Cómo configurar SSL/TLS gratuito en Plesk para proteger tu tienda PrestaShop
¿Tu tienda PrestaShop sigue mostrando el temido candado roto en el navegador? Si estás usando Plesk como panel de control, hoy vas a aprender a resolverlo de forma definitiva y gratuita. Configurar un certificado SSL/TLS ya no es un lujo reservado para grandes empresas. Con Let's Encrypt y Plesk, puedes proteger la comunicación de tus clientes en pocos minutos, sin pagar ni un céntimo. Vamos a ello.
¿Por qué es urgente activar HTTPS en tu PrestaShop?
Antes de ensuciarnos las manos con los clics, entendamos el porqué. Si tu tienda online no tiene un certificado SSL válido, estás perdiendo ventas y posicionamiento. Cuando un cliente ve "No seguro" en la barra de direcciones, la confianza se desploma. Además, Google penaliza las webs sin HTTPS, especialmente en el comercio electrónico.
Un certificado SSL (Secure Sockets Layer) cifra los datos que viajan entre el navegador del usuario y tu servidor. Esto incluye contraseñas, números de tarjeta y datos personales. Sin él, cualquier atacante en una red Wi-Fi pública podría interceptar esa información. Para una tienda PrestaShop, esto es un riesgo inaceptable.
La buena noticia es que Plesk integra Let's Encrypt de forma nativa. Este servicio ofrece certificados gratuitos, válidos por 90 días, que se renuevan automáticamente. No necesitas conocimientos avanzados de criptografía ni pagar un solo euro.
Requisitos previos antes de configurar SSL en Plesk
Para que todo funcione sin sobresaltos, asegúrate de cumplir estos tres puntos:
- Dominio apuntando a tu servidor: El dominio de tu tienda (ej: miodificio.com) debe tener los registros DNS (A o AAAA) correctamente configurados y apuntando a la IP de tu servidor Plesk. Si no es así, la validación de Let's Encrypt fallará.
- Acceso al panel de Plesk: Necesitas ser administrador o tener permisos de suscripción sobre el dominio en cuestión.
- Puerto 80 abierto: Let's Encrypt necesita comunicarse con tu servidor a través del puerto HTTP (80) para verificar que controlas el dominio. En la mayoría de los casos, esto ya está habilitado.
Si tu web ya carga con normalidad (aunque sea sin candado), cumples los requisitos. Si estás usando un panel alternativo como Syspanel (anteriormente conocido como HestiaCP), el proceso sería diferente y los puertos de acceso varían (por ejemplo, el puerto 2106 para su panel). Pero hoy nos centramos en Plesk, que es el estándar en muchos hosting.
Paso 1: Accede a la sección de SSL/TLS en Plesk
El primer paso es localizar el certificado. Dentro de tu panel de Plesk, sigue esta ruta:
- Inicia sesión en tu cuenta de Plesk.
- En el menú lateral izquierdo, busca y haz clic en Websites & Domains (Sitios web y dominios).
- Verás una lista con tus dominios. Busca el que corresponde a tu tienda PrestaShop.
- Haz clic en el enlace SSL/TLS Certificates (Certificados SSL/TLS) que aparece bajo el nombre del dominio.
Esta sección es el centro de control de todo lo relacionado con la seguridad. Aquí podrás ver los certificados existentes, importar uno nuevo o crear uno gratuito.
Paso 2: Instala y activa Let's Encrypt
Dentro de la página de certificados SSL/TLS, encontrarás un botón o enlace claramente identificado como "Let's Encrypt" o "Install Let's Encrypt". Haz clic en él. Se abrirá un formulario con varias opciones. No te asustes, es más sencillo de lo que parece.
Configurando la instalación de Let's Encrypt
En el formulario, presta atención a estos campos:
- Email address: Introduce un correo válido. Let's Encrypt lo usará para enviarte avisos de renovación o de problemas. Es fundamental que sea uno que revises.
