Cómo activar SSL/HTTPS en PrestaShop con Let's Encrypt (Plesk)
¿Por qué necesitas activar SSL/HTTPS en PrestaShop?
Si tienes una tienda online, la seguridad no es un extra: es una necesidad absoluta. Cuando hablamos de ssl prestashop, nos referimos a ese candado que aparece en la barra del navegador y que garantiza que la comunicación entre tu cliente y tu servidor está cifrada. Sin él, los datos de tarjetas de crédito, direcciones o contraseñas viajan como si fueran postales abiertas. Además, Google penaliza las webs sin HTTPS, asà que tu posicionamiento SEO se resiente.
La buena noticia es que hoy en dÃa no necesitas gastar dinero en un certificado de pago. Con Let's Encrypt puedes conseguir un certificado gratuito, válido y reconocido por todos los navegadores. Si tu hosting usa Plesk, el proceso es bastante sencillo, aunque requiere que sigas los pasos con calma.
En esta guÃa te voy a explicar, paso a paso y sin tecnicismos innecesarios, cómo activar https plesk en tu PrestaShop. Al final, tendrás una tienda segura, rápida y bien valorada por los buscadores. Vamos a ello.
Antes de empezar: qué necesitas y qué debes comprobar
Antes de lanzarte a configurar nada, es importante que verifiques un par de cosas. No queremos que pierdas el tiempo ni que te encuentres con sustos a mitad del proceso.
Requisitos previos
- Tener acceso al panel de control de Plesk (normalmente a través de
https://tu-dominio:8443). - Que tu dominio apunte correctamente a tu hosting (el registro DNS debe estar resuelto).
- Tener acceso a tu panel de administración de PrestaShop.
- Una copia de seguridad reciente de tu tienda, por si acaso.
Comprueba que tu hosting soporta Let's Encrypt
La mayorÃa de los planes de hosting con Plesk incluyen el soporte para certificado lets encrypt integrado. Si no lo ves en la sección de "Hosting" o "Seguridad", contacta con tu proveedor. En algunos casos, el módulo no está instalado por defecto.
Paso 1: Generar el certificado Let's Encrypt en Plesk
Lo primero que vamos a hacer es emitir el certificado desde Plesk. Este panel tiene una herramienta muy intuitiva para ello.
Accede a la sección de certificados
Dentro de Plesk, busca el dominio de tu tienda. En el menú lateral, verás una opción que dice "Varios" o "Seguridad". Haz clic en "Certificados SSL/TLS".
Solicita un nuevo certificado
Busca el botón que dice "Comprar" o "Añadir". No te asustes: no vas a pagar nada. Dentro de las opciones, elige "Emitir certificado Let's Encrypt". Plesk te pedirá que selecciones el dominio y, en algunos casos, que añadas el subdominio www (por ejemplo, tutienda.com y www.tutienda.com).
Configura el certificado
Plesk te mostrará un formulario con algunas opciones. Te recomiendo marcar la casilla que dice "Incluir el subdominio www" y activar la renovación automática. Esto es fundamental, porque los certificados de Let's Encrypt caducan cada 90 dÃas. Si no activas la renovación, tendrás que repetir este proceso manualmente cada tres meses.
Emite el certificado
Pulsa el botón de "Emitir" y espera unos segundos. Plesk se comunicará con los servidores de Let's Encrypt y generará el certificado. Si todo ha ido bien, verás un mensaje de éxito.
[INFO] Si Plesk te da un error, lo más habitual es que el dominio no esté apuntando correctamente a tu servidor. Revisa los DNS y espera unas horas si acabas de cambiarlos.
Paso 2: Activar HTTPS en Plesk
Ahora que ya tienes el certificado emitido, hay que activarlo. En Plesk, esto se hace en la misma sección de certificados.
Selecciona el certificado activo
En la lista de certificados, busca el que acabas de emitir para tu dominio. Haz clic en el botón de "Activar" o en el candado que aparece al lado. Plesk te preguntará si quieres redirigir todo el tráfico a HTTPS. Te recomiendo que marques la opción de redirección permanente (301), pero solo después de haber configurado PrestaShop. Si la activas antes, podrÃas quedarte sin acceso a la tienda temporalmente.
Verifica el estado
Una vez activado, Plesk te mostrará un estado de "activo" y la fecha de caducidad del certificado. Si has activado la renovación automática, no tendrás que preocuparte por nada más.
Paso 3: Configurar PrestaShop para usar HTTPS
Ahora viene la parte delicada. PrestaShop tiene su propia configuración de URLs y, si no la ajustamos, podrÃas encontrarte con problemas de contenido mixto (imágenes que se cargan por HTTP en una página HTTPS).
Accede al panel de administración
Entra en tu PrestaShop como administrador. Ve al menú "Parámetros avanzados" y luego a "General". Aquà verás dos campos importantes: "URL de la tienda" y "URL de la tienda (SSL)".
Cambia las URLs a HTTPS
Edita ambos campos para que empiecen por https:// en lugar de http://. Por ejemplo, si tu tienda es tutienda.com, ambos campos deben quedar como https://tutienda.com.
Activa la opción de SSL
En la misma pantalla, busca la opción "Activar SSL" y cámbiala a "SÃ". También activa la opción que dice "Activar SSL en todas las páginas". Esto asegurará que todo el tráfico de tu tienda use HTTPS, no solo las páginas de pago.
