Cómo activar SSL gratis en PrestaShop con Let's Encrypt desde Plesk
¿Por qué necesitas SSL en tu PrestaShop y qué es Let's Encrypt?
Si tienes una tienda online, ya sea vendiendo productos físicos, digitales o servicios, la seguridad es un pilar fundamental. No solo para proteger los datos de tus clientes, sino también para ganarte su confianza y mejorar tu posicionamiento en Google.
Un certificado SSL (Secure Sockets Layer) es ese candado que ves en la barra de direcciones de tu navegador cuando visitas una web segura. Este certificado cifra la información que viaja entre el navegador del usuario y tu servidor, haciendo que sea ilegible para cualquiera que intente interceptarla. Sin él, los datos de tarjetas de crédito, contraseñas y datos personales viajan en texto plano, lo cual es un riesgo gravísimo.
Además, desde hace años, Google penaliza las webs que no tienen SSL, mostrando un aviso de "No segura" en el navegador. Esto puede hacer que un cliente potencial abandone tu tienda antes de comprar.
Aquí es donde entra Let's Encrypt, una autoridad de certificación gratuita, automatizada y abierta. Gracias a ella, puedes obtener un certificado SSL válido, reconocido por todos los navegadores, sin pagar ni un céntimo. Y lo mejor de todo: si tu hosting utiliza el panel de control Plesk, el proceso es increíblemente sencillo y rápido.
En esta guía completa, te voy a explicar paso a paso cómo activar SSL gratis en PrestaShop con Let's Encrypt desde Plesk. No necesitas ser un experto en informática, solo seguir las instrucciones al pie de la letra.
Requisitos Previos para Activar SSL en PrestaShop
Antes de empezar, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de administrador de tu panel de control Plesk. Normalmente se accede a través de una URL como
https://tu-dominio.com:8443o una dirección que te haya proporcionado tu proveedor de hosting. - Un Dominio Activo: El dominio de tu PrestaShop (por ejemplo,
tutienda.com) debe estar correctamente configurado y apuntando a tu servidor de hosting. Los subdominios (comowww.tutienda.comotienda.tudominio.com) también pueden obtener SSL. - PrestaShop Instalado: Obviamente, necesitas tener tu tienda online funcionando en ese dominio.
- PHP y Base de Datos: Asegúrate de que tu versión de PHP sea compatible con la versión de PrestaShop que tienes. Esto no es estrictamente necesario para el SSL, pero sí para el correcto funcionamiento de la tienda.
[INFO] Si tu hosting usa el panel Syspanel (antes conocido como HestiaCP), el proceso es diferente y se accede por el puerto 2106. Sin embargo, esta guía se centra exclusivamente en Plesk, que es uno de los paneles más populares y fáciles de usar.
Paso 1: Accede a tu Panel de Control Plesk
Lo primero es entrar en tu panel de Plesk. Abre tu navegador web favorito (Chrome, Firefox, Edge, etc.) y escribe la dirección de acceso a Plesk. Una vez dentro, verás el escritorio principal con todas las herramientas.
En el menú lateral izquierdo, verás una sección llamada "Sitios web y dominios". Haz clic en ella. Aquí es donde se gestionan todos los dominios y subdominios asociados a tu cuenta de hosting.
Busca el dominio de tu tienda PrestaShop en la lista. Debajo del nombre del dominio, verás una serie de iconos. Uno de ellos es el de "Certificado SSL/TLS" (suele tener un icono de un candado o una llave). Haz clic en él.
Paso 2: Activa Let's Encrypt desde Plesk
Estás ahora en la sección de certificados SSL/TLS. Plesk tiene una integración nativa con Let's Encrypt, lo que facilita mucho el trabajo.
-
Busca el botón que dice "Instalar SSL gratuito" o "Let's Encrypt". En versiones más recientes de Plesk, puede aparecer directamente como "Instalar Let's Encrypt".
-
Al hacer clic, se abrirá una ventana o una nueva sección con opciones para configurar el certificado. Verás algo como esto:
- Direcciones de correo electrónico: Introduce un correo electrónico válido. Let's Encrypt lo usará para enviarte avisos de renovación (importante) o si hay algún problema con el certificado.
