Cómo activar SSL en PrestaShop con Plesk
¡Hola! ¿Te has dado cuenta de que tu tienda PrestaShop sigue mostrando “No seguro” en el navegador? No te preocupes, es más común de lo que crees. Activar SSL (Secure Sockets Layer) en PrestaShop usando Plesk es un proceso sencillo y fundamental para la seguridad de tu tienda online. En esta guía completa, te explicaré paso a paso cómo instalar un certificado SSL, configurar HTTPS en Plesk y forzar el uso de SSL en tu PrestaShop. Al final, tu tienda será más confiable para tus clientes y mejorará tu posicionamiento en buscadores.
Vamos a desglosar todo el proceso en partes fáciles de seguir. No necesitas ser un experto técnico; solo sigue las instrucciones y en menos de 30 minutos tu tienda estará protegida.
¿Por qué es tan importante el SSL para tu PrestaShop?
Antes de empezar con los pasos técnicos, entendamos por qué este cambio es clave. Un certificado SSL encripta la información que viaja entre el navegador de tu cliente y tu servidor. Esto significa que datos como contraseñas, números de tarjeta y direcciones están protegidos de posibles robos.
Además, los buscadores como Google penalizan las páginas sin HTTPS. Si tu tienda PrestaShop muestra “No seguro”, los clientes pueden desconfiar y abandonar el carrito de compra. Activar SSL PrestaShop Plesk no solo mejora la seguridad, sino que también aumenta tus ventas y tu SEO.
Requisitos previos para activar SSL en PrestaShop con Plesk
Antes de comenzar, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de administrador de tu panel de hosting. Normalmente accedes a través de
https://tudominio.com:8443o la URL que te haya proporcionado tu proveedor. - Un certificado SSL: Puedes obtener uno gratuito (Let’s Encrypt) o comprar uno de pago. En Plesk, la opción gratuita es la más rápida y común para tiendas pequeñas.
- Dominio apuntando a tu servidor: Asegúrate de que tu dominio (ejemplo:
tutienda.com) resuelva correctamente a la IP de tu hosting. - Acceso al panel de administración de PrestaShop: Necesitarás entrar a tu back office para hacer los ajustes finales.
[INFO] Si usas Syspanel (antes conocido como HestiaCP), el puerto de acceso es el 2106. En ese caso, el proceso es similar, pero la interfaz cambia ligeramente. En esta guía nos centramos en Plesk, que es el panel más común para hosting compartido.
Paso 1: Instalar un certificado SSL en Plesk
El primer paso es obtener e instalar el certificado. Plesk facilita mucho este proceso con su integración de Let’s Encrypt.
1.1 Accede a Plesk y busca la sección SSL/TLS
- Inicia sesión en tu panel de Plesk.
- En el menú izquierdo, busca “Sitios web y dominios” (o “Websites & Domains” si está en inglés).
- Haz clic en el nombre de tu dominio (por ejemplo,
tutienda.com). - Busca la opción “SSL/TLS” o “Certificados SSL”. Normalmente está en la sección de “Seguridad”.
1.2 Añadir un certificado Let’s Encrypt
Plesk tiene un botón directo para obtener un certificado gratuito:
- Dentro de la sección SSL/TLS, verás un botón que dice “Añadir certificado SSL” o “Instalar certificado gratuito Let’s Encrypt”.
- Haz clic en “Let’s Encrypt”.
- Se abrirá un formulario. Asegúrate de que el dominio principal esté seleccionado (por ejemplo,
tutienda.comywww.tutienda.com). - Marca la casilla “Incluir el subdominio www” si quieres que ambos funcionen con HTTPS.
- Haz clic en “Instalar” o “Obtener”. Plesk se comunicará con Let’s Encrypt y en unos segundos tendrás el certificado activo.
[TIP] Si tu dominio tiene varios subdominios (como
blog.tutienda.com), puedes añadirlos también. Pero para PrestaShop, normalmente basta con el dominio principal y www.
