PrestaShop: Cómo activar SSL en Plesk
¿Por qué es crucial activar SSL en tu PrestaShop con Plesk?
Activar SSL (Secure Sockets Layer) en tu tienda PrestaShop alojada en Plesk no solo es una recomendación técnica, sino una necesidad absoluta para cualquier negocio online. Sin un certificado SSL, la conexión entre el navegador de tus clientes y tu servidor web viaja en texto plano, lo que significa que cualquier dato sensible (como contraseñas, direcciones o números de tarjeta) podría ser interceptado por terceros.
Google, además, penaliza en sus rankings de búsqueda a los sitios que no usan HTTPS. Desde 2018, Chrome marca como "No seguros" los sitios HTTP, lo que ahuyenta a los compradores y reduce la confianza. Para PrestaShop, un CMS de comercio electrónico, activar HTTPS es el primer paso hacia la seguridad PrestaShop y el cumplimiento del RGPD.
En este artículo, te guiaré paso a paso para instalar y configurar un certificado SSL en Plesk, y luego activarlo correctamente en tu tienda PrestaShop. No necesitas ser un experto en Linux, solo seguir las instrucciones.
Requisitos previos antes de empezar
Antes de lanzarte a la configuración, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas credenciales de administrador o de un usuario con permisos para gestionar el panel de control de tu hosting.
- Dominio apuntando al servidor: Tu dominio debe estar correctamente configurado y resolviendo a la IP de tu servidor Plesk.
- Acceso al panel de administración de PrestaShop: Necesitarás entrar en el back office de tu tienda para los cambios finales.
- Paciencia y una copia de seguridad: Siempre es recomendable hacer un backup completo de tu tienda y base de datos antes de modificar configuraciones críticas.
[WARNING] No modifiques archivos directamente sin respaldo. Un error en la configuración SSL puede dejar tu tienda inaccesible temporalmente.
Paso 1: Obtener e instalar el certificado SSL en Plesk
Plesk facilita enormemente la gestión de certificados SSL. Tienes dos opciones principales: usar un certificado gratuito de Let's Encrypt o instalar uno de pago.
Opción A: Instalar un certificado SSL gratuito con Let's Encrypt (Recomendado para empezar)
Let's Encrypt es una autoridad certificadora gratuita, automatizada y abierta. Los certificados duran 90 días, pero Plesk puede renovarlos automáticamente.
- Inicia sesión en Plesk. Normalmente accedes a través de
https://tu-dominio:8443o la URL que te haya proporcionado tu proveedor de hosting. - Ve a "Herramientas y configuraciones" (en el menú lateral izquierdo).
- Busca la sección "Seguridad" y haz clic en "Certificados SSL/TLS".
- Haz clic en el botón "Añadir certificado SSL".
- Selecciona la opción "Let's Encrypt".
- Rellena los campos:
- Dirección de correo electrónico: Introduce un correo válido para recibir notificaciones de renovación.
- Nombre del certificado: Ponle un nombre descriptivo, por ejemplo "SSL PrestaShop Plesk".
- Selecciona el dominio para el que quieres el certificado (tu tienda).
- Marca la casilla "Incluir el subdominio www" para cubrir ambas versiones.
- Haz clic en "Instalar" y espera unos segundos. Plesk se comunicará con Let's Encrypt y generará el certificado automáticamente.
[TIP] Si tu dominio tiene subdominios adicionales (ej. blog.tutienda.com), puedes incluirlos marcando la opción "Incluir subdominios".
Opción B: Instalar un certificado SSL de pago (Comodo, DigiCert, etc.)
Si tu negocio requiere un certificado con validación extendida (EV) o de mayor confianza, sigue estos pasos:
- Compra tu certificado SSL con un proveedor externo. Te darán un archivo
.crt(certificado) y una clave privada.key. También necesitarás el certificado intermedio (CA Bundle). - En Plesk, ve a "Certificados SSL/TLS" (mismo camino que en la opción A).
