Configurar SSL gratuito en Plesk para tu tienda PrestaShop
¡Hola! ¿Tienes una tienda online con PrestaShop y quieres protegerla con un candado verde en la barra de direcciones? Hoy te voy a guiar paso a paso para configurar un certificado SSL gratuito en Plesk para tu tienda. No necesitas ser un experto, solo seguir estas instrucciones claras y sencillas. Vamos a ello.
¿Por qué es importante el SSL en tu PrestaShop?
Antes de empezar, entendamos por qué esto es tan crucial. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador de tus clientes y tu servidor. En una tienda online, esto significa que datos sensibles como contraseñas, números de tarjetas de crédito y direcciones están protegidos contra hackers.
Además, Google y otros motores de búsqueda penalizan los sitios sin SSL. Si tu tienda no tiene el candado verde, los clientes verán un mensaje de "No seguro" y probablemente se irán a la competencia. Con un certificado SSL gratuito (como Let’s Encrypt) puedes obtener esta protección sin coste alguno.
Requisitos previos: lo que necesitas antes de empezar
Para que todo funcione, asegúrate de tener:
- Un panel Plesk activo (la versión no importa, pero te recomiendo la más reciente).
- Acceso de administrador a tu panel de hosting.
- Un dominio (ejemplo: mishop.com) ya configurado en Plesk.
- PrestaShop instalado y funcionando en ese dominio.
- La opción de SSL gratuita habilitada en tu plan de hosting (la mayoría de proveedores lo incluyen).
[INFO] Si tu hosting usa Syspanel (antes HestiaCP), el acceso es por el puerto 2106 (ejemplo: tudominio.com:2106). El proceso es similar, pero los nombres de las opciones pueden variar ligeramente.
Paso 1: Acceder a tu panel Plesk
Abre tu navegador y escribe la dirección de tu panel Plesk. Normalmente es algo como:
https://tudominio.com:8443(puerto por defecto)- O la URL que te dio tu proveedor de hosting.
Inicia sesión con tus credenciales de administrador. Una vez dentro, verás el panel principal con todas las herramientas.
Paso 2: Localizar la sección de SSL/TLS
En el menú izquierdo, busca la opción "Herramientas y ajustes" (o "Tools & Settings" si está en inglés). Dentro, busca la sección "Seguridad" o "SSL/TLS". Allí encontrarás varias opciones, pero la que nos interesa es "Certificados SSL" o "Let’s Encrypt".
[TIP] Si no ves "Let’s Encrypt" directamente, busca "Certificados SSL" y luego "Agregar certificado". La opción gratuita suele aparecer como "Obtener certificado gratuito" o "Usar Let’s Encrypt".
Paso 3: Solicitar el certificado SSL gratuito (Let’s Encrypt)
Haz clic en "Agregar certificado SSL" o en "Obtener certificado gratuito". Se abrirá un formulario con los siguientes campos:
- Nombre del certificado: Ponle un nombre descriptivo, como "SSL Tienda PrestaShop".
- Dominio principal: Selecciona el dominio de tu tienda (ejemplo: mishop.com).
- Dominios adicionales (opcional): Si tienes subdominios como
blog.mishop.com, puedes añadirlos aquí. Para una tienda básica, solo el dominio principal es suficiente. - Dirección de correo electrónico: Ingresa un correo válido (Let’s Encrypt lo usará para notificaciones de renovación).
Marca la casilla "Incluir www" (así protegerás tanto mishop.com como www.mishop.com). Luego haz clic en "Solicitar" o "Obtener".
[WARNING] No cierres la ventana ni recargues la página mientras se genera el certificado. El proceso puede tardar entre 30 segundos y 2 minutos. Si ves un error, verifica que tu dominio apunte correctamente a los DNS del servidor.
Paso 4: Verificar que el certificado se ha instalado correctamente
Una vez que el proceso termine, Plesk te mostrará un mensaje de éxito. Ahora, ve a la sección "Sitios web y dominios" y selecciona el dominio de tu tienda. Busca la opción "Proteger con SSL/TLS" o "SSL/TLS". Ahí deberías ver tu nuevo certificado listado.
Para asegurarte de que funciona, abre tu tienda en el navegador con https:// (ejemplo: https://mishop.com). Deberías ver el candado verde. Si aparece un error, revisa los pasos anteriores.
Paso 5: Configurar PrestaShop para usar HTTPS
Ahora que el servidor ya tiene SSL, debemos decirle a PrestaShop que use la versión segura. Sigue estos pasos:
- Accede al back office de PrestaShop (ejemplo:
tudominio.com/admin1234). - Ve a "Configuración de la tienda" > "Parámetros generales".
- Busca la sección "Habilitar SSL" y actívala (ponla en "Sí").
