Cómo instalar y configurar SSL en PrestaShop (Plesk)
¿Por qué necesitas SSL en tu PrestaShop?
Si tienes una tienda online, el certificado SSL no es un lujo, es una necesidad absoluta. Cuando un cliente entra en tu web, cualquier dato que introduzca (contraseñas, direcciones, números de tarjeta) viaja desde su navegador hasta tu servidor. Sin SSL, esa información viaja en "texto plano", vulnerable a ser interceptada por terceros.
Al instalar SSL, activas el protocolo HTTPS en tu PrestaShop. Esto hace dos cosas fundamentales:
- Cifra la comunicación: los datos viajan codificados y solo tu servidor y el navegador del cliente pueden leerlos.
- Genera confianza: el candado en la barra de direcciones y el prefijo "https://" son la señal universal de que tu tienda es segura. Además, Google penaliza en el ranking a las webs sin HTTPS, por lo que afecta directamente a tu SEO.
En este artículo vamos a ver, paso a paso y sin tecnicismos, cómo instalar y configurar SSL en PrestaShop usando el panel de control Plesk. Es un proceso más sencillo de lo que parece.
Requisitos previos antes de empezar
Antes de lanzarnos a instalar nada, asegúrate de tener lo siguiente:
- Acceso al panel de control Plesk de tu hosting (normalmente en
https://tu-dominio:8443). - Acceso al panel de administración de tu PrestaShop (la URL suele ser
tu-dominio/adminXXX). - Un dominio apuntando a tu servidor (los registros DNS ya deben estar configurados).
- Tener una copia de seguridad reciente de tu tienda. Esto es crucial por si algo sale mal.
[WARNING] No empieces este proceso si tu web está en plena campaña de ventas o si no tienes una copia de seguridad. Un error en la configuración de SSL puede dejar tu tienda temporalmente inaccesible.
Paso 1: Obtener el certificado SSL en Plesk
Plesk facilita mucho la obtención de certificados. Tienes dos opciones principales: usar un certificado de pago (más garantías) o uno gratuito de Let's Encrypt. Para la mayoría de tiendas online, un certificado de Let's Encrypt es más que suficiente y es la opción más rápida.
Opción A: Instalar un certificado gratuito (Let's Encrypt)
Esta es la opción recomendada para empezar. Es automática y se renueva sola.
- Inicia sesión en Plesk.
- En el menú de la izquierda, busca tu dominio y haz clic en él.
- Busca la sección "Seguridad" y haz clic en "SSL/TLS Certificates" (o "Certificados SSL/TLS").
- Haz clic en el botón "Add SSL/TLS Certificate" (Añadir certificado).
- Se abrirá una ventana. Elige la opción que dice algo así como "Secure your domain with Let's Encrypt" o "Free certificate".
- Plesk te mostrará un asistente. Asegúrate de que tu dominio principal esté marcado y, si quieres, también el subdominio
www. - Marca la casilla "Renew automatically" (Renovar automáticamente) si está disponible. ¡Es muy importante!
- Haz clic en "Install" o "Aplicar".
Plesk se encargará de todo: comunicarse con Let's Encrypt, verificar que eres el dueño del dominio y emitir el certificado. Tarda un par de minutos.
Opción B: Instalar un certificado de pago
Si tu empresa requiere un certificado con garantía extendida (EV) o ya has comprado uno externo, el proceso es diferente.
- En la misma sección "SSL/TLS Certificates", haz clic en "Add SSL/TLS Certificate".
- Esta vez, elige la opción "Upload certificate files" (Subir archivos de certificado).
- Pega el contenido de tu certificado en el campo correspondiente (normalmente llamado "Certificate"), la clave privada en otro campo y, si lo tienes, el certificado intermedio (CA Bundle).
- Haz clic en "OK" para guardarlo.
[INFO] Si no sabes qué es el "CA Bundle", es un archivo que te da tu proveedor de certificados. Sin él, algunos navegadores pueden dar errores de confianza. Es un archivo de texto con varios bloques de código.
Paso 2: Activar el SSL en el dominio (Plesk)
Obtener el certificado es solo la mitad del trabajo. Ahora hay que decirle a Plesk que use ese certificado para tu dominio.
