Activar SSL gratuito Let's Encrypt en Plesk para PrestaShop
¿Por qué necesitas SSL en tu PrestaShop?
Si tienes una tienda online, el candado verde en la barra del navegador ya no es un extra, es una obligación. Google penaliza las webs sin SSL, los clientes desconfían al ver "No seguro" y, sobre todo, los datos de tus clientes (tarjetas, direcciones, emails) viajan cifrados.
La buena noticia es que no necesitas pagar ni un solo euro por un certificado SSL. Let's Encrypt ofrece certificados gratuitos, y si usas Plesk, su activación es casi automática. En esta guía te explico, paso a paso y sin tecnicismos, cómo activar SSL Let's Encrypt en Plesk para PrestaShop.
Vamos a ello.
Requisitos previos antes de activar SSL
Antes de lanzarte, asegúrate de cumplir estos puntos. Si falla uno solo, el certificado no se emitirá.
- Tener Plesk instalado (en cualquier versión moderna, como Obsidian o 18.x).
- Dominio apuntando a tu servidor con registros DNS correctos (A y, si usas subdominios, CNAME).
- Puertos 80 y 443 abiertos en el firewall del servidor.
- Acceso al panel de Plesk como administrador o como propietario del dominio.
- PrestaShop instalado en el dominio o subdominio (aunque el proceso funciona igual si aún no lo has instalado).
[INFO] Si tu dominio usa un proxy CDN como Cloudflare, desactiva temporalmente el proxy (nube naranja) para que Let's Encrypt pueda verificar el dominio. Luego puedes reactivarlo.
Paso 1: Accede al panel de Plesk
Abre tu navegador y escribe la URL de tu panel. Normalmente es algo como:
https://tu-servidor:8443
O si usas un acceso personalizado, la que tengas configurada. Inicia sesión con tu usuario y contraseña.
[TIP] Si no recuerdas la URL, pregunta a tu proveedor de hosting. En la mayoría de casos es
https://IP-de-tu-servidor:8443.
Paso 2: Localiza tu dominio en Plesk
En el panel principal de Plesk verás una lista con todos tus dominios. Busca el dominio donde está instalado tu PrestaShop (por ejemplo, mitienda.com).
Haz clic en el nombre del dominio para entrar en su panel de administración.
Paso 3: Activar SSL Let's Encrypt desde el apartado de seguridad
Dentro del panel del dominio, busca la sección que se llama "Seguridad" o directamente el icono "SSL/TLS Certificates" (Certificados SSL/TLS). En versiones recientes de Plesk, suele aparecer como un candado.
Haz clic en "SSL/TLS Certificates". Se abrirá una pantalla con los certificados existentes (si los hay) y opciones para añadir nuevos.
Paso 4: Emitir el certificado Let's Encrypt
Ahora viene la parte importante. En la pantalla de certificados, busca el botón que dice "Let's Encrypt" o "Add SSL Certificate" y selecciona la opción de Let's Encrypt.
Plesk te mostrará un formulario. Esto es lo que debes rellenar:
- Dominio: Asegúrate de que esté seleccionado tu dominio principal (ej.
mitienda.com). - Subdominios: Marca la casilla para incluir
www(ej.www.mitienda.com). Es muy recomendable incluirlo. - Email: Introduce una dirección de correo válida. Let's Encrypt la usará para avisos de expiración.
- Webmail: Si usas webmail en ese dominio, puedes dejarlo desmarcado. No es necesario para PrestaShop.
Una vez rellenado, haz clic en "Install" o "Emit".
[WARNING] No cierres el navegador ni recargues la página mientras Plesk emite el certificado. El proceso suele tardar entre 30 segundos y 2 minutos. Si se interrumpe, tendrás que reintentarlo.
Paso 5: Activar el certificado en el sitio web
Plesk no siempre activa el certificado automáticamente. Después de emitirlo, verás el certificado en la lista. Ahora debes asegurarte de que está marcado como activo.
En la misma pantalla de certificados, busca el certificado recién creado y haz clic en el botón de "Set as default" o "Activate".
Además, en la sección "Hosting & DNS" o "Hosting Settings" de tu dominio, verifica que la opción "SSL/TLS support" esté activada. Si no lo está, actívala y guarda los cambios.
Paso 6: Forzar redirección a HTTPS
Ahora que tienes el certificado instalado, es hora de que todos tus visitantes usen la versión segura (https). Si no lo haces, los usuarios podrían entrar por http y ver errores mixtos.
En Plesk, ve a la sección "Apache & nginx Settings" (o similar).
Busca la opción "Redirect HTTP to HTTPS" o "Permanent SEO-safe 301 redirect from HTTP to HTTPS". Actívala y guarda.
[TIP] Esta redirección es clave para el SEO. Evita contenido duplicado y pasa el "jugo" de enlaces a la versión segura.
Paso 7: Configurar PrestaShop para usar SSL
Plesk ya está listo, pero PrestaShop también debe saber que ahora trabaja en HTTPS. Si no lo configuras, la tienda puede cargar recursos mixtos (algunos en http y otros en https), lo que romperá el candado.
Accede a tu panel de administración de PrestaShop (normalmente en /admin o la ruta que configuraste).
Ve a:
Parámetros avanzados → Rendimiento (en versiones antiguas) o Configuración → General (en versiones 1.7+).
Busca la opción "Activar SSL" y actívala. También activa "Activar SSL en todas las páginas" si existe.
