Certificados Let’s Encrypt

le

Ya tenemos disponibles en Plesk los certificados SSL gratuitos Let’s Encrypt. Esta entidad certificadora ha sido obra de la Fundación Linux con el objetivo de ofrecer certificados SSL libres, abiertos, automáticos y gratuitos.

 

Este proyecto trae consigo grandes ventajas, entre las que destacamos la sencillez de instalación en el servidor y la gratuidad de los certificados. A partir de este momento, en Plesk cada usuario tendrá disponible el botón personalizado Let’s Encrypt con el que podrá proteger sus dominios con certificados totalmente válidos para prácticamente todos los ámbitos.

 

La forma de instalación es de lo más sencillo, en dos sencillos pasos e imágenes lo explicamos:

1.- El usuario entra en su panel de control Plesk con su usuario y contraseña y verá la siguiente pantalla con el símbolo de Let’s Encrypt, sobre el que tendrá que pinchar.

 

letsencrypt1

 

2.- Poner una cuenta de correo válida y marcar la opción “Incluir www.dominio.es como nombre de dominio alternativo”, para que el certificado sea válido sobre el dominio con y sin www. Pulsar sobre instalar.

 

letsencrypt2

 

Ahora solamente nos quedaría esperar unos 10 minutos para que se recargue la configuración y poder habilitarlo en la web o aplicación web que gestionemos.

La renovación del certificado es totalmente automática y se realiza de mes a mes, sin que se tenga que intervenir ninguna parte del proceso.

Estos certificados todavía no soportan los dominios IDN (Nombre de dominio internacionalizado), como son los dominios con ñ o ç.

IMPORTANTE: Se debe tener en cuenta sobre todo si se tiene una tienda online con pagos por TPV que estos certificados instalados sin una IP dedicada en el hosting, tienen una función de certificados SSL SNI.

 

Para los CMS más comunes, la activación se realizaría de esta forma:

 

PRESTASHOP 1.5.x y 1.6.x

1.- Entramos a la administración de Prestashop

2.- Vamos a Preferencias > Configuración.

3.- Habilitar SSL.

 

PRESTASHOP 1.7.x

1.- Entramos a la administración de Prestashop

2.- Vamos a Parámetros de la tienda > Configuración.

3.- Habilitar SSL.

 

WORDPRESS 4.x

1. Accedemos al sitio WordPress como administrador

2. Vamos a Ajustes > Generales

3. En el campo Dirección de WordPress (URL): cambiamos http:// por https://

4. En el campo Dirección del sitio (URL): cambiamos http:// por https://

 

JOOMLA

1.- Accedemos a la administración de Joomla

2.- Vamos a Sistema (System) > Configuración global > Servidor

3.- En la opción Forzar SSL le indicamos la opción de “todo el sitio”

 

MAGENTO

1.- Accedemos a la administración de Magento

2.- Vamos a System > Configuration > Web

3.- En las urls que aparecen en los dos campos (Inseguro y seguro), sustituir http por https

4.- Marcar “Sí” o “Yes” en las opciones “Use Secure URLs in Frontend” y “Use Secure URLs in Admin”

 

NOTA: A pesar de activar el protocolo https sobre la web, dependiendo de la configuración que tenga el propio CMS o página web, puede cargar contenido sobre http. Si esto es así, al cargar una página sobre https con contenido http aparecería un error de seguridad o advertencia de página no segura, en estos casos es el cliente o su desarrollador el encargado de corregir de forma manual esas urls para cargar el contenido totalmente sobre https.

 

Sigue todas nuestras ofertas y novedades en Facebook Twitter.

 

Uso y tipos de certificados SSL

ssl

Con esta nueva entrada en el blog vamos a tratar de ayudaros a resolver las dudas más comunes a la hora de decidir si instalar un certificado SSL o no en vuestro sitio web.

La pregunta más repetida es, ¿los certificados de seguridad son a día de hoy obligatorios? La respuesta es no para la mayoría de los casos, pero son altamente recomendables. De hecho, existe una tendencia actualmente en la que sí se está solicitando que las webs de venta online tengan instalado un certificado SSL. El ejemplo más claro lo encontramos en Google Adwords, y si queremos contratar este servicio de anuncios para promocionar nuestras webs, nos lo exigirán.

