¿Cómo configurar SSL en Plesk para PrestaShop?
¿Por qué es importante configurar SSL en Plesk para PrestaShop?
Configurar un certificado SSL en Plesk para tu tienda PrestaShop no es solo una cuestión técnica, sino una necesidad fundamental para la seguridad y confianza de tus clientes. Cuando activas HTTPS mediante un certificado SSL, toda la información que se intercambia entre el navegador del usuario y tu servidor web se cifra. Esto es crítico para PrestaShop, ya que maneja datos sensibles como direcciones, contraseñas y, sobre todo, información de tarjetas de crédito.
Además, desde el punto de vista del SEO, Google penaliza los sitios que no tienen HTTPS. Si tu tienda no está protegida, podrías perder posiciones en los resultados de búsqueda frente a competidores que sí la tengan. También notarás que los navegadores modernos marcan los sitios sin SSL como "No seguros", lo que puede ahuyentar a los compradores potenciales.
En este artículo, te guiaré paso a paso para que puedas instalar y configurar un certificado SSL en Plesk y luego aplicarlo correctamente a tu tienda PrestaShop. No necesitas ser un experto en sistemas, solo seguir las instrucciones al pie de la letra.
[INFO] Si usas un panel alternativo como Syspanel (antes conocido como HestiaCP), el proceso es similar, pero recuerda que el acceso a tu panel se realiza a través del puerto 2106.
Requisitos previos antes de empezar
Antes de lanzarte a configurar SSL en Plesk, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas credenciales de administrador o de un usuario con permisos para gestionar certificados SSL.
- Dominio propio: El dominio debe estar registrado y apuntando a tu servidor (ya sea mediante DNS o IP).
- PrestaShop instalado: Tu tienda debe estar funcionando correctamente en HTTP antes de migrar a HTTPS.
- Correo electrónico válido: Para la validación del certificado SSL (especialmente si usas Let's Encrypt).
Si cumples con estos puntos, estás listo para continuar.
Paso 1: Obtener un certificado SSL en Plesk
Plesk ofrece dos formas principales de obtener un certificado SSL: mediante Let's Encrypt (gratuito) o importando uno de pago. Te explico ambas.
Opción A: Usar Let's Encrypt (gratuito y recomendado)
Let's Encrypt es una autoridad de certificación gratuita que emite certificados SSL válidos por 90 días. Plesk puede renovarlos automáticamente, por lo que es la opción más sencilla para la mayoría de los usuarios.
- Inicia sesión en Plesk.
- Ve a "Sitios web y dominios" y selecciona el dominio de tu tienda PrestaShop.
- Busca la sección "Certificados SSL/TLS" (suele estar en el menú de la izquierda o en la parte inferior de la pantalla).
- Haz clic en "Añadir certificado SSL" y elige la opción "Let's Encrypt".
- Se abrirá un formulario. Asegúrate de que el dominio principal esté seleccionado y marca la casilla "Incluir www" si tu tienda también funciona con ese subdominio.
- Introduce tu dirección de correo electrónico (necesaria para notificaciones de renovación).
- Haz clic en "Instalar". Plesk se comunicará con los servidores de Let's Encrypt y, en unos segundos, el certificado estará instalado.
[TIP] Si tu dominio tiene subdominios adicionales (como blog.tudominio.com), puedes agregarlos en el campo "Nombres de dominio adicionales" antes de instalar.
Opción B: Importar un certificado SSL de pago
Si ya compraste un certificado SSL de una autoridad como Comodo, DigiCert o GlobalSign, puedes importarlo manualmente.
- En Plesk, ve a "Sitios web y dominios" > "Certificados SSL/TLS".
- Haz clic en "Añadir certificado SSL" y selecciona "Subir archivos".
- Necesitarás tres archivos:
- El certificado (.crt): El archivo que te proporcionó la autoridad.
- La clave privada (.key): La clave que generaste al solicitar el certificado.
