Plesk: Cómo instalar y renovar certificados SSL gratuitos (Let's Encrypt)
¿Por qué necesitas un certificado SSL en Plesk?
La seguridad web ya no es opcional. Si tienes una página web, un blog o una tienda online, el candadito que aparece en la barra del navegador es la primera señal de confianza que le das a tus visitantes. Sin un certificado SSL, los datos que viajan entre el servidor y el navegador van "desnudos", es decir, cualquiera con conocimientos técnicos podría interceptarlos. Además, los navegadores modernos como Chrome o Firefox marcan los sitios sin SSL como "No seguros", lo que dispara la tasa de abandono.
La buena noticia es que no necesitas gastar ni un solo euro en un certificado de pago. Let's Encrypt ofrece certificados SSL gratuitos, automáticos y reconocidos por todos los navegadores. Y lo mejor de todo: Plesk, uno de los paneles de control de hosting más populares, los integra de forma nativa. En este artículo te voy a explicar paso a paso cómo instalar y renovar certificados SSL gratuitos con Let's Encrypt en Plesk, sin necesidad de ser un experto en ciberseguridad.
¿Qué es Let's Encrypt y por qué usarlo en Plesk?
Let's Encrypt es una autoridad de certificación (CA) sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. Su objetivo es hacer de internet un lugar más seguro, y lo está consiguiendo: millones de sitios web ya utilizan sus certificados.
Cuando hablamos de ssl plesk, nos referimos a la gestión de estos certificados directamente desde el panel de control de Plesk. Esto tiene varias ventajas:
- Automatización total: Plesk se encarga de la instalación, configuración y renovación automática.
- Cero coste: No pagas nada por el certificado ni por su renovación.
- Gestión centralizada: Desde un solo panel puedes gestionar todos los dominios y subdominios de tu servidor.
- Renovación automática: Los certificados de Let's Encrypt caducan cada 90 días, pero Plesk los renueva de forma automática si lo configuras correctamente.
Requisitos previos antes de instalar un certificado SSL en Plesk
Antes de lanzarte a instalar el certificado, asegúrate de cumplir estos requisitos:
- Tener acceso al panel de Plesk con permisos de administrador o de propietario del dominio.
- Que tu dominio apunte correctamente a tu servidor (registros DNS configurados y propagados).
- Que el puerto 80 (HTTP) esté abierto y accesible desde internet, ya que Let's Encrypt lo utiliza para validar la propiedad del dominio.
- Si quieres proteger subdominios, estos deben existir y estar creados en Plesk.
[INFO] Si tu dominio apunta a otro servidor o aún no está propagado, la instalación fallará. Espera a que la propagación DNS termine (puede tardar de 1 a 48 horas).
Cómo instalar un certificado SSL gratuito con Let's Encrypt en Plesk
Vamos al grano. Sigue estos pasos y tendrás tu certificado lets encrypt plesk funcionando en menos de 5 minutos.
Paso 1: Accede al panel de Plesk
Abre tu navegador y escribe la URL de tu panel. Normalmente es algo como https://tu-dominio.com:8443 o https://tu-ip:8443. Introduce tus credenciales y entra.
[TIP] Si no recuerdas la URL exacta, revisa el correo de bienvenida de tu proveedor de hosting. En el caso de que tu hosting use Syspanel, el puerto de acceso es el 2106 en lugar del 8443.
Paso 2: Ve a la sección de certificados SSL/TLS
Una vez dentro del panel, busca en el menú lateral la opción "Sitios web y dominios". Haz clic en el dominio para el que quieres instalar el certificado. Verás un icono de candado o una opción que dice "Certificados SSL/TLS". Haz clic ahí.
Paso 3: Añade un nuevo certificado Let's Encrypt
En la pantalla de certificados, verás un botón que dice "Añadir certificado SSL/TLS" o directamente "Let's Encrypt". Plesk tiene una integración directa, así que no necesitas descargar nada externo.
Haz clic en "Instalar Let's Encrypt" o "Obtener certificado gratuito". Se abrirá un formulario con varias opciones:
- Correo electrónico: Introduce un correo válido. Let's Encrypt lo usará para notificaciones de caducidad (aunque Plesk las renueva automáticamente, es bueno tenerlo).
- Dominios: Aquí verás el dominio principal y podrás marcar los subdominios que quieras proteger. Marca todos los que necesites (por ejemplo,
www,m,blog, etc.). - Renovación automática: Asegúrate de marcar la casilla de renovación automática. Esto es clave para no tener que estar pendiente cada 90 días.
Paso 4: Instala el certificado
Pulsa el botón "Instalar" o "Obtener". Plesk se comunicará con Let's Encrypt, verificará que eres el propietario del dominio y en cuestión de segundos tendrás tu certificado ssl gratuito plesk instalado.
Paso 5: Activa el modo HTTPS forzado
Una vez instalado, es recomendable redirigir todo el tráfico a HTTPS. En la misma pantalla de SSL/TLS, busca la opción "Activar redirección a HTTPS" o "Forzar HTTPS". Actívala para que todos los visitantes sean redirigidos automáticamente a la versión segura de tu sitio.
[TIP] No olvides comprobar que tu sitio carga correctamente con
https://delante. Si algo falla, revisa que no haya contenido mixto (recursos cargados desde HTTP).
Cómo renovar certificados SSL automáticamente en Plesk
La renovación es una de las mayores preocupaciones de los administradores de servidores. Con Let's Encrypt, los certificados caducan cada 90 días. Si no se renuevan, los visitantes verán un error de seguridad y tu reputación online se resentirá.
