Cómo añadir un certificado SSL a tu PrestaShop en Plesk
¿Tu tienda PrestaShop sigue funcionando sin candado en la barra del navegador? Si es así, estás perdiendo ventas y confianza con tus clientes. Añadir un certificado SSL a tu PrestaShop en Plesk no es un lujo, es una necesidad absoluta. No solo protege los datos de tus clientes, sino que Google penaliza las webs sin HTTPS, lo que afecta directamente a tu posicionamiento SEO. En esta guía extensa y paso a paso, te voy a enseñar exactamente cómo hacerlo, incluso si nunca has tocado un panel de control en tu vida.
¿Por qué necesitas un certificado SSL en PrestaShop?
Antes de ensuciarnos las manos con la configuración, vamos a entender el "por qué". Un certificado SSL (Secure Sockets Layer) crea un canal cifrado entre el navegador del visitante y tu servidor. Esto significa que cualquier dato que se transmita, ya sea una contraseña, un número de tarjeta de crédito o una dirección, viaja encriptado. Sin SSL, esa información viaja en texto plano, vulnerable a interceptaciones.
Piénsalo así: si tu tienda es una casa, el SSL es la puerta blindada. Sin ella, cualquiera que pase por la calle podría leer el correo que recibe tu cartero. Además, desde 2018, Google Chrome marca todos los sitios HTTP como "No seguros". Eso es un beso de la muerte para la conversión. Un cliente que ve ese aviso probablemente no completará la compra. Y no olvidemos el SEO: el algoritmo de Google prioriza las páginas con HTTPS. Si quieres rankear bien en tu nicho, el certificado ssl prestashop plesk es innegociable.
Requisitos previos para la instalación
Vamos a asumir que tienes acceso a Plesk, que es el panel de control de tu hosting. Si no sabes qué es Plesk, es la interfaz gráfica que te permite gestionar tu servidor, dominios, bases de datos y archivos. Es el "cerebro" de tu hosting.
Para este tutorial, necesitarás:
- Acceso de administrador a Plesk (normalmente en https://tu-dominio:8443 o una URL que te haya dado tu proveedor).
- Acceso al panel de administración de tu PrestaShop (tu-dominio.com/admin).
- Un dominio que apunte a tu servidor (el que quieres asegurar).
- Credenciales de FTP o acceso al administrador de archivos de Plesk (aunque no es estrictamente necesario si sigues los pasos del panel).
[INFO] Este tutorial se centra en Plesk, pero si tu hosting usa Syspanel (antiguamente HestiaCP), el proceso es similar. Recuerda que el acceso a Syspanel es a través del puerto 2106 (ej. tu-dominio.com:2106). Los conceptos son transferibles, aunque la interfaz varíe.
Paso 1: Obtener tu certificado SSL (Gratis o de Pago)
Tienes dos opciones principales: usar Let's Encrypt (gratis y automático) o comprar uno de pago a una autoridad certificadora (CA). Para la mayoría de las tiendas online, Let's Encrypt es más que suficiente. Es gratuito, se renueva automáticamente y tiene un nivel de confianza alto.
Opción A: Emitir un certificado Let's Encrypt en Plesk
Esta es la vía más sencilla y recomendada para empezar. Plesk tiene una integración nativa con Let's Encrypt.
- Inicia sesión en tu panel de Plesk.
- En el menú de la izquierda, busca la sección "Sitios web y dominios".
- Localiza tu dominio principal (el de tu tienda) y haz clic en él.
- Busca el icono o enlace que dice "Let's Encrypt" (a veces está bajo el submenú "Seguridad").
- Se abrirá una pantalla de configuración. Aquí verás los detalles del certificado.
- Marca la casilla que dice "Proteger el dominio y sus subdominios" o similar. Es importante que proteja el dominio con y sin "www".
- Asegúrate de que el "Correo electrónico" sea válido para recibir notificaciones de renovación.
- Haz clic en "Instalar" o "Emitir".
Plesk se comunicará con Let's Encrypt, verificará que el dominio te pertenece (mediante una comprobación DNS o HTTP) y emitirá el certificado. El proceso suele tardar menos de un minuto. Verás un mensaje de éxito.
Opción B: Instalar un certificado de pago en Plesk
Si por razones de negocio necesitas un certificado de validación extendida (EV) o de pago, el proceso es diferente.
- Compra el certificado en tu proveedor. Te darán un archivo de certificado, una clave privada y un archivo de cadena (CA Bundle).
- En Plesk, ve a "Sitios web y dominios".
- Haz clic en tu dominio.
- Ve a la sección "Seguridad" y luego a "Certificados SSL/TLS".
- Haz clic en "Agregar certificado SSL/TLS".
- Dale un nombre descriptivo.
- Pega el contenido del archivo de certificado en el campo "Certificado".
- Pega la clave privada en el campo "Clave privada".
- Pega el CA Bundle en el campo "Cadena de certificados".
