Activar SSL y HTTPS en PrestaShop con Plesk (guía rápida)
¿Por qué es imprescindible activar SSL y HTTPS en tu tienda PrestaShop?
Si tienes una tienda online con PrestaShop, activar el protocolo HTTPS no es una opción, es una necesidad. Hoy en día, los navegadores como Chrome o Firefox marcan como "No seguro" cualquier sitio que no tenga un certificado SSL activo. Para una tienda online, esto es fatal: los clientes desconfiarán y las tasas de abandono del carrito se dispararán.
Además, Google utiliza HTTPS como señal de posicionamiento. Activar SSL PrestaShop Plesk no solo protege los datos de tus clientes, sino que también mejora tu SEO, dándote una ventaja competitiva frente a tiendas que aún no lo han hecho.
En esta guía rápida, te explicaré paso a paso cómo activar HTTPS en PrestaShop usando el panel de control Plesk. No necesitas ser un experto técnico; solo sigue las instrucciones y en menos de 30 minutos tendrás tu tienda funcionando bajo un canal seguro.
¿Qué es exactamente un certificado SSL y por qué te interesa?
Un certificado SSL (Secure Sockets Layer) es un archivo digital que cifra la conexión entre el navegador del visitante y tu servidor. Esto significa que toda la información intercambiada (contraseñas, datos de tarjetas de crédito, direcciones) viaja de forma encriptada y no puede ser interceptada por terceros.
Cuando instalas un certificado SSL tienda PrestaShop, tu tienda pasa de usar http:// a https://, y aparece un candado en la barra de direcciones. Esto transmite confianza y profesionalidad.
Beneficios clave:
- Seguridad de datos: Protege la información sensible de tus clientes.
- Confianza del usuario: El candado verde (o el candado cerrado) invita a comprar.
- Mejora del SEO: Google premia los sitios seguros con mejores posiciones.
- Cumplimiento normativo: Necesario para cumplir con el RGPD (Reglamento General de Protección de Datos).
Requisitos previos antes de empezar
Antes de lanzarte a activar SSL en PrestaShop con Plesk, asegúrate de tener lo siguiente:
- Acceso al panel Plesk: Debes tener credenciales de administrador o de un plan que permita gestionar certificados.
- Dominio apuntando a tu hosting: Tu dominio debe estar configurado en Plesk (puedes tener subdominios como
tienda.tudominio.com). - PrestaShop instalado: Obviamente, necesitas tener tu tienda funcionando en ese dominio.
- Decidir el tipo de certificado: Puedes usar un certificado gratuito (Let's Encrypt) o uno de pago (más garantías y soporte).
[INFO] Si tu hosting es con Syspanel (antiguo HestiaCP), recuerda que el acceso al panel se realiza a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). El proceso de instalación de SSL es similar, pero la interfaz puede variar ligeramente.
Paso 1: Instalar (o renovar) el certificado SSL en Plesk
Plesk facilita enormemente la instalación de certificados SSL, ya sea con Let's Encrypt (gratuito y automático) o con certificados de pago.
Opción A: Certificado gratuito de Let's Encrypt
Esta es la opción más recomendada para la mayoría de tiendas PrestaShop, ya que es gratuita, se renueva automáticamente y ofrece la misma seguridad que un certificado de pago.
- Inicia sesión en Plesk.
- Ve a Websites & Domains (Sitios web y dominios).
- Haz clic en tu dominio (el que usa PrestaShop).
- Busca la sección SSL/TLS Certificates (Certificados SSL/TLS).
- Haz clic en Let's Encrypt.
- Completa el formulario:
- Marca la casilla Secure the domain (Proteger el dominio).
- Añade el dominio principal y, si tienes, el subdominio
www(por ejemplo,tudominio.comywww.tudominio.com). - Introduce tu correo electrónico (te avisarán de renovaciones).
- Haz clic en Install (Instalar).
En unos segundos, Plesk generará e instalará el certificado automáticamente.
Opción B: Certificado de pago (si lo necesitas)
Si ya compraste un certificado SSL de una entidad como Comodo o DigiCert, deberás subirlo a Plesk.
- Ve a Websites & Domains > SSL/TLS Certificates.
- Haz clic en Add SSL Certificate (Añadir certificado).
- Pega el contenido de tu certificado, la clave privada y la cadena de certificados (si aplica).
- Guarda y luego selecciona ese certificado como el predeterminado para tu dominio.
[TIP] Si tienes dudas sobre qué certificado elegir, empieza con Let's Encrypt. Es gratuito y cubre el 99% de las necesidades de una tienda online.
