PrestaShop en Plesk: Configuración de SSL y HTTPS para tiendas online
Introducción: La importancia de SSL y HTTPS en tu tienda PrestaShop
Si tienes una tienda online con PrestaShop y la gestionas a través de Plesk, probablemente ya hayas oído hablar de SSL y HTTPS. Pero, ¿sabes realmente por qué son tan importantes? Te lo explico de forma sencilla: SSL es como un sobre sellado para tus datos. Cuando un cliente entra en tu tienda, su navegador y tu servidor intercambian información (direcciones, contraseñas, números de tarjeta...). Sin SSL, esa información viaja "en abierto", como una postal que cualquiera podría leer en el camino.
Con SSL, esa información viaja cifrada, como una carta dentro de una caja fuerte. HTTPS es el protocolo que usa SSL para esa comunicación segura. Para tu tienda online, esto no es un lujo, es una necesidad absoluta. Los clientes necesitan confiar en ti, y el candado verde en la barra del navegador es la primera señal de confianza. Además, Google penaliza las webs sin HTTPS, así que tu posicionamiento SEO también depende de ello.
En este artículo, te voy a guiar paso a paso para configurar SSL y HTTPS en PrestaShop usando Plesk. No necesitas ser un experto en sistemas, solo seguir las instrucciones con calma. Al final, tendrás tu tienda funcionando de forma segura y profesional.
¿Qué necesitas antes de empezar?
Antes de ponernos manos a la obra, es importante que tengas a mano una serie de cosas. No te preocupes, no son muchas, pero es mejor tenerlo todo listo para no interrumpir el proceso.
- Acceso a Plesk: Necesitas poder iniciar sesión en tu panel de control Plesk como administrador o como usuario con permisos suficientes. Normalmente, se accede a través de una URL como
https://tu-dominio.com:8443o una dirección similar que te haya proporcionado tu proveedor de hosting. - Un certificado SSL: Puedes obtener uno de pago o uno gratuito. Los más comunes son los de Let's Encrypt, que Plesk puede instalar automáticamente. Si ya tienes uno de pago, también puedes importarlo.
- Acceso al panel de administración de PrestaShop: Necesitarás entrar en tu backend para cambiar la configuración de la tienda. La URL suele ser
https://tu-dominio.com/admino una ruta personalizada. - Tiempo y paciencia: No es un proceso complicado, pero requiere seguir los pasos con atención. Si te equivocas en algo, siempre puedes volver atrás.
Primer paso: Instalar el certificado SSL en Plesk
Lo primero es tener el certificado SSL instalado en tu servidor. Plesk hace esto muy fácil, especialmente con Let's Encrypt. Aquí te explico cómo hacerlo.
Opción A: Usar Let's Encrypt (gratuito)
Let's Encrypt es una autoridad de certificación gratuita y muy fiable. Plesk tiene una integración perfecta con ella, por lo que es la opción más sencilla para la mayoría de tiendas online.
- Inicia sesión en Plesk y ve a la sección "Sitios web y dominios".
- Busca tu dominio en la lista y haz clic en "Certificados SSL/TLS".
- Verás un botón que dice "Instalar Let's Encrypt". Haz clic en él.
- Se abrirá una ventana donde puedes elegir qué dominios quieres cubrir. Asegúrate de que esté marcado tu dominio principal y, si lo tienes, el subdominio
www. - Marca la casilla que dice "Renovar automáticamente". Esto es muy importante para que no se te caduque el certificado sin darte cuenta.
- Haz clic en "Instalar" y espera unos segundos. Plesk se encargará de todo el proceso automáticamente.
[INFO]
Let's Encrypt emite certificados válidos por 90 días. Con la renovación automática activada, no tendrás que preocuparte por nada. Plesk renovará el certificado en segundo plano antes de que caduque.
Opción B: Importar un certificado de pago
Si ya has comprado un certificado SSL a una empresa como Comodo, DigiCert o similar, puedes importarlo en Plesk.
- Ve a "Sitios web y dominios" y haz clic en "Certificados SSL/TLS".
- En lugar de instalar Let's Encrypt, busca el botón "Agregar certificado SSL/TLS".
