PrestaShop: Configurar SSL en tu tienda con Plesk
Tener una tienda online con PrestaShop es un paso enorme para tu negocio. Pero, para que tus clientes confíen en ti y para que Google te posicione bien, hay un requisito indispensable: el certificado SSL. Si tienes tu tienda alojada en un servidor con Plesk, estás de suerte, porque el proceso es bastante sencillo.
En esta guía, te voy a explicar paso a paso cómo configurar SSL en tu tienda PrestaShop usando Plesk. No necesitas ser un experto en sistemas; solo sigue las instrucciones y verás que en pocos minutos tu tienda será mucho más segura.
¿Por qué es importante el SSL en tu tienda PrestaShop?
Antes de meternos en los comandos y los paneles, entendamos por qué esto es tan crítico. El SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tu cliente y tu servidor. Imagina que es un sobre sellado: nadie puede leer lo que hay dentro mientras viaja por internet.
¿Qué pasa si no lo configuras?
- Datos sensibles en riesgo: Cuando un cliente introduce su tarjeta de crédito, dirección o contraseña, esos datos viajan en texto plano. Cualquier ciberdelincuente podría interceptarlos.
- Mala imagen de marca: Los navegadores modernos marcan tu sitio como "No seguro". Verás un candado rojo o incluso un mensaje de advertencia. ¿Quién compraría en una tienda así?
- Penalización en SEO: Google favorece los sitios con HTTPS. Si no lo tienes, tu tienda aparecerá más abajo en los resultados de búsqueda.
- Rechazo de pasarelas de pago: Muchas pasarelas de pago (como PayPal o Stripe) exigen SSL para procesar transacciones.
En resumen, configurar SSL no es una opción, es una necesidad para cualquier configurar SSL tienda que se precie.
Requisitos previos para empezar
Para seguir esta guía, necesitas:
- Acceso a Plesk: Debes tener credenciales de administrador o de un usuario con permisos para gestionar el dominio y el hosting.
- Un dominio apuntando al servidor: El dominio de tu tienda (ej: mishop.com) debe estar configurado en Plesk.
- PrestaShop instalado y funcionando: La tienda debe estar accesible vía HTTP (sin SSL aún).
- Certificado SSL: Puedes obtener uno gratuito (Let's Encrypt) o uno de pago. Aquí usaremos Let's Encrypt por ser gratuito y fácil de gestionar desde Plesk.
[INFO] Si tu dominio aún no apunta a Plesk, primero deberás configurar los DNS. Plesk te dará las direcciones IP (A) y los nameservers (NS) que debes usar en tu registrador de dominios.
Paso 1: Instalar el certificado SSL en Plesk
Lo primero es tener el certificado instalado en el servidor. Plesk facilita mucho este proceso.
Usando Let's Encrypt (Gratuito y recomendado)
- Inicia sesión en Plesk. Ve a la URL de tu panel (ej:
https://tu-servidor:8443). - Ve a "Sitios web y dominios". En el menú lateral, busca esta opción.
- Selecciona tu dominio. Haz clic en el nombre del dominio de tu tienda PrestaShop.
- Busca la sección "SSL/TLS". Dentro de las opciones del dominio, verás un apartado llamado "SSL/TLS Certificates" o "Certificados SSL/TLS".
- Haz clic en "Let's Encrypt". Plesk tiene un botón directo para solicitar un certificado de Let's Encrypt.
- Configura el certificado:
- Asegúrate de que el dominio principal esté marcado.
- Marca la casilla "Incluir el subdominio www" (ej:
www.mishop.com). Es muy importante para que tantomishop.comcomowww.mishop.comtengan SSL. - Deja marcada la opción "Renovar automáticamente". Let's Encrypt caduca cada 90 días, pero Plesk lo renovará solo.
- Haz clic en "Instalar". Plesk se comunicará con Let's Encrypt, verificará que el dominio te pertenece (mediante un archivo temporal) y generará el certificado.
En menos de un minuto, deberías ver un mensaje de éxito. Ya tienes el Plesk SSL PrestaShop instalado.
[TIP] Si tu dominio tiene varios subdominios (ej:
blog.mishop.com), puedes añadirlos en el campo "Agregar nombres de dominio adicionales". Pero para una tienda básica, con el principal y www es suficiente.
