Plesk: Añadir un certificado SSL gratuito Let's Encrypt en tu dominio
¿Por qué necesitas un certificado SSL en tu dominio?
Cuando un visitante entra en tu página web, los datos que se intercambian entre su navegador y tu servidor viajan por internet. Sin un certificado SSL, esta información viaja "en texto plano", lo que significa que cualquier persona con las herramientas adecuadas podría interceptarla y leerla. Esto incluye contraseñas, datos de tarjetas de crédito o información personal.
Un certificado SSL (Secure Sockets Layer) cifra esa conexión, creando un canal seguro. Además, es un factor de confianza para tus visitantes: el candado en la barra de direcciones y el prefijo "https://" son señales de que tu sitio es legítimo y seguro.
Desde el punto de vista del SEO, Google penaliza los sitios que no tienen SSL. Si tu web no tiene uno, es muy probable que pierdas posiciones en los resultados de búsqueda frente a competidores que sí lo tienen.
La buena noticia es que ya no necesitas pagar por un certificado. Let's Encrypt ofrece certificados SSL gratuitos, y Plesk los integra de forma nativa. Esto significa que puedes proteger tu dominio en cuestión de minutos, sin conocimientos técnicos avanzados.
En esta guía, te explicaré paso a paso cómo añadir un certificado SSL gratuito de Let's Encrypt en tu dominio usando Plesk. Verás que es mucho más sencillo de lo que imaginas.
¿Qué es Let's Encrypt y por qué es una buena opción?
Let's Encrypt es una autoridad de certificación (CA) sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. Su misión es hacer que la web sea un lugar más seguro, y lo consiguen eliminando la barrera económica de los certificados SSL tradicionales.
Características principales de Let's Encrypt:
- Gratuito: No tienes que pagar nada por emitir o renovar el certificado.
- Automático: Plesk puede renovarlo automáticamente antes de que expire.
- Válido para múltiples dominios: Puedes proteger varios dominios y subdominios con un solo certificado.
- Aceptado universalmente: Todos los navegadores modernos confían en Let's Encrypt.
La única desventaja es que los certificados duran 90 días. Sin embargo, Plesk automatiza la renovación, por lo que no tendrás que preocuparte por ello. Si configuras la renovación automática, el proceso es completamente transparente para ti.
Requisitos previos para instalar SSL en Plesk
Antes de empezar, asegúrate de cumplir con estos requisitos:
-
Tener un dominio apuntando a tu servidor: El dominio debe estar configurado en Plesk y sus DNS deben apuntar a la IP de tu servidor. Si el dominio no resuelve correctamente, Let's Encrypt no podrá verificar que eres el propietario.
-
Acceso a Plesk: Necesitas tener credenciales de administrador o de un usuario con permisos suficientes sobre el dominio que quieres proteger.
-
Puertos abiertos: El servidor debe tener abiertos los puertos 80 (HTTP) y 443 (HTTPS). Esto es necesario para que Let's Encrypt pueda realizar la verificación del dominio.
-
No tener un certificado SSL previo: Si ya tienes un certificado instalado, puedes reemplazarlo. Plesk lo gestionará sin problemas.
[INFO] Si tu dominio todavía no apunta al servidor, el proceso fallará. Verifica que tu dominio resuelve correctamente antes de continuar.
Paso a paso: Añadir Let's Encrypt en Plesk
Paso 1: Accede al panel de control de Plesk
Abre tu navegador y escribe la URL de acceso a Plesk. Normalmente es algo como https://tu-servidor:8443 o https://tu-dominio.com:8443. Inicia sesión con tus credenciales.
Una vez dentro, verás el panel principal con todos tus dominios y sitios web.
Paso 2: Localiza el dominio que quieres proteger
En el panel de inicio, busca la lista de dominios. Haz clic en el nombre del dominio al que quieres añadir el certificado SSL. Esto te llevará a la página de gestión de ese dominio específico.
Paso 3: Accede a la sección de SSL/TLS
Dentro de la gestión de tu dominio, busca la sección llamada "SSL/TLS Certificates" o "Certificados SSL/TLS". En la mayoría de las versiones de Plesk, esta opción está en el grupo de herramientas de seguridad.
Al hacer clic, se abrirá una página con las opciones de certificados disponibles.
Paso 4: Haz clic en "Let's Encrypt"
En la página de SSL/TLS, verás un botón o enlace que dice "Let's Encrypt" o "Add SSL Certificate". Haz clic en él.
Se abrirá un formulario con varias opciones. No te preocupes si te parecen técnicas; la mayoría de los campos ya vienen configurados por defecto.
Paso 5: Configura el certificado
En el formulario de Let's Encrypt, tendrás que completar los siguientes campos:
- Dominios: Aquí se mostrará tu dominio principal. Puedes añadir subdominios si lo deseas (como www, blog, tienda, etc.). Marca las casillas de los dominios que quieras incluir en el certificado.
- Correo electrónico: Introduce una dirección de correo válida. Let's Encrypt la usará para enviarte avisos de caducidad o problemas técnicos.
- Renovación automática: Asegúrate de que la casilla de renovación automática esté marcada. Esto hará que Plesk renueve el certificado antes de que caduque, sin que tengas que hacer nada.
[TIP] Marca siempre la opción de renovación automática. Así te olvidas por completo del mantenimiento del certificado.
Paso 6: Instala el certificado
Una vez hayas completado los campos, haz clic en el botón "Install" o "Instalar". Plesk se comunicará con los servidores de Let's Encrypt, verificará que eres el propietario del dominio y emitirá el certificado.
Este proceso suele tardar entre 30 segundos y un minuto. Verás una barra de progreso y, al finalizar, un mensaje de confirmación.