 

Antes de nada, vamos a exponer básicamente qué es un certificado SSL, para qué sirve y el modo de funcionamiento.

Los certificados SSL  (Secure Socket Layer / Capa de puertos seguros, en castellano) se definen como protocolos criptográficos que proporcionan comunicaciones seguras por Internet. Simplificándolo un poco, se trata de una transmisión de datos segura entre el servidor y el usuario que visita una web e interactúa con ella. Los datos que este usuario introduzca en la web protegida con un certificado SSL viajarán encriptados (codificados) por la red y nadie podría leerlos a pesar de que pudieran ser interceptados por un tercero.

Las ventajas de tener un certificado son evidentes, con ello el usuario tendrá la seguridad de cuando se registre en una página web, realice un pedido o un pago, sus datos van a permanecer a salvo en todo momento de la transacción. La confianza del comprador será mayor que si está navegando o comprando en una web no protegida.

Al instalar el certificado en el servidor sobre el dominio designado, el cliente podrá activarlo en su aplicación web y en la barra de navegación aparecerá la url sobre https y, en navegadores como Chrome o Firefox, el símbolo del “candadito verde” seguro en la barra de navegación.

 

Ahora expongamos los casos más comunes en los que un cliente que ha montado su página web se pregunta si debe o no instalar un certificado de seguridad y de qué tipo:

 

  • Tengo un blog, una web estática o una web con catálogo de productos sin venta online (WordPress, Joomla, Drupal, Prestashop en modo catálogo). Para este tipo de webs más sencillas en las que se pueden registrar usuarios o usar formularios web, se puede disponer del certificado SSL más económico. Son los llamados certificados SSL SNI, disponemos de la información de este certificado en esta entrada del blog.

 

  • He desarrollado una tienda online (Prestashop, Magento, Woocommerce, etc.). Estas webs manejan datos más delicados, como registros de clientes donde se solicitan más datos que en un registro normal para un blog o similar: DNI, dirección, número de teléfono, etc. Para esto ya se requiere una IP dedicada y certificado SSL, la IP dedicada sirve para que el dominio quede identificado de forma exclusiva en el servidor. Las pasarelas de pago como Redsys funcionan sobre esta opción.

 

  • Dispongo de una tienda online sobre mi dominio, pero además tengo uno o varios subdominios donde tengo un blog, un foro, un acceso administrativo, etc. Por ejemplo:

* En dominio.es tengo mi tienda de venta online.

* En blog.dominio.es tengo un blog con todas las novedades o noticias de mi sector.

* En administracion.dominio.es dispongo de una extranet para mis cuentas.

Para estos casos también existen certificados, nos funcionarán todas estas webs sobre el protocolo seguro contratando una IP dedicada y un certificado SSL Wildcard. Estos certificados son válidos para un dominio y todos los subdominios que deriven de él.

 

  • He montado un Prestashop, Magento o Woocommerce con multi-tienda o multi-site. Este caso cada vez es más común, estas aplicaciones web se han mejorado y permiten tener varias webs sobre una misma instalación. Es decir, se instala la aplicación sobre un dominio y añadiendo más dominios en el hosting se pueden crear tiendas independientes administradas desde la misma aplicación y todos podrían funcionar con venta online.

Un buen ejemplo sería crear una tienda online y vender los productos en varios países, tendríamos un dominio para cada uno de ellos (dominio.es, dominio.fr, dominio.uk, etc.).

Vamos a necesitar entonces una IP dedicada y un certificado SSL multidominio. Dependiendo del número de dominios que se administraran habría certificados de 5 y 10 dominios, pudiendo sumar a este último dominios adicionales que se necesitaran de más.
 
 

logo-geotrustEn Loading ofrecemos todos estos tipos de opciones y certificados bajo una empresa puntera en este campo como es Geotrust, de la cuál también somos partners. Son certificados adaptados a las nuevas normativas y de 128/256 Bits, con unos precios muy competitivos en el mercado. Cualquier usuario puede contratarlos desde su área de cliente en el apartado Mis servicios. Ahí encontrará de forma resumida para qué sirve cada certificado y el plan desde el cuál puede contratarse.