Usando un certificado de pago
Si ya tienes un certificado SSL de pago (de Comodo, DigiCert, etc.), el proceso es ligeramente diferente:
- En la misma sección "SSL/TLS Certificates", haz clic en "Añadir certificado SSL".
- Dale un nombre (ej: "Certificado de pago 2024").
- Pega el contenido del certificado (la parte
-----BEGIN CERTIFICATE-----) en el campo "Certificado". - Pega la clave privada (la parte
-----BEGIN PRIVATE KEY-----) en el campo "Clave privada". - Si tienes un certificado intermedio (CA Bundle), pégalo en el campo correspondiente.
- Haz clic en "Subir".
- Luego, en la misma sección, selecciona el certificado que acabas de subir y asígnalo a tu dominio.
Paso 2: Forzar la redirección a HTTPS en Plesk
Ahora que el certificado está instalado, debemos asegurarnos de que todos los visitantes sean redirigidos automáticamente a la versión segura (HTTPS). Si no hacemos esto, un usuario podría entrar por HTTP y no ver el candado.
Plesk tiene una opción muy simple para esto:
- Vuelve a "Sitios web y dominios" y selecciona tu dominio.
- Busca la opción "Redirección HTTPS". En versiones recientes de Plesk, suele estar en el menú de herramientas del dominio, con un icono de un candado.
- Marca la casilla "Redirigir todo el tráfico HTTP a HTTPS".
- Guarda los cambios.
Con esto, cualquier visita a http://mishop.com será redirigida automáticamente a https://mishop.com. Perfecto.
[WARNING] Si tu tienda ya estaba funcionando y tenías enlaces hardcodeados (por ejemplo, en imágenes o CSS), es posible que algunos recursos se sigan cargando por HTTP. No te preocupes, lo solucionaremos en el siguiente paso.
Paso 3: Configurar PrestaShop para usar SSL
Ahora toca el turno de PrestaShop SSL. Aunque el servidor ya redirige, PrestaShop debe saber que debe trabajar en modo seguro. Esto afecta a cómo genera las URLs de los productos, las imágenes y los formularios.
- Accede al panel de administración de PrestaShop. Normalmente en
https://tudominio.com/admin1234(o la carpeta que hayas configurado). - Ve al menú "Parámetros de la tienda" -> "General".
- Busca la sección "Seguridad".
- Activa la opción "Activar SSL". Marca "Sí".
- Activa también "Activar SSL en todas las páginas". Esto es crucial para que el carrito, el checkout y el área de cliente siempre estén en HTTPS.
- Haz clic en "Guardar".
PrestaShop ahora forzará SSL en todas las páginas importantes. Sin embargo, puede que algunos recursos (imágenes, CSS, JavaScript) sigan cargándose por HTTP si los tienes cacheados o hardcodeados.
Limpiar la caché de PrestaShop
- Ve al menú "Parámetros avanzados" -> "Rendimiento".
- En la sección "Caché", haz clic en "Forzar compilación" (si usas Smarty) y luego en "Vaciar caché".
- También puedes borrar manualmente la carpeta
/var/cachede tu instalación de PrestaShop si tienes acceso por FTP o por el administrador de archivos de Plesk.
Paso 4: Forzar HTTPS desde el archivo .htaccess (Opcional pero recomendado)
Aunque Plesk ya hace la redirección, a veces por seguridad extra o por problemas de compatibilidad, es bueno forzarlo desde el propio PrestaShop. El archivo .htaccess se regenera cada vez que guardas la configuración de SEO y URLs en PrestaShop.
PrestaShop normalmente ya añade las reglas necesarias al activar SSL en el paso anterior. Pero si ves que algo no funciona, puedes añadir manualmente estas líneas al principio del archivo .htaccess (que está en la raíz de tu tienda):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
[INFO] El archivo
.htaccesses muy sensible. Un error puede dejar tu tienda inaccesible. Si no te sientes seguro, salta este paso. La redirección de Plesk suele ser suficiente.
Paso 5: Verificar que todo funciona correctamente
No des nada por sentado. Después de la configuración, es vital comprobar que todo está bien.
Herramientas online
- SSL Labs (ssllabs.com): Es la herramienta de referencia. Pon tu dominio y te dará una nota de la A a la F. Busca una A o A+. Si te da una B, puede ser por la versión de TLS o por alguna configuración del servidor, pero para una tienda pequeña suele ser aceptable.
