Plesk: Cómo instalar y configurar un certificado SSL Let's Encrypt en 5 minutos
¿Cansado de ver el temido candado roto en tu navegador? ¿Te da miedo que tus clientes desconfíen de tu web porque no ven el candado verde de seguridad? Tranquilo, no necesitas gastar ni un solo euro en un certificado de pago. En este artículo te voy a enseñar, paso a paso y sin tecnicismos raros, cómo instalar un SSL gratuito Plesk usando Let's Encrypt. Te prometo que, si sigues estas instrucciones, lo tendrás funcionando en menos tiempo del que tardas en tomarte un café.
Vamos a desmitificar el tema de la ciberseguridad. Un certificado SSL no es un lujo, es una necesidad básica. No solo protege los datos que viajan entre tu servidor y el visitante, sino que también es un factor clave para el posicionamiento web. Google penaliza las webs sin HTTPS, así que si quieres aparecer en los primeros resultados, este paso es obligatorio.
La buena noticia es que Plesk, uno de los paneles de control de hosting más populares del mundo, integra la automatización de Let's Encrypt de serie. Esto significa que no tendrás que tocar archivos de configuración complejos ni líneas de comandos. Todo se hace desde un panel gráfico intuitivo. ¿Listo para convertir tu web en un búnker digital? Vamos a ello.
¿Qué es Let's Encrypt y por qué es tan popular?
Antes de meter las manos en la masa, vamos a entender qué es esto. Let's Encrypt es una autoridad de certificación (CA) gratuita, automatizada y abierta. En cristiano: es una entidad que emite certificados SSL/TLS sin cobrarte un duro. Su misión es crear una web más segura, y lo están consiguiendo.
La principal diferencia con los certificados de pago es la duración. Mientras que uno de pago puede durar uno o dos años, los de Let's Encrypt caducan cada 90 días. Pero no te asustes, porque Plesk tiene una función de renovación automática. Tú lo configuras una vez y el sistema se encarga de renovarlo antes de que expire. Es como tener un jardinero que riega la planta solo.
Otra gran ventaja es que son certificados de validación de dominio (DV). Esto significa que verifican que eres el dueño del dominio, pero no validan la identidad legal de tu empresa. Para la mayoría de blogs, tiendas online pequeñas y webs corporativas, es más que suficiente. Solo si tienes una gran empresa o una plataforma de pagos muy sensible, deberías considerar un certificado de validación extendida (EV) de pago.
Requisitos previos antes de empezar
No queremos que te pierdas a mitad del camino, así que vamos a asegurarnos de que tienes todo listo. Para instalar un SSL gratuito Plesk, necesitas:
- Acceso a Plesk: Debes tener credenciales de administrador o de propietario del dominio. Normalmente accedes escribiendo
https://tu-dominio.com:8443en tu navegador, aunque tu proveedor de hosting puede usar otro puerto. - Un dominio registrado: Obviamente, necesitas tener un dominio apuntando a tu servidor. No sirve un dominio que no esté conectado.
- El dominio debe estar resolviendo: Esto significa que cuando escribes tu dominio en el navegador, debe cargar tu página web. Si el dominio está en "parking" o no está conectado al servidor, el proceso fallará.
- Servicio web activo: Asegúrate de que el sitio web esté habilitado en Plesk. No puede estar desactivado o suspendido.
Si cumples estos requisitos, tenemos el 90% del trabajo hecho. Ahora sí, vamos a la acción.
Paso 1: Acceder al panel de control de Plesk
Lo primero es entrar en tu panel de control. Abre tu navegador favorito (Chrome, Firefox, Edge) y escribe la URL de acceso. Normalmente es algo como https://tu-dominio.com:8443 o https://tu-ip:8443. Si no estás seguro, consulta el correo de bienvenida de tu proveedor de hosting.
Verás una pantalla de inicio de sesión. Introduce tu nombre de usuario y contraseña. Si tienes doble factor de autenticación (2FA), actívalo. Es una capa extra de seguridad que recomiendo encarecidamente.
