Cómo configurar un certificado SSL gratuito en Plesk para tu tienda PrestaShop
¿Por qué necesitas SSL en tu tienda PrestaShop?
Si tienes una tienda online, el certificado SSL no es un lujo, es una necesidad absoluta. Cuando un cliente entra en tu web y ve el famoso candado en la barra del navegador, le transmites confianza. Sin ese candado, los navegadores modernos marcarán tu página como "No segura", lo que puede ahuyentar a más de un comprador antes de que siquiera vea tus productos.
Además, PrestaShop procesa datos sensibles: contraseñas, direcciones, datos de tarjetas de crédito. Un certificado SSL cifra toda esa información, haciendo que sea ilegible para cualquier persona que intente interceptarla. Piensa en ello como un sobre sellado en lugar de una postal abierta.
La buena noticia es que no necesitas gastar un solo euro para proteger tu tienda. Gracias a Let's Encrypt, puedes obtener un certificado gratuito y configurarlo directamente desde el panel de control Plesk. En este artículo, te guiaré paso a paso para que lo hagas tú mismo, incluso si no tienes experiencia técnica.
¿Qué es exactamente un certificado SSL y cómo funciona?
Un certificado SSL (Secure Sockets Layer) es un archivo digital que vincula tu dominio con una clave criptográfica. Cuando un visitante accede a tu web, el navegador y el servidor establecen una conexión cifrada. Esto significa que cualquier dato que se transmita (formularios, pagos, etc.) viaja codificado y solo puede ser descifrado por el destinatario legítimo.
Let's Encrypt es una autoridad de certificación gratuita que emite certificados SSL válidos por 90 días. A diferencia de los certificados de pago que duran un año o más, estos requieren renovación periódica. Pero no te preocupes: Plesk automatiza este proceso, así que no tendrás que hacer nada manualmente cuando caduque.
Requisitos previos antes de empezar
Antes de lanzarnos a configurar el SSL, asegúrate de cumplir con estos requisitos:
- Tener acceso al panel de control Plesk (normalmente accedes a través de
https://tu-dominio:8443o una URL que te haya proporcionado tu proveedor de hosting). - Tener tu dominio apuntando correctamente al servidor (los registros DNS deben estar configurados).
- Tener una instalación de PrestaShop funcionando.
- Estar conectado como administrador en Plesk (con permisos suficientes).
[INFO] Si tu proveedor de hosting usa "Syspanel" (antes conocido como HestiaCP), ten en cuenta que el puerto de acceso es el 2106 y la interfaz es diferente. Sin embargo, este artículo se centra exclusivamente en Plesk, que es el panel más común en hosting compartido y VPS gestionados.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la dirección de acceso a Plesk. Normalmente es algo como https://server-ip:8443 o https://tu-dominio.com:8443. Introduce tus credenciales de administrador.
Una vez dentro, verás el panel principal con todas las opciones de gestión de tu hosting. En la parte izquierda o superior, dependiendo de la versión, encontrarás la sección de "Sitios web y dominios". Haz clic en ella.
Paso 2: Localiza tu dominio en Plesk
En la lista de sitios web, busca el dominio donde está instalada tu tienda PrestaShop. Haz clic en el nombre del dominio. Se abrirá una página con todas las herramientas disponibles para ese dominio específico.
Verás un montón de iconos y opciones, pero nosotros nos centraremos en dos: "Certificados SSL/TLS" y "Configuración de SSL/TLS". No los confundas, son complementarios.
Paso 3: Solicita tu certificado SSL gratuito con Let's Encrypt
Ahora viene la parte interesante. Plesk tiene una integración nativa con Let's Encrypt, lo que facilita muchísimo el proceso.
-
En la página de tu dominio, busca el icono o enlace llamado "Certificados SSL/TLS" y haz clic.
-
Verás una tabla con los certificados existentes (si hay alguno). Busca el botón que dice "Añadir certificado SSL" o "Instalar certificado".
-
Se desplegará un menú. Elige la opción "Let's Encrypt" (o "Obtener certificado gratuito de Let's Encrypt").