- Añadir un dominio www: Esta opción es muy importante. Actívala para que el certificado también cubra
www.tudominio.com. Así evitarás errores de contenido mixto (más adelante lo explico). - Añadir otros dominios: Si tienes dominios adicionales que apuntan a la misma web (por ejemplo,
tudominio.esotudominio.net), puedes añadirlos aquí para que también tengan SSL. Es una buena práctica si los usas para redirigir al dominio principal.
Una vez configurado, haz clic en el botón "Instalar" o "Emitir". Plesk se comunicará con los servidores de Let's Encrypt, verificará que eres el propietario del dominio y emitirá el certificado. Este proceso suele tardar entre 1 y 3 minutos.
[WARNING] No cierres la pestaña del navegador ni interrumpas el proceso de instalación. Si lo haces, podrías tener que esperar un tiempo para reintentar la emisión.
Paso 3: Activa el SSL en tu Sitio Web y configura la Redirección
Ya tienes el certificado instalado. Ahora, Plesk te mostrará el certificado en la lista. Pero el trabajo no termina aquí. Ahora hay que decirle al servidor web (Apache o Nginx) que use ese certificado para tu sitio.
- Vuelve a la sección "Sitios web y dominios".
- Busca el dominio de tu tienda y haz clic en "Alojamiento y ajustes" (o "Configuración del sitio web").
- En la parte de "Seguridad", verás una lista desplegable llamada "Certificado SSL/TLS". Selecciona el certificado que acabas de instalar (debería aparecer con el nombre de tu dominio).
- Marca la casilla que dice "Activar soporte SSL/TLS". Esto le dice al servidor que use el certificado para las conexiones seguras.
- Guarda los cambios.
Ahora viene un paso crucial: la redirección. Quieres que cualquier persona que visite http://tudominio.com sea redirigida automáticamente a https://tudominio.com. Esto se puede hacer de dos maneras:
Opción A: Redirección desde Plesk (Recomendada para novatos)
- En "Sitios web y dominios", haz clic en "Redireccionamientos" (o "Redirecciones").
- Haz clic en "Añadir redireccionamiento".
- En "Estado", elige "Activo".
- En "Dirección", escribe
http://tudominio.com(o el dominio que quieras redirigir). - En "Destino", escribe
https://tudominio.com(la versión segura). - En "Tipo de redirección", elige "Permanente (301)". Esto es lo mejor para el SEO, ya que le dice a Google que la página se ha movido de forma definitiva.
- Guarda.
Haz lo mismo para http://www.tudominio.com redirigiendo a https://www.tudominio.com (o a https://tudominio.com si prefieres no usar el "www"). La clave es la consistencia: elige una versión (con o sin www) y redirige todo a esa.
Opción B: Redirección desde el archivo .htaccess (Para los más atrevidos)
Si prefieres tocar código, puedes editar el archivo .htaccess en la raíz de tu PrestaShop. Añade estas líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[TIP] La Opción A desde Plesk es mucho más segura y limpia. Si no sabes qué es un archivo
.htaccess, no lo toques. Un error aquí puede tumbar tu tienda.
Paso 4: Configura PrestaShop para que funcione perfectamente con SSL
Ahora que el servidor está listo, hay que configurar PrestaShop para que use las URLs seguras. Esto es esencial para evitar el temido "contenido mixto" (mezclar recursos de HTTP y HTTPS en la misma página), que puede hacer que tu web se vea rara o que el candado no aparezca.
- Accede al Panel de Administración de tu PrestaShop (normalmente en
tudominio.com/adminXXXXX). - Ve al menú "Parámetros avanzados" y luego a "Rendimiento".
- En la sección "Configuración de URI" o "URL", verás un campo para la "URL base" o "URL de la tienda". Asegúrate de que empiece por
https://en lugar dehttp://. - Guarda los cambios.
Después, ve a "Parámetros avanzados" y luego a "Parámetros generales". Busca la opción "Activar SSL" y actívala. También deberías ver una opción que dice "Activar SSL en todos los elementos de la página" o similar. Actívala también. Esto fuerza a que todos los recursos (imágenes, CSS, JavaScript) se carguen a través de HTTPS.