 

Recuerda que también resolvemos cualquier duda desde nuestro soporte telefónico, chat online y tickets.

Siga todas nuestras ofertas y novedades en Facebook y Twitter.

Activación PageSpeed

pagespeed

Desde loading.es, siguiendo con nuestra política de mejora de rendimiento en todos nuestros servidores os informamos que hemos estado haciendo muchas y diversas pruebas con el módulo PageSpeed desarrollado por Google y ya está listo para habilitar en los dominios siempre que el propio usuario lo deseara.

Mod_pagespeed (o PageSpeed) es un módulo de Apache de código abierto que aplica de forma automática mejoras de rendimiento a las páginas y su contenido (CSS, JavaScript, imágenes) sin que sea necesario modificar nada a nivel de configuración o código de la propia página. En la propia web oficial de esta herramienta indican que existen más de 40 filtros de optimización entre los que destacan:

  • Optimización de imágenes, compresión y reducción de tamaño
  • Concatenación y minificación de procesos en línea de CSS y JavaScript
  • Extensión de la Caché
  • Carga aplazada de JavaScript y de recursos de imágenes

Las pruebas se han realizado sobre las aplicaciones web más populares como Prestashop y WordPress, y los resultados de rendimiento han sido notables, reduciendo la velocidad de carga de la web y obteniendo mejores resultados de cara a los tests de velocidad disponibles en la red*.

En nuestros hostings compartidos, la forma de activación/habilitación de este servicio se realiza desde el panel de control Plesk > Sitios web y dominios > Botón “mod_pagespeed” situado en la parte derecha del menú, tal cual aparece en la imagen:

 

mod_pagespeed

 

Una vez ahí, simplemente habría que pulsar el botón “Activar” y en unos 5 minutos comenzaría a funcionar sobre el dominio.

 

mod_pagespeed2

 

Usando la herramienta de ver el código fuente del navegador que se utilice, se podrá observar cómo este módulo comprime el código de los archivos .js, .css, imágenes, etc.

Para usuarios que disponen de servidores VPS o dedicados administrados podrían solicitarnos la instalación de PageSpeed a través del sistema de tickets. La instalación es relativamente sencilla y quedaría lista en 10 minutos, sin intervención por parte del cliente, sin caída del servicio en ningún momento y sin que que las webs se vieran afectadas en sentido negativo.

* Este sistema no sustituye a la optimización interna de cada web, ya que es una utilidad que ayuda a aumentar el rendimiento de una página, pero no soluciona los problemas de rendimiento de base que puedan arrastrar.

Siga todas nuestras ofertas y novedades en nuestra web loading.esFacebook y Twitter.

Como actualizar Prestashop 1.5.x a 1.6.x

Con la reciente liberación de la versión 1.6.0.6 de Prestashop, muchos clientes nos están preguntando como realizar la actualización de sus tiendas, aquí os dejamos un pequeño tutorial:

+Recordar que con la actualización, pueden dejar de funcionar módulos y plantillas. Os recomendamos hacer una copia de seguridad previamente de los archivo y base de datos.

  1. Primeramente tenemos que acceder a la sección módulos de Prestashop:
  2. Arriba del todo tendremos el módulo llamado “Actualización 1-click” o “1-Click Upgrade”. Si no lo tenemos instalado, tenemos que hacer click en instalar.
  3. Una vez que ya lo tenemos instalado, hacemos click en Configure o Configurar para proceder con la actualización.
  4. El módulo nos obligará a poner la tienda en mantenimiento para comenzar con el proceso. Si tenemos activado algún sistema de cache como Memcached, APC o Xcache también tendremos que deshabilitarlos. Si hemos hecho todo correctamente, nos deberían salir todas las comprobaciones en Verde. Ahora ya podemos hacer click en el botón “¡Actualizar PrestaShop ahora!”
  5. Ahora solo queda esperar unos segundos o minutos.
  6. Si todo ha ido correctamente ya tendremos nuestra tienda Prestashop actualizada.
  7. Ahora tendremos que volver a acceder al back office de Prestashop con nuestros datos de acceso y desactivar el modo Mantenimiento de la tienda. A simple ya veremos la nueva versión de Prestashop instalada.
  8. Una vez dentro confirmamos que la tienda se ha actualizado correctamente con el nuevo aspecto de Prestashop 1.6.x

Suerte!

