Cómo activar SSL gratis con Let's Encrypt en Plesk para tu tienda PrestaShop
¿Por qué tu tienda PrestaShop necesita HTTPS sí o sí?
Si tienes una tienda online hecha con PrestaShop, seguramente has escuchado que necesitas un certificado SSL para activar el candado en la barra del navegador y pasar de HTTP a HTTPS. Pero, ¿sabes realmente por qué es tan importante? No es solo una cuestión de imagen o de moda. Es una cuestión de seguridad, de confianza y de posicionamiento web.
Cuando un cliente entra a tu tienda y ve que la URL empieza por "http://" en lugar de "https://", el navegador le mostrará un aviso de "No seguro". Eso es la muerte para cualquier negocio online, porque la mayoría de la gente no querrá introducir sus datos de tarjeta de crédito en una página que el propio navegador desaconseja. Además, Google penaliza las páginas sin SSL, así que tu tienda saldrá peor posicionada en los resultados de búsqueda que tus competidores que sí lo tengan.
La buena noticia es que ya no tienes que pagar decenas de euros al año por un certificado SSL. Gracias a Let's Encrypt, puedes obtener un certificado totalmente gratis, y si tu hosting usa Plesk, el proceso es tan sencillo que lo podrás hacer en menos de cinco minutos, incluso sin ser un experto en tecnología. En esta guía te voy a explicar paso a paso cómo hacerlo, de forma clara y sin tecnicismos raros.
¿Qué es Let's Encrypt y por qué es tan útil?
Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. Funciona de forma automatizada, lo que significa que puedes generar, renovar e instalar certificados sin tener que pagar nada ni rellenar formularios interminables. Los certificados que emite son reconocidos por todos los navegadores modernos (Chrome, Firefox, Safari, Edge), así que no tendrás ningún problema de compatibilidad.
La única pega es que estos certificados duran 90 días, pero no te preocupes: en Plesk puedes configurar la renovación automática. Es decir, el sistema se encargará de renovarlo solo antes de que caduque, sin que tengas que hacer nada. Es la opción perfecta para tiendas PrestaShop que quieren mantener la seguridad sin complicarse la vida ni gastar dinero.
Requisitos previos antes de empezar
Antes de lanzarnos a activar el SSL, asegúrate de que cumples estos requisitos básicos:
- Tener un panel de control Plesk (la mayoría de hostings que ofrecen planes con este panel lo incluyen en su versión más reciente, aunque si tienes una versión antigua, puede que necesites actualizarla).
- Que tu dominio apunte correctamente a tu hosting. Es decir, que cuando escribas tu dominio en el navegador, cargue tu web. Esto es imprescindible porque Let's Encrypt verifica la propiedad del dominio.
- Tener acceso de administrador a Plesk. Normalmente se accede a través de una URL del tipo
https://tu-dominio:8443o una dirección que te haya dado tu proveedor de hosting. - Que tu tienda PrestaShop esté instalada y funcionando correctamente en el dominio.
Si tu hosting no tiene Plesk sino otro panel como Syspanel (antes conocido como HestiaCP, cuyo acceso se realiza a través del puerto 2106), el proceso será diferente, aunque la lógica es similar. Esta guía se centra en Plesk, que es uno de los paneles más usados y amigables para principiantes.
Paso 1: Accede a tu panel de Plesk
Lo primero es entrar en tu panel de control de Plesk. Abre tu navegador y escribe la dirección de acceso que te dio tu proveedor de hosting. Normalmente suele ser algo como https://tu-dominio:8443 o https://ip-de-tu-servidor:8443. También puede que tengas un acceso directo desde el área de cliente de tu hosting.
Una vez dentro, verás una lista con todos los dominios que tienes alojados. Si solo tienes uno, será el que aparezca. Haz clic en el nombre de tu dominio para entrar en su panel de gestión.
Paso 2: Localiza la sección de SSL/TLS
Dentro del panel de tu dominio, busca la sección que se llama "SSL/TLS Certificates" o "Certificados SSL/TLS". En la mayoría de las versiones de Plesk, esta opción está en el menú de la izquierda, dentro del apartado de "Security" o "Seguridad". Si no la ves a simple vista, busca el icono de un candado o una llave.
Haz clic en esa sección y verás una pantalla con los certificados que tengas instalados (probablemente ninguno) y un botón o enlace que dice "Let's Encrypt" o "Add SSL/TLS Certificate".
Paso 3: Configura tu certificado Let's Encrypt
Ahora viene la parte interesante. En la pantalla de certificados, verás una opción específica para Let's Encrypt. Puede que sea un botón directo o que tengas que pulsar en "Add" o "Añadir" y luego elegir la opción de Let's Encrypt.
