Plesk: Cómo configurar SSL/TLS gratuito con Let's Encrypt para tu sitio web
¿Por qué necesitas un certificado SSL en tu sitio web?
Imagina que tu sitio web es una casa. Sin un certificado SSL, la puerta está abierta de par en par. Cualquier persona con malas intenciones podría espiar lo que entra y sale: contraseñas, datos de tarjetas de crédito, información personal de tus visitantes. Con un certificado SSL, es como si instalaras una cerradura de alta seguridad y un sistema de cifrado. Toda la información viaja en un código secreto que solo tu servidor y el navegador del usuario pueden entender.
Además de la seguridad, los certificados SSL tienen un impacto directo en tu posicionamiento web. Google favorece los sitios con HTTPS, mostrándolos mejor en los resultados de búsqueda. También verás un candado verde en la barra de direcciones del navegador, lo que genera confianza en tus visitantes. Sin SSL, los navegadores modernos marcarán tu sitio como "No seguro", ahuyentando a posibles clientes.
La buena noticia es que no necesitas gastar dinero en costosos certificados SSL. Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta, respaldada por grandes empresas como Mozilla, Cisco y Google. Y lo mejor de todo: Plesk, uno de los paneles de control de hosting más populares, integra Let's Encrypt de forma nativa, permitiéndote configurar SSL en pocos minutos, sin conocimientos técnicos.
¿Qué necesitas antes de empezar?
Antes de lanzarte a configurar tu certificado SSL gratuito con Let's Encrypt en Plesk, asegúrate de cumplir con estos requisitos básicos:
- Tener Plesk instalado y funcionando. Este tutorial asume que ya tienes acceso a tu panel de Plesk (normalmente en
https://tudominio.com:8443ohttps://IP:8443). - Un dominio o subdominio apuntando a tu servidor. Let's Encrypt necesita verificar que eres el dueño del dominio. Para ello, tu dominio debe resolver (apuntar) a la IP de tu servidor donde está instalado Plesk.
- Acceso de administrador o de suscripción. Necesitarás permisos para gestionar el dominio y el alojamiento web.
- Puertos 80 y 443 abiertos. Let's Encrypt utiliza el puerto 80 (HTTP) para la verificación inicial. Si tienes un firewall, asegúrate de que estos puertos estén abiertos.
- DNS configurado correctamente. Si usas un subdominio como
blog.tudominio.com, debe tener un registro A o CNAME que apunte a tu servidor.
[INFO] Si tu dominio usa Cloudflare u otro proxy, es posible que debas pausar el proxy (modo naranja a gris) temporalmente durante la verificación, o configurar la validación por DNS. En este tutorial nos centraremos en la validación HTTP, la más común y sencilla.
Paso a paso: Cómo configurar SSL/TLS gratuito con Let's Encrypt en Plesk
Sigue estos pasos al pie de la letra y en menos de 10 minutos tendrás HTTPS funcionando en tu sitio web.
1. Accede a Plesk y localiza tu dominio
Inicia sesión en tu panel de Plesk. En el panel principal, verás una lista de tus suscripciones o dominios. Haz clic en el nombre del dominio para el que deseas instalar el certificado SSL.
2. Busca la sección de SSL/TLS
Dentro de la página de gestión de tu dominio, busca la sección "SSL/TLS". Normalmente está en el menú de la izquierda o en la pestaña de "Alojamiento web" o "Seguridad". El nombre exacto puede variar ligeramente según la versión de Plesk, pero siempre incluye "SSL" o "Certificados".
3. Inicia la instalación de Let's Encrypt
Dentro de la sección SSL/TLS, verás un botón o enlace que dice "Instalar certificado SSL" o "Let's Encrypt". Haz clic en él.
Se abrirá un asistente. Lo primero que te pedirá es seleccionar el tipo de validación. La opción recomendada es "Validación de dominio" (la más común). También puedes elegir "Validación de correo electrónico" o "Validación de DNS", pero para la mayoría de los casos, la validación de dominio es la más rápida y sencilla.
4. Configura los detalles del certificado
Ahora verás un formulario con varias opciones:
- Dirección de correo electrónico: Introduce un correo electrónico válido. Let's Encrypt lo usará para notificarte sobre la renovación del certificado (por ejemplo, si hay algún problema). Es importante que sea una dirección que revises con frecuencia.
- Incluir subdominios: Marca esta casilla si deseas que el certificado cubra también los subdominios de tu dominio principal (por ejemplo,
www.tudominio.com,mail.tudominio.com,blog.tudominio.com). Si solo necesitas el dominio principal, déjala sin marcar. - Incluir el dominio www: Marca esta casilla si quieres que el certificado también funcione para
www.tudominio.com. Es muy recomendable marcarla, ya que muchos usuarios escriben "www" al navegar. - Autorenovación: Marca esta casilla para que Plesk renueve automáticamente el certificado antes de que expire (cada 90 días). ¡Te ahorrará dolores de cabeza!
[TIP] Siempre marca la autorenovación. Let's Encrypt emite certificados válidos por 90 días. Si olvidas renovarlo, tu sitio web mostrará un error de seguridad y perderás la confianza de tus visitantes.
5. Completa la instalación
Revisa que toda la información sea correcta y haz clic en "Instalar" o "Obtener certificado". Plesk se comunicará con los servidores de Let's Encrypt, verificará que eres el dueño del dominio (comprobando que el dominio apunta a tu servidor) y, si todo está bien, instalará el certificado automáticamente.
El proceso suele tardar entre 10 y 30 segundos. Verás un mensaje de éxito.
6. Verifica que HTTPS funcione correctamente
Una vez instalado, es importante comprobar que todo funciona:
- Accede a tu sitio web usando HTTPS. Escribe
https://tudominio.comen tu navegador. Deberías ver el candado verde en la barra de direcciones. - Prueba con y sin "www". Si marcaste la opción de incluir www, prueba también
https://www.tudominio.com. - Usa herramientas online. Puedes usar sitios como SSL Labs para analizar la configuración de tu certificado y obtener una calificación (A o A+ es lo ideal).
7. Redirige todo el tráfico HTTP a HTTPS (opcional pero muy recomendable)
Para que todos tus visitantes usen la versión segura de tu sitio, debes redirigir automáticamente el tráfico HTTP (puerto 80) a HTTPS (puerto 443). Esto se hace desde la configuración de tu dominio en Plesk:
- Ve a la sección "Alojamiento web" o "Configuración del sitio web".
- Busca la opción "Redirección HTTP a HTTPS" o similar.
- Actívala. Normalmente hay un checkbox que dice "Redirigir todo el tráfico HTTP a HTTPS".
- Guarda los cambios.
[WARNING] Si tienes una aplicación web (como WordPress, Joomla, etc.), asegúrate de que también esté configurada para usar HTTPS. En WordPress, por ejemplo, debes cambiar la URL del sitio en Ajustes > Generales. Si no lo haces, algunos recursos (imágenes, CSS, JS) se cargarán por HTTP, mostrando un mensaje de "contenido mixto" y el candado no será verde.
Solución de problemas comunes
A veces las cosas no salen a la primera. Aquí tienes los problemas más frecuentes y cómo solucionarlos.
Error: "No se pudo verificar el dominio"
Este es el error más común. Significa que Let's Encrypt no pudo confirmar que eres el dueño del dominio. Causas posibles:
- El dominio no apunta a tu servidor. Verifica que los registros DNS (A para el dominio principal, CNAME para www) apunten a la IP de tu servidor. Pueden tardar hasta 48 horas en propagarse.
- Tienes un proxy o CDN (como Cloudflare) activado. Pausa temporalmente el proxy (modo gris) durante la instalación.
- El puerto 80 está bloqueado. Asegúrate de que tu firewall permita tráfico entrante en el puerto 80.
- Tienes un servidor web diferente en el puerto 80. Si tienes otro servicio (como otro panel de control) usando el puerto 80, puede interferir.
Error: "Certificado caducado"
Si no marcaste la autorenovación, tu certificado caducará a los 90 días. Para renovarlo manualmente:
- Ve a la sección SSL/TLS de tu dominio.
- Busca el botón "Renovar certificado" o "Reinstalar Let's Encrypt".
- Sigue el mismo asistente que usaste para la instalación inicial.
[TIP] Configura un recordatorio en tu calendario para renovar manualmente si no usas la autorenovación. O mejor aún, actívala.
Error: "El certificado no cubre www"
Si olvidaste marcar la casilla "Incluir el dominio www", puedes reinstalar el certificado marcándola. El proceso es el mismo que la instalación inicial, pero en lugar de "Instalar", buscarás "Reinstalar" o "Modificar".
Preguntas frecuentes (FAQ)
¿Let's Encrypt es realmente gratuito?
Sí, Let's Encrypt es un servicio completamente gratuito, abierto y automatizado. No hay costes ocultos ni límites de uso razonables. La única "pega" es que los certificados caducan cada 90 días, pero con la autorenovación de Plesk no tendrás que preocuparte.
¿Puedo usar Let's Encrypt en varios dominios o subdominios?
Sí, en Plesk puedes instalar certificados Let's Encrypt para cada dominio o subdominio que tengas alojado. Cada uno tendrá su propio certificado. Además, durante la instalación puedes marcar la opción "Incluir subdominios" para que un solo certificado cubra el dominio principal y todos sus subdominios.
¿Qué pasa si tengo un sitio web con mucho tráfico? ¿Let's Encrypt aguanta?
Sí, Let's Encrypt está diseñado para soportar grandes volúmenes de tráfico. No hay límite en el número de visitantes que puede tener tu sitio. El certificado funciona igual que uno de pago.
¿Necesito conocimientos técnicos para configurarlo?
No. Este tutorial está diseñado para que cualquier persona, incluso sin experiencia técnica, pueda configurar SSL en Plesk en pocos minutos. El panel de control hace todo el trabajo pesado.
¿Qué es mejor, Let's Encrypt o un certificado de pago?
Para la mayoría de los sitios web (blogs, tiendas pequeñas, portfolios, sitios corporativos), Let's Encrypt es más que suficiente. Ofrece el mismo nivel de cifrado que un certificado de pago. Los certificados de pago suelen ofrecer garantías económicas (por si hay un fallo de seguridad) y soporte técnico, pero para el 99% de los casos, Let's Encrypt es la opción ideal.
Si uso Syspanel (HestiaCP), ¿cómo configuro Let's Encrypt?
En Syspanel (panel de control alternativo a Plesk), el proceso es similar, aunque la interfaz es diferente. Accede a tu panel a través del puerto 2106 (ejemplo: https://tudominio.com:2106). Busca la sección de "SSL" o "Certificados" para tu dominio y encontrarás la opción de "Let's Encrypt". El asistente te guiará de manera similar.
Conclusión: Tu sitio web ahora es seguro y confiable
Configurar SSL/TLS gratuito con Let's Encrypt en Plesk es un proceso sencillo que no debería tomarte más de 10 minutos. Los beneficios son enormes: seguridad para tus visitantes, mejora en el SEO, mayor confianza y una experiencia de navegación profesional.
Recuerda siempre mantener la autorenovación activada y redirigir el tráfico HTTP a HTTPS. Con estos dos pasos, tu sitio web estará protegido de forma automática y permanente.
No esperes más. Dale a tus visitantes la seguridad que se merecen. Instala tu certificado SSL gratuito hoy mismo.
