PrestaShop: Cómo configurar SSL en Plesk
¿Tu tienda PrestaShop sigue mostrando el temido aviso de “No seguro” en el navegador? No te preocupes, es más común de lo que crees y, afortunadamente, solucionarlo es muy sencillo si tienes Plesk como panel de control. En esta guía completa, te explicaré paso a paso cómo configurar SSL en PrestaShop usando Plesk, para que tu tienda sea segura, profesional y confiable para tus clientes.
Vamos a cubrir todo, desde la activación del certificado SSL en tu servidor hasta los ajustes finales dentro de tu tienda online. Al terminar, tu tienda cargará con HTTPS, el candado verde aparecerá en la barra de direcciones y, lo mejor de todo, mejorarás tu posicionamiento en buscadores (SEO) y la confianza de tus compradores.
¿Por qué necesitas SSL en tu PrestaShop?
Antes de meternos en los pasos técnicos, es importante que entiendas por qué esto es tan crucial. No es solo un capricho de los navegadores.
Seguridad para tus clientes (y para ti)
Un certificado SSL (Secure Sockets Layer) cifra toda la información que viaja entre el navegador de tu cliente y tu servidor. Esto significa que datos sensibles como direcciones, números de tarjetas de crédito y contraseñas están protegidos contra posibles interceptaciones. En una tienda online, esto no es negociable.
Confianza y credibilidad
Los visitantes identifican rápidamente un sitio seguro. Ver el candado verde y “https://” en la URL les da tranquilidad. Si tu tienda muestra “No seguro”, muchos potenciales compradores abandonarán el carrito antes de finalizar la compra. La seguridad es sinónimo de profesionalismo.
Mejora tu SEO (Google te lo agradece)
Google confirmó que el uso de HTTPS es un factor de posicionamiento. Las tiendas con SSL tienen una ligera ventaja en los resultados de búsqueda frente a las que no lo tienen. Además, si tu competencia ya lo tiene, no puedes quedarte atrás.
Cumplimiento normativo
Dependiendo de tu país o región, puede ser obligatorio proteger los datos de tus clientes. Por ejemplo, el RGPD en Europa exige medidas de seguridad adecuadas. SSL es un primer paso básico y necesario.
Requisitos previos antes de empezar
Para seguir esta guía sin problemas, necesitas:
- Acceso a Plesk: Debes tener credenciales de administrador o de un usuario con permisos para gestionar el dominio y los certificados SSL.
- Un dominio apuntando a tu servidor: El dominio para el que quieres configurar SSL debe estar correctamente configurado en Plesk.
- PrestaShop instalado: Asumimos que ya tienes tu tienda funcionando, aunque sea en modo mantenimiento.
- Certificado SSL (o posibilidad de obtenerlo): Puede ser gratuito (Let’s Encrypt) o de pago. En Plesk, Let’s Encrypt se integra de forma nativa y es la opción más rápida y recomendada para empezar.
[TIP] Si aún no tienes un certificado, Let’s Encrypt es perfecto para empezar. Es gratuito, se renueva automáticamente y es compatible con la mayoría de los navegadores.
Paso 1: Obtener e instalar el certificado SSL en Plesk
Este es el primer paso técnico. Vamos a usar Let’s Encrypt, pero el proceso es similar para certificados de pago (luego te explico cómo importarlos).
1.1 Accede a la sección de SSL/TLS en tu dominio
- Inicia sesión en tu panel de Plesk.
- En el menú de la izquierda, busca “Sitios web y dominios”.
- Haz clic en el nombre del dominio de tu tienda PrestaShop (por ejemplo,
tutienda.com). - Busca la sección “SSL/TLS” (normalmente está en el grupo de “Seguridad” o “Herramientas”).
- Haz clic en “Certificado SSL”.
1.2 Instala un certificado gratuito de Let’s Encrypt (muy recomendado)
- En la página de SSL/TLS, busca el botón o enlace que dice “Let’s Encrypt” o “Añadir certificado de Let’s Encrypt”.
- Se abrirá un formulario. Asegúrate de que el dominio principal esté seleccionado.
- Marcas las casillas para incluir los subdominios
wwwy, si los usas, otros comomailoftp. Lo más seguro es incluirwww.tudominio.com. - Deja las opciones por defecto (suelen estar bien).
- Haz clic en “Instalar” o “Obtener”. Plesk se comunicará con los servidores de Let’s Encrypt y, en pocos segundos, tu certificado estará activo.
[WARNING] Si tu dominio no está correctamente apuntado a tu servidor (los DNS no resuelven), Let’s Encrypt fallará. Asegúrate de que tu dominio funcione antes de intentarlo.
1.3 Si tienes un certificado de pago (Comodo, DigiCert, etc.)
- En la misma sección “SSL/TLS”, busca “Añadir certificado SSL”.
- Dale un nombre (ej. “Certificado de pago 2024”).
