Cómo activar SSL y HTTPS en PrestaShop con Plesk
Antes de Empezar: ¿Qué es SSL y por qué tu Tienda lo Necesita?
Piensa en el certificado SSL como el candado digital de tu tienda online. Cuando un cliente entra a tu PrestaShop, su navegador y tu servidor intercambian información. Sin SSL, esos datos viajan "desnudos" por internet, siendo vulnerables a interceptaciones. Al activar SSL en PrestaShop, todos esos datos se cifran, convirtiéndolos en un código ilegible para cualquiera que intente espiarlos.
La importancia va más allá de la seguridad técnica. Google da prioridad en sus resultados a las webs con HTTPS, por lo que configurar SSL en PrestaShop es un paso fundamental para tu posicionamiento SEO. Además, los navegadores modernos marcan las páginas sin HTTPS como "No seguras", lo que espantaría a tus clientes antes de que vean tus productos.
En esta guía, te explicaré paso a paso cómo activar SSL PrestaShop usando el panel de control Plesk, una de las herramientas de gestión de hosting más potentes y fáciles de usar. No necesitas ser un experto en informática; solo sigue las instrucciones y en menos de 15 minutos tendrás tu tienda blindada.
Paso 1: Obtener tu Certificado SSL en Plesk
Antes de configurar SSL en PrestaShop, necesitas el certificado. Plesk facilita este proceso enormemente. Hay dos caminos principales:
Opción A: Certificado Gratuito (Let's Encrypt)
Esta es la opción más rápida y económica. Es perfecta para tiendas que empiezan o para proyectos personales.
- Accede a tu panel de Plesk. La URL suele ser algo como
https://tu-dominio.com:8443o la ruta que te haya proporcionado tu proveedor de hosting. - En el menú lateral izquierdo, busca la sección "Sitios web y dominios".
- Localiza tu dominio principal y haz clic en el enlace "SSL/TLS" (o "Certificados SSL").
- Verás una lista de certificados. Busca el botón o enlace que dice "Let's Encrypt" o "Instalar gratis".
- Se abrirá una ventana de configuración. Asegúrate de que el casilla de tu dominio principal (ej.
tutienda.com) y la dewww.tutienda.comestén marcadas. Esto garantiza que ambos funcionen con HTTPS. - Haz clic en "Instalar" o "Emitir". Plesk se comunicará automáticamente con Let's Encrypt y, en menos de un minuto, tendrás tu certificado activo y configurado en el servidor.
[TIP]: Let's Encrypt emite certificados válidos por 90 días. Plesk tiene una función de renovación automática que deberías activar. Busca la opción "Activar renovación automática" en la configuración del certificado para olvidarte de este paso.
Opción B: Certificado de Pago (Comercial)
Si necesitas un certificado con garantía extendida (EV) o validación de empresa, deberás comprar uno a un proveedor como Comodo, DigiCert o Sectigo.
- Compra el certificado en el proveedor de tu elección. Te darán un CSR que deberás generar en Plesk.
- En la misma sección "SSL/TLS" de Plesk, haz clic en "Agregar certificado" o "Comprar".
- Completa los datos del dominio y genera el CSR (Certificate Signing Request). Copia este texto.
- Pega el CSR en el formulario de tu proveedor de certificados. Ellos te enviarán el certificado emitido y, normalmente, un certificado intermedio.
- Vuelve a Plesk, selecciona tu certificado de la lista y haz clic en "Instalar". Pega el contenido del certificado y el intermedio en los campos correspondientes.
[WARNING]: Con certificados de pago, la renovación es manual. Te recomendamos poner un recordatorio en tu calendario para renovarlo antes de que expire, evitando así que tu tienda pierda el candado de seguridad.
Paso 2: Activar SSL y HTTPS en PrestaShop
Una vez que el certificado está instalado en Plesk, el siguiente paso es decirle a PrestaShop que lo use. Este es el corazón de activar SSL en PrestaShop.
- Accede al Panel de Administración de tu PrestaShop (normalmente en
tu-dominio.com/admin). - En el menú superior, ve a "Parámetros avanzados" y luego haz clic en "Rendimiento".
- Dentro de la pestaña de rendimiento, busca la sección "Opciones de seguridad" o similar.
