Guía para activar SSL/TLS gratuito en Plesk para tu tienda PrestaShop
¿Tu tienda online sigue mostrando el temido candado roto en el navegador? Si tienes una tienda PrestaShop alojada en un servidor con Plesk, activar la seguridad SSL/TLS es más fácil de lo que piensas. Y lo mejor: puedes hacerlo de forma gratuita con Let's Encrypt.
En esta guía completa, paso a paso, te explicaré cómo activar un certificado SSL/TLS gratuito en Plesk para tu tienda PrestaShop. Al final, no solo tendrás el candado verde, sino que también mejorarás tu posicionamiento en Google y generarás más confianza en tus clientes.
¿Por qué es tan importante activar SSL/TLS en tu PrestaShop?
Antes de ponernos manos a la obra, es fundamental entender qué estamos haciendo y por qué. Un certificado SSL/TLS no es un lujo, es una necesidad absoluta para cualquier tienda online en 2025.
Protege los datos sensibles de tus clientes
Cuando un cliente realiza una compra, introduce datos personales, direcciones y, sobre todo, información de pago. Sin un certificado SSL, estos datos viajan en texto plano por internet, expuestos a que cualquier ciberdelincuente los intercepte. Con SSL Plesk activado, esa información se cifra, convirtiéndose en un código ilegible para cualquiera que intente espiarla.
Genera confianza y credibilidad
El candado que aparece en la barra de direcciones es una señal visual inmediata de seguridad. Si tu tienda no lo muestra, los visitantes pensarán que es un sitio fraudulento o poco fiable. De hecho, la mayoría de los usuarios abandonan una página que no tiene el candado, especialmente si van a comprar.
Mejora tu posicionamiento SEO en Google
Google lo deja muy claro desde hace años: el HTTPS es un factor de ranking. Las tiendas con HTTPS PrestaShop tienen ventaja competitiva sobre las que no lo tienen. Además, si no activas el SSL, tu tienda podría aparecer marcada como "No segura" en Chrome, lo que dispararía tu tasa de rebote.
Requisito para pasar pasarelas de pago
Plataformas como PayPal, Stripe o Redsys exigen que el sitio web tenga un certificado SSL válido. Sin él, no podrás conectar tu pasarela de pago y, por tanto, no podrás vender online.
¿Qué es Let's Encrypt y por qué es la mejor opción gratuita?
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Ofrece certificados SSL/TLS sin coste alguno, con una validez de 90 días. La ventaja es que Plesk integra la renovación automática, por lo que solo tendrás que configurarlo una vez y olvidarte.
A diferencia de otros certificados gratuitos del pasado, Let's Encrypt Plesk es totalmente compatible con todos los navegadores modernos y dispositivos móviles. No tienes excusa para no usarlo.
Requisitos previos antes de activar SSL en Plesk
Antes de lanzarte, asegúrate de tener estos puntos listos. Si no los cumples, el proceso fallará o tu web no cargará correctamente.
1. Dominio apuntando al servidor
Tu dominio (ejemplo: tudominio.com) debe estar apuntando al servidor donde está alojada tu tienda. Es decir, los registros DNS deben estar configurados correctamente. Para Let's Encrypt, es imprescindible que el dominio resuelva al servidor, ya que el sistema verifica la propiedad del dominio de esta manera.
2. Acceso a Plesk como Administrador o Suscriptor
Necesitas acceso al panel de control de Plesk con permisos suficientes para gestionar el dominio. Si no tienes estos permisos, contacta con tu proveedor de hosting.
3. La tienda PrestaShop accesible por el dominio
Tu tienda debe estar instalada y accesible mediante el dominio que quieres asegurar. No vale con un dominio temporal o una IP.
4. Puerto 80 y 443 abiertos
Asegúrate de que tu firewall no bloquea los puertos 80 (HTTP) y 443 (HTTPS). Plesk necesita comunicarse con los servidores de Let's Encrypt para emitir el certificado.
Guía paso a paso: Activar Let's Encrypt en Plesk
Ahora sí, vamos al meollo del asunto. Sigue estos pasos al pie de la letra y tendrás tu certificado SSL gratis funcionando en menos de 10 minutos.
Paso 1: Accede a tu panel de Plesk
Escribe en tu navegador la dirección de tu panel de control. Normalmente es algo como https://tu-dominio.com:8443 o una URL específica que te dio tu proveedor de hosting. Inicia sesión con tus credenciales.