- Domain names: Asegúrate de que el dominio principal esté marcado. Si usas subdominios como "www" o "tienda.midominio.com", también deberían estar listados. Plesk suele rellenar esto automáticamente.
- Enable automatic renewal: Esta casilla es CRÍTICA. Debe estar marcada. Así, Plesk renovará el certificado automáticamente antes de que expire, sin que tengas que hacer nada. Te recomiendo encarecidamente que la actives.
Una vez completado, pulsa el botón "Install" o "Activate". Plesk hará la magia: contactará con Let's Encrypt, verificará tu dominio y emitirá el certificado. Este proceso suele tardar menos de un minuto.
Paso 3: Configura la redirección forzada a HTTPS
Tener el certificado instalado es solo la mitad del trabajo. Ahora debes asegurarte de que todo el tráfico de tu tienda se redirija a la versión segura (https://). Si no lo haces, un usuario podría acceder a "http://tutienda.com" y ver la versión insegura.
En Plesk, esta tarea es muy simple:
- Ve de nuevo a Websites & Domains.
- Busca la opción Hosting & Access (Alojamiento y acceso) o Apache & nginx Settings (Configuración de Apache y nginx), dependiendo de la versión de Plesk.
- Dentro de esa configuración, busca la sección de Security (Seguridad) o SSL/TLS.
- Marca la casilla que dice "Permanent SEO-safe 301 redirect from HTTP to HTTPS" (Redirección permanente 301 segura para SEO de HTTP a HTTPS). Esta opción es la mejor porque le dice a Google que la versión canónica de tu web es la segura, evitando problemas de contenido duplicado.
- Guarda los cambios.
A partir de este momento, cualquier persona que intente entrar por "http://" será redirigido automáticamente a "https://".
Paso 4: Configura PrestaShop para usar SSL correctamente
Ahora viene un paso crucial que muchos olvidan. Plesk ya hace su trabajo, pero PrestaShop necesita saber que debe usar HTTPS. Vamos a ajustar la configuración de tu tienda.
- Accede al Panel de Administración de tu PrestaShop (normalmente en /admin o una URL personalizada).
- Ve al menú Shop Parameters (Parámetros de la tienda) en el menú lateral.
- Después, haz clic en General (General).
- Busca la sección "Enable SSL" (Activar SSL). Cambia el selector a "Yes" (Sí).
- También verás la opción "Enable SSL on all pages" (Activar SSL en todas las páginas). Actívala también. Esto asegura que el carrito, la pasarela de pago y todas las páginas del catálogo usen HTTPS.
- Guarda los cambios.
[WARNING]: Al activar SSL en PrestaShop, es posible que la página se vea "rota" (sin estilos CSS) durante unos segundos. No te preocupes, es normal. Simplemente, borra la caché de tu navegador (Ctrl+F5) y recarga. Si el problema persiste, es que hay contenido mixto (más abajo te explico cómo solucionarlo).
Paso 5: Verifica que todo funciona con la "prueba del candado"
Ya casi lo tienes. Ahora es el momento de la verificación. Abre una ventana de incógnito en tu navegador (Chrome, Firefox, etc.) y escribe la URL de tu tienda usando https:// (por ejemplo, https://tutienda.com).
Deberías ver un candado cerrado en la barra de direcciones. Haz clic en él y verás que dice "Conexión segura" o similar.
Para una verificación más exhaustiva, usa herramientas online como SSL Labs (de Qualys). Solo tienes que introducir tu dominio y te dará una nota (A+, A, B, etc.). Si obtienes una "A" o superior, tu configuración es perfecta.
Solución de problemas comunes: Contenido mixto
A veces, aunque el certificado esté bien, el navegador nos avisa de que "no hay una conexión totalmente segura". Esto se debe al contenido mixto. Ocurre cuando tu web carga recursos (imágenes, scripts, CSS) a través de HTTP en lugar de HTTPS.
