Cómo activar SSL para PrestaShop en Plesk y forzar HTTPS
¿Por qué necesitas activar SSL en tu PrestaShop?
Si tienes una tienda online con PrestaShop, probablemente ya has escuchado que el SSL es algo "obligatorio". Y no es una exageración. El SSL (Secure Sockets Layer) es el protocolo que cifra la información que viaja entre el navegador de tus clientes y tu servidor. Sin él, datos como contraseñas, números de tarjeta o datos personales viajan en texto plano, como una postal abierta que cualquiera puede leer en el camino.
Activar SSL PrestaShop no solo protege a tus clientes, sino que también mejora tu posicionamiento en Google. Desde 2018, Chrome marca como "No segura" cualquier web sin HTTPS, y Google ha confirmado que el HTTPS es un factor de ranking. Además, si tu tienda usa pasarelas de pago como PayPal o Stripe, te exigirán tener el certificado activo sí o sí.
En este artículo te voy a explicar, paso a paso y sin tecnicismos, cómo activar SSL PrestaShop usando Plesk, uno de los paneles de control más comunes en hosting compartido y VPS. También veremos cómo forzar HTTPS PrestaShop para que todas las páginas usen la versión segura.
¿Qué necesitas antes de empezar?
Antes de lanzarnos a configurar nada, asegúrate de tener lo siguiente:
- Acceso al panel de control de Plesk (normalmente en https://tu-dominio.com:8443)
- Acceso al panel de administración de PrestaShop (tu-dominio.com/admin)
- Un dominio apuntando a tu servidor (A record o nameservers configurados)
- Confirmar que tu hosting soporta SSL (la mayoría lo hace hoy en día)
Si no tienes claro lo del acceso a Plesk, revisa el correo de bienvenida de tu proveedor de hosting. Allí suelen venir las credenciales y la URL exacta.
Paso 1: Instalar un certificado SSL en Plesk
Lo primero es conseguir un certificado SSL. Tienes dos opciones principales:
- Certificado gratuito (Let's Encrypt): Perfecto para la mayoría de tiendas. Se renueva automáticamente y es válido para dominios y subdominios.
- Certificado de pago: Si necesitas validación extendida (esa barra verde con el nombre de tu empresa) o tienes requisitos especiales de seguridad.
Para este tutorial, nos centraremos en Let's Encrypt, que es la opción más rápida, gratuita y segura para la mayoría de casos.
¿Cómo instalar Let's Encrypt en Plesk?
- Inicia sesión en Plesk.
- En el panel izquierdo, busca la sección "Sitios web y dominios".
- Localiza tu dominio y haz clic en "SSL/TLS" (o "Certificados SSL/TLS").
- Verás un botón que dice "Instalar SSL en el sitio web" o "Let's Encrypt". Haz clic ahí.
- Plesk te pedirá que introduzcas tu correo electrónico (para avisos de renovación) y que marques las opciones de renovación automática. Te recomiendo activarlas todas.
- Haz clic en "Instalar" y espera unos segundos.
[TIP] Si tu dominio ya tiene el SSL instalado pero no funciona, a veces es cuestión de esperar unos minutos o reiniciar el servicio de Apache/Nginx desde Plesk.
¿Y si mi hosting no tiene Let's Encrypt?
Algunos proveedores muy económicos no incluyen esta opción. En ese caso, tendrás que comprar un certificado SSL e instalarlo manualmente. El proceso en Plesk es:
- Ve a "SSL/TLS" en tu dominio.
- Haz clic en "Comprar SSL" (te redirigirá a un proveedor).
- Una vez lo tengas, Plesk te dará un CSR (Certificate Signing Request) que debes enviar al proveedor.
- Con el certificado emitido, vuelve a Plesk → SSL/TLS → "Instalar certificado" y pega el contenido.
[WARNING] No compres certificados de pago si no los necesitas. Let's Encrypt ofrece el mismo nivel de cifrado (AES-256) y Google lo considera igual de válido para el SEO. La única diferencia es la validación extendida y el soporte.
Paso 2: Activar SSL en PrestaShop
Una vez que el certificado está instalado en Plesk, toca configurar PrestaShop para que lo use. PrestaShop tiene una configuración específica para SSL que debes activar.
¿Dónde está la opción de SSL en PrestaShop?
