Cómo activar y configurar SSL para PrestaShop en Plesk
¿Por qué es importante activar SSL en tu tienda PrestaShop?
Activar SSL (Secure Sockets Layer) en tu PrestaShop es como ponerle un candado de máxima seguridad a la puerta de tu tienda online. Cuando lo activas, toda la información que viaja entre el navegador de tus clientes y tu servidor (como contraseñas, datos de tarjetas de crédito o información personal) se cifra y se vuelve ilegible para cualquier persona malintencionada que intente interceptarla.
Si no tienes SSL activado, Google y otros buscadores mostrarán un aviso de "No seguro" en la barra de direcciones, lo que ahuyentará a muchos clientes potenciales. Además, desde hace varios años, Google penaliza las tiendas que no tienen HTTPS, por lo que tu posicionamiento en los resultados de búsqueda se verá afectado negativamente. En este artÃculo, te guiaré paso a paso para que puedas activar y configurar SSL para PrestaShop en Plesk, sin necesidad de ser un experto en tecnologÃa.
¿Qué necesitas antes de empezar?
Antes de lanzarnos a la configuración, asegúrate de tener lo siguiente a mano:
-
Acceso al panel de control de Plesk de tu hosting (normalmente en una URL como
https://tu-dominio.com:8443). -
Credenciales de administrador de tu panel de Plesk.
-
Acceso al panel de administración de tu PrestaShop (la URL suele ser
tu-dominio.com/admin). -
Un dominio que apunte correctamente a tu servidor (es decir, que tu web cargue sin errores).
-
Tener claro si quieres un certificado SSL gratuito (Let's Encrypt) o uno de pago (más adecuado para tiendas con alto volumen de ventas o necesidades de garantÃa extendida).
Con estos elementos listos, podemos comenzar con el proceso. Te aseguro que es más sencillo de lo que parece.
Paso 1: Verificar si ya tienes un certificado SSL instalado
Lo primero que debemos hacer es comprobar si tu servidor ya tiene un certificado SSL instalado o si necesitas crearlo desde cero. Para ello:
-
Inicia sesión en tu panel de Plesk.
-
En el menú lateral izquierdo, busca la sección "Sitios web y dominios".
-
Haz clic en el dominio de tu tienda PrestaShop.
-
Busca el icono o enlace llamado "Certificados SSL/TLS" o simplemente "SSL/TLS". Si lo encuentras, haz clic para abrirlo.
-
En la pantalla que se abre, verás una lista de certificados disponibles. Si ya aparece uno activo (por ejemplo, uno de Let's Encrypt), puedes pasar directamente al Paso 3. Si no hay ninguno, continúa con el Paso 2.
[INFO] Si no ves la opción SSL/TLS, puede que tu plan de hosting no incluya soporte para SSL. En ese caso, contacta con tu proveedor de hosting para activarlo o solicita un plan superior.
Paso 2: Instalar un certificado SSL (recomendado: Let's Encrypt gratuito)
La opción más rápida, económica y segura para la mayorÃa de las tiendas es usar Let's Encrypt, un certificado SSL gratuito que se renueva automáticamente. Aquà te explico cómo instalarlo en Plesk:
-
Dentro de la sección "Sitios web y dominios", busca el botón o enlace que diga "SSL/TLS" y haz clic.
-
Busca una pestaña o botón que diga "Let's Encrypt" o "Instalar Let's Encrypt". Haz clic en él.
-
Se abrirá un formulario. Deberás marcar las casillas que indiquen:
-
"Proteger el dominio principal" (obligatorio).
-
"Proteger los subdominios" (si tienes subdominios como
tienda.tudominio.com, es recomendable marcarla). -
"Redirigir automáticamente a HTTPS" (esta opción es clave, la veremos más adelante).
-
-
Asegúrate de que la casilla "Habilitar renovación automática" esté marcada. Asà no tendrás que preocuparte por renovaciones manuales cada 90 dÃas.
-
Haz clic en "Instalar" y espera unos segundos. Plesk se comunicará con Let's Encrypt y emitirá el certificado automáticamente.
-
Verás un mensaje de confirmación cuando el certificado esté instalado correctamente.
[TIP] Si tu tienda maneja un volumen alto de transacciones o necesitas una garantÃa de seguridad extendida (la barra verde en el navegador), considera comprar un certificado SSL de pago. En Plesk, puedes importarlo fácilmente en la misma sección SSL/TLS con la opción "Importar certificado".
