PrestaShop: Configurar SSL en Plesk
¡Hola! Soy tu técnico de soporte de confianza. Si estás leyendo esto, probablemente estés buscando la forma más segura y profesional de proteger tu tienda online con PrestaShop. Un paso fundamental para lograrlo es configurar SSL en Plesk. No te preocupes, aunque suene a algo muy técnico, voy a guiarte paso a paso para que puedas hacerlo tú mismo, de manera sencilla y sin complicaciones.
Vamos a asegurarnos de que tu tienda funcione con PrestaShop HTTPS y que la información de tus clientes esté siempre protegida. Al fin y al cabo, la seguridad tienda no es solo una opción, es una necesidad para ganar la confianza de tus compradores y para que Google te posicione mejor.
¿Por qué es tan importante tener SSL en tu PrestaShop?
Antes de meternos en faena, vamos a entender por qué este proceso es tan importante. Imagina que tu tienda es una casa. El SSL (Secure Sockets Layer) es como poner una cerradura de alta seguridad en la puerta. Sin ella, cualquier información que entre o salga de tu tienda (como contraseñas, números de tarjetas de crédito o direcciones) viajaría en texto plano, como si enviaras una postal que cualquiera puede leer.
Al configurar SSL PrestaShop en Plesk, estás haciendo que toda esa información viaje encriptada. Esto significa que:
- Proteges a tus clientes: Sus datos personales y de pago están seguros.
- Generas confianza: Los navegadores mostrarán un candado verde, indicando que tu sitio es seguro. Esto es vital para que un cliente decida comprar.
- Mejoras tu SEO: Google favorece los sitios con HTTPS. Es un factor de posicionamiento importante.
- Cumples con normativas: Como el RGPD, que exige proteger los datos de los usuarios.
En resumen, no hacerlo es como dejar la puerta de tu tienda abierta de par en par. ¡No lo permitas!
Requisitos previos antes de empezar
Para que todo funcione a la perfección, necesitas tener tres cosas claras:
- Acceso a Plesk: Necesitas las credenciales de administrador de tu panel de control Plesk.
- Un dominio apuntando a tu servidor: Tu tienda PrestaShop debe estar instalada y funcionando en un dominio que tú controles.
- Un certificado SSL: Puedes obtener uno de pago o uno gratuito. Plesk facilita mucho la instalación de certificados gratuitos de Let's Encrypt, que son perfectamente válidos y seguros. Usaremos ese método.
Paso 1: Acceder a tu panel de Plesk
Lo primero es lo primero. Abre tu navegador web y escribe la dirección de tu panel de Plesk. Normalmente es algo como https://tudominio.com:8443 o la IP de tu servidor seguida de :8443. Introduce tu usuario y contraseña de administrador.
Paso 2: Instalar el certificado SSL (con Let's Encrypt)
Plesk tiene una herramienta integrada que facilita muchísimo este proceso. Sigue estos pasos:
- Una vez dentro de Plesk, busca en el menú de la izquierda la opción "Sitios web y dominios" y haz clic en ella.
- Verás una lista de todos los dominios que tienes alojados. Busca el dominio de tu tienda PrestaShop y haz clic sobre su nombre.
- En la página de configuración de ese dominio, busca la sección que dice "Certificado SSL/TLS" o "Let's Encrypt". Normalmente está en un grupo de iconos.
- Haz clic en "Instalar certificado SSL" o en "Añadir certificado SSL".
- Se abrirá un asistente. Asegúrate de que la opción "Let's Encrypt" esté seleccionada (suele ser la opción gratuita por defecto).
- Configura los detalles:
- Direcciones de correo electrónico: Introduce un correo electrónico válido. Let's Encrypt lo usará para notificarte sobre la caducidad del certificado (los certificados de Let's Encrypt caducan cada 90 días, pero Plesk los renueva automáticamente si lo configuras bien).
- Incluir un subdominio www: Marca esta casilla para que tanto
tudominio.comcomowww.tudominio.comtengan SSL. - Habilitar la renovación automática: ¡MUY IMPORTANTE! Asegúrate de que esta casilla esté marcada. Así Plesk se encargará de renovar el certificado antes de que caduque, y no tendrás que preocuparte por nada.
- Haz clic en el botón "Instalar". El proceso es casi instantáneo. Verás un mensaje de éxito.
[TIP] Si tu tienda usa subdominios (ej:
tienda.tudominio.com), repite este proceso para cada uno de ellos.
Paso 3: Configurar la redirección de HTTP a HTTPS
Ahora que ya tienes el certificado instalado, tu tienda puede funcionar de forma segura. Pero aún no hemos terminado. Necesitamos asegurarnos de que cuando alguien escriba http://tudominio.com, sea redirigido automáticamente a https://tudominio.com. Esto se llama "redirección 301" y es crucial para el SEO y la seguridad.
En Plesk, es muy sencillo:
- Vuelve a la página de "Sitios web y dominios" de tu tienda.
- Busca la opción "Redirección HTTP" o "Redireccionar HTTP a HTTPS". Puede que esté en "Hosting y DNS" o en los ajustes de seguridad.
- Actívala. Normalmente es un simple interruptor o una casilla que dice "Redirigir HTTP a HTTPS".
- Plesk se encargará de crear las reglas necesarias en el servidor web (Apache o Nginx) para que la redirección funcione.
[WARNING] Si tienes algún plugin de caché o seguridad en PrestaShop, después de activar la redirección, puede que tengas que limpiar la caché del navegador y del plugin para que veas el cambio correctamente.
