Cómo activar SSL/HTTPS en PrestaShop con Plesk y evitar contenido mixto
¿Tu tienda PrestaShop sigue mostrando el candado roto o el aviso de “No seguro” en el navegador? No te preocupes, es más común de lo que crees y tiene solución.
Activar SSL/HTTPS en PrestaShop con Plesk es un proceso sencillo si sigues los pasos en el orden correcto. El problema del contenido mixto (mezclar archivos seguros e inseguros) es la causa del 90% de los avisos de seguridad después de activar el certificado.
En esta guía completa, paso a paso y sin tecnicismos innecesarios, voy a explicarte cómo activar HTTPS en tu tienda, configurar Plesk correctamente y eliminar ese molesto contenido mixto de una vez por todas. Al final, tendrás una web rápida, segura y con la confianza de tus clientes intacta.
¿Qué es SSL, HTTPS y el contenido mixto? (Explicado fácil)
Antes de ponernos manos a la obra, vamos a aclarar tres conceptos clave. Entenderlos te evitará dolores de cabeza más adelante.
SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador del cliente y tu servidor. Cuando está activo, los datos como contraseñas o números de tarjeta viajan como un código indescifrable.
HTTPS es la versión segura del protocolo HTTP. Lo verás en la barra de direcciones como un candado cerrado. Para que HTTPS funcione, necesitas un certificado SSL instalado en tu servidor.
Contenido mixto es el error más frustrante. Ocurre cuando tu página se carga por HTTPS (seguro), pero dentro de ella hay elementos (imágenes, scripts, hojas de estilo) que se cargan por HTTP (inseguro). El navegador bloquea estos elementos y muestra el aviso de “No seguro”, aunque tu certificado esté bien instalado.
Imagina que tu tienda es una caja fuerte (HTTPS), pero dentro de ella hay una carta enviada por correo normal sin sobre (contenido mixto). El cartero (navegador) te avisa de que algo no cuadra.
Requisitos previos antes de activar SSL PrestaShop Plesk
No empieces a tocar nada sin antes verificar estos tres puntos. Te ahorrarás errores graves.
1. Acceso a Plesk y a tu panel de PrestaShop
Necesitas credenciales de administrador para ambos sistemas. Si no las tienes, contacta con tu proveedor de hosting.
2. Un certificado SSL válido
Puedes tener uno de pago o uno gratuito (Let’s Encrypt). Plesk tiene integración con Let’s Encrypt, lo que facilita mucho la instalación. Si ya tienes uno instalado, genial.
3. Una copia de seguridad reciente
Este paso es obligatorio. Activar SSL y cambiar URLs puede generar conflictos. Si algo sale mal, podrás restaurar tu tienda en minutos. Haz una copia de seguridad completa de archivos y base de datos desde Plesk antes de continuar.
[WARNING] No omitas la copia de seguridad. Es tu red de seguridad. Un solo clic erróneo puede dejar tu tienda inaccesible temporalmente.
Paso 1: Instalar o verificar el certificado SSL en Plesk
Lo primero es asegurarte de que tu dominio tiene un certificado SSL activo y válido. Plesk facilita esta tarea.
- Inicia sesión en Plesk.
- Ve a la sección “Sitios web y dominios”.
- Busca tu dominio de PrestaShop y haz clic en “SSL/TLS” (o “Certificados SSL”).
- Si ya tienes un certificado, comprueba que el estado sea “Activo” y que no esté caducado.
- Si no tienes uno, haz clic en “Let’s Encrypt” o “Instalar certificado”.
- Sigue el asistente. Para Let’s Encrypt, solo tienes que marcar la casilla de tu dominio y pulsar “Instalar”. Plesk generará y activará el certificado automáticamente en unos segundos.
[INFO] Let’s Encrypt emite certificados gratuitos válidos por 90 días. Plesk suele renovarlos automáticamente, pero es bueno que lo verifiques de vez en cuando.
