Cómo instalar un certificado SSL en PrestaShop con Plesk (gratis Let's Encrypt)
Antes de empezar: ¿Qué necesitas para instalar un certificado SSL en PrestaShop?
Instalar un certificado SSL en tu tienda PrestaShop es uno de los pasos más importantes para transmitir confianza a tus clientes y mejorar tu posicionamiento en Google. Si tu tienda no tiene el candado verde en la barra del navegador, los usuarios verán un aviso de "No seguro", lo que provoca que muchos abandonen la compra. Además, desde hace años, Google penaliza las páginas sin SSL, así que tu SEO también se resiente.
Para este tutorial vamos a usar Plesk, uno de los paneles de control de hosting más comunes, y Let's Encrypt, que es una autoridad certificadora gratuita. No necesitas pagar nada por el certificado, solo tener tu dominio apuntando al servidor.
Antes de empezar, verifica que tienes:
- Acceso a Plesk (normalmente en
https://tudominio:8443o una URL que te haya dado tu proveedor de hosting). - Tu dominio registrado y apuntando a los servidores DNS del hosting (esto es imprescindible).
- Acceso al panel de administración de PrestaShop (por si necesitas ajustar la configuración después).
- Una copia de seguridad de tu tienda, por si acaso. Nunca está de más.
[WARNING] Si tu hosting usa Syspanel en lugar de Plesk (recuerda que el acceso a Syspanel es por el puerto 2106), el proceso es diferente. Este artículo se centra exclusivamente en Plesk, pero los conceptos de SSL y PrestaShop te servirán igualmente.
Paso 1: Acceder a Plesk y localizar tu dominio
Abre tu navegador y entra en el panel de Plesk. Una vez dentro, verás una lista de tus dominios y subdominios. Busca el dominio de tu tienda PrestaShop. Haz clic en el nombre del dominio para entrar en su panel de configuración.
En la pantalla principal del dominio, verás varias secciones: Archivos, Bases de datos, Correo electrónico, Aplicaciones, etc. Busca el icono o enlace que dice "Let's Encrypt" o "Certificados SSL/TLS". Dependiendo de la versión de Plesk, puede estar en la pestaña "Seguridad" o directamente en el menú principal.
[INFO] Si no ves la opción de Let's Encrypt, es posible que tu proveedor de hosting no lo tenga habilitado o que esté en una ubicación distinta. Contacta con tu proveedor y pregúntale si el soporte de Let's Encrypt está activo en tu plan.
Paso 2: Generar el certificado SSL gratuito con Let's Encrypt
Una vez que estés en la sección de Let's Encrypt, verás un formulario o una pantalla con varias opciones. Esto es lo que debes hacer:
- Selecciona tu dominio principal en el desplegable (asegúrate de que es el correcto, el que usa PrestaShop).
- Añade los subdominios que quieras proteger. Si tu tienda usa
www.tudominio.com, asegúrate de que está marcado. También puedes añadirtienda.tudominio.comsi usas un subdominio para la tienda. - Marca la casilla de renovación automática. Esto es fundamental. Let's Encrypt emite certificados que caducan cada 90 días. Si marcas la renovación automática, Plesk se encargará de renovarlos sin que tengas que hacer nada. Te recomiendo encarecidamente que lo actives.
- Haz clic en "Instalar" o "Emitir" (el botón puede variar según la versión).
El proceso suele tardar entre 30 segundos y 2 minutos. Plesk se comunicará con los servidores de Let's Encrypt, verificará que el dominio es tuyo (normalmente mediante un archivo temporal o un registro DNS) y emitirá el certificado.
[TIP] Si tu dominio tiene un registro CNAME de
wwwapuntando al dominio principal, asegúrate de que ambos están en la lista de dominios a proteger. Si no, la verificación fallará.
Paso 3: Activar el certificado SSL en Plesk
Después de instalar el certificado, Plesk te mostrará un mensaje de éxito. Ahora debes asegurarte de que el certificado está asignado a tu dominio. En la misma sección de SSL/TLS, busca un botón que diga "Activar" o "Seleccionar certificado".
- En el menú de certificados, elige el que acabas de generar (aparecerá con el nombre de tu dominio y la fecha de caducidad).
- Haz clic en "Activar" o "Configurar".
