Configurar PrestaShop con SSL en Plesk
Configurar una tienda online con PrestaShop es un paso emocionante, pero para que sea exitosa, la seguridad es un pilar fundamental. Una de las primeras y más importantes medidas que debes tomar es instalar un certificado SSL (Secure Sockets Layer). Esto no solo protege los datos de tus clientes, sino que también mejora tu posicionamiento en buscadores (SEO) y genera confianza en tu marca.
En este artÃculo, te guiaré paso a paso para configurar PrestaShop con SSL en Plesk (el panel de control de tu hosting). No importa si eres nuevo en esto; lo haremos de forma sencilla y clara. Al final, tendrás una tienda online segura y lista para vender.
¿Por qué es tan importante el SSL para tu tienda PrestaShop?
Antes de empezar con la configuración, es clave entender por qué este paso es crucial. Cuando un cliente visita tu tienda y ve el candado verde en la barra de direcciones, sabe que la conexión es segura. Esto es especialmente importante en un ecommerce, donde se manejan datos sensibles como tarjetas de crédito, direcciones y contraseñas.
Además, Google favorece los sitios con HTTPS en sus resultados de búsqueda. Configurar SSL en tu tienda mejora tu SEO y te da una ventaja competitiva. En resumen, sin SSL, tu tienda online no solo es menos segura, sino que también pierde visibilidad y confianza.
Requisitos previos para configurar SSL en Plesk
Antes de lanzarnos a la configuración, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de administrador de tu panel de control. El acceso suele ser algo como
https://tudominio.com:8443(pregunta a tu proveedor de hosting si no lo sabes). - Un dominio registrado y apuntando a tu servidor: PrestaShop debe estar instalado en un dominio funcional.
- Certificado SSL: Puedes obtenerlo de forma gratuita (Let’s Encrypt) o comprar uno de pago. Plesk facilita la instalación de ambos.
- Acceso a PrestaShop: Necesitas las credenciales de administrador de tu tienda para hacer los ajustes finales.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es similar, pero accedes por el puerto 2106 (ejemplo:
https://tudominio.com:2106). En este artÃculo nos centraremos en Plesk, pero los conceptos son transferibles.
Paso 1: Instalar el certificado SSL en Plesk
El primer paso técnico es tener el certificado instalado en tu servidor. Plesk lo hace muy sencillo, especialmente con Let’s Encrypt, que es gratuito y se renueva automáticamente.
1.1 Accede a la sección de SSL/TLS en Plesk
- Inicia sesión en tu panel de Plesk.
- En el menú de la izquierda, busca y haz clic en "Alojamiento web" o "Sitios web y dominios".
- Selecciona el dominio donde tienes instalado PrestaShop.
- Busca la opción "Certificados SSL/TLS" o "Proteger sitio" (dependiendo de la versión de Plesk).
1.2 Instala un certificado Let’s Encrypt (gratuito)
- Dentro de la sección SSL/TLS, haz clic en "Agregar certificado SSL" o directamente en "Let’s Encrypt".
- Marca la opción "Incluir el dominio www" (por ejemplo,
tudominio.comywww.tudominio.com). - Asegúrate de que tu correo electrónico esté correcto (se usa para notificaciones de renovación).
- Haz clic en "Instalar" o "Obtener". El proceso es automático y solo toma unos segundos.
- Una vez instalado, verás el certificado en la lista. ActÃvalo para tu dominio.
[TIP] Si tu hosting no soporta Let’s Encrypt o prefieres un certificado de pago (como Comodo o DigiCert), puedes subir el archivo
.crty la clave privada en la misma sección. Plesk te guiará en el proceso.
1.3 Forzar redirección a HTTPS en Plesk
Una vez instalado el certificado, debes asegurarte de que todo el tráfico vaya por HTTPS. Esto se logra con una redirección 301.
- En la misma sección de "Sitios web y dominios", busca "Redirección HTTP" o "Configuración de host".
- Activa la opción "Redirigir automáticamente de HTTP a HTTPS".
- Guarda los cambios.
[WARNING] Si no haces esta redirección, los usuarios podrÃan acceder a tu tienda por HTTP (inseguro), lo que anula el propósito del SSL. Además, Google penalizarÃa el contenido duplicado.
Paso 2: Configurar PrestaShop para usar SSL
Ahora que el servidor ya está listo, toca ajustar tu tienda PrestaShop para que funcione correctamente con HTTPS.
2.1 Accede al panel de administración de PrestaShop
- Ve a
https://tudominio.com/adminXXXXXX(sustituyeadminXXXXXXpor tu ruta de administración). - Inicia sesión con tus credenciales.
2.2 Ajusta la configuración de seguridad y tráfico
- En el menú lateral, ve a "Parámetros de la tienda" > "General".
- Busca la sección "Habilitar SSL".
- Activa la opción "SÃ".
- Más abajo, verás "Habilitar SSL en todas las páginas". ActÃvalo también. Esto asegura que todo el contenido (imágenes, CSS, JS) se cargue por HTTPS.
- Guarda los cambios.
[INFO] Al activar SSL en todas las páginas, PrestaShop forzará que todas las URLs internas usen
https://. Esto evita errores de contenido mixto (mixed content) que podrÃan romper el candado verde.
2.3 Verifica y actualiza las URLs de la tienda
Es posible que algunas URLs de tu tienda sigan apuntando a HTTP. Para corregirlo:
- Ve a "Parámetros de la tienda" > "Tráfico y SEO".
- En la pestaña "Configuración de SEO y URLs", busca los campos:
- "URL de la tienda": debe comenzar con
https://tudominio.com(sinwwwa menos que lo uses). - "URL segura de la tienda": debe ser
https://tudominio.com.