[WARNING] Si al activar el SSL en PrestaShop te quedas bloqueado fuera del panel de administración, no entres en pánico. Puede ser que la redirección no esté funcionando bien. Accede a tu panel de Plesk, ve a la base de datos de tu PrestaShop (usando phpMyAdmin) y busca la tabla
ps_configuration. Ahí, busca la variablePS_SSL_ENABLEDy cámbiala a "0" para desactivar el SSL temporalmente. Luego revisa la configuración de redirección en Plesk y vuelve a intentarlo.
Paso 5: Verifica que todo funciona correctamente
Una vez hecho todo esto, es hora de la prueba de fuego.
- Abre una ventana de incógnito en tu navegador.
- Escribe la URL de tu tienda sin el "https" (por ejemplo,
http://tudominio.com). - Deberías ser redirigido automáticamente a
https://tudominio.com. - Verás el icono del candado en la barra de direcciones.
- Haz clic en el candado. Debería decir "Conexión segura" o "Certificado válido".
- Navega por tu tienda, añade un producto al carrito, ve a la página de pago. Todo debería funcionar sin errores y con el candado siempre visible.
También puedes usar herramientas online como SSL Labs (https://www.ssllabs.com/ssltest/) para comprobar la configuración de tu certificado. Te dará una nota de la A a la F. Una nota A o A+ es perfecta.
Preguntas Frecuentes (FAQ) sobre SSL en PrestaShop y Plesk
¿El certificado SSL de Let's Encrypt se renueva solo?
Sí. Plesk configura automáticamente una tarea programada (cron) que se encarga de renovar el certificado antes de que caduque. Los certificados de Let's Encrypt duran 90 días. No tendrás que hacer nada manualmente, siempre y cuando tu dominio siga apuntando a tu servidor y la cuenta de hosting esté activa.
¿Qué pasa si mi PrestaShop tiene un subdominio como tienda.midominio.com?
El proceso es el mismo. En Plesk, ve a "Sitios web y dominios", selecciona el subdominio tienda.midominio.com y sigue los mismos pasos: instalar Let's Encrypt, activar SSL y configurar la redirección.
¿Puedo usar Let's Encrypt si mi hosting no tiene Plesk?
Sí, por supuesto. Hay otras formas de hacerlo, como usando el panel Syspanel (que se accede por el puerto 2106) o manualmente a través de la línea de comandos con certbot. Sin embargo, Plesk es, con diferencia, la opción más fácil para principiantes.
¿Let's Encrypt es tan seguro como un certificado de pago?
Sí, en términos de cifrado. Ambos utilizan el mismo nivel de cifrado (TLS). La diferencia es que los certificados de pago pueden ofrecer garantías de identidad de la empresa (Certificados EV) que muestran el nombre de la empresa en el candado. Para una tienda online estándar, Let's Encrypt es más que suficiente y es la opción que utiliza la gran mayoría de las webs.
¿Qué es el "contenido mixto" y cómo lo evito?
El contenido mixto ocurre cuando tu página se carga a través de HTTPS, pero algunos recursos (como imágenes, scripts) se cargan a través de HTTP. El navegador los bloquea o muestra un aviso de seguridad. Para evitarlo, asegúrate de que la URL base en PrestaShop tenga https:// y activa la opción de "Activar SSL en todos los elementos de la página" que mencionamos antes.
¿Afecta el SSL al SEO de mi tienda?
Sí, positivamente. Google considera el HTTPS como una señal de clasificación. Una web con SSL tiene más posibilidades de posicionarse mejor que una sin él. Además, evita el aviso de "No segura" que puede disuadir a los usuarios de hacer clic en tu enlace en los resultados de búsqueda.
Conclusión: Tu tienda PrestaShop ahora es más segura y confiable
Felicidades. Has dado un paso enorme para profesionalizar tu tienda online. Activar SSL gratis en PrestaShop con Let's Encrypt desde Plesk no solo protege los datos de tus clientes, sino que también mejora tu imagen de marca y tu posicionamiento en buscadores.
Recuerda que este proceso, una vez que lo has hecho la primera vez, es pan comido para las siguientes. La clave está en la automatización que te ofrece Plesk.
Si has seguido todos los pasos de esta guía, tu tienda debería estar navegando por el carril seguro de internet. Ahora puedes centrarte en lo que de verdad importa: vender tus productos y hacer crecer tu negocio. ¡Enhorabuena!