Paso 3: Configurar la redirección automática a HTTPS
Tener el certificado instalado no es suficiente. Si un cliente escribe http://tudominio.com, el navegador lo conectará a la versión no segura de tu web. Para que todo el tráfico se dirija automáticamente a la versión con HTTPS (y asà activar el candado en el navegador), debemos configurar una redirección. Plesk nos facilita mucho esta tarea:
-
Ve de nuevo a "Sitios web y dominios" y selecciona tu dominio.
-
Busca la opción "Redirección SSL/TLS" o "Hosting y SSL". En algunas versiones de Plesk, se llama "Redirigir HTTP a HTTPS".
-
Activa la casilla "Redirigir HTTP a HTTPS" o selecciona la opción "Redirección permanente (301)".
-
Guarda los cambios.
-
Para verificar, abre tu navegador en modo incógnito y escribe
http://tudominio.com. DeberÃas ser redirigido automáticamente ahttps://tudominio.comy ver el candado de seguridad en la barra de direcciones.
[WARNING] Es importante que la redirección sea de tipo 301 (permanente) y no 302 (temporal). La redirección 301 le indica a Google que la versión canónica de tu web es la HTTPS, lo cual es esencial para el SEO.
Paso 4: Activar SSL en el panel de administración de PrestaShop
Ahora que el servidor está configurado, tenemos que decirle a PrestaShop que use HTTPS. Este paso es crucial para que la tienda funcione correctamente y no haya errores de "contenido mixto" (archivos cargados por HTTP en una página HTTPS).
-
Accede a tu panel de administración de PrestaShop (normalmente en
tudominio.com/admin). -
Ve al menú "Parámetros avanzados" y luego a "Rendimiento".
-
Busca la sección "URIs" o "URLs" (en versiones recientes de PrestaShop, se encuentra en "Configuración" > "Parámetros generales").
-
Verás dos campos principales:
-
"URL de la tienda" (o "URL base").
-
"URL de los archivos de la tienda".
-
-
Ambos campos deben comenzar con
https://en lugar dehttp://. Si no lo hacen, cámbialos manualmente. Por ejemplo:-
Antes:
http://tudominio.com -
Después:
https://tudominio.com
-
-
Guarda los cambios.
Paso 5: Activar la opción "Forzar SSL" en PrestaShop
PrestaShop tiene una opción especÃfica para forzar el uso de SSL en todas las páginas. Es recomendable activarla para evitar problemas de contenido mixto y garantizar que todas las páginas (incluidas las de producto, carrito y checkout) usen HTTPS.
-
En el mismo menú de "Parámetros avanzados", busca la opción "Seguridad".
-
Dentro de esta sección, busca la opción "Activar SSL" o "Forzar SSL en todas las páginas".
-
Márcala como Sà o activa el interruptor.
-
Guarda los cambios.
-
PrestaShop te advertirá que esta opción forzará la redirección a HTTPS. Confirma la acción.
[INFO] Si después de activar esta opción ves un error de "demasiadas redirecciones" en tu navegador, no te preocupes. Es un problema común que se soluciona limpiando la caché del navegador y, en algunos casos, la caché de PrestaShop (puedes hacerlo desde el mismo panel de administración en "Parámetros avanzados" > "Rendimiento" > "Vaciar caché").
Paso 6: Actualizar URLs en la base de datos (si es necesario)
En la mayorÃa de los casos, los pasos anteriores son suficientes. Sin embargo, si tu tienda lleva tiempo activa y tiene muchas imágenes, productos o enlaces internos guardados con http://, es posible que necesites actualizarlos a https://. Esto evita que el navegador muestre errores de "contenido mixto" y que la página cargue más lenta.
PrestaShop tiene una herramienta automática para esto:
-
Ve a "Parámetros avanzados" > "Base de datos" (o "Bases de datos").
-
Busca la opción "Búsqueda y reemplazo de URL" (puede llamarse "Reemplazar URLs" o "Actualizar URLs").
-
En el campo "Buscar", escribe:
http://tudominio.com -
En el campo "Reemplazar con", escribe:
https://tudominio.com -
Ejecuta la operación. PrestaShop actualizará todas las referencias en la base de datos.