Paso 2: Localiza tu dominio
En el panel principal, verás una lista de tus dominios y suscripciones. Busca el dominio de tu tienda PrestaShop. Haz clic en el enlace del dominio, no en el icono de la esfera, para entrar a la configuración de ese sitio web específico.
Paso 3: Entra en la sección de Certificados SSL/TLS
Dentro de la página de tu dominio, busca la sección "Seguridad" o directamente el icono de "Certificados SSL/TLS". Haz clic en él. Aquí es donde gestionaremos todo el tema de la seguridad.
Paso 4: Añade un nuevo certificado con Let's Encrypt
En la parte superior de la página, verás un botón que dice "Añadir Certificado SSL" o "Instalar SSL". Al hacer clic, se desplegarán varias opciones. Debes buscar la que dice "Let's Encrypt" o "Obtener un certificado gratuito".
Paso 5: Configura los detalles del certificado
Se abrirá un formulario. En la mayoría de las versiones de Plesk, verás algo como esto:
- Nombre del dominio: Asegúrate de que esté seleccionado tu dominio principal (ejemplo: tudominio.com).
- Dominios adicionales: Marca la casilla para incluir el subdominio "www" (www.tudominio.com). Esto es muy importante para que la web funcione tanto con "www" como sin él.
- Correo electrónico: Introduce una dirección de correo válida. Es para las notificaciones de renovación y alertas de seguridad.
- Aceptar los Términos del Servicio (ToS): Marca la casilla para aceptar el acuerdo de Let's Encrypt.
Paso 6: Haz clic en "Instalar" o "Obtener"
Una vez rellenado el formulario, haz clic en el botón para instalar. Plesk se comunicará automáticamente con los servidores de Let's Encrypt, verificará tu dominio y emitirá el certificado. Este proceso suele tardar entre 30 segundos y un par de minutos.
Paso 7: Activa el certificado en tu dominio y en el subdominio www
Después de la instalación, volverás a la lista de certificados. Verás el nuevo certificado con un icono de "candado" o un título que indica que es válido.
Ahora, debes asegurarte de que está activo. En la misma página o en la pestaña "Hosting", busca el dominio y haz clic en "Activar" o en el icono del candado para cada dominio (el principal y el que empieza por "www"). Plesk te preguntará si quieres también redirigir todo el tráfico HTTP a HTTPS. Recomiendo encarecidamente que marques la opción de redirigir. Así, cualquier visitante que escriba http://tudominio.com será enviado automáticamente a https://tudominio.com.
[TIP] Algunos paneles Plesk tienen un botón directo llamado "Activar SSL/TLS" que hace todo el proceso de instalación y activación en un solo paso. Si ves ese botón, úsalo directamente y simplifica el proceso.
Configuración crítica en PrestaShop después de activar el SSL
Este es el paso que muchos olvidan y causa dolores de cabeza. Solo activar el certificado en Plesk no es suficiente. Debes configurar tu PrestaShop para que funcione correctamente con HTTPS PrestaShop.
Accede al back-office de tu tienda
Entra en tu panel de administración de PrestaShop (normalmente en tudominio.com/admin).
Configura las URL de la tienda
Ve a Parámetros avanzados > Rendimiento o busca la opción de "Parámetros generales" o "Tráfico y SEO". La ubicación exacta puede variar según la versión de PrestaShop, pero lo que buscamos es la configuración de las URL de la tienda.
- URL de la tienda: Debe empezar por
https://. - URL de la tienda (dominio): Debe ser
tudominio.com(sin http://). - URL de la tienda (SSL): Debe ser
tudominio.com(sin https://).
Activa la opción de "Activar SSL"
En la misma sección, busca una opción que diga "Activar SSL" o "Forzar SSL en todas las páginas". Actívala. Esto hará que todas las páginas de tu tienda, no solo las del checkout, se sirvan a través de HTTPS.
[WARNING] Si no ves la opción de "Forzar SSL", es porque tu servidor no está configurado correctamente o tu versión de PrestaShop es muy antigua. Te recomiendo actualizar PrestaShop a la última versión estable para una seguridad óptima.
Limpia la caché de PrestaShop
Después de hacer estos cambios, es crucial limpiar la caché. Ve a Parámetros avanzados > Rendimiento y haz clic en el botón "Vaciar la caché" en la parte superior. Esto evitará que se muestren errores de contenido mixto (archivos cargados desde HTTP en una página HTTPS).