* Esta guía ha sido realizada basándonos en pruebas de actualización realizadas por nosotros con la aplicación Prestashop desde una instalación limpia del 1.5.6.2 y con solicitudes de actualización de nuestros clientes desde versiones 1.5.x

* El usuario es el único responsable de la actualización de su tienda y debe conocer los riesgos derivados de una mala actualización y/o las incompatibilidades con sus módulos y plantillas; siempre debe guardar copias de seguridad de sus archivos y base de datos por si dicha actualización saliera mal y tuviera que recuperar su tienda antigua.

* Con todo lo expuesto anteriormente, loading.es no se hace responsable de pérdidas de archivos, desconfiguración de bases de datos, del no funcionamiento del módulo de 1-clickupgrade ni de nada relacionado con la actualización de la aplicación Prestashop.

* Nuestros clientes podrán solicitarnos la restauración de una copia de seguridad cuando lo deseen si el proceso no ha funcionado como esperaban.

Nuevas normativas ICANN en los dominios genéricos (gTLD)

Desde el 1 de enero de 2014 ICANN introdujo una serie de cambios importantes en el registro o modificación de los datos del whois en los dominios genéricos (gTLD).

Se exige que los datos del whois en los dominios genéricos (gTLD) estén completos y actualizados. Además de asegurarse que todos los datos están completos, exigirá que la dirección física, dirección e-mail y teléfono de contacto tengan un formato correcto.

La verificación de los datos del whois se realizará tanto para los nuevos dominios como para los ya existentes. ICANN está verificando por correo electrónico que la dirección e-mail asociada al contacto registrante o titular de los dominios es correcta. La verificación se realiza de la siguiente forma:

  • Se envía un correo electrónico al contacto registrante o titular del dominio con el asunto (RAA verification mail) para verificar que la dirección e-mail es correcta.
  • En el mensaje se incluye un enlace para confirmarlo, una vez aceptado el dominio queda verificado.
  • Si el titular no verifica el e-mail dentro de los 15 naturales, se modifican los servidores DNS del dominio y el dominio queda suspendido temporalmente.

Este proceso de verificación también se realizará al cambiar el nombre, apellidos y dirección e-mail del whois del dominio.

  • Se enviará un correo electrónico a la dirección e-mail del nuevo titular para confirmar que son correctos.
  • Haciendo clic en el enlace habilitado para ello el nuevo contacto será aceptado y verificado.
  • Si pasados los 15 días naturales no se verifica el e-mail, se modifican los servidores DNS del dominio publicándose una página web con las instrucciones para finalizar la verificación.

Con respecto a la veracidad de los datos en el whois:

  • Se validará que todas las direcciones de correo electrónico están escritas en el formato adecuado de acuerdo con RFC 5322 (o sus sucesores).
  • Se validará que los números de teléfono se encuentran en el formato adecuado según la normativa UIT-T E.164 a los números internacionales de teléfono (o sus equivalentes o sucesores).
  • Se validará que las direcciones postales están en un formato adecuado para el país o territorio de aplicación tal como se define en la Universal Postal Union (UPU) normativas de dirección S42 (o normativa actualizada) u otros formatos estándar.

Si tenéis cualquier otra pregunta al respecto, podéis contactar con nosotros por el formulario de contacto:

http://www.loading.es/sobre-loading/contactar/index.html

Cambiar la contraseña de una cuenta de correo en Roundcube Webmail

Estimados clientes de Loading, con este tutorial os vamos a explicar paso a paso la forma de cambiar la contraseña de una cuenta de correo desde Webmail; antes solamente era posible hacerlo accediendo desde el panel de control Plesk y, por lo tanto, el administrador de la suscripción era el único que podía realizarlo directamente. Pasamos a la pequeña guía:

1.- Entramos a la página de Webmail desde el navegador poniendo webmail.(y nombre de tu dominio), por ejemplo webmail.midominio.es, y nos logueamos con la cuenta de correo y contraseña que se vaya a usar.

