Cómo activar SSL y HTTPS en PrestaShop con Let's Encrypt (Plesk)
¿Por qué es importante activar SSL y HTTPS en PrestaShop?
Activar un certificado SSL en tu tienda online no es un capricho, sino una necesidad imperiosa. Cuando activas SSL y HTTPS en PrestaShop, todos los datos que se intercambian entre el navegador de tu cliente y tu servidor viajan cifrados. Esto es vital para proteger información sensible como contraseñas, datos personales y, sobre todo, los detalles de las tarjetas de crédito durante el proceso de pago.
Además de la seguridad, hay un factor SEO crucial. Google penaliza las páginas que no tienen HTTPS, mostrándolas peor en los resultados de búsqueda. Si tu competencia tiene HTTPS y tú no, partirás con una desventaja importante. Desde agosto de 2014, Google confirmó que el HTTPS es una señal de ranking. Por lo tanto, activar SSL prestashop plesk es el primer paso para una buena estrategia de posicionamiento.
Un candado verde en la barra de direcciones genera confianza. Tus clientes se sienten seguros al comprar, lo que se traduce en una mayor tasa de conversión y menos carritos abandonados. En resumen, configurar https prestashop es una tarea obligatoria para cualquier negocio serio que quiera vender online.
Requisitos previos antes de configurar el certificado
Antes de lanzarnos a la aventura de instalar Let's Encrypt, debemos asegurarnos de que tenemos todo en orden. No querrás empezar y encontrarte con problemas a mitad de camino.
- Acceso a Plesk: Necesitas tener acceso al panel de control de tu hosting. Si usas un plan de hosting compartido, seguramente ya lo tienes. Si tienes un VPS o un servidor dedicado, Plesk debería estar instalado.
- Dominio apuntando al servidor: Tu dominio debe estar correctamente configurado y resolviendo a la IP del servidor donde está alojada tu tienda. Si no es así, la validación del certificado fallará.
- PrestaShop instalado y funcionando: Obviamente, tu tienda debe estar operativa, aunque sea en una fase inicial de desarrollo.
- Acceso al panel de administración de PrestaShop: Necesitarás las credenciales para modificar la configuración de la tienda.
El proceso paso a paso para activar Let's Encrypt en Plesk
Vamos a la parte práctica. Plesk ha simplificado muchísimo el proceso de instalación de certificados SSL gratuitos. Sigue estos pasos al pie de la letra y en menos de diez minutos tendrás tu certificado activo.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la URL de tu panel de control. Suele ser algo como https://tu-dominio.com:8443 o https://tu-ip:8443. También es posible que tu proveedor de hosting te haya dado un enlace directo. Inicia sesión con tu usuario y contraseña.
Paso 2: Localiza tu dominio
Una vez dentro, verás una lista de todos los dominios y subdominios que tienes en tu cuenta. Busca el dominio de tu tienda PrestaShop. No lo confundas con un subdominio como www o mail. Haz clic en el nombre del dominio principal para entrar en su configuración.
Paso 3: Busca la sección de SSL/TLS
En el menú de la izquierda o en el panel principal del dominio, busca una sección llamada "SSL/TLS Certificates" o "Certificados SSL/TLS". Haz clic en ella. Aquí es donde se gestiona todo lo relacionado con la seguridad de tu dominio.
Paso 4: Instala el certificado Let's Encrypt
Dentro de la sección de SSL/TLS, verás varias opciones. Busca un botón o pestaña que diga "Let's Encrypt". Al hacer clic, se abrirá un formulario. Este es el asistente de instalación.
[INFO]: Si tu proveedor de hosting utiliza un panel alternativo llamado "Syspanel", el proceso es idéntico. Simplemente accede a través del puerto 2106 (por ejemplo, http://tu-servidor:2106) y sigue la misma ruta: Dominios > SSL/TLS > Let's Encrypt.
Rellena el formulario con los siguientes datos:
- Correo electrónico: Introduce una dirección de correo válida para recibir notificaciones de caducidad del certificado. Es muy importante que sea real.