Paso 7: Activa el modo HTTPS
Después de instalar el certificado, es recomendable activar el redireccionamiento forzado a HTTPS. Esto significa que todos los visitantes que intenten acceder a tu web mediante "http://" serán redirigidos automáticamente a "https://".
En Plesk, esta opción suele estar en la misma sección de SSL/TLS o en la configuración del sitio web. Busca algo como "Redirect HTTP to HTTPS" o "Forzar HTTPS" y actívalo.
[WARNING] Antes de forzar HTTPS, asegúrate de que el certificado se ha instalado correctamente. Si lo activas antes, los visitantes podrían ver errores de conexión no segura.
Paso 8: Verifica que todo funciona
Abre tu navegador en una ventana de incógnito y escribe tu dominio con "https://" delante. Deberías ver el candado de seguridad en la barra de direcciones. Haz clic en él para ver los detalles del certificado: debería decir que es emitido por Let's Encrypt y que es válido.
También puedes usar herramientas online como SSL Labs para comprobar la configuración SSL de tu web.
Renovación automática: Configúrala y olvídate
Como mencioné antes, los certificados de Let's Encrypt caducan cada 90 días. Si no configuras la renovación automática, tendrás que repetir este proceso manualmente cada tres meses.
Para configurar la renovación automática en Plesk:
- Ve a la sección de SSL/TLS Certificates de tu dominio.
- Busca el certificado de Let's Encrypt que acabas de instalar.
- Haz clic en el icono de edición (normalmente un lápiz).
- Asegúrate de que la casilla "Auto-renew" o "Renovar automáticamente" esté marcada.
- Guarda los cambios.
Plesk se encargará de renovar el certificado automáticamente unos días antes de que caduque. No tendrás que hacer nada.
Solución de problemas comunes
Aunque el proceso es sencillo, pueden surgir algunos problemas. Aquí te dejo los más comunes y cómo solucionarlos:
"No se pudo verificar el dominio"
Este error suele deberse a que el dominio no apunta correctamente al servidor. Verifica que los registros DNS de tu dominio (A, CNAME, etc.) estén configurados correctamente.
También puede ser que el puerto 80 esté bloqueado. Asegúrate de que tu servidor permite conexiones HTTP entrantes.
"El certificado no se renueva automáticamente"
Si la renovación automática no funciona, revisa que la casilla de renovación esté marcada. También puede ser que el servidor no tenga acceso a internet o que haya un problema con las tareas cron de Plesk.
En caso de que el problema persista, puedes renovar el certificado manualmente desde la misma sección de SSL/TLS.
"Mi sitio muestra un error de conexión no segura"
Esto puede ocurrir si el certificado no se ha instalado correctamente o si estás accediendo mediante una IP en lugar del dominio. Asegúrate de acceder mediante el nombre de dominio completo (con www si está incluido en el certificado).
También verifica que no hay contenido mixto (recursos cargados mediante HTTP en una página HTTPS). Esto puede causar advertencias de seguridad en el navegador.
Preguntas frecuentes (FAQ)
¿Puedo usar Let's Encrypt en varios dominios?
Sí. En el formulario de configuración puedes añadir varios dominios y subdominios. Plesk creará un certificado multi-dominio que los cubra todos.
¿Qué pasa si mi sitio tiene un certificado SSL de pago?
Puedes reemplazarlo por el de Let's Encrypt sin problema. El proceso es el mismo, solo que en lugar de añadir uno nuevo, instalarás el de Let's Encrypt sobre el existente.
¿Let's Encrypt es seguro?
Sí. Es una autoridad de certificación confiable y sus certificados ofrecen el mismo nivel de cifrado que los de pago. La única diferencia es la duración (90 días en lugar de 1 año).
¿Necesito conocimientos técnicos para hacer esto?
No. Plesk automatiza todo el proceso. Solo necesitas seguir los pasos que te he indicado y hacer clic en los botones correctos.
¿Qué es Syspanel?
Syspanel es otro panel de control de hosting similar a Plesk. Si utilizas Syspanel, el proceso de instalación de SSL es muy parecido, pero el puerto de acceso es el 2106 en lugar del 8443. El resto de la configuración es prácticamente idéntica.
Conclusión: Protege tu web gratis y en minutos
Añadir un certificado SSL gratuito de Let's Encrypt en Plesk es un proceso rápido, sencillo y sin coste. No solo proteges los datos de tus visitantes, sino que también mejoras tu posicionamiento en Google y aumentas la confianza en tu marca.
Recuerda que la seguridad de tu web no es un lujo, es una necesidad. Con unos pocos clics en Plesk, puedes tener tu dominio protegido con el cifrado más avanzado, sin necesidad de pagar nada.
Si has seguido esta guía, tu web ya debería estar funcionando con HTTPS y mostrando el candado de seguridad. Si tienes alguna duda, revisa las secciones de solución de problemas o consulta la documentación oficial de Plesk.
[INFO] La seguridad es un proceso continuo. Además del SSL, asegúrate de mantener tu Plesk y tus aplicaciones actualizadas para proteger tu web de las últimas amenazas.
Recursos adicionales
- Documentación oficial de Let's Encrypt: Para conocer más sobre cómo funciona la autoridad de certificación.
- Guía de seguridad de Plesk: Para aprender a proteger tu servidor en profundidad.
- Herramienta SSL Labs: Para analizar la configuración SSL de tu web y detectar posibles vulnerabilidades.
Espero que esta guía te haya sido útil. Ahora ya sabes cómo añadir un certificado SSL gratuito Let's Encrypt en tu dominio con Plesk. ¡Tu web está un paso más cerca de ser completamente segura!