- Why No Padlock? (whynopadlock.com): Esta herramienta es genial para detectar contenido mixto (recursos HTTP en páginas HTTPS). Pon la URL de tu tienda y te dirá exactamente qué archivos están causando el problema.
Comprobación manual
- Abre tu tienda en el navegador. Ve a
https://tudominio.com. - Haz clic en el candado de la barra de direcciones. Debe decir "Conexión segura".
- Navega por la tienda. Ve a la página de un producto, al carrito, al checkout. Asegúrate de que el candado nunca desaparezca.
- Busca errores de contenido mixto. Abre las herramientas de desarrollador de tu navegador (F12), ve a la pestaña "Consola" y busca errores que digan "Mixed Content". Si ves alguno, tendrás que localizar ese recurso y cambiarlo a HTTPS.
Solución de problemas comunes (FAQ)
Aquí tienes algunas dudas que suelen surgir al configurar SSL tienda con PrestaShop y Plesk.
1. Después de activar SSL, la tienda se ve rara, sin estilos o imágenes.
Esto es un problema de contenido mixto. PrestaShop está generando URLs de recursos (CSS, JS, imágenes) con HTTP en lugar de HTTPS.
Solución: Vuelve a "Parámetros de la tienda" -> "General" -> "Seguridad". Asegúrate de que "Activar SSL en todas las páginas" está en "Sí". Luego, limpia la caché de PrestaShop (como vimos en el Paso 3) y la caché de tu navegador.
2. El certificado Let's Encrypt no se renueva automáticamente.
Aunque marques la casilla, a veces el cron de Plesk falla.
Solución: Puedes renovarlo manualmente desde Plesk. Ve a "SSL/TLS Certificates", selecciona tu certificado y haz clic en "Renovar". Si sigue fallando, revisa los logs del sistema (en Plesk, suele haber un visor de logs en "Herramientas y configuraciones" -> "Registros").
3. La redirección de HTTP a HTTPS no funciona.
Si después de activar la redirección en Plesk, al escribir http://tudominio.com no te redirige, puede ser un problema de caché del navegador o del servidor.
Solución: Prueba en otro navegador o en modo incógnito. Si sigue sin funcionar, asegúrate de que en Plesk no tienes otra regla de redirección que esté interfiriendo. También puedes probar a añadir la regla en el .htaccess como vimos en el Paso 4.
4. Tengo un certificado de pago, pero Plesk me dice que es inválido.
Asegúrate de que has copiado exactamente el contenido del certificado, incluyendo las líneas -----BEGIN CERTIFICATE----- y -----END CERTIFICATE-----. Lo mismo con la clave privada. A veces, al copiar de un correo o de un archivo, se añaden espacios extra o saltos de línea incorrectos.
Solución: Abre los archivos con un editor de texto plano (como el Bloc de notas) y copia el contenido sin modificar nada.
5. ¿Necesito algo más para ser un SysAdmin PrestaShop competente?
¡Sí! Configurar SSL es solo el principio. Como SysAdmin, deberías también:
- Mantener PrestaShop actualizado: Las versiones antiguas tienen vulnerabilidades.
- Hacer copias de seguridad regulares: Tanto de los archivos como de la base de datos. Plesk tiene herramientas para ello.
- Usar contraseñas fuertes: Tanto para el panel de Plesk como para el de PrestaShop.
- Configurar un firewall (como ModSecurity): Plesk suele tenerlo integrado.
- Monitorizar el rendimiento: Usa herramientas como Google PageSpeed Insights.
Conclusión: Tu tienda ahora es más segura y confiable
Configurar SSL en tu tienda PrestaShop con Plesk no es un proceso complicado, pero sí es fundamental. Has aprendido a instalar el certificado, forzar la redirección HTTPS, configurar PrestaShop y verificar que todo funciona.
Tu tienda ahora tiene el candado verde, tus clientes se sienten seguros al comprar y Google te recompensará con un mejor posicionamiento. Recuerda que la seguridad es un proceso continuo. Revisa periódicamente que tu certificado está vigente y que no hay contenido mixto en tus páginas.
Si has seguido todos los pasos, ya puedes estar tranquilo: tu PrestaShop seguridad ha dado un salto de gigante. ¡Enhorabuena!
