmente.
-
Firewall de la aplicación: Algunos plugins de seguridad o WAF bloquean las solicitudes de validación. DesactÃvalos temporalmente.
Error: "El certificado se emitió pero mi web sigue mostrando error"
Esto suele pasar por una de estas razones:
-
Estás viendo la caché del navegador. Limpia la caché o usa incógnito.
-
El certificado no se ha aplicado al dominio correcto. Revisa en Plesk que el certificado esté asignado al dominio y no solo emitido. A veces hay que seleccionarlo en la sección SSL/TLS y hacer clic en "Instalar" de nuevo.
-
Tienes un CDN delante. Si usas Cloudflare u otro CDN, debes instalar el certificado en el CDN también, o configurarlo en modo "Flexible" o "Full".
Error: "El certificado se emitió pero caduca en 90 dÃas"
Eso es normal. Let's Encrypt emite certificados de corta duración a propósito. La solución es activar la renovación automática. Vuelve a la sección de Let's Encrypt en Plesk y asegúrate de que la casilla de renovación automática esté marcada. Si ya la tienes marcada y no funciona, contacta con tu proveedor de hosting, ya que puede haber un cron desactivado en el servidor.
Preguntas frecuentes (FAQ) sobre SSL y Let's Encrypt
¿El certificado de Let's Encrypt es de pago?
No, es totalmente gratuito. Es una iniciativa sin ánimo de lucro. La única "gracia" es que debes renovarlo cada 90 dÃas, pero con la automatización de Plesk, te olvidas por completo.
¿Es seguro usar un certificado gratuito?
SÃ. Let's Encrypt ofrece el mismo nivel de cifrado que los certificados de pago. La diferencia es que los de pago pueden incluir garantÃas económicas o sellos de confianza, pero a nivel técnico, el cifrado es idéntico.
¿Puedo usar Let's Encrypt para un sitio de comercio electrónico?
SÃ, puedes. El cifrado es seguro. Sin embargo, para pasarelas de pago muy estrictas, a veces piden un certificado de validación extendida (EV), que muestra el nombre de la empresa en la barra de direcciones. Eso es solo para dar más confianza, pero no es un requisito técnico para la seguridad.
¿Qué pasa con los subdominios?
Plesk te permite generar un certificado para cada subdominio. Lo más común es crear uno para tudominio.com y www, y luego otro para blog.tudominio.com si lo tienes. También puedes usar certificados comodÃn (wildcard) de pago, pero con Let's Encrypt en Plesk, lo normal es generar uno por subdominio.
¿Afecta el SSL al rendimiento de mi web?
El impacto es mÃnimo y, a menudo, imperceptible. La negociación del cifrado añade unos milisegundos, pero la seguridad y la confianza que ganas compensan con creces. Además, los servidores modernos están optimizados para ello.
¿Cómo sé si mi certificado está activo?
Mira la barra de direcciones de tu navegador. Si ves el candado y el prefijo https://, está activo. También puedes usar herramientas online como sslshopper.com para ver los detalles del certificado.
Conclusión: La seguridad no es un lujo, es una necesidad
Activar el SSL gratuito con Let's Encrypt en Plesk es un proceso sencillo que, como has visto, se hace en pocos minutos. No hay excusa para no tener tu web bajo HTTPS. No solo proteges a tus visitantes, sino que mejoras tu posicionamiento en Google y transmites una imagen de profesionalidad.
Recuerda los puntos clave:
-
Activa la renovación automática para no tener que acordarte de renovar cada 3 meses.
-
Incluye el subdominio
wwwen tu certificado para evitar errores. -
Configura la redirección de HTTP a HTTPS para que todo el tráfico vaya por el canal seguro.
Si has seguido todos los pasos, tu web ya deberÃa estar navegando con el candado de seguridad. Si te ha surgido algún problema, revisa la sección de solución de problemas. Y si nada funciona, no dudes en contactar con el soporte de tu hosting. Ellos tienen acceso al servidor y podrán diagnosticar cualquier bloqueo a nivel de red o de configuración.
[TIP]: Haz una copia de seguridad de tu sitio antes de hacer cualquier cambio de configuración en el panel. Es un hábito saludable que te puede salvar de un susto.