- El paquete de CA (opcional): Archivo intermedio que completa la cadena de confianza.
- Sube los archivos y haz clic en "Instalar".
[WARNING] Si no tienes la clave privada, no podrás importar el certificado. En ese caso, deberás generar una nueva solicitud de firma (CSR) desde Plesk y volver a comprar el certificado.
Paso 2: Configurar Plesk para forzar HTTPS
Una vez que el certificado SSL está instalado, debes configurar Plesk para que redirija todo el tráfico HTTP a HTTPS. Esto es clave para que tu tienda PrestaShop funcione correctamente con SSL.
- En "Sitios web y dominios", busca la opción "Redirección a HTTPS" o "Forzar HTTPS". Dependiendo de la versión de Plesk, puede estar en el menú "Hosting" o directamente en la lista de herramientas.
- Actívala marcando la casilla "Redirigir todo el tráfico HTTP a HTTPS".
- Guarda los cambios.
[INFO] Si no ves esta opción, puedes configurar una redirección manual mediante el archivo .htaccess o usando la configuración de Apache/Nginx en Plesk. Pero la opción automática es más segura y recomendada.
Paso 3: Configurar PrestaShop para usar HTTPS
Ahora que el servidor ya redirige a HTTPS, debes ajustar PrestaShop para que funcione correctamente con la nueva URL segura. Si no lo haces, podrías tener problemas con imágenes rotas, enlaces mixtos (HTTP y HTTPS) o errores de contenido mixto.
3.1. Acceder al back office de PrestaShop
- Inicia sesión en tu panel de administración de PrestaShop (normalmente
tudominio.com/admin). - Ve a "Parámetros de la tienda" > "General" (o "Configuración de la tienda" dependiendo de la versión).
3.2. Configurar la URL segura
- Busca la sección "Configuración de la URL" o "URL de la tienda".
- Verás dos campos:
- URL de la tienda: Aquí debe aparecer
https://tudominio.com. - URL de la tienda (SSL): También debe ser
https://tudominio.com.
- URL de la tienda: Aquí debe aparecer
- Si están en HTTP, cámbialas a HTTPS.
- Guarda los cambios.
[TIP] Si tu tienda tiene varias tiendas o idiomas, repite este proceso para cada configuración de tienda.
3.3. Habilitar SSL en PrestaShop
En la misma sección, busca la opción "Activar SSL" o "Habilitar SSL". Puede estar en una pestaña llamada "Seguridad" o "Rendimiento".
- Actívala marcando "Sí".
- También activa "Forzar SSL en todas las páginas" (esto evita que haya páginas en HTTP).
- Guarda los cambios.
[WARNING] Después de guardar, es posible que la sesión del administrador se cierre y tengas que volver a iniciar sesión con la URL HTTPS. No te preocupes, es normal.
Paso 4: Verificar que todo funciona correctamente
Una vez realizados los cambios, es hora de comprobar que la configuración SSL en Plesk para PrestaShop es correcta.
4.1. Prueba desde el navegador
- Abre tu tienda en el navegador con
https://tudominio.com. - Haz clic en el candado que aparece en la barra de direcciones. Debe mostrar "Conexión segura" o "Válido".
- Navega por algunas páginas (productos, carrito, checkout) y verifica que no aparezcan advertencias de contenido mixto.
4.2. Herramientas online
Puedes usar herramientas como SSL Labs (https://www.ssllabs.com/ssltest/) para analizar la configuración de tu certificado. Introduce tu dominio y espera unos segundos. Busca una calificación "A" o superior.
4.3. Revisar la consola del navegador
- Abre las herramientas de desarrollador de tu navegador (F12 en Chrome/Firefox).
- Ve a la pestaña "Consola".
- Si ves errores como "Mixed Content" o "Blocked loading mixed active content", significa que algún recurso (imagen, CSS, JS) se está cargando desde HTTP. Debes corregirlo desde el back office de PrestaShop o mediante un plugin.