- Incluir dominios: Asegúrate de que estén marcados tanto
tu-dominio.comcomowww.tu-dominio.com. Esto garantiza que el certificado cubra ambas versiones de tu web. - Opciones de seguridad: Deja las opciones por defecto. Suelen incluir la renovación automática, que es una bendición, ya que Let's Encrypt caduca cada 90 días y no querrás estar pendiente de renovarlo manualmente.
Haz clic en "Instalar" o "Obtener". Plesk se comunicará con los servidores de Let's Encrypt, validará que el dominio es tuyo y emitirá el certificado. Este proceso suele tardar menos de un minuto.
Paso 5: Activa el modo SSL y HTTPS en Plesk
Una vez instalado el certificado, no basta con tenerlo. Hay que activar el protocolo HTTPS para que el servidor empiece a servir el contenido de forma segura.
En la misma sección de "SSL/TLS Certificates", busca una opción que diga "Activate SSL/TLS" o "Activar SSL/TLS". Haz clic en ella. Verás un menú desplegable donde puedes seleccionar el certificado que acabas de instalar. Selecciónalo y guarda los cambios.
Después, busca la opción para redirigir todo el tráfico HTTP a HTTPS. En Plesk, esto se hace normalmente en la sección de "Hosting Settings" o "Ajustes de Hosting". Busca una casilla que diga "Permanent SEO-safe 301 redirect from HTTP to HTTPS" o similar. Márcala y guarda. Esto es esencial para el SEO, ya que evita el contenido duplicado y le dice a Google que la versión canónica de tu web es la que tiene HTTPS.
Configuración de PrestaShop para un HTTPS perfecto
Ahora que el servidor ya está configurado, toca el turno de PrestaShop. Aunque muchas veces PrestaShop detecta automáticamente el HTTPS, es mejor configurarlo manualmente para evitar problemas de contenido mixto o bucles de redirección.
Activa SSL en el panel de administración
- Accede al panel de administración de tu PrestaShop.
- Ve al menú "Parámetros avanzados" y luego a "Rendimiento".
- En la parte superior, verás una sección llamada "SSL".
- Activa la opción "Activar SSL".
- Guarda los cambios.
[TIP]: Si al activar SSL en PrestaShop, la tienda se te rompe o no carga, no entres en pánico. Accede de nuevo al panel de administración (si puedes) y desactiva la opción. Si no puedes acceder, tendrás que hacerlo desde la base de datos o desde un archivo de configuración. Pero esto es poco común si has seguido los pasos correctamente.
Configura las URLs de la tienda para usar HTTPS
Para una configuración más profunda y evitar problemas de SEO, es recomendable forzar el uso de HTTPS en las URLs de la tienda.
- En el panel de administración, ve a "Parámetros avanzados" > "Configuración general".
- En la pestaña "Configuración general", verás los campos para la URL de la tienda.
- Cambia el valor de ambos campos (
URL base de la tiendayURL base de la tienda para SSL) ahttps://tu-dominio.com. Asegúrate de incluir lahttps://y de quitar cualquierhttp://que pueda haber. - Guarda los cambios.
Evita el contenido mixto (HTTP y HTTPS a la vez)
El contenido mixto ocurre cuando tu web se sirve por HTTPS, pero algunos recursos (imágenes, scripts, CSS) se cargan por HTTP. Esto hace que el candado del navegador aparezca como roto o con un warning, lo que asusta a los clientes.
PrestaShop suele manejar esto bien, pero a veces, sobre todo si has subido imágenes manualmente o has instalado módulos de terceros, puede haber problemas.
- Revisa tus imágenes: Si has subido imágenes por FTP, asegúrate de que las URLs en la base de datos estén actualizadas. Puedes usar una consulta SQL para reemplazar
http://porhttps://en la tablaps_image_shop. Es un poco avanzado, pero hay muchos tutoriales al respecto. - Módulos de terceros: Asegúrate de que todos tus módulos y temas son compatibles con HTTPS. Los módulos antiguos o mal codificados suelen ser la causa principal del contenido mixto.
Verificación final del certificado SSL
Ya casi lo tienes. Ahora es el momento de comprobar que todo funciona a la perfección.