- Verás una opción que dice "Activar SSL". Actívala (ponla en "Sí").
- IMPORTANTE: Justo debajo, aparecerá otra opción: "Activar SSL en todas las páginas". Esta también debe estar en "Sí". Esto fuerza a que toda la tienda, desde el catálogo hasta el carrito, use HTTPS.
- Haz clic en el botón "Guardar" en la esquina superior derecha.
[INFO]: PrestaShop a veces puede dar un error al guardar si no ha detectado correctamente el certificado. Si esto ocurre, revisa el Paso 1 y asegúrate de que el certificado está realmente "activo" en Plesk para tu dominio.
Paso 3: Configurar la Redirección de HTTP a HTTPS
Ahora tu tienda puede funcionar con HTTPS, pero no está obligando a los visitantes a usarlo. Si alguien escribe http://tutienda.com, seguirá entrando por una vía no segura. Para evitar esto y consolidar todo el tráfico a la versión segura, necesitas configurar una redirección 301.
La Forma Fácil: Con Plesk
Plesk tiene una herramienta integrada para esto, lo que hace que configurar SSL en PrestaShop sea aún más sencillo.
- Ve a tu panel de Plesk y entra en "Sitios web y dominios".
- Busca la sección "Hosting y DNS" y haz clic en "Redirecciones" o "Redireccionamiento".
- Haz clic en "Agregar redirección".
- En el campo "Estado", elige "Permanente (301)".
- En "Nombre de host", selecciona tu dominio (ej.
tutienda.com). - En "Redirigir a", escribe la URL completa con HTTPS:
https://tutienda.com(ohttps://www.tutienda.com). - Marca la casilla que dice "Redirigir con el código 301" y, si quieres, la de "Preservar el resto de la URL" para que las páginas internas se redirijan correctamente.
- Guarda los cambios.
La Forma Manual: Editando el .htaccess
Si prefieres el control manual o Plesk no te ofrece esta opción, puedes editar el archivo .htaccess de tu tienda. Este archivo se encuentra en la raíz de tu instalación de PrestaShop.
- Con un administrador de archivos (el de Plesk o un cliente FTP como FileZilla), navega hasta la carpeta raíz de tu tienda.
- Busca el archivo
.htaccess. Si no lo ves, activa la opción "Mostrar archivos ocultos". - Haz una copia de seguridad de este archivo (cópialo y renómbralo a
.htaccess.backup). - Abre el archivo original con un editor de texto (el bloc de notas sirve).
- Al principio del archivo, pega este código:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo y súbelo de nuevo al servidor si lo estabas editando localmente.
[WARNING]: Si tu tienda ya tenía reglas de redirección en el .htaccess (por ejemplo, para URLs amigables), este código puede interferir. Es mejor usar la opción de Plesk o, si usas el manual, coloca este bloque justo después de la línea RewriteEngine on que ya existe.
Paso 4: Actualizar las URLs de tu Tienda en PrestaShop
A veces, PrestaShop guarda las URLs de forma absoluta (con el dominio completo) en su base de datos. Si tu tienda se configuró con http://, es posible que algunos enlaces internos sigan apuntando a la versión no segura.
Para solucionarlo:
- En el panel de administración de PrestaShop, ve a "Parámetros avanzados" y luego "Parámetros generales".
- En la pestaña de "Configuración de la tienda", busca los campos "URL de la tienda" y "URL de SSL".
- Asegúrate de que ambos empiecen con
https://en lugar dehttp://. - Guarda los cambios.
[TIP]: Después de este cambio, es recomendable ir a "Parámetros avanzados" > "Rendimiento" y hacer clic en "Vaciar caché". Esto asegura que todos los archivos temporales se regeneren con la nueva configuración HTTPS.
Paso 5: Verificar que Todo Funcione Correctamente
Después de activar SSL en PrestaShop, es crucial verificar que no haya errores.
- Prueba de Navegación: Abre tu tienda en una ventana de incógnito. Deberías ver un candado en la barra de direcciones. Haz clic en él para verificar que el certificado es válido.