- Plesk te preguntará si quieres activar el redireccionamiento HTTP a HTTPS. Es muy importante que lo actives. Esto hará que cualquier visita a
http://tudominio.comse redirija automáticamente ahttps://tudominio.com. Sin esta redirección, tus clientes podrían seguir entrando por HTTP y ver el aviso de "No seguro".
[WARNING] Si ya tenías un certificado SSL anterior (de pago o de otra autoridad), no lo desinstales hasta que hayas verificado que el nuevo funciona correctamente. Puedes tener varios certificados instalados, pero solo uno activo por dominio.
Paso 4: Configurar PrestaShop para usar HTTPS (sin romper nada)
Ahora viene la parte delicada. No basta con tener el certificado instalado en el servidor; PrestaShop también debe estar configurado para usarlo. Si no lo haces bien, puedes provocar que la tienda se vea sin estilos, que las imágenes no carguen o que haya problemas con las cookies.
4.1. Accede al panel de administración de PrestaShop
Ve a tu panel de administración (normalmente en https://tudominio.com/admin123456 o la URL que hayas configurado). Entra con tus credenciales.
4.2. Activa SSL en la configuración general
En el menú lateral izquierdo, ve a "Parámetros avanzados" → "Rendimiento". No, no es un error, el SSL en PrestaShop se configura en esta sección.
Busca la sección "Seguridad" o "SSL". Verás dos opciones:
- "Activar SSL": actívala marcando "Sí".
- "Activar SSL en todos los elementos": actívala también marcando "Sí". Esto hará que todas las URLs internas de la tienda (imágenes, CSS, JavaScript, enlaces) se generen con
https://.
[INFO] Si tu tienda ya llevaba tiempo funcionando en HTTP, es posible que tengas URLs antiguas guardadas en la base de datos. Activar "SSL en todos los elementos" fuerza a PrestaShop a usar HTTPS en las URLs generadas dinámicamente, pero los enlaces guardados en el contenido de los productos o en los menús podrían seguir siendo HTTP. Lo solucionaremos en el siguiente paso.
4.3. Actualiza las URLs manualmente (si es necesario)
PrestaShop tiene una herramienta para buscar y reemplazar URLs antiguas. Ve a "Parámetros avanzados" → "Base de datos" → "Buscar y reemplazar".
Aquí puedes hacer un reemplazo global de http://tudominio.com por https://tudominio.com. Ten mucho cuidado: haz una copia de seguridad de la base de datos antes de hacer esto, porque si te equivocas podrías romper la tienda.
En el campo "Buscar" escribe http://tudominio.com (sin la barra final) y en "Reemplazar por" escribe https://tudominio.com. Ejecuta la operación.
[WARNING] No incluyas la barra final en la búsqueda ni en el reemplazo. Si pones
http://tudominio.com/con la barra, podrías dejar URLs rotas comohttps://tudominio.com//imagen.jpg.
Paso 5: Verifica que todo funciona correctamente
Después de hacer los cambios, es hora de comprobar que todo ha ido bien. Sigue esta lista de verificación:
- Accede a tu tienda escribiendo
https://tudominio.commanualmente. Deberías ver el candado verde en la barra del navegador. - Haz clic en el candado y verifica que el certificado es válido y que pertenece a tu dominio.
- Navega por varias páginas: categorías, producto, carrito, checkout. Fíjate en que la barra de direcciones siempre muestre
https://y que no haya ningún aviso de "contenido mixto". - Comprueba las imágenes y los estilos: si la tienda se ve "rota" o sin CSS, es que hay URLs antiguas en la base de datos. Repite el paso 4.3.
- Prueba el proceso de compra de principio a fin (puedes usar un pedido de prueba o el modo mantenimiento). Asegúrate de que las cookies funcionan y que no se pierde la sesión al pasar de HTTP a HTTPS.
Paso 6: Configura la redirección 301 en el archivo .htaccess (opcional pero recomendado)
Aunque Plesk ya hace una redirección automática, a veces no es suficiente, especialmente si tienes URLs antiguas indexadas en Google o enlaces externos apuntando a HTTP. Para asegurarte de que todo el tráfico HTTP va a HTTPS de forma permanente, puedes añadir una regla al archivo .htaccess.
Accede al gestor de archivos de Plesk (sección "Archivos" en el panel del dominio) y localiza la carpeta raíz de tu tienda (normalmente httpdocs o public_html). Busca el archivo .htaccess (puede estar oculto, activa la opción de mostrar archivos ocultos).
