Cómo activar SSL/TLS gratuito en PrestaShop desde Plesk
¿Por qué necesitas SSL/TLS en tu tienda PrestaShop?
La seguridad en una tienda online no es un lujo, es una necesidad absoluta. Cuando un cliente entra en tu PrestaShop, te está confiando sus datos personales, su dirección y, lo más importante, sus datos bancarios o de tarjeta de crédito. Si esa información viaja sin cifrar por internet, cualquier persona con conocimientos técnicos podría interceptarla.
El protocolo SSL/TLS (Secure Sockets Layer / Transport Layer Security) crea un canal cifrado entre el navegador del visitante y tu servidor. Esto significa que toda la información que se transmite se convierte en un código ilegible para cualquiera que intente espiarla.
Además de la seguridad real, el SSL tiene un impacto directo en la confianza de tus clientes. El famoso candado en la barra de direcciones y el prefijo "https://" son señales visuales que transmiten profesionalidad y seguridad. Sin ellos, muchos usuarios desconfiarán y abandonarán tu tienda antes de completar una compra.
Google también tiene en cuenta el SSL como factor de posicionamiento. Desde 2014, los sitios con HTTPS tienen ventaja en los resultados de búsqueda. En un mercado tan competitivo como el del ecommerce, cualquier ventaja cuenta.
Tradicionalmente, los certificados SSL tenían un coste anual que podía variar entre 30 y 200 euros. Sin embargo, desde hace unos años existen alternativas gratuitas y totalmente fiables gracias a Let's Encrypt, una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos y válidos por 90 días.
La buena noticia es que si tu hosting utiliza Plesk como panel de control, activar un certificado SSL gratuito es un proceso muy sencillo que no requiere conocimientos técnicos avanzados. En este artículo te explicaré paso a paso cómo hacerlo en tu tienda PrestaShop.
Qué necesitas antes de empezar
Antes de ponernos manos a la obra, es importante que verifiques que cumples con estos requisitos:
- Un hosting con Plesk instalado: Plesk es uno de los paneles de control más populares y suele venir preinstalado en la mayoría de hostings gestionados. Si tu hosting usa cPanel o Syspanel, el proceso será diferente.
- Acceso al panel de administración de Plesk: Necesitas las credenciales de acceso al panel. Normalmente se accede a través de una URL como
https://tu-dominio:8443ohttps://IP-del-servidor:8443. - Tu dominio apuntando al servidor: El dominio que quieres proteger debe estar correctamente configurado y apuntando a tu hosting. De lo contrario, el certificado no podrá emitirse.
- Acceso al panel de administración de PrestaShop: Necesitarás entrar en tu tienda para configurar la activación de HTTPS.
- Acceso FTP o al administrador de archivos de Plesk: Para modificar el archivo de configuración de PrestaShop si fuera necesario.
Si tienes todo esto listo, podemos continuar con el proceso de activación de SSL PrestaShop Plesk.
Paso 1: Activar el certificado SSL gratuito en Plesk
El primer paso es conseguir el certificado SSL gratuito desde Plesk. Let's Encrypt está integrado en Plesk, lo que facilita mucho el proceso.
Accede a Plesk
Abre tu navegador y escribe la URL de acceso a Plesk. Normalmente es algo como https://tu-dominio:8443. Introduce tu usuario y contraseña para acceder al panel.
Localiza la sección de certificados SSL/TLS
Una vez dentro de Plesk, sigue esta ruta:
- En el menú lateral izquierdo, busca la sección "Sitios web y dominios".
- Haz clic en tu dominio principal.
- En la parte inferior o en la sección de seguridad, busca el icono "SSL/TLS Certificates" o "Certificados SSL/TLS".
Añade un nuevo certificado
En la pantalla de certificados SSL/TLS, verás una lista con los certificados existentes. Para añadir uno nuevo:
- Haz clic en el botón "Añadir certificado SSL/TLS".
- En el campo "Nombre del certificado", escribe algo descriptivo como
Let's Encrypt - MiTienda. - Marca la opción "Let's Encrypt" como método de emisión.
- Introduce el dominio principal y, si tienes, los subdominios que quieras proteger (por ejemplo,
www.tudominio.com). - Asegúrate de marcar la casilla "Renovar automáticamente". Esto es crucial porque los certificados de Let's Encrypt caducan cada 90 días. Con la renovación automática, Plesk se encargará de renovarlo sin que tengas que hacer nada.
Emite el certificado
Haz clic en "Instalar" o "Emitir" y espera unos segundos. Plesk se comunicará con Let's Encrypt y generará el certificado para tu dominio. Si todo ha ido bien, verás el nuevo certificado en la lista con un estado activo.
