PrestaShop: cómo configurar tienda en Plesk con SSL
¡Hola! Si estás leyendo esto, es porque quieres montar tu tienda online con PrestaShop en un servidor Plesk y, además, asegurarte de que tenga SSL (ese candadito verde que da tanta confianza). No te preocupes, no necesitas ser un experto en Linux. Voy a guiarte paso a paso, como si estuviéramos viendo la pantalla juntos. Al final, tendrás tu tienda funcionando con la seguridad que tus clientes (y Google) se merecen.
Empecemos por lo básico: ¿qué necesitas? Un dominio (ejemplo: mishop.es), un servidor con Plesk (normalmente con sistema operativo Linux, como CentOS, Ubuntu o AlmaLinux), y unos 20-30 minutos de tu tiempo. También es importante que tengas acceso al panel de Plesk (normalmente en https://tudominio:8443 o una IP) y que sepas tu contraseña de administrador.
¿Por qué es clave el SSL en tu tienda PrestaShop?
Antes de meterte en la configuración, déjame explicarte por qué esto es tan importante. El SSL (Secure Sockets Layer) crea un túnel cifrado entre el navegador de tu cliente y tu servidor. Esto significa que datos como contraseñas, números de tarjetas o direcciones viajan de forma segura.
Si no tienes SSL, los navegadores modernos (Chrome, Firefox, Safari) marcarán tu tienda como "No segura". Esto espanta a los compradores. Además, Google penaliza en sus búsquedas a los sitios sin HTTPS. Así que, además de seguridad, ganarás posicionamiento SEO.
[INFO] El certificado SSL puede ser gratuito (Let’s Encrypt) o de pago (Comodo, DigiCert, etc.). Para empezar, el gratuito es más que suficiente.
Paso 1: Preparar el entorno en Plesk
Lo primero es tener el dominio añadido en Plesk. Si ya lo tienes, perfecto. Si no, crea un nuevo dominio o subdominio desde el panel.
1.1. Crear o seleccionar el dominio
- Inicia sesión en Plesk (normalmente
https://IP:8443ohttps://tudominio:8443). - Ve a Websites & Domains (Sitios web y dominios).
- Haz clic en Add Domain (Añadir dominio) si es nuevo. Si ya existe, selecciona el dominio donde quieres instalar PrestaShop.
- Asegúrate de que el dominio tenga una dirección IP dedicada o que esté configurado correctamente en los DNS.
[TIP] Si tu dominio apunta a un servidor compartido, asegúrate de que el registro A (o CNAME) esté bien configurado. Puedes verificarlo con
ping tudominio.comdesde tu terminal.
1.2. Activar el soporte para bases de datos
PrestaShop necesita una base de datos MySQL/MariaDB. En Plesk, esto se gestiona fácilmente:
- Dentro de tu dominio, busca la sección Databases (Bases de datos).
- Haz clic en Add Database.
- Dale un nombre (ej:
prestashop_db), elige el tipo (MySQL) y crea un usuario con contraseña fuerte. Guarda estos datos porque los necesitarás en la instalación. - Anota el nombre de la base de datos, el usuario y la contraseña.
Paso 2: Instalar PrestaShop en Plesk
Plesk tiene un instalador automático muy útil. Sigue estos pasos:
- En Websites & Domains, busca el botón Install Applications (Instalar aplicaciones) o ve a Applications.
- En el buscador, escribe "PrestaShop". Verás varias versiones. Elige la más reciente (normalmente la que aparece por defecto).
- Haz clic en Install.
- Se abrirá un formulario. Rellena:
- Domain: selecciona tu dominio.
- Path: déjalo vacío si quieres que la tienda esté en la raíz (
https://tudominio.com). Si pones/tienda, seráhttps://tudominio.com/tienda. - Database: selecciona la base de datos que creaste antes.
- Administrator account: pon un correo y contraseña para acceder al panel de administración de PrestaShop (el back office).
- Haz clic en Install y espera unos minutos. Plesk hará todo el trabajo.
[WARNING] No cierres la página ni recargues durante la instalación. Si falla, revisa que la base de datos tenga los permisos correctos.
Paso 3: Configurar SSL en Plesk (Let’s Encrypt)
Ahora viene la parte clave: PrestaShop Plesk SSL. Vamos a instalar un certificado SSL gratuito con Let’s Encrypt.
3.1. Añadir el certificado SSL
- En Websites & Domains, busca la sección SSL/TLS Certificates.
- Haz clic en Add SSL/TLS Certificate.
- En Type, selecciona Let’s Encrypt (si no ves esta opción, asegúrate de que tu servidor tenga instalado el módulo de Let’s Encrypt; normalmente viene por defecto).
- Marca la casilla Secure the domain y, si tienes subdominios (como
www.tudominio.com), márcalos también. - Haz clic en Get it free (Obtenerlo gratis). Plesk se comunicará con Let’s Encrypt y en menos de un minuto tendrás el certificado activo.
3.2. Forzar HTTPS en el dominio
Que tengas SSL no significa que todo el tráfico se redirija automáticamente a HTTPS. Hay que forzarlo:
- Vuelve a Websites & Domains.
- Busca la sección Hosting Settings (Configuración de hosting).
- En Security, marca la opción Permanent SEO-safe 301 redirect from HTTP to HTTPS (Redirección permanente 301 de HTTP a HTTPS).
- Guarda los cambios.