Al hacer clic, se abrirá un formulario con varias opciones. Te explico las más importantes:
-
Dominio: Asegúrate de que está seleccionado tu dominio principal (por ejemplo,
tutienda.com). Si también quieres proteger el subdominiowww, deberías poder añadirlo como alias o dominio adicional. Lo normal es que Plesk te deje elegir entre "Secure domain" y "Secure domain and its aliases". Te recomiendo que elijas la segunda opción para cubrir tantotutienda.comcomowww.tutienda.com. -
Correo electrónico: Te pedirá un email para las notificaciones de renovación. Pon uno que consultes a menudo, aunque con la renovación automática apenas te llegará correo.
-
Renovación automática: Busca una casilla o un selector que diga algo como "Automatically renew this certificate" o "Renovar automáticamente". ¡Actívala siempre! Esto te ahorrará dolores de cabeza en el futuro, porque te olvidarás de renovar manualmente cada 90 días.
Cuando tengas todo configurado, pulsa el botón "Install" o "Get". Plesk se comunicará con los servidores de Let's Encrypt, verificará que el dominio es tuyo (gracias a que apunta a tu hosting) y en unos segundos tendrás el certificado instalado.
[TIP] Si el proceso te da un error, lo más común es que el dominio no esté apuntando correctamente al servidor o que haya un problema con el DNS. Espera unas horas y vuelve a intentarlo. También asegúrate de que no hay otro certificado instalado que esté interfiriendo. [/TIP]
Paso 4: Activa el redireccionamiento forzoso a HTTPS
Tener el certificado instalado es genial, pero si no fuerzas a los visitantes a usar HTTPS, muchos seguirán entrando por HTTP y el candado no aparecerá. Además, si tu tienda PrestaShop está configurada para cargar recursos (imágenes, CSS, JavaScript) por HTTP, el navegador bloqueará el contenido mixto y dará un aviso de "No seguro" aunque tengas el SSL activo.
En Plesk, la forma más sencilla de forzar HTTPS es activar la opción de redireccionamiento. Vuelve a la sección de SSL/TLS Certificates y busca una opción que diga "Redirect HTTP to HTTPS" o "Redirigir HTTP a HTTPS". Actívala y guarda los cambios.
Esta opción creará automáticamente una regla de redirección 301, de modo que cualquier persona que intente acceder a http://tutienda.com será redirigida automáticamente a https://tutienda.com. Esto es imprescindible para el SEO, porque evitas contenido duplicado y consolidas toda la autoridad de tu dominio en una sola versión (la HTTPS).
Paso 5: Configura PrestaShop para que use HTTPS
Ahora que el servidor ya tiene el certificado y redirige el tráfico, toca configurar PrestaShop para que funcione correctamente con HTTPS. Aunque la redirección del servidor ya hace mucho trabajo, PrestaShop tiene su propia configuración interna que debes ajustar.
Entra en el panel de administración de tu tienda PrestaShop (normalmente en /admin o la URL que configuraste al instalarla). Ve a la sección "Parámetros avanzados" y luego a "Rendimiento" o directamente a "Configuración de la tienda", dependiendo de la versión que tengas.
Busca la opción que dice "Activar SSL" o "Forzar SSL en todas las páginas". Actívala y guarda los cambios. PrestaShop se encargará de actualizar las URLs internas de tu tienda para que todas usen HTTPS.
[WARNING] Después de activar el SSL en PrestaShop, es posible que la tienda se vea "rota" o sin estilos la primera vez. No te asustes. Esto suele pasar porque el navegador tiene cacheada la versión HTTP. Borra la caché del navegador y la caché de PrestaShop (desde "Parámetros avanzados" > "Rendimiento" > "Vaciar caché") y debería volver a verse perfecta. [/WARNING]
Paso 6: Verifica que todo funciona correctamente
Ya casi lo tienes. Ahora toca comprobar que todo está en orden. Abre una ventana de incógnito en tu navegador (para evitar la caché) y escribe tu dominio con https:// delante. Deberías ver el candado cerrado en la barra de direcciones y la URL empezando por HTTPS.
También puedes usar herramientas online gratuitas para verificar la validez de tu certificado, como SSL Labs o Why No Padlock. Estas herramientas te dirán si hay algún problema con el certificado o si hay contenido mixto (recursos cargados por HTTP) en tu página.
Si ves que hay algún recurso (imágenes, scripts, hojas de estilo) que se carga por HTTP, tendrás que actualizarlo. En PrestaShop, esto suele ocurrir si tienes imágenes o enlaces guardados con la URL antigua en la base de datos. Puedes usar un plugin o un script SQL para reemplazar http://tudominio por https://tudominio en todas las tablas.
