Proteger mi sitio PrestaShop en Plesk con SSL
¡Hola! Soy tu técnico de soporte de confianza. Hoy vamos a ver paso a paso cómo proteger tu tienda PrestaShop alojada en un servidor Plesk con un certificado SSL. Es más fácil de lo que crees y es fundamental para la seguridad de tus clientes y para mejorar tu posicionamiento en buscadores. Vamos allá.
¿Por qué es tan importante un certificado SSL para tu PrestaShop?
Antes de meternos en faena, entendamos por qué esto es crucial. Un certificado SSL (Secure Sockets Layer) activa el candado y el protocolo HTTPS en tu web. Esto significa que la comunicación entre el navegador de tu cliente y tu servidor está cifrada.
Beneficios clave para tu tienda online
- Seguridad de datos sensibles: Protege información como direcciones, contraseñas y, sobre todo, datos de tarjetas de crédito durante el proceso de pago. Sin SSL, esta información viaja en texto plano y es vulnerable.
- Confianza del cliente: Los navegadores modernos marcan los sitios sin HTTPS como "No seguros". Esto ahuyenta a los compradores. Un candado verde genera confianza y aumenta las conversiones.
- Mejora del SEO (Posicionamiento Web): Google y otros buscadores favorecen los sitios con HTTPS. Tener SSL es un factor de ranking. Si no lo tienes, tu competencia (que sí lo tenga) te ganará la partida en los resultados de búsqueda.
- Requisito para pagos online: La mayoría de pasarelas de pago (PayPal, Stripe, Redsys, etc.) exigen que tu sitio tenga SSL para procesar transacciones. Sin él, no podrás vender.
Así que, resumiendo: sin SSL, tu PrestaShop no es fiable, no vende bien y no aparece en Google. Vamos a solucionarlo.
¿Qué necesito antes de empezar?
Para seguir esta guía, necesitas tener acceso a tu panel de control Plesk. Es el panel que usa tu hosting para gestionar tu servidor. También necesitas tener tu tienda PrestaShop ya instalada y funcionando (aunque sea sin SSL por ahora).
Paso 1: Instalar un certificado SSL en Plesk
Plesk facilita mucho la instalación de SSL. Tienes dos opciones principales: usar un certificado gratuito (Let's Encrypt) o comprar uno de pago.
Opción A: Instalar un certificado SSL gratuito con Let's Encrypt (Recomendado para empezar)
Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta. Es perfecta para la mayoría de tiendas PrestaShop, especialmente si estás empezando.
Pasos a seguir:
- Accede a Plesk: Abre tu navegador y ve a la URL de tu panel Plesk (normalmente algo como
https://tudominio.com:8443o la IP de tu servidor). Inicia sesión con tu usuario y contraseña de administrador. - Localiza tu dominio: En el panel principal, busca el dominio de tu tienda PrestaShop. Haz clic en el nombre del dominio.
- Busca la sección "SSL/TLS Certificates": En el menú de la izquierda, dentro de la pestaña de tu dominio, busca una sección que se llame "Alojamiento Web" o similar. Ahí encontrarás "SSL/TLS Certificates".
- Selecciona "Let's Encrypt": En la página de certificados, verás un botón o enlace que dice "Añadir certificado SSL" o "Instalar Let's Encrypt". Haz clic.
- Configura el certificado: Se abrirá un formulario. Normalmente solo tienes que marcar la opción "Incluir el subdominio www" (para que
tudominio.comywww.tudominio.comqueden protegidos). También puedes añadir otros subdominios si los tienes. - Instala y configura: Haz clic en "Instalar" o "Solicitar". Plesk se comunicará con Let's Encrypt y en unos segundos (a veces un par de minutos) tendrás el certificado instalado.
- Activa la redirección HTTPS: Este paso es fundamental. En la misma página de SSL/TLS, busca una opción que diga "Redireccionar automáticamente HTTP a HTTPS" o similar. Marca esta casilla. Esto hará que cuando alguien escriba
http://tudominio.com, sea redirigido automáticamente ahttps://tudominio.com.
[TIP] La renovación con Let's Encrypt suele ser automática en Plesk. No te preocupes por la caducidad (90 días), el sistema lo renovará solo mientras tu dominio esté activo.
Opción B: Instalar un certificado SSL de pago (Comercial)
Si necesitas un certificado de validación extendida (EV) o de empresa, o si tu hosting no soporta Let's Encrypt, puedes comprar uno a un proveedor (DigiCert, Sectigo, etc.) y subirlo manualmente.
Pasos a seguir:
- Compra el certificado: El proveedor te dará un archivo
.crt(el certificado) y a veces una cadena de certificados intermedios (.ca-bundle). También necesitarás la clave privada (.key), que generaste al crear la solicitud CSR. - Accede a Plesk: Igual que antes, ve a tu dominio y a la sección "SSL/TLS Certificates".
- Sube el certificado: Haz clic en "Añadir certificado SSL" y luego en "Subir certificado". Pega el contenido del archivo
.crty la clave privada. Si tienes la cadena, pégala en el campo correspondiente. - Asigna el certificado al dominio: Una vez subido, selecciona el certificado de la lista y asígnalo a tu dominio.
- Activa la redirección HTTPS: Igual que en el caso anterior, marca la opción de redirigir HTTP a HTTPS.
[WARNING] Si optas por un certificado de pago, asegúrate de que el proveedor te proporcione instrucciones para Plesk. El proceso de generación del CSR (Solicitud de Firma de Certificado) se hace desde la misma sección de SSL/TLS de Plesk.