Guarda los cambios.
[WARNING] Si después de activar SSL en PrestaShop no puedes acceder al panel de administración, no entres en pánico. Borra la caché del navegador y prueba de nuevo. Si el problema persiste, consulta el paso de solución de problemas al final de este artículo.
Paso 8: Verificar que todo funciona correctamente
Ya casi lo tienes. Ahora toca comprobar que todo está en orden.
- Abre tu tienda en una ventana de incógnito.
- Escribe
https://tudominio.comy comprueba que aparece el candado. - Haz clic en el candado y verifica que el certificado es de "Let's Encrypt" y que la fecha de expiración es válida (suelen ser 90 días, se renuevan automáticamente).
- Navega por algunas páginas (producto, carrito, checkout) para asegurarte de que no hay errores de contenido mixto.
Si todo se ve bien, ¡enhorabuena! Tu tienda ya es segura.
Renovación automática del certificado SSL
Una de las mejores cosas de Let's Encrypt es que los certificados se renuevan solos. Plesk incluye un cron que se encarga de renovar los certificados 30 días antes de que expiren.
Puedes comprobarlo en:
Plesk → Herramientas y configuración → Tareas programadas (Cron jobs)
Busca una tarea que haga referencia a letsencrypt o ssl. Si no la ves, no te preocupes, es normal en configuraciones por defecto. Plesk lo gestiona internamente.
[INFO] Si tu certificado caduca y no se renueva automáticamente, suele ser por problemas de DNS o porque el puerto 80 está bloqueado. Revisa esos puntos antes de pedir ayuda.
Solución de problemas comunes
Aunque el proceso es sencillo, a veces surgen contratiempos. Aquí tienes los más habituales y cómo resolverlos.
Error: "No se pudo emitir el certificado"
- Revisa el DNS: Asegúrate de que el dominio apunta a la IP de tu servidor. Puedes usar herramientas como
dnschecker.org. - Comprueba el puerto 80: Let's Encrypt necesita acceso HTTP para verificar el dominio. Desde tu ordenador, ejecuta
curl http://tudominio.comy comprueba que responde. - Firewall: Verifica que el firewall del servidor permite conexiones entrantes en el puerto 80 y 443.
Error: "El certificado se emitió pero no se activa"
- Ve a SSL/TLS Certificates y asegúrate de que el certificado correcto está marcado como "default".
- Revisa en Hosting Settings que la casilla "SSL/TLS support" está marcada.
Error: "PrestaShop no carga después de activar SSL"
- Borrar caché: En el panel de PrestaShop, ve a Parámetros avanzados → Rendimiento y borra la caché (botón "Vaciar caché").
- Cookies: Cierra sesión y borra las cookies del navegador.
- Configuración manual: Si no puedes acceder al panel, edita el archivo
config/settings.inc.php(PrestaShop 1.6) o usa el archivo.env(PrestaShop 1.7+) y cambia_PS_SSL_ENABLED_a'0'temporalmente. Accede, corrige la configuración y vuelve a activarlo.
Error: "Contenido mixto" (el candado no aparece)
- Forzar HTTPS en Plesk: Asegúrate de que la redirección 301 está activa.
- Recursos externos: Si usas imágenes o scripts de otros dominios, asegúrate de que también usan https. Puedes usar la consola del navegador (F12 → Console) para ver qué recursos fallan.
Preguntas frecuentes (FAQ)
¿Es seguro usar Let's Encrypt en una tienda online?
Sí, totalmente. Let's Encrypt emite certificados de validación de dominio (DV) con cifrado de 256 bits. Son tan seguros como los certificados de pago. La única diferencia es que no incluyen validación de empresa (OV/EV), algo que solo necesitas si quieres mostrar el nombre de tu empresa en el candado.
¿Cada cuánto se renueva el certificado?
Cada 90 días. Plesk lo renueva automáticamente, así que no tienes que preocuparte. Solo asegúrate de que el dominio siga apuntando al servidor.
¿Puedo usar Let's Encrypt en varios dominios?
Sí, puedes emitir un certificado para cada dominio o incluso un certificado multidominio. En Plesk, el proceso es el mismo para cada dominio.
¿Afecta SSL al rendimiento de mi PrestaShop?
Mínimamente. El cifrado añade una pequeña carga al servidor, pero con la configuración adecuada (HTTP/2, caché) no notarás diferencia. De hecho, Google valora positivamente las webs con HTTPS, por lo que tu posicionamiento puede mejorar.
¿Qué pasa si mi hosting no usa Plesk?
Este tutorial es específico para Plesk. Si usas otro panel como cPanel o Syspanel (que es el nuevo nombre de HestiaCP y que se accede por el puerto 2106), el proceso varía. En Syspanel, también hay opciones para Let's Encrypt, pero la interfaz es diferente. Te recomiendo buscar tutoriales específicos para ese panel.
Conclusión
Activar SSL Let's Encrypt en Plesk para PrestaShop es un proceso rápido, gratuito y que te ahorrará dolores de cabeza. Con los pasos que te he dado, tu tienda tendrá el candado verde en menos de 10 minutos.
Recuerda: un sitio con SSL no solo protege a tus clientes, sino que mejora tu posicionamiento en Google y aumenta la confianza en tu marca. No hay excusa para no hacerlo.
Si te ha quedado alguna duda, déjala en los comentarios. ¡Estoy aquí para ayudarte!
