Cómo activar SSL/HTTPS en PrestaShop con Let's Encrypt en Plesk
¿Por qué necesitas activar SSL/HTTPS en PrestaShop?
Si tienes una tienda online, la seguridad no es un extra: es una obligación. Cuando hablamos de SSL PrestaShop, nos referimos a la instalación de un certificado que cifra la comunicación entre el navegador de tu cliente y tu servidor. Esto significa que datos como contraseñas, números de tarjeta o direcciones viajan de forma ilegible para cualquier intruso.
Activar HTTPS PrestaShop no solo protege a tus clientes, sino que también mejora tu posicionamiento web. Google penaliza (o al menos no premia) las webs sin cifrado, mostrando el temido aviso de "No seguro" en el navegador. Esto genera desconfianza y aumenta la tasa de abandono del carrito.
La buena noticia es que no necesitas gastar dinero en un certificado de pago. Let's Encrypt ofrece certificados gratuitos, y si tu hosting usa Plesk, el proceso es sorprendentemente sencillo. En esta guía te explico, paso a paso y sin tecnicismos, cómo hacerlo.
Requisitos previos antes de empezar
Antes de lanzarnos a configurar nada, asegúrate de tener lo siguiente:
- Acceso al panel de control Plesk de tu hosting. Normalmente se accede escribiendo
https://tu-dominio.com:8443en el navegador. - Acceso de administrador a tu panel de administración de PrestaShop (la URL suele ser
tu-dominio.com/admin). - Un dominio apuntando correctamente a tu servidor. Si el dominio no resuelve a tu hosting, Let's Encrypt no podrá validar que eres el propietario.
- Una copia de seguridad reciente de tu tienda. Es raro, pero si algo falla, podrás restaurar todo sin sustos.
[WARNING] No empieces este proceso si tu dominio está apuntando a otro servidor o si tienes una IP interna. Let's Encrypt necesita acceso público a tu web para emitir el certificado.
Paso 1: Activar SSL/HTTPS en Plesk con Let's Encrypt
Plesk es uno de los paneles de control más usados en hosting compartido y VPS. Su integración con Let's Encrypt es nativa, así que no necesitas instalar nada extra.
1.1. Accede a tu dominio en Plesk
- Entra a tu panel de Plesk.
- En el menú lateral izquierdo, busca la sección "Sitios web y dominios".
- Haz clic en tu dominio principal (por ejemplo,
tutienda.com).
1.2. Instala el certificado SSL
Una vez dentro de la gestión de tu dominio, sigue estos pasos:
- Busca la opción "Certificados SSL/TLS" y haz clic en ella.
- Verás una lista de certificados y un botón que dice "Let's Encrypt" o "Instalar Let's Encrypt". Haz clic ahí.
- Se abrirá un formulario con varias casillas. Asegúrate de marcar estas opciones:
- "Proteger el dominio" (o "Secure domain").
- "Proteger subdominios" (si tienes, por ejemplo,
tienda.tudominio.com). - "Permitir renovación automática". Esto es clave para que el certificado se renueve solo cada 90 días.
- Deja el resto de opciones por defecto si no sabes qué significan.
- Haz clic en "Instalar".
El proceso tarda entre 1 y 3 minutos. Plesk se comunicará con los servidores de Let's Encrypt, verificará tu dominio y emitirá el certificado.
[TIP] Si tienes varios dominios o subdominios en Plesk, repite este proceso en cada uno que quieras proteger.
Paso 2: Configurar la redirección automática de HTTP a HTTPS
Con el certificado instalado, ahora toca asegurarse de que todas las visitas a tu web usen HTTPS. Es decir, si alguien escribe http://tutienda.com, el servidor debe redirigirlo automáticamente a https://tutienda.com. Esto se llama redirección 301.
2.1. Activa la redirección en Plesk
- Vuelve a la sección "Sitios web y dominios".
- Haz clic en "Hosting y DNS" o en el icono de ajustes de tu dominio.
- Busca la opción "Redirección" o "Redirección de HTTP a HTTPS".
- Actívala y selecciona la opción de redirección permanente (código 301).
Plesk se encargará de modificar el archivo .htaccess automáticamente. Pero, por si acaso, te explico cómo hacerlo manualmente en el siguiente apartado.
2.2. (Alternativa) Redirección manual en el archivo .htaccess
Si prefieres hacerlo a mano o Plesk no te da la opción, puedes editar el archivo .htaccess de tu PrestaShop. Este archivo está en la raíz de tu instalación.
Abre el archivo con un editor de texto (o desde el administrador de archivos de Plesk) y añade estas líneas al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda el archivo y sube los cambios. Prueba a acceder a http://tudominio.com y verás que te redirige automáticamente a la versión con candado.
[INFO] Si tu hosting usa Nginx en lugar de Apache (algunos VPS avanzados), la redirección se configura en el panel de Plesk, no en
.htaccess. Plesk suele gestionar esto automáticamente, así que revisa primero la opción de redirección del panel.
