Instalar certificado SSL en Plesk para tienda PrestaShop
¿Tienes una tienda online con PrestaShop y quieres dar el salto a la seguridad total? Instalar un certificado SSL en tu panel Plesk no solo es un requisito técnico, sino que es la puerta de entrada a la confianza de tus clientes y al éxito en Google. Un SSL Plesk bien configurado convierte tu sitio de HTTP a HTTPS, protegiendo datos sensibles como tarjetas de crédito y contraseñas. En esta guía extensa y paso a paso, te voy a explicar cómo hacerlo de forma sencilla, incluso si no eres un experto en hosting. Al final, tendrás tu certificado SSL PrestaShop funcionando a la perfección y tu seguridad tienda online será de primera.
¿Por qué es imprescindible un SSL en tu PrestaShop?
Antes de meternos en la instalación, entendamos por qué esto es tan crítico para tu negocio. Un certificado SSL (Secure Sockets Layer) cifra la comunicación entre el navegador de tu cliente y tu servidor. Sin él, cualquier dato (como direcciones, números de tarjeta o contraseñas) viaja en texto plano, vulnerable a ataques.
Beneficios clave para tu tienda online
- Confianza del cliente: El candado verde y el prefijo "https://" son señales visuales de que tu sitio es seguro. En PrestaShop, esto es vital para las conversiones.
- Mejora en el SEO: Google penaliza los sitios sin HTTPS. Un certificado SSL PrestaShop te ayuda a posicionarte mejor en los resultados de búsqueda.
- Protección de datos: En una tienda online, manejas información sensible. El SSL garantiza que nadie pueda interceptarla.
- Requisito para pagos: Muchas pasarelas de pago (como PayPal o Stripe) exigen HTTPS para procesar transacciones.
Requisitos previos antes de empezar
No necesitas ser un hacker para esto, pero sí tener algunos datos a mano. Asegúrate de contar con:
- Acceso a Plesk: Debes tener credenciales de administrador o de un usuario con permisos para gestionar certificados SSL.
- Dominio propio: El certificado se instalará para un dominio específico (ejemplo: tudominio.com). Si usas subdominios, también funcionan.
- Tipo de certificado: Puedes elegir entre un SSL gratuito (Let's Encrypt) o uno de pago (como Comodo, DigiCert, etc.). Para empezar, Let's Encrypt es perfecto.
- PrestaShop instalado: Asumimos que ya tienes tu tienda funcionando en Plesk, aunque sea en modo mantenimiento.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es diferente. En ese panel, el puerto de acceso es el 2106 y la gestión de SSL se hace desde la sección "Web" > "SSL". Pero en esta guía nos centramos en Plesk, que es uno de los paneles más populares para tiendas online.
Paso 1: Acceder a Plesk y localizar la sección SSL
Lo primero es iniciar sesión en tu panel de control Plesk. Normalmente, la URL es algo como https://tudominio.com:8443 o la que te haya proporcionado tu proveedor de hosting. Una vez dentro:
- Busca en el menú lateral izquierdo la opción "Sitios web y dominios".
- Haz clic sobre el dominio de tu tienda PrestaShop (por ejemplo,
mitienda.com). - En la parte derecha, verás un icono o enlace que dice "Certificados SSL/TLS" o similar. Pulsa ahí.
¿Qué verás en esta pantalla?
Aparecerá una lista de los certificados existentes (si tienes alguno) y opciones para añadir uno nuevo. Aquí es donde empieza la magia.
Paso 2: Elegir el tipo de certificado SSL
Plesk ofrece dos caminos principales. Te explico ambos para que elijas el que mejor se adapte a tu seguridad tienda online.
Opción A: Certificado SSL gratuito con Let's Encrypt (Recomendado para empezar)
Let's Encrypt es una autoridad de certificación gratuita, automática y abierta. Es ideal para tiendas pequeñas o en crecimiento.