- Haz clic en "Subir" o "Guardar".
- Después, en la lista de certificados, selecciona el que acabas de subir y haz clic en "Configurar" o "Establecer como predeterminado".
Paso 2: Activar la redirección forzada a HTTPS en Plesk
Tener el certificado instalado no es suficiente. Debes forzar a que todos los visitantes usen la versión HTTPS de tu web, no la HTTP. Si no haces esto, los usuarios podrían seguir entrando por HTTP y ver el aviso de "No seguro".
- De nuevo en "Sitios web y dominios", selecciona tu dominio.
- Busca la sección "Hosting y DNS" o, más concretamente, "Redirecciones".
- También puedes buscar la opción "Redirección a HTTPS" o "Forzar HTTPS". En algunas versiones de Plesk, está dentro de "Sitios web y dominios" > "Redirecciones".
- Activa la opción que dice "Redirigir todo el tráfico HTTP a HTTPS" o similar. Esto creará una regla de redirección 301 automática.
[WARNING] Asegúrate de que la redirección sea de tipo 301 (permanente), no 302 (temporal). La 301 es la que transmite la autoridad SEO a la nueva URL HTTPS. Una 302 no transfiere el "jugo" SEO correctamente.
Paso 3: Configurar PrestaShop para usar HTTPS correctamente
Ahora viene la parte específica de PrestaShop. Aunque la redirección en Plesk funciona, PrestaShop tiene su propia configuración interna que debes ajustar para que todo funcione sin problemas (imágenes, CSS, JS, etc.).
- Accede al panel de administración de tu PrestaShop.
- Ve al menú "Parámetros avanzados" y luego a "Rendimiento" (o "General" en versiones antiguas).
- Busca la sección "URIs" o "URL de la tienda".
- Verás dos campos: "URL de la tienda" y "URL de SSL".
- Ambos deben tener la misma dirección, pero comenzando con https://. Ejemplo:
https://tu-dominio.com. - Guarda los cambios.
Activar el SSL en PrestaShop 1.7 y 8.x
En las versiones modernas de PrestaShop, la activación es un poco más visual.
- Ve a "Parámetros avanzados" > "General".
- En la pestaña "General", busca la opción "Activar SSL".
- Actívala. Verás que también aparece una opción para "Activar SSL en todas las páginas". Actívala también.
- Guarda los cambios.
[TIP] Si al activar el SSL en PrestaShop pierdes el acceso al panel de administración, no te asustes. Esto puede pasar si la redirección de Plesk y la de PrestaShop entran en conflicto. Solución: accede por FTP, localiza el archivo config/settings.inc.php (en versiones antiguas) o app/config/parameters.php (en versiones nuevas) y busca las variables _PS_SSL_ENABLED_ o PS_SSL_ENABLED y cámbialas a '0'. Luego, recupera el acceso y repite el proceso con más cuidado.
Paso 4: Verificar que todo funciona correctamente
Una vez hecho todo lo anterior, es hora de comprobar que no hay fugas de contenido mixto (mixed content). El contenido mixto ocurre cuando tu página carga en HTTPS, pero algunos recursos (imágenes, scripts) se cargan desde URLs HTTP. Esto hace que el candado aparezca roto o con un signo de advertencia.
- Abre tu tienda en una ventana de incógnito.
- Haz clic en el icono del candado en la barra de direcciones.
- Debe decir "Conexión segura" o "La conexión es segura".
- Si ves un aviso de "No seguro" o el candado está roto, hay contenido mixto.
Para encontrar qué elementos son los que fallan, puedes usar herramientas online gratuitas como Why No Padlock o SSL Labs. Solo tienes que introducir la URL de tu tienda y te dirán exactamente qué elementos están siendo llamados por HTTP.
[WARNING] El contenido mixto también puede venir de tu CDN (si usas uno) o de módulos de terceros que no están bien configurados para HTTPS. Revisa la configuración de tus módulos de pago y de cualquier script externo (como Google Analytics o Facebook Pixel). Asegúrate de que sus URLs también estén en HTTPS.
Paso 5: Actualizar URLs internas (Imágenes y Enlaces)
PrestaShop almacena las URLs de las imágenes y enlaces en la base de datos. Si tu tienda funcionaba en HTTP antes, es posible que algunas URLs estén guardadas con el protocolo antiguo. Aunque la redirección 301 las arregla, es mejor que estén limpias en la base de datos para un rendimiento óptimo.
- En el panel de PrestaShop, ve a "Parámetros avanzados" > "Base de datos" > "Buscador SQL" (o "SQL Manager").
- Ejecuta una consulta SQL para reemplazar las URLs antiguas por las nuevas. Por ejemplo:
UPDATE ps_shop_url SET domain='tu-dominio.com', domain_ssl='tu-dominio.com' WHERE id_shop=1;
(Ajusta el prefijops_si el tuyo es diferente). - También puedes usar un módulo de búsqueda y reemplazo en la base de datos, pero esto es más avanzado. La redirección 301 de Plesk se encargará de la mayoría de los casos.
