PrestaShop en Plesk: Configurar SSL y HTTPS
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a convertir tu tienda PrestaShop en un búnker de seguridad, paso a paso y sin complicaciones. Usaremos Plesk, el panel de control de tu hosting, para instalar un SSL y forzar HTTPS. Esto no solo protege los datos de tus clientes, sino que además mejora tu posicionamiento en buscadores (SEO). Google premia los sitios seguros, así que manos a la obra.
¿Por qué es tan importante SSL y HTTPS para tu PrestaShop?
Imagina que tu tienda online es una casa. SSL (Secure Sockets Layer) es la cerradura de la puerta. HTTPS (Hypertext Transfer Protocol Secure) es el letrero que dice “casa segura”. Sin ellos, cualquier información que entre o salga de tu web (contraseñas, datos de tarjetas, direcciones) viaja en texto plano, como una postal que cualquiera puede leer. Con SSL, esa información viaja en un sobre cerrado y cifrado.
PrestaShop, al ser una plataforma de comercio electrónico, maneja datos sensibles constantemente. Desde el momento en que un cliente inicia sesión hasta que paga, la seguridad es vital. Además, desde 2018, Google Chrome marca como “No seguro” cualquier sitio que use HTTP. Esto espanta a los visitantes y puede arruinar tu tasa de conversión.
[INFO] Incluso si no vendes nada, tener HTTPS es un factor de posicionamiento. Google da prioridad a las webs seguras en los resultados de búsqueda.
Requisitos previos antes de empezar
Antes de lanzarnos a configurar, asegurémonos de que tienes todo lo necesario:
- Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar SSL/TLS.
- Un dominio o subdominio: Debe estar correctamente apuntado a tu servidor (con registros DNS).
- PrestaShop instalado: Asumimos que ya tienes tu tienda funcionando, aunque sea en HTTP.
- Paciencia: El proceso es sencillo, pero a veces los cambios DNS tardan en propagarse.
[WARNING] Si tu dominio no está apuntando a tu servidor Plesk, la instalación del SSL fallará. Verifica primero que tu web cargue correctamente con HTTP.
Paso 1: Obtener e instalar el certificado SSL en Plesk
Plesk facilita mucho este proceso. Tienes dos opciones principales: usar un certificado gratuito de Let’s Encrypt (muy recomendado) o instalar uno de pago. Aquí te guío con Let’s Encrypt, que es automático y perfecto para empezar.
- Inicia sesión en Plesk. Normalmente accedes a través de
https://tudominio.com:8443o la URL que te haya proporcionado tu proveedor de hosting. - Ve a la sección de tu dominio. En el panel principal, busca el dominio de tu PrestaShop y haz clic en él.
- Busca la opción SSL/TLS. Dentro de los ajustes del dominio, verás una sección llamada “SSL/TLS Certificates” (o “Certificados SSL/TLS”).
- Selecciona “Let’s Encrypt”. Plesk suele tener un botón o enlace directo para solicitar un certificado gratuito.
- Configura la solicitud:
- Marca la casilla “Incluir el dominio www” para que el certificado cubra
tudominio.comywww.tudominio.com. - Asegúrate de que la casilla “Usar para la seguridad del sitio web” esté marcada.
- Haz clic en “Instalar” o “Solicitar”.
- Marca la casilla “Incluir el dominio www” para que el certificado cubra
- Espera unos segundos. Plesk se comunicará con los servidores de Let’s Encrypt, verificará tu dominio y generará el certificado.
- Verifica la instalación. Una vez completado, verás el nuevo certificado en la lista. Plesk lo marcará como “Activo” o “En uso”.
[TIP] Si tienes varios dominios o subdominios (ej:
tienda.tudominio.com), repite este proceso para cada uno. Let’s Encrypt permite certificados gratuitos ilimitados.
Paso 2: Forzar HTTPS desde Plesk (Redirección 301)
Ahora que tienes el certificado, toca obligar a todos los visitantes a usar la versión segura. Esto se hace con una redirección 301, que además es buena para el SEO porque le dice a Google que la URL ha cambiado permanentemente.
- Dentro de los ajustes de tu dominio en Plesk, busca la sección de “Redirección HTTP a HTTPS” o similar. A veces está dentro de “SSL/TLS” o en “Hosting Settings”.
- Activa la redirección. Normalmente es un simple interruptor o casilla que dice “Redirigir HTTP a HTTPS” o “Permanentemente (301)”.
- Guarda los cambios. Plesk aplicará la regla automáticamente a nivel de servidor.
Con esto, cualquier persona que escriba http://tudominio.com será llevada automáticamente a https://tudominio.com. Pruébalo: escribe HTTP en tu navegador y verás cómo te redirige.
[WARNING] Algunos plugins o configuraciones de PrestaShop pueden interferir con esta redirección. Si ves un error de “demasiadas redirecciones”, no te asustes. Lo solucionaremos en el siguiente paso.
Paso 3: Configurar PrestaShop para que funcione 100% con HTTPS
La redirección desde Plesk es el primer paso, pero PrestaShop también debe saber que debe usar HTTPS internamente. De lo contrario, puede cargar imágenes o scripts con HTTP, y el navegador te mostrará un candado roto o una advertencia de “contenido mixto”.