Renovación automática: la clave para no preocuparte
Como te he dicho antes, los certificados de Let's Encrypt caducan cada 90 días. Pero si activaste la renovación automática en el paso 3, no tienes que hacer nada más. Plesk se encargará de renovar el certificado unos días antes de que caduque. Solo asegúrate de que el servicio de Plesk está activo y que el dominio sigue apuntando al servidor.
Si por cualquier motivo la renovación automática fallara (por ejemplo, si el servidor estuvo apagado durante varios días), Plesk te enviará un correo de aviso. En ese caso, solo tendrás que volver a la sección de SSL/TLS y pulsar el botón de renovar manualmente. Es un proceso de un minuto.
Solución de problemas comunes con SSL en PrestaShop
Aunque el proceso es sencillo, a veces surgen problemas. Aquí te dejo los más comunes y cómo solucionarlos:
1. El candado aparece, pero dice "No seguro" o "Conexión no privada"
Esto casi siempre es por contenido mixto. Revisa tu página con la herramienta "Why No Padlock" y verás exactamente qué recursos se cargan por HTTP. La solución es actualizar esas URLs a HTTPS. En PrestaShop, puede que necesites limpiar la caché de Smarty y la de la base de datos.
2. La tienda redirige en bucle (ERR_TOO_MANY_REDIRECTS)
Esto pasa cuando el redireccionamiento de Plesk y el de PrestaShop entran en conflicto. Prueba a desactivar la opción "Forzar SSL" en PrestaShop y dejar solo la redirección del servidor. O al revés. Normalmente basta con dejar activa una sola de las dos.
3. El certificado no se instala
Si Plesk te da un error al intentar emitir el certificado, comprueba que tu dominio apunta al servidor correcto. A veces el DNS tarda unas horas en propagarse. También verifica que no tienes un certificado autofirmado o de otra autoridad instalado que esté ocupando el puerto 443. Elimínalo y vuelve a intentarlo.
4. Google no indexa la versión HTTPS
Esto es normal si acabas de migrar. Asegúrate de que el redireccionamiento 301 está activo (de HTTP a HTTPS) y luego ve a Google Search Console y solicita la indexación de la nueva URL. Con el tiempo, Google actualizará sus resultados.
Preguntas frecuentes (FAQ)
¿Es realmente gratis el SSL de Let's Encrypt?
Sí, totalmente gratis. No hay costes ocultos ni tarifas de renovación. Es un proyecto sin ánimo de lucro financiado por grandes empresas como Mozilla, Cisco y Google. Eso sí, el certificado dura 90 días y la renovación debe ser automática, pero eso también es gratuito.
¿Puedo usar Let's Encrypt en varias tiendas o dominios?
Sí, siempre que uses Plesk, puedes emitir certificados gratuitos para todos los dominios que tengas alojados. No hay límite de cantidad. Incluso puedes incluir varios dominios en un mismo certificado si usas la opción de "multi-dominio" o SAN.
¿Mi tienda PrestaShop funcionará igual de rápido con HTTPS?
Sí, incluso puede que sea más rápida. HTTPS permite usar HTTP/2, que es un protocolo mucho más eficiente que el antiguo HTTP/1.1. Además, los navegadores priorizan las páginas seguras, así que la experiencia de usuario mejorará.
¿Qué pasa si mi hosting no usa Plesk?
Si tu hosting usa Syspanel (HestiaCP), el proceso es diferente. Deberás acceder a tu panel a través del puerto 2106 y buscar la sección de SSL. Allí también suele haber una opción para usar Let's Encrypt, pero la configuración puede variar ligeramente. Consulta la documentación de tu proveedor o contacta con su soporte.
¿Necesito conocimientos técnicos para hacer esto?
No, para nada. Si sigues los pasos de esta guía, puedes hacerlo en menos de 10 minutos. Plesk está diseñado para que cualquier persona, aunque no sea experta, pueda gestionar su hosting y su SSL de forma sencilla. Eso sí, te recomiendo que hagas una copia de seguridad de tu tienda antes de tocar nada, por si acaso.
Conclusión: tu tienda segura y bien posicionada en minutos
Activar un certificado SSL gratis con Let's Encrypt en Plesk para tu tienda PrestaShop es un proceso rápido, sencillo y sin coste alguno. No solo estarás protegiendo los datos de tus clientes, sino que también mejorarás tu posicionamiento en Google y darás una imagen mucho más profesional y confiable.
Recuerda: la seguridad online no es un lujo, es una necesidad. Y gracias a herramientas gratuitas como Let's Encrypt, ya no tienes excusa para no tener tu tienda en HTTPS. Así que deja de procrastinar, entra en tu panel de Plesk y activa tu certificado ahora mismo. Tu futuro yo (y tus clientes) te lo agradecerán.
Si te ha quedado alguna duda, déjala en los comentarios y estaré encantado de ayudarte. ¡Buena suerte con tu tienda!