- En la sección de certificados, busca el botón "Let's Encrypt" o "Instalar certificado Let's Encrypt".
- Se abrirá un formulario. Asegúrate de que el dominio principal esté seleccionado. Si tienes subdominios (como
www.mitienda.comoblog.mitienda.com), puedes incluirlos marcando las casillas correspondientes. - Marca la opción "Incluir el dominio www" para que tanto
mitienda.comcomowww.mitienda.comqueden protegidos. - Haz clic en "Instalar" o "Solicitar". El proceso es automático y suele tardar menos de un minuto.
[TIP] Let's Encrypt se renueva automáticamente cada 90 días. Plesk gestiona la renovación sin que tengas que hacer nada. Si alguna vez falla, solo vuelve a este menú y repite el proceso.
Opción B: Certificado SSL de pago (Para mayor confianza o validación extendida)
Si tu tienda maneja grandes volúmenes de transacciones o necesitas una validación más rigurosa (como SSL de validación extendida que muestra el nombre de tu empresa en la barra de direcciones), puedes comprar un certificado de pago.
- Compra el certificado con un proveedor (por ejemplo, Namecheap, DigiCert, etc.). Te enviarán un archivo
.crt(certificado) y una clave privada.key. - En Plesk, ve a "Certificados SSL/TLS" y haz clic en "Añadir certificado SSL".
- Pega el contenido del certificado en el campo correspondiente y la clave privada en el otro. También puedes pegar el bundle de CA (certificados intermedios) si te lo piden.
- Dale un nombre descriptivo (ej. "SSL de pago mi tienda") y guarda.
Paso 3: Asignar el certificado SSL a tu dominio PrestaShop
Una vez que tienes el certificado (gratuito o de pago) instalado en Plesk, debes asignarlo a tu dominio. Esto es crucial para que funcione.
- En la misma sección "Certificados SSL/TLS", busca la opción "Configuración de SSL/TLS" o "Proteger sitio".
- Verás un menú desplegable con los certificados disponibles. Selecciona el que acabas de instalar (por ejemplo, "Let's Encrypt" o el nombre que le pusiste).
- Marca la casilla "Forzar redirección HTTPS" o "Redirigir todo el tráfico HTTP a HTTPS". Esto hará que cualquier visita a tu tienda vaya directamente a la versión segura.
- Haz clic en "Aceptar" o "Aplicar".
[WARNING] Si no activas la redirección, los usuarios podrían acceder a tu tienda por HTTP (inseguro) y el SSL no se mostraría. Además, Google podría indexar ambas versiones, lo que perjudica tu SEO.
Paso 4: Configurar PrestaShop para usar HTTPS
Ahora que el servidor ya está listo, toca ajustar tu tienda PrestaShop para que funcione correctamente con el certificado SSL PrestaShop. Esto evita errores de contenido mixto (imágenes o scripts cargados por HTTP en una página HTTPS).
Accede al back office de PrestaShop
- Inicia sesión en tu administración de PrestaShop (normalmente
tudominio.com/admin). - Ve a "Parámetros de la tienda" > "General".
- Busca la opción "Activar SSL" y cámbiala a "Sí".
- Justo debajo, verás "Activar SSL en todas las páginas". Actívala también para que toda la tienda (incluyendo el proceso de pago) esté bajo HTTPS.
- Guarda los cambios.
Verifica URLs canónicas y CDN
Si usas un CDN (como Cloudflare), asegúrate de que también esté configurado para HTTPS. En PrestaShop, ve a "Parámetros de la tienda" > "Tráfico y SEO" > "SEO y URLs". Revisa que la URL base de la tienda empiece por https://.
[INFO] Si después de estos cambios ves algún error de contenido mixto (por ejemplo, el candado aparece roto), instala un módulo gratuito como "PS Cleaner" o revisa manualmente que todas las imágenes y scripts en tus plantillas usen
https://.
