Configurar SSL en Plesk para tu tienda PrestaShop
Configurar un certificado SSL en tu panel de control Plesk es uno de los pasos más importantes para garantizar la seguridad de tu tienda PrestaShop. No solo proteges los datos de tus clientes, sino que también mejoras tu posicionamiento en Google y generas confianza. En esta guía extensa y muy detallada, te explicaré paso a paso cómo instalar y activar SSL en Plesk para tu PrestaShop, cubriendo desde la compra del certificado hasta la configuración final de HTTPS.
¿Por qué es imprescindible tener SSL en tu PrestaShop?
Antes de comenzar con los pasos técnicos, es importante que entiendas por qué SSL (Secure Sockets Layer) es fundamental para cualquier tienda online. Cuando instalas un certificado SSL, tu sitio web pasa de usar el protocolo HTTP a HTTPS. Esto significa que toda la información que se intercambia entre el navegador del usuario y tu servidor viaja cifrada, protegiendo datos sensibles como contraseñas, números de tarjetas de crédito y direcciones de envío.
Además, Google Chrome y otros navegadores modernos marcan como "No seguro" cualquier sitio que no tenga HTTPS activo. Si tu tienda PrestaShop no tiene SSL, es muy probable que los clientes abandonen la compra por desconfianza. También afecta al SEO: Google da prioridad a las páginas con HTTPS en los resultados de búsqueda.
[INFO] Un certificado SSL es el primer paso para cumplir con el RGPD (Reglamento General de Protección de Datos) en la Unión Europea, ya que protege los datos personales de tus clientes durante la transmisión.
Requisitos previos antes de instalar SSL en Plesk
Para seguir esta guía necesitas:
- Acceso al panel de control Plesk de tu hosting (generalmente a través de
https://tudominio.com:8443o la URL que te haya proporcionado tu proveedor). - Un dominio registrado y apuntando a tu servidor (por ejemplo,
tutienda.com). - Tener instalado PrestaShop en tu servidor (aunque el proceso es similar si ya lo tienes funcionando).
- Derechos de administrador en Plesk para gestionar certificados SSL.
[WARNING] Si tu hosting utiliza Syspanel (HestiaCP), el proceso es diferente. En ese caso, accede a Syspanel a través del puerto 2106 (ejemplo: https://tudominio.com:2106) y busca la sección de SSL/TLS. Esta guía está enfocada exclusivamente en Plesk.
Paso 1: Elegir el tipo de certificado SSL para tu PrestaShop
En Plesk puedes instalar tres tipos principales de certificados SSL:
- Let's Encrypt: Gratuito, se renueva automáticamente cada 90 días. Ideal para tiendas pequeñas o en desarrollo.
- Certificado de pago (DV, OV, EV): Lo adquieres a través de una entidad certificadora (como DigiCert, GlobalSign, Comodo, etc.). Ofrece mayor validación y confianza.
- Autofirmado: Creado por ti mismo, pero no es válido para tiendas en producción porque los navegadores mostrarán un aviso de seguridad.
Para una tienda PrestaShop en producción, te recomiendo usar Let's Encrypt (gratuito y seguro) o un certificado de pago si necesitas una validación extendida (EV). Let's Encrypt es suficiente para la mayoría de los casos.
[TIP] Si eres principiante, empieza con Let's Encrypt. Es gratuito y Plesk lo gestiona automáticamente. Si luego necesitas más seguridad, puedes cambiarlo a uno de pago.
Paso 2: Instalar el certificado SSL en Plesk
Vamos a ver el proceso para instalar un certificado Let's Encrypt, que es el más común y sencillo.
2.1 Acceder a la sección de SSL/TLS en Plesk
- Inicia sesión en tu panel de Plesk.
- En el menú de la izquierda, busca la sección "Sitios web y dominios".
- Haz clic en el nombre del dominio de tu tienda PrestaShop (por ejemplo,
tutienda.com). - Busca la opción "Certificados SSL/TLS" (normalmente en la sección "Seguridad" o "Hosting").
2.2 Solicitar un certificado Let's Encrypt
- Dentro de "Certificados SSL/TLS", verás un botón o enlace que dice "Agregar certificado SSL" o "Let's Encrypt".
- Pulsa en "Let's Encrypt".
- Se abrirá un formulario donde debes indicar:
- Direcciones de correo electrónico: Introduce un correo válido (se usa para notificaciones de renovación).
- Incluir el subdominio www: Marca esta casilla para que también cubra
www.tutienda.com.
- Haz clic en "Instalar" o "Solicitar".
Plesk se comunicará con Let's Encrypt y en pocos segundos (a veces hasta un minuto) te confirmará que el certificado se ha instalado correctamente. Verás que en la lista de certificados aparece uno nuevo con el nombre de tu dominio.
