Cómo activar y configurar SSL en PrestaShop con Plesk
¿Por qué es tan importante activar HTTPS en tu PrestaShop?
Si tienes una tienda online con PrestaShop, seguramente has oído hablar del SSL y del famoso candado verde en la barra del navegador. Pero, ¿sabes realmente por qué es tan importante activarlo? Te lo explico de forma sencilla: el SSL (Secure Sockets Layer) es un protocolo que cifra la información que viaja entre el navegador de tus clientes y tu servidor. Esto significa que datos sensibles como contraseñas, números de tarjeta de crédito o direcciones personales viajan de forma segura, como si estuvieran dentro de una caja fuerte.
Sin un certificado SSL activo y bien configurado, Google marcará tu tienda como "No segura", lo que ahuyentará a tus clientes y afectará negativamente a tu posicionamiento SEO. De hecho, Google utiliza HTTPS como señal de confianza, por lo que activar HTTPS en PrestaShop no es solo una opción, sino una necesidad absoluta para cualquier tienda online seria.
En este tutorial completo, te guiaré paso a paso para que actives y configures SSL en PrestaShop usando Plesk, el panel de control de hosting más popular y fácil de usar. No necesitas ser un experto técnico: solo sigue las instrucciones y en menos de 30 minutos tendrás tu tienda funcionando bajo el seguro protocolo HTTPS.
Requisitos previos antes de empezar
Antes de lanzarnos a la configuración, asegurémonos de que tienes todo lo necesario:
- Acceso a Plesk: Necesitas las credenciales de administrador de tu panel de control Plesk. Normalmente lo encuentras en la URL
https://tu-dominio.com:8443ohttps://tu-dominio.com:8443/login_up.php. - Acceso al panel de administración de PrestaShop: Usuario y contraseña de tu back-office (normalmente en
/admino/administracion). - Un certificado SSL válido: Puede ser gratuito (Let's Encrypt) o de pago (Comodo, DigiCert, etc.). Plesk facilita enormemente la instalación de ambos.
- Acceso FTP o al administrador de archivos de Plesk: Por si necesitas modificar el archivo
.htaccessosettings.inc.phpmanualmente.
[!TIP] Si tu hosting utiliza Syspanel (antes conocido como HestiaCP), el proceso es similar, pero el acceso se realiza a través del puerto 2106. No te preocupes, los conceptos que aprenderás aquí son transferibles.
Paso 1: Instalar o verificar tu certificado SSL en Plesk
El primer paso para activar HTTPS en PrestaShop es asegurarte de que tienes un certificado SSL instalado en tu dominio. Plesk hace esto increíblemente fácil.
Opción A: Usar Let's Encrypt (gratuito)
- Inicia sesión en Plesk con tu cuenta de administrador.
- En el menú lateral izquierdo, busca la sección "Websites & Domains" (Sitios web y dominios).
- Haz clic en tu dominio principal (por ejemplo,
tutienda.com). - Busca la opción "SSL/TLS Certificates" (Certificados SSL/TLS) en el menú de herramientas.
- Verás una lista de certificados. Si no hay ninguno, haz clic en "Add SSL/TLS Certificate" (Añadir certificado SSL/TLS).
- En la nueva ventana, verás la opción "Let's Encrypt". Haz clic en "Install" o "Get it free".
- Plesk te pedirá que confirmes el dominio. Asegúrate de que tu dominio principal esté marcado (y si tienes
www, también). - Haz clic en "Install" y espera unos segundos. Plesk se comunicará automáticamente con Let's Encrypt y emitirá el certificado.
- Una vez instalado, verás el certificado en la lista con un estado "Active" o "OK".
[!INFO] Let's Encrypt emite certificados válidos por 90 días. Plesk tiene una función de renovación automática que normalmente está activada por defecto. Si no lo está, puedes configurarla en los ajustes del certificado.
Opción B: Instalar un certificado de pago
Si ya has comprado un certificado SSL de una autoridad certificadora, el proceso es igualmente sencillo:
- En la misma sección "SSL/TLS Certificates", haz clic en "Add SSL/TLS Certificate".
- En lugar de Let's Encrypt, deberás rellenar los campos con los datos de tu certificado:
- Certificate (Certificado): Pega el contenido del archivo
.crtque te envió la autoridad. - Private Key (Clave privada): Pega el contenido del archivo
.key. - Certificate Authority (CA) Bundle (Paquete de CA): Pega el contenido del archivo
.ca-bundlesi lo tienes.
- Certificate (Certificado): Pega el contenido del archivo
- Haz clic en "Upload" y luego en "OK".
- Una vez cargado, selecciona el certificado de la lista y haz clic en "Set as default" (Establecer como predeterminado) para que Plesk lo asocie a tu dominio.
