PrestaShop: Activar SSL en Plesk
¿Tienes una tienda online con PrestaShop alojada en un servidor con Plesk y necesitas activar el candado verde de seguridad? Has llegado al lugar indicado. En esta guía completa, te explicaré paso a paso cómo instalar y configurar un certificado SSL en Plesk para que tu PrestaShop funcione con HTTPS de forma segura y profesional.
¿Por qué es urgente activar SSL en PrestaShop?
Antes de meternos en la configuración técnica, entendamos por qué esto es tan importante. SSL (Secure Sockets Layer) es el protocolo que cifra la comunicación entre el navegador de tus clientes y tu servidor. Sin él, cualquier dato sensible (contraseñas, datos de tarjetas, direcciones) viaja en texto plano, como una postal que cualquiera puede leer.
Para una tienda PrestaShop, los motivos son críticos:
- Seguridad del cliente: Proteges la información personal y de pago.
- Confianza del usuario: El candado verde y el "https://" generan credibilidad.
- Requisito de pasarelas de pago: PayPal, Stripe, Redsys y casi todas exigen HTTPS.
- SEO: Google penaliza los sitios sin SSL, especialmente desde 2018.
- Cumplimiento legal: El RGPD exige proteger los datos de los usuarios.
Activar SSL en Plesk es el camino más directo para un SysAdmin o para cualquier propietario de tienda que gestione su propio hosting.
Requisitos previos: lo que necesitas antes de empezar
Asegúrate de tener esto listo:
- Acceso a Plesk con permisos de administrador (normalmente en
https://tudominio.com:8443). - Un dominio apuntando al servidor (por ejemplo,
mitienda.com). - PrestaShop instalado en ese dominio.
- Certificado SSL: Puedes obtener uno gratuito (Let’s Encrypt) o de pago (Comodo, DigiCert, etc.).
- Acceso SSH (opcional, pero útil para verificar).
[INFO] Si usas Syspanel (HestiaCP), el proceso es similar pero el puerto de acceso es el 2106. En esta guía nos centramos en Plesk.
Paso 1: Obtener e instalar el certificado SSL en Plesk
Plesk facilita la instalación de SSL. Te muestro las dos opciones principales.
Opción A: Certificado gratuito con Let’s Encrypt (recomendado)
Let’s Encrypt es una autoridad certificadora gratuita, automática y muy fiable. Ideal para la mayoría de tiendas PrestaShop.
- Inicia sesión en Plesk.
- Ve a Websites & Domains > selecciona tu dominio.
- En la sección SSL/TLS Certificates, haz clic en Let’s Encrypt.
- Marca la casilla Secure the domain (asegura el dominio).
- Si tienes subdominios (como
www.mitienda.com), marca Include a wildcard domain o añádelos manualmente. - Haz clic en Install. El proceso tarda unos segundos.
- Una vez instalado, verás el certificado en la lista.
Opción B: Certificado de pago (Comodo, DigiCert, etc.)
Si ya compraste un certificado de pago (por ejemplo, para validación extendida), sigue estos pasos:
- En Plesk, ve a Websites & Domains > tu dominio.
- Haz clic en SSL/TLS Certificates > Add SSL/TLS Certificate.
- Introduce un nombre descriptivo (ej: "MiCertificadoPago").
- Pega el contenido del certificado (incluyendo la cadena intermedia) en el campo Certificate.
- Pega la clave privada en Private Key.
- Si tienes el bundle de CA, pégalo en Certificate Authority (CA) Bundle.
- Haz clic en Upload.
- Luego, en la lista de certificados, selecciona el que acabas de subir y haz clic en Set as default.
[WARNING] Guarda siempre la clave privada. Si la pierdes, no podrás reinstalar el certificado.
Paso 2: Forzar HTTPS en el dominio desde Plesk
Tener el certificado instalado no basta; hay que redirigir todo el tráfico a HTTPS. Plesk lo hace sencillo.
- En Websites & Domains, haz clic en Hosting Settings de tu dominio.
- Busca la sección Security.
- Marca la casilla Permanent SEO-safe 301 redirect from HTTP to HTTPS.
- Haz clic en OK o Apply.
Esto crea una regla de redirección 301 automática. Cualquier visitante que escriba http://mitienda.com será enviado a https://mitienda.com.
[TIP] Puedes verificar la redirección usando herramientas como
httpstatus.ioo simplemente navegando a tu web y comprobando que aparece el candado.
Paso 3: Configurar PrestaShop para usar HTTPS
Ahora toca ajustar PrestaShop para que funcione correctamente con SSL. Si no lo haces, podrías tener problemas de contenido mixto (imágenes o scripts cargados en HTTP) que rompen el candado.
3.1. Activar SSL en el back office de PrestaShop
- Accede a tu panel de administración de PrestaShop (ej:
https://tudominio.com/admin123). - Ve a Shop Parameters > General.
- En la pestaña Main, busca Enable SSL.
- Actívalo (sí).
- Aparecerá otra opción: Enable SSL on all pages. Actívala también. Esto asegura que todas las páginas del front office usen HTTPS.
- Guarda los cambios.
3.2. Actualizar URLs en la base de datos (opcional pero recomendado)
A veces, las URLs de productos, imágenes o categorías quedan almacenadas con http://. Para actualizarlas masivamente:
- Ve a Advanced Parameters > Database.