[INFO] Let's Encrypt requiere que tu dominio esté correctamente apuntando a tu servidor y que el puerto 80 (HTTP) esté abierto. Si tienes problemas, verifica tu DNS y firewall.
2.3 Instalar un certificado de pago (opcional)
Si compraste un certificado de pago, el proceso es diferente:
- En la misma sección "Certificados SSL/TLS", haz clic en "Agregar certificado SSL".
- Selecciona "Cargar certificado" (o "Importar").
- Rellena los campos:
- Certificado: Pega el contenido del archivo
.crto.pemque te proporcionó la entidad certificadora. - Clave privada: Pega la clave privada (archivo
.key). Si la generaste tú, asegúrate de tenerla. - Certificado CA (opcional): Si tienes un bundle de certificados intermedios, pégalo aquí.
- Certificado: Pega el contenido del archivo
- Haz clic en "Cargar".
Después de cargarlo, deberás asignarlo al dominio (lo veremos en el paso 3).
Paso 3: Activar HTTPS en tu dominio desde Plesk
Una vez instalado el certificado, debes forzar que tu sitio web use HTTPS. Esto se hace desde la configuración del dominio.
- Vuelve a "Sitios web y dominios".
- Busca el nombre de tu dominio y haz clic en el icono de "Hosting y DNS" (o "Configuración de hosting").
- Localiza la sección "Seguridad" o "SSL/TLS".
- Marca la casilla "Forzar redirección HTTPS" (a veces aparece como "Redireccionar todo el tráfico HTTP a HTTPS").
- Guarda los cambios.
Con esto, cualquier visitante que intente acceder a http://tutienda.com será redirigido automáticamente a https://tutienda.com.
[WARNING] Si tu tienda PrestaShop ya está funcionando, es posible que tengas contenido mixto (recursos cargados desde HTTP). Esto puede provocar errores de seguridad. Lo solucionaremos en el siguiente paso.
Paso 4: Configurar PrestaShop para que funcione correctamente con HTTPS
Ahora que tu dominio ya tiene SSL y redirige a HTTPS, debes ajustar PrestaShop para que todas las URLs internas también usen HTTPS. Si no lo haces, podrías tener problemas como imágenes que no se cargan o formularios que no funcionan.
4.1 Acceder al panel de administración de PrestaShop
- Ve a
https://tutienda.com/adminXXXX(donde XXXX es el código de tu administración). - Inicia sesión con tus credenciales.
4.2 Configurar la URL de la tienda
- En el menú de la izquierda, ve a "Parámetros de la tienda" > "Parámetros generales".
- Busca la sección "Configuración de la URL".
- Asegúrate de que en "URL de la tienda" y "URL de SSL" aparezca
https://tutienda.com(sin la barra final). - Marca la opción "Activar SSL" (si no lo está).
- Marca "Activar SSL en todo el sitio" (esto fuerza que todas las páginas usen HTTPS).
- Guarda los cambios.
[TIP] Si ves un mensaje de error después de guardar, no te asustes. Simplemente cierra sesión y vuelve a entrar usando la URL con HTTPS. A veces PrestaShop necesita refrescar la caché.
4.3 Verificar que no haya contenido mixto
El contenido mixto ocurre cuando tu página se carga con HTTPS pero algunos recursos (imágenes, CSS, JavaScript) se cargan desde HTTP. Esto puede provocar que el candado verde se convierta en un candado gris o con advertencia.
Para solucionarlo:
- En PrestaShop, ve a "Mejoras" > "Rendimiento".
- En la sección "Caché", activa la opción "Forzar compilación" (si está disponible).
- También puedes limpiar la caché manualmente: "Parámetros avanzados" > "Rendimiento" > "Limpiar caché".
- Si usas módulos de terceros, asegúrate de que estén actualizados y configurados para usar HTTPS.
[INFO] Puedes comprobar si hay contenido mixto usando herramientas online como "Why No Padlock" o la consola de desarrollador de Chrome (F12 > pestaña "Console").
4.4 Actualizar las URLs en la base de datos (si es necesario)
Si tu tienda PrestaShop ya tenía contenido guardado con URLs HTTP (por ejemplo, en descripciones de productos o enlaces), deberás actualizarlas a HTTPS. Puedes hacerlo con una consulta SQL o usando un módulo como "Search and Replace" (búscalo en el marketplace de PrestaShop).
Un método sencillo es:
- Exporta tu base de datos (desde phpMyAdmin o Plesk).
- Usa un editor de texto para reemplazar
http://tutienda.comporhttps://tutienda.com. - Importa la base de datos modificada.
[WARNING] Haz una copia de seguridad de tu base de datos antes de hacer cambios. Si no te sientes seguro, pide ayuda a tu hosting o a un desarrollador.