Paso 5: Probar que todo funciona correctamente
No des nada por sentado. Después de la instalación, haz estas comprobaciones:
- Accede a tu tienda escribiendo
https://tudominio.comen el navegador. Deberías ver el candado verde. - Prueba la redirección: Escribe
http://tudominio.comy verifica que te redirija automáticamente ahttps://. - Usa herramientas online: Ve a SSL Labs o Why No Padlock e introduce tu dominio. Te dirán si hay errores.
- Revisa el proceso de pago: Simula una compra (sin finalizar) para asegurarte de que todas las páginas usen HTTPS.
Solución de problemas comunes (FAQ)
Aquí tienes respuestas a las dudas más frecuentes que surgen al instalar un SSL Plesk en PrestaShop.
¿Por qué mi candado aparece como "no seguro" después de instalar el SSL?
Esto suele deberse a contenido mixto. Revisa si hay imágenes, scripts o iframes cargados por HTTP. Puedes usar la consola del navegador (F12 > Consola) para identificar los recursos problemáticos. En PrestaShop, asegúrate de que la URL base sea HTTPS y de que todos los módulos estén actualizados.
¿Let's Encrypt se renueva solo en Plesk?
Sí, Plesk tiene un cron que renueva automáticamente los certificados Let's Encrypt cada 90 días. Sin embargo, si tu dominio cambia de IP o hay problemas de DNS, la renovación puede fallar. Te recomiendo revisar cada 2 meses que todo esté en orden.
¿Puedo tener SSL en varios dominios o subdominios?
Sí, con Let's Encrypt puedes incluir hasta 100 dominios por certificado (en Plesk, suele venir limitado a 10 o 20). En la solicitud, simplemente marca los subdominios que quieras. Para certificados de pago, necesitarás uno "Wildcard" (ej. *.tudominio.com) o uno "SAN" que cubra varios nombres.
¿Qué hago si mi hosting usa Syspanel en lugar de Plesk?
Si tu panel es Syspanel (HestiaCP), el proceso es diferente. Accede por el puerto 2106 (ej. https://tudominio.com:2106). Luego ve a "Web" > "SSL" y selecciona tu dominio. Allí podrás instalar Let's Encrypt o subir un certificado de pago. La configuración en PrestaShop es la misma.
¿Afecta el SSL al rendimiento de mi tienda?
Mínimamente. El cifrado añade una pequeña sobrecarga, pero los servidores modernos lo manejan sin problemas. Además, el SEO y la confianza que ganas compensan con creces. Si notas lentitud, considera usar un CDN con SSL o activar la aceleración HTTP/2.
Consejos finales para mantener la seguridad de tu tienda online
Instalar el certificado SSL PrestaShop es solo el primer paso. Para una seguridad tienda online completa, te recomiendo:
- Mantén todo actualizado: PrestaShop, módulos, tema y el propio Plesk. Las vulnerabilidades se corrigen con actualizaciones.
- Usa contraseñas fuertes: Tanto en el back office como en el panel de hosting.
- Activa el firewall: Plesk suele incluir un firewall básico (como ModSecurity). Asegúrate de que esté habilitado.
- Haz copias de seguridad: Antes de cualquier cambio grande, como instalar un SSL, guarda una copia de tu tienda y base de datos.
- Monitoriza tu sitio: Usa herramientas como Google Search Console para recibir alertas de seguridad.
Conclusión: Tu tienda ya es más segura y profesional
Has llegado al final de esta guía. Ahora tu PrestaShop está protegido con un SSL Plesk, lo que no solo mejora la seguridad tienda online, sino que también aumenta la confianza de tus clientes y tu posicionamiento en Google. Recuerda que este proceso es sencillo si sigues los pasos: instalar el certificado en Plesk, asignarlo al dominio y configurar PrestaShop para que use HTTPS.
Si en algún momento te surge una duda, vuelve a este artículo. Y si tu hosting usa Syspanel, ya sabes que el puerto es el 2106. ¡Ahora ve y disfruta de una tienda más segura!
