Cómo configurar el SSL en PrestaShop con Plesk
¿Por qué es importante configurar SSL en PrestaShop con Plesk?
Configurar el SSL en PrestaShop con Plesk es uno de los pasos más importantes para cualquier tienda online. No solo protege los datos de tus clientes, sino que también mejora tu posicionamiento en Google y genera confianza. Cuando activas el https prestashop plesk, los datos que viajan entre el navegador del cliente y tu servidor se cifran, evitando que terceros puedan interceptarlos.
Si has llegado hasta aquí, seguramente ya tienes tu tienda PrestaShop instalada y quieres dar el salto a la seguridad. No te preocupes, el proceso es más sencillo de lo que parece. En esta guía paso a paso te explicaré cómo hacerlo incluso si no tienes experiencia técnica avanzada. Al final, tendrás tu tienda funcionando con el candado de seguridad y podrás vender con total tranquilidad.
Requisitos previos antes de configurar SSL
Antes de empezar con la configuración, asegúrate de tener lo siguiente:
- Acceso al panel de control de Plesk (normalmente a través de https://tu-dominio.com:8443 o la URL que te haya proporcionado tu proveedor de hosting).
- Credenciales de administrador de tu PrestaShop.
- Un dominio propio (no puede ser un subdominio gratuito).
- Tener contratado un certificado SSL (gratuito como Let's Encrypt o de pago).
[INFO] Si no sabes si tu hosting incluye SSL gratuito, contacta con tu proveedor. La mayoría de los planes actuales incluyen Let's Encrypt sin coste adicional.
Paso 1: Instalar y activar el certificado SSL en Plesk
Lo primero que debes hacer es asegurarte de que el certificado SSL está instalado en tu servidor. Plesk facilita mucho este proceso, especialmente si usas el certificado gratuito de Let's Encrypt.
1.1 Accede a Plesk
Escribe la URL de acceso a Plesk en tu navegador. Normalmente es algo como https://tu-dominio.com:8443. Introduce tu usuario y contraseña.
1.2 Busca la sección de SSL/TLS
Una vez dentro, verás el panel principal con todos tus dominios. Localiza el dominio que usa tu tienda PrestaShop y haz clic en el enlace "SSL/TLS" o "Certificados SSL".
1.3 Instala Let's Encrypt (si no tienes certificado)
Si no tienes un certificado instalado, sigue estos pasos:
- Dentro de la sección SSL/TLS, busca el botón que dice "Instalar Let's Encrypt" o "Obtener certificado gratuito".
- Selecciona tu dominio de la lista.
- Marca la casilla de "Incluir www" si quieres que el certificado cubra también esa variante.
- Pulsa en "Instalar" y espera unos segundos. Plesk se encargará de todo automáticamente.
[TIP] Let's Encrypt se renueva automáticamente cada 90 días. No tendrás que preocuparte por renovaciones manuales.
1.4 Si tienes un certificado de pago
Si has comprado un certificado SSL a una autoridad certificadora, tendrás que subirlo manualmente. En la misma sección SSL/TLS, pulsa en "Subir certificado" y sigue las instrucciones. Normalmente necesitarás el archivo .crt y la clave privada .key.
1.5 Activa el certificado para tu dominio
Una vez instalado, asegúrate de que el certificado esté seleccionado como el "predeterminado" para tu dominio. En la sección SSL/TLS, verás una opción que dice "Activar" o "Seleccionar". Haz clic en el certificado que acabas de instalar y confirma.
Paso 2: Configurar el SSL en PrestaShop (Back Office)
Ahora que el certificado está activo en el servidor, es momento de decirle a PrestaShop que use HTTPS. Este paso es crucial, ya que si no lo haces, tu tienda podría seguir cargando recursos en HTTP, lo que provocaría errores de contenido mixto y alertas de seguridad en el navegador.
2.1 Accede al Back Office de PrestaShop
Ve a tu panel de administración. Normalmente es algo como https://tu-dominio.com/admin (o la ruta que configuraste al instalar). Entra con tus credenciales.
2.2 Ve a Parámetros Avanzados
En el menú lateral izquierdo, busca la sección "Parámetros Avanzados" y haz clic en ella. Después, selecciona "General".
2.3 Configura la opción de SSL
Dentro de la página de "General", busca la opción que dice "Activar SSL" o "Forzar SSL en todas las páginas". Actívala y guarda los cambios.
[WARNING] Asegúrate de activar también la opción "Activar SSL en el Back Office" si quieres proteger también tu panel de administración. Esto es altamente recomendable.
2.4 Configura la URL de la tienda
Ahora ve a "Parámetros Avanzados" > "Rendimiento" o directamente a "Preferencias" > "General" (dependiendo de la versión de PrestaShop). Busca los campos que dicen:
- URL de la tienda: debe empezar por
https:// - URL del Back Office: también debe empezar por
https://
Edita estas URLs para que usen el protocolo seguro. Si no las cambias manualmente, PrestaShop podría seguir generando enlaces en HTTP.
2.5 Limpia la caché
Después de hacer estos cambios, es posible que la caché de PrestaShop guarde los datos antiguos. Ve a "Parámetros Avanzados" > "Rendimiento" y pulsa el botón de "Vaciar la caché". Esto asegurará que los cambios se apliquen de inmediato.
Paso 3: Configurar el redireccionamiento forzado a HTTPS
Aunque hayas activado SSL en PrestaShop, es posible que algunos visitantes accedan a tu tienda escribiendo http:// directamente. Para evitar esto, necesitas redirigir todo el tráfico HTTP a HTTPS. Esto se hace a través del archivo .htaccess (en Apache) o mediante la configuración de Plesk.