Paso 2: Activar la redirección forzada a HTTPS en Plesk
Ahora que tu certificado SSL está instalado, es momento de configurar Plesk para que todo el tráfico se redirija automáticamente a HTTPS. Esto es crucial para que tanto tus clientes como Google sepan que toda tu tienda es segura.
- En Plesk, ve a "Websites & Domains" y selecciona tu dominio.
- Busca la opción "Hosting & DNS" y luego "Apache & nginx Settings" (Ajustes de Apache y nginx).
- Dentro de esta sección, busca la casilla "Permanently redirect HTTP to HTTPS" (Redirigir permanentemente HTTP a HTTPS) o similar. En versiones recientes de Plesk, puede estar en "SSL/TLS" como "Redirect HTTP to HTTPS".
- Marca la casilla y haz clic en "OK" o "Apply".
- Plesk modificará automáticamente la configuración del servidor para que cualquier petición a
http://tutienda.comse redirija ahttps://tutienda.com.
[!WARNING] Si después de activar esta opción tu tienda da error, es posible que el certificado SSL no esté bien asociado al dominio. Vuelve a verificar el paso 1 antes de continuar.
Paso 3: Configurar SSL en el back-office de PrestaShop
Con el certificado instalado y la redirección activa en el servidor, ahora toca decirle a PrestaShop que trabaje siempre en HTTPS. Esto se hace desde el panel de administración.
- Inicia sesión en tu back-office de PrestaShop (normalmente en
https://tutienda.com/admin123). - Ve a "Shop Parameters" (Parámetros de la tienda) en el menú lateral izquierdo.
- Haz clic en "General".
- Busca la sección "Maintenance" o "General" y localiza la opción "Enable SSL" (Activar SSL).
- Marca la casilla "Enable SSL".
- También verás la opción "Enable SSL on all pages" (Activar SSL en todas las páginas). Es muy importante que marques esta casilla también. Esto garantiza que todas las URLs de tu tienda (categorías, productos, carrito) usen HTTPS.
- Haz clic en "Save" (Guardar).
[!TIP] Al activar SSL, PrestaShop puede tardar unos segundos en guardar los cambios. Si la página se queda cargando, no la cierres. Si ves un error de "demasiadas redirecciones", sigue los pasos de solución de problemas al final.
Paso 4: Configurar la URL canónica de la tienda
Para evitar problemas de contenido duplicado (cuando una misma página se accede por HTTP y HTTPS), es crucial que PrestaShop sepa cuál es su URL definitiva.
- En el back-office, ve a "Shop Parameters" > "General".
- En la sección "Maintenance", busca la opción "Shop URL" o "Set shop URL".
- Verás dos campos: "Shop domain" (Dominio de la tienda) y "SSL domain" (Dominio SSL).
- En ambos campos, escribe tu dominio sin
http://nihttps://. Por ejemplo:tutienda.com. - Si tienes una tienda con
www, asegúrate de usar la misma versión en ambos campos (por ejemplo,www.tutienda.com). - Guarda los cambios.
[!INFO] Si no estás seguro de si usar
wwwo no, elige una y mantente consistente. Lo más común es usarwww.tutienda.com, pero también es válido usar solotutienda.com. Lo importante es no mezclar ambas.
Paso 5: Forzar HTTPS mediante el archivo .htaccess (método avanzado)
Aunque Plesk y PrestaShop ya hacen la mayor parte del trabajo, a veces es útil añadir una regla extra en el archivo .htaccess para asegurarnos de que ninguna página se cargue en HTTP. Esto es especialmente útil si tienes módulos de terceros que generan URLs antiguas.
- Accede a Plesk y ve a "File Manager" (Administrador de archivos).
- Navega hasta la raíz de tu tienda (normalmente
httpdocsopublic_html). - Busca el archivo
.htaccessy haz clic derecho sobre él para editarlo. Si no lo ves, activa la opción "Mostrar archivos ocultos" en los ajustes del administrador de archivos. - Al final del archivo, pega el siguiente código:
# Forzar HTTPS
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo y cierra.
[!WARNING] Este código es seguro y no romperá tu tienda. Sin embargo, si ya tienes reglas de reescritura de PrestaShop, coloca este bloque después de las reglas de PrestaShop para evitar conflictos. Si tu tienda da error 500 tras este cambio, revierte el archivo a su estado anterior.
Paso 6: Verificar que todo funciona correctamente
Después de todos estos pasos, es hora de comprobar que tu tienda funciona perfectamente en HTTPS. Aquí tienes una lista de verificación:
- Abre tu tienda en el navegador: Escribe
https://tutienda.comy verifica que aparece el candado verde. - Haz clic en el candado: Deberías ver "Conexión segura" y el nombre de tu dominio.