- Accede a tu panel de administración de PrestaShop.
- Ve al menú "Parámetros avanzados" → "General".
- Busca la sección "Seguridad".
- Verás la opción "Activar SSL". Márcala como "Sí".
- Guarda los cambios.
[INFO] En versiones antiguas de PrestaShop (1.6 o anteriores), esta opción estaba en "Preferencias" → "General". Si no la encuentras, busca en la barra de búsqueda del admin "SSL" y te llevará directamente.
¿Qué hace exactamente esta opción?
Al activarla, PrestaShop generará URLs con https:// en lugar de http:// para todas las páginas de la tienda. Sin embargo, hay un detalle importante: no fuerza el redireccionamiento automático. Es decir, si alguien escribe http://tutienda.com, seguirá viendo la versión no segura a menos que hagamos el paso 3.
Paso 3: Forzar HTTPS PrestaShop (redirección completa)
Este es el paso crítico. No basta con tener el certificado instalado y activar SSL en PrestaShop. Debes asegurarte de que toda la web redirija automáticamente a HTTPS. Si no lo haces, tendrás dos versiones de tu tienda (HTTP y HTTPS) y eso es malo para el SEO (contenido duplicado) y para la seguridad.
Opción A: Usar el archivo .htaccess (recomendada)
El método más fiable es añadir una regla de redirección en el archivo .htaccess de tu PrestaShop. Este archivo está en la raíz de tu instalación (normalmente en /public_html o /httpdocs).
- Conéctate a tu servidor por FTP o usa el administrador de archivos de Plesk.
- Localiza el archivo
.htaccessen la carpeta raíz. - Descárgalo y haz una copia de seguridad (¡importante!).
- Añade este código al principio del archivo, justo después de
RewriteEngine Onsi ya existe:
# Forzar HTTPS
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo y súbelo de nuevo (o edítalo directamente con el editor de Plesk).
[WARNING] Si tu PrestaShop usa Nginx en lugar de Apache (algunos VPS), el
.htaccessno funcionará. En ese caso, tendrás que añadir la regla en la configuración de Nginx desde Plesk (Sitios web → Apache y Nginx → Configuración de Nginx). Si no te sientes cómodo, contacta con tu soporte de hosting.
Opción B: Redirección desde Plesk
Plesk tiene una función integrada para forzar HTTPS sin tocar código:
- Ve a tu dominio en Plesk.
- Haz clic en "Sitios web y dominios".
- Busca la sección "Hosting" o "Apache y Nginx".
- Marca la casilla "Redirigir HTTP a HTTPS" (o similar, depende de la versión de Plesk).
- Guarda los cambios.
[TIP] Esta opción de Plesk es la más limpia para usuarios sin experiencia técnica. No tocas código y funciona en la mayoría de configuraciones.
Opción C: Forzar HTTPS desde PrestaShop con módulo
Existen módulos gratuitos como "Force HTTPS" que hacen esta función automáticamente. Pero te recomiendo no instalar módulos innecesarios si puedes resolverlo con .htaccess o Plesk, ya que cada módulo añade peso y posibles conflictos.
Paso 4: Verificar que todo funciona correctamente
Después de activar SSL PrestaShop y forzar HTTPS, es hora de comprobar que no hay errores. Aquí tienes una lista de verificación rápida:
✔️ Comprueba el candado en el navegador
Abre tu tienda en una ventana de incógnito (Ctrl+Shift+N en Chrome) y escribe tu dominio con https://. Deberías ver el candado verde o gris en la barra de direcciones.
✔️ Comprueba la redirección
Escribe http://tudominio.com y pulsa Enter. Deberías ser redirigido automáticamente a https://tudominio.com. Fíjate en que la URL cambia en la barra del navegador.
✔️ Busca contenido mixto (imágenes o scripts en HTTP)
Abre las herramientas de desarrollador de Chrome (F12) → pestaña "Consola". Si ves errores de "Mixed Content", significa que algunos recursos (imágenes, CSS, JS) siguen cargando desde HTTP. Esto puede pasar si tu tienda se instaló con URLs en HTTP.
¿Cómo solucionar el contenido mixto?
- En el admin de PrestaShop, ve a "Parámetros avanzados" → "Rendimiento".
- En "URL de la tienda", cambia
http://porhttps://en los campos de URL base. - Guarda y borra la caché desde el mismo panel.