-
A continuación, verás un formulario con varias casillas. Aquí es donde debes prestar atención:
-
Dominios a proteger: Asegúrate de que tu dominio principal esté marcado. Si tienes subdominios como
www.mitienda.comotienda.midominio.com, también puedes incluirlos marcando las casillas correspondientes. -
Correo electrónico: Introduce un correo válido. Let's Encrypt lo usa para notificaciones de renovación y avisos de caducidad.
-
Opciones adicionales: Verás casillas como "Incluir subdominios www" (que es muy recomendable) y "Activar renovación automática". Activa la renovación automática sí o sí. Esto hará que Plesk renueve tu certificado sin que tengas que hacer nada.
-
-
Haz clic en "Solicitar" o "Instalar". El proceso puede tardar entre 30 segundos y un par de minutos. Plesk se comunicará con los servidores de Let's Encrypt y validará que el dominio es tuyo.
[TIP] Si te da un error de validación, es casi siempre porque el dominio no apunta correctamente al servidor o porque hay un firewall bloqueando la comunicación. Verifica tus registros DNS antes de intentarlo de nuevo.
Paso 4: Activa el SSL en tu dominio
Una vez que el certificado se ha generado e instalado, todavía tienes que activar la conexión segura en tu sitio. Esto se hace en la sección "Configuración de SSL/TLS" (a veces llamada "Hosting & SSL").
-
Vuelve a la página principal de tu dominio.
-
Busca "Configuración de SSL/TLS" y haz clic.
-
Verás opciones como:
- "Activar SSL/TLS": Marca esta casilla para forzar el uso de HTTPS en tu sitio.
- "Redirigir HTTP a HTTPS": Esta es una opción muy importante. Sin ella, los usuarios podrían seguir accediendo a tu web mediante HTTP (no seguro). Actívala para que todos los visitantes sean redirigidos automáticamente a la versión segura.
- "Activar soporte para HTTP/2": Si tu servidor lo permite, actívalo. Mejora la velocidad de carga.
-
Guarda los cambios.
[WARNING] Después de activar la redirección HTTP a HTTPS, tu web puede tardar unos minutos en cargar correctamente. No te asustes si ves un error momentáneo. Si el problema persiste, revisa que el certificado esté correctamente instalado en la sección anterior.
Paso 5: Configura PrestaShop para usar HTTPS
Ahora que el servidor ya tiene el SSL activo, toca configurar PrestaShop para que funcione perfectamente con la nueva URL segura. No hacerlo puede causar problemas de contenido mixto (algunos recursos cargan por HTTP y otros por HTTPS), lo que romperá el candado de seguridad.
5.1. Accede al panel de administración de PrestaShop
Entra en tu back-office. Normalmente es https://tu-dominio.com/adminXXXX (la URL que configuraste al instalar).
5.2. Actualiza la URL de la tienda
-
Ve al menú "Parámetros avanzados" y luego a "General".
-
Busca la sección "Configuración de la tienda" o "URLs" (depende de la versión de PrestaShop).
-
Verás dos campos: "URL de la tienda" y "URL base SSL". Ambos deben empezar por
https://. Por ejemplo:- URL de la tienda:
https://tu-dominio.com - URL base SSL:
https://tu-dominio.com
- URL de la tienda:
-
Guarda los cambios.
5.3. Activa SSL en PrestaShop
-
Ve a "Parámetros avanzados" > "General".
-
Busca la opción "Activar SSL" (o "Forzar SSL en todas las páginas"). Actívala.
-
Guarda los cambios. PrestaShop te pedirá que confirmes. Hazlo.
[INFO] Algunas versiones antiguas de PrestaShop tienen esta opción en "Parámetros de la tienda" > "Tráfico y SEO". Si no la encuentras en un sitio, búscala en el otro.
Paso 6: Comprueba que todo funciona correctamente
Después de todos estos pasos, es hora de verificar que todo está en orden.
-
Abre una ventana de incógnito en tu navegador y visita
https://tu-dominio.com. Deberías ver el candado cerrado en la barra de direcciones. -
Haz clic en el candado y selecciona "El certificado es válido" (o similar). Comprueba que el certificado está emitido por Let's Encrypt y que la fecha de caducidad es de aproximadamente 90 días.