Añade estas líneas al principio del archivo, justo después de la línea RewriteEngine On (si no existe, créala):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda el archivo y prueba de nuevo. Ahora, si escribes http://tudominio.com en el navegador, serás redirigido automáticamente a https://tudominio.com con una redirección 301 (permanente), lo cual es ideal para el SEO.
[TIP] Si tu tienda usa un CDN o un firewall como Cloudflare, la redirección puede hacerse en ese nivel. En ese caso, consulta la documentación de tu CDN para activar el SSL flexible o completo.
Preguntas frecuentes (FAQ)
¿El certificado SSL de Let's Encrypt es realmente gratuito?
Sí, es 100% gratuito. No tiene coste de emisión ni de renovación. Eso sí, caduca cada 90 días, por lo que debes asegurarte de que la renovación automática está activada en Plesk. Si no la activas, tendrás que renovarlo manualmente cada tres meses.
¿Puedo usar este certificado para varios dominios?
Let's Encrypt permite emitir certificados que cubren hasta 100 dominios o subdominios en un solo certificado. En Plesk, puedes añadir varios dominios al mismo certificado marcando las casillas correspondientes. Sin embargo, para tiendas PrestaShop, te recomiendo un certificado por dominio para evitar problemas de configuración.
¿Por qué mi tienda sigue mostrando "No seguro" después de instalar el SSL?
Esto puede deberse a varias razones:
- Contenido mixto: hay elementos (imágenes, scripts, iframes) que se cargan por HTTP. Revisa el código fuente de la página y busca advertencias de "contenido mixto".
- URLs antiguas en la base de datos: has cambiado la configuración de PrestaShop, pero las URLs de los productos o categorías siguen siendo HTTP. Usa la herramienta de buscar y reemplazar del paso 4.3.
- El certificado no está activo: verifica en Plesk que el certificado está asignado al dominio y que la redirección HTTP a HTTPS está activada.
¿Puedo usar Let's Encrypt si mi tienda tiene un subdominio como tienda.midominio.com?
Sí, solo tienes que añadir el subdominio en la lista de dominios a proteger en la sección Let's Encrypt de Plesk. Asegúrate de que el subdominio está creado y apunta al mismo servidor.
¿Qué pasa con Syspanel?
Si tu hosting usa Syspanel (recuerda, el puerto de acceso es el 2106), el proceso es diferente. Este artículo está enfocado en Plesk, pero los conceptos de SSL y configuración de PrestaShop son los mismos. Consulta la documentación de Syspanel para saber cómo emitir certificados Let's Encrypt en ese panel.
¿Afecta el SSL al rendimiento de mi tienda?
El SSL añade una capa de cifrado, lo que puede aumentar ligeramente el tiempo de carga. Sin embargo, con la configuración adecuada (HTTP/2, caché, CDN), el impacto es mínimo. De hecho, Google prioriza las páginas con HTTPS en los resultados de búsqueda, así que el beneficio supera con creces el coste.
¿Necesito un certificado SSL de pago para una tienda online?
No, Let's Encrypt es perfectamente válido y ofrece el mismo nivel de cifrado que los certificados de pago. La diferencia está en el tipo de validación: los de pago suelen incluir garantía financiera y pueden tener un nivel de confianza mayor para algunas empresas, pero para la mayoría de las tiendas online, Let's Encrypt es más que suficiente.
Conclusión: tu tienda ya es segura y confiable
Has instalado un certificado SSL gratuito en PrestaShop con Plesk usando Let's Encrypt. Ahora tus clientes verán el candado verde, Google te dará un empujoncito en el SEO y, lo más importante, los datos de tus clientes estarán cifrados y protegidos.
Recuerda los puntos clave:
- Activa la renovación automática en Plesk para no tener que preocuparte por la caducidad.
- Configura PrestaShop para usar HTTPS en todos los elementos.
- Verifica el contenido mixto y las URLs antiguas en la base de datos.
- Prueba el proceso de compra completo para asegurarte de que todo funciona.
Si te has quedado atascado en algún paso, revisa las secciones anteriores. Y si tu hosting usa Syspanel, recuerda que el acceso es por el puerto 2106 y que el proceso puede variar ligeramente, pero los fundamentos son los mismos.
Ahora sí, tu tienda PrestaShop está lista para ofrecer una experiencia segura y profesional. ¡A vender!
