Cómo instalar un certificado SSL en Plesk para tu tienda PrestaShop
¡Hola! Si estás leyendo esto, seguramente tienes una tienda online con PrestaShop alojada en un servidor con Plesk y quieres dar el salto de seguridad instalando un certificado SSL. Es una decisión excelente. No solo proteges los datos de tus clientes (como direcciones, contraseñas y pagos), sino que además Google valora mucho los sitios seguros, lo que ayuda a tu SEO y a la confianza de quien te compra.
Voy a guiarte paso a paso, desde cero, para que puedas instalar y activar el certificado SSL en Plesk y configurarlo correctamente en tu PrestaShop. No necesitas ser un experto en servidores, solo seguir las instrucciones al pie de la letra.
¿Qué necesitas antes de empezar?
Antes de lanzarnos a la instalación, asegúrate de tener lo siguiente a mano:
- Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar el dominio y los certificados SSL.
- El certificado SSL: Puedes obtenerlo de varias formas:
- Gratuito (recomendado para empezar): Let's Encrypt. Plesk suele tener un asistente integrado que lo solicita y renueva automáticamente. Es perfecto para la mayoría de tiendas.
- De pago: Si necesitas un nivel de validación superior (como Validación Extendida) o garantías adicionales, lo comprarás a una Autoridad de Certificación (CA) como DigiCert, Sectigo, etc. En ese caso, tendrás que generar una CSR (Solicitud de Firma de Certificado) en Plesk y luego subir el certificado que te envíen.
- Tu dominio apuntando al servidor: El dominio para el que quieres el SSL (ej:
tutienda.com) debe estar configurado en Plesk y resolverse correctamente a tu servidor.
[INFO] Si tu dominio aún no apunta a tu servidor, el proceso de validación de Let's Encrypt fallará. Asegúrate de que los DNS estén bien configurados antes de continuar.
Paso 1: Acceder a Plesk y localizar la sección SSL
El primer paso es tan sencillo como iniciar sesión en tu panel de Plesk. La dirección suele ser algo como https://tudominio.com:8443 o https://tu-ip:8443. Una vez dentro, busca la sección que gestiona tu sitio web.
- En el panel principal de Plesk, verás una lista de tus dominios y suscripciones.
- Haz clic en el nombre del dominio de tu tienda PrestaShop (ej:
tutienda.com). - Dentro de la página de configuración de ese dominio, busca en el menú de la izquierda o en las pestañas superiores una opción que se llame "Certificados SSL/TLS" o simplemente "SSL/TLS". La ubicación exacta puede variar ligeramente según la versión de Plesk, pero siempre está en la sección de seguridad del dominio.
Paso 2: Instalar un certificado SSL gratuito con Let's Encrypt (La opción más fácil)
Esta es la ruta que recomiendo para el 90% de las tiendas PrestaShop. Es rápida, gratuita y se renueva automáticamente.
- Dentro de la sección SSL/TLS, busca un botón o enlace que diga "Let's Encrypt" o "Añadir certificado SSL de Let's Encrypt".
- Haz clic en él. Se abrirá un asistente.
- Verás que el nombre del dominio ya está seleccionado. Marca también la casilla "Incluir el subdominio www" (es decir,
www.tutienda.com). Esto es muy importante para que tu tienda funcione tanto conwwwcomo sinwww. - Plesk te preguntará si quieres que el certificado se renueve automáticamente. ¡Acepta sin dudar! Es la clave para no tener que acordarte de hacerlo cada 90 días.
- Haz clic en "Instalar" o "Obtener". Plesk se comunicará con los servidores de Let's Encrypt, verificará que controlas el dominio y, en unos segundos, te mostrará un mensaje de éxito.
[TIP] Si ves un error en este paso, suele ser porque el dominio no está bien resuelto o porque tu servidor tiene el puerto 80 (HTTP) bloqueado. Verifica eso primero.
Paso 3: (Alternativa) Instalar un certificado SSL de pago
Si has comprado un certificado de pago, el proceso es un poco más manual, pero igual de sencillo.
- En la misma sección SSL/TLS, busca la opción "Añadir certificado SSL" o "Importar certificado".
- Se abrirá un formulario con varios campos:
- Nombre del certificado: Ponle un nombre descriptivo, como "Certificado Tienda 2024".
- Archivo del certificado: Aquí pegas el contenido del archivo
.crto.pemque te ha enviado la Autoridad de Certificación. - Clave privada: Pega aquí la clave privada que generaste al crear la CSR. Si la generaste con Plesk, la puedes encontrar en la sección de CSR.
- Certificado intermedio (CA): Es posible que también tengas que pegar el certificado raíz o intermedio. Tu proveedor te lo dará.
- Haz clic en "Subir certificado".
- Una vez subido, vuelves a la lista de certificados. Verás el tuyo. Haz clic en él y luego en "Instalar para..." y selecciona tu dominio.
Paso 4: Configurar la redirección forzosa a HTTPS
Tener el certificado instalado no es suficiente. Debes obligar a que todos los visitantes y motores de búsqueda accedan a tu tienda a través de la versión segura (HTTPS). Si no haces esto, la gente podría seguir entrando por HTTP, y tu sitio no se consideraría 100% seguro.
