Cómo activar SSL gratuito en Plesk para tu tienda PrestaShop
¿Por qué tu tienda PrestaShop necesita HTTPS sí o sí?
Si tienes una tienda online con PrestaShop, seguramente has oído hablar de los certificados SSL y del candado que aparece en la barra del navegador. Pero, ¿sabes realmente por qué es tan importante activarlo? No es solo una cuestión de imagen o de "ponerse al día" con la tecnología. Es una necesidad crítica para tu negocio.
En primer lugar, la seguridad de tus clientes es lo más importante. Cuando alguien compra en tu tienda, introduce datos personales y de pago (tarjetas de crédito, direcciones, etc.). Sin un certificado SSL, esta información viaja en texto plano, lo que significa que cualquier persona con conocimientos técnicos podría interceptarla y robarla. Con HTTPS, todos los datos viajan cifrados, como si estuvieran en una caja fuerte.
En segundo lugar, está la confianza del usuario. Los navegadores modernos, como Chrome o Firefox, muestran un aviso de "No seguro" en las páginas que no tienen HTTPS. Imagina que un cliente potencial llega a tu tienda y ve ese aviso. Lo más probable es que salga corriendo y compre en la competencia. Un candado cerrado y "Conexión segura" generan una confianza inmediata.
Y en tercer lugar, pero no menos importante, está el SEO (posicionamiento en buscadores). Google, desde hace años, utiliza el HTTPS como un factor de posicionamiento. Es decir, una tienda con SSL tiene más probabilidades de aparecer en los primeros resultados de búsqueda que una que no lo tiene. Además, si no activas HTTPS, el rendimiento de tu tienda en Google puede verse penalizado.
La buena noticia es que ya no tienes excusa para no tenerlo. Ya no hace falta pagar por certificados caros. Puedes conseguir un certificado SSL gratuito y válido gracias a Let's Encrypt, y lo mejor es que la mayoría de paneles de control, como Plesk, lo integran de forma nativa. En este artículo, te voy a guiar paso a paso para que actives el SSL gratis en Plesk para tu tienda PrestaShop, sin necesidad de ser un experto en sistemas.
¿Qué es Let's Encrypt y por qué es perfecto para tu PrestaShop?
Antes de meternos en faena, es importante que entiendas qué es esto de Let's Encrypt. Es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. Su misión es hacer de Internet un lugar más seguro, y lo está consiguiendo.
La principal ventaja es el coste: es totalmente gratis. Puedes obtener un certificado válido por 90 días. Pero, ¿qué pasa cuando caduca? No te preocupes, no tendrás que renovarlo manualmente. La mayoría de los paneles, incluido Plesk, tienen una opción para la renovación automática. Así que configúralo una vez y olvídate de ello durante años.
Para una tienda PrestaShop, Let's Encrypt es más que suficiente. Ofrece el mismo nivel de cifrado que un certificado de pago. La diferencia suele estar en el tipo de validación (dominio único vs. validación extendida), pero para el 99% de las tiendas online, un certificado de dominio validado es perfectamente válido y seguro.
En resumen, Let's Encrypt es la solución ideal para que tu tienda PrestaShop tenga HTTPS sin gastar un solo euro. Ahora, veamos cómo activarlo en Plesk.
Requisitos previos antes de activar SSL en Plesk
Asegúrate de tener todo listo antes de empezar. No queremos que te quedes a mitad del proceso. Esto es lo que necesitas:
- Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos suficientes para gestionar el dominio y los certificados SSL.
- Un dominio apuntando a tu servidor: Es imprescindible que tu dominio (por ejemplo,
www.tutienda.com) esté apuntando a la IP de tu servidor donde está alojado Plesk. Si el dominio no apunta correctamente, la validación del certificado fallará. - Tener PrestaShop instalado: Este artículo asume que ya tienes tu tienda PrestaShop funcionando en el dominio que vas a proteger.
- Acceso a tu tienda PrestaShop: Necesitarás entrar en el panel de administración de PrestaShop para hacer cambios en la configuración.
Una vez que tengas todo esto, podemos empezar. No te preocupes si algo no sale a la primera, es un proceso muy sencillo y aquí estoy para guiarte.
Paso 1: Accede a tu panel de control Plesk
Lo primero es acceder a tu panel de control Plesk. Normalmente, se accede a través de una URL como https://tu-servidor:8443 o https://ip-de-tu-servidor:8443. Si no estás seguro de la URL exacta, contacta con tu proveedor de hosting.