Paso 2: Configurar la redirección automática de HTTP a HTTPS
Una vez que el certificado está instalado, el siguiente paso es hacer que todo el tráfico se redirija automáticamente de http:// a https://. Si no haces esto, los usuarios podrían seguir entrando por la versión insegura de tu tienda.
Cómo forzar la redirección en Plesk
- Ve a Websites & Domains > tu dominio.
- Busca la sección Hosting & Access (Alojamiento y acceso) y haz clic en Apache & nginx Settings (Configuración de Apache y nginx).
- En el bloque de Additional nginx directives (Directivas adicionales de nginx), añade el siguiente código:
if ($scheme != "https") {
return 301 https://$host$request_uri;
}
- Haz clic en Apply (Aplicar).
[WARNING] Este método es efectivo, pero si tu tienda usa módulos de caché (como PrestaShop Cache), es posible que necesites limpiar la caché después de aplicar los cambios.
Alternativa: Redirección desde el archivo .htaccess
Si prefieres hacerlo desde PrestaShop, puedes editar el archivo .htaccess en la raíz de tu instalación. Al final del archivo, añade:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
[INFO] Plesk a veces sobrescribe el .htaccess automáticamente. Si usas esta opción, verifica después de cada actualización de PrestaShop que la redirección sigue activa.
Paso 3: Activar HTTPS en la configuración de PrestaShop
Ahora viene la parte específica de PrestaShop. Debes indicarle a la plataforma que usará URLs seguras, tanto en el back office como en el front office.
Cambiar las URLs de la tienda
- Accede a tu Panel de administración de PrestaShop (normalmente en
https://tudominio.com/admin). - Ve a Configuración avanzada > Parámetros avanzados (en versiones antiguas) o Configuración > Parámetros generales (en versiones 1.7+).
- Busca la sección Configuración de la tienda.
- En los campos URL de la tienda y URL de la tienda (SSL), asegúrate de que ambos usan
https://al principio.
Ejemplo:
- URL de la tienda:
https://tudominio.com - URL de la tienda (SSL):
https://tudominio.com
- Guarda los cambios.
Activar la opción de SSL en PrestaShop
En la misma sección, busca la opción Activar SSL y actívala. También marca Activar SSL en todas las páginas para forzar HTTPS en todo el sitio.
[TIP] Después de guardar, PrestaShop puede tardar unos segundos en refrescar. Si pierdes la sesión, no te preocupes, es normal; vuelve a iniciar sesión con la URL https.
Paso 4: Configurar correctamente las cookies y la caché
Un error común tras activar HTTPS es que las cookies de sesión no se configuran correctamente, lo que provoca problemas de inicio de sesión o carritos que se vacían.
Ajustes de cookies en PrestaShop
- Ve a Configuración avanzada > Seguridad (o Parámetros avanzados > Seguridad).
- Busca la opción Cookies y asegúrate de que esté marcada la casilla Usar cookies seguras (Secure cookies).
- Guarda los cambios.
Limpiar la caché
Después de cualquier cambio, es recomendable limpiar la caché de PrestaShop:
- Ve a Configuración avanzada > Rendimiento.
- Haz clic en Vaciar la caché (botón "Clear cache").
- Si usas una caché de terceros (como Memcached o Redis), reiníciala también.
Paso 5: Verificar que todo funciona correctamente
No des por hecho que todo funciona solo porque has activado SSL. Es crucial hacer una verificación completa.
Comprueba estos puntos:
- Candado en el navegador: Visita tu tienda y observa si aparece el candado en la barra de direcciones.
- Redirección automática: Escribe
http://tudominio.comy verifica que te redirige ahttps://tudominio.com. - Páginas internas: Navega por varias páginas (categorías, producto, carrito, checkout) y comprueba que todas usan HTTPS.
- Imágenes y recursos: Haz clic derecho en la página y selecciona "Ver código fuente". Busca referencias a
http://que no se hayan convertido. Esto puede pasar con imágenes o scripts de terceros. - Certificado válido: Haz clic en el candado y verifica que el certificado es válido y que coincide con tu dominio.
Herramientas útiles para verificar:
- SSL Labs (sslabs.com): Analiza en profundidad la configuración de tu certificado.
- Why No Padlock (whynopadlock.com): Detecta contenido mixto (http + https) en tu web.
Solución de problemas comunes al activar SSL en PrestaShop
Incluso siguiendo todos los pasos, pueden surgir problemas. Aquí tienes los más típicos y cómo resolverlos.
1. "No se puede acceder al sitio" o error de conexión
Causa : El certificado no está bien instalado o la redirección es incorrecta.
Solución :
- Revisa en Plesk que el certificado esté activo y asignado al dominio correcto.
- Temporalmente, desactiva la redirección HTTP a HTTPS para ver si la tienda carga con https manualmente.
