Cómo configurar un certificado SSL en Plesk para PrestaShop
¿Por qué es importante un Certificado SSL en PrestaShop?
Antes de entrar en materia, entendamos por qué necesitas esto. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador de tus clientes y tu tienda PrestaShop. Esto es esencial por dos razones principales:
- Seguridad para tus clientes: Protege datos sensibles como contraseñas, direcciones y, sobre todo, información de tarjetas de crédito. Sin SSL, esta información viaja en texto plano y es vulnerable.
- Confianza y SEO: Los navegadores modernos marcan los sitios sin SSL como "No seguros", lo que ahuyenta a los compradores. Además, Google penaliza en sus resultados de búsqueda a las tiendas sin HTTPS, perjudicando tu posicionamiento.
Configurar un SSL Plesk PrestaShop no es un lujo, es una necesidad para cualquier tienda online que quiera ser profesional y segura.
Requisitos Previos
Antes de comenzar, asegúrate de tener lo siguiente:
- Acceso al panel de control Plesk con permisos de administrador o de suscripción.
- Tu dominio principal ya configurado en Plesk (ej:
tutienda.com). - PrestaShop instalado y funcionando en ese dominio.
- Un certificado SSL. Puedes obtener uno de tres formas:
- Gratuito (Let's Encrypt): La opción más común y recomendada para empezar. Plesk puede instalarlo automáticamente.
- De pago (Comprarlo a un proveedor): Ofrecen mayor validez y garantías, ideales para tiendas con alto volumen de ventas.
- Auto-firmado: Solo para pruebas internas. No es válido para una tienda en producción.
Paso 1: Instalar y Activar el Certificado SSL en Plesk
Este es el corazón del proceso. Vamos a ello.
Opción A: Usar un Certificado Gratuito de Let's Encrypt (Recomendado)
Esta es la forma más rápida y sencilla para la mayoría de los usuarios.
- Inicia sesión en tu panel de Plesk.
- En el menú lateral izquierdo, busca y haz clic en "Sitios web y dominios".
- Localiza el dominio de tu tienda PrestaShop (ej:
tutienda.com). - Busca la sección "Certificado SSL/TLS" y haz clic en el enlace o icono correspondiente (suele ser un candado).
- Se abrirá una nueva página. Busca la opción "Añadir certificado SSL" o un botón similar.
- Verás varias opciones. La más importante es "Gratuito de Let's Encrypt". Selecciona esta opción.
- Plesk te pedirá que marques las casillas de los dominios y subdominios que quieres proteger (por ejemplo:
tutienda.comywww.tutienda.com). Asegúrate de marcarlos todos. - Haz clic en "Obtener" o "Instalar". Plesk se comunicará con los servidores de Let's Encrypt y, en unos segundos, el certificado estará instalado.
- Importante: Una vez instalado, Plesk te mostrará un mensaje de éxito. Ahora debes forzar la redirección a HTTPS.
Opción B: Instalar un Certificado SSL de Pago
Si has comprado un certificado a un proveedor (como Comodo, DigiCert, etc.), el proceso es ligeramente diferente.
- Sigue los pasos 1 al 3 de la Opción A.
- En la sección "Certificado SSL/TLS", haz clic en "Añadir certificado SSL".
- Esta vez, elige la opción "Subir el archivo del certificado".
- Se te pedirá que subas tres archivos o pegues tres bloques de texto:
- Certificado (.crt): El certificado principal que te envió el proveedor.
- Clave privada (.key): La clave que generaste al solicitar el certificado (CSR). Si no la tienes, deberás generarla de nuevo.
- Certificado intermedio/CA Bundle (.ca-bundle): Un archivo que contiene los certificados de la autoridad certificadora.
- Pega o sube cada archivo en su campo correspondiente y haz clic en "Subir".
- Una vez subido, selecciona el certificado de la lista y haz clic en "Instalar".
- Al igual que con Let's Encrypt, deberás forzar la redirección a HTTPS.
Paso 2: Forzar la Redirección a HTTPS en Plesk
Tener el certificado instalado no es suficiente. Debes asegurarte de que cuando alguien escriba tutienda.com en el navegador, sea redirigido automáticamente a https://tutienda.com. Si no haces esto, los visitantes podrían seguir viendo la versión insegura de tu tienda.
- En Plesk, ve de nuevo a "Sitios web y dominios".
- Busca la sección "Alojamiento web" o "Configuración de Apache y nginx" (dependiendo de la versión de Plesk).
- Dentro de esta sección, busca la opción "Redirección permanente (301) de HTTP a HTTPS".
- Marca la casilla que dice algo como "Redirigir todo el tráfico HTTP a HTTPS" o "Forzar conexión HTTPS".
- Haz clic en "Aceptar" o "Guardar".
[TIP] Si no encuentras esta opción exacta, busca "Redirección" en el menú de Plesk. A veces está en "Redirecciones" o "Configuración de host". En versiones recientes, suele estar directamente en la página principal del dominio.
Paso 3: Configurar PrestaShop para Usar HTTPS
Ahora que Plesk ya redirige el tráfico, debemos decirle a PrestaShop que trabaje siempre con la URL segura. Esto es crucial para que los enlaces internos de tu tienda (imágenes, CSS, JavaScript) se carguen correctamente y no se mezclen contenido seguro y no seguro.
- Accede al panel de administración de tu PrestaShop (normalmente
tudominio.com/adminXXXX). - Ve al menú "Parámetros de la tienda" > "Tráfico y SEO".
