¿Cómo instalar un certificado SSL en Plesk? (Let's Encrypt)
Tener tu sitio web bajo HTTPS ya no es una opción, es una necesidad. No solo Google penaliza los sitios sin SSL en los resultados de búsqueda, sino que los navegadores modernos marcan como “No seguro” cualquier página que no tenga el candado verde. Si tu hosting usa Plesk, estás de suerte: el panel incluye una integración nativa con Let’s Encrypt, lo que te permite instalar SSL Plesk de forma completamente gratuita y automatizada.
En esta guía te explicaré paso a paso cómo activar HTTPS Plesk usando Let’s Encrypt Plesk, incluso si nunca lo has hecho antes. No necesitas ser un experto técnico. Solo sigue las instrucciones y en menos de 10 minutos tu web será segura y confiable.
¿Qué necesitas antes de empezar?
Antes de lanzarte a certificado SSL Plesk, asegúrate de cumplir con estos requisitos mínimos:
- Acceso a Plesk como administrador o como usuario con permisos para gestionar el sitio.
- Un dominio o subdominio que apunte correctamente a tu servidor (los registros DNS deben estar bien configurados).
- Que el sitio web esté accesible públicamente (Let’s Encrypt no funciona en entornos locales o de prueba).
- Tener el puerto 80 (HTTP) abierto en tu firewall durante la emisión del certificado.
[INFO] Let’s Encrypt emite certificados válidos por 90 días. Plesk puede renovarlos automáticamente, así que no tendrás que preocuparte por la caducidad.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la URL de tu panel de control. Normalmente es algo como https://tudominio.com:8443 o https://IPdelServidor:8443. Introduce tu usuario y contraseña de administrador.
Si tu hosting usa Syspanel (el antiguo HestiaCP), recuerda que el acceso es diferente: el puerto es el 2106. Pero para este tutorial asumimos que trabajas directamente con Plesk.
Paso 2: Busca la sección de SSL/TLS
Una vez dentro del panel, localiza el sitio web al que quieres añadir el SSL. Generalmente lo harás desde el menú principal:
- Ve a Sitios web y dominios.
- Busca el dominio que deseas proteger (por ejemplo,
tudominio.com). - Haz clic en el nombre del dominio o en el icono de ajustes que aparece a su lado.
Dentro de la página de configuración de ese dominio, busca una sección llamada SSL/TLS o Certificados SSL. En versiones recientes de Plesk, aparece directamente en el menú lateral izquierdo.
Paso 3: Selecciona Let’s Encrypt como proveedor
Dentro de la sección SSL/TLS, verás varias opciones. Normalmente hay un botón o enlace que dice "Añadir certificado SSL" o "Instalar un certificado SSL". Al hacer clic, se desplegarán las opciones disponibles.
Busca la que diga Let’s Encrypt. Puede aparecer como "Obtener un certificado SSL gratuito de Let's Encrypt" o similar. Plesk también permite subir certificados de pago, pero nosotros queremos el SSL gratis Plesk.
Haz clic en esa opción.
Paso 4: Configura los detalles del certificado
Ahora se abrirá un formulario. Aquí deberás completar algunos campos. No te asustes, son muy sencillos:
- Dirección de correo electrónico: Introduce un correo válido. Let’s Encrypt lo usará para enviarte avisos de renovación o problemas. Usa el tuyo o el del administrador del sitio.
- Incluir el subdominio www: Marca esta casilla si quieres que el certificado cubra tanto
tudominio.comcomowww.tudominio.com. Es muy recomendable hacerlo. - Incluir otros subdominios (opcional): Si tienes otros subdominios como
blog.tudominio.comotienda.tudominio.com, puedes añadirlos aquí separados por comas. Pero Let’s Encrypt tiene un límite de 100 nombres por certificado, así que úsalos con cuidado.
[TIP] Si tienes varios subdominios, a veces es más limpio generar un certificado independiente para cada subdominio. Pero para la mayoría de sitios web, con incluir el www es suficiente.
Una vez relleno, haz clic en "Obtener" o "Instalar". El proceso es automático y no debería durar más de 30 segundos.
Paso 5: Activar la redirección forzosa a HTTPS
¡Enhorabuena! Ya tienes el certificado SSL Plesk instalado. Pero tu trabajo no termina aquí. Ahora debes asegurarte de que todos los visitantes lleguen a la versión segura (HTTPS) de tu web. Si no haces esto, los usuarios podrían seguir entrando por HTTP y ver el aviso de “No seguro”.
Desde la misma sección SSL/TLS del dominio, busca una opción que diga "Redirección permanente (301) de HTTP a HTTPS" o algo similar. Actívala.
