Cómo configurar un certificado SSL en Plesk para tu tienda online
¿Por qué tu tienda online necesita un certificado SSL en Plesk?
Piensa en tu tienda online como una tienda física. ¿Dejarías entrar a tus clientes a un local sin puerta de seguridad, donde cualquiera pudiera ver sus datos personales y sus contraseñas? Pues eso es exactamente lo que ocurre en una web sin certificado SSL: la información viaja sin cifrar, como si se enviara en una postal abierta.
Un certificado SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la conexión entre el navegador del visitante y tu servidor. En términos sencillos, convierte los datos en un código ilegible para cualquiera que intente interceptarlos. Para una tienda online, esto es absolutamente crítico porque tus clientes te confían sus datos de tarjeta de crédito, direcciones y contraseñas.
Además de la seguridad real, hay un factor de confianza inmediato: el candado en la barra de direcciones y el prefijo "https://" en lugar de "http://". Los clientes modernos están educados para buscar ese candado. Si no lo ven, es muy probable que abandonen tu tienda y compren en la competencia.
Y no olvidemos el SEO (Search Engine Optimization). Google y otros buscadores penalizan las webs sin SSL, mostrándolas peor en los resultados de búsqueda. Desde 2018, Chrome marca como "No seguras" todas las páginas HTTP. Si quieres que tu tienda online tenga visibilidad y no asuste a los visitantes, el SSL es un requisito innegociable.
Plesk, el panel de control que probablemente estás usando para gestionar tu hosting, simplifica enormemente este proceso. No necesitas ser un experto en ciberseguridad ni tocar archivos de configuración complejos. Plesk integra la instalación y gestión de certificados SSL de forma visual y guiada, y en este artículo te voy a explicar paso a paso cómo hacerlo, incluso si es la primera vez que te enfrentas a esta tarea.
Paso 1: Verifica que tu dominio apunta correctamente a tu servidor
Antes de instalar cualquier certificado SSL en Plesk, necesitas asegurarte de que tu dominio (por ejemplo, www.tutiendaonline.com) esté apuntando al servidor donde tienes alojada la web. Esto se hace a través de los registros DNS, normalmente gestionados en tu proveedor de dominio o en el propio panel de Plesk.
¿Por qué es tan importante? Porque la mayoría de los certificados SSL requieren que valides que eres el propietario del dominio. Si el dominio no apunta a tu servidor, la validación fallará y no podrás completar la instalación.
Para verificar esto, puedes usar una herramienta online gratuita como "DNS Checker" o simplemente escribir tu dominio en el navegador y ver si carga tu tienda. Si aún no tienes la web activa, no pasa nada: el dominio debe estar configurado con los nameservers de tu hosting.
[INFO] Si tu dominio está registrado en otra empresa, asegúrate de que los nameservers apunten a tu proveedor de hosting. Si no sabes cómo hacerlo, contacta con tu proveedor y te lo indicarán en unos minutos.
Paso 2: Accede a Plesk y selecciona tu dominio
El siguiente paso es acceder a tu panel de control Plesk. Normalmente, esto se hace escribiendo en tu navegador algo como https://tu-servidor:8443 o https://tu-dominio:8443. Las credenciales te las proporciona tu empresa de hosting.
Una vez dentro, verás una interfaz con una lista de tus dominios o suscripciones. Haz clic en el nombre del dominio de tu tienda online. Si tienes varios dominios, asegúrate de elegir el correcto.
En la pantalla de gestión de ese dominio, busca la sección "Sitios y dominios" o "Websites & Domains". Es el panel de control principal para todo lo relacionado con ese dominio en concreto.
Aquí es donde empieza la magia. No te asustes por la cantidad de iconos y opciones; solo nos interesa una sección concreta: la de "Certificados SSL/TLS".
Paso 3: Elige el tipo de certificado SSL que necesitas
Plesk te ofrece varias opciones para obtener un certificado SSL. Te las explico de forma sencilla:
Opción A: Certificado SSL gratuito con Let's Encrypt (Recomendado para empezar)
Esta es la opción más rápida, económica (gratis) y perfecta para la mayoría de tiendas online que están empezando. Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL con una validez de 90 días. Plesk puede renovarlos automáticamente, así que no tendrás que preocuparte.
