Guía paso a paso para configurar SSL gratuito en Plesk
¿Por qué necesitas SSL en tu web? (Y por qué es más fácil de lo que crees)
Imagina que tu sitio web es una casa. Sin un certificado SSL, la puerta principal está abierta de par en par. Cualquier persona que pase podría espiar lo que ocurre dentro, especialmente si tus visitantes envían formularios, inician sesión o realizan pagos. El SSL (Secure Sockets Layer) es como poner una cerradura de alta seguridad en esa puerta: cifra toda la información que viaja entre el navegador de tus usuarios y tu servidor.
Para ti, como propietario de un sitio, el SSL no solo es una cuestión de seguridad, sino también de confianza. Los navegadores modernos marcan los sitios sin SSL como "No seguros", lo que ahuyenta a los visitantes. Además, Google lo considera un factor de posicionamiento web (SEO). Por suerte, hoy en día puedes obtener un certificado gratuito y configurarlo en pocos minutos.
En esta guía te explicaré paso a paso cómo activar SSL Plesk usando Let's Encrypt Plesk, la solución más popular para obtener un certificado gratuito. No necesitas ser un experto técnico; solo sigue estas instrucciones y en menos de 15 minutos tendrás tu web navegando por HTTPS.
Requisitos previos antes de empezar
Antes de lanzarnos a la configuración, asegúrate de cumplir con estos puntos:
- Tener un panel Plesk activo: Esta guía está pensada para Plesk. Si usas otro panel como cPanel o Syspanel (antes HestiaCP, que se accede por el puerto 2106), el proceso varía ligeramente, pero los conceptos son similares.
- Dominio apuntando a tu servidor: Necesitas que tu dominio (ej: tudominio.com) resuelva correctamente a la IP de tu servidor. Puedes verificarlo con un simple
ping tudominio.comdesde tu terminal o usando herramientas online. - Acceso a Plesk como administrador o propietario del sitio: Necesitarás las credenciales para entrar al panel.
- Puertos 80 y 443 abiertos: Let's Encrypt necesita verificar que controlas el dominio a través del puerto 80 (HTTP). Asegúrate de que tu firewall no los bloquee.
[INFO] Si tu sitio está en un hosting compartido, normalmente el proveedor ya tiene estos puertos abiertos. Si tienes un VPS, revisa las reglas de tu firewall (como iptables o UFW).
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la URL de acceso a Plesk. Normalmente es algo como:
https://tudominio.com:8443- O la IP de tu servidor seguida de
:8443
Introduce tu usuario y contraseña. Una vez dentro, verás el panel principal con todos tus sitios web.
Paso 2: Selecciona el dominio para el que quieres el SSL
En el panel principal, busca la lista de dominios o suscripciones. Haz clic en el nombre del dominio al que deseas añadir el certificado gratuito. Esto te llevará a la configuración específica de ese sitio.
Paso 3: Busca la sección "Certificados SSL/TLS"
Dentro de la configuración de tu dominio, busca una sección que se llame "Certificados SSL/TLS" o "Seguridad". En Plesk, suele estar en el menú lateral izquierdo o en las pestañas superiores. Haz clic en ella.
Aquí verás las opciones relacionadas con SSL. Si es tu primera vez, probablemente esté vacío o con un certificado autofirmado (que no es válido para producción).
Paso 4: Ejecuta Let's Encrypt para obtener el certificado gratuito
Plesk integra Let's Encrypt de forma nativa. Busca un botón o enlace que diga "Obtener un certificado de Let's Encrypt" o "Añadir certificado SSL". Al hacer clic, se abrirá un asistente.
Configura las opciones:
- Selecciona el dominio: Asegúrate de que el dominio principal esté marcado. Si tienes subdominios (como
www.tudominio.comoblog.tudominio.com), puedes incluirlos en el mismo certificado marcando la opción "Incluir los subdominios www" o similar. - Correo electrónico: Introduce una dirección de correo válida. Let's Encrypt la usará para notificaciones importantes (como renovaciones o problemas). No es obligatorio, pero es muy recomendable.
- Habilitar renovación automática: Marca esta casilla. Los certificados de Let's Encrypt caducan cada 90 días. Con la renovación automática, Plesk se encargará de renovarlos sin que tengas que hacer nada.