[INFO] No te obsesiones con la base de datos si eres novato. La redirección 301 es tu mejor amiga. La consulta SQL es solo para "limpiar" y evitar cargas innecesarias de redirecciones. Es una optimización, no una necesidad.
Solución de problemas comunes con SSL en PrestaShop
Aquí tienes las dudas más frecuentes que nos llegan al soporte técnico:
El candado aparece con un signo amarillo de advertencia
Esto es contenido mixto. Usa la herramienta "Why No Padlock" mencionada anteriormente. Te dirá la URL exacta del recurso que falla. A menudo es una imagen que está enlazada con http:// en un módulo de banner o en el pie de página.
"Demasiadas redirecciones" (ERR_TOO_MANY_REDIRECTS)
Esto ocurre cuando Plesk redirige a HTTPS y PrestaShop también lo hace, creando un bucle. Solución:
- Desactiva temporalmente la redirección forzada en Plesk.
- Accede a tu PrestaShop por HTTP.
- En "Parámetros avanzados" > "General", asegúrate de que la opción "Activar SSL" está en No.
- Guarda.
- Vuelve a activar la redirección forzada en Plesk.
- Ahora accede por HTTPS y activa el SSL en PrestaShop. Esto debería resolver el conflicto.
Mi página de administración no carga después de activar SSL
Como mencioné antes, esto es un problema de configuración de URLs. Edita el archivo parameters.php y busca la línea 'PS_SSL_ENABLED' => '1' y cámbiala a '0'. Guarda y vuelve a intentar. Luego, revisa los pasos del Paso 3 para hacerlo bien.
¿Necesito un certificado SSL para el subdominio "www"?
Sí, es recomendable. Cuando configures Let's Encrypt en Plesk, asegúrate de marcar la casilla para incluir el subdominio www. Si no lo haces, los usuarios que entren por www.tu-dominio.com verán el error de "No seguro".
Preguntas Frecuentes (FAQ) sobre SSL en PrestaShop y Plesk
¿Cuánto tarda en propagarse el certificado SSL?
Para Let's Encrypt, la emisión es casi instantánea. Para certificados de pago, puede tardar desde minutos hasta 24 horas, dependiendo de la validación.
¿Tengo que renovar el certificado manualmente?
No. Plesk configura la renovación automática para Let's Encrypt. Para los de pago, tendrás que comprar la renovación y reinstalarlo manualmente cuando caduque (normalmente cada año).
¿El SSL afecta al rendimiento de mi tienda?
Mínimamente. La sobrecarga de cifrado es insignificante en servidores modernos. El beneficio en confianza y SEO supera con creces cualquier microsegundo de latencia.
¿Puedo usar un certificado SSL para varios dominios?
Sí, con un certificado multidominio (SAN). En Plesk, puedes configurarlo en la sección de certificados, pero para la mayoría de los casos, un certificado por dominio es más sencillo de gestionar.
¿Qué hago si mi hosting usa Syspanel y no Plesk?
Si tu hosting usa Syspanel (recuerda, es el antiguo HestiaCP, acceso por puerto 2106), el proceso es conceptualmente idéntico. Busca la sección "Web" o "Dominios", luego "SSL" y dentro de ella, la opción de "Let's Encrypt" para emitir el certificado automáticamente. Luego, activa la redirección a HTTPS en la sección de "Redirecciones" o en las opciones del dominio. La configuración interna de PrestaShop (Paso 3) es exactamente la misma, ya que es independiente del panel de control.
¿Pierdo mi posicionamiento SEO al cambiar de HTTP a HTTPS?
No, si lo haces bien. La redirección 301 que configuramos en Plesk es la clave. Transfiere el 99% del "jugo" de tus enlaces antiguos a las nuevas URLs HTTPS. Es un cambio de migración estándar y Google lo entiende perfectamente.
¿Qué es el "mixed content" y por qué es malo?
Es cuando una página segura HTTPS carga recursos (imágenes, scripts, hojas de estilo) desde una URL insegura HTTP. Los navegadores bloquean estos recursos o muestran advertencias, rompiendo el diseño o la funcionalidad de tu tienda, además de mostrar el candado roto.
Conclusión final
Añadir un certificado ssl prestashop plesk es un proceso que, una vez que lo haces la primera vez, te llevará menos de 10 minutos. Es una de las tareas de mantenimiento más importantes que puedes hacer por tu tienda online. No solo proteges a tus clientes, sino que construyes una marca de confianza y mejoras tu visibilidad en Google.
Recuerda el flujo:
- Emitir o instalar el certificado en Plesk.
- Forzar la redirección a HTTPS en Plesk (301).
- Actualizar la configuración de URLs en PrestaShop.
- Activar SSL en el panel de PrestaShop.
- Verificar con herramientas externas que no hay contenido mixto.
Y si