3.1 Redirección a través de Plesk
Plesk ofrece una opción muy sencilla para forzar HTTPS:
- Ve a la sección "Hosting y DNS" de tu dominio.
- Busca la opción "Redirección" o "Configuración de hosting".
- Dentro de la configuración, activa la casilla que dice "Redirigir HTTP a HTTPS" o "Forzar HTTPS".
- Guarda los cambios.
3.2 Redirección manual con .htaccess
Si prefieres hacerlo manualmente o Plesk no te ofrece esa opción, puedes editar el archivo .htaccess en la raíz de tu tienda. Accede al administrador de archivos de Plesk, busca la carpeta httpdocs (o public_html) y abre el archivo .htaccess.
Añade este código al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Esto forzará a cualquier visitante que entre por HTTP a ser redirigido automáticamente a la versión segura de tu web.
[WARNING] Antes de editar el
.htaccess, haz una copia de seguridad. Un error en este archivo puede romper tu tienda.
Paso 4: Actualizar las URLs de los recursos y productos
Uno de los problemas más comunes después de activar SSL es que algunas imágenes, CSS o JavaScript sigan cargándose en HTTP. Esto se conoce como "contenido mixto" y puede hacer que el candado de seguridad aparezca roto.
4.1 Revisa los enlaces de tus productos
En el Back Office, ve a "Catálogo" > "Productos". Edita un producto y revisa que la URL de la ficha sea HTTPS. Si tienes muchos productos, no hace falta que los revises uno a uno. El redireccionamiento que configuramos antes debería solucionarlo.
4.2 Utiliza la herramienta de "Configuración de URL"
PrestaShop tiene una herramienta automática para actualizar las URLs. Ve a "Parámetros Avanzados" > "Configuración de URL" y pulsa el botón que dice "Actualizar URLs". Esto regenerará todos los enlaces con HTTPS.
4.3 Comprueba el contenido mixto
Para verificar que no hay contenido mixto, abre tu tienda en una ventana de incógnito y haz clic derecho sobre la página. Selecciona "Inspeccionar" y ve a la pestaña "Consola". Si ves errores de contenido mixto, significa que algunos recursos siguen en HTTP. Para solucionarlo, revisa si tienes algún módulo o tema que esté forzando URLs en HTTP.
Paso 5: Configurar la CDN o el caché (si aplica)
Si tu tienda utiliza una CDN como Cloudflare o un sistema de caché avanzado, necesitarás configurarlos para que funcionen correctamente con HTTPS.
5.1 Si usas Cloudflare
Ve a tu panel de Cloudflare y asegúrate de que el modo SSL esté en "Full" o "Full (strict)". Esto garantiza que la conexión entre Cloudflare y tu servidor también sea segura.
5.2 Si usas un módulo de caché
Algunos módulos de caché como "Page Cache" guardan versiones en HTML de tus páginas. Es posible que hayan guardado versiones en HTTP. Desactiva el módulo, vacía su caché y vuelve a activarlo después de completar todos los pasos de esta guía.
Paso 6: Verificación final del SSL
Una vez completados todos los pasos, es hora de verificar que todo funciona correctamente.
6.1 Comprueba el candado en el navegador
Abre tu tienda en una ventana de incógnito y escribe la URL con https://. Deberías ver el candado de seguridad en la barra de direcciones. Haz clic en él para ver los detalles del certificado.
6.2 Utiliza herramientas de verificación online
Puedes usar herramientas gratuitas como SSL Labs o Why No Padlock para analizar tu tienda. Estas herramientas te dirán si hay algún error en la configuración del certificado o contenido mixto.
6.3 Haz una compra de prueba
La prueba definitiva es realizar una compra de prueba con un producto ficticio. Asegúrate de que todo el proceso de checkout se realiza bajo HTTPS, desde la cesta hasta el pago.
Resolución de problemas comunes
"Mi tienda se rompe después de activar SSL"
Esto suele pasar por recursos que se cargan en HTTP. Revisa el paso 4 de esta guía y asegúrate de que has actualizado todas las URLs. También puedes probar a desactivar temporalmente los módulos de caché.
"El certificado no se renueva automáticamente"
Let's Encrypt se renueva automáticamente en Plesk, pero a veces puede fallar. Revisa que tu dominio apunta correctamente a tu servidor y que no hay conflictos con otros certificados.
"Plesk no me deja instalar Let's Encrypt"
Algunos proveedores de hosting desactivan esta opción. En ese caso, contacta con tu soporte técnico o considera comprar un certificado de pago.
"Mi Back Office no carga después de activar SSL"
Asegúrate de que la URL del Back Office también usa HTTPS. Puedes acceder directamente escribiendo https://tu-dominio.com/admin.
Preguntas frecuentes (FAQ)
¿Es obligatorio tener SSL en PrestaShop?
Sí, es totalmente obligatorio si quieres aceptar pagos con tarjeta. Además, Google penaliza las webs sin HTTPS y los navegadores muestran advertencias de seguridad.
¿Cuánto tarda en activarse el SSL?
Con Let's Encrypt, el certificado se instala en menos de un minuto. La propagación de DNS puede tardar unas horas, pero normalmente es inmediato.
¿Necesito un certificado SSL para cada subdominio?
Sí, si tienes varios subdominios como tienda.tudominio.com o blog.tudominio.com, cada uno necesita su propio certificado. Let's Encrypt permite cubrir varios subdominios con un solo certificado wildcard.
¿Puedo usar SSL en PrestaShop sin Plesk?
Sí, pero el proceso es más complicado. Plesk simplifica mucho la instalación y renovación de certificados. Si no usas Plesk, tendrás que hacerlo manualmente con herramientas como Certbot.
¿Qué pasa si mi hