Plesk: Cómo instalar un certificado SSL gratuito (Let's Encrypt) y activar HTTPS
¿Qué es Let's Encrypt y por qué necesitas un certificado SSL en Plesk?
Cuando un visitante entra a tu sitio web, los datos que se envían entre su navegador y tu servidor viajan por internet. Sin un certificado SSL, esa información viaja en texto plano, lo que significa que cualquier persona con conocimientos técnicos podría interceptarla y leerla. Esto es especialmente peligroso si tu web tiene formularios de contacto, login o una tienda online.
Un certificado SSL (Secure Sockets Layer) cifra esa comunicación. Al activarlo, la URL de tu sitio cambia de http:// a https://, y aparece un candado en la barra del navegador. Hoy en día, Google penaliza en sus resultados de búsqueda a las webs que no tienen HTTPS activado, así que instalar un certificado SSL gratis con Let's Encrypt no solo es una cuestión de seguridad, sino también de posicionamiento SEO.
Plesk es uno de los paneles de control de hosting más utilizados del mundo. Afortunadamente, incluye una integración nativa con Let's Encrypt, lo que te permite instalar un certificado SSL gratis en cuestión de minutos, sin necesidad de conocimientos técnicos avanzados ni de pagar por un certificado de pago.
Vamos a ver paso a paso cómo hacerlo.
Requisitos previos importantes
Antes de lanzarte a instalar el certificado, asegúrate de cumplir con estos tres requisitos básicos. Si no los cumples, la instalación fallará o tu web no cargará correctamente.
- Tu dominio debe apuntar al servidor: El dominio o subdominio para el que quieres el certificado debe estar resolviendo (apuntando) al servidor donde está instalado Plesk. Esto se hace mediante los registros DNS (un registro A que apunte a la IP de tu servidor). Si acabas de registrar el dominio o de cambiar la DNS, espera unas horas hasta que se propague.
- Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos suficientes para gestionar el dominio. Normalmente, el usuario de suscripción tiene permisos para instalar certificados SSL.
- Puertos abiertos: Asegúrate de que los puertos 80 (HTTP) y 443 (HTTPS) estén abiertos en tu firewall. Let's Encrypt necesita comunicarse con tu servidor a través de estos puertos para verificar que eres el propietario del dominio.
[INFO] Si tu web está en un servidor compartido, es muy probable que tu proveedor de hosting ya tenga todo configurado. Sin embargo, si tienes un VPS o un servidor dedicado, verifica que el firewall no esté bloqueando el puerto 80, ya que es un error muy común que causa fallos en la instalación.
Guía paso a paso: instalar un certificado SSL gratis con Let's Encrypt en Plesk
El proceso es muy intuitivo. Plesk ha simplificado la gestión de SSL para que cualquier usuario, incluso sin experiencia previa, pueda hacerlo en menos de cinco minutos.
Paso 1: Accede al panel de Plesk y localiza tu dominio
Lo primero es iniciar sesión en tu panel de Plesk. La URL de acceso suele ser algo como https://tu-servidor:8443 o https://tu-dominio.com:8443. Una vez dentro, verás el panel principal con todas tus suscripciones y dominios.
En la lista de dominios, busca el sitio web para el que quieres activar HTTPS. Haz clic en el nombre del dominio o en el icono de "Hosting y DNS" para acceder a la configuración del sitio.
Paso 2: Accede a la sección de Certificados SSL/TLS
Dentro de la configuración de tu dominio, busca la sección llamada "Certificados SSL/TLS". Dependiendo de la versión de Plesk (Obsidian, Onyx, etc.), puede estar en el menú lateral izquierdo o en una pestaña dentro de la ficha del dominio.
Haz clic en esa opción. Verás una pantalla donde se listan los certificados existentes (si los hay) y las opciones para importar uno nuevo o crear uno de pago. Lo que nos interesa es el botón que dice "Instalar Let's Encrypt" o "Obtener un certificado gratuito".