- Aún en Plesk, ve a la sección "Websites & Domains" (Sitios web y dominios).
- Localiza tu dominio y haz clic en "SSL/TLS Certificates" de nuevo (o en "Hosting Settings").
- Verás una lista de certificados. Busca el que acabas de instalar (el de Let's Encrypt o el que subiste).
- Haz clic en el botón "Set as default" (Establecer como predeterminado) o en el icono de la llave inglesa para asignarlo.
- Asegúrate de que la casilla "SSL/TLS support" (Soporte SSL/TLS) esté marcada.
Ahora, si visitas https://tu-dominio, deberías ver el candado. Pero aún no hemos terminado con Plesk.
Paso 3: Forzar la redirección a HTTPS
Es vital que todo el tráfico use HTTPS, no solo cuando alguien lo escribe manualmente. Si un usuario entra con http://, debe ser redirigido automáticamente a https://.
En Plesk, la forma más limpia de hacerlo es con una regla de redirección.
- Ve a "Websites & Domains" y haz clic en "Apache & nginx Settings" (o "Configuración de Apache y nginx").
- Busca la sección de "Additional nginx directives" (Directivas adicionales de nginx).
- Copia y pega este código exactamente en el cuadro de texto:
if ($scheme = http) {
return 301 https://$host$request_uri;
}
- Haz clic en "Apply" o "Aceptar".
[TIP] Esta regla fuerza la redirección 301 (permanente) de HTTP a HTTPS en todo el sitio. Es la mejor opción para el SEO, ya que le dice a Google que la versión canónica de tu web es la de HTTPS.
Paso 4: Configurar PrestaShop para usar HTTPS
Ahora viene la parte de la tienda. PrestaShop necesita saber que debe funcionar bajo HTTPS. Hay que hacerlo en dos sitios: en la base de datos (opcional pero recomendado) y en la configuración general.
Configuración desde el panel de administración
- Accede a tu panel de administración de PrestaShop.
- Ve al menú "Shop Parameters" (Parámetros de la tienda) -> "General".
- Busca la sección "Enable SSL" (Activar SSL).
- Activa la opción "Enable SSL" y también "Enable SSL on all pages" (Activar SSL en todas las páginas).
- Guarda los cambios.
PrestaShop intentará actualizar sus URLs automáticamente. Pero a veces no lo hace del todo bien, así que vamos a verificar la base de datos.
Verificar la URL en la base de datos (Método manual)
Si tras activar el SSL en PrestaShop ves que algunas imágenes o enlaces siguen cargando con http://, tendrás que cambiar las URLs en la base de datos.
[WARNING] Trabajar con la base de datos requiere precisión. Antes de hacer nada, haz una copia de seguridad de la base de datos. Un error aquí puede romper toda la tienda.
- Ve a Plesk -> "Databases" (Bases de datos).
- Encuentra la base de datos de tu PrestaShop y haz clic en "phpMyAdmin".
- En phpMyAdmin, ve a la pestaña "SQL" (o "Consultas").
- Ejecuta la siguiente consulta SQL, reemplazando
http://tu-dominio.comcon tu URL real:
UPDATE ps_shop_url SET domain='tu-dominio.com', domain_ssl='tu-dominio.com', physical_uri='/', main=1, active=1;
domain: tu dominio sinhttp://niwww(a menos que useswwwcomo principal).domain_ssl: lo mismo quedomain.
[TIP] El prefijo
ps_puede variar si lo cambiaste al instalar PrestaShop. Mira el nombre de tus tablas en phpMyAdmin para confirmarlo (a veces esprestashop_oshop_).
Paso 5: Comprobar que todo funciona correctamente
Ya casi está. Ahora toca la fase de verificación. No te limites a mirar la página de inicio; revisa varias cosas.
- Página principal: entra en
https://tu-dominioy verifica que aparece el candado. - Categorías y productos: navega por tu tienda. Haz clic en un producto y añádelo al carrito. Revisa que el candado sigue presente.