Paso 4: Configurar PrestaShop para que funcione con HTTPS
¡Ya casi lo tienes! Ahora solo falta decirle a tu PrestaShop que todo su contenido debe servirse de forma segura. Esto es fundamental para evitar el temido "contenido mixto" (Mixed Content), que ocurre cuando algunos elementos de tu web (imágenes, scripts, CSS) se cargan por HTTP y otros por HTTPS, haciendo que el navegador muestre una advertencia de seguridad.
Sigue estos pasos dentro del panel de administración de tu PrestaShop:
- Accede a tu back office de PrestaShop (normalmente en
tudominio.com/admin). - Ve al menú "Parámetros de la tienda" > "General".
- Busca la sección "Configuración de la tienda".
- Aquí verás dos campos importantes:
- URL de la tienda (SSL): Debe ser
https://tudominio.com. - URL base (SSL): Debe ser
https://tudominio.com/. - Habilitar SSL: Cambia esta opción a "Sí".
- Habilitar SSL en todas las páginas: Cambia esta opción a "Sí". Esto es clave para que todas las páginas, no solo las de pago, funcionen con HTTPS.
- URL de la tienda (SSL): Debe ser
- Haz clic en "Guardar".
[INFO] Al activar SSL en todas las páginas, PrestaShop forzará la carga segura de todos los recursos. Si tienes algún módulo o tema antiguo, puede que veas algún error de contenido mixto. No te alarmes, normalmente se soluciona actualizando esos módulos o temas.
Paso 5: Verificar que todo funciona correctamente
Una vez hecho todo, es hora de comprobar que el proceso ha sido un éxito.
- Prueba de navegación: Abre tu tienda en una ventana de incógnito de tu navegador. Escribe
http://tudominio.comy verifica que te redirija automáticamente ahttps://tudominio.com. Deberías ver el candado verde en la barra de direcciones. - Herramientas online: Usa herramientas como SSL Labs (www.ssllabs.com/ssltest/) para analizar la configuración de tu certificado. Te dará una calificación de la A a la F. Lo ideal es obtener una A o A+.
- Revisa la consola del navegador: Abre las herramientas de desarrollador de tu navegador (F12) y ve a la pestaña "Consola". Si no ves errores de "Mixed Content", todo está perfecto.
Solución de problemas comunes (FAQ)
Aquí tienes algunas de las dudas más frecuentes que suelen tener los usuarios al configurar SSL PrestaShop en Plesk.
¿Por qué veo un aviso de "contenido mixto" en mi tienda?
Esto sucede porque algún elemento (una imagen, un script, un CSS) se está cargando desde una URL que empieza por http://. Las causas más comunes son:
- Imágenes subidas manualmente: Si tienes imágenes en tus productos o en el CMS que fueron insertadas con la URL
http://, tienes que cambiarlas ahttps://. - Módulos o temas desactualizados: Algunos módulos antiguos no son compatibles con HTTPS. Actualízalos o contacta con su desarrollador.
- Enlaces en el código personalizado: Si has modificado el código de tu tema, asegúrate de que todos los enlaces a recursos usen
//tudominio.com/...(protocolo relativo) ohttps://.
El certificado se ha instalado pero la web no carga con HTTPS. ¿Qué hago?
Revisa estos puntos en orden:
- Redirección HTTP a HTTPS: ¿La activaste en Plesk? Si no, la web seguirá cargando por HTTP.
- Caché del navegador: Borra la caché de tu navegador o prueba en una ventana de incógnito.
- Caché de PrestaShop: Ve a "Parámetros de la tienda" > "Rendimiento" y limpia la caché.
- CDN (Cloudflare, etc.): Si usas un CDN, asegúrate de que también tenga configurado el SSL (puedes usar el modo "Flexible" o "Full" dependiendo de tu configuración).
Mi certificado Let's Encrypt caduca cada 90 días. ¿Tengo que renovarlo manualmente?
¡No! Si en el paso 2 marcaste la opción "Habilitar la renovación automática", Plesk se encargará de todo. Simplemente asegúrate de que el servicio de Plesk (cron) esté activo en tu servidor. Si por alguna razón no se renovara, recibirás un aviso por correo electrónico y podrás hacerlo manualmente desde el mismo panel.
¿Es mejor un certificado de pago o uno gratuito como Let's Encrypt?
Para la mayoría de tiendas PrestaShop, un certificado de Let's Encrypt es más que suficiente. Proporciona el mismo nivel de encriptación que uno de pago y es ampliamente reconocido por los navegadores. La única diferencia es que los certificados de pago suelen ofrecer garantías económicas (por si hay una brecha de seguridad) y algunos tienen una validez de 1 o 2 años. Si tu tienda maneja un volumen de ventas muy alto o tienes requisitos de cumplimiento muy estrictos, un certificado de pago puede ser una opción, pero para el 99% de los casos, el gratuito es perfecto.
Conclusión: tu tienda ya es más segura y profesional
Felicidades. Has completado con éxito la configuración de SSL en tu tienda PrestaShop a través de Plesk. Ahora tu tienda no solo es más segura para tus clientes, sino que también es más fiable a los ojos de Google y de cualquier visitante.
Recuerda que la seguridad tienda es un proceso continuo. Mantén tu PrestaShop, tus módulos y tu tema siempre actualizados, y asegúrate de que la renovación automática de tu certificado SSL esté activa.
Si en algún momento tienes dudas o te encuentras con algún problema, no dudes en volver a consultar esta guía. Estoy aquí para ayudarte. ¡A vender con confianza!