Paso 3: Activar SSL en el panel de administración de PrestaShop
Ahora toca decirle a PrestaShop que ya tiene un certificado SSL disponible. Esto se hace desde el back office.
- Accede a tu administración de PrestaShop (por ejemplo,
tudominio.com/admin123). - Ve al menú "Parámetros avanzados" y luego a "Rendimiento".
- Busca la pestaña "Parámetros generales" o directamente la opción "Activar SSL".
- Marca la casilla "Activar SSL".
- Guarda los cambios.
PrestaShop te pedirá confirmación y, a partir de ese momento, las URLs de tu tienda se generarán con https://.
[WARNING] Si al activar SSL en PrestaShop ves un error de "demasiadas redirecciones" o un bucle, es que la redirección del servidor y la de PrestaShop están peleando. Solución: desactiva la redirección manual del
.htaccessy deja que solo PrestaShop la gestione, o viceversa.
Paso 4: Configurar las URLs de la tienda (dominio canónico)
Este paso es esencial para evitar problemas de contenido mixto (recursos cargados por HTTP en una página HTTPS) y para que el SEO no se resienta.
- En el back office, ve a "Parámetros avanzados" → "Configuración general".
- En la sección "URLs", verás dos campos: "URL de la tienda" y "URL base SSL".
- Cambia ambas para que empiecen con
https://en lugar dehttp://.- Por ejemplo:
https://tutienda.com
- Por ejemplo:
- Guarda los cambios.
Ahora, cualquier enlace interno que genere PrestaShop usará HTTPS.
Paso 5: Verificar que todo funciona correctamente
Después de seguir todos los pasos, es hora de comprobar que no hay errores.
5.1. Comprueba el candado en el navegador
Visita tu tienda desde una ventana de incógnito (para evitar caché) y mira la barra de direcciones. Deberías ver un candado cerrado y el texto "Conexión segura".
5.2. Busca contenido mixto
El contenido mixto ocurre cuando tu web carga HTTPS pero hay imágenes, scripts o CSS que se cargan por HTTP. Esto hace que el candado desaparezca o aparezca un aviso.
Puedes usar herramientas online gratuitas como SSL Labs o Why No Padlock para escanear tu web y detectar estos problemas.
5.3. Actualiza Google Search Console
Si usas Google Search Console, añade la nueva propiedad con https:// y envía el nuevo sitemap. Tu sitemap estará en https://tutienda.com/sitemap.xml.
Solución de problemas comunes (FAQ)
¿Qué hago si Let's Encrypt no instala el certificado?
Los errores más comunes son:
- El dominio no apunta a tu servidor. Verifica los registros DNS.
- El puerto 80 está bloqueado. Let's Encrypt necesita acceso HTTP para validar.
- Ya tienes demasiados certificados emitidos para el mismo dominio (hay un límite de 5 por semana).
¿El certificado Let's Encrypt caduca?
Sí, cada 90 días. Pero si activaste la renovación automática en Plesk, no tienes que preocuparte. Plesk lo renueva solo.
¿Puedo usar Let's Encrypt con una tienda que ya tiene otro certificado SSL?
Sí, pero tendrás que desinstalar el anterior desde Plesk para evitar conflictos. No es recomendable tener dos certificados activos para el mismo dominio.
¿Necesito un certificado SSL PrestaShop de pago para una tienda profesional?
Let's Encrypt ofrece el mismo nivel de cifrado que uno de pago. La diferencia está en el tipo de validación (solo dominio) y el soporte. Para la mayoría de tiendas online, Let's Encrypt es más que suficiente. Si necesitas validación extendida (la barra verde con el nombre de tu empresa), entonces sí deberías considerar uno de pago.
Mi web carga lenta después de activar HTTPS. ¿Es normal?
No debería. Asegúrate de que tu hosting tiene activado HTTP/2 y que las imágenes están optimizadas. A veces, el problema es que algunos recursos se siguen cargando por HTTP, lo que ralentiza la página. Revisa el contenido mixto.
Consejos extra para una seguridad PrestaShop completa
Activar SSL es solo el primer paso. Para blindar tu tienda:
- Mantén PrestaShop actualizado a la última versión.
- Usa contraseñas fuertes para el acceso al back office y cambia la URL de administración por defecto.
- Instala un módulo de seguridad o firewall como PrestaShop Security.
- Haz copias de seguridad periódicas y guárdalas fuera del servidor.
- Activa la autenticación en dos pasos (2FA) para el acceso al administrador si tu versión lo permite.
Conclusión: Un proceso sencillo con grandes beneficios
Activar SSL PrestaShop con Let's Encrypt en Plesk es un proceso que, siguiendo estos pasos, no te llevará más de 15 minutos. Los beneficios son inmediatos: mayor confianza de tus clientes, mejor posicionamiento en Google y un entorno mucho más seguro para las transacciones.
No esperes a que un cliente te avise de que su navegador marca tu web como "No segura". Toma acción hoy mismo y disfruta de una tienda online profesional, rápida y fiable.
Si tienes cualquier duda durante el proceso, déjala en los comentarios y te ayudaré a resolverla. ¡Buena suerte con tu tienda!
