Configurar SSL gratuito en PrestaShop desde Plesk
¿Te preocupa que tu tienda en PrestaShop no muestre el candadito de seguridad en el navegador? Es totalmente comprensible. Hoy en día, tener un certificado SSL no es un lujo, es una necesidad absoluta. No solo protege los datos de tus clientes, sino que Google penaliza las tiendas que no lo tienen, mostrando un aviso de "No segura" que echa para atrás a cualquiera.
La buena noticia es que no tienes que gastar ni un solo euro en esto. Si tu hosting usa Plesk, puedes instalar un SSL gratuito en cuestión de minutos. Este proceso es mucho más sencillo de lo que parece, y en esta guía te voy a llevar de la mano, paso a paso, para que lo configures sin complicaciones y sin necesitar ser un experto en servidores.
Vamos a ello. Al final de este artículo, tu tienda PrestaShop estará navegando bajo el paraguas de la seguridad y la confianza.
¿Qué necesitas antes de empezar?
Antes de lanzarnos a la piscina, asegurémonos de que tienes a mano todo lo necesario. No te preocupes, es muy poco.
- Acceso al panel de control de Plesk: Necesitas las credenciales de administrador o de un usuario con permisos suficientes para gestionar el dominio y los certificados SSL. Normalmente, tu proveedor de hosting te las facilita.
- Acceso a tu panel de administración de PrestaShop: Lo necesitaremos al final para activar la opción de forzar HTTPS. La URL suele ser
tudominio.com/admin. - Un dominio apuntando a tu servidor: El dominio para el que vas a generar el certificado debe estar correctamente configurado en Plesk y resolviendo a la IP de tu servidor. Si el dominio no apunta bien, la emisión del certificado fallará.
El corazón de la cuestión: Let's Encrypt en Plesk
Plesk tiene una integración nativa y muy pulida con Let's Encrypt, la autoridad certificadora gratuita más popular del mundo. Esto significa que no necesitas instalar nada extra ni tocar archivos de configuración del servidor. Todo se hace desde la interfaz gráfica.
Este proceso genera un certificado que es válido por 90 días. Pero no te preocupes, Plesk se encarga de renovarlo automáticamente por ti. Es un "configure and forget" (configura y olvídate), una maravilla.
Paso 1: Accede a la sección de certificados SSL/TLS
Lo primero es entrar en tu panel de Plesk. Una vez dentro, busca el menú de tu dominio (normalmente en el lado izquierdo o en el panel principal, verás el nombre de tu web). Haz clic en él para acceder a la configuración específica de ese dominio.
Dentro de las opciones del dominio, busca el apartado que dice "SSL/TLS Certificates" o "Certificados SSL/TLS". Es un icono que suele tener un candado o una llave.
Paso 2: Instala el certificado Let's Encrypt
Dentro de la sección de certificados, verás un botón que dice "Install Let's Encrypt" o "Instalar Let's Encrypt". Haz clic en él. Se abrirá una ventana con varias opciones. Aquí es donde tienes que prestar atención.
- Dominio: Asegúrate de que el dominio principal esté seleccionado. Si tienes subdominios, puedes añadirlos aquí si lo deseas, pero para una tienda estándar, con el dominio principal es suficiente.
- Correo electrónico: Introduce una dirección de correo válida. Es importante para recibir avisos de renovación o problemas con el certificado.
- Opciones de seguridad: Verás una casilla que dice "Include a Let's Encrypt A+ security header" o similar. Te recomiendo que la marques. Añade cabeceras de seguridad extra que mejoran tu puntuación en tests de seguridad y protegen contra algunos ataques comunes.
- Renovación automática: Deja marcada la casilla de "Automatically renew" o "Renovación automática". Esto es clave para que no tengas que estar pendiente cada 90 días.
Cuando hayas rellenado todo, pulsa el botón "Install" o "Instalar". Plesk se pondrá manos a la obra. El proceso suele tardar entre 30 segundos y un par de minutos. Verás una barra de progreso. Cuando termine, te mostrará un mensaje de éxito y verás tu nuevo certificado en la lista.
[INFO]: Si el proceso falla, el motivo más común es que el dominio aún no apunta a este servidor o que el correo electrónico no es válido. Verifica la zona DNS de tu dominio. La mayoría de las veces, el error se soluciona esperando unas horas a que el DNS se propague.
Paso 3: Activa el SSL en Plesk (Hosting Settings)
Instalar el certificado es solo la mitad del camino. Ahora tienes que decirle a Plesk que "encienda" el protocolo HTTPS para tu dominio. Esto se hace en otra sección.
Ve a "Hosting Settings" o "Ajustes de Hosting" dentro del menú de tu dominio. Busca la sección de seguridad y verás una casilla que dice "SSL support" o "Soporte SSL". Márcala y asegúrate de que en el desplegable de certificados esté seleccionado el que acabas de instalar (el de Let's Encrypt).
Guarda los cambios. Con esto, tu servidor ya es capaz de servir tu web a través de https://. Sin embargo, aún no es suficiente.
Configurando PrestaShop para usar HTTPS
Ahora pasamos a la parte de PrestaShop. Aunque el servidor ya tiene el certificado, tu tienda necesita saber que debe usarlo. Si no lo haces, los enlaces internos seguirán apuntando a http:// y el navegador seguirá mostrando el aviso de "No seguro".
Paso 4: Activa la opción "Forzar SSL" en el panel de administración
Accede a tu panel de administración de PrestaShop. Una vez dentro, sigue esta ruta:
- En el menú lateral izquierdo, busca la pestaña "Configuración avanzada".