- Pega el contenido de tu certificado (normalmente en un archivo
.crto.pem) en el campo “Certificado”. - Pega la clave privada (archivo
.key) en el campo “Clave privada”. - Si tienes un bundle o cadena de certificados (archivo
.ca-bundle), pégalo en “Certificado de entidad emisora”. - Haz clic en “Subir” o “Guardar”.
- Luego, en la lista de certificados, selecciona el que acabas de subir y haz clic en “Establecer como seguro”.
Paso 2: Forzar HTTPS en todo tu sitio (desde Plesk)
Ahora que tienes el certificado, debes obligar a que todos los visitantes usen la versión segura (HTTPS). Si no haces esto, los usuarios podrían seguir accediendo por HTTP y el navegador les mostraría el aviso de “No seguro”.
2.1 Redirección automática desde Plesk (la forma más fácil)
- Vuelve a la página principal de tu dominio en Plesk (“Sitios web y dominios”).
- Busca la opción “Redirección HTTP a HTTPS” o “Forzar HTTPS”. Suele ser un interruptor o un botón.
- Actívalo. Plesk se encargará de redirigir todo el tráfico HTTP a HTTPS automáticamente.
[INFO] Esta redirección es a nivel de servidor web (Apache o Nginx) y es la más limpia y eficiente. No necesitas tocar ningún archivo de PrestaShop para esto.
2.2 Verifica que la redirección funciona
Abre una ventana de incógnito en tu navegador y escribe http://tudominio.com. Deberías ser redirigido automáticamente a https://tudominio.com. Si ves el candado, vas por buen camino.
Paso 3: Configurar PrestaShop para usar HTTPS correctamente
Plesk ya está haciendo su trabajo, pero PrestaShop necesita saber que debe usar HTTPS en sus enlaces internos, imágenes, scripts, etc. Si no lo haces, podrías tener problemas de “contenido mixto” (algunos elementos cargan por HTTP y otros por HTTPS), lo que rompe el candado.
3.1 Accede al back office de PrestaShop
- Ve a
https://tudominio.com/admin(o la URL de tu panel de administración). - Inicia sesión con tus credenciales.
3.2 Ajusta la configuración de SEO y URLs
- En el menú de la izquierda, ve a “Configuración de la tienda” > “Parámetros generales”.
- Busca la sección “Configuración de SEO y URLs”.
- Aquí verás dos campos importantes:
- URL de la tienda: Debe empezar con
https://. Si aparecehttp://, cámbialo manualmente. - URL de la tienda (SSL): Debe ser exactamente la misma, pero con
https://. PrestaShop suele autocompletarlo, pero verifícalo.
- URL de la tienda: Debe empezar con
3.3 Habilita SSL en la configuración general
- En el mismo menú, ve a “Configuración de la tienda” > “Parámetros generales”.
- Busca la opción “Habilitar SSL”.
- Actívalo (ponlo en “Sí”).
- También activa “Habilitar SSL en todas las páginas”. Esta opción es clave para forzar HTTPS en todo el front office (la parte pública de tu tienda).
- Guarda los cambios.
[TIP] Si tu tienda ya tenía tráfico, al activar SSL en todas las páginas, se forzará la redirección a HTTPS. Es normal que notes un pequeño pico de carga al principio, pero se estabiliza rápido.
3.4 Limpia la caché de PrestaShop
Después de estos cambios, es recomendable limpiar la caché para que los ajustes surtan efecto de inmediato.
- Ve a “Configuración avanzada” > “Rendimiento”.
- En la sección “Caché”, haz clic en el botón “Limpiar caché” (tanto de la caché de Smarty como de la de compilación de plantillas).
- También puedes forzar la compilación de plantillas si es necesario (actívala, guarda y luego desactívala).
Paso 4: Revisar y corregir contenido mixto
A veces, incluso después de la configuración, algunos elementos (imágenes, scripts, hojas de estilo) pueden seguir cargando por HTTP. Esto se llama “contenido mixto” y hace que el candado se muestre como “No seguro” o con un triángulo de advertencia.
4.1 Usa herramientas online para detectar contenido mixto
- Why No Padlock? (https://www.whynopadlock.com): Introduce la URL de tu tienda y te mostrará exactamente qué recursos están cargando por HTTP.
- SSL Labs (https://www.ssllabs.com/ssltest/): También te da información sobre la configuración SSL.
4.2 Soluciona los problemas más comunes
- Imágenes subidas manualmente: Si alguna imagen de producto o banner fue subida con una URL HTTP, deberás actualizarla. Puedes hacerlo desde el catálogo de PrestaShop, editando el producto y cambiando la URL de la imagen.
- Módulos o temas: Algunos módulos o temas antiguos pueden tener enlaces HTTP hardcodeados. Contacta al desarrollador o busca actualizaciones.
