Instalar un certificado SSL en PrestaShop con Plesk
¿Por qué tu Tienda PrestaShop Necesita SSL Inmediatamente?
Imagina que tu tienda online es una tienda física. Sin un certificado SSL, es como si enviaras a tus clientes a pagar a una habitación con las puertas abiertas de par en par, donde cualquiera pudiera ver sus datos de tarjeta de crédito. SSL (Secure Sockets Layer) es el candado digital que cifra la información entre el navegador de tu cliente y tu servidor. Para PrestaShop, es indispensable, especialmente desde que Google penaliza los sitios sin HTTPS y los navegadores marcan tu tienda como "No segura", lo que ahuyenta a los compradores.
[WARNING] Si tu tienda PrestaShop no tiene SSL, los navegadores como Chrome mostrarán un mensaje de "No seguro" justo al lado de la URL. Esto puede reducir drásticamente tus conversiones y ventas.
Este tutorial está diseñado para que puedas instalar un certificado SSL en PrestaShop usando Plesk de forma segura y sin complicaciones, incluso si no eres un experto técnico.
Requisitos Previos Antes de Empezar
Antes de lanzarte al proceso, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de administrador de tu panel de control Plesk. Normalmente accedes a través de
https://tudominio.com:8443o la dirección que te haya proporcionado tu proveedor de hosting. - Acceso al Panel de Administración de PrestaShop: Necesitas poder entrar a tu back office (ej.
tudominio.com/admin1234). - Un Certificado SSL: Puedes obtener uno de pago o uno gratuito. Los más comunes son:
- Let's Encrypt (Gratuito): Perfecto para la mayoría de tiendas. Se renueva automáticamente cada 90 días.
- Certificado de Pago (Comercial): Ofrece mayor validación (por ejemplo, Validación Extendida) y soporte técnico.
- Copias de Seguridad: Antes de hacer cualquier cambio en la configuración del servidor o la tienda, SIEMPRE haz una copia de seguridad de tu base de datos y archivos de PrestaShop.
[TIP] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es diferente. El acceso a Syspanel suele ser a través del puerto 2106 (ej.
tudominio.com:2106). Aunque este tutorial se centra en Plesk, muchos conceptos de configuración de seguridad son similares.
Paso 1: Instalar el Certificado SSL en Plesk
Este es el paso más técnico, pero Plesk lo simplifica enormemente. Vamos a ver dos métodos: con Let's Encrypt (recomendado para principiantes) y con un certificado de pago.
Método A: Instalar SSL Gratuito con Let's Encrypt (Recomendado)
Let's Encrypt es una autoridad certificadora gratuita y automatizada. Plesk tiene una integración nativa que facilita su instalación.
- Inicia sesión en Plesk: Ve a la URL de tu panel e ingresa tus datos.
- Selecciona tu Dominio: En el panel principal, busca el nombre de tu dominio (ej.
tudominio.com) y haz clic en él. - Accede a "Hosting y DNS" > "Certificados SSL/TLS": Busca esta sección en el menú de la izquierda o en la parte de "Herramientas".
- Haz clic en "Let's Encrypt": Verás un botón o enlace que dice "Añadir certificado SSL" o directamente "Let's Encrypt".
- Configura la solicitud:
- Dirección de correo electrónico: Introduce un correo válido. Let's Encrypt te notificará si hay problemas de renovación.
- Dominios incluidos: Asegúrate de que tu dominio principal (ej.
tudominio.com) y el subdominiowww(ej.www.tudominio.com) estén marcados. Esto es crucial para que HTTPS funcione en ambas versiones.
- Haz clic en "Instalar" o "Obtener": Plesk se comunicará con Let's Encrypt, verificará el dominio y, en unos segundos, el certificado estará instalado.
[INFO] Let's Encrypt se renovará automáticamente. Plesk ejecuta una tarea programada que renueva el certificado antes de que expire. No tienes que preocuparte por ello.
Método B: Instalar un Certificado SSL de Pago (Comercial)
Si compraste un certificado de una autoridad como DigiCert, Comodo o GlobalSign, el proceso es ligeramente diferente.
- Inicia sesión en Plesk y selecciona tu dominio.
- Ve a "Certificados SSL/TLS": Igual que antes.
- Haz clic en "Añadir certificado SSL": Se abrirá un formulario.
- Sube o pega los archivos del certificado: Normalmente recibirás tres archivos o bloques de texto:
- Certificado (CRT): El certificado principal.
- Clave privada (KEY): La clave que generaste al solicitar el certificado.