Paso 3: Configura el certificado de Let's Encrypt
Al hacer clic en el botón de Let's Encrypt, se abrirá un formulario de configuración. No te asustes, las opciones son muy claras.
- Nombre del certificado: Puedes ponerle un nombre descriptivo, como "Certificado SSL gratuito para mipagina.com". Esto es solo para que tú lo identifiques luego en la lista.
- Dominios: Plesk suele rellenar automáticamente el dominio principal. Si tienes subdominios (como
blog.mipagina.comotienda.mipagina.com) y quieres que el certificado también los cubra, asegúrate de marcarlos en la lista. Esto es lo que se llama un certificado comodín o multi-dominio. - Correo electrónico: Introduce una dirección de correo válida. Let's Encrypt la usará para enviarte avisos de caducidad del certificado (caducan cada 90 días, pero Plesk los renueva automáticamente).
- Opciones de seguridad: Verás casillas como "Activar la renovación automática" (imprescindible que esté marcada) y "Enviar correo de renovación". Te recomendamos activar ambas.
[TIP] Marca la casilla de renovación automática siempre. Si se te olvida, el certificado caducará a los 90 días y tu web volverá a mostrar el error "No seguro" en el navegador. Plesk gestiona la renovación en segundo plano, así que no tendrás que preocuparte de nada.
Paso 4: Instala el certificado y activa HTTPS
Una vez rellenado el formulario, haz clic en el botón "Instalar". Plesk se comunicará con los servidores de Let's Encrypt, verificará la propiedad del dominio y emitirá el certificado. Este proceso suele tardar entre 10 y 30 segundos.
Cuando termine, verás un mensaje de éxito. Ahora, en la misma pantalla de Certificados SSL/TLS, busca una opción que diga "Activar HTTPS" o "Forzar redirección HTTPS".
Activar HTTPS no es suficiente; debes forzar la redirección para que todo el tráfico que llega por http:// se redirija automáticamente a https://. Plesk tiene un botón directo para esto. Búscalo en la parte superior de la página de SSL/TLS y actívalo.
Paso 5: Verifica que todo funciona correctamente
Es el momento de la verdad. Abre una ventana de incógnito en tu navegador y escribe tu dominio con https:// delante (por ejemplo, https://mipagina.com). Deberías ver el candado cerrado en la barra de direcciones.
También escribe la versión sin https (solo mipagina.com) y comprueba que te redirige automáticamente a la versión segura.
[WARNING] Si después de activar el SSL ves un error de "Contenido mixto" (el navegador muestra el candado con una advertencia), significa que hay elementos en tu web (imágenes, scripts, CSS) que se cargan desde URLs antiguas con
http://. Para solucionarlo, revisa la configuración de tu sitio en WordPress o en tu CMS y asegúrate de que la URL del sitio está configurada conhttps://. También puedes usar un plugin de "Really Simple SSL" si usas WordPress.
Solución de problemas comunes: ¿Por qué falla la instalación?
A veces, el proceso puede dar un error. Aquí tienes las causas más frecuentes y cómo solucionarlas.
Error: "No se pudo validar el dominio" o "Timeout"
Este es el error más común. Significa que Let's Encrypt no ha podido comunicarse con tu servidor.
- Causa más probable: El dominio no apunta a la IP de tu servidor o el registro DNS no se ha propagado.
- Solución: Verifica en tu proveedor de DNS que el registro A apunte a la IP correcta. Puedes usar herramientas como
dnschecker.orgpara ver si la propagación ha terminado. - Otra causa: El puerto 80 está bloqueado por el firewall.
- Solución: Accede a tu servidor por SSH y ejecuta
sudo ufw allow 80(si usas UFW) o revisa las reglas de tu firewall.
Error: "Demasiados certificados emitidos para este dominio"
Let's Encrypt tiene límites de emisión por hora y por semana para evitar abusos.
