Cómo configurar un certificado SSL gratuito (Let's Encrypt) en PrestaShop con Plesk
¿Por qué necesitas un certificado SSL en tu PrestaShop?
Si tienes una tienda online, la seguridad no es un extra: es una necesidad absoluta. Cuando un cliente entra en tu PrestaShop para comprar, te está dando su confianza y, sobre todo, sus datos personales y bancarios. Un certificado SSL (Secure Sockets Layer) es la tecnología que cifra esa información. Sin él, cualquier dato viaja por internet como una postal abierta: cualquiera podría leerlo.
Además, desde hace años, Google penaliza las webs sin SSL mostrando el temido aviso de "No seguro" en el navegador. Esto provoca una pérdida inmediata de credibilidad y de ventas. Un certificado SSL PrestaShop no solo protege a tus clientes, sino que también mejora tu posicionamiento SEO, ya que es un factor de ranking confirmado.
La buena noticia es que no necesitas gastar cientos de euros al año en un certificado de pago. Existe Let's Encrypt, una autoridad certificadora gratuita, automática y abierta. Combinada con Plesk (uno de los paneles de control de hosting más populares), la configuración es sorprendentemente sencilla. En esta guía te voy a explicar, paso a paso, cómo hacerlo para que tu tienda online sea un búnker de seguridad sin arruinarte.
¿Qué es Let's Encrypt y por qué es tan útil?
Let's Encrypt es una autoridad de certificación (CA) sin ánimo de lucro que ofrece certificados SSL/TLS gratuitos. Su objetivo es hacer que la web sea más segura para todos. A diferencia de los certificados tradicionales que duran un año y requieren un proceso de validación manual, Let's Encrypt automatiza todo el proceso.
Los certificados de Let's Encrypt tienen una validez de 90 días. Esto puede sonar a inconveniente, pero en realidad es una ventaja: al tener que renovarse tan a menudo, el proceso está totalmente automatizado. En Plesk, la renovación se programa sola. Tú no tienes que hacer nada. Es como tener un guardia de seguridad que cambia la cerradura de tu tienda cada tres meses sin que te enteres.
Requisitos previos antes de empezar
Antes de lanzarnos a configurar, asegurémonos de que tienes todo en orden. No necesitas ser un experto en informática, pero sí cumplir estos puntos:
- Acceso a Plesk: Debes tener las credenciales de administrador o de un usuario con permisos suficientes para gestionar el dominio y los certificados SSL.
- Dominio apuntando al hosting: Tu dominio (por ejemplo,
tutienda.com) debe estar apuntando a los servidores de nombres de tu hosting. Si acabas de contratar el servicio, espera unas horas a que el DNS se propague. - PrestaShop instalado: Lógicamente, necesitas tener tu tienda funcionando en ese dominio.
- Acceso a la carpeta raíz: Aunque Plesk gestiona casi todo, a veces necesitaremos acceder al administrador de archivos o al FTP para forzar redirecciones.
Paso 1: Accede a Plesk y localiza tu dominio
Lo primero es entrar en tu panel de control Plesk. Normalmente, se accede a través de una URL como https://tu-servidor:8443 o la que te haya proporcionado tu proveedor de hosting. Una vez dentro, verás una interfaz con todos tus dominios y sus estadísticas.
Busca el dominio de tu PrestaShop en la lista. No lo confundas con el dominio principal del servidor. Haz clic en el nombre del dominio para entrar en su panel de configuración específico.
Paso 2: Instala el certificado Let's Encrypt
Ya estamos dentro de la gestión de tu dominio. Ahora, sigue estos pasos:
- En el menú lateral o en los iconos de la parte derecha, busca la sección "SSL/TLS Certificates" (Certificados SSL/TLS). Haz clic ahí.
- Verás una lista de certificados existentes. Si no hay ninguno, estará vacía. En la parte superior, verás un botón que dice "Let's Encrypt". Haz clic en él.
- Se abrirá una ventana de configuración. Aquí es donde ocurre la magia. Plesk te pedirá que selecciones qué dominios quieres proteger. Marca la casilla de tu dominio principal (ej:
tutienda.com) y, muy importante, también la del subdominiowww(ej:www.tutienda.com). Si no marcas ambos, los clientes que escribanwwwverán un error de seguridad. - Plesk te ofrecerá opciones adicionales. Te recomiendo marcar la casilla que dice "Incluir el subdominio www" y la de "Activar la renovación automática". Esta última es crucial para que el certificado se renueve solo cada 90 días sin que tengas que preocuparte.