Plesk lo hace muy fácil. Cuando instalas el certificado, se crea una tarea programada que se ejecuta diariamente. Esta tarea comprueba si el certificado está a menos de 30 días de caducar y, si es así, lo renueva automáticamente.
Verifica que la renovación automática está activa
Para asegurarte de que todo funciona, vuelve a la sección "Certificados SSL/TLS" y busca el certificado Let's Encrypt que instalaste. Deberías ver una columna o indicador que diga "Renovación automática: Activada". Si no lo ves, edita el certificado y actívala.
Renovación manual (por si acaso)
Si prefieres renovar manualmente (por ejemplo, porque has añadido un subdominio nuevo), puedes hacerlo fácilmente:
- Ve a "Sitios web y dominios" → "Certificados SSL/TLS".
- Haz clic en el certificado Let's Encrypt.
- Pulsa el botón "Renovar".
- Confirma y espera unos segundos.
[WARNING] Si tu servidor tiene más de un dominio y todos usan Let's Encrypt, es normal que la renovación automática tarde unos minutos en completarse. No apagues el servidor durante ese proceso.
Solución de problemas comunes con Let's Encrypt en Plesk
Aunque el proceso suele ser muy fluido, a veces pueden surgir problemas. Aquí tienes los más comunes y cómo resolverlos.
Error: "No se pudo validar el dominio"
Este error significa que Let's Encrypt no pudo verificar que controlas el dominio. Las causas más habituales son:
- DNS no propagado: Espera unas horas y reintenta.
- Puerto 80 bloqueado: Asegúrate de que tu firewall o proveedor de hosting permite el tráfico HTTP.
- Subdominio sin crear: Si intentas proteger
blog.tudominio.com, ese subdominio debe existir en Plesk.
Error: "Demasiados intentos de renovación"
Let's Encrypt tiene límites de peticiones por hora. Si has intentado instalar varios certificados seguidos, espera al menos una hora antes de reintentar.
El certificado se instala pero el sitio no carga con HTTPS
Esto suele deberse a que el sitio tiene recursos (imágenes, CSS, JavaScript) cargados desde URLs absolutas con http://. Revisa el código de tu web o usa un plugin de caché que fuerce HTTPS.
[INFO] Si no consigues resolver el problema, contacta con tu proveedor de hosting. Ellos tienen acceso al servidor y podrán revisar logs más fácilmente.
Preguntas frecuentes (FAQ) sobre SSL en Plesk
¿Puedo usar Let's Encrypt para un sitio de comercio electrónico?
Sí, perfectamente. Let's Encrypt ofrece el mismo nivel de cifrado que los certificados de pago. La única diferencia es que no incluyen garantía financiera, pero para el 99% de los casos es más que suficiente.
¿Caduca el certificado? ¿Qué pasa si no lo renuevo?
Sí, caduca a los 90 días. Si no se renueva, el navegador mostrará un error de conexión no segura. Por eso es tan importante activar la renovación automática.
¿Puedo proteger varios dominios con un solo certificado?
Sí, Let's Encrypt permite certificados multidominio. En Plesk, puedes marcar varios dominios y subdominios al crear el certificado.
¿Qué diferencia hay entre Plesk y Syspanel?
Syspanel (antes conocido como HestiaCP) es otro panel de control de hosting. Ambos permiten instalar Let's Encrypt, pero el proceso y la interfaz cambian. Si usas Syspanel, recuerda que el puerto de acceso es el 2106. La gestión de SSL en Syspanel también es sencilla, pero este artículo se centra en Plesk, que es el más extendido en hosting compartido y VPS.
¿Necesito conocimientos avanzados para hacer esto?
No. Si sabes navegar por un panel de control, puedes instalar un certificado SSL en Plesk. El proceso es muy guiado y no requiere tocar archivos de configuración ni líneas de comandos.
Buenas prácticas de seguridad web en Plesk
Instalar el certificado es solo el primer paso. Para maximizar tu seguridad, te recomiendo:
- Activar HSTS: Esto le dice al navegador que siempre use HTTPS. En Plesk, puedes activarlo en la configuración avanzada del certificado.
- Renovar siempre con antelación: Aunque sea automático, revisa cada mes que todo sigue activo.
- Proteger el panel de control: Cambia el puerto por defecto (8443) si es posible y usa contraseñas robustas. Si tu hosting usa Syspanel, recuerda que el puerto es el 2106 y también deberías cambiarlo.
- Mantener Plesk actualizado: Las actualizaciones corrigen vulnerabilidades y mejoran la gestión de SSL.
Conclusión
Instalar y renovar certificados SSL gratuitos con Let's Encrypt en Plesk es un proceso sencillo, rápido y totalmente automatizado. No necesitas ser un experto en ciberseguridad para proteger tu sitio web y ofrecer una experiencia de navegación segura a tus usuarios.
Recuerda: un ssl plesk bien configurado no solo protege los datos de tus visitantes, sino que también mejora tu posicionamiento en Google y aumenta la confianza en tu marca. Dedica 10 minutos a configurarlo hoy y olvídate de los problemas de seguridad durante mucho tiempo.
Si te ha quedado alguna duda, revisa las preguntas frecuentes de este artículo o contacta con tu proveedor de hosting. La seguridad web es cosa de todos, y con herramientas gratuitas como Let's Encrypt, no tienes excusa para no implementarla.