Paso 2: Configurar Plesk para usar el certificado
Ahora que ya tienes el certificado emitido, debes asegurarte de que Plesk lo esté usando para servir tu tienda por HTTPS.
Selecciona el certificado para tu sitio web
- Vuelve a la sección "Sitios web y dominios".
- Busca la opción "Hosting y Acceso" o directamente el icono de "SSL/TLS" en la fila de tu dominio.
- En la pantalla de configuración SSL/TLS, en el apartado "Certificado", selecciona el certificado que acabas de crear.
- Marca las casillas "Activar SSL/TLS" y "Redirigir automáticamente HTTP a HTTPS". Esta última es muy importante, ya que fuerza a que todo el tráfico se sirva por HTTPS.
- Guarda los cambios.
Verifica la activación
Abre tu navegador en modo incógnito y visita https://tudominio.com. Deberías ver el candado de seguridad en la barra de direcciones. Si haces clic en el candado, podrás ver los detalles del certificado, incluyendo que fue emitido por Let's Encrypt.
[TIP] Si aún no ves el candado, prueba a limpiar la caché del navegador o espera unos minutos. A veces el navegador tarda en actualizar la información.
Paso 3: Configurar PrestaShop para usar HTTPS
Tener el certificado activo en el servidor es solo la primera parte. Ahora necesitas configurar PrestaShop para que use las URLs HTTPS en toda la tienda.
Accede al panel de administración de PrestaShop
Entra en tu panel de administración de PrestaShop. Normalmente se accede a través de https://tudominio.com/adminXXXX (donde XXXX es una cadena aleatoria).
Configura las URLs de la tienda
Dentro del panel de administración:
- Ve a "Parámetros avanzados" en el menú lateral.
- Selecciona "Configuración general".
- Busca la pestaña o sección de "Configuración de URL".
- En los campos "URL de la tienda" y "URL de la tienda para SSL", asegúrate de que empiecen con
https://. - En la opción "Activar SSL", elige "Sí".
- En "Activar SSL en todo el sitio", elige también "Sí". Esto asegurará que todas las páginas, no solo las de login y checkout, se sirvan por HTTPS.
Guarda los cambios.
Fuerza HTTPS desde el archivo de configuración
Si por alguna razón PrestaShop no muestra las URLs con HTTPS correctamente, puedes forzarlo editando el archivo de configuración.
- Accede al administrador de archivos de Plesk o usa un cliente FTP.
- Navega hasta la carpeta raíz de tu tienda PrestaShop.
- Busca el archivo
config/settings.inc.php(en versiones antiguas) oapp/config/parameters.php(en versiones nuevas). - Ábrelo con un editor de texto y busca las líneas que contengan las URLs. Deben ser algo como:
define('_PS_BASE_URL_', 'https://tudominio.com'); - Asegúrate de que todas las URLs empiecen con
https://. - Guarda los cambios y sube el archivo si lo editaste localmente.
[WARNING] Antes de editar cualquier archivo de configuración, haz una copia de seguridad. Un error podría dejar tu tienda inaccesible temporalmente.
Paso 4: Verificar que todo funciona correctamente
Una vez completados los pasos anteriores, es hora de verificar que todo funciona como debería.
Comprueba el candado en todas las páginas
Navega por tu tienda como si fueras un cliente: visita la página de inicio, una categoría, un producto, el carrito y el proceso de checkout. Asegúrate de que el candado aparece en todas las páginas.
Busca contenido mixto
El contenido mixto ocurre cuando una página HTTPS carga recursos (imágenes, scripts, CSS) desde URLs HTTP. Esto hace que el navegador muestre una advertencia de seguridad.
Para detectarlo:
- Abre las herramientas de desarrollador de tu navegador (F12 o clic derecho > Inspeccionar).
- Ve a la pestaña "Consola".
- Busca errores que mencionen "Mixed Content" o "contenido mixto".
- Si encuentras alguno, tendrás que actualizar esas URLs a HTTPS desde el panel de administración de PrestaShop (en las opciones de imágenes, módulos, etc.) o desde la base de datos.
Actualiza tu Google Search Console
Si usas Google Search Console, asegúrate de añadir la versión https:// de tu dominio como nueva propiedad. También puedes configurar la redirección de la versión HTTP a HTTPS para que Google entienda cuál es la versión canónica.
[INFO] Google recomienda usar HTTPS como señal de confianza. Una vez migres, es normal que el posicionamiento fluctúe ligeramente durante unos días, pero con el tiempo debería estabilizarse.
Renovación automática del certificado
Como mencioné antes, los certificados de Let's Encrypt caducan cada 90 días. La renovación manual sería un engorro, así que es fundamental asegurarse de que la renovación automática está activada.