- Dentro de esa pestaña, haz clic en "Rendimiento" (aunque no lo parezca, aquí es donde se encuentra).
Al llegar a la página de "Rendimiento", desplázate hacia abajo hasta que encuentres una sección llamada "Utilidades". Ahí verás una opción que dice "Activar SSL" y otra que dice "Forzar SSL en todas las páginas".
- Marca la casilla "Activar SSL".
- Marca la casilla "Forzar SSL en todas las páginas". Esta es la más importante, ya que redirigirá automáticamente cualquier visita de
http://ahttps://.
Guarda los cambios. PrestaShop te pedirá que te vuelvas a conectar. Al hacerlo, verás que la URL del panel ya es https://.
[WARNING]: Es crítico que marques la opción "Forzar SSL". Si solo activas el SSL pero no fuerzas la redirección, tus clientes podrían seguir entrando por la versión no segura de tu web, lo que anula el propósito de la seguridad y el SEO.
Paso 5: Actualiza la URL de tu tienda (Opcional pero recomendado)
Aunque PrestaShop suele gestionar esto automáticamente al forzar SSL, a veces las URLs guardadas en la base de datos pueden tener restos de la versión antigua.
Para asegurarte de que todo está perfecto, ve a "Configuración" -> "Parámetros generales" en el menú de administración de PrestaShop.
En la parte superior, verás los campos "URL de la tienda" o "URL base". Asegúrate de que empiezan con https:// y no con http://. Si ves que están con http, cámbialos manualmente a https y guarda los cambios.
Verificación final: ¿Está todo funcionando?
Después de todos estos pasos, es hora de comprobar que has hecho un buen trabajo. Aquí tienes un pequeño checklist para verificar que todo está correcto.
- Prueba con el navegador: Abre una ventana de incógnito en tu navegador (para evitar la caché) y visita
tudominio.com. Deberías ver el candado en la barra de direcciones. - Prueba la redirección: Escribe
http://tudominio.comen la barra de direcciones. Deberías ser redirigido automáticamente ahttps://tudominio.com. - Usa un comprobador online: Herramientas como "SSL Labs" (de Qualys) son el estándar de oro. Introduce tu dominio y te dará una nota de la A a la F. Si has seguido los pasos, deberías obtener una A o una A+.
- Revisa el panel de administración: Entra a tu panel de administración y verifica que la URL tiene el candado.
Solución de problemas comunes (FAQ)
Es normal tener dudas o encontrarse con algún obstáculo. Vamos a resolver las preguntas más frecuentes.
¿Qué hago si el certificado no se renueva automáticamente?
Plesk lo hace automáticamente, pero si falla, suele ser por un problema de configuración del dominio. Revisa que el dominio sigue apuntando al servidor y que no hay ningún bloqueo. También puedes renovarlo manualmente desde la misma sección de "SSL/TLS Certificates". Verás un botón de "Renovar".
¿Por qué mi navegador aún muestra "No seguro" después de todo esto?
Esto casi siempre es un problema de caché o de contenido mixto.
- Caché: Borra la caché de tu navegador o prueba en una ventana de incógnito.
- Contenido mixto: Esto ocurre cuando en tus páginas tienes imágenes, scripts o recursos que se cargan desde URLs
http://en lugar dehttps://. Esto es muy común en PrestaShop si tienes módulos de terceros que no están bien configurados. Para solucionarlo, puedes usar un plugin o módulo que fuerce el HTTPS en todos los recursos, o revisar manualmente las URLs de los medios en la base de datos.
¿Afecta el SSL a mi SEO?
Sí, y de forma muy positiva. Google ha confirmado que el HTTPS es un factor de ranking. Además, al tener el candado, la tasa de rebote (gente que entra y sale sin hacer nada) será menor, ya que los usuarios se sienten más seguros. Esto, indirectamente, también mejora tu posicionamiento.
¿Puedo usar este mismo certificado para varios subdominios?
Sí, cuando vas a instalar el certificado de Let's Encrypt en Plesk, te da la opción de incluir varios subdominios. Si tu tienda tiene una versión móvil en m.tudominio.com, puedes añadirla ahí. Solo tienes que asegurarte de que el subdominio exista en Plesk.
¿Qué pasa si mi hosting usa Syspanel en lugar de Plesk?
Si en lugar de Plesk usas Syspanel (antes conocido como HestiaCP), el proceso es similar pero con una interfaz diferente. Deberás acceder a Syspanel a través del puerto 2106 (por ejemplo, tudominio.com:2106). Una vez dentro, busca la sección de "Web" o "Dominios", selecciona tu dominio y busca la opción de "SSL" o "Let's Encrypt". El flujo es el mismo: emitir el certificado y luego activar la redirección. La parte de PrestaShop es idéntica, ya que es independiente del panel de control.
[TIP]: Anota en un lugar seguro la fecha de caducidad de tu certificado, aunque la renovación sea automática. Así podrás verificar que la renovación se ha realizado correctamente. En Plesk, puedes ver esta fecha en la lista de certificados.
Conclusión: Tu tienda ya es segura
¡Enhorabuena! Has dado un paso gigante para la seguridad de tu tienda PrestaShop. Has configurado un SSL gratuito desde Plesk usando Let's Encrypt. Ya no solo proteges los datos de tus clientes, sino que también has mejorado tu posicionamiento y la confianza en tu marca.
Este proceso, que al principio puede parecer técnico, se reduce a tres clics en Plesk y dos en PrestaShop. La próxima vez que lo necesites, te llevará menos de cinco minutos. Ahora, tu tienda está lista para vender con todas las garantías. ¡A seguir haciendo crecer tu negocio!