- En la pestaña "SEO y URL", busca la sección "Configuración de la URL de la tienda".
- Verás dos campos:
- URL de la tienda: Debe comenzar con
https://tudominio.com. - URL de la tienda (SSL): Debe ser exactamente la misma, comenzando con
https://tudominio.com.
- URL de la tienda: Debe comenzar con
- Asegúrate de que ambas URLs tengan el
https://. - Un poco más abajo, busca la opción "Activar SSL" y cámbiala a "Sí".
- Inmediatamente debajo, verás "Activar SSL en todas las páginas". Cámbiala también a "Sí". Esto es fundamental para que todo el catálogo, el carrito y el proceso de pago estén protegidos.
- Haz clic en "Guardar".
[WARNING] Si después de guardar no puedes acceder al panel de administración (por ejemplo, porque te redirige a una URL incorrecta), intenta acceder escribiendo directamente https://tudominio.com/adminXXXX. Si el problema persiste, contacta a tu soporte técnico.
Paso 4: Verificar que Todo Funciona Correctamente
No des nada por sentado. Es importante hacer una comprobación final.
- Prueba de navegación: Abre una ventana de incógnito en tu navegador y visita
http://tudominio.com. Deberías ser redirigido automáticamente ahttps://tudominio.com. Verás un candado verde en la barra de direcciones. - Prueba de contenido mixto: Navega por varias páginas de tu tienda (categorías, productos, carrito). Abre las herramientas de desarrollador de tu navegador (F12) y ve a la pestaña "Consola". Si ves errores como "Mixed Content", significa que algún recurso (imagen, script) se está cargando sin SSL. Esto suele ocurrir si el tema de PrestaShop tiene enlaces absolutos con
http://. Deberás corregirlos manualmente o contactar al desarrollador del tema. - Herramientas online: Usa herramientas como SSL Labs (www.ssllabs.com/ssltest/) para analizar la configuración de tu certificado. Te dará una calificación de la A a la F. Una A o A+ es el objetivo.
Solución de Problemas Comunes (FAQ)
Aquí respondemos a las dudas más frecuentes que recibimos en soporte.
"Después de configurar el SSL, mi tienda se ve rara o no carga imágenes"
Esto es un problema de contenido mixto. PrestaShop no está usando HTTPS para todos los recursos. La solución más común es:
- Ve a "Parámetros de la tienda" > "Rendimiento".
- En la sección "Plantillas", activa la opción "Forzar compilación".
- Limpia la caché de PrestaShop (botón "Limpiar caché" en la parte superior).
- Si el problema persiste, es posible que tu tema o algún módulo tenga enlaces duros con
http://. Deberás revisarlos o usar un plugin para buscar y reemplazar URLs en la base de datos.
"No puedo acceder al panel de administración después de activar SSL"
Esto suele pasar por una mala configuración de la URL en PrestaShop. Para solucionarlo:
- Accede a tu base de datos MySQL (a través de phpMyAdmin en Plesk).
- Busca la tabla
ps_configuration(oprestashop_configuration). - Busca las filas con
nameigual aPS_SHOP_DOMAINyPS_SHOP_DOMAIN_SSL. - Asegúrate de que sus valores sean tu dominio sin
http://nihttps://(ej:tudominio.com). - También busca
PS_SSL_ENABLEDyPS_SSL_ENABLED_EVERYWHEREy cámbialos a1(si no lo están). - Limpia la caché de PrestaShop desde el panel de administración o directamente borrando la carpeta
/var/cacheen el servidor.
"Mi certificado Let's Encrypt no se renueva automáticamente"
Plesk suele gestionar la renovación automática de Let's Encrypt sin problemas. Si notas que el certificado caduca:
- Ve a "Sitios web y dominios" > "Certificado SSL/TLS".
- Busca tu certificado de Let's Encrypt.
- Haz clic en el botón "Renovar" o "Reinstalar". Plesk forzará la renovación.
- Si el problema es recurrente, verifica que el cron job de Plesk para la renovación esté activo. Consulta con tu administrador de sistemas si es necesario.
"¿Puedo usar un certificado SSL para varios dominios en la misma cuenta de Plesk?"
Sí, puedes. Si tienes varios dominios en tu suscripción de Plesk, cada uno necesita su propio certificado SSL. Puedes instalar Let's Encrypt para cada dominio siguiendo el mismo proceso. Si tienes un certificado de pago "Wildcard" (ej: *.tudominio.com), puedes usarlo para el dominio principal y todos sus subdominios.
[INFO] Recuerda que, además de Plesk, existen otros paneles de control. Si usas Syspanel (anteriormente conocido como HestiaCP), el proceso es similar, pero accederás a través del puerto 2106 (ej: tudominio.com:2106). La lógica de instalar el certificado y forzar HTTPS es la misma.
Conclusión
Configurar un certificado SSL en Plesk para PrestaShop es un proceso sencillo que consta de tres pasos principales: instalar el certificado en Plesk, forzar la redirección a HTTPS y configurar PrestaShop para que use SSL. Siguiendo esta guía, tu tienda online estará protegida, tus clientes confiarán en ella y mejorarás tu posicionamiento en buscadores.
Si tienes algún problema, no dudes en revisar la sección de preguntas frecuentes o contactar a nuestro equipo de soporte. ¡Buena suerte con tu tienda!
