Configurar SSL en Plesk para PrestaShop: Guía básica
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a aprender a configurar un certificado SSL en Plesk para tu tienda PrestaShop. Es un proceso más sencillo de lo que parece y te aseguro que en pocos pasos tendrás tu sitio funcionando con HTTPS. Vamos a ello.
¿Por qué es importante el SSL en PrestaShop?
Antes de empezar, entendamos por qué esto es clave. Un certificado SSL (Secure Sockets Layer) cifra la información entre el navegador de tus clientes y tu servidor. En una tienda online como PrestaShop, donde se manejan datos personales, contraseñas y, sobre todo, pagos, es obligatorio. Google además penaliza los sitios sin HTTPS, así que tu SEO también se beneficia. Sin SSL, los navegadores marcarán tu tienda como “No segura”, lo que ahuyentará a los compradores.
Requisitos previos
Para que todo fluya, necesitas:
- Acceso a Plesk (tu panel de control de hosting).
- Un dominio apuntando a tu servidor (ej: tutienda.com).
- PrestaShop ya instalado y funcionando.
- Opcional pero recomendado: acceso a la terminal de tu servidor (por si surge algún problema).
Paso 1: Elegir y obtener tu certificado SSL
Existen varios tipos de certificados SSL. Para PrestaShop, con un certificado de validación de dominio (DV) es suficiente, ya que solo necesitas cifrar la conexión. Puedes obtenerlo de dos formas:
- Gratuito (Let’s Encrypt): Ideal para empezar. Se renueva automáticamente cada 90 días.
- De pago: Si necesitas validación extendida (EV) para empresas, pero no es necesario para la mayoría de tiendas.
En Plesk, la opción más cómoda es usar Let’s Encrypt, que viene integrado. Te explico cómo:
- Inicia sesión en Plesk.
- Ve a Websites & Domains y selecciona tu dominio.
- Busca la sección SSL/TLS Certificates.
- Haz clic en Let’s Encrypt.
- Marca la casilla “Incluir el dominio www” si tienes ambos (dominio.com y www.dominio.com).
- Introduce tu correo electrónico (para notificaciones de renovación).
- Haz clic en Install. Plesk hará la magia.
[TIP] Si tu dominio no tiene los registros DNS correctos (A y CNAME), Let’s Encrypt fallará. Verifícalo antes.
Paso 2: Instalar el certificado SSL en Plesk
Una vez obtenido, lo instalamos en el sitio web. Sigue estos pasos:
- En Websites & Domains, busca Hosting Settings.
- Activa la opción SSL/TLS support.
- En el desplegable Certificate, selecciona el certificado que acabas de instalar (normalmente aparece con el nombre de tu dominio).
- Marca Permanent redirect from HTTP to HTTPS (esto es crucial para PrestaShop, ya que redirigirá todo el tráfico a la versión segura).
- Guarda los cambios.
[WARNING] Si no marcas la redirección, los usuarios podrán acceder por HTTP y verán un sitio “No seguro”. Actívala siempre.
Paso 3: Configurar PrestaShop para usar HTTPS
Ahora toca decirle a PrestaShop que use la nueva URL segura. Esto se hace desde el panel de administración de tu tienda.
- Accede a tu back office de PrestaShop (ej: tudominio.com/admin).
- Ve a Shop Parameters > General.
- En la sección Maintenance, desactiva el modo mantenimiento si está activo (para que los cambios se vean).
- En Set shop URL, modifica la URL base de la tienda para que empiece con
https://. Por ejemplo, cambiahttp://tudominio.comahttps://tudominio.com. - Guarda los cambios.
[INFO] Si PrestaShop te da un error al guardar, puede ser que el SSL no esté bien instalado. Vuelve al paso 2 y verifica.
Paso 4: Configurar el SSL en el archivo .htaccess (si es necesario)
A veces, la redirección de Plesk no es suficiente o PrestaShop no la detecta. Podemos forzarla manualmente añadiendo unas líneas al archivo .htaccess (que está en la raíz de tu instalación de PrestaShop).