Verifica la renovación automática en Plesk
- Ve a "Sitios web y dominios" > tu dominio > "SSL/TLS Certificates".
- En la lista de certificados, busca el que creaste.
- Asegúrate de que la columna "Renovación automática" esté marcada como activa.
Si no lo está, edita el certificado y marca la casilla. Plesk se encargará de renovarlo automáticamente antes de que caduque.
Comprueba la fecha de caducidad
Siempre es buena idea comprobar la fecha de caducidad de tu certificado. Puedes hacerlo desde Plesk o desde el navegador haciendo clic en el candado y viendo los detalles del certificado. Si la renovación automática está activa, no deberías tener problemas.
Solución de problemas comunes
Aunque el proceso es bastante sencillo, pueden surgir algunos problemas. Aquí tienes las soluciones a los más comunes:
El candado no aparece
Si el candado no aparece después de seguir todos los pasos, verifica:
- Que el certificado esté correctamente instalado en Plesk.
- Que PrestaShop esté usando HTTPS en todas las URLs.
- Que no haya contenido mixto en la página.
- Que la caché del navegador esté limpia.
Error de certificado no válido
Si el navegador muestra un error de certificado no válido, puede ser que:
- El certificado haya caducado.
- El dominio no esté incluido en el certificado.
- La fecha del servidor sea incorrecta.
Redirección en bucle
Si al activar la redirección HTTP a HTTPS tu tienda entra en un bucle de redirecciones, puede ser un problema de configuración del servidor. En este caso, prueba a desactivar la redirección forzada desde Plesk y hazla desde el archivo .htaccess de PrestaShop.
Preguntas frecuentes sobre SSL PrestaShop Plesk
¿Cuánto cuesta el certificado SSL gratuito de Let's Encrypt?
Es completamente gratuito. Let's Encrypt es una autoridad de certificación sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos, válidos por 90 días, con renovación automática.
¿Es seguro usar un certificado gratuito para mi tienda online?
Sí, absolutamente. Los certificados de Let's Encrypt tienen el mismo nivel de cifrado (256 bits) que los certificados de pago. La diferencia está en el nivel de validación: Let's Encrypt solo verifica que tienes control sobre el dominio, mientras que los de pago pueden ofrecer validación extendida (EV) que muestra el nombre de la empresa en la barra de direcciones. Para una tienda online, el certificado estándar de Let's Encrypt es más que suficiente.
¿Qué pasa si mi hosting no usa Plesk?
Si tu hosting usa cPanel, el proceso es similar pero con otras opciones. Si usa Syspanel (antes HestiaCP), el proceso también es diferente. En Syspanel, el puerto de acceso al panel es el 2106 y la activación de Let's Encrypt se hace desde la sección de dominios. Sin embargo, este artículo se centra en Plesk, que es uno de los paneles más utilizados.
¿Necesito un certificado SSL para cada subdominio?
No necesariamente. Si usas un certificado wildcard, puedes cubrir todos los subdominios con un solo certificado. Sin embargo, Let's Encrypt permite incluir varios subdominios en un mismo certificado, así que puedes añadirlos todos desde Plesk.
¿La activación de SSL afecta al SEO de mi tienda?
Sí, pero positivamente. Google considera HTTPS como una señal de confianza y seguridad. Al activar SSL, tu tienda podría experimentar una pequeña mejora en el posicionamiento. Además, es un requisito para cumplir con las normativas de protección de datos como el RGPD.
Conclusión
Activar SSL/TLS gratuito en PrestaShop desde Plesk es un proceso sencillo que no debería llevarte más de 15 minutos. Los beneficios son enormes: seguridad para tus clientes, confianza, mejor SEO y cumplimiento normativo.
Recuerda que la seguridad de tu tienda online es una responsabilidad continua. Asegúrate de que la renovación automática esté activa y verifica periódicamente que tu certificado esté funcionando correctamente.
Con esta guía, tu tienda PrestaShop estará protegida con un certificado SSL PrestaShop Plesk gratuito y funcional. Tus clientes te lo agradecerán con su confianza, y Google con un mejor posicionamiento.
Si tienes alguna duda o problema durante el proceso, no dudes en contactar con el soporte de tu hosting. La mayoría de los hostings con Plesk tienen soporte técnico que puede ayudarte con la activación de HTTPS en PrestaShop.
[TIP] Después de activar SSL, no olvides actualizar tu cuenta de Google Analytics y Google Search Console para reflejar la nueva versión HTTPS de tu tienda. Así podrás seguir monitorizando el tráfico correctamente.