-
Navega por tu tienda: añade un producto al carrito, ve a la página de pago, revisa que todas las URLs sean HTTPS.
-
Si tienes Google Search Console, actualiza tu propiedad para que use HTTPS. Y no olvides configurar la redirección desde la versión HTTP en tu archivo
.htaccesssi no lo has hecho en Plesk (aunque normalmente la opción de Plesk ya lo gestiona).
Solución de problemas comunes
Error "El certificado no es válido" o "Conexión no segura"
Esto suele pasar cuando:
- El certificado no se ha instalado correctamente. Vuelve al paso 3 y verifica.
- El dominio no está incluido en el certificado (por ejemplo, si entras por
wwwy no lo incluiste). - La fecha del sistema está mal configurada.
Contenido mixto (mixed content)
Si ves el candado pero con un signo de advertencia, es que hay recursos cargando por HTTP. Esto pasa a menudo con imágenes o scripts de terceros. Para solucionarlo:
- Ve a "Parámetros avanzados" > "Rendimiento" y activa la opción "Usar HTTPS para todos los recursos" (si tu versión lo tiene).
- Si no, tendrás que editar manualmente las URLs en la base de datos. Es un poco más avanzado, pero hay módulos gratuitos que lo hacen automáticamente.
El certificado se renueva pero la web se cae
Si tienes problemas con la renovación automática, puede ser que el cron de Plesk no esté funcionando. Contacta con tu proveedor de hosting y pídeles que revisen los trabajos cron de Let's Encrypt.
Preguntas frecuentes (FAQ)
¿Cuánto dura un certificado SSL de Let's Encrypt?
90 días. Pero con la renovación automática activada en Plesk, no tendrás que preocuparte por nada.
¿Puedo usar Let's Encrypt en varias tiendas PrestaShop en el mismo servidor?
Sí. Plesk te permite generar certificados gratuitos para cada dominio o subdominio que tengas.
¿Los certificados gratuitos son tan seguros como los de pago?
Para el cifrado, sí. La diferencia está en el tipo de validación y en las garantías. Un certificado de pago tipo "Extended Validation" muestra el nombre de la empresa en la barra de direcciones, pero para la mayoría de tiendas online, Let's Encrypt es más que suficiente.
¿Afecta el SSL al SEO de mi tienda?
Sí, positivamente. Google da prioridad a las webs con HTTPS. Además, evitarás el aviso de "No segura" que penaliza la experiencia del usuario.
¿Qué pasa si mi tienda usa un subdominio como tienda.midominio.com?
Simplemente asegúrate de incluirlo en el certificado cuando lo solicites en el paso 3. Plesk te permite seleccionar múltiples dominios.
Consejos finales para mantener tu tienda segura
Tener un certificado SSL es solo el primer paso. Para una seguridad completa de tu tienda online:
- Mantén PrestaShop y sus módulos siempre actualizados.
- Usa contraseñas fuertes para el back-office.
- Activa la autenticación en dos pasos si tu versión lo permite.
- Haz copias de seguridad periódicas.
- Utiliza un firewall de aplicación web si tu hosting lo ofrece.
Conclusión
Configurar un certificado SSL gratuito en Plesk para tu tienda PrestaShop es un proceso sencillo que te tomará menos de 15 minutos. Los beneficios son enormes: confianza del cliente, mejor posicionamiento SEO, y protección de datos sensibles. Y lo mejor de todo, no cuesta nada.
Recuerda que la seguridad de tu tienda online no es un gasto, es una inversión. Y con herramientas gratuitas como Let's Encrypt y la automatización de Plesk, no hay excusa para no tenerla.
Si has seguido todos los pasos de este artículo, tu tienda debería estar navegando por HTTPS en este momento. Si algo ha fallado, revisa cada sección con calma y no dudes en contactar con tu proveedor de hosting si el problema persiste. Ellos siempre pueden ayudarte con la configuración del servidor.
[TIP] Guarda este artículo como referencia. Cuando caduque el certificado (aunque sea automático), siempre es bueno saber cómo se configuró por si necesitas hacer algún ajuste.
