Cómo instalar un certificado SSL gratuito en tu web con Plesk
¿Por qué necesitas un certificado SSL en tu web?
Antes de ponernos manos a la obra, hablemos claro: un certificado SSL es ese candadito que ves en la barra de direcciones de tu navegador. No es un adorno, sino una capa de seguridad que cifra la información entre el servidor y el visitante. Sin él, cualquier dato que se envíe (contraseñas, formularios, pagos) viaja como si fuera una postal abierta, expuesto a que alguien lo lea por el camino.
Pero no te voy a engañar: la seguridad es solo una parte. Desde hace años, Google penaliza las webs sin HTTPS en los resultados de búsqueda. Si tu sitio no tiene SSL, es probable que estés perdiendo posiciones frente a tu competencia. Además, los navegadores modernos marcan las páginas sin SSL como "No seguras", lo que ahuyenta a los visitantes y da una imagen muy mala de tu negocio.
La buena noticia es que ya no hace falta pagar por certificados caros. Con Let's Encrypt, una autoridad certificadora gratuita, puedes tener tu SSL activado en minutos. Y lo mejor: si tu hosting usa Plesk, el proceso es tan sencillo que no necesitas ser un experto. Vamos a verlo paso a paso.
Qué necesitas antes de empezar
Para instalar un certificado SSL gratis con Let's Encrypt en Plesk, solo necesitas tres cosas:
-
Acceso a Plesk: normalmente es algo así como
https://tu-dominio.com:8443o una URL que te dio tu proveedor de hosting. -
Un dominio apuntando a tu servidor: el dominio para el que quieres el SSL debe estar resuelto (apuntando) al servidor donde está tu hosting. Si no lo está, el proceso fallará.
-
Acceso de administrador o propietario del dominio en Plesk.
Si tu hosting es de tipo compartido, es muy probable que ya tengas Plesk incluido. Si gestionas tu propio VPS o servidor dedicado, también puedes instalarlo. En este artículo nos centramos en Plesk, pero si usas Syspanel (antes conocido como HestiaCP), el proceso es parecido y su puerto de acceso es el 2106.
Paso 1: Accede a Plesk
Abre tu navegador y escribe la URL de acceso a Plesk. Si no la sabes, revisa el correo de bienvenida de tu hosting o contacta con tu proveedor. Normalmente es algo como:
https://tu-dominio.com:8443
Introduce tu usuario y contraseña. Una vez dentro, verás el panel principal con todas las herramientas de gestión.
Paso 2: Busca la sección de certificados SSL
En el panel de Plesk, localiza el apartado que dice "Sitios web y dominios". Haz clic en el dominio para el que quieres instalar el certificado.
Dentro de las opciones de ese dominio, busca un icono que dice "Certificados SSL/TLS" o simplemente "SSL/TLS". Puede estar en la sección de seguridad o en el menú de herramientas del dominio.
Al hacer clic, verás un resumen de los certificados actuales (si hay alguno) y las opciones disponibles. Aquí es donde empieza la magia.
Paso 3: Configura Let's Encrypt
En la pantalla de certificados SSL/TLS, busca un botón o enlace que diga "Agregar certificado SSL" o "Instalar Let's Encrypt". Plesk integra Let's Encrypt de forma nativa, así que no necesitas instalar nada adicional.
Al hacer clic, se abrirá un asistente con varias opciones. Estas son las más importantes:
-
Dominio: aquí aparecerá el dominio que estás configurando. Asegúrate de que sea el correcto.
-
Incluir www: esta opción es fundamental. Actívala para que el certificado cubra tanto
tudominio.comcomowww.tudominio.com. Si no lo haces, verás un aviso de "No seguro" al entrar con el www. -
Correo electrónico: pon un correo válido. Let's Encrypt lo usa para avisarte de caducidades o problemas.
