Configurar el certificado SSL en PrestaShop con Plesk
Antes de empezar: ¿Qué es un certificado SSL y por qué lo necesitas?
Si estás leyendo esto, probablemente ya sabes que necesitas un certificado SSL para PrestaShop, pero quizás no tienes claro por qué es tan importante. Te lo explico fácil: el certificado SSL (Secure Sockets Layer) es como un pasaporte digital que garantiza que la información que viaja entre el navegador de tus clientes y tu tienda online está cifrada.
Cuando un cliente entra en tu tienda sin SSL, verá el famoso "No seguro" en la barra de direcciones. Eso, hoy en día, es sinónimo de desconfianza total. Además, Google penaliza las páginas sin HTTPS, por lo que tu posicionamiento en buscadores se verá afectado negativamente. Si vendes online, el SSL no es opcional: es obligatorio.
La buena noticia es que si usas Plesk como panel de control, el proceso de instalar SSL en PrestaShop es bastante sencillo. Plesk es uno de los paneles más amigables que existen, y te permite gestionar certificados SSL de forma visual, sin necesidad de tocar archivos de configuración complejos.
En esta guía, te voy a explicar paso a paso cómo configurar tu SSL PrestaShop con Plesk, desde la instalación del certificado hasta la configuración final en tu tienda. No necesitas ser un experto técnico: si sigues estos pasos, lo tendrás funcionando en menos de 30 minutos.
Paso 1: Verifica que tu hosting es compatible con Plesk
Antes de empezar, asegúrate de que tu hosting utiliza Plesk como panel de control. Normalmente lo sabrás porque al acceder a tu área de cliente, verás un acceso directo a Plesk. Generalmente, la URL suele ser algo como https://tu-dominio.com:8443 o un subdominio tipo plesk.tu-dominio.com.
Si no tienes claro si tu hosting usa Plesk, contacta con tu proveedor. No pasa nada, es una pregunta legítima y te lo responderán en segundos. Si tu hosting usa cPanel o Syspanel, el proceso será diferente, pero esta guía está pensada específicamente para Plesk.
Paso 2: Tipos de certificados SSL que puedes instalar
Antes de lanzarte a instalar, es importante que sepas qué tipo de certificado necesitas. Hay tres opciones principales:
Certificado SSL gratuito (Let's Encrypt): Es la opción más rápida y económica (gratis). Plesk tiene integración directa con Let's Encrypt, así que puedes generar e instalar el certificado en pocos clics. Eso sí, se renueva automáticamente cada 90 días. Es perfecto para tiendas pequeñas o para empezar.
Certificado SSL de pago (DV, OV o EV): Si necesitas una garantía más alta de confianza, o si tu tienda maneja datos muy sensibles, un certificado de pago puede ser mejor opción. La diferencia principal es que el navegador mostrará el candado, y en el caso de los EV, el nombre de tu empresa en la barra de direcciones. Estos certificados suelen tener validez de 1 a 2 años.
Certificado wildcard: Si tienes varios subdominios (como tienda.tudominio.com, blog.tudominio.com, etc.), este certificado cubre todos ellos con un solo archivo. Es más caro, pero te ahorras tener que configurar varios certificados.
Para esta guía, te explicaré principalmente el proceso con Let's Encrypt, porque es el más común y el que resuelve el problema de forma inmediata. Pero también te indicaré cómo instalar un certificado de pago si ya lo has comprado.
Paso 3: Instalar el certificado SSL en Plesk (Let's Encrypt)
Vamos al lío. Este es el proceso para instalar un certificado SSL Plesk gratuito:
-
Accede a tu panel de Plesk con tu usuario y contraseña.
-
En el panel principal, busca la sección "Sitios web y dominios". Haz clic sobre el dominio de tu tienda PrestaShop.
-
Dentro del dominio, verás varias opciones. Busca el icono que dice "SSL/TLS" o "Seguridad". Haz clic ahí.
-
En la nueva pantalla, verás varias pestañas. Ve a la pestaña que dice "Let's Encrypt".
-
Marca la casilla "Proteger el dominio" y, si quieres, también la de "Proteger subdominios". Plesk te mostrará un resumen de lo que va a hacer.
-
Verifica que el campo "Dirección de correo electrónico" esté rellenado. Es importante, porque ahí recibirás avisos de renovación.
-
Haz clic en "Instalar" o "Solicitar". Plesk se pondrá a trabajar y en menos de un minuto deberías ver un mensaje de éxito.