Si no encuentras esa opción, puedes hacerlo manualmente desde el archivo .htaccess de tu WordPress (pero eso ya es un paso más avanzado). La opción de Plesk es la más rápida y limpia.
[WARNING] Si tienes un plugin de caché o de seguridad en WordPress, verifica que no tenga su propia redirección HTTPS. Podría generar conflictos. Lo ideal es que la redirección se haga a nivel de servidor (Plesk) y no desde el CMS.
Paso 6: Verifica que todo funciona correctamente
Abre tu navegador en modo incógnito y visita https://tudominio.com. Deberías ver el candado verde en la barra de direcciones. Haz clic en el candado y luego en "Conexión segura" para ver los detalles del certificado. Comprueba que el emisor sea Let's Encrypt Authority y que la fecha de caducidad sea dentro de 90 días.
También visita http://tudominio.com (sin la s). Deberías ser redirigido automáticamente a la versión HTTPS. Si no ocurre, revisa el paso anterior.
¿Qué hacer si Let’s Encrypt falla?
A veces el proceso no se completa. Los errores más comunes son:
- El dominio no apunta al servidor: Verifica que el registro A de tu DNS apunte a la IP de tu hosting. Let’s Encrypt necesita verificar que controlas el dominio.
- Puerto 80 cerrado: El servidor debe poder recibir peticiones HTTP en el puerto 80. Revisa el firewall de tu servidor o contacta a tu proveedor de hosting.
- Demasiadas solicitudes: Let’s Encrypt tiene un límite de 50 certificados por semana por dominio. Si has estado probando mucho, espera unos días.
Si el error persiste, desde la misma interfaz de Plesk puedes ver el log de errores. Busca el mensaje exacto y luego consulta la documentación oficial de Let’s Encrypt o contacta al soporte de tu hosting.
Mantenimiento: Renovación automática
La gran ventaja de Let’s Encrypt Plesk es que la renovación es automática. Plesk tiene una tarea programada (cron) que se ejecuta a diario y renueva los certificados que están a punto de caducar (normalmente en los últimos 30 días).
No obstante, es buena práctica revisar cada par de meses que tu certificado sigue activo. Puedes hacerlo desde la sección SSL/TLS de Plesk, donde verás la fecha de caducidad. Si ves que está a punto de expirar y no se renovó, puedes forzar la renovación manual haciendo clic en el botón "Renovar" en la misma pantalla donde lo instalaste.
[INFO] Incluso si la renovación automática falla, Plesk te enviará un aviso por correo electrónico (al que registraste en el paso 4). Así no te llevarás sorpresas.
Preguntas frecuentes (FAQ)
¿Puedo instalar SSL Plesk en un subdominio como blog.midominio.com?
Sí. Simplemente repite el proceso desde la sección SSL/TLS de ese subdominio en particular. Let’s Encrypt te permite generar un certificado independiente para cada subdominio.
¿Afecta el SSL al rendimiento de mi web?
Mínimamente. El cifrado/descifrado consume algo de CPU, pero en la práctica es imperceptible. Además, el SEO y la confianza del usuario compensan con creces esa pequeña sobrecarga.
Mi WordPress tiene errores de contenido mixto (mixed content) después de instalar SSL. ¿Qué hago?
Esto ocurre cuando hay imágenes, scripts o CSS que se cargan por HTTP en lugar de HTTPS. Puedes usar un plugin como "Really Simple SSL" o "SSL Insecure Content Fixer" para corregirlo automáticamente. También puedes cambiar manualmente las URLs en la base de datos.
¿Let’s Encrypt es seguro?
Sí. Es una autoridad certificadora (CA) reconocida y confiable. Todos los navegadores modernos aceptan sus certificados sin problemas. Es la opción más usada para SSL gratis Plesk en todo el mundo.
¿Qué pasa si cambio de hosting?
Deberás reinstalar el certificado en el nuevo servidor. Let’s Encrypt no es transferible, pero al ser gratuito, solo te tomará un par de minutos hacerlo de nuevo.
Conclusión
Instalar un certificado SSL Plesk con Let’s Encrypt es un proceso rápido, gratuito y al alcance de cualquier usuario. Con solo unos clics desde el panel de control, puedes activar HTTPS Plesk y mejorar la seguridad, el SEO y la confianza de tus visitantes.
No dejes tu sitio web desprotegido. Si tu hosting usa Plesk, ya no tienes excusa para no tener el candado verde. Sigue esta guía, y en menos de 10 minutos tu WordPress (o cualquier otro CMS) navegará bajo un entorno cifrado y profesional.
Recuerda: la seguridad web empieza por un buen SSL. Y con Let’s Encrypt, es completamente gratis.