- "URL de la tienda": debe comenzar con
- Si están en HTTP, cámbialas a HTTPS y guarda.
2.4 Limpia la caché de PrestaShop
Después de estos cambios, es recomendable limpiar la caché para que todo se refresque:
- Ve a "Parámetros avanzados" > "Rendimiento".
- En la sección "Caché", haz clic en "Limpiar caché" (también puedes borrar caché de Smarty y de CSS/JS desde ahÃ).
Paso 3: Verificar que todo funciona correctamente
No des nada por sentado; es crucial comprobar que la configuración sea exitosa.
3.1 Prueba el candado verde
- Abre una ventana de incógnito en tu navegador.
- Visita
https://tudominio.com. DeberÃas ver el candado cerrado en la barra de direcciones. - Haz clic en el candado para ver los detalles del certificado (validez, emisor, etc.).
3.2 Busca errores de contenido mixto
El contenido mixto ocurre cuando una página HTTPS carga recursos (imágenes, scripts) desde HTTP. Para detectarlo:
- Usa la herramienta "Inspeccionar" de tu navegador (F12).
- Ve a la pestaña "Consola". Si ves errores como "Mixed Content: The page at '...' was loaded over HTTPS, but requested an insecure resource...", significa que algo falla.
- Para solucionarlo, revisa que todas las imágenes, enlaces y scripts en tu PrestaShop usen
https://. Puedes instalar un módulo como "Force HTTPS" o editar manualmente las URLs en la base de datos.
[WARNING] Ignorar los errores de contenido mixto hará que el candado verde desaparezca, lo que asustará a tus clientes y dañará tu SEO.
3.3 Prueba el proceso de compra
Realiza un pedido de prueba (con un producto ficticio y un método de pago en modo sandbox). Asegúrate de que todo el flujo, desde el carrito hasta el pago, use HTTPS. Si ves algún formulario o página en HTTP, revisa la configuración de PrestaShop.
Solución de problemas comunes (FAQ)
Aquà respondo a las dudas más frecuentes que surgen al configurar SSL en una tienda PrestaShop con Plesk.
¿Por qué mi tienda sigue mostrando HTTP después de instalar SSL?
Esto suele pasar porque no activaste la redirección automática en Plesk o porque no configuraste las URLs en PrestaShop. Revisa los pasos 1.3 y 2.3 de esta guÃa.
¿Let’s Encrypt se renueva solo? ¿Tengo que hacer algo?
SÃ, Plesk suele renovar automáticamente los certificados Let’s Encrypt. Sin embargo, es buena práctica verificar cada 3 meses que la renovación se haya realizado. Puedes hacerlo desde la sección SSL/TLS de Plesk.
Me sale un error "ERR_CERT_COMMON_NAME_INVALID" al acceder a mi tienda
Esto indica que el certificado no cubre el dominio exacto que estás usando. Por ejemplo, si instalaste el certificado solo para tudominio.com y accedes por www.tudominio.com. Vuelve a generar el certificado incluyendo ambos dominios (con y sin www).
Después de activar SSL, mi tienda carga muy lenta
El cifrado SSL puede añadir una pequeña sobrecarga, pero no deberÃa ser notable. Si notas lentitud, revisa que tu hosting tenga buena capacidad y considera usar una CDN (como Cloudflare) que maneje el SSL por ti.
¿Puedo usar SSL gratuito para una tienda online real?
SÃ, Let’s Encrypt es perfectamente seguro y válido para ecommerce. La única diferencia con uno de pago es que no incluye garantÃas financieras (algo que pocos negocios necesitan). Para la mayorÃa de tiendas, Let’s Encrypt es suficiente.
Mi tienda usa Syspanel (HestiaCP) en lugar de Plesk, ¿cómo hago?
El proceso es similar: inicia sesión en https://tudominio.com:2106, busca la sección de SSL/TLS para tu dominio, instala Let’s Encrypt y luego sigue los pasos 2 y 3 de esta guÃa en PrestaShop. La configuración interna de la tienda es idéntica.
Consejos adicionales para la seguridad de tu PrestaShop
Una vez que tengas el SSL funcionando, no te detengas ahÃ. La seguridad de una tienda online es un proceso continuo.
- Mantén PrestaShop actualizado: Las actualizaciones corrigen vulnerabilidades. Activa las notificaciones en el panel de administración.
- Usa contraseñas fuertes: Tanto para el acceso a Plesk como al administrador de PrestaShop.
- Instala un cortafuegos (WAF): Muchos hostings lo incluyen. Pregunta a tu proveedor.
- Haz copias de seguridad periódicas: Plesk permite programarlas. No confÃes solo en la suerte.
- Revisa los módulos instalados: Elimina aquellos que no uses, especialmente si son de fuentes no oficiales.
[TIP] Si tu presupuesto lo permite, considera contratar un certificado SSL de pago con validación extendida (EV). Esto muestra el nombre de tu empresa en el candado, lo que da aún más confianza a los clientes.
Conclusión
Configurar PrestaShop con SSL en Plesk es un proceso que, aunque tiene varios pasos, es totalmente realizable por cualquier persona con un poco de paciencia. Siguiendo esta guÃa, has logrado que tu tienda online sea más segura, confiable y mejor posicionada en buscadores.
Recuerda que la seguridad no es un destino, sino un camino. Revisa periódicamente tu configuración, mantén todo actualizado y no dudes en consultar a tu proveedor de hosting si tienes dudas. Ahora, tu tienda online SSL está lista para recibir clientes con total tranquilidad.
¡Felices ventas!