Si el problema persiste, es porque tienes imágenes o enlaces guardados en la base de datos con http://. Puedes usar un plugin como "Really Simple SSL" (si usas WordPress, pero no es tu caso) o ejecutar una consulta SQL. Si no te sientes cómodo con SQL, contacta con tu soporte.
[WARNING] Nunca hagas cambios en la base de datos sin hacer una copia de seguridad antes. Un error puede romper tu tienda entera.
Paso 5: Consideraciones extra de seguridad PrestaShop
Activar SSL PrestaShop es un gran paso, pero no deberías detenerte ahí. Aquí van algunos consejos adicionales para blindar tu tienda:
- Activa el firewall de aplicación web (WAF): Plesk tiene un módulo llamado "ModSecurity" que puedes activar desde la sección de seguridad. Bloquea ataques comunes como inyección SQL o XSS.
- Mantén PrestaShop actualizado: Cada versión corrige vulnerabilidades. Si tu tienda es antigua, el SSL no te salvará de un hackeo.
- Usa contraseñas fuertes: Tanto para el admin de PrestaShop como para el acceso FTP y Plesk.
- Configura copias de seguridad automáticas: En Plesk puedes programarlas semanalmente. Asegúrate de que se guarden en un lugar externo.
[INFO] El SSL protege los datos en tránsito, pero no protege tu servidor de ataques. Piensa en ello como un cinturón de seguridad: reduce daños, pero no evita los accidentes.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en propagarse el certificado SSL?
Si usas Let's Encrypt, la instalación es inmediata (1-3 minutos). La propagación DNS no afecta al SSL, solo a la resolución del dominio. Si acabas de apuntar tu dominio al servidor, espera de 1 a 24 horas.
¿El SSL afecta al rendimiento de mi tienda?
El cifrado añade una pequeña sobrecarga, pero es imperceptible en la práctica (menos del 1% de latencia). Además, con HTTP/2 (que requiere HTTPS), tu tienda cargará más rápido que con HTTP/1.1.
¿Puedo usar SSL en varios dominios con un solo certificado?
Sí, Let's Encrypt permite certificados multidominio. En Plesk, puedes marcar varios dominios al instalar el certificado. También existen certificados wildcard (para *.tudominio.com), pero no suelen ser gratuitos.
¿Qué hago si mi hosting no tiene Plesk?
Este tutorial es específico para Plesk, pero los pasos son similares con cPanel o Syspanel (antes llamado HestiaCP). Si usas Syspanel, recuerda que el acceso es a través del puerto 2106. La lógica es la misma: instalar certificado, activar SSL en PrestaShop y forzar la redirección.
¿Necesito comprar un certificado SSL de pago para SEO?
No. Google no diferencia entre Let's Encrypt y un certificado de pago en términos de ranking. Ambos ofrecen el candado y la URL https. La única diferencia es la validación extendida (EV) que muestra el nombre de la empresa, pero eso no influye en el SEO.
¿Puedo desactivar SSL si tengo problemas?
Sí, puedes revertir los cambios desactivando la opción SSL en PrestaShop y eliminando la regla del .htaccess. Pero no te lo recomiendo: tu tienda perderá confianza y posicionamiento. Mejor soluciona el problema.
Conclusión
Activar SSL PrestaShop en Plesk y forzar HTTPS no es complicado si sigues los pasos en orden:
- Instala un certificado SSL en Plesk (Let's Encrypt es perfecto para empezar).
- Activa SSL en la configuración general de PrestaShop.
- Fuerza la redirección HTTP → HTTPS con
.htaccesso la opción de Plesk. - Verifica que no hay contenido mixto y que el candado aparece correctamente.
- Refuerza la seguridad de tu tienda con buenas prácticas adicionales.
Con esto, tu tienda estará cifrada, tus clientes verán el candado de confianza y Google te lo agradecerá con mejores posiciones. Si en algún paso te atascas, no dudes en contactar con tu proveedor de hosting: tienen acceso al panel y pueden ayudarte a configurarlo en minutos.
[TIP] Guarda este artículo en tus favoritos. Cada vez que cambies de servidor o migres de hosting, tendrás que repetir este proceso y aquí tienes la guía completa.
¡Ahora sí, a vender con tranquilidad! 🔒🛒