 

2.- Una vez dentro nos dirigimos a la pestaña de Configuración y opción Contraseña (ambas señaladas en color rojo en la captura de pantalla).

 

3.- Debemos introducir ahora la contraseña antigua y poner la nueva dos veces, para evitar cualquier error al escribirla.

IMPORTANTE: para evitar robos de contraseñas y que estas cuentas sean utilizadas para enviar SPAM os aconsejamos que utilicéis contraseñas que cumplan un mínimo de seguridad (usar minúsculas y mayúsculas, números y caracteres).

 

De parte de todo el equipo que formamos Loading os agradecemos vuestra confianza y seguimos trabajando día a día para superarnos.

Podéis seguir todas nuestras ofertas y novedades en Facebook y Twitter.

Ampliamos las características de nuestros productos

 

Les informamos que hemos introducido dos mejoras muy importantes en nuestros productos para todos nuestros clientes actuales y para nuevas contrataciones:

 

AMPLIAMOS ESPACIO EN DISCO DE RESELLERS

A partir de ahora los planes Resellers aumentan su espacio en disco para adaptarse mejor a las necesidades de nuestros clientes, en la siguiente tabla puede ver los cambios:

PLAN RESELLER

ESPACIO EN DISCO ACTUAL

NUEVO ESPACIO EN DISCO

HOSTING RESELLER

6GB

10GB

HOSTING RESELLER MEDIUM

13GB

20GB

HOSTING RESELLER PRO

20GB

40GB

 

AUMENTAMOS LA TRANSFERENCIA MENSUAL EN PLANES DE HOSTING Y RESELLERS

También hemos aumentado el límite de transferencia mensual* de todos nuestros planes de hosting y de nuestros planes Reseller al doble de su valor actual.

Por ejemplo, si usted dispone de un plan Argentum pasaría de tener 60GB de tráfico mensual a 120GB.

De parte de todo el equipo que formamos Loading le agradecemos su confianza y seguimos trabajando día a día para superarnos.

* El tráfico mensual es la cantidad total de información transmitida desde/hacia su cuenta en un mes. Tanto los correos electrónicos como las páginas web y archivos que las componen cuentan para la transferencia mensual cuando son descargados o subidos al servidor.

Siga todas nuestras ofertas y novedades en Facebook y Twitter.

Como actualizar Prestashop 1.5.x a 1.5.x

Con la reciente liberación de la versión 1.5.3.1 de Prestashop, muchos clientes nos están preguntando como realizar la actualización de sus tiendas, aquí os dejamos un pequeño tutorial:

+Recordar que con la actualización, pueden dejar de funcionar módulos y plantillas. Os recomendamos hacer una copia de seguridad previamente de los archivo y base de datos.

  1. Primeramente tenemos que acceder a la sección módulos de Prestashop:
  2. Arriba del todo tendremos el módulo llamado “Actualización 1-click” o “1-Click Upgrade”. Si no lo tenemos instalado, tenemos que hacer click en instalar:
  3. Una vez que ya lo tenemos instalado, hacemos click en Configure o Configurar para proceder con la actualización.
  4. El módulo nos obligará a poner la tienda en mantenimiento para comenzar con el proceso. Si tenemos activado algún sistema de cache como Memcached, APC o Xcache también tendremos que deshabilitarlos. Si hemos hecho todo correctamente, nos deberían salir todas las comprobaciones en Verde. Ahora ya podemos hacer click en el botón “¡Actualizar PrestaShop ahora!”
  5. Ahora solo queda esperar unos segundos o minutos.
  6. Si todo ha ido correctamente ya tendremos nuestra tienda Prestashop actualizada.
  7. Ahora tendremos que volver a acceder al back office de Prestashop con nuestros datos de acceso y desactivar el modo Mantenimiento de la tienda.

Suerte!