1.3 Verificar la instalación del certificado
Una vez instalado, verás que el certificado aparece en la lista de certificados disponibles. Asegúrate de que el estado sea “Activo” o “Válido”. También puedes comprobarlo visitando https://tudominio.com en tu navegador. Deberías ver el candado verde (o gris, dependiendo del navegador).
[WARNING] A veces el certificado se instala pero el sitio sigue mostrando “No seguro”. Esto puede deberse a que el contenido mixto (HTTP y HTTPS) está causando problemas. Lo solucionaremos en los siguientes pasos.
Paso 2: Forzar HTTPS en Plesk (redirección automática)
Ahora que tienes el certificado, debes configurar Plesk para que todo el tráfico vaya por HTTPS. Esto se hace mediante una redirección 301.
2.1 Configurar la redirección en Plesk
- En la misma sección de “Sitios web y dominios”, busca la opción “Redirección HTTP” o “Configuración de hosting”.
- Dentro, verás una pestaña llamada “Seguridad” o “SSL/TLS”.
- Busca la casilla “Redirigir automáticamente de HTTP a HTTPS” o “Forzar HTTPS”. Actívala.
- Guarda los cambios.
Esta opción hará que cualquier visita a http://tutienda.com sea redirigida automáticamente a https://tutienda.com. Es fundamental para evitar contenido mixto.
2.2 Verificar la redirección
Prueba escribiendo http://tudominio.com en tu navegador. Deberías ser redirigido automáticamente a la versión segura. Si ves un error de redirección o no funciona, revisa que el certificado esté bien instalado y que no haya conflictos con otros plugins.
Paso 3: Configurar SSL en PrestaShop (Back Office)
Ahora toca ajustar tu tienda PrestaShop para que funcione correctamente con HTTPS. Esto es crucial porque PrestaShop tiene su propia configuración de SSL.
3.1 Acceder a la configuración de SSL en PrestaShop
- Inicia sesión en tu panel de administración de PrestaShop (normalmente en
tudominio.com/adminXXXX). - Ve al menú “Parámetros de la tienda” > “General” (o “Shop Parameters” > “General”).
- Busca la sección “SSL” o “Seguridad”. Puede estar en la parte inferior de la página.
3.2 Activar SSL en PrestaShop
- Verás dos opciones:
- “Activar SSL”: Actívala.
- “Activar SSL en todas las páginas”: Actívala también. Esto fuerza que todas las páginas (incluyendo el catálogo, carrito, etc.) usen HTTPS.
- Haz clic en “Guardar”.
[INFO] Si no ves estas opciones, puede que tu versión de PrestaShop sea muy antigua. En ese caso, actualiza a la última versión o busca en el menú “Parámetros avanzados” > “Rendimiento” la opción de SSL.
3.3 Verificar que no haya contenido mixto
Después de guardar, navega por tu tienda como si fueras un cliente. Revisa que todas las páginas (inicio, producto, carrito, checkout) muestren el candado verde. Si ves un candado con un triángulo amarillo, significa que hay contenido mixto (imágenes, CSS o JS cargados desde HTTP). Esto se soluciona en el siguiente paso.
Paso 4: Solucionar problemas de contenido mixto
El contenido mixto es el error más común después de activar SSL. Ocurre cuando tu sitio carga recursos (imágenes, scripts, hojas de estilo) desde URLs HTTP en lugar de HTTPS.
4.1 Revisar las URLs de los recursos
- En el back office de PrestaShop, ve a “Parámetros de la tienda” > “Configuración de la tienda” > “Configuración de SEO y URL”.
- Asegúrate de que la “URL base” (o “Base URL”) comience con
https://. - También revisa en “Parámetros avanzados” > “Rendimiento” que la opción “Forzar compilación de plantillas” esté desactivada (a veces ayuda a recargar los recursos).