- Conéctate a tu servidor vía FTP o desde el administrador de archivos de Plesk.
- Busca el archivo
.htaccess(si no existe, créalo). - Añade estas líneas al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Esto obliga a que todas las visitas vayan a HTTPS.
[WARNING] Haz una copia de seguridad del
.htaccessoriginal por si algo sale mal. Una regla incorrecta puede romper tu tienda.
Paso 5: Verificar que todo funciona
Después de los cambios, es hora de comprobar:
-
Navegación: Visita tu tienda desde http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com.
-
Candado: En la barra de direcciones, debe aparecer un candado verde.
-
Contenido mixto: Pulsa F12 (herramientas de desarrollador) y ve a la consola. Si ves errores de “Mixed Content”, significa que hay recursos (imágenes, CSS, JS) cargándose por HTTP. PrestaShop suele manejarlos bien, pero si los hay, instala un módulo como “PS Mixed Content Fixer” o cambia las URLs manualmente en la base de datos.
-
SEO: Usa herramientas como “SSL Checker” online para verificar que el certificado es válido y no tiene errores.
Solución de problemas comunes
Error “Your connection is not private”
- Causa: Certificado no válido o caducado.
- Solución: Renueva el certificado en Plesk (Let’s Encrypt se renueva automáticamente, pero si falla, hazlo manual).
PrestaShop muestra un bucle de redirección
- Causa: Conflicto entre la redirección de Plesk y la de PrestaShop.
- Solución: Desactiva la redirección en Plesk (paso 2) y usa solo la del
.htaccess(paso 4). O viceversa.
El carrito de compras no funciona en HTTPS
- Causa: Cookies o sesiones no seguras.
- Solución: En PrestaShop, ve a Advanced Parameters > Performance y activa “Force SSL on all pages”. Guarda y limpia la caché.
Preguntas frecuentes (FAQ)
¿Puedo usar un certificado SSL gratuito para mi tienda?
Sí, Let’s Encrypt es perfectamente válido para PrestaShop. Solo asegúrate de que la renovación automática funcione (Plesk lo hace por ti).
¿Cuánto tarda en activarse el SSL?
Con Let’s Encrypt, es casi instantáneo. Con certificados de pago, puede tardar de minutos a horas según la validación.
¿Afecta el SSL al rendimiento de mi tienda?
Mínimamente. El cifrado añade una pequeña carga, pero los servidores modernos lo manejan sin problemas. Además, el SEO y la confianza del usuario compensan.
¿Qué hago si mi dominio no tiene www?
No pasa nada. Configura el SSL solo para el dominio principal (sin www) y en PrestaShop usa esa URL.
¿Necesito un certificado SSL para cada subdominio?
Sí, cada subdominio (ej: blog.tutienda.com) necesita su propio certificado o uno wildcard (*.tutienda.com) que cubra todos.
Consejos finales para mantener tu SSL
- Renovación: Si usas Let’s Encrypt, Plesk lo renueva automáticamente cada 3 meses. Pero revisa cada mes que el certificado esté activo.
- Monitorización: Usa servicios como “SSL Labs” para comprobar la calificación de tu SSL. Busca una A o A+.
- Caché: Después de instalar SSL, limpia la caché de PrestaShop y de tu navegador para evitar errores extraños.
[TIP] Si tu tienda tiene mucho tráfico, considera un certificado de pago con soporte técnico. Pero para empezar, Let’s Encrypt es más que suficiente.
Conclusión
Configurar SSL en Plesk para PrestaShop es un proceso de pocos pasos que mejora la seguridad, el SEO y la confianza de tus clientes. Recuerda: obtén el certificado, instálalo en Plesk, configura PrestaShop y fuerza la redirección a HTTPS. Si algo sale mal, vuelve a los pasos y verifica cada uno.
¿Tienes dudas? No dudes en contactar con nuestro soporte. Estamos aquí para ayudarte a que tu tienda online sea un éxito seguro.
¡Buena suerte con tu PrestaShop!