- Panel de administración: accede a tu panel de administración con la URL HTTPS. Asegúrate de que puedes iniciar sesión sin problemas.
- Herramienta de diagnóstico: usa herramientas online como SSL Labs (de Qualys) para analizar tu certificado. Te dirá si hay errores de configuración o de cadena de confianza. Busca una nota de "A" o superior.
Problemas comunes y cómo solucionarlos
"El sitio no es seguro" o "Tu conexión no es privada"
- Causa probable: El certificado no está bien instalado o hay contenido mixto (partes de la web cargando con HTTP).
- Solución: Revisa el paso 2 (que el certificado esté asignado al dominio). Luego, usa la consola del navegador (F12) para ver qué recursos se cargan con HTTP. A veces son imágenes de terceros o scripts. Si es tu propio sitio, el problema suele ser la base de datos (paso 4).
"Error de redirección en bucle" (ERR_TOO_MANY_REDIRECTS)
- Causa probable: Hay un conflicto entre la redirección de nginx (paso 3) y la de PrestaShop.
- Solución: Temporalmente, desactiva la redirección en PrestaShop (paso 4) para ver si el problema desaparece. Si es así, el conflicto está en la configuración de nginx. Revisa que no haya otras reglas de redirección duplicadas. A veces, la solución es eliminar la regla de nginx y dejar que PrestaShop gestione la redirección (con la opción "Enable SSL on all pages").
"El candado aparece pero con un aviso amarillo"
- Causa probable: Hay contenido mixto. Es decir, tu web está en HTTPS pero está cargando recursos (imágenes, CSS, JS) desde una URL HTTP.
- Solución: Esto es casi siempre un problema de URLs antiguas en la base de datos. Revisa el paso 4 y asegúrate de haber ejecutado bien la consulta SQL. También puedes instalar un plugin de PrestaShop que fuerce el HTTPS en todos los recursos, pero lo ideal es corregir la base de datos.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse el SSL de Let's Encrypt?
Normalmente, entre 1 y 5 minutos. Si tarda más, revisa que tu dominio apunte correctamente a tu servidor.
¿El SSL afecta al rendimiento de mi tienda?
El cifrado y descifrado de datos consume un poco de recursos del servidor, pero es insignificante en la mayoría de los casos. El impacto en el rendimiento es imperceptible para el usuario y se compensa con la confianza que genera.
¿Necesito un certificado SSL para cada subdominio?
Si tienes tienda.tudominio.com y blog.tudominio.com, necesitarás un certificado que cubra ambos. Let's Encrypt puede emitir certificados con varios dominios incluidos, pero en Plesk es más fácil instalar un certificado por dominio/subdominio.
¿Qué es el "www" y el dominio sin "www"? ¿Cuál debo usar?
Es una elección personal, pero debes ser consistente. Elige uno como tu URL canónica (por ejemplo, https://www.tudominio.com) y configura una redirección del otro (https://tudominio.com) hacia el elegido. En Plesk, esto se gestiona en la sección de "Redirecciones" o "Aliases".
Después de instalar SSL, ¿debo cambiar algo en Google Search Console?
Sí. Google trata http://, https://, www y no-www como sitios diferentes. Añade la versión HTTPS de tu sitio como una nueva propiedad en Search Console y solicita el cambio de dirección si has cambiado de http a https. Esto es fundamental para no perder posiciones en el SEO.
Conclusión
Instalar y configurar SSL en PrestaShop con Plesk es un proceso muy llevadero si se siguen los pasos en orden. No solo estarás protegiendo los datos de tus clientes, sino que estarás mejorando tu posicionamiento en buscadores y transmitiendo la profesionalidad que una tienda online necesita. Recuerda: la clave está en la redirección forzada y en mantener la coherencia de las URLs en toda la web. Si has llegado hasta aquí y has seguido los pasos, tu tienda ya debería estar navegando bajo el seguro protocolo HTTPS.
[INFO] Si en algún momento del proceso te sientes perdido, no dudes en contactar con el soporte de tu hosting. Ellos pueden verificar la configuración del servidor y ayudarte con la parte de Plesk. La parte de PrestaShop, con este artículo, la tienes dominada.