Paso 5: Verificar que todo funciona correctamente
Después de los pasos anteriores, es hora de comprobar que tu tienda PrestaShop está funcionando 100% con HTTPS.
5.1 Pruebas básicas
- Abre tu tienda en un navegador (Chrome, Firefox, Edge) y verifica que aparezca el candado verde en la barra de direcciones.
- Haz clic en el candado y selecciona "La conexión es segura" para ver los detalles del certificado.
- Navega por varias páginas (categorías, productos, carrito, proceso de compra) y asegúrate de que todas carguen correctamente sin errores de contenido mixto.
5.2 Comprobar la redirección HTTP a HTTPS
- Escribe
http://tutienda.comen el navegador y verifica que te redirija automáticamente ahttps://tutienda.com. - Si usas herramientas como "Redirect Checker", confirma que el código de estado sea 301 (redirección permanente).
5.3 Revisar el SEO
- Ve a Google Search Console y agrega tu dominio con HTTPS.
- Solicita la indexación de las nuevas URLs HTTPS.
- Asegúrate de que no haya errores de rastreo relacionados con SSL.
[TIP] Después de unos días, monitorea tu tráfico en Google Analytics. Verás que las visitas a páginas HTTPS aumentan y la tasa de rebote disminuye, ya que los usuarios confían más.
Preguntas frecuentes (FAQ) sobre SSL en Plesk y PrestaShop
1. ¿Puedo usar Let's Encrypt en una tienda PrestaShop con clientes reales?
Sí, Let's Encrypt es perfectamente seguro y válido para tiendas en producción. Google lo acepta sin problemas. La única diferencia con un certificado de pago es que Let's Encrypt no ofrece validación extendida (EV), que muestra el nombre de la empresa en la barra de direcciones.
2. ¿Qué hago si después de instalar SSL mi PrestaShop muestra un error de "demasiadas redirecciones"?
Esto suele ocurrir por un conflicto en la configuración de redirección. Solución: en Plesk, desactiva temporalmente la redirección forzada a HTTPS y en PrestaShop desmarca "Activar SSL en todo el sitio". Luego, reactiva primero en Plesk y después en PrestaShop. Si persiste, revisa el archivo .htaccess para eliminar reglas duplicadas.
3. ¿Necesito un certificado SSL para cada subdominio?
No, si usas un certificado comodín (wildcard) que cubra *.tutienda.com, protegerá todos los subdominios (como blog.tutienda.com, admin.tutienda.com). Let's Encrypt no ofrece comodines gratuitos, pero puedes solicitarlo manualmente. Los certificados de pago suelen incluirlos.
4. ¿Cómo renuevo automáticamente Let's Encrypt en Plesk?
Plesk gestiona la renovación automática de Let's Encrypt por defecto. Solo asegúrate de que tu dominio siga apuntando correctamente y que el puerto 80 esté abierto. Si falla, puedes renovar manualmente desde la sección "Certificados SSL/TLS".
5. Mi hosting usa Syspanel (HestiaCP), ¿puedo seguir esta guía?
No. Si tu panel es Syspanel (HestiaCP), el proceso es diferente. Accede a través del puerto 2106 (https://tudominio.com:2106), ve a "Web" > "SSL" y sigue las instrucciones específicas de ese panel. Esta guía está diseñada exclusivamente para Plesk.
6. ¿El SSL afecta la velocidad de mi tienda?
Mínimamente. El cifrado añade una pequeña sobrecarga, pero los servidores modernos lo manejan sin problemas. Además, HTTPS permite usar HTTP/2, que es más rápido que HTTP/1.1. En general, el impacto es positivo.
7. ¿Puedo tener SSL sin redirigir a HTTPS?
Técnicamente sí, pero no es recomendable. Si no rediriges, los usuarios pueden acceder a tu tienda por HTTP, perdiendo los beneficios de seguridad y SEO. Siempre fuerza la redirección.
Conclusión
Configurar SSL en Plesk para tu tienda PrestaShop es un proceso sencillo si sigues los pasos adecuados. Desde la instalación del certificado (gratuito con Let's Encrypt o de pago) hasta la configuración final de HTTPS en PrestaShop, cada paso es crucial para garantizar la seguridad de tus clientes y mejorar tu posicionamiento web.
Recuerda que una tienda online sin SSL es como una tienda física sin puertas: cualquiera puede entrar y llevarse información valiosa. Invertir tiempo en esta configuración te ahorrará problemas legales y de confianza a largo plazo.
[TIP FINAL] Si encuentras algún problema durante el proceso, no dudes en contactar al soporte técnico de tu hosting. Ellos conocen Plesk y pueden ayudarte a resolver cualquier incidencia. ¡Tu tienda PrestaShop te lo agradecerá!