Guarda los cambios
Pulsa el botón de guardar. PrestaShop te pedirá que confirmes los cambios. Es posible que la sesión se cierre y tengas que volver a iniciar sesión. No te preocupes, es normal.
[WARNING] No actives la redirección 301 en Plesk hasta que hayas completado este paso. Si lo haces antes, PrestaShop podrÃa intentar cargar recursos por HTTP y la tienda se verá rota o con errores de seguridad.
Paso 4: Redireccionar todo el tráfico a HTTPS
Una vez que PrestaShop está configurado correctamente, ya puedes activar la redirección forzada a nivel de servidor. Esto es importante para que nadie acceda a tu tienda por HTTP.
Activa la redirección 301 en Plesk
Vuelve a la sección de "Certificados SSL/TLS" en Plesk. Busca la opción de "Redirección" o "Hosting" y luego "Configuración de hosting". En la pestaña de "Seguridad" o "SSL", activa la casilla que dice "Redirigir a HTTPS" o "Forzar HTTPS". Plesk te permitirá elegir entre redirección 301 o 302. Elige la 301, que es la definitiva.
Verifica la redirección
Abre tu navegador en modo incógnito y escribe http://tutienda.com. DeberÃas ser redirigido automáticamente a https://tutienda.com y ver el candado en la barra de direcciones.
Paso 5: Solucionar problemas de contenido mixto
A veces, incluso después de configurar todo, algunas imágenes o scripts se siguen cargando por HTTP. Esto se conoce como contenido mixto y puede provocar que el candado no aparezca o que el navegador muestre un aviso de seguridad.
Usa la herramienta de PrestaShop
PrestaShop tiene una herramienta en "Parámetros avanzados" > "Rendimiento" que te permite forzar el uso de HTTPS en todos los recursos. Busca la opción "Forzar SSL" y actÃvala.
Revisa el código manualmente
Si el problema persiste, revisa las URL de tus imágenes en el catálogo. A veces, los productos se guardan con URLs absolutas en HTTP. Puedes usar la herramienta de "Búsqueda y reemplazo" en la base de datos de PrestaShop, pero si no te sientes cómodo con eso, contacta con tu soporte técnico.
[TIP] Una forma rápida de comprobar si hay contenido mixto es abrir la consola del navegador (F12) y ver los errores. Te dirá exactamente qué recursos se están cargando por HTTP.
Paso 6: Comprobaciones finales y SEO
Una vez que todo está en orden, es hora de asegurarse de que tu tienda funciona perfectamente y que el SEO no se ha visto afectado.
Comprueba el candado y la velocidad
Visita todas las páginas importantes de tu tienda: la portada, una categorÃa, un producto, el carrito y el proceso de pago. Asegúrate de que el candado aparece en todas ellas y de que no hay errores de carga.
Actualiza tu sitemap y Google Search Console
Si usas Google Search Console, ahora es el momento de añadir la versión HTTPS de tu dominio como una nueva propiedad. También debes regenerar el sitemap de PrestaShop y enviarlo a Google. Esto ayudará a que el buscador indexe las nuevas URLs HTTPS lo antes posible.
Vigila tus enlaces internos
PrestaShop actualiza automáticamente la mayorÃa de los enlaces internos, pero si tienes enlaces manuales en textos o módulos, revÃsalos. Los enlaces rotos a páginas HTTP pueden afectar tu posicionamiento.
Preguntas frecuentes (FAQ)
¿El certificado Let's Encrypt es realmente seguro?
SÃ, es igual de seguro que uno de pago. La única diferencia es que caduca cada 90 dÃas. Por eso es crucial activar la renovación automática en Plesk.
¿Qué pasa si mi hosting no tiene Plesk?
Este tutorial es especÃfico para Plesk. Si tu hosting usa cPanel, el proceso es similar pero con otras rutas. Si usas Syspanel, debes saber que el acceso es por el puerto 2106 y la gestión de certificados suele estar en la sección de "Dominios".
¿Puedo usar Let's Encrypt para un dominio con subdominios?
SÃ, pero necesitarás emitir un certificado que incluya todos los subdominios que quieras proteger. En Plesk, puedes marcar varios dominios al emitir el certificado.
¿Cuánto tarda en propagarse el certificado?
La emisión es casi instantánea, pero la redirección DNS y la propagación global pueden tardar unas horas. No te preocupes si no ves el candado inmediatamente.
¿Qué hago si mi tienda se ve rota después de activar SSL?
Revisa la configuración de URLs en PrestaShop y asegúrate de que la opción de forzar SSL está activada. Si el problema persiste, desactiva temporalmente la redirección en Plesk y revisa los recursos mixtos.
Conclusión: tu tienda ya es segura
Activar ssl prestashop con certificado lets encrypt en Plesk es un proceso que, siguiendo estos pasos, te llevará menos de media hora. Los beneficios son enormes: más confianza de tus clientes, mejor posicionamiento en Google y una tienda que cumple con los estándares de seguridad actuales.
Recuerda que la seguridad es un proceso continuo. Revisa periódicamente que tu certificado se renueva correctamente y que no hay errores de contenido mixto. Con esta configuración, tu tienda online estará lista para crecer con tranquilidad.
Si en algún momento te sientes perdido, no dudes en pedir ayuda a tu proveedor de hosting. La mayorÃa de ellos ofrecen soporte gratuito para este tipo de configuraciones. ¡Tu tienda se merece estar segura!