- Certificado intermedio (CA Bundle): Opcional, pero importante para la cadena de confianza.
- Pega cada bloque en su campo correspondiente y haz clic en "Subir".
- Selecciona el certificado recién subido en la lista y haz clic en "Instalar para el sitio web".
[WARNING] Si no encuentras la clave privada, no podrás instalar el certificado. Si la perdiste, tendrás que revocar el certificado y solicitar uno nuevo.
Paso 2: Forzar HTTPS en PrestaShop (Configuración Interna)
Una vez que el certificado SSL está instalado en el servidor (Plesk), debes decirle a PrestaShop que use HTTPS en todas sus páginas. De lo contrario, tu tienda seguirá cargando en HTTP.
- Accede al back office de PrestaShop.
- Ve al menú "Configurar" > "Parámetros de la tienda" > "General".
- Busca la sección "Habilitar SSL":
- Habilitar SSL: Selecciona "Sí".
- Habilitar SSL en todas las páginas: Selecciona "Sí". Esta opción es crucial para forzar HTTPS en todo el sitio, incluyendo el catálogo, el carrito y el proceso de pago.
- Guarda los cambios. PrestaShop te pedirá que confirmes la acción. Hazlo.
[TIP] Después de guardar, es probable que la página se recargue y te pida que inicies sesión de nuevo. Es normal. A partir de ahora, tu back office también usará HTTPS.
Paso 3: Verificar la Instalación y Solucionar Problemas Comunes
No te confíes solo con la configuración. Es vital verificar que todo funciona correctamente.
Verificación Rápida
- Abre tu tienda en un navegador (modo incógnito es mejor para evitar caché).
- Escribe
https://tudominio.comy presiona Enter. Deberías ver el candado verde en la barra de direcciones. - Haz clic en el candado y selecciona "La conexión es segura" o "Ver certificado". Comprueba que el nombre del dominio coincide y que la fecha de caducidad es correcta.
Solucionar Problemas Comunes (FAQ)
-
Problema: "Tu conexión no es privada" o "NET::ERR_CERT_AUTHORITY_INVALID".
- Causa: El certificado no está bien instalado o no es de confianza (por ejemplo, es autofirmado).
- Solución: Vuelve al paso 1 y asegúrate de haber instalado un certificado de una autoridad válida (Let's Encrypt o de pago). Revisa que la cadena de certificados esté completa.
-
Problema: La página carga en HTTP aunque configuré SSL en PrestaShop.
- Causa: La redirección de HTTP a HTTPS no está configurada en el servidor.
- Solución: En Plesk, ve a "Hosting y DNS" > "Configuración de Apache y nginx". Busca la opción "Redirigir HTTP a HTTPS" y actívala. También puedes hacerlo manualmente añadiendo una regla en el archivo
.htaccessde la raíz de PrestaShop.
-
Problema: Contenido mixto (Mixed Content). El candado no aparece verde o aparece un triángulo de advertencia.
- Causa: Tienes imágenes, scripts o archivos CSS que se cargan a través de HTTP en lugar de HTTPS.
- Solución: Ve a "Configurar" > "Parámetros de la tienda" > "General" y asegúrate de que la URL de la tienda base (tanto para HTTP como para HTTPS) comience con
https://. Si el problema persiste, puedes usar un módulo de PrestaShop para forzar HTTPS en todo el contenido o revisar manualmente las URLs en tu base de datos.
[INFO] Para verificar el contenido mixto, abre las herramientas de desarrollador de tu navegador (F12), ve a la pestaña "Consola". Verás mensajes de error como "Mixed Content: The page at '...' was loaded over HTTPS, but requested an insecure resource '...'". Ahí identificarás las URLs problemáticas.
Conclusión: Tu Tienda ya es Segura
¡Felicidades! Has instalado correctamente un certificado SSL en tu tienda PrestaShop usando Plesk. Esto no solo protege los datos de tus clientes, sino que también mejora tu posicionamiento en buscadores (SEO) y genera confianza.
Recuerda que la seguridad es un proceso continuo. Mantén tu PrestaShop, módulos y temas actualizados. Si tienes un certificado de pago, no olvides renovarlo antes de que caduque. Si usas Let's Encrypt, Plesk lo hará por ti.
Ahora, ve a tu tienda y disfruta de la tranquilidad de tener un negocio online seguro y profesional.
[TIP FINAL] Si en algún momento cambias de hosting o migras tu tienda, recuerda que deberás repetir este proceso en el nuevo servidor. La instalación del SSL es específica del servidor donde está alojada la tienda.