- También activa "Habilitar SSL en todas las páginas" (esto fuerza que todo el sitio use HTTPS).
- Guarda los cambios.
[TIP] Si después de activar SSL ves un error de "demasiadas redirecciones" o contenido mixto, no te preocupes. Es común y lo solucionaremos en el siguiente paso.
Paso 6: Forzar HTTPS en todo el sitio (opcional pero recomendado)
Para evitar que los usuarios accedan por HTTP (inseguro), fuerza la redirección automática a HTTPS. Puedes hacerlo de dos maneras:
Opción A: Desde Plesk (más fácil)
En la sección "Sitios web y dominios" de tu dominio, busca "Redirecciones" o "Configuración de hosting". Allí activa "Redirigir HTTP a HTTPS". Plesk se encargará de todo.
Opción B: Editando el archivo .htaccess (avanzado)
Si prefieres hacerlo manual, conecta por FTP a tu servidor y edita el archivo .htaccess en la raíz de tu tienda (donde está la carpeta prestashop). Añade estas líneas al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda el archivo y prueba tu tienda. Ahora cualquier visita a http://mishop.com redirigirá automáticamente a https://mishop.com.
Paso 7: Verificar contenido mixto (mixed content)
Un problema común después de activar SSL es que algunos recursos (imágenes, CSS, JS) sigan cargándose por HTTP, lo que rompe el candado verde. Para solucionarlo:
- En PrestaShop, ve a "Mejoras" > "Rendimiento".
- Activa "Modo de depuración" (solo temporalmente).
- Busca en tu navegador la consola de desarrollador (F12) y ve a la pestaña "Consola". Allí verás errores como "Mixed Content".
- Corrige esos recursos cambiando sus URLs de
http://ahttps://o usando rutas relativas (/imagenes/foto.jpg).
[INFO] Si tienes muchos recursos, instala un módulo como "Force HTTPS" o "SSL Redirect" en PrestaShop. Algunos son gratuitos y corrigen automáticamente el contenido mixto.
Paso 8: Renovación automática del certificado
Los certificados gratuitos de Let’s Encrypt solo duran 90 días. Pero no te preocupes: Plesk los renueva automáticamente. Solo asegúrate de que el servicio de renovación esté activo:
- En Plesk, ve a "Herramientas y ajustes" > "Programación de tareas".
- Busca una tarea llamada "Renovación de certificados Let’s Encrypt" o similar. Debería estar configurada para ejecutarse semanalmente.
- Si no aparece, crea una tarea manualmente con el comando:
plesk bin extension --exec letsencrypt cli.php.
[WARNING] Si cambias de servidor o modificas los DNS, la renovación automática puede fallar. Revisa cada 3 meses que tu SSL siga activo.
Preguntas frecuentes (FAQ) sobre SSL en Plesk y PrestaShop
¿Puedo usar SSL gratuito si mi hosting es compartido?
Sí, la mayoría de los planes compartidos modernos incluyen Let’s Encrypt. Si tu proveedor no lo ofrece, cambia a uno que sí lo haga.
¿El SSL gratuito es seguro para vender?
Absolutamente. Let’s Encrypt proporciona el mismo nivel de cifrado que un certificado de pago (256 bits). La única diferencia es que no incluye garantías financieras, pero para una tienda pequeña o mediana es perfecto.
¿Qué hago si veo "No seguro" después de instalar el SSL?
Primero, verifica que la redirección HTTP a HTTPS funcione. Luego, revisa el contenido mixto (paso 7). Si el problema persiste, limpia la caché de tu navegador y de PrestaShop.
¿Puedo tener SSL en varios dominios con un solo certificado?
Sí, en Plesk puedes crear certificados multidominio (SAN) que cubran varios dominios o subdominios. Al solicitar el certificado gratuito, añade todos los dominios que necesites.
¿Syspanel (HestiaCP) tiene la misma opción?
Sí, en Syspanel (puerto 2106) busca "SSL" o "Let’s Encrypt" en el menú del dominio. El proceso es similar: seleccionas el dominio, solicitas el certificado y luego configuras PrestaShop igual.
Conclusión: tu tienda segura y lista para vender
Configurar un SSL gratuito en Plesk para tu PrestaShop no solo es fácil, sino que es una de las mejores inversiones de tiempo para tu negocio. Tus clientes se sentirán seguros, Google te premiará en los resultados de búsqueda y evitarás problemas de seguridad.
Recuerda: la seguridad hosting no es un lujo, es una necesidad. Si sigues estos pasos, tu tienda estará protegida en menos de 15 minutos. ¿Tienes dudas? Déjalas en los comentarios, ¡estaré encantado de ayudarte!
[TIP FINAL] Programa un recordatorio cada 2 meses para verificar que tu SSL sigue activo. Así nunca te llevarás sorpresas.
