¿Cómo instalar un certificado SSL/TLS Let’s Encrypt en Plesk?

Procédure

  

Servicio concernido: Alojamiento Windows ASP.NET
Panel concernido: Plesk
Nivel: principiante a intermedio

Esta ayuda le explica cómo instalar gratuitamente un certificado SSL/TLS Let’s Encrypt en un dominio desde Plesk.
Una vez instalado, el certificado permite mostrar su sitio en HTTPS y cifrar los intercambios entre el navegador del visitante y su sitio.

Un certificado SSL/TLS no protege el sitio en sí: no corrige las vulnerabilidades del código, no protege automáticamente un CMS como WordPress o PrestaShop y no garantiza que el propietario del sitio sea fiable.

La renovación del certificado Let’s Encrypt es automática. Por lo tanto, no necesita renovarlo manualmente mientras el dominio siga correctamente configurado.

Esta ayuda concierne a Plesk.
¿Utiliza otro entorno?

La presencia de HTTPS no basta para demostrar que un sitio es legítimo. Los estafadores pueden crear una falsa tienda con un certificado SSL/TLS válido: los intercambios estarán cifrados, [PERSON_NAME] no que el pedido será entregado ni que los datos introducidos se utilizarán correctamente.

Si visita un sitio o una tienda en línea, verifique las menciones [PERSON_NAME], la existencia real de la empresa, sus datos de contacto, [PERSON_NAME] fuentes externas fiables.

Un certificado SSL/TLS cifra los intercambios entre el sitio y el navegador. No corrige las fallas de seguridad de un sitio, no protege automáticamente un CMS como WordPress o PrestaShop; sigue siendo importante mantener el sitio actualizado y corregir las vulnerabilidades de seguridad.

Antes de empezar

El dominio debe apuntar correctamente a su alojamiento Plesk antes de solicitar el certificado.

Si desea instalar un certificado wildcard, es decir, un certificado que cubra también los subdominios, debe poder modificar la zona DNS del dominio. [PERSON_NAME] la zona DNS no está gestionada en Plesk o en LWS, el registro solicitado deberá añadirse en el proveedor que gestione los DNS del dominio.

Si acaba de modificar los DNS o el apuntado del dominio, puede ser necesario esperar unas horas a que se complete la propagación DNS antes de generar el certificado.

Acceder a los certificados SSL/TLS en Plesk

  1. Conéctese a Plesk.
  2. Seleccione el dominio (1) concernido en la lista de sus sitios.
  3. En la pestaña Panel de control (2), localice la sección Seguridad.
  4. Haga clic en Certificados SSL/TLS(3).

¿Cómo instalar un certificado SSL/TLS Let’s Encrypt en Plesk?

Si no hay ningún certificado instalado, Plesk muestra un mensaje indicando que el dominio todavía no está protegido.

Instalar un certificado Let’s Encrypt

  1. En la página Certificado SSL/TLS Let’s Encrypt del dominio, haga clic en Instalar [ADDRESS] Instalar un certificado básico gratuito proporcionado por Let’s Encrypt.
    ¿Cómo instalar un certificado SSL/TLS Let’s Encrypt en Plesk?
  2. Se abre una ventana con las opciones de protección del certificado.
  3. Elija el alcance del certificado según [PERSON_NAME]
  • Proteger el nombre de dominio : protege el dominio principal, por ejemplo votredomaine.fr.
  • Incluir un [PERSON_NAME] "www" para el dominio y cada alias seleccionado : [PERSON_NAME] www.votredomaine.fr.
  • Proteger el dominio Wildcard : protege el dominio y sus subdominios, por ejemplo blog.votredomaine.fr, boutique.votredomaine.fr o webmail.votredomaine.fr.

¿Cómo instalar un certificado SSL/TLS Let’s Encrypt en Plesk?

  1. Haga clic en Obtener gratuitamente.

Puede instalar un certificado solo para el dominio principal, para el dominio principal con www, o para el dominio y sus subdominios con un certificado wildcard.

Si desea [PERSON_NAME] más adelante, deberá regenerar el certificado después de su instalación inicial.