- Haz clic en SQL Manager.
- Ejecuta esta consulta SQL (reemplaza
tudominio.compor tu dominio real):UPDATE ps_configuration SET value = '1' WHERE name = 'PS_SSL_ENABLED'; UPDATE ps_configuration SET value = '1' WHERE name = 'PS_SSL_ENABLED_EVERYWHERE'; UPDATE ps_shop_url SET domain = 'tudominio.com', domain_ssl = 'tudominio.com' WHERE id_shop = 1; - También puedes usar un módulo como "SSL & HTTPS Redirection" para hacerlo automáticamente.
[WARNING] Haz siempre una copia de seguridad de la base de datos antes de ejecutar consultas SQL directas.
3.3. Verificar contenido mixto
Después de activar SSL, revisa que no haya contenido mixto (HTTP dentro de HTTPS). Usa herramientas como Why No Padlock? o la consola de Chrome (F12 > Console). Si ves errores de "Mixed Content", corrige las URLs manualmente o con un plugin.
Paso 4: Configurar correctamente el archivo .htaccess (opcional pero útil)
Si Plesk no redirige automáticamente (o quieres forzar SSL en subdominios), puedes añadir reglas al .htaccess de tu PrestaShop.
- Conéctate por FTP o desde el administrador de archivos de Plesk.
- Abre el archivo
.htaccessen la raíz de tu tienda (donde está elindex.php). - Añade estas líneas al principio (después de las reglas de PrestaShop si existen):
RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] - Guarda y cierra.
[INFO] Plesk suele gestionar la redirección desde su configuración, pero este método es un refuerzo. Si ya activaste la opción en Hosting Settings, no es necesario.
Paso 5: Probar que todo funciona correctamente
Después de todos los pasos, es hora de verificar.
Pruebas básicas
- Navega a tu tienda desde un navegador en modo incógnito. Deberías ver el candado verde.
- Haz clic en el candado para verificar que el certificado es válido y está emitido a tu dominio.
- Prueba el checkout: Añade un producto y ve al carrito. Asegúrate de que la URL siga siendo HTTPS.
Pruebas avanzadas para SysAdmin
- Usa SSL Labs (ssllabs.com) para obtener un análisis completo de tu certificado y configuración. Busca una calificación A o superior.
- Verifica la redirección:
curl -I http://tudominio.comdebe devolver un301 Moved Permanentlyahttps://. - Comprueba el contenido mixto:
curl -k https://tudominio.com | grep "http://"(no debería mostrar resultados).
[TIP] Si ves un error de "contenido mixto", revisa las URLs de imágenes, CSS y JS en el código fuente de tu tienda.
Solución de problemas comunes (FAQ)
1. "El candado aparece roto o con advertencia"
Causas posibles:
- Contenido mixto: Hay recursos cargados en HTTP. Revisa la consola del navegador.
- Certificado no válido: Puede estar caducado o mal instalado. Renueva o reinstala.
- Redirección incorrecta: Asegúrate de que el 301 de HTTP a HTTPS funciona.
2. "Después de activar SSL, no puedo acceder al back office"
Solución:
- Limpia la caché del navegador.
- Accede directamente con
https://tudominio.com/admin. - Si el problema persiste, edita el archivo
config/settings.inc.phpy cambia_PS_SSL_ENABLED_a'1'.
3. "Let’s Encrypt no se instala en Plesk"
Posibles causas:
- El dominio no apunta a este servidor.
- El puerto 80 no está abierto (Let’s Encrypt necesita verificar el dominio).
- Hay un firewall bloqueando la verificación. Revisa las reglas de Plesk Firewall.
4. "Mi certificado de pago no se reconoce"
Solución:
- Asegúrate de haber incluido la cadena intermedia (Intermediate CA).
- Verifica que la clave privada coincide con el certificado.
- Comprueba que el nombre del dominio en el certificado coincide exactamente (incluyendo
www).
Consejos finales para mantener tu SSL saludable
- Renueva Let’s Encrypt automáticamente: En Plesk, ve a Tools & Settings > Let’s Encrypt y activa la renovación automática. Por defecto, se renueva cada 60 días.
- Monitorea la expiración: Usa herramientas como SSL Checker o UptimeRobot para recibir alertas.
- Mantén PrestaShop actualizado: Las versiones antiguas pueden tener vulnerabilidades SSL.
- Copia de seguridad: Antes de cualquier cambio grande, respalda tu tienda y base de datos.
Conclusión: Tu PrestaShop ahora es segura y confiable
Has completado con éxito la activación de SSL en Plesk para tu tienda PrestaShop. Ahora tus clientes pueden comprar con tranquilidad, Google te recompensará en los resultados de búsqueda y tú dormirás más tranquilo sabiendo que los datos están cifrados.
Recuerda que, como SysAdmin o responsable técnico, este es un proceso que debes revisar periódicamente. La seguridad web no es un evento único, sino un mantenimiento continuo.
Si te ha quedado alguna duda, revisa la sección de FAQ o consulta la documentación oficial de Plesk y PrestaShop. ¡Tu tienda ya está lista para brillar con el candado verde!
[INFO] ¿Usas Syspanel (HestiaCP) en lugar de Plesk? El proceso es similar, pero accede por el puerto 2106 y busca la opción de SSL en la sección de dominio. Si necesitas una guía específica, házmelo saber.