- Solución: Espera unas horas e inténtalo de nuevo. Si es un sitio de producción, considera instalar un certificado de pago como medida temporal o revisar si tienes duplicados en la lista de certificados de Plesk que puedas eliminar.
Error: "El certificado se instaló pero la web no carga"
Esto suele estar relacionado con la configuración de tu sitio web, no con el certificado en sí.
- Solución: Revisa que el archivo
.htaccess(si usas Apache) no tenga reglas de redirección erróneas. También verifica que la dirección de WordPress (Ajustes > General) esté actualizada con la URLhttps://.
Preguntas frecuentes (FAQ) sobre SSL y Let's Encrypt en Plesk
Para terminar, resolvamos las dudas más comunes que nos suelen plantear los clientes.
¿Cada cuánto tiempo se renueva el certificado de Let's Encrypt?
Let's Encrypt emite certificados con una validez de 90 días. La buena noticia es que Plesk, si has marcado la opción de renovación automática, se encarga de renovarlo unos días antes de que caduque. No tendrás que hacer nada manualmente.
¿Es seguro usar un certificado SSL gratis?
Sí, absolutamente. Let's Encrypt es una autoridad de certificación sin ánimo de lucro respaldada por las principales empresas tecnológicas (Mozilla, Google, etc.). Ofrece el mismo nivel de cifrado (256 bits) que los certificados de pago. La única diferencia es que no incluye soporte telefónico ni garantías económicas, pero para la seguridad del usuario final, es idéntico.
¿Puedo instalar Let's Encrypt en Plesk si tengo varios dominios?
Sí. Puedes instalar un certificado por cada dominio o subdominio que tengas. Si tienes muchos subdominios, puedes generar un certificado que los cubra todos a la vez marcándolos en el formulario de instalación.
¿Qué pasa si mi hosting no usa Plesk?
Si tu panel de control es cPanel, el proceso es similar. Si usas un panel como Syspanel (antes conocido como HestiaCP), el proceso también es bastante sencillo. Recuerda que el acceso a Syspanel se realiza por el puerto 2106. Dentro de Syspanel, busca la sección de "Web" o "SSL" y sigue las instrucciones. Aunque este artículo se centra en Plesk, la lógica de Let's Encrypt es universal.
¿Perderé posiciones en Google si activo HTTPS?
Al contrario. Google da prioridad a las webs con HTTPS. Al activarlo, no perderás posiciones, sino que tendrás una pequeña ventaja competitiva. Además, es un factor de confianza para los usuarios, lo que puede reducir la tasa de rebote.
¿Qué es el "contenido mixto"?
Es cuando tu web se sirve por HTTPS, pero algunos recursos (imágenes, hojas de estilo) se cargan desde URLs con HTTP. El navegador bloquea estos recursos por seguridad, lo que puede romper el diseño de la página o mostrar un aviso. Para solucionarlo, busca en tu base de datos o en tu CMS las URLs antiguas y reemplázalas por las nuevas con HTTPS.
Conclusión: seguridad y SEO en solo unos minutos
Instalar un certificado SSL gratis en Plesk usando Let's Encrypt es un proceso sencillo que no debería llevarte más de 5 minutos. No solo proteges los datos de tus visitantes, sino que mejoras la confianza en tu marca y el posicionamiento en buscadores.
Con la renovación automática activada, te olvidas del mantenimiento. Plesk hace el trabajo pesado. Si has seguido esta guía y has activado la redirección forzada a HTTPS, ya tienes tu sitio web asegurado y preparado para ofrecer la mejor experiencia posible a tus usuarios.
Recuerda: Si en algún momento del proceso te sientes perdido, no dudes en contactar con el soporte de tu proveedor de hosting. Ellos tienen acceso directo al servidor y pueden verificar si hay algún problema de DNS o firewall que esté impidiendo la instalación. La seguridad de tu web no es un lujo, es una necesidad.