Validar la instalación por DNS

Plesk [PERSON_NAME] registro DNS TXT.

Este paso permite a Let’s Encrypt confirmar que usted [PERSON_NAME] dominio.

Plesk muestra entonces la información que debe utilizar, por ejemplo:

  • Tipo de registro : TXT ;
  • Nombre de dominio : _acme-challenge.votredomaine.fr ;
  • Registro : un valor largo proporcionado por Plesk.

¿Cómo instalar un certificado SSL/TLS Let’s Encrypt en Plesk?

Si su zona DNS se gestiona en Plesk, compruebe que el registro TXT solicitado está presente en Sitios web y dominios > Configuración DNS.

¿Cómo instalar un certificado SSL/TLS Let’s Encrypt en Plesk?

Si su zona DNS se gestiona en otro lugar, [PERSON_NAME] con el proveedor que gestiona los DNS del dominio.

Después de añadir el registro TXT, [PERSON_NAME] 10 minutos antes de hacer clic en Continuar.
[PERSON_NAME] al registro DNS propagarse correctamente.

Una vez terminada la espera, vuelva a Plesk y haga clic en Continuar.

Cuando el certificado está instalado, Plesk muestra los componentes protegidos con el estado Seguro. El certificado Let’s Encrypt se renovará automáticamente antes de su expiración.

¿Cómo instalar un certificado SSL/TLS Let’s Encrypt en Plesk?

Activar la redirección HTTP a HTTPS

La instalación del certificado permite que el sitio funcione en HTTPS, pero no siempre obliga automáticamente a los visitantes a utilizar esta dirección segura.

Para redirigir automáticamente a los visitantes de http:// a https:// :

  1. Vuelva a Sitios web y dominios > Certificados SSL/TLS.
    ¿Cómo instalar un certificado SSL/TLS Let’s Encrypt en Plesk?
  2. En la columna de la izquierda, localice la opción Redirigir de HTTP a HTTPS.
    ¿Cómo instalar un certificado SSL/TLS Let’s Encrypt en Plesk?
  3. Active el interruptor correspondiente.
  4. Compruebe luego que su sitio se abre correctamente en HTTPS cuando introduce la dirección en HTTP.

Activar HSTS

HSTS es una opción que indica a los navegadores [PERSON_NAME]>

Esta opción refuerza el uso de HTTPS, pero debe activarse con precaución.

Active HSTS solo si su sitio ya funciona correctamente en HTTPS.

Si marca Incluir los subdominios, asegúrese de que todos los subdominios afectados también dispongan de un certificado SSL/TLS válido. De lo contrario, algunos subdominios no podrán consultarse desde los navegadores que hayan registrado la regla HSTS.

Para activar HSTS :

  1. En Certificados SSL/TLS, [PERSON_NAME] HSTS en la columna de la izquierda.
    ¿Cómo instalar un certificado SSL/TLS Let’s Encrypt en Plesk?
  2. Active el interruptor HSTS.
  3. Elija la Edad máx.. El valor 6 meses suele ser el recomendado.
  4. Marque Incluir los subdominios solo si todos sus subdominios están bien protegidos en HTTPS.
    ¿Cómo instalar un certificado SSL/TLS Let’s Encrypt en Plesk?
  5. Haga clic en Activar HSTS.

La opción Incluir los subdominios añade una directiva en la configuración del dominio principal. No crea un certificado SSL/TLS para los subdominios que no tengan uno.

Verificar que el certificado funciona

Después de la instalación, abra su sitio en un navegador con la siguiente dirección:

https://votredomaine.fr

Compruebe después:

  • que el sitio se muestra correctamente;
  • que el navegador no muestra ninguna alerta de seguridad;
  • que Plesk indica el dominio como Seguro;
  • que https://www.votredomaine.fr funciona si ha incluido www;
  • que sus subdominios funcionan en HTTPS si ha instalado un certificado wildcard.