-
¡Listo! Ya tienes tu certificado SSL instalado. Pero no te emociones todavía: PrestaShop necesita que le digas que ya puede usar HTTPS. Eso lo veremos en el siguiente paso.
[TIP]: Si Plesk te da un error al instalar Let's Encrypt, suele ser porque el dominio no apunta correctamente al servidor o porque el correo electrónico no es válido. Verifica esos dos puntos antes de reintentar.
Paso 4: Instalar un certificado SSL de pago en Plesk
Si has comprado un certificado SSL de pago, el proceso es un poco más manual, pero igualmente sencillo:
-
Cuando compres el certificado, te darán un archivo .crt (el certificado), una clave privada (.key) y posiblemente un paquete de CA (certificados intermedios).
-
En Plesk, ve a "Sitios web y dominios" > "SSL/TLS" > pestaña "Certificados SSL".
-
Haz clic en "Agregar certificado SSL".
-
Dale un nombre descriptivo (por ejemplo, "certificado-tienda-2024").
-
Pega el contenido del archivo .crt en el campo "Certificado".
-
Pega la clave privada en el campo "Clave privada".
-
Si te han dado un paquete de CA, pégalo en el campo "Autoridad de certificación (CA)".
-
Haz clic en "Subir" o "Guardar".
-
Ahora, en la misma pantalla, busca el certificado que acabas de crear y haz clic en el botón "Instalar" junto al dominio.
-
Plesk te preguntará si quieres usar este certificado para el dominio. Confirma y listo.
[INFO]: Si no tienes los archivos del certificado a mano, contacta con tu proveedor de certificados. Ellos te los enviarán por correo o los tendrás en tu panel de cliente.
Paso 5: Configurar PrestaShop para usar HTTPS
Ahora viene la parte crítica: configurar PrestaShop para que use HTTPS. No basta con instalar el certificado en Plesk; tu tienda tiene que saber que debe usarlo. Si no haces esto, los clientes podrían seguir viendo la versión con "http://" y el candado no aparecerá.
El proceso es muy sencillo:
-
Accede al panel de administración de PrestaShop (normalmente en
tu-dominio.com/admin). -
Ve al menú "Parámetros avanzados" y luego a "Rendimiento".
-
Busca la opción "Redireccionar a SSL" y actívala. Esto hará que todas las páginas de tu tienda redirijan automáticamente a HTTPS.
-
Guarda los cambios.
-
Ahora ve a "Parámetros de la tienda" > "Preferencias generales".
-
En el campo "URL de la tienda" y "URL base de SSL", asegúrate de que empiezan con
https://en lugar dehttp://. Si no es así, cámbialo y guarda. -
Limpia la caché de PrestaShop. Ve a "Parámetros avanzados" > "Rendimiento" y haz clic en "Vaciar la caché".
-
Prueba tu tienda en una ventana de incógnito. Deberías ver el candado en la barra del navegador.
[WARNING]: Si después de activar la redirección a SSL tu tienda se rompe o no carga, es posible que tengas contenido mixto. Eso significa que algunos elementos (imágenes, scripts, CSS) siguen cargando desde URLs con http://. En la mayoría de los casos, PrestaShop lo gestiona solo, pero si ves problemas, contacta con tu soporte técnico.
Paso 6: Configurar la redirección 301 en Plesk
Aunque PrestaShop redirige a HTTPS, es buena práctica configurar una redirección 301 a nivel de servidor. Esto asegura que Google entienda que la versión HTTPS es la canónica y no te penalice por contenido duplicado.
En Plesk, puedes hacerlo fácilmente:
-
Ve a "Sitios web y dominios" > tu dominio.
-
Busca la sección "Hosting y DNS" y haz clic en "Hosting y directorios" o en "Apache y nginx" (depende de la versión de Plesk).
-
Busca la opción "Redirección" o "Reglas de redirección".
-
Crea una regla que redirija todo el tráfico de
http://ahttps://. En la mayoría de las versiones de Plesk, hay una opción directa que dice "Redirigir todo el tráfico HTTP a HTTPS". Márcala y guarda. -
Si no ves esa opción, puedes añadir una regla manual en el archivo
.htaccessde tu PrestaShop. Pero eso es más avanzado; si no te ves capaz, pide ayuda a tu proveedor.
Paso 7: Verificar que todo funciona correctamente
Después de estos pasos, es hora de comprobar que todo está en orden. Aquí tienes una lista de verificación:
¿Aparece el candado? Entra en tu tienda desde una ventana de incógnito y mira la barra de direcciones. Debe aparecer el candado cerrado.
¿La URL es HTTPS? Verifica que la URL empieza por https://.