- Haz clic en "Install" (Instalar).
[TIP]: Si tu tienda tiene otros subdominios como m.tutienda.com para móviles o mail.tutienda.com, también puedes marcarlos aquí. Pero para una tienda estándar, con el dominio principal y el www es suficiente.
El proceso de instalación suele tardar entre 30 segundos y un par de minutos. Plesk se comunica con los servidores de Let's Encrypt, valida que el dominio es tuyo y emite el certificado. Verás un mensaje de éxito en pantalla.
Paso 3: Activa el SSL y fuerza la redirección HTTPS
Tener el certificado instalado no significa que tu tienda lo esté usando aún. Ahora hay que activarlo y, sobre todo, forzar que todo el tráfico vaya por la versión segura (HTTPS). Si no haces esto, un cliente podría entrar por http:// y no estar protegido.
Aquí tienes cómo hacerlo en Plesk:
- Vuelve a la pantalla principal de tu dominio en Plesk.
- Busca la sección "Hosting & DNS" o directamente el icono de "Hosting Settings" (Configuración de Hosting).
- Dentro de esta configuración, busca la sección "Security" (Seguridad).
- Verás una casilla que dice "SSL/TLS support" (Soporte SSL/TLS). Márcala y asegúrate de que en el desplegable de certificados seleccionas el que acabas de crear (Let's Encrypt).
- Guarda los cambios.
Ahora viene la parte de la redirección. Queremos que cualquier visitante que intente entrar por http:// sea redirigido automáticamente a https://. Esto se hace normalmente editando un archivo llamado .htaccess en la raíz de tu PrestaShop.
Puedes hacerlo desde el administrador de archivos de Plesk (File Manager) o por FTP. Busca el archivo .htaccess en la carpeta pública de tu dominio (normalmente httpdocs o public_html).
Abre el archivo y añade las siguientes líneas al principio (después de la línea <?php o al inicio si no existe):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Este código es un estándar. Le dice al servidor: "Si alguien viene sin HTTPS, envíalo a la versión segura con un código de redirección permanente (301)".
[WARNING]: Antes de editar .htaccess, haz una copia de seguridad del archivo original. Un error aquí puede tumbar tu web. Si algo sale mal, puedes restaurar el archivo original desde el backup.
Paso 4: Configura PrestaShop para usar SSL
Ya tenemos el servidor preparado. Ahora toca decirle a PrestaShop que use la tienda online segura. Esto es pan comido:
- Accede al panel de administración de tu PrestaShop (normalmente en
tudominio.com/adminXXXX). - Ve al menú "Shop Parameters" (Parámetros de la tienda) y luego a "General" (General).
- Busca la sección "Enable SSL" (Activar SSL).
- Activa la opción "Enable SSL".
- También activa la opción "Enable SSL on all pages" (Activar SSL en todas las páginas). Esto es vital para que no haya ninguna página de tu tienda sin cifrar.
- Guarda los cambios.
PrestaShop puede tardar unos segundos en aplicar los cambios. Una vez hecho, la URL de tu tienda debería cambiar automáticamente a https://.
Paso 5: Verifica que todo funciona correctamente
No te fíes de lo que ves a simple vista. Es hora de hacer una verificación exhaustiva:
- Prueba de navegación: Entra en tu tienda desde una ventana de incógnito (Ctrl+Shift+N en Chrome, Ctrl+Shift+P en Firefox). Escribe
http://tutienda.comy pulsa Enter. Deberías ser redirigido automáticamente ahttps://tutienda.com. Verás el icono de un candado cerrado en la barra de direcciones. - Prueba de contenido mixto: A veces, el SSL está activo pero hay imágenes o scripts que se cargan por HTTP. Esto se llama "contenido mixto" y el navegador lo bloquea o muestra un aviso. Para comprobarlo, haz clic derecho en la página y selecciona "Inspeccionar" o "Ver código fuente". Busca en la consola del navegador (pestaña Console) cualquier error de contenido mixto.