Paso 2: Activar HTTPS PrestaShop desde el panel de administración
Ahora viene la parte delicada. Debes indicarle a PrestaShop que use HTTPS. Hay dos métodos: el sencillo (recomendado) y el manual (para versiones antiguas).
Método A: Usando el asistente de PrestaShop (Versiones 1.7 y 1.8)
PrestaShop tiene una opción integrada para esto.
- Accede a tu Panel de administración de PrestaShop.
- Ve al menú “Configurar” > “Parámetros generales”.
- En la pestaña “General”, busca la opción “Activar SSL”.
- Actívala y guarda los cambios.
- Verás que la opción “Activar SSL en todas las páginas” se desbloquea. Actívala también y guarda de nuevo.
[TIP] Activar “SSL en todas las páginas” es esencial para mantener la coherencia en toda la tienda, especialmente en el carrito y la página de pago.
Método B: Manual para versiones antiguas (1.6 o anteriores)
Si usas una versión antigua, el proceso es similar pero con rutas diferentes.
- Ve a “Preferencias” > “General”.
- Busca “Activar SSL” y actívalo.
- Guarda los cambios.
Si no encuentras la opción, tendrás que editar el archivo settings.inc.php en la raíz de tu PrestaShop. Busca la línea que dice define('_PS_SSL_ENABLED_', '0') y cambia el 0 por 1.
[WARNING] Si no te sientes cómodo editando archivos PHP, no lo hagas. Una mala edición puede romper la tienda. Mejor contacta a soporte técnico.
Paso 3: Forzar la redirección HTTP a HTTPS en Plesk
Activar SSL en PrestaShop no es suficiente. Debes asegurarte de que cualquier persona que visite tu web con http:// sea redirigida automáticamente a https://. Esto se hace desde Plesk.
- En Plesk, ve a “Sitios web y dominios”.
- Haz clic en “Redirecciones” (o “Hosting y acceso”).
- Busca la opción “Redirección HTTP a HTTPS”.
- Márcala y guarda los cambios.
Plesk se encargará de crear las reglas necesarias en el servidor para que toda la navegación sea segura.
[INFO] Si tu hosting usa Nginx, Plesk puede gestionar la redirección directamente. Si usas Apache, también. En ambos casos, la interfaz de Plesk simplifica el proceso.
Paso 4: La pesadilla del contenido mixto PrestaShop: Cómo eliminarlo
Llegamos al punto que causa más dolores de cabeza. Has activado el SSL, pero el navegador sigue diciendo “No seguro”. El culpable es el contenido mixto.
¿Por qué ocurre? Porque PrestaShop guarda las URLs de tus imágenes y archivos en la base de datos con http://. Al cargar la página por HTTPS, el navegador encuentra esas URLs antiguas y las bloquea.
Solución 1: Forzar HTTPS en el archivo de configuración
Este es el método más efectivo. Edita el archivo config/settings.inc.php (o app/config/parameters.php en versiones 1.7+).
Busca estas líneas y cámbialas:
define('_PS_BASE_URL_', 'https://tudominio.com');
define('_PS_BASE_URL_SSL_', 'https://tudominio.com');
En versiones 1.7+, busca en parameters.php:
'PS_BASE_URL' => 'https://tudominio.com',
'PS_BASE_URL_SSL' => 'https://tudominio.com',
[WARNING] Haz este cambio con mucho cuidado. Si te equivocas, la tienda puede quedar inaccesible. Ten a mano la copia de seguridad.
Solución 2: Reemplazar URLs en la base de datos
Si el contenido mixto persiste, es porque hay URLs antiguas almacenadas en la base de datos. Puedes usar una consulta SQL desde Plesk.
- En Plesk, ve a “Bases de datos”.
- Selecciona la base de datos de tu PrestaShop.
- Haz clic en “SQL” (o “Consultas SQL”).