- Prueba de Contenido Mixto: Un error común es el "contenido mixto", donde algunos recursos (imágenes, scripts) se cargan por HTTP dentro de una página HTTPS. Para detectarlo, abre la consola de desarrollador de tu navegador (F12) y ve a la pestaña "Consola". Si ves errores de "Mixed Content", significa que hay elementos cargando por HTTP.
- Herramientas Online: Utiliza herramientas como Why No Padlock o SSL Labs. Simplemente introduce tu URL y te dirán si hay problemas de seguridad o de configuración.
[WARNING]: Si encuentras errores de contenido mixto, suelen deberse a que tu tema o algunos módulos tienen URLs hardcodeadas con http://. Deberías buscar en los archivos del tema o módulos y reemplazar http://tudominio.com por https://tudominio.com. En muchos casos, los módulos tienen su propia configuración de URL para actualizar.
Paso 6: Asegurar tu Back Office (Opcional pero Recomendado)
Tu panel de administración es la puerta trasera de tu tienda. Protegerlo con SSL es una capa de seguridad extra muy valiosa.
En la misma sección "Rendimiento" de PrestaShop, dentro de "Opciones de seguridad", verás una casilla que dice "Activar SSL en el panel de administración".
Actívala y guarda. A partir de ahora, solo podrás acceder a tu back office a través de https://tudominio.com/admin. Esto evita que las credenciales de administrador viajen sin cifrar.
Solución de Problemas Comunes (FAQ)
"He activado SSL pero me sale un error de 'Demasiadas redirecciones'"
Este es un problema clásico. Suele ocurrir cuando hay un bucle entre HTTP y HTTPS.
- Revisa el .htaccess: Asegúrate de que no tienes dos reglas de redirección conflictivas.
- Desactiva y Reactiva SSL en PrestaShop: Ve a
Parámetros avanzados > Rendimiento, desactiva SSL, guarda, vuelve a activarlo y guarda de nuevo. Esto a veces reescribe el.htaccesscorrectamente. - Revisa la configuración en Plesk: Asegúrate de que la redirección que creaste en Plesk (Paso 3) no esté apuntando a una URL incorrecta o en bucle.
"Mi navegador dice que el certificado no es válido"
- Fecha y Hora: Asegúrate de que la fecha y hora de tu servidor están correctamente configuradas. Un desfase horario puede invalidar el certificado.
- Dominio Incorrecto: El certificado debe cubrir exactamente el dominio que estás visitando. Si el certificado es solo para
tutienda.com, no funcionará parawww.tutienda.coma menos que esté incluido en el certificado (como en el Paso 1). - Cadena de Confianza: Si usas un certificado de pago, puede que no hayas instalado el certificado intermedio correctamente. Revisa la configuración en Plesk.
"¿Cómo afecta esto a mi SEO?"
Esta es la pregunta del millón. Configurar SSL en PrestaShop es una señal positiva para Google. Ayuda a mejorar tu posicionamiento, ya que la seguridad es un factor de ranking. Además, evitas la pérdida de tráfico que supone que los usuarios vean el aviso "No seguro" en tu web.
"¿Necesito un certificado SSL por cada dominio/subdominio?"
Sí, pero hay opciones. Un certificado comodín (wildcard) cubre un dominio y todos sus subdominios (ej. *.tutienda.com). Si tienes varios dominios separados, necesitarás certificados individuales o un certificado multidominio.
Conclusión: Tu Tienda ya es Segura y Confiable
Activar SSL y HTTPS en PrestaShop con Plesk es un proceso que, aunque parezca técnico, es bastante sencillo si se siguen los pasos correctos. No solo estás protegiendo los datos de tus clientes, sino que también estás construyendo una base sólida para tu estrategia de SEO. Una tienda con candado inspira confianza y reduce la tasa de abandono del carrito, porque los usuarios se sienten seguros al realizar sus pagos.
Recuerda que la seguridad es un proceso continuo. Asegúrate de que la renovación automática de Let's Encrypt esté activada o de renovar manualmente tu certificado de pago. Monitoriza tu tienda periódicamente con herramientas como SSL Labs para garantizar que todo sigue en orden.
Con tu certificado SSL activo, tu PrestaShop no solo es una tienda, es una fortaleza digital lista para vender. Si has seguido esta guía, ya has dado el paso más importante para el éxito y la credibilidad de tu negocio online. ¡Felicidades!