[WARNING] Antes de hacer esta operación, asegúrate de tener una copia de seguridad de tu base de datos. Si algo sale mal, podrás restaurarla sin perder información.
Paso 7: Verificar que todo funciona correctamente
Una vez completados todos los pasos, es hora de comprobar que todo está en orden. Te recomiendo hacer las siguientes verificaciones:
-
Prueba de navegación: Recorre tu tienda como si fueras un cliente. Añade productos al carrito, inicia sesión en tu cuenta y ve al proceso de pago. Asegúrate de que en todas las páginas aparezca el candado HTTPS.
-
Prueba de contenido mixto: Abre la consola de desarrollador de tu navegador (F12) y ve a la pestaña "Consola". Si hay errores de contenido mixto, verás mensajes como "Mixed Content". Si aparece alguno, repite el Paso 6 o revisa si hay algún módulo o tema que esté cargando recursos externos por HTTP.
-
Herramientas de Google: Utiliza la herramienta gratuita "PageSpeed Insights" de Google o el "Mobile-Friendly Test" para verificar que tu web carga correctamente y que no hay problemas de seguridad.
-
Caché: Es posible que necesites vaciar la caché de tu navegador y la caché de PrestaShop para ver los cambios correctamente.
Preguntas frecuentes (FAQ)
¿Qué hago si mi certificado SSL no se renueva automáticamente?
En Plesk, la renovación automática de Let's Encrypt deberÃa funcionar sin problemas. Si no se renueva, verifica que el dominio apunte correctamente al servidor y que no haya expirado. También puedes renovarlo manualmente desde la sección SSL/TLS de Plesk.
¿Puedo usar SSL con un dominio con subdominios?
SÃ. Al instalar el certificado Let's Encrypt, asegúrate de marcar la casilla "Proteger los subdominios". Si ya lo tienes instalado sin esa opción, puedes solicitar un nuevo certificado que incluya los subdominios.
¿El SSL afecta la velocidad de mi tienda?
El impacto es mÃnimo. De hecho, con HTTP/2 (que requiere HTTPS), tu tienda puede cargar incluso más rápido. Asegúrate de tener activado HTTP/2 en Plesk (normalmente se activa automáticamente al instalar SSL).
¿Qué es el "contenido mixto" y cómo lo soluciono?
El contenido mixto ocurre cuando tu página HTTPS carga recursos (imágenes, scripts, hojas de estilo) desde URLs HTTP. Esto bloquea el candado de seguridad en el navegador. Para solucionarlo, usa el Paso 6 para reemplazar URLs en la base de datos y asegúrate de que todos los módulos y temas estén actualizados.
¿Necesito un certificado SSL diferente para el panel de administración de PrestaShop?
No, el mismo certificado cubre todo tu dominio, incluyendo el panel /admin. Solo asegúrate de que tu panel esté configurado para usar HTTPS (lo hicimos en el Paso 4 y 5).
¿Qué pasa si mi proveedor de hosting no usa Plesk?
Este tutorial es especÃfico para Plesk, pero la lógica es similar en otros paneles como cPanel o Syspanel. Si usas Syspanel (antes conocido como HestiaCP), recuerda que el acceso al panel se realiza a través del puerto 2106 y que el proceso de instalación de SSL es muy parecido, aunque los nombres de los menús pueden variar ligeramente.
Conclusión
Activar y configurar SSL para PrestaShop en Plesk es un proceso que, una vez que lo has hecho una vez, te llevará menos de 10 minutos. La recompensa es inmensa: seguridad para tus clientes, confianza en tu marca y una mejora notable en tu posicionamiento SEO. Recuerda que el certificado SSL PrestaShop no es un lujo, sino una necesidad absoluta en el comercio electrónico actual.
Si has seguido todos los pasos de este tutorial, tu tienda deberÃa estar funcionando completamente bajo HTTPS. No olvides monitorear regularmente tu sitio con herramientas como Google Search Console para asegurarte de que todo sigue en orden.
[TIP] Activa la monitorización de tu sitio en Plesk para recibir alertas si tu certificado SSL está a punto de expirar o si hay algún problema con la redirección HTTPS. Asà podrás solucionarlo antes de que afecte a tus clientes.
¡Enhorabuena! Ahora tu tienda PrestaShop es un espacio seguro y confiable para tus clientes, y Google te lo agradecerá con mejores posiciones en sus resultados de búsqueda.