-
Renovación automática: déjala activada. Los certificados de Let's Encrypt caducan cada 90 días, así que la renovación automática te ahorrará dolores de cabeza.
Una vez configurado, haz clic en "Instalar". Plesk se comunicará con Let's Encrypt, verificará que el dominio apunta al servidor y emitirá el certificado. Este proceso suele tardar menos de un minuto.
Paso 4: Activa el HTTPS en tu dominio
Con el certificado instalado, el siguiente paso es activar el HTTPS para que tu web cargue de forma segura por defecto. En Plesk, ve de nuevo a "Sitios web y dominios" y busca la sección de "Configuración de hosting" o "Configuración del sitio web".
Aquí encontrarás una opción que dice algo como:
- "Redirigir HTTP a HTTPS"
- "Forzar conexión segura"
- "Activar SSL/TLS"
Actívala y guarda los cambios. A partir de este momento, cualquier visita a tu web se redirigirá automáticamente a la versión segura con HTTPS.
Paso 5: Comprueba que todo funciona
Es hora de la prueba de fuego. Abre una ventana de incógnito en tu navegador (para evitar caché) y visita tu dominio:
https://tudominio.com
Deberías ver el candadito en la barra de direcciones. Haz clic en él para ver los detalles del certificado: debería decir que es válido y que pertenece a Let's Encrypt.
También prueba con la versión www y con alguna URL interna (por ejemplo, https://tudominio.com/contacto). Todo debería cargar sin avisos.
Paso 6: Configura WordPress para HTTPS
Si tu web es WordPress (que es lo más probable), necesitas dar un paso extra. Aunque el certificado esté activo, WordPress tiene sus propias URLs configuradas en la base de datos. Si no las actualizas, es posible que veas una mezcla de contenido seguro e inseguro (como imágenes que cargan por HTTP).
Opción A: Cambiar las URLs desde el panel de administración
-
Entra en tu wp-admin (normalmente en
https://tudominio.com/wp-admin). -
Ve a Ajustes > Generales.
-
Cambia las dos URLs que aparecen (Dirección de WordPress y Dirección del sitio) para que empiecen con
https://en lugar dehttp://. -
Guarda los cambios.
Opción B: Usar un plugin
Si prefieres no tocar nada manualmente, instala un plugin como Really Simple SSL. Este plugin detecta el certificado y actualiza todas las URLs automáticamente. Es la opción más cómoda si no te manejas bien con los ajustes.
Paso 7: Verifica que no hay contenido mixto
El "contenido mixto" es el enemigo silencioso del HTTPS. Ocurre cuando tu web carga por HTTPS, pero algunos recursos (imágenes, scripts, CSS) siguen cargando por HTTP. El navegador mostrará un aviso o el candado aparecerá "roto".
Para solucionarlo:
-
Revisa tus enlaces internos: asegúrate de que todos los enlaces de tu contenido usen URLs relativas o empiecen con
https://. -
Usa herramientas online: páginas como Why No Padlock o JitBit SSL Checker analizan tu web y te dicen qué recursos están cargando por HTTP.
-
Actualiza tus imágenes: si tienes muchas imágenes con URLs antiguas, un plugin como Better Search Replace te permite buscar
http://tudominio.comy reemplazarlo porhttps://tudominio.comen la base de datos.
Paso 8: Configura la renovación automática
Te lo adelantaba antes: los certificados de Let's Encrypt caducan cada 90 días. Si no los renuevas, tu web volverá a mostrar el aviso de "No seguro" y perderás todos los beneficios del SSL.
En Plesk, la renovación automática está activada por defecto si la dejaste marcada en el paso 3. Sin embargo, es buena idea comprobarlo de vez en cuando:
-
Ve a "Certificados SSL/TLS" de tu dominio.
-
Busca el certificado de Let's Encrypt y haz clic en él.
-
Verás un apartado que dice "Programación de renovación". Asegúrate de que está activada.
-
Si no lo está, actívala y guarda.