- Navega por varias páginas: Productos, categorías, carrito, proceso de pago. Asegúrate de que todas las URLs comiencen con
https://. - Revisa la consola del navegador: Pulsa F12 y ve a la pestaña "Console". Busca errores de "Mixed Content" (contenido mixto). Si hay errores, significa que algunos recursos (imágenes, scripts) se cargan desde HTTP. Esto suele pasar con módulos mal configurados.
- Usa herramientas online: Puedes usar SSL Labs o Why No Padlock para analizar tu tienda en busca de problemas.
Solución de problemas comunes (FAQ)
Mi tienda da error "Demasiadas redirecciones" (ERR_TOO_MANY_REDIRECTS)
Esto suele ocurrir cuando hay un bucle entre la redirección de Plesk y la de PrestaShop. Para solucionarlo:
- Desactiva la redirección en Plesk (paso 2) temporalmente.
- Entra al back-office de PrestaShop y desactiva SSL (paso 3).
- Vuelve a activar SSL en PrestaShop primero.
- Luego activa la redirección en Plesk.
Si el problema persiste, revisa que no tengas reglas duplicadas en el .htaccess.
Veo contenido mixto (Mixed Content) en mi tienda
Esto significa que algunos recursos se cargan por HTTP. Las causas más comunes son:
- Imágenes o scripts con URLs absolutas en HTTP.
- Módulos de terceros mal configurados.
Para solucionarlo:
- En PrestaShop, ve a "Shop Parameters" > "General" y asegúrate de que las URLs del paso 4 estén correctas.
- Usa el módulo "Force HTTPS" o busca en los ajustes de tu tema la opción de "cargar todos los recursos por HTTPS".
- Si tienes muchas URLs antiguas en la base de datos, puedes usar un módulo de reemplazo de URLs.
Google me sigue mostrando la versión HTTP
Google tarda en rastrear y actualizar sus índices. Puedes acelerarlo:
- Ve a Google Search Console y solicita el re-rastreo de tus URLs HTTPS.
- Asegúrate de que el archivo
robots.txtno bloquee el rastreo de HTTPS. - Envía un sitemap actualizado con las URLs HTTPS.
¿Necesito renovar mi certificado SSL manualmente?
Si usas Let's Encrypt, Plesk lo renueva automáticamente. Solo asegúrate de que la renovación automática esté activa en los ajustes del certificado. Para certificados de pago, tendrás que renovarlos manualmente antes de que expire la fecha de caducidad.
Mi certificado SSL no se instala en Plesk
Si tienes problemas para instalar el certificado, verifica que:
- El dominio esté apuntando correctamente a tu servidor (DNS).
- El archivo de clave privada coincida con el certificado.
- No hayas copiado espacios o líneas extra al pegar el certificado.
Consejos finales para un SEO impecable con HTTPS
Ahora que tu tienda está en HTTPS, aquí tienes algunos consejos adicionales para sacar el máximo partido a nivel SEO:
- Actualiza tu sitemap: Regenera el archivo
sitemap.xmldesde PrestaShop y envíalo a Google Search Console. - Configura redirecciones 301: Si tenías URLs antiguas en HTTP, asegúrate de que todas redirijan a sus equivalentes HTTPS. Plesk y PrestaShop ya lo hacen, pero verifica con herramientas como Screaming Frog.
- Revisa tus enlaces internos: Asegúrate de que todos los enlaces dentro de tu tienda usen HTTPS.
- Actualiza tus enlaces externos: Si tienes directorios, redes sociales o anuncios que enlazan a tu tienda, actualízalos a la versión HTTPS.
- Monitorea tu rendimiento: HTTPS puede ser ligeramente más lento que HTTP, pero con una buena configuración de caché y CDN, la diferencia es imperceptible.
Conclusión
Activar y configurar SSL en PrestaShop con Plesk no tiene por qué ser un dolor de cabeza. Siguiendo estos seis pasos, habrás asegurado tu tienda, ganado la confianza de tus clientes y mejorado tu posicionamiento en Google. Recuerda que la seguridad es un proceso continuo: revisa periódicamente que tu certificado esté vigente y que no aparezcan errores de contenido mixto.
Si en algún momento te sientes perdido, no dudes en consultar la documentación oficial de PrestaShop o contactar con el soporte técnico de tu proveedor de hosting. La mayoría de los problemas tienen soluciones sencillas que, con un poco de paciencia, podrás resolver por ti mismo.
¡Enhorabuena! Tu tienda ahora es un lugar más seguro para tus clientes. Ahora dedica ese tiempo extra a mejorar tus productos y marketing, porque la parte técnica ya está resuelta. ¡Mucho éxito con tu tienda online!