4.2 Usar un plugin para corregir contenido mixto
Si el problema persiste, puedes instalar un módulo gratuito como “SSL Redirect” o “Force SSL” desde el marketplace de PrestaShop. Estos módulos ayudan a reescribir las URLs automáticamente.
[WARNING] Algunos temas o módulos de terceros pueden tener URLs hardcodeadas en HTTP. Si después de todo el proceso sigues viendo errores, contacta al desarrollador del tema o módulo.
4.3 Limpiar la caché
Después de hacer cambios, limpia la caché de PrestaShop:
- Ve a “Parámetros avanzados” > “Rendimiento”.
- Haz clic en “Limpiar caché” (tanto de Smarty como de la caché del servidor).
También limpia la caché de tu navegador o usa una ventana de incógnito para probar.
Paso 5: Verificar que tu SSL funcione correctamente
Una vez que todo esté configurado, es hora de hacer una comprobación final.
5.1 Usar herramientas online
Puedes usar herramientas como SSL Labs (ssllabs.com) o Why No Padlock para analizar tu sitio. Solo ingresa tu dominio y te mostrarán si hay errores de SSL o contenido mixto.
5.2 Navegación manual
Recorre las páginas clave de tu tienda:
- Página de inicio.
- Página de producto.
- Carrito de compra.
- Proceso de pago (sin completar la compra).
- Página de “Mi cuenta”.
En todas ellas, el navegador debe mostrar el candado verde. Si ves algún error, vuelve a los pasos anteriores.
Preguntas frecuentes (FAQ) sobre SSL en PrestaShop con Plesk
Aquí respondo las dudas más comunes que suelen tener los usuarios al activar SSL PrestaShop Plesk.
¿Puedo usar un certificado SSL de pago en lugar de Let’s Encrypt?
Sí, perfectamente. En Plesk, ve a “SSL/TLS” y selecciona “Añadir certificado SSL” > “Subir certificado”. Allí pegas el certificado (archivo .crt) y la clave privada (.key). El proceso de configuración en PrestaShop es el mismo.
¿Qué hago si mi tienda se cae después de activar SSL?
Esto puede pasar si la redirección está mal configurada. Vuelve a Plesk y desactiva temporalmente la redirección forzada. Luego, revisa que el certificado esté bien instalado. Si el problema persiste, restaura una copia de seguridad de tu sitio antes de los cambios.
¿Afecta el SSL al rendimiento de mi tienda?
Mínimamente. La encriptación añade una pequeña carga al servidor, pero con los certificados modernos (como Let’s Encrypt) el impacto es casi imperceptible. Además, el uso de HTTPS mejora la velocidad percibida por el usuario gracias a HTTP/2.
¿Necesito configurar algo en el archivo .htaccess?
No es necesario si usas Plesk, ya que el panel gestiona las redirecciones. Sin embargo, si quieres forzar HTTPS manualmente, puedes añadir este código al archivo .htaccess en la raíz de tu dominio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
[TIP] Si tu hosting usa Syspanel (HestiaCP), el puerto de acceso es 2106 y la configuración de SSL se hace desde la sección “SSL” dentro del dominio. El resto del proceso es idéntico.
Conclusión: Tu tienda PrestaShop ahora es segura
Activar SSL en PrestaShop con Plesk no es complicado si sigues estos pasos. Recuerda que la seguridad de tu tienda es fundamental para ganar la confianza de tus clientes y mejorar tu posicionamiento en Google. Con un certificado gratuito de Let’s Encrypt, una redirección forzada y la configuración correcta en PrestaShop, tu tienda estará protegida en menos de 30 minutos.
Si tienes problemas, no dudes en consultar la documentación de Plesk o contactar a tu proveedor de hosting. Y recuerda: siempre haz una copia de seguridad antes de hacer cambios importantes.
¡Ahora tu tienda está lista para vender con total seguridad!