Problemas comunes y cómo solucionarlos
Aunque el proceso es sencillo, a veces surgen contratiempos. Aquí van los más habituales:
El certificado no se instala y aparece un error de "Validación fallida"
Esto casi siempre significa que tu dominio no apunta correctamente al servidor. Espera unas horas si acabas de cambiar los DNS o contacta con tu proveedor para verificar la configuración.
Veo el candado, pero el navegador dice "Conexión no segura"
Revisa si estás cargando contenido mixto (paso 7). También puede ser que tengas otro certificado instalado en el servidor que esté interfiriendo. En ese caso, elimina los certificados antiguos y deja solo el de Let's Encrypt.
El HTTPS funciona, pero mi web se ve mal o no carga
Si después de activar el HTTPS tu web se rompe, es casi seguro que tienes contenido mixto o que las URLs de WordPress no se han actualizado. Vuelve al paso 6 y revisa los ajustes de WordPress.
¿Qué pasa si tengo Syspanel en lugar de Plesk?
Si usas Syspanel (el panel que antes se llamaba HestiaCP), el proceso es similar pero con diferencias en la interfaz. Recuerda que el acceso a Syspanel se hace por el puerto 2106. Dentro del panel, busca la sección de "Web" o "SSL" del dominio y sigue las instrucciones de Let's Encrypt.
Preguntas frecuentes (FAQ)
¿El certificado SSL gratis es tan seguro como uno de pago?
Sí. Let's Encrypt ofrece el mismo nivel de cifrado (AES-256) que los certificados comerciales. La única diferencia práctica es que los certificados de pago suelen incluir garantías económicas y soporte, pero a nivel técnico son igual de seguros.
¿Cuánto tarda en activarse el SSL?
Entre 1 y 5 minutos, normalmente. El proceso de verificación de Let's Encrypt es automático y muy rápido si tu dominio apunta correctamente al servidor.
¿Puedo instalar SSL en varios dominios?
Sí, con Plesk puedes instalar certificados Let's Encrypt en todos los dominios que tengas en el panel. Solo tienes que repetir el proceso en cada uno.
¿El SSL afecta al SEO?
Para bien, sí. Google da un pequeño impulso a las webs con HTTPS. Además, evitas el aviso de "No segura" que puede hacer que los usuarios abandonen tu web, lo que indirectamente mejora tu posicionamiento.
¿Necesito renovar el certificado manualmente?
No, si tienes la renovación automática activada. Plesk se encarga de renovarlo antes de que caduque. Solo asegúrate de que el panel tiene acceso a internet para hacerlo.
¿Qué hago si mi web tiene muchos subdominios?
Puedes instalar certificados Let's Encrypt en cada subdominio por separado. Si usas muchos subdominios, considera usar un certificado wildcard, aunque Plesk no lo gestiona de forma tan sencilla. Para la mayoría de los casos, un certificado por subdominio es suficiente.
Conclusión: tu web ya está segura
Instalar un certificado SSL gratuito con Let's Encrypt en Plesk es un proceso rápido, seguro y que no requiere conocimientos técnicos avanzados. Siguiendo estos pasos, tendrás tu web con HTTPS activo y protegido en menos de 10 minutos.
Recuerda los puntos clave:
- Activa la renovación automática para no tener que preocuparte.
- Actualiza las URLs de WordPress para evitar contenido mixto.
- Comprueba que todo funciona con la versión
wwwy las páginas internas.
Con tu SSL activado, tus visitantes navegarán con confianza, Google te recompensará en los resultados y tu web tendrá un aspecto mucho más profesional. ¿A qué esperas para probarlo?
Si te surge cualquier duda, revisa la documentación de Plesk o contacta con tu proveedor de hosting. Y si usas Syspanel, recuerda que el acceso es por el puerto 2106 y que el proceso es muy similar. ¡Buena suerte con tu web!