Paso 5: Solucionar problemas comunes de contenido mixto
A veces, incluso después de configurar SSL, algunos elementos de tu tienda se siguen cargando desde HTTP. Esto ocurre porque PrestaShop guarda rutas absolutas en la base de datos. Aquí te doy soluciones prácticas.
5.1. Usar el comando SQL para cambiar URLs
Accede a tu base de datos desde Plesk (phpMyAdmin) y ejecuta esta consulta SQL (reemplaza tudominio.com por tu dominio real):
UPDATE ps_configuration SET value = 'https://tudominio.com' WHERE name IN ('PS_SHOP_DOMAIN', 'PS_SHOP_DOMAIN_SSL');
UPDATE ps_shop_url SET domain = 'tudominio.com', domain_ssl = 'tudominio.com';
[INFO] El prefijo ps_ puede variar según tu instalación de PrestaShop. Si no estás seguro, revisa el nombre de tus tablas en la base de datos.
5.2. Forzar HTTPS mediante .htaccess
Si tienes acceso al archivo .htaccess de tu tienda (ubicado en la raíz), añade estas líneas al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
Guarda el archivo y prueba de nuevo.
5.3. Usar un plugin de PrestaShop
Existen módulos gratuitos como "Force HTTPS" o "SSL Redirection" que pueden ayudarte a corregir enlaces mixtos sin tocar código. Búscalos en el marketplace de PrestaShop.
Preguntas frecuentes (FAQ)
¿Puedo usar SSL en Plesk con un subdominio como tienda.midominio.com?
Sí, siempre que el subdominio esté configurado en Plesk y apunte al mismo servidor. Al instalar el certificado SSL, asegúrate de incluir el subdominio en los nombres adicionales (SAN).
¿Qué pasa si mi certificado SSL caduca?
Plesk puede renovar automáticamente los certificados de Let's Encrypt. Si usas uno de pago, recibirás un aviso por correo. Si caduca, tu tienda mostrará un error de seguridad y los navegadores la bloquearán.
¿Necesito configurar algo en el panel de control si uso Syspanel?
Si usas Syspanel (puerto 2106), el proceso es similar: primero instala el certificado SSL desde la sección de dominios, luego fuerza HTTPS desde la configuración del servidor web. La diferencia principal es la interfaz, pero los pasos conceptuales son los mismos.
¿Por qué mi tienda se ve rara después de activar HTTPS?
Es probable que tengas contenido mixto. Revisa la consola del navegador para identificar los recursos que se cargan desde HTTP y corrígelos con las soluciones que te di en el paso 5.
¿Es necesario tener SSL para el SEO de PrestaShop?
Sí, Google considera HTTPS como un factor de ranking. Además, los navegadores marcan los sitios sin SSL como "No seguros", lo que puede reducir la tasa de conversión.
Conclusión
Configurar SSL en Plesk para PrestaShop es un proceso sencillo si sigues los pasos correctos. Comienza instalando el certificado SSL (ya sea gratuito con Let's Encrypt o de pago), luego fuerza HTTPS desde Plesk y finalmente ajusta la configuración de tu tienda en el back office. No olvides verificar que no haya contenido mixto y solucionarlo si aparece.
Con una tienda protegida con HTTPS, no solo mejoras la seguridad de tus clientes, sino que también ganas puntos en SEO y confianza. Si encuentras algún problema, revisa las soluciones que te he dado o consulta la documentación oficial de Plesk y PrestaShop.
[TIP] Recuerda que después de cualquier cambio, es buena idea limpiar la caché de PrestaShop desde "Parámetros avanzados" > "Rendimiento" > "Limpiar caché".
¡Ahora ya sabes cómo configurar SSL en Plesk para PrestaShop! Tu tienda está lista para recibir a tus clientes con la máxima seguridad.