Una vez dentro, verás el panel principal con todos tus dominios y herramientas. Busca el dominio de tu tienda PrestaShop. No hagas clic en el nombre del dominio todavía; en su lugar, busca el botón o enlace que diga "SSL/TLS Certificates" o "Certificados SSL/TLS". En la mayoría de las versiones de Plesk, este icono tiene un candado.
Haz clic en ese icono. Se abrirá una nueva página que te mostrará los certificados actuales (si los hay) y las opciones disponibles. Aquí es donde vamos a trabajar.
Paso 2: Instala el certificado Let's Encrypt
En la página de "SSL/TLS Certificates", verás una sección que dice "Let's Encrypt" o un botón que dice "Add SSL/TLS Certificate" y luego "Let's Encrypt". Haz clic en "Instalar Let's Encrypt" o "Obtener un certificado de Let's Encrypt".
Se abrirá un formulario. Plesk suele rellenar la mayoría de los campos automáticamente, pero debes revisarlos y completarlos:
- Domain Name: Asegúrate de que tu dominio principal esté aquí (ej.
tutienda.com). - Add www. : Marca esta casilla para que el certificado también cubra
www.tutienda.com. Es crucial para que no haya problemas de "contenido mixto" en tu tienda. - Email Address: Introduce una dirección de correo válida. Let's Encrypt la usará para notificaciones de renovación o problemas de seguridad. Es importante que sea una cuenta que revises a menudo.
- Renew automatically: IMPORTANTE. Asegúrate de que esta casilla esté marcada. Esto hará que Plesk renueve el certificado automáticamente antes de que caduque, sin que tengas que hacer nada.
Una vez que hayas revisado todo, haz clic en "Install" o "Obtener". El proceso suele tardar solo unos segundos. Plesk se comunicará con Let's Encrypt, validará que eres el dueño del dominio y emitirá el certificado.
[TIP]: Si el proceso falla, lo más común es que el dominio no esté apuntando correctamente al servidor o que haya un cortafuegos bloqueando la comunicación. Revisa los registros DNS de tu dominio.
Paso 3: Configura tu tienda PrestaShop para usar HTTPS
Ahora viene la parte más importante para que todo funcione correctamente. No basta con instalar el certificado; tienes que decirle a PrestaShop que use HTTPS. Si no lo haces, tu tienda seguirá cargando en HTTP y el candado no aparecerá.
Accede al panel de administración de PrestaShop (normalmente en tudominio.com/admin).
Ve al menú "Shop Parameters" (Parámetros de la tienda) y luego a "General" (General).
Busca la sección "Enable SSL" (Activar SSL). Verás dos opciones:
- "Enable SSL": Actívalo. Esto hará que tu tienda funcione completamente sobre HTTPS.
- "Enable SSL on all pages": Actívalo también. Esto fuerza a que todas las páginas, incluida la del carrito y el checkout, usen HTTPS. Es esencial para que no haya errores de contenido mixto.
Guarda los cambios. PrestaShop te pedirá que inicies sesión de nuevo, ya que la URL habrá cambiado de HTTP a HTTPS.
[INFO]: Al activar SSL en PrestaShop, la URL de la tienda cambiará. Esto puede generar algunos problemas con los enlaces antiguos, pero PrestaShop suele redirigir automáticamente a los usuarios de HTTP a HTTPS.
Paso 4: Configura la redirección automática de HTTP a HTTPS
Aunque PrestaShop ya tiene su propia configuración, es una buena práctica asegurarse de que cualquier intento de acceso a tu web a través de HTTP se redirija automáticamente a HTTPS. Esto se puede hacer desde Plesk, de una forma muy sencilla.
Vuelve al panel de Plesk y ve a la sección de tu dominio. Busca la opción "Hosting & DNS" y luego "Apache & nginx Settings" (Configuración de Apache y nginx).
Dentro de esta configuración, busca el apartado de "HTTP to HTTPS redirection" (Redirección de HTTP a HTTPS). Marca la casilla "Permanently (301)" (Permanentemente). Esto enviará una señal a los buscadores de que tu web ha cambiado a HTTPS de forma definitiva, lo cual es muy bueno para el SEO.
Guarda los cambios. Ahora, cualquier persona que intente entrar a http://tutienda.com será redirigida automáticamente a https://tutienda.com.
[WARNING]: No hagas la redirección antes de tener el certificado instalado y configurado en PrestaShop, o podrías quedarte sin acceso a tu tienda. Sigue los pasos en el orden indicado.