Solución de problemas comunes (FAQ)
Aquí te dejo las dudas más frecuentes que nos llegan al soporte. Si encuentras un problema, seguro que la solución está aquí.
No me funciona Let's Encrypt Plesk, el botón da error o no se emite el certificado
- El dominio no apunta al servidor: Verifica con tu proveedor de dominio que los registros DNS apuntan a la IP de tu servidor. Puedes usar herramientas online como
dnschecker.orgpara comprobarlo. - El puerto 80 está bloqueado: Asegúrate de que tu servidor permite conexiones HTTP desde el exterior. Sin esto, Let's Encrypt no puede verificar la propiedad.
- Demasiados intentos de emisión: Let's Encrypt tiene límites de emisión. Si has intentado varias veces y ha fallado, espera unas horas antes de reintentar.
Mi web carga en HTTPS pero el candado sigue apareciendo roto o con un signo de exclamación
Esto es un problema de contenido mixto. Significa que tu página se carga por HTTPS, pero algunos recursos (imágenes, CSS, JavaScript) se están cargando por HTTP. Los navegadores bloquean estos recursos por seguridad.
- Solución rápida: En PrestaShop, ve a la configuración de URL que mencionamos antes y asegúrate de que todas las URLs están en HTTPS.
- Solución avanzada: Usa un plugin o un pequeño script en tu
.htaccesspara forzar que todos los recursos se carguen por HTTPS. Un método común es añadir esta regla al archivo.htaccessen la raíz de tu tienda:
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Mi tienda PrestaShop se ve "rara" o no carga los estilos después de activar SSL
Esto suele ser un problema de caché. Tu navegador o la caché de PrestaShop está guardando la versión antigua (HTTP) de los archivos.
- Solución: Limpia la caché de tu navegador (Ctrl + Shift + Supr en Windows, Cmd + Shift + Supr en Mac).
- Solución 2: Ve a Parámetros avanzados > Rendimiento en PrestaShop y vacía la caché del servidor.
- Solución 3: Desactiva temporalmente la caché de PrestaShop en la misma sección para ver si el problema se soluciona. Si es así, vuelve a activarla después.
¿Tengo que renovar el certificado manualmente cada 90 días?
No. Una de las grandes ventajas de usar Let's Encrypt con Plesk es que la renovación es automática. Plesk se encarga de renovar el certificado antes de que expire. Solo asegúrate de que tu servidor está encendido y el puerto 80 accesible en el momento de la renovación.
[INFO] Si estás gestionando un servidor con Syspanel (anteriormente conocido como HestiaCP), el proceso es similar pero la interfaz es diferente. En Syspanel, recuerda que el acceso al panel de control se realiza a través del puerto 2106, y la gestión de SSL se encuentra en la sección "Web" del dominio correspondiente. La lógica de Let's Encrypt y la configuración de PrestaShop es la misma.
¿Es seguro usar un certificado SSL gratis?
Absolutamente sí. Let's Encrypt es una autoridad certificadora respetada y utilizada por millones de sitios web en todo el mundo, incluidas grandes empresas. La seguridad que ofrece es la misma que la de un certificado de pago. La única diferencia práctica es la validez (90 días frente a 1 o 2 años) y la ausencia de soporte técnico del proveedor del certificado, pero Plesk se encarga de la renovación automática.
Conclusión: Tu tienda segura y preparada para vender
Activar SSL/TLS gratuito en Plesk para tu tienda PrestaShop es un proceso sencillo que, como has visto, consta de dos partes: la configuración del servidor y la configuración de la tienda.
Siguiendo estos pasos, no solo protegerás los datos de tus clientes, sino que también mejorarás tu posicionamiento en buscadores, aumentarás la confianza de los visitantes y cumplirás con los requisitos de las pasarelas de pago. No hay ninguna razón para no hacerlo, especialmente cuando la herramienta es gratuita y el proceso está tan automatizado.
Si te has quedado con alguna duda, déjala en los comentarios o contacta con nuestro equipo de soporte. ¡Estamos aquí para ayudarte a que tu negocio online crezca con total seguridad!
Recuerda revisar periódicamente que tu certificado esté activo y que PrestaShop siga configurado con HTTPS. Es una tarea de mantenimiento mínima que te ahorrará muchos quebraderos de cabeza en el futuro.