- Comprueba el candado: Abre tu tienda en un navegador (mejor en modo incógnito para evitar caché) y mira la barra de direcciones. Deberías ver un candado cerrado (o un icono similar) en la parte izquierda. Haz clic en él para ver los detalles del certificado.
- Prueba la redirección: Escribe
http://tu-dominio.comen tu navegador y pulsa Enter. Deberías ser redirigido automáticamente ahttps://tu-dominio.com. - Usa herramientas online: Hay herramientas gratuitas como SSL Labs (de Qualys) que analizan tu certificado en profundidad y te dan una nota de la A a la F. Es una excelente manera de verificar que todo está perfectamente configurado y que no hay vulnerabilidades.
- Revisa la consola del navegador: Si eres un poco más técnico, abre las herramientas de desarrollador de tu navegador (F12) y ve a la pestaña "Consola". Si hay errores de contenido mixto, te los mostrará aquí.
Preguntas frecuentes (FAQ)
¿Qué pasa si mi certificado Let's Encrypt caduca?
Let's Encrypt emite certificados con una validez de 90 días. La buena noticia es que Plesk tiene una función de renovación automática. En la sección de SSL/TLS, asegúrate de que la casilla de renovación automática esté marcada. Si no lo está, actívala. De esta manera, no tendrás que preocuparte nunca más por la caducidad.
¿Puedo usar Let's Encrypt en un entorno de producción?
Sí, absolutamente. Let's Encrypt es un certificado SSL válido y reconocido por todos los navegadores. No hay ninguna diferencia en cuanto a la confianza del usuario entre un certificado de pago y uno gratuito de Let's Encrypt. La única diferencia suele estar en el tipo de validación (dominio vs. organización) y en las garantías, pero para una tienda online estándar, Let's Encrypt es más que suficiente.
¿El SSL afecta al rendimiento de mi tienda?
Sí, pero de forma mínima. El cifrado y descifrado de datos requiere un pequeño esfuerzo del servidor. Sin embargo, con los servidores modernos y el uso de HTTP/2 (que requiere HTTPS), este impacto es insignificante. De hecho, HTTP/2 es mucho más rápido que HTTP/1.1, por lo que el balance final es positivo.
¿Necesito un certificado SSL para cada subdominio?
Sí. Si tienes tienda.tu-dominio.com y blog.tu-dominio.com, necesitarás cubrirlos. La manera más sencilla es obtener un certificado wildcard (comodín) que cubra *.tu-dominio.com. En Plesk, la opción de Let's Encrypt te permite incluir subdominios, pero para un wildcard, a veces necesitas una configuración especial con validación DNS.
¿Qué hago si mi hosting usa "Syspanel" en lugar de Plesk?
Como se mencionó anteriormente, "Syspanel" es el nombre alternativo para HestiaCP. El proceso es muy similar. Accede a tu panel a través del puerto 2106 (ejemplo: https://tu-servidor:2106). Luego navega a Web > tu-dominio.com > SSL. Allí encontrarás la opción para instalar un certificado Let's Encrypt de forma gratuita y automática. El resto del proceso (configuración en PrestaShop) es idéntico.
¿Cómo fuerzo HTTPS en el archivo .htaccess?
Plesk y PrestaShop se encargan de esto, pero si necesitas hacerlo manualmente, puedes añadir el siguiente código al inicio de tu archivo .htaccess en la raíz de tu PrestaShop:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[WARNING]: Haz una copia de seguridad de tu archivo .htaccess antes de modificarlo. Un error aquí puede tumbar tu tienda. Es mejor usar las opciones nativas de Plesk y PrestaShop que modificar archivos a mano.
Conclusión final
Activar SSL y HTTPS en PrestaShop con Let's Encrypt en Plesk es un proceso sencillo y gratuito que no deberías posponer ni un minuto más. No solo proteges a tus clientes y su información sensible, sino que también mejoras tu posicionamiento en Google y aumentas la confianza en tu marca.
Recuerda que la seguridad es una inversión, no un gasto. Un simple candado verde puede ser la diferencia entre una venta y un carrito abandonado. Con esta guía, ya no tienes excusa. Manos a la obra y asegura tu tienda online hoy mismo.