- Ejecuta esta consulta (reemplaza
tudominio.compor tu dominio real):
UPDATE ps_configuration SET value = REPLACE(value, 'http://tudominio.com', 'https://tudominio.com') WHERE value LIKE '%http://tudominio.com%';
UPDATE ps_shop_url SET domain = REPLACE(domain, 'http://', ''), domain_ssl = REPLACE(domain, 'http://', '');
Esta consulta reemplaza todas las URLs antiguas por las nuevas. Es segura y efectiva.
[TIP] Si tu tienda es muy grande, la consulta puede tardar unos segundos. No la interrumpas.
Solución 3: Usar un módulo para forzar HTTPS
Existen módulos gratuitos como “Force HTTPS” o “SSL Redirection” que hacen este trabajo automáticamente. Busca en el marketplace de PrestaShop.
Solución 4: Recompilar las hojas de estilo y JavaScript
PrestaShop guarda versiones combinadas de sus archivos CSS y JS. A veces conservan las URLs antiguas. Ve a “Configurar” > “Rendimiento” y haz clic en “Vaciar la caché” y en “Recompilar las plantillas”.
Paso 5: Verificar que no hay contenido mixto
Una vez hecho todo, es hora de comprobar que todo funciona correctamente.
- Abre tu tienda en una ventana de incógnito.
- Verifica que el candado aparece cerrado en la barra de direcciones.
- Navega por todas las páginas: inicio, categorías, producto, carrito, checkout.
- Fíjate en la consola del navegador (F12) en la pestaña “Console” o “Red”. Si hay errores de contenido mixto, aparecerán en rojo.
[INFO] La consola del navegador es tu mejor amiga. Si ves un error como “Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource...”, ahí tienes la pista exacta de qué elemento está fallando.
Preguntas frecuentes (FAQ) sobre SSL PrestaShop Plesk
¿Cuánto tarda en activarse el SSL?
Con Let’s Encrypt, es prácticamente instantáneo. Con certificados de pago, puede tardar unas horas en función del proveedor.
¿Pierdo posicionamiento SEO al cambiar a HTTPS?
No, al contrario. Google da prioridad a las webs seguras. Eso sí, configura las redirecciones 301 correctamente para no perder autoridad.
¿Qué hago si mi PrestaShop no carga después de activar SSL?
Revisa los pasos anteriores. Lo más común es un error en el archivo de configuración. Restaura la copia de seguridad y revisa el cambio de URLs.
¿El contenido mixto afecta al SEO?
Sí, indirectamente. Al bloquear recursos, la página tarda más en cargar y la experiencia de usuario empeora. Google puede penalizar esto.
¿Puedo usar SSL con un subdominio?
Sí, Plesk te permite instalar certificados para subdominios. Solo asegúrate de que el certificado cubra ese subdominio.
¿Necesito un certificado SSL para cada idioma de mi tienda?
No, un solo certificado cubre tu dominio principal y todos sus subdominios si es de tipo Wildcard. Si usas subdominios para idiomas (es.tudominio.com), necesitarás uno Wildcard.
Conclusión final
Activar SSL PrestaShop Plesk no tiene que ser una pesadilla. Siguiendo estos pasos en orden, tendrás tu tienda segura en menos de 30 minutos. Recuerda que la clave está en:
- Instalar el certificado en Plesk.
- Activar SSL en el panel de PrestaShop.
- Forzar la redirección HTTP a HTTPS.
- Reemplazar las URLs antiguas en la base de datos.
- Vaciar la caché y verificar.
El contenido mixto PrestaShop es solo un síntoma de URLs antiguas. Una vez que las actualizas, el problema desaparece.
[TIP] Después de activar HTTPS, revisa tu tienda en un móvil y en un ordenador de escritorio. A veces los problemas de caché del navegador pueden dar falsas alarmas. Usa siempre ventanas de incógnito para las pruebas.
Ahora ya sabes cómo activar HTTPS PrestaShop correctamente. Ve paso a paso, sin prisa, y tendrás una tienda rápida, segura y profesional. Tus clientes te lo agradecerán con su confianza.