¿Los enlaces internos funcionan? Navega por varias páginas de tu tienda y haz clic en productos. Todos los enlaces deben llevar a HTTPS.
¿El panel de administración funciona? Accede a tu admin de PrestaShop y comprueba que no da errores.
¿Google Search Console? Si usas Google Search Console, añade la versión HTTPS de tu sitio como nueva propiedad y solicita la verificación.
[TIP]: Puedes usar herramientas online gratuitas como SSL Labs para comprobar el nivel de seguridad de tu certificado. Te dará una nota de A a F. Busca al menos una A.
Preguntas frecuentes (FAQ) sobre SSL en PrestaShop y Plesk
¿Qué hago si Plesk me dice que Let's Encrypt no puede instalarse?
Revisa que el dominio apunte correctamente a tu servidor. Ve a "Sitios web y dominios" y comprueba que el dominio no esté suspendido. También asegúrate de que el correo electrónico que pones sea válido y no esté marcado como spam.
¿Cuánto tarda en renovarse el certificado de Let's Encrypt?
Plesk renueva automáticamente los certificados de Let's Encrypt antes de que caduquen (normalmente unos 30 días antes). No tienes que hacer nada manualmente, pero es buena idea revisar que la renovación automática está activada en la configuración de SSL/TLS.
¿Puedo tener SSL en PrestaShop si uso un subdominio?
Sí, pero necesitarás un certificado que cubra ese subdominio. Si usas Let's Encrypt, puedes emitir un certificado para el subdominio específico. Si usas un certificado de pago, asegúrate de comprar uno wildcard o uno que incluya el subdominio.
¿Qué es el "contenido mixto" y cómo lo soluciono?
El contenido mixto ocurre cuando una página HTTPS carga recursos (imágenes, CSS, JavaScript) desde URLs HTTP. Los navegadores bloquean estos recursos por seguridad. En PrestaShop, activar la redirección SSL suele resolverlo, pero a veces hay que limpiar la caché o regenerar las URLs. Si el problema persiste, contacta con soporte.
¿Afecta el SSL a la velocidad de mi tienda?
Mínimamente. El cifrado y descifrado de datos requiere un poco de recursos, pero en la mayoría de los casos es imperceptible. Además, con HTTP/2 (que requiere HTTPS) tu tienda puede ser incluso más rápida.
Consejos finales para asegurar tu PrestaShop con SSL
Configurar el SSL PrestaShop con Plesk es solo el primer paso. Para mantener tu tienda segura, te recomiendo:
-
Mantén PrestaShop actualizado a la última versión. Las actualizaciones corrigen vulnerabilidades.
-
Usa contraseñas fuertes para el panel de administración de PrestaShop y para Plesk.
-
Activa la autenticación de dos factores en ambos paneles si está disponible.
-
Haz copias de seguridad periódicas de tu tienda. Plesk tiene herramientas para automatizarlo.
-
Revisa los logs de seguridad de Plesk de vez en cuando para detectar intentos de acceso no autorizados.
-
No uses temas o módulos piratas para PrestaShop. Suelen contener malware.
-
Considera usar un CDN con SSL integrado (como Cloudflare) para añadir una capa extra de seguridad y rendimiento.
Resumen rápido
Para instalar SSL en PrestaShop con Plesk, sigue estos pasos:
- Accede a Plesk y ve a Sitios web y dominios > tu dominio > SSL/TLS.
- Instala un certificado Let's Encrypt (gratis) o sube tu certificado de pago.
- En PrestaShop, activa la redirección a SSL en Parámetros avanzados > Rendimiento.
- Asegúrate de que la URL base de la tienda usa https://.
- Configura la redirección 301 en Plesk para todo el tráfico HTTP.
- Verifica con el candado en el navegador y herramientas como SSL Labs.
Si has llegado hasta aquí, ya tienes todo lo necesario para configurar tu certificado SSL Plesk y hacer tu tienda PrestaShop más segura y confiable. No es complicado, y los beneficios son enormes: más confianza de los clientes, mejor posicionamiento en Google y una base sólida para tu negocio online.
[INFO]: Recuerda que si en algún momento te sientes perdido, siempre puedes contactar con tu proveedor de hosting. Ellos conocen su infraestructura y te podrán ayudar de forma personalizada. No hay ninguna vergüenza en pedir ayuda técnica; es mejor asegurarse de que todo funciona correctamente que arriesgarse a una tienda insegura.
Espero que esta guía te haya sido útil. Ahora ve y protege tu tienda. ¡Tu futuro cliente te lo agradecerá!