Paso 5: Verifica que todo funciona correctamente
Ya casi lo tienes. Ahora es el momento de comprobar que todo está funcionando como debe.
- Prueba el candado: Abre una ventana de incógnito en tu navegador y visita
https://tutienda.com. Deberías ver el candado cerrado y "Conexión segura" en la barra de direcciones. - Prueba la redirección: Visita
http://tutienda.com. Deberías ser redirigido automáticamente a la versión HTTPS. - Revisa el contenido mixto: A veces, algunas imágenes o scripts se cargan desde HTTP. Esto puede provocar que el candado no aparezca o que aparezca un aviso. Para comprobarlo, en Chrome puedes usar las herramientas de desarrollador (F12) y en la pestaña "Console" ver si hay errores de "Mixed Content". Si los hay, tendrás que actualizar esas URLs a HTTPS.
- Prueba el carrito de compra: Añade un producto al carrito y ve al proceso de pago. Asegúrate de que toda la página esté en HTTPS y que no haya errores.
Si todo se ve bien, ¡enhorabuena! Tu tienda PrestaShop ya es segura y está lista para vender con todas las garantías.
Preguntas frecuentes (FAQ)
¿Qué pasa si mi certificado SSL caduca?
No debería pasar nada si has marcado la casilla de renovación automática en Plesk. Plesk se encargará de renovarlo unos días antes de que caduque. Te recomiendo que revises de vez en cuando que la renovación automática está activa.
¿El SSL gratuito de Let's Encrypt es igual de bueno que uno de pago?
Para la gran mayoría de las tiendas online, sí. Ofrecen el mismo nivel de cifrado. La diferencia está en el tipo de validación. Let's Encrypt valida que eres el dueño del dominio, mientras que los de pago pueden validar la identidad legal de la empresa (Validación Extendida). Para un e-commerce estándar, Let's Encrypt es más que suficiente y es la opción recomendada para empezar.
¿Qué es el "contenido mixto" y cómo lo soluciono?
El contenido mixto ocurre cuando tu página se carga en HTTPS, pero algunos recursos (imágenes, CSS, JavaScript) se cargan desde HTTP. Esto puede bloquear el contenido o mostrar un aviso de seguridad. Para solucionarlo, revisa las URLs de tus recursos en la base de datos de PrestaShop o en la configuración. Hay plugins y herramientas que pueden ayudarte a encontrar y reemplazar estas URLs.
Puedo activar SSL en un subdominio, como tienda.midominio.com?
Sí, el proceso es exactamente el mismo. Solo tienes que seleccionar el subdominio en Plesk en lugar del dominio principal y seguir los mismos pasos.
¿Afecta el cambio a HTTPS a mi posicionamiento en Google?
Sí, pero de forma positiva. Google prefiere las webs seguras y las posiciona mejor. Además, la redirección 301 que configuramos en el Paso 4 es la forma correcta de migrar, por lo que no deberías perder posicionamiento, sino todo lo contrario.
¿Qué pasa si tengo otros sitios en el mismo servidor de Plesk?
El proceso es individual para cada dominio. Puedes activar Let's Encrypt en todos los dominios que quieras, de forma gratuita y sin límites.
¿Y si uso un panel de control diferente a Plesk, como Syspanel (anteriormente HestiaCP)?
Si usas Syspanel (accesible a través del puerto 2106), el proceso es similar pero con diferentes menús. La lógica es la misma: buscar la sección de certificados SSL, seleccionar Let's Encrypt, instalarlo y configurar tu CMS para usar HTTPS. La idea de este artículo es darte una base sólida para que puedas hacerlo en cualquier panel.
Conclusión: Tu tienda ya está asegurada y lista para vender más
Activar SSL gratis en Plesk para tu tienda PrestaShop es un proceso sencillo y que no te llevará más de 10 minutos. Los beneficios son inmensos: seguridad para tus clientes, confianza en tu marca y una mejora en tu posicionamiento web.
No hay excusa para no hacerlo. Con Let's Encrypt, no tienes que pagar nada. Solo sigue los pasos de esta guía y tendrás tu tienda funcionando con HTTPS en un abrir y cerrar de ojos.
Recuerda que la seguridad es una inversión, no un gasto. Y en este caso, es literalmente gratis. Tu tienda PrestaShop merece estar protegida, y tus clientes te lo agradecerán. Si tienes alguna duda, no dudes en consultar la documentación de Plesk o contactar con tu proveedor de hosting. ¡A vender se ha dicho!