- Comprueba la renovación: En Plesk, vuelve a la sección de SSL/TLS Certificates. Verás la fecha de caducidad de tu certificado (debería ser dentro de 90 días). Plesk debería tener un programador de tareas activado para renovarlo. Puedes comprobarlo en la configuración de Let's Encrypt.
[INFO]: Si ves errores de contenido mixto, suele ser porque en la base de datos de PrestaShop hay URLs guardadas con http://. Para solucionarlo, puedes usar un módulo de búsqueda y reemplazo en la base de datos o, más fácil, ir a Parámetros de la tienda > General y asegurarte de que la URL canónica de la tienda es https://tutienda.com. A veces, limpiar la caché de PrestaShop (Parámetros Avanzados > Rendimiento > Vaciar caché) soluciona el problema.
Problemas comunes y cómo solucionarlos
Aunque el proceso es sencillo, a veces surgen contratiempos. Aquí tienes los más frecuentes:
El certificado no se instala
Si Plesk te da un error al instalar Let's Encrypt, puede ser por varias razones:
- El dominio no apunta al servidor: Verifica que los DNS estén bien configurados y que el dominio resuelve a la IP de tu servidor.
- Puerto 80 bloqueado: Let's Encrypt necesita comunicarse con tu servidor a través del puerto 80 (HTTP) para la validación. Si tu firewall lo bloquea, la instalación fallará. Contacta con tu proveedor de hosting si sospechas esto.
- Límite de emisiones: Let's Encrypt tiene límites de certificados por dominio y por semana. Si has intentado instalar muchas veces, puede que tengas que esperar.
"Tu conexión no es privada" en el navegador
Este error suele aparecer si el certificado no está bien instalado o si estás accediendo a través de una IP en lugar del dominio. Asegúrate de acceder siempre por https://tutienda.com y no por https://IP-de-tu-servidor.
La tienda se ve rara o no cargan las imágenes
Esto es un clásico problema de contenido mixto. Como mencioné antes, revisa la consola del navegador. Si hay errores, la solución más rápida es instalar un módulo de PrestaShop llamado "Force HTTPS" o similar, que arregla las URLs en la base de datos automáticamente. También puedes buscar en la base de datos http://tutienda.com y reemplazarlo por https://tutienda.com usando phpMyAdmin (disponible en Plesk).
Preguntas frecuentes (FAQ)
Aquí respondo a las dudas más habituales de los usuarios:
¿Cada cuánto se renueva el certificado Let's Encrypt?
Cada 90 días. Pero no te preocupes, si has activado la renovación automática en Plesk, el panel se encargará de renovarlo antes de que caduque. Es un proceso invisible para ti.
¿Puedo usar Let's Encrypt en un hosting compartido?
Sí, la mayoría de los hostings con Plesk lo permiten. De hecho, es la opción más recomendada para tiendas pequeñas y medianas.
¿Es seguro usar un certificado gratuito para una tienda online?
Absolutamente. Let's Encrypt ofrece el mismo nivel de cifrado (TLS 1.2 y 1.3) que los certificados de pago. La diferencia está en el soporte técnico y la garantía, pero para la seguridad del usuario final, es idéntico.
¿Afecta el SSL al SEO de mi PrestaShop?
Sí, y de forma positiva. Google lo confirma como factor de ranking. Además, evitas el aviso de "No seguro" que reduce la tasa de clics. Es una mejora clara.
¿Qué pasa si tengo varios dominios en Plesk?
Puedes instalar Let's Encrypt en cada dominio por separado. El proceso es el mismo para cada uno.
Conclusión final
Configurar un certificado SSL gratuito en tu PrestaShop con Plesk es un proceso que, una vez que lo has hecho una vez, te llevará menos de 10 minutos. Los beneficios son inmensos: protección de datos de tus clientes, mayor confianza, mejor posicionamiento y cumplimiento de las normativas de protección de datos.
No hay excusa para no tener una tienda online segura. Con Let's Encrypt, el coste es cero, y con Plesk, la complejidad técnica se reduce al mínimo. Sigue esta guía, y en un momento tendrás tu tienda online blindada y lista para vender con total tranquilidad.
Si en algún paso te sientes perdido, no dudes en contactar con el soporte de tu hosting. Ellos conocen su infraestructura y pueden echarte una mano. Pero te aseguro que siguiendo estos pasos, la mayoría de las veces no lo necesitarás. ¡A disfrutar de tu tienda online segura!