Ventajas: Es gratuito, fácil de instalar y automatizable.
Desventajas: La validez es corta (aunque se renueva solo) y algunos certificados de validación extendida (EV) no están disponibles con esta opción. Para una tienda online estándar, es más que suficiente.
Opción B: Comprar un certificado SSL de pago
Si tu tienda online maneja un volumen alto de ventas o necesitas un sello de confianza específico de tu marca, puedes comprar un certificado SSL a tu proveedor de hosting o a una autoridad de certificación. Estos certificados suelen tener una validez de 1 a 2 años y ofrecen diferentes niveles de validación (Validación de Dominio, Validación de Organización o Validación Extendida).
Ventajas: Mayor validez, soporte técnico del proveedor, y en el caso de los EV, la barra de direcciones muestra el nombre de tu empresa, lo que genera mucha confianza.
Desventajas: Tienen un coste anual.
Opción C: Utilizar un certificado SSL propio o de terceros
Si ya tienes un certificado SSL comprado o generado por otra vía, Plesk también te permite importarlo. Deberás tener los archivos del certificado, la clave privada y la cadena de certificados.
Para este tutorial, nos centraremos en la Opción A (Let's Encrypt) por ser la más accesible y la que resuelve el 90% de los casos de tiendas online.
Paso 4: Instalación del certificado SSL gratuito con Let's Encrypt en Plesk
Este es el proceso paso a paso que debes seguir:
- Dentro de la sección "Sitios y dominios", busca el icono o enlace que dice "Certificados SSL/TLS" y haz clic en él.
- Verás una tabla con los certificados existentes (si los hay). En la parte superior, busca un botón que diga "Instalar SSL/TLS" o "Add SSL/TLS Certificate". Haz clic ahí.
- Se abrirá un asistente. En el campo "Certificado" o "Tipo de certificado", selecciona "Let's Encrypt".
- Asegúrate de que el dominio correcto esté seleccionado en el campo "Dominio".
- En el campo "Email", escribe una dirección de correo electrónico válida. Esta se usa para las notificaciones de renovación y es un requisito de Let's Encrypt.
- Marca la casilla que dice "Renovar automáticamente" (o similar). Esto es fundamental para que Plesk se encargue de renovar el certificado cada 90 días sin que tengas que hacer nada manualmente.
- Haz clic en "Instalar" o "Enviar".
Plesk se comunicará con Let's Encrypt, validará que eres el propietario del dominio y, en cuestión de segundos (o un par de minutos), tendrás tu certificado SSL instalado.
[TIP] Si tienes subdominios (como tienda.tudominio.com o blog.tudominio.com), asegúrate de que el certificado que instalas los cubra. Let's Encrypt permite crear certificados comodín o multi-dominio, pero para simplificar, instala el certificado en el dominio principal y luego repite el proceso para cada subdominio importante.
Paso 5: Activa la redirección automática a HTTPS
Tener el certificado instalado es solo la mitad del trabajo. Ahora debes asegurarte de que todo el tráfico de tu tienda online se sirva a través de la conexión segura (HTTPS). De nada sirve tener el candado si los usuarios pueden acceder por HTTP.
En Plesk, esto se configura fácilmente:
- Vuelve a la sección "Sitios y dominios" de tu dominio.
- Busca la opción "Hosting y DNS" o directamente "Redirecciones".
- Dentro de "Redirecciones", busca una opción que diga "Redirigir HTTP a HTTPS" o similar. Actívala.
- También puedes hacerlo desde el archivo
.htaccess(si usas Apache) o desde la configuración de Nginx, pero la opción gráfica de Plesk es mucho más segura y sencilla para principiantes.
Otra forma de hacerlo es a través de la configuración de "Hosting y DNS" -> "Apache y nginx" y añadir una regla de redirección. Pero la opción más visual y recomendada es la de "Redirecciones".
[WARNING] Si no activas la redirección, podrías tener problemas de contenido mixto (donde algunos elementos se cargan por HTTP y otros por HTTPS), lo que mostraría un error de seguridad en el navegador y podría bloquear el acceso a ciertos recursos de tu tienda.