- Se abrirá un formulario. Pega tu certificado en el campo correspondiente, la clave privada y la cadena de certificados (si la tienes).
- Ponle un nombre al certificado para identificarlo fácilmente (por ejemplo, "Certificado de pago 2024").
- Haz clic en "Subir". Plesk validará la información y te lo guardará.
- Una vez subido, ve a la configuración del dominio y selecciona este certificado en lugar del que tuvieras antes.
Segundo paso: Forzar la redirección a HTTPS
Tener el certificado instalado es solo la mitad del camino. Ahora necesitas que tu tienda use HTTPS por defecto. Es decir, cuando alguien escriba http://tu-dominio.com, debe ser redirigido automáticamente a https://tu-dominio.com. Esto se hace a través de una redirección 301, que además es muy buena para el SEO.
Configurar la redirección en Plesk
Plesk tiene una opción específica para esto, muy fácil de activar.
- Ve a "Sitios web y dominios" y busca tu dominio.
- Haz clic en "Redirección" (o "Redirecciones", según la versión de Plesk).
- Verás opciones para redirigir el dominio. Activa la casilla que dice "Redirigir con la redirección 301" o similar.
- En el campo de destino, escribe
https://tu-dominio.com. - Guarda los cambios.
[WARNING]
Asegúrate de que la redirección sea 301 (permanente) y no 302 (temporal). La 301 le dice a Google que el cambio es definitivo, lo que es esencial para no perder posiciones en los resultados de búsqueda.
Comprobar la redirección
Para asegurarte de que funciona, abre tu navegador en modo incógnito y escribe http://tu-dominio.com. Deberías ser redirigido automáticamente a la versión con https://. Si no es así, puede que haya algún problema con la caché del navegador o que la redirección no se haya configurado bien.
Tercer paso: Configurar PrestaShop para usar HTTPS
Ahora viene la parte que depende de PrestaShop. Aunque hayas configurado el servidor, PrestaShop también tiene su propia configuración de URLs. Es importante que la actualices para que todos los enlaces internos de tu tienda apunten a HTTPS.
Actualizar la URL de la tienda
- Accede al panel de administración de PrestaShop.
- Ve al menú "Configuración avanzada" y luego a "Parámetros generales" (o "Configuración general", según la versión).
- Busca la sección "Configuración de la tienda" o "URL de la tienda".
- Verás dos campos: "URL de la tienda" y "URL de la tienda (segura)". Ambos deben estar configurados con
https://. - Asegúrate de que el campo "URL de la tienda (segura)" tenga la dirección
https://tu-dominio.comy que la casilla "Activar SSL" esté marcada. - Guarda los cambios.
[TIP]
En algunas versiones de PrestaShop, también hay una opción para "Forzar SSL en todas las páginas". Actívala para asegurarte de que toda tu tienda, incluidos el carrito y el checkout, se sirvan siempre a través de HTTPS.
Limpiar la caché de PrestaShop
Después de cambiar la configuración, es muy recomendable limpiar la caché de PrestaShop. Si no lo haces, es posible que la tienda siga mostrando URLs antiguas con http://.
- Ve al menú "Configuración avanzada" y luego a "Rendimiento".
- En la sección "Caché", haz clic en el botón "Vaciar la caché" (o "Limpiar caché").
- También puedes borrar la caché de Smarty, que es la que usa PrestaShop para las plantillas, si hay una opción específica.
Cuarto paso: Verificar que todo funciona correctamente
Ya casi está. Ahora es el momento de hacer una revisión completa para asegurarte de que no hay ningún fallo.
Comprobar el candado en el navegador
Entra en tu tienda y navega por varias páginas, incluyendo el carrito de la compra y el proceso de pago. Deberías ver el candado (o el icono de configuración) en la barra del navegador en todas las páginas. Si en alguna página no aparece, significa que esa página está cargando recursos (imágenes, scripts, etc.) a través de HTTP, lo que se llama "contenido mixto".
Buscar contenido mixto
El contenido mixto es un problema común después de configurar HTTPS. Puede que algunas imágenes o scripts se sigan cargando desde URLs con http://. Para solucionarlo:
- Abre la herramienta de desarrollador de tu navegador (normalmente con la tecla F12).