- Haz clic en "Añadir certificado SSL" y selecciona "Subir certificado".
- Pega el contenido de los archivos:
- Certificado: Pega el contenido del
.crt. - Clave privada: Pega el contenido del
.key. - Certificado CA: Pega el contenido del CA Bundle (a veces viene en un archivo
.ca-bundle).
- Certificado: Pega el contenido del
- Asigna un nombre y haz clic en "Subir certificado".
- Ve a la pestaña "Dominios" y selecciona tu dominio.
- Haz clic en "Configuración de hosting" (o "Configuración del sitio web").
- En la sección "Seguridad", selecciona el certificado que acabas de subir en el menú desplegable.
- Guarda los cambios.
Paso 2: Forzar la redirección a HTTPS en Plesk
Una vez instalado el certificado, debes asegurarte de que todo el tráfico se redirija automáticamente a la versión segura (HTTPS). Si no lo haces, los usuarios podrían seguir accediendo por HTTP.
- En Plesk, ve a "Dominios" y haz clic en el nombre de tu dominio.
- Haz clic en "Configuración de hosting".
- Busca la sección "Seguridad" y marca la casilla "Redirección permanente de HTTP a HTTPS" (o "Forzar redirección HTTPS").
- Guarda los cambios.
Plesk configurará automáticamente una regla de redirección 301 en el servidor web (Apache o Nginx) para que cualquier petición HTTP sea redirigida a HTTPS.
[INFO] Algunos paneles como Syspanel (antes HestiaCP) requieren configurar esto manualmente en archivos de configuración, pero Plesk lo hace de forma visual y sencilla.
Paso 3: Configurar PrestaShop para usar SSL (HTTPS)
Ahora que el servidor ya está listo, debemos decirle a PrestaShop que use la URL segura. Esto es fundamental para que los enlaces internos, imágenes y recursos se carguen correctamente.
- Accede al panel de administración de PrestaShop (normalmente en
https://tudominio.com/adminXXXXXX). - Ve al menú "Parámetros de la tienda" > "General".
- En la pestaña "General", busca la sección "Configuración de SSL".
- Activa las siguientes opciones:
- "Activar SSL": Ponlo en Sí.
- "Activar SSL en todas las páginas": Ponlo en Sí. Esto forzará que todas las páginas de la tienda (carrito, checkout, cuenta de usuario) usen HTTPS.
- Guarda la configuración.
PrestaShop actualizará automáticamente las URLs de la tienda para usar https://.
[WARNING] Si después de activar esto tu tienda se rompe visualmente (sin CSS, sin imágenes), es probable que tengas contenido mixto (mixed content). Esto ocurre porque algunos recursos se cargan desde URL HTTP. Para solucionarlo, ve al siguiente paso.
Paso 4: Verificar y limpiar contenido mixto (Mixed Content)
El contenido mixto ocurre cuando una página HTTPS carga recursos (imágenes, scripts, hojas de estilo) desde URL HTTP. Los navegadores bloquean estos recursos por seguridad, causando que la tienda se vea mal.
Solución rápida desde la base de datos (recomendada)
- Accede a phpMyAdmin desde Plesk (en "Bases de datos").
- Selecciona la base de datos de tu PrestaShop.
- Haz clic en la pestaña "SQL" y ejecuta la siguiente consulta SQL:
ReemplazaUPDATE ps_configuration SET value = '1' WHERE name = 'PS_SSL_ENABLED'; UPDATE ps_configuration SET value = '1' WHERE name = 'PS_SSL_ENABLED_EVERYWHERE'; UPDATE ps_shop_url SET domain = 'tudominio.com', domain_ssl = 'tudominio.com', physical_uri = '/';ps_por el prefijo de tus tablas (suele serps_oprestashop_).
Reemplazatudominio.compor tu dominio real.