Plesk y PrestaShop suelen manejar esto bien, pero si tienes un tema o módulos antiguos, puede aparecer. Para solucionarlo:
- Revisa las URLs en tu base de datos. Puedes usar un plugin o una consulta SQL para reemplazar
http://tudominio.comporhttps://tudominio.com. Si no te sientes cómodo con SQL, puedes usar el módulo "PS Cleaner" o similar en PrestaShop. - Si el problema es puntual (una imagen de un banner), edita el contenido desde el administrador de PrestaShop y cambia la URL manualmente.
- En Plesk, dentro de la configuración de Apache/nginx, puedes añadir una regla de redirección para forzar que los recursos se carguen por HTTPS. Pero lo más simple es usar el buscador de PrestaShop para localizar URLs antiguas.
[TIP]: Si tienes una base de datos muy grande, no hagas el reemplazo manualmente en phpMyAdmin sin hacer una copia de seguridad antes. Un error aquí podría romper tu tienda.
Preguntas frecuentes (FAQ) sobre SSL en Plesk y PrestaShop
Aquí te respondo las dudas más habituales que nos encontramos en soporte técnico:
¿El certificado gratuito de Let's Encrypt es seguro?
Sí, absolutamente. Ofrece el mismo nivel de cifrado (TLS 1.2 y 1.3) que los certificados de pago. La única diferencia es la validez (90 días frente a 1 o 2 años) y que no incluye soporte telefónico. Para una tienda online, es una opción más que fiable y recomendada.
¿Qué pasa si mi certificado caduca?
Si activaste la renovación automática (recomendado), no pasará nada. Plesk lo renovará automáticamente. Si no la activaste, recibirás un aviso por email y tendrás que repetir el proceso manualmente. Te recomiendo encarecidamente que marques la casilla de renovación.
¿Afecta el SSL al rendimiento de mi tienda?
El impacto es mínimo. El cifrado y descifrado de datos consume una pequeña cantidad de recursos del servidor, pero es imperceptible para el usuario. El beneficio de seguridad y confianza supera con creces cualquier coste de rendimiento.
¿Necesito una IP dedicada para usar SSL?
No. Gracias a la tecnología SNI (Server Name Indication), puedes tener múltiples certificados SSL en la misma IP. Plesk gestiona esto automáticamente. Solo en servidores muy antiguos o con configuraciones especiales se requería IP dedicada, pero hoy en día es innecesario.
¿Qué hago si uso "Syspanel" en lugar de Plesk?
Si tu hosting usa Syspanel (el antiguo HestiaCP), el proceso es diferente. Deberías acceder a tu panel a través del puerto 2106 (por ejemplo, https://tu-servidor:2106) y buscar la sección de "Web" o "SSL" dentro de tu dominio. Aunque el concepto es el mismo, la interfaz cambia. Te recomiendo consultar la documentación específica de Syspanel para obtener instrucciones precisas.
Conclusión: Tu tienda ahora es más segura y confiable
En menos de 10 minutos, has transformado la seguridad de tu tienda PrestaShop. Has configurado un certificado SSL gratis en Plesk con Let's Encrypt, has forzado la redirección a https prestashop y has configurado la tienda para que use siempre la conexión segura.
Este cambio no solo protege los datos de tus clientes, sino que también mejora tu posicionamiento en Google y, sobre todo, aumenta la confianza de quien te compra. Un cliente que ve el candado cerrado es un cliente que se siente seguro para introducir su tarjeta de crédito.
Recuerda que la seguridad es un proceso continuo. Revisa de vez en cuando que tu certificado esté en vigor y que no haya avisos de contenido mixto. Con esta configuración, tienes la base sólida para que tu negocio online crezca sin preocuparte por las amenazas más comunes.
Si has seguido todos los pasos y aún tienes problemas, no dudes en contactar con tu proveedor de hosting. Ellos tienen acceso directo a la configuración del servidor y podrán ayudarte a resolver cualquier incidencia con el ssl plesk prestashop. ¡Nos leemos en el próximo tutorial!