Haz clic en "Obtener" o "Instalar". El proceso tarda unos segundos. Verás un mensaje de éxito si todo ha ido bien.
[TIP] Si aparece algún error, lo más común es que el dominio no esté apuntando correctamente al servidor o que el puerto 80 esté cerrado. Revisa esos dos puntos.
Paso 5: Activa la redirección forzosa a HTTPS
Ahora que tienes el certificado, debes asegurarte de que todo el tráfico vaya por HTTPS. Si no lo haces, los usuarios podrían seguir entrando por HTTP (inseguro).
En la misma sección de SSL/TLS, busca una opción que diga "Redireccionar HTTP a HTTPS" o "Forzar HTTPS". Actívala. En Plesk, suele ser un checkbox que dice algo como "Redireccionar todo el tráfico HTTP a HTTPS".
[WARNING] Antes de activar esta redirección, asegúrate de que tu web funciona correctamente con HTTPS. Prueba a cargar https://tudominio.com y verifica que no hay errores de contenido mixto (por ejemplo, imágenes o scripts que se cargan por HTTP).
Paso 6: Verifica que todo funciona correctamente
Ya casi has terminado. Ahora solo falta comprobar que el certificado está activo y que la redirección funciona.
- Abre tu navegador y escribe
https://tudominio.com. - Busca el candado verde en la barra de direcciones. Si aparece, el SSL está funcionando.
- Prueba con HTTP: Escribe
http://tudominio.com. Deberías ser redirigido automáticamente a HTTPS.
También puedes usar herramientas online como SSL Labs (www.ssllabs.com/ssltest/) para obtener un análisis detallado de tu certificado.
Solución de problemas comunes (FAQ)
¿Por qué veo un error "Tu conexión no es privada"?
Esto suele ocurrir si el certificado no se ha instalado correctamente o si estás accediendo por una IP en lugar del dominio. Asegúrate de que el dominio esté bien configurado en Plesk y que el certificado esté asignado a ese dominio.
¿Cada cuánto se renueva el certificado?
Los certificados de Let's Encrypt caducan cada 90 días. Si activaste la renovación automática, Plesk lo hará por ti. Si no, recibirás un aviso por correo para renovarlo manualmente.
¿Puedo usar Let's Encrypt para varios dominios en el mismo servidor?
Sí, puedes obtener un certificado independiente para cada dominio o un certificado "wildcard" (que cubre todos los subdominios) si tu plan de Plesk lo permite.
¿Qué pasa si mi hosting usa Syspanel (antes HestiaCP)?
El proceso es diferente. En Syspanel (puerto 2106), debes ir a "Web" > "SSL" y seleccionar "Let's Encrypt Support". La interfaz es menos intuitiva, pero el resultado es el mismo.
¿Es seguro usar un certificado gratuito?
Sí, absolutamente. Let's Encrypt es una autoridad de certificación confiable y sus certificados ofrecen el mismo nivel de cifrado que uno de pago. La única diferencia es que caducan antes (90 días vs 1-2 años).
Consejos adicionales para mejorar la seguridad web
Activar SSL es solo el primer paso. Aquí tienes otras buenas prácticas para mantener tu sitio seguro:
- Actualiza siempre Plesk y tus aplicaciones: Las vulnerabilidades se corrigen con actualizaciones.
- Usa contraseñas fuertes: Tanto para el panel como para las cuentas de FTP o bases de datos.
- Instala un firewall: Plesk tiene integrado un firewall básico, pero puedes complementarlo con herramientas como ModSecurity.
- Haz copias de seguridad periódicas: Así podrás restaurar tu sitio ante cualquier problema.
Conclusión: Ya tienes tu web segura y con mejor SEO
Felicidades, has configurado SSL Plesk con Let's Encrypt Plesk en pocos minutos. Ahora tu sitio web navega por HTTPS, lo que protege a tus visitantes y mejora tu posicionamiento en Google. Recuerda que este proceso es gratuito y, una vez configurado, se mantiene solo gracias a la renovación automática.
Si en algún momento tienes dudas, revisa esta guía o consulta la documentación oficial de Plesk. La seguridad web no tiene por qué ser complicada; con herramientas como Let's Encrypt, está al alcance de todos.
¿Te ha sido útil? Comparte este artículo con otros usuarios que también quieran proteger sus sitios web.