Una vez dentro, verás el escritorio de Plesk. Es un panel con iconos y menús. No te agobies, es más fácil de lo que parece. En la barra lateral izquierda, busca la sección que dice "Sitios web y dominios". Haz clic en ella.
Paso 2: Localizar tu dominio y acceder a la configuración SSL
En la lista de dominios, verás el nombre de tu web. No hagas clic en el nombre (eso te lleva a la vista de archivos). En su lugar, busca el enlace o icono que dice Certificados SSL/TLS. Suele estar en la sección de "Herramientas" o en la misma fila del dominio, representado con un icono de candado.
Al hacer clic, se abrirá una nueva página. Aquí es donde se gestionan todos los certificados de tu servidor. Verás una tabla con los certificados existentes y un botón que dice "Agregar certificado SSL/TLS" o algo similar. Pero no hagas eso todavía. Nosotros vamos a usar la opción más fácil: Let's Encrypt. Busca un botón o pestaña que diga "Let's Encrypt" o "Instalar SSL gratuito". En versiones recientes de Plesk, este botón es muy visible y de color verde.
Paso 3: Configurar la emisión del certificado (La parte clave)
Has llegado al corazón del asunto. Al hacer clic en el botón de Let's Encrypt, se abrirá un formulario. Aquí es donde muchos se pierden, pero es más sencillo de lo que parece.
Verás los siguientes campos:
- Correo electrónico: Introduce una dirección de correo válida. Es obligatoria porque es donde recibirás los avisos de expiración del certificado.
- Incluir dominios: Aquí aparecerá tu dominio principal. Es fundamental que también incluyas el subdominio
www. Marca la casilla que dice "Incluir el subdominio www" o añádelo manualmente si no aparece. Si no lo haces, la página cargará enhttpspero no enhttps://www, y los visitantes verán un error. - Renovación automática: Esta es la casilla más importante. Debe estar marcada. Se llama "Renovar automáticamente". Esto asegura que el certificado se renueve solo antes de caducar. No la desmarques nunca.
¿Ves? Solo tres campos. No hay que tocar nada más. No necesitas generar claves privadas ni nada por el estilo. Plesk hace todo el trabajo pesado por ti.
[TIP]: Si tu dominio tiene acentos o caracteres especiales (ñ, á, é), asegúrate de usar el formato "punycode" (ej. xn--tudominio-7za.com). Plesk suele manejarlo solo, pero si falla, es bueno saberlo.
Paso 4: Instalar y activar el certificado
Una vez que hayas rellenado los campos, busca el botón que dice "Instalar" o "Emitir". Haz clic en él. El proceso es casi instantáneo, pero puede tardar unos segundos mientras el servidor se comunica con los servidores de Let's Encrypt.
Verás una barra de progreso o un mensaje de éxito. Si todo ha ido bien, el certificado aparecerá en la lista de certificados con su fecha de caducidad y el estado "Activo".
Pero esto no es todo. Ahora tenemos que decirle a Plesk que use ese certificado para el sitio web. Busca una casilla o desplegable que diga "Activar" o "Usar este certificado" en la misma página o en la pestaña de "Hosting y DNS". En la mayoría de las versiones, al instalar el certificado, se te preguntará si quieres activarlo para el dominio. Si no es así, ve a la pestaña "Hosting y DNS" dentro de tu dominio, busca la sección de "Certificado SSL/TLS" y selecciona el que acabas de crear.
Paso 5: Forzar la redirección a HTTPS (El toque profesional)
Ahora mismo, tu web ya funciona con SSL, pero si alguien escribe http:// en el navegador, podría seguir cargando la versión insegura. Para evitarlo, vamos a forzar que todo el tráfico vaya a la versión segura.
En Plesk, dentro de la configuración de tu dominio, busca la opción "Redirección" o "Hosting y DNS". Dentro de esta sección, hay una opción llamada "Redirigir HTTP a HTTPS" o "Forzar conexión segura". Actívala.