Paso 2: Configurar PrestaShop para usar HTTPS (SSL)
Una vez que el certificado está instalado y la redirección activada en Plesk, debemos decirle a PrestaShop que trabaje en modo HTTPS. Esto es esencial para que los enlaces internos, las imágenes y los recursos se carguen de forma segura.
Pasos a seguir dentro del Back Office de PrestaShop:
- Accede a tu Back Office: Ve a
https://tudominio.com/adminXXXXXX(donde XXXXXX es tu carpeta de administración). - Ve a Parámetros de la Tienda > General: En el menú de la izquierda, busca "Parámetros de la tienda" y luego haz clic en "General".
- Activa SSL: En la pestaña "General", busca la opción "Activar SSL". Cámbiala a "Sí".
- Activa SSL en todas las páginas: Justo debajo, verás "Activar SSL en todas las páginas". Esta opción es MUY IMPORTANTE. Cámbiala también a "Sí". Esto asegura que todo el sitio, no solo el proceso de pago, use HTTPS.
- Guarda los cambios: Haz clic en el botón "Guardar" en la parte superior derecha. PrestaShop te pedirá que confirmes. Acepta.
[INFO] Al activar SSL en todas las páginas, PrestaShop forzará que todas las URLs del front office (tu tienda) usen HTTPS. Esto evita errores de contenido mixto (archivos cargados vía HTTP en una página HTTPS), que pueden romper el diseño o bloquear elementos.
Paso 3: Verificar que todo funciona correctamente
Después de la configuración, es hora de comprobar que no haya errores.
Comprobaciones rápidas:
- Prueba de navegación: Abre tu tienda en una ventana de incógnito de tu navegador. Escribe
http://tudominio.com. Deberías ser redirigido automáticamente ahttps://tudominio.com. Verás el candado verde en la barra de direcciones. - Inspecciona el candado: Haz clic en el candado. Debería decir "Conexión segura" o similar. Si aparece un mensaje de "No seguro" o "Contenido mixto", hay un problema.
- Usa herramientas online: Hay herramientas gratuitas como SSL Labs (www.ssllabs.com/ssltest/) que analizan tu certificado y te dan una nota. Introduce tu dominio y espera el resultado. Una nota A o A+ es excelente.
- Revisa la consola del navegador: Abre las herramientas de desarrollador de tu navegador (F12) y ve a la pestaña "Consola". Si ves errores de "Mixed Content" (contenido mixto), significa que algún recurso (imagen, script, hoja de estilo) se está cargando vía HTTP. Deberás localizar ese recurso y cambiar su URL a HTTPS.
Solución de problemas comunes (FAQ)
Aquí tienes algunas dudas que suelen surgir a los usuarios.
P: He instalado el SSL, pero mi web sigue cargando sin candado y con un mensaje de "No seguro". ¿Qué hago?
R: Esto suele pasar por dos razones:
- No has activado la redirección automática en Plesk. Vuelve al paso 1 y asegúrate de haber marcado la opción de redirigir HTTP a HTTPS.
- Tienes contenido mixto. Es decir, tu web se carga vía HTTPS, pero algunos recursos (imágenes, CSS, JavaScript) se cargan vía HTTP. El navegador bloquea estos recursos y muestra el sitio como no seguro. Para solucionarlo:
- Ve a Parámetros de la tienda > General y asegúrate de que ambas opciones de SSL están en "Sí".
- Ve a Parámetros de la tienda > Rendimiento y, en "Almacenamiento en caché", marca la opción "Forzar la compilación de los archivos JavaScript y CSS" y "Forzar la reubicación de los archivos JavaScript y CSS". Luego, limpia la caché de PrestaShop (en la misma página, haz clic en "Limpiar la caché").
P: Mi certificado Let's Encrypt caduca cada 90 días. ¿Tengo que renovarlo manualmente?
R: No. En Plesk, la renovación de Let's Encrypt es automática por defecto. El sistema se encarga de renovar el certificado antes de que caduque. No obstante, es buena práctica revisar de vez en cuando el estado del certificado en la sección SSL/TLS de Plesk para asegurarte de que la renovación automática está activa.
P: ¿Puedo usar SSL en un subdominio (ej: tienda.midominio.com)?
R: Sí. En Plesk, cuando solicites el certificado Let's Encrypt, puedes marcar la opción para incluir subdominios. Si compras un certificado de pago, asegúrate de que sea un certificado Wildcard (*.tudominio.com) o que incluya el subdominio específico. Luego, en la sección SSL/TLS de Plesk, asigna el certificado al subdominio correspondiente.
P: ¿Afecta el SSL a mi SEO?
R: ¡Sí, y de forma muy positiva! Como mencionamos al principio, Google favorece los sitios con HTTPS. Además, mejora la experiencia de usuario (seguridad y confianza), lo que reduce la tasa de rebote y aumenta el tiempo de permanencia, factores que también influyen en el SEO. Migrar a HTTPS es una de las mejores decisiones para tu posicionamiento web.
Conclusión: Tu tienda PrestaShop ahora es segura y profesional
¡Enhorabuena! Has dado un paso fundamental para proteger tu negocio online y a tus clientes. Con el SSL instalado y configurado correctamente en Plesk y PrestaShop, tu tienda ahora es mucho más fiable, venderá más y tendrá mejores oportunidades de aparecer en los primeros resultados de búsqueda.
Recuerda que la seguridad es un proceso continuo. Mantén tu PrestaShop y tus módulos actualizados, haz copias de seguridad periódicas y revisa de vez en cuando el estado de tu certificado SSL. Si tienes cualquier otra duda, aquí estoy para ayudarte. ¡Nos vemos en el próximo tutorial!