- Accede al panel de administración de tu PrestaShop. Normalmente es
tudominio.com/adminXXXXX. - Ve al menú “Configurar” > “Parámetros de la tienda” > “General”.
- Busca la sección “Seguridad”. Ahí verás una opción que dice “Activar SSL”.
- Actívala. Marca la casilla “Sí”.
- Activa “Activar SSL en todas las páginas”. Esto es crucial. Haz clic en “Sí” también.
- Guarda la configuración. Haz clic en el botón “Guardar” en la parte superior derecha.
[TIP] Si no ves estas opciones, asegúrate de que tu versión de PrestaShop sea reciente. En versiones muy antiguas, la opción puede estar en “Parámetros avanzados” o directamente no existir. Si es el caso, considera actualizar.
Paso 4: Verificar que todo funciona correctamente
No des nada por sentado. Vamos a hacer una pequeña auditoría para asegurarnos de que no hay “contenido mixto” (recursos cargados con HTTP en una página HTTPS).
- Abre tu tienda en el navegador con HTTPS. Verás el candado verde en la barra de direcciones.
- Haz clic en el candado. Te mostrará “Conexión segura”. Si ves “Conexión no segura” o un candado con una línea roja, algo falla.
- Inspecciona la página. Haz clic derecho en cualquier parte de la web y selecciona “Inspeccionar” o “Inspeccionar elemento”. Ve a la pestaña “Consola” (Console). Si ves errores en rojo que digan “Mixed Content”, tienes trabajo que hacer.
- Corrige el contenido mixto. Los errores suelen ser de imágenes, CSS o JavaScript que tienen URLs absolutas con HTTP. Puedes:
-
Usar un plugin: Busca “Forzar HTTPS” o “SSL” en el marketplace de PrestaShop. Muchos corrigen automáticamente las URLs.
-
Editar manualmente: Ve a los módulos o temas que generan esos enlaces y cámbialos a HTTPS.
-
Modificar el .htaccess: Plesk ya lo hace por ti, pero si no, añade estas líneas al final del archivo .htaccess (en la raíz de tu PrestaShop):
RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301][WARNING] Si modificas el .htaccess, haz una copia de seguridad antes. Un error puede dejar tu web inaccesible.
-
Solución de problemas comunes (FAQ)
Aquí tienes las dudas más frecuentes que resuelvo a diario. Seguro que alguna te resulta familiar.
¿Por qué mi web se ve rara o no cargan las imágenes después de activar HTTPS?
Esto es “contenido mixto”. Tu web se carga con HTTPS, pero algunos recursos (imágenes, CSS, etc.) se intentan cargar con HTTP. PrestaShop debe tener la opción “Activar SSL en todas las páginas” activada. Si el problema persiste, revisa la consola del navegador para ver qué recursos fallan y cámbialos manualmente o con un plugin.
¿Cuánto tarda en activarse el certificado SSL de Let’s Encrypt?
Normalmente, entre 1 y 5 minutos. A veces puede tardar hasta 15 si los servidores de Let’s Encrypt están muy cargados. Si ves un error, espera un poco y vuelve a intentarlo.
¿Tengo que renovar manualmente el certificado SSL?
No, si usas Let’s Encrypt desde Plesk. Plesk configura una tarea automática (cron job) que renueva el certificado cada 60-90 días. No tendrás que preocuparte más. Si usas un certificado de pago, tendrás que renovarlo manualmente cada año.
¿Qué hago si después de activar SSL mi web da un error de “demasiadas redirecciones”?
Esto suele ocurrir si tienes activa la redirección desde Plesk y también desde PrestaShop o desde el .htaccess. Solución: Desactiva la redirección desde Plesk temporalmente, y deja que PrestaShop la maneje. O al revés: que solo un lugar haga la redirección. Lo más limpio es que Plesk la haga, y en PrestaShop solo marques las opciones de SSL, sin añadir reglas extra en el .htaccess.
¿Afecta el SSL a mi velocidad de carga?
Muy ligeramente. El cifrado y descifrado consume un poquito de recursos del servidor, pero es imperceptible. Además, las conexiones HTTPS modernas (HTTP/2) son más rápidas que las HTTP antiguas. En general, el balance es positivo.
Conclusión: Seguridad y SEO de la mano
Configurar SSL y HTTPS en tu PrestaShop usando Plesk es una de las tareas más importantes que puedes hacer por tu negocio online. No solo proteges a tus clientes y su información, sino que además le mandas una señal clara a Google de que tu sitio es confiable. Esto se traduce en un mejor posicionamiento, más visitas y, potencialmente, más ventas.
Recuerda que la seguridad no es un estado, sino un proceso. Revisa periódicamente que tu certificado esté activo, que no haya contenido mixto y que tu PrestaShop esté actualizado. Con estos pasos, tu tienda estará blindada y lista para crecer.
[TIP] Si en algún momento te sientes perdido, recuerda que tu hosting con Plesk suele tener soporte técnico. No dudes en contactarlos. ¡Para eso estamos!
Espero que este artículo te haya sido de gran ayuda. Si tienes alguna otra duda, ya sabes, aquí estoy para ayudarte. ¡Buena suerte con tu tienda online!