[INFO]: Esta redirección es crucial para el SEO. Si no la haces, Google podría indexar tanto http como https, lo que se considera contenido duplicado y puede dañar tu posicionamiento.
Verificación y solución de problemas comunes
Después de hacer todo esto, es hora de comprobar que funciona. Abre una ventana de incógnito en tu navegador y escribe tu dominio con https:// delante. Deberías ver el candado verde o el icono de "Candado" (a veces es gris oscuro, pero significa que es seguro). Haz clic en el candado y verás que dice "Conexión segura".
¿Qué hago si veo un error?
No entres en pánico. Los errores más comunes son:
- "La conexión no es privada" (ERR_CERT_AUTHORITY_INVALID): Esto suele pasar porque el certificado no se instaló correctamente o porque estás en una red con un antivirus que bloquea. Revisa que el certificado esté activo en Plesk.
- "El certificado no es válido para este dominio": Esto ocurre cuando has incluido
wwwen el certificado pero no has redirigido bien, o viceversa. Revisa que hayas marcado la casilla dewwwal crearlo. - "El certificado expiró": Esto es raro si activaste la renovación automática, pero puede pasar si el servidor no estaba encendido en la fecha de renovación. Vuelve a emitir el certificado manualmente.
Preguntas Frecuentes (FAQ) sobre SSL y Plesk
¿Puedo usar Let's Encrypt en varios dominios?
Sí, puedes emitir un certificado para cada dominio que tengas en tu Plesk, o incluso un certificado multidominio (SAN) que cubra varios a la vez. Solo tienes que repetir el proceso para cada dominio o seleccionar varios en la lista.
¿Qué pasa si mi hosting no es Plesk?
Este tutorial es específico para Plesk. Si usas otro panel como cPanel o Syspanel (el antiguo HestiaCP, que se accede por el puerto 2106), el proceso es similar pero los nombres de los botones cambian. En Syspanel, por ejemplo, la opción suele estar en el menú "Web" y luego "SSL".
¿Cuánto tiempo tarda en renovarse automáticamente?
No te preocupes por eso. Plesk ejecuta una tarea programada (cron job) que revisa los certificados a diario. Cuando quedan menos de 30 días para la expiración, intenta renovarlos automáticamente. Tú no tienes que hacer nada.
¿Afecta el SSL al rendimiento de mi web?
El impacto es mínimo y hoy en día imperceptible. El cifrado y descifrado de datos consume un poco de CPU, pero con los servidores modernos, no notarás ninguna diferencia. Además, la confianza que transmite a tus usuarios vale muchísimo más.
¿Es más seguro un certificado de pago que uno de Let's Encrypt?
Técnicamente, el nivel de cifrado es el mismo (TLS 1.3). La diferencia está en el tipo de validación. Los de pago suelen ofrecer validación de organización (OV) o extendida (EV), que muestran el nombre de la empresa en la barra de direcciones. Para la mayoría de los casos, un DV de Let's Encrypt es totalmente seguro y confiable.
Conclusión: Tu web ya es más segura
En menos de cinco minutos, has pasado de tener una web insegura a una completamente cifrada con HTTPS. Has instalado un certificado SSL gratuito, lo has configurado para que se renueve solo y has forzado la redirección segura. No es tan difícil, ¿verdad?
Has dado un paso de gigante para la ciberseguridad de tu proyecto y para tu posicionamiento en buscadores. Recuerda que un sitio seguro genera confianza, y la confianza se traduce en clientes. Ahora ya sabes cómo hacerlo, así que no hay excusa para navegar sin candado.
Si te ha quedado alguna duda, revisa los pasos de nuevo o consulta la documentación oficial de Plesk. Y si tienes un problema muy concreto, no dudes en contactar con tu proveedor de hosting. ¡Nos vemos en el siguiente tutorial!