- Ve a la pestaña "Consola" o "Red".
- Busca advertencias sobre "Mixed Content" o "Contenido mixto". Te dirá qué recursos están causando el problema.
- Normalmente, esto se soluciona editando las URLs en la base de datos de PrestaShop. Puedes usar una herramienta como "Better Search & Replace" (un módulo) o hacer una consulta SQL directa para reemplazar
http://tu-dominio.comporhttps://tu-dominio.comen todas las tablas.
[WARNING]
Si no te sientes cómodo haciendo cambios en la base de datos, es mejor que contactes con tu soporte técnico o con un desarrollador. Un error en la base de datos puede romper tu tienda.
Probar el proceso de compra
Haz una compra de prueba con un producto ficticio (puedes usar el modo "pago en efectivo" o similar para no pagar de verdad). Asegúrate de que todo el proceso, desde añadir al carrito hasta el pago, se realiza en HTTPS y sin errores.
Preguntas frecuentes (FAQ)
Aquí te respondo algunas de las dudas más comunes que suelen tener los usuarios al hacer este proceso.
¿Qué pasa si mi hosting no tiene Plesk sino otro panel como cPanel?
No te preocupes, el proceso es muy similar en otros paneles. En cPanel, por ejemplo, también tienes la opción de instalar Let's Encrypt y gestionar certificados SSL. La parte de PrestaShop es idéntica. Si usas otro panel de control como Syspanel (antes conocido como HestiaCP), ten en cuenta que el acceso se realiza a través del puerto 2106 y que la gestión de SSL se hace de una forma un poco diferente, pero la lógica es la misma: instalar certificado, forzar redirección y actualizar las URLs de PrestaShop.
¿Es necesario tener SSL si uso una pasarela de pago externa (PayPal, Stripe)?
Sí, absolutamente necesario. Aunque el pago se procese en una web externa, el cliente introduce sus datos en tu tienda (nombre, dirección, email) y esos datos también deben viajar cifrados. Además, Google y los navegadores marcan como "No segura" cualquier web con formularios que no tenga HTTPS. No tener SSL puede hacer que los clientes desconfíen y abandonen la compra.
¿Cuánto tarda en propagarse el cambio a HTTPS?
La propagación de la redirección es prácticamente instantánea en tu servidor. Sin embargo, Google tardará un tiempo (días o semanas) en rastrear todas tus páginas y actualizar sus índices. Durante ese tiempo, es normal que veas fluctuaciones en tu posicionamiento. No te preocupes, es un proceso normal y al final se estabilizará.
¿Puedo usar un certificado SSL para varios dominios?
Sí. Plesk te permite crear certificados multi-dominio o usar certificados wildcard (que cubren todos los subdominios). Sin embargo, para la mayoría de tiendas online, un certificado para el dominio principal y el www es más que suficiente.
¿Qué hago si después de configurar todo, mi tienda se ve "rota" o sin estilos?
Eso suele ser un problema de contenido mixto o de caché. Primero, limpia la caché de PrestaShop y la del navegador. Si el problema persiste, revisa la consola del navegador para ver qué recursos están fallando. Es muy probable que haya URLs antiguas en la base de datos que necesiten ser reemplazadas.
Conclusión final
Configurar SSL y HTTPS en tu tienda PrestaShop usando Plesk no es un proceso complicado, pero es de vital importancia para la seguridad de tus clientes y para el futuro de tu negocio online. No solo estás protegiendo datos sensibles, sino que también estás enviando una señal de confianza a tus usuarios y a Google.
Recuerda que la seguridad es un proceso continuo. Asegúrate de que la renovación automática de tu certificado esté activada y revisa periódicamente que tu web no tenga errores de contenido mixto. Con estos pasos, tu tienda online estará lista para vender con total tranquilidad.
[TIP]
Si en algún momento te sientes perdido, no dudes en consultar la documentación oficial de PrestaShop y de Plesk. Ambas son muy completas y están llenas de ejemplos. Y si el problema es técnico, siempre puedes pedir ayuda a tu proveedor de hosting. Es mejor pedir ayuda que arriesgarse a romper algo.