[TIP] También puedes forzar HTTPS desde el archivo
.htaccessde PrestaShop, pero es más fácil hacerlo desde Plesk.
Paso 4: Configurar PrestaShop para que funcione con HTTPS
Aunque ya tengas SSL en el servidor, PrestaShop debe saber que debe usar URLs seguras. Si no lo haces, los enlaces internos de la tienda seguirán usando HTTP, lo que generará contenido mixto (mixed content) y el candado no aparecerá.
4.1. Acceder al back office de PrestaShop
- Abre tu navegador y ve a
https://tudominio.com/adminXXXXXX(dondeXXXXXXes un código aleatorio que te dio Plesk durante la instalación). - Inicia sesión con el correo y contraseña que configuraste.
4.2. Configurar URLs seguras
- En el menú de la izquierda, ve a Shop Parameters (Parámetros de la tienda) > Traffic & SEO (Tráfico y SEO).
- En la pestaña SEO & URLs, busca la opción Set Shop URL.
- Asegúrate de que la URL de la tienda base comience con
https://(ej:https://tudominio.com). - En Enable SSL, selecciona Yes.
- En Enable SSL on all pages, selecciona Yes (esto obliga a que todas las páginas usen HTTPS).
- Guarda los cambios.
4.3. Verificar que todo funcione
Abre tu tienda en https://tudominio.com. Deberías ver el candado verde en la barra de direcciones. Para comprobar que no hay contenido mixto, puedes usar herramientas como Why No Padlock o simplemente inspeccionar la página con F12 y buscar errores en la consola.
[WARNING] Si después de activar SSL ves errores de "contenido mixto", es porque algún recurso (imagen, CSS, JS) se está cargando desde HTTP. Puedes solucionarlo regenerando las URLs desde el back office: en Advanced Parameters > Performance > Clear cache, y también desde Shop Parameters > Traffic & SEO > Set Shop URL > Regenerate.
Paso 5: Ajustes adicionales de seguridad y rendimiento
Ahora que tu tienda ya está con SSL, te doy unos consejos extra para que vuele y sea segura.
5.1. Activar el modo de mantenimiento durante cambios
Si necesitas hacer ajustes, activa el modo mantenimiento para que los clientes no vean errores. En PrestaShop: Shop Parameters > General > Maintenance > Enable = Sí.
5.2. Configurar la caché y la compresión
En Advanced Parameters > Performance:
- Activa Cache (usando Memcached o APC si tu servidor lo soporta).
- Activa CCC (Combine, Compress and Cache) para CSS, JavaScript y HTML.
- Activa Apache optimization si usas Apache (lo más común en Plesk).
5.3. Revisar la seguridad del panel de administración
Cambia la URL de acceso al back office desde Advanced Parameters > Administration > URL. Pon algo único, no el típico /admin.
5.4. Programar renovación automática del SSL
Let’s Encrypt caduca cada 90 días. En Plesk, normalmente se renueva automáticamente, pero puedes verificarlo en SSL/TLS Certificates > selecciona tu certificado > Renew. Si quieres estar tranquilo, programa un cron job (tarea programada) en el servidor para que se renueve cada mes.
[INFO] En servidores con Syspanel (antes HestiaCP), el puerto de acceso es el 2106 y la gestión de SSL es similar, pero se hace desde la sección "Web" > "SSL" de cada dominio. Allí también puedes instalar Let’s Encrypt fácilmente.
Preguntas frecuentes (FAQ)
¿Puedo usar un certificado SSL de pago en lugar de Let’s Encrypt?
Sí, en Plesk puedes subir tu propio certificado. En SSL/TLS Certificates, elige Add y luego Upload certificate. Necesitarás el archivo .crt, la clave privada y, si aplica, la cadena de certificados.
¿Qué hago si después de activar SSL mi tienda se ve rara?
Es probable que haya contenido mixto. Sigue estos pasos:
- Limpia la caché de PrestaShop.
- Regenera las URLs desde Traffic & SEO.
- Si usas un tema personalizado, revisa que las imágenes no tengan URLs absolutas con HTTP.
¿Afecta el SSL al SEO de mi tienda?
Sí, y para bien. Google favorece los sitios HTTPS. Además, al forzar la redirección 301 de HTTP a HTTPS, le dices a Google que la versión segura es la canónica. Esto puede mejorar tu posicionamiento.
¿Necesito SSL para el subdominio www?
Sí, si tu tienda es accesible desde www.tudominio.com, debes incluir ese subdominio en el certificado. Let’s Encrypt lo permite fácilmente marcando la casilla correspondiente.
¿Puedo instalar PrestaShop manualmente en lugar de con el instalador de Plesk?
Sí, puedes subir los archivos por FTP y crear la base de datos manualmente. Pero el instalador de Plesk te ahorra tiempo y errores. Si prefieres hacerlo manual, asegúrate de seguir los requisitos de PHP (versión 7.4 o superior) y MySQL.
Conclusión
Configurar PrestaShop en Plesk con SSL es más sencillo de lo que parece. Siguiendo estos pasos, tendrás tu tienda online segura, rápida y lista para vender. Recuerda que el SSL no solo protege a tus clientes, sino que también mejora tu reputación y tu posición en Google.
Si te surge alguna duda, no dudes en consultar la documentación oficial de PrestaShop o de Plesk. Y si algo sale mal, respira hondo, deshaz el cambio y vuelve a intentarlo. La práctica hace al maestro.
¡Mucha suerte con tu tienda online!