Solución manual (para temas o módulos)
Si tu tienda sigue mostrando errores de contenido mixto (puedes verlos en la consola del navegador, tecla F12 > pestaña "Console"), tendrás que revisar:
- Tema PrestaShop: Ve a "Diseño" > "Tema y logotipo" y asegúrate de que la URL base del tema use HTTPS.
- Módulos: Desactiva módulos uno por uno para identificar cuál está cargando recursos por HTTP.
- Imágenes y enlaces en el contenido: Ve a "Catálogo" > "Productos" y edita cada producto para cambiar manualmente las URL de las imágenes si están hardcodeadas con HTTP.
[TIP] Puedes usar plugins como "Better Search Replace" (si tienes acceso a la base de datos) o la herramienta "Velvet Blues Update URLs" para cambiar todas las URL HTTP a HTTPS de forma masiva.
Paso 5: Verifica que todo funcione correctamente
Una vez configurado todo, realiza estas comprobaciones:
- Accede a tu tienda desde un navegador en modo incógnito escribe
https://tudominio.com. Deberías ver el candado verde en la barra de direcciones. - Haz clic en el candado y revisa que la conexión sea segura y que no haya contenido no seguro.
- Navega por el proceso de compra: Añade un producto al carrito, ve al checkout y asegúrate de que todas las páginas usen HTTPS.
- Usa herramientas online: Puedes usar SSL Labs (www.ssllabs.com/ssltest/) para obtener un informe completo de la configuración SSL de tu servidor.
FAQ: Preguntas frecuentes sobre SSL y PrestaShop en Plesk
¿Qué hago si mi tienda deja de cargar después de activar SSL?
Vuelve a desactivar SSL en PrestaShop desde "Parámetros de la tienda" > "General". Luego, verifica que la redirección en Plesk esté funcionando y que el certificado esté correctamente instalado. Si el problema persiste, restaura la copia de seguridad.
¿Necesito un certificado SSL para cada subdominio?
No necesariamente. Un certificado wildcard (*.tudominio.com) cubre todos los subdominios. Let's Encrypt también permite incluir hasta 100 subdominios en un solo certificado.
¿Plesk renueva automáticamente los certificados de Let's Encrypt?
Sí, por defecto Plesk configura una tarea cron que renueva los certificados automáticamente cuando faltan menos de 30 días para su vencimiento. Puedes verificarlo en "Herramientas y configuraciones" > "Programador de tareas".
¿Puedo usar el mismo certificado SSL para varias tiendas PrestaShop?
Sí, siempre que los dominios estén alojados en el mismo servidor Plesk. Un certificado SAN (Subject Alternative Name) permite incluir múltiples dominios. Let's Encrypt también lo soporta.
¿Qué pasa si uso Syspanel (HestiaCP) en lugar de Plesk?
Si tu panel es Syspanel (HestiaCP), el proceso es similar pero manual. Debes acceder por el puerto 2106 (https://tudominio.com:2106), instalar el certificado desde la sección "Web" > "SSL", y luego forzar HTTPS editando el archivo de configuración de Nginx o Apache. En PrestaShop, el proceso de activación es el mismo.
Conclusión: Tu tienda PrestaShop ahora es segura
Activar SSL en PrestaShop usando Plesk es un proceso sencillo que consta de tres pasos clave: instalar el certificado, forzar la redirección HTTPS y configurar PrestaShop para que use la URL segura. Siguiendo esta guía, no solo proteges los datos de tus clientes, sino que también mejoras tu posicionamiento en buscadores y generas confianza.
Recuerda que la seguridad es un proceso continuo. Revisa periódicamente que tu certificado SSL esté vigente y que no haya contenido mixto en tu tienda. Si tienes dudas, no dudes en consultar la documentación oficial de Plesk o contactar con tu proveedor de hosting.
[INFO] Si tu panel es Syspanel (HestiaCP), recuerda que el acceso es por el puerto 2106 y la gestión de SSL se realiza desde la sección "Web" del panel. El resto de la configuración en PrestaShop es idéntica.