Paso 6: Verifica que tu tienda online funciona correctamente con HTTPS
Una vez instalado el certificado y activada la redirección, es hora de la prueba de fuego.
- Abre una ventana de incógnito en tu navegador (para evitar caché).
- Escribe la URL de tu tienda online, pero asegúrate de poner
https://delante (por ejemplo,https://www.tutiendaonline.com). - Deberías ver el candado cerrado en la barra de direcciones. Haz clic en él para ver los detalles de la conexión segura.
- Navega por varias páginas de tu tienda: el catálogo, un producto, el carrito de compra y el proceso de pago (si es posible). Asegúrate de que no aparezcan mensajes de advertencia.
- Presta especial atención a la página de pago. Debe ser 100% HTTPS, sin excepciones.
También puedes usar herramientas online gratuitas como "SSL Labs" de Qualys para obtener un análisis exhaustivo de la configuración de tu SSL. Te dará una nota de la A a la F. Busca obtener una A.
Paso 7: Solución de problemas comunes (FAQ)
Aquí tienes algunas dudas y problemas frecuentes que puedes encontrar:
¿Qué hago si veo un error "Tu conexión no es privada" en mi tienda?
Este error suele aparecer si el certificado no está correctamente instalado, ha caducado o el dominio no coincide exactamente con el del certificado. Revisa los pasos 4 y 5. Asegúrate de que el certificado está activo para el dominio correcto (incluyendo el "www" si lo usas).
¿Puedo tener el certificado SSL en varias tiendas online dentro del mismo Plesk?
Sí, absolutamente. Plesk te permite instalar certificados SSL independientes para cada dominio o suscripción que tengas. Solo tienes que repetir el proceso para cada tienda online.
¿Qué es el contenido mixto y cómo lo soluciono?
El contenido mixto ocurre cuando tu página se carga por HTTPS pero contiene recursos (imágenes, scripts, hojas de estilo) que se cargan por HTTP. Esto provoca que el navegador bloquee esos recursos o muestre una advertencia. Para solucionarlo, revisa el código de tu web y asegúrate de que todas las URLs de recursos usen https:// o rutas relativas. En Plesk, puedes activar una opción para forzar HTTPS en todos los recursos.
¿Necesito un certificado SSL especial para mi pasarela de pago?
No necesariamente. La pasarela de pago (como Stripe o PayPal) procesa los pagos en sus propios servidores seguros. Tu tienda solo necesita un SSL válido para proteger la conexión del usuario con tu sitio y cumplir con los estándares de seguridad de los buscadores.
¿Let's Encrypt es seguro para una tienda online?
Sí, Let's Encrypt es una autoridad de certificación legítima y sus certificados ofrecen el mismo nivel de cifrado (256 bits) que los certificados de pago. La diferencia principal es el tipo de validación y el soporte, no la seguridad del cifrado en sí.
Un apunte sobre otros paneles de control
Aunque este artículo se centra en Plesk, es útil saber que la mayoría de paneles de control modernos ofrecen funciones similares. Por ejemplo, si usas Syspanel (anteriormente conocido como HestiaCP), el proceso es igualmente intuitivo, aunque el acceso se realiza a través del puerto 2106 (https://tu-servidor:2106). La lógica es la misma: instalar el certificado, activar la redirección y verificar. Si en algún momento tienes dudas con tu panel, recuerda que tu proveedor de hosting siempre está ahí para ayudarte.
Conclusión: La seguridad es una inversión, no un gasto
Configurar un certificado SSL en Plesk para tu tienda online es un proceso sencillo que, como has visto, no te llevará más de quince minutos. Sin embargo, el impacto en la seguridad, la confianza de tus clientes y tu posicionamiento SEO es inmenso.
No lo dejes para mañana. Una tienda online sin SSL es como una tienda física sin cerradura en la puerta. Siguiendo los pasos de esta guía, tendrás tu negocio protegido y listo para ofrecer una experiencia de compra segura y profesional. Si te surge cualquier problema, no dudes en contactar con tu proveedor de hosting; para eso están.
Ahora que tu tienda ya tiene el candado, puedes centrarte en lo que de verdad importa: vender y hacer crecer tu negocio online. ¡Mucho éxito!