- Enlaces en el pie de página o en páginas CMS: Revisa las páginas estáticas (quienes somos, contacto, etc.) y asegúrate de que todos los enlaces internos empiecen con
https://.
[WARNING] No intentes buscar y reemplazar en la base de datos a menos que sepas exactamente lo que haces. Un error podría romper tu tienda. Mejor usa las herramientas de PrestaShop o pide ayuda a un profesional.
Paso 5: Verificación final y pruebas
Tu tienda ya debería estar completamente segura, pero siempre es bueno hacer una comprobación final.
5.1 Prueba el candado en varias páginas
Navega por tu tienda como si fueras un cliente:
- Página de inicio.
- Categorías.
- Producto.
- Carrito de compra.
- Proceso de pago (si puedes, simula una compra).
- Página “Mi cuenta”.
- Página de contacto.
En todas ellas, el candado debe ser verde y la URL debe empezar con https://.
5.2 Revisa desde diferentes navegadores
Chrome, Firefox, Edge y Safari pueden comportarse de manera ligeramente diferente. Pruébalo en al menos dos navegadores.
5.3 Usa la herramienta de Google Search Console
Si tienes Google Search Console configurado, verifica que no haya errores de rastreo relacionados con HTTPS. También puedes solicitar la reindexación de tu sitio ahora que está en HTTPS.
Solución de problemas comunes (FAQ)
Aquí tienes respuestas a las dudas más frecuentes que suelen tener los usuarios al configurar SSL en PrestaShop con Plesk.
¿Por qué mi tienda sigue mostrando “No seguro” después de seguir todos los pasos?
Esto suele deberse a contenido mixto. Revisa con la herramienta “Why No Padlock” qué recursos están cargando por HTTP. También asegúrate de haber limpiado la caché de PrestaShop y de tu navegador (prueba en modo incógnito).
¿Necesito un certificado SSL para cada dominio o subdominio?
Un certificado SSL cubre el dominio para el que fue emitido. Si usas subdominios como blog.tutienda.com, necesitarás un certificado que los incluya (wildcard) o uno específico para cada uno. Let’s Encrypt te permite incluir hasta 100 subdominios en un mismo certificado.
¿Let’s Encrypt se renueva solo?
Sí, en Plesk, Let’s Encrypt se renueva automáticamente. No obstante, es buena práctica verificar de vez en cuando que la renovación se haya realizado correctamente (puedes ver la fecha de caducidad en la sección SSL/TLS de Plesk).
¿Puedo tener SSL sin tener que pagar?
Sí, Let’s Encrypt es completamente gratuito y muy fiable. Es la opción que recomendamos para la mayoría de las tiendas PrestaShop.
¿Afecta SSL al rendimiento de mi tienda?
Muy poco. El cifrado y descifrado de datos tiene un coste mínimo, pero los servidores modernos lo manejan sin problemas. De hecho, el impacto es insignificante comparado con el beneficio en seguridad y SEO.
¿Qué hago si mi certificado de pago caduca?
Plesk te avisará antes de la caducidad. Deberás renovarlo con tu proveedor y luego subir el nuevo certificado siguiendo los pasos del apartado 1.3. No olvides establecerlo como seguro de nuevo.
¿Es necesario tener SSL si uso un subdominio para la tienda (ej. tienda.midominio.com)?
Sí, absolutamente. Cualquier página que maneje datos de usuarios o contraseñas debe usar HTTPS. Además, Google lo considera un factor de posicionamiento, incluso para subdominios.
Conclusión: Tu tienda PrestaShop ahora es segura y profesional
Configurar SSL en PrestaShop usando Plesk no es complicado, pero requiere seguir los pasos en orden. Con esta guía, has aprendido a:
- Obtener e instalar un certificado SSL (gratuito o de pago) desde Plesk.
- Forzar HTTPS a nivel de servidor para que todos los visitantes usen la versión segura.
- Configurar PrestaShop para que genere enlaces HTTPS y active la seguridad en todas las páginas.
- Detectar y corregir problemas de contenido mixto.
- Verificar que todo funciona correctamente.
Ahora tu tienda es más confiable para tus clientes, cumple con los estándares de seguridad y, además, está mejor posicionada en Google. ¡Enhorabuena!
Recuerda que la seguridad es un proceso continuo. Mantén actualizados tanto Plesk como PrestaShop y sus módulos, y revisa periódicamente el estado de tu certificado SSL. Si tienes alguna duda, no dudes en consultar la documentación oficial de Plesk o de PrestaShop, o contactar con tu proveedor de hosting.
[INFO] Si en algún momento necesitas gestionar SSL en un panel diferente, como Syspanel (el nuevo nombre de HestiaCP), recuerda que el acceso se realiza a través del puerto 2106 (ejemplo:
https://tuservidor:2106). El proceso es similar, pero la interfaz varía ligeramente.
¡Tu tienda online ya está lista para brillar con seguridad!