- Comprueba que no hay errores en el archivo
.htaccess.
2. Contenido mixto (mixed content) – El candado aparece roto o con advertencia
Causa : Algunos recursos (imágenes, CSS, JS) se cargan desde http://.
Solución :
- En PrestaShop, ve a Configuración avanzada > Rendimiento y activa la opción Forzar SSL (si no lo has hecho).
- Revisa las URL de tus imágenes y módulos. Puedes usar una búsqueda global en la base de datos para reemplazar
http://tudominio.comporhttps://tudominio.com. - Si usas un CDN, asegúrate de que también sirve contenido por HTTPS.
3. El carrito se vacía o el inicio de sesión falla tras activar HTTPS
Causa : Problemas con las cookies de sesión.
Solución :
- Asegúrate de haber activado las cookies seguras en PrestaShop (paso 4).
- Limpia la caché del navegador y las cookies.
- Prueba en modo incógnito para descartar caché del navegador.
4. Duplicación de contenido: Google indexa tanto http como https
Causa : No has configurado bien la redirección 301.
Solución :
- Verifica que la redirección que aplicaste es de tipo 301 (permanente), no 302 (temporal).
- En Google Search Console, configura el dominio preferido como
https://. - Envía el sitemap actualizado.
Preguntas frecuentes (FAQ) sobre SSL y HTTPS en PrestaShop
¿Necesito un certificado SSL si mi tienda no vende online?
Sí, aunque solo muestres productos y recojas pedidos por teléfono, HTTPS es importante. Google penaliza los sitios sin SSL y los clientes desconfían de las páginas marcadas como "no seguras". Además, si tienes formularios de contacto, la información viaja sin cifrar.
¿Let's Encrypt es suficiente para una tienda PrestaShop?
Absolutamente. Let's Encrypt ofrece cifrado de nivel bancario (TLS 1.3) y es el certificado más utilizado en el mundo. La única diferencia con uno de pago es que no incluye garantía económica ni soporte técnico del proveedor, pero para la gran mayoría de tiendas es perfecto.
¿Qué pasa con mi sitemap y mis URLs antiguas?
Cuando cambies a HTTPS, todas tus URLs cambiarán. Debes:
- Actualizar el sitemap en PrestaShop (se genera automáticamente).
- Enviar el nuevo sitemap en Google Search Console.
- Configurar redirecciones 301 desde las URLs antiguas (http) a las nuevas (https). Plesk y PrestaShop hacen esto automáticamente si sigues los pasos anteriores.
¿Puedo activar SSL en un subdominio como tienda.midominio.com?
Sí, el proceso es el mismo. Solo asegúrate de que el certificado cubra ese subdominio (Let's Encrypt lo hace sin problema) y de que la tienda esté configurada con esa URL.
¿Cuánto tarda en propagarse el cambio de http a https?
La redirección es inmediata en tu servidor, pero Google puede tardar días o semanas en rastrear y actualizar sus índices. No te preocupes, es normal. Puedes acelerar el proceso enviando tu sitemap y solicitando la indexación de URLs nuevas.
Consejos finales para mantener tu tienda segura y bien posicionada
- Renueva automáticamente: Let's Encrypt se renueva solo en Plesk, pero verifica de vez en cuando que no haya errores.
- Usa siempre HTTPS en tus enlaces internos: Si tienes enlaces manuales en el contenido, asegúrate de que usen
https://. - Actualiza PrestaShop y sus módulos: Las versiones antiguas suelen tener vulnerabilidades de seguridad.
- Monitorea tu SEO: Usa herramientas como Google Search Console para detectar errores de rastreo o contenido mixto.
- Si usas Syspanel (HestiaCP): Recuerda que el acceso es por el puerto 2106. La instalación de SSL es igual de sencilla, pero los nombres de las secciones pueden variar (por ejemplo, "Websites" en lugar de "Websites & Domains").
Conclusión
Activar SSL y HTTPS en PrestaShop con Plesk es un proceso rápido y sencillo si sigues los pasos correctos. No solo protegerás los datos de tus clientes, sino que también mejorarás tu posicionamiento en Google y aumentarás la confianza de quienes visitan tu tienda.
Recuerda: una tienda segura es una tienda que vende más. Si has llegado hasta aquí, ya tienes todo lo necesario para activar HTTPS en PrestaShop y dejar tu tienda impecable, con el candado verde y la tranquilidad de saber que estás ofreciendo una experiencia de compra segura y profesional.
¿Te ha resultado útil esta guía? Si tienes alguna duda o problema específico, déjala en los comentarios y estaré encantado de ayudarte. ¡Buena suerte con tu tienda online!