- En la misma sección SSL/TLS, busca una opción que diga "Redireccionar de HTTP a HTTPS" o "Forzar HTTPS".
- Márcala como "Activado" o "Sí".
- Plesk se encargará de modificar el archivo
.htaccessde tu dominio para que cualquier visita ahttp://tutienda.comsea redirigida automáticamente ahttps://tutienda.com.
[WARNING] Si ya tienes redirecciones personalizadas en tu
.htaccess, esta opción puede sobreescribirlas. Si es tu caso, es mejor que añadas la redirección manualmente. Pero para la mayoría, la opción de Plesk es perfecta.
Paso 5: Configurar PrestaShop para que funcione con HTTPS
Ahora que el servidor ya está listo, tienes que decirle a tu tienda PrestaShop que use la URL segura. Este paso es crítico, ya que si no lo haces, los enlaces a imágenes, CSS y JavaScript seguirán yendo por HTTP, lo que provocará errores de contenido mixto y tu candado se verá roto.
Sigue estos pasos dentro del panel de administración de tu PrestaShop:
- Ve al menú "Parámetros de la tienda" > "General".
- Busca la sección "Configuración de la tienda".
- Localiza la opción "Activar SSL" y cámbiala a "Sí".
- Justo debajo, verás "Activar SSL en todas las páginas". Cámbiala también a "Sí". Esto es fundamental para que el carrito, la página de pago y el área de cliente estén siempre protegidos.
- Guarda los cambios.
[INFO] Al activar el SSL en todas las páginas, PrestaShop forzará el uso de HTTPS en todo el sitio. Puede que la página se recargue una vez. No te preocupes, es normal.
Paso 6: Verificar que todo funciona correctamente
No des nada por sentado. Después de los pasos anteriores, es hora de comprobar que la instalación ha sido un éxito.
- Prueba básica: Abre tu tienda en el navegador escribiendo
https://tutienda.com. Deberías ver un candado verde (o cerrado) en la barra de direcciones. - Prueba de redirección: Escribe
http://tutienda.comy pulsa Enter. El navegador debería redirigirte automáticamente a la versiónhttps://. - Prueba de contenido mixto: Haz clic derecho en cualquier página de tu tienda y selecciona "Inspeccionar" o "Ver código fuente". Ve a la pestaña "Consola". Si ves errores en rojo que hablen de "Mixed Content", significa que algún recurso (imagen, script) se está cargando por HTTP. PrestaShop suele solucionarlo automáticamente, pero si ocurre, revisa las URL de tus imágenes en el catálogo.
- Herramientas online: Usa herramientas como SSL Labs (www.ssllabs.com/ssltest/) para obtener un análisis completo y detallado de la configuración de tu certificado.
Preguntas Frecuentes (FAQ)
Aquí respondo a las dudas más comunes que suelen surgir durante este proceso.
¿Cada cuánto se renueva el certificado de Let's Encrypt?
Se renueva cada 90 días. Si activaste la renovación automática en Plesk (Paso 2), no tendrás que preocuparte por nada. El propio panel lo hará por ti.
¿Afecta el SSL al rendimiento de mi tienda PrestaShop?
Mínimamente. El proceso de cifrado y descifrado consume un poco de recursos del servidor, pero es imperceptible para el usuario. Además, los navegadores y servidores modernos están muy optimizados. El beneficio en seguridad y SEO supera con creces cualquier mínimo impacto.
¿Qué hago si veo un error de "Contenido mixto"?
Esto ocurre cuando tu página se carga por HTTPS, pero algún elemento (una imagen, un vídeo, un CSS) se carga por HTTP. PrestaShop tiene una herramienta para solucionarlo:
- Ve a "Parámetros de la tienda" > "General".
- En la sección "Configuración de la tienda", busca "Forzar URL canónica" y actívala.
- También puedes ir a "Mejorar" > "Base de datos" y buscar la opción "Buscar y reemplazar" (si tu versión lo tiene) para cambiar todas las URL de
http://ahttps://en la base de datos. ¡Haz una copia de seguridad antes!
Uso Syspanel (HestiaCP), ¿cómo se hace?
Si en lugar de Plesk usas Syspanel (el antiguo HestiaCP), el proceso es similar pero la interfaz cambia. Accede a tu panel a través del puerto 2106 (ej: https://tu-ip:2106). Luego, busca la sección de "SSL" o "Web" dentro de tu dominio. Syspanel también tiene integración con Let's Encrypt y te permite instalar el certificado con un solo clic. La configuración en PrestaShop es exactamente la misma.
¿Puedo tener el certificado SSL solo para la página de pago?
Técnicamente sí, pero es una pésima práctica. Google penaliza los sitios que no son completamente seguros y los usuarios desconfían si ven que el candado solo aparece al pagar. Activa el SSL en todas las páginas como te he indicado en el Paso 5.
Conclusión
Instalar un certificado SSL en Plesk para tu PrestaShop es un proceso sencillo y directo si sigues los pasos correctos. No solo proteges a tus clientes y sus datos, sino que construyes una base sólida de seguridad y confianza para tu negocio online. Recuerda que la seguridad no es un lujo, es una necesidad en el comercio electrónico actual.
Si has seguido todos los pasos, tu tienda ya debería estar navegando por HTTPS. ¡Enhorabuena! Ahora tus clientes pueden comprar con total tranquilidad.