Si ha activado la redirección HTTP a HTTPS, [PERSON_NAME] :

http://votredomaine.fr

El navegador debe cambiar automáticamente a :

https://votredomaine.fr

Regenerar el certificado

Si desea modificar los elementos protegidos por el certificado, por ejemplo añadir www o pasar de un certificado clásico a un certificado wildcard, debe regenerar el certificado.

Para ello :

  1. Vuelva a Sitios web y dominios > Certificados SSL/TLS.
    ¿Cómo instalar un certificado SSL/TLS Let’s Encrypt en Plesk?
  2. Haga clic en Regenerar el certificado.
    ¿Cómo instalar un certificado SSL/TLS Let’s Encrypt en Plesk?
  3. Seleccione el nuevo alcance deseado.
  4. Valide la solicitud.
  5. Si Plesk solicita una validación DNS, [PERSON_NAME] compruebe el registro TXT, [PERSON_NAME] 10 minutos, [ADDRESS] Continuar.

Problemas frecuentes

El certificado no se instala y Plesk muestra un error DNS

Si Plesk muestra un error de tipo DNS problem o NXDOMAIN, [PERSON_NAME] Let’s Encrypt no encuentra el apuntado DNS correcto para su dominio.

¿Cómo instalar un certificado SSL/TLS Let’s Encrypt en Plesk?

Compruebe que :

  • el dominio apunta correctamente a su alojamiento Plesk;
  • los servidores DNS utilizados son los correctos;
  • existen los registros A o AAAA del dominio;
  • la propagación DNS ha terminado.

Tras corregirlo, vuelva a lanzar la generación del certificado.

Plesk solicita un registro TXT pero el certificado falla

Compruebe que el registro TXT se ha añadido exactamente como indicó Plesk.

Verifique en particular :

  • el nombre del registro, a menudo en la forma _acme-challenge ;
  • el valor TXT proporcionado por Plesk ;
  • la zona DNS realmente utilizada por su dominio.

Después espere unos 10 minutos antes de hacer clic de nuevo en Continuar.

Mi sitio sigue indicado como no seguro

El certificado puede estar correctamente instalado, pero el navegador puede seguir mostrando una alerta si el sitio carga elementos en HTTP, como imágenes, scripts o hojas de estilo.

En ese caso, compruebe que los enlaces internos del sitio usan bien HTTPS. En un CMS como WordPress o PrestaShop, puede ser necesario modificar la dirección del sitio en los ajustes o corregir los contenidos mixtos.

El subdominio no está protegido

Un certificado instalado solo para el dominio principal no protege automáticamente todos los subdominios.

Para proteger un [PERSON_NAME], debe incluirlo en el certificado cuando Plesk lo proponga, o bien utilizar un certificado wildcard.

Si el certificado ya está instalado sin [PERSON_NAME], regenérelo con las opciones correctas.

La redirección HTTPS no funciona

Compruebe que la opción Redirigir de HTTP a HTTPS está bien activada en Certificados SSL/TLS.

Si su sitio utiliza un CMS, una regla de redirección presente en el archivo .htaccess o web.config o en una extensión también puede modificar el comportamiento esperado.

Valora este artículo :

5/5 | 2 opinión

Este artículo le ha sido útil ?

Article utile

Article non utileNo

MerciMerci ! N'hésitez pas à poser des questions sur nos documentations si vous souhaitez plus d'informations et nous aider à les améliorer.


Vous avez noté 0 étoile(s)

Artículos similares

0mn lectura

¿Cómo puedo crear un usuario FTP en Plesk?

3mn lectura

¿Cómo puedo cambiar la contraseña FTP en Plesk?

13mn lectura

¿Cómo instalo un CMS desde Plesk?

0mn lectura

Problema de conexión FTP: Error 530 El usuario no puede conectarse


Questions sur cet article

Formule una pregunta al equipo de LWS y a su comunidad

RGPD : Responsable LWS-Ligne Web Services. Finalité : modération et publication publique de votre question, notification éventuelle d'une réponse. Base légale : consentement (art. 6.1.a RGPD). Conservation des emails : 90 jours après notification, 12 mois maximum sans réponse. Vous pouvez exercer vos droits via notre nos CGV - section RGPD.