* Esta guía ha sido realizada basándonos en pruebas de actualización realizadas por nosotros con la aplicación Prestashop desde una instalación limpia del 1.5.2.0 y con solicitudes de actualización de nuestros clientes desde versiones 1.5.x

* El usuario es el único responsable de la actualización de su tienda y debe conocer los riesgos derivados de una mala actualización y/o las incompatibilidades con sus módulos y plantillas; siempre debe guardar copias de seguridad de sus archivos y base de datos por si dicha actualización saliera mal y tuviera que recuperar su tienda antigua. Por lo general, todos los módulos y plantillas que funcionan en 1.5.0.x, 1.5.1.x y 1.5.2.x, están funcionando sin ningún problema 1.5.3.x, pero no podemos asegurar su correcto funcionamiento.

* Con todo lo expuesto anteriormente, loading.es no se hace responsable de pérdidas de archivos, desconfiguración de bases de datos, del no funcionamiento del módulo de 1-clickupgrade ni de nada relacionado con la actualización de la aplicación Prestashop.

* Nuestros clientes podrán solicitarnos la restauración de una copia de seguridad cuando lo deseen si el proceso no ha funcionado como esperaban.

Liberada versión 1.5.3 de Prestashop y disponible en nuestros servidores

 


Desde Prestashop nos llegan buenas noticias, su equipo de desarrolladores ha liberado la versión 1.5.3 y ya se encuentra disponible para su descarga en la web oficial. En loading.es y para todos nuestros clientes también se encuentra disponible preinstalada en nuestros servidores y su instalación se realiza en 3 clics.

Esta nueva revisión de la aplicación va a solventar muchos de los bugs que venía arrastrando la versión anterior. Con este nuevo lanzamiento, desde el equipo Prestashop informan que han sido más de 400 las mejoras que se han implantado/solucionado y resaltan las siguientes como las más importantes:

  • Nuevo tema v1.5 de móvil ha sido optimizado
  • Las URLs han sido simplificadas para una mejor SEO
  • Mejorada la funcionalidad de la cesta de la compra (solucionado el fallo de las url con www)
  • Problemas de inicio de sesión de cliente se han solucionado
  • Mejora de la gestión de cookies
  • Simplificación en precios y gestión de existencias
  • Nuevo diseño de los mensajes 404 de página no encontrada (Ahora se puede redireccionar a los compradores a productos similares cuando un producto está fuera de stock)
  • Varios módulos nativos se han simplificado y mejorado
  • El módulo de actualización con un solo clic (one-click upgrade) se ha reinventado y ahora es más estable que nunca

Pueden ver todas el listado de todas las mejoras efectuadas pinchando aquí

Les recordamos que pueden montar su tienda Prestashop 1.5.3 desde nuestro Plan Basic por sólo 3,90€/mes* y con unas características de rendimiento y velocidad inmejorables en el mercado del hosting. Si necesita un certificado SSL o montar webs adicionales como un foro o blog consulte todos nuestros planes de hosting para elegir el que más se adecua a sus necesidades: Planes de hosting.

Siga todas nuestras ofertas y novedades en Facebook y Twitter.

* Precio sin IVA

Rendimiento de Prestashop 1.5.2 en Loading con cache APC

Desde la salida de la versión 1.5.2 de Prestashop, llevamos meses trabajando con los distintos sistemas de cache que incluye como son Memcached, APC y Xcache.

Después de muchas pruebas y estudios de rendimiento hemos determinado que APC es el que mayor rendimiento ofrece.

Aquí tenéis unos gráficos de APC funcionando:

Para verificar todavía más el rendimiento de Prestashop 1.5.2 con APC hicimos unas pruebas con Apache Benchmark y este fue el resultado:

El tiempo de carga fue de 0.266 segundos desde una conexión a internet normal, cuando el tiempo aproximado de carga en otras versiones de Prestashop sin cache era entre 0.5 y 0.8 segundos.

A toda esta configuración y optimización del servidor hay que incluir el hardware utilizado en nuestros servidores:

– Doble procesador Intel Xeon E5 de 6 nucleos (12 nucleos)
– Discos SSD Intel 520
– 64 GB RAM DDR3
– Controladora RAID hardware con batería.

Podéis probar desde aquí el Prestashop y sacar vuestras propias conclusiones:

http://presta116.loading.es/index.php

También podéis ver en directo el funcionamiento de APC en este Prestashop:

http://presta116.loading.es/apc.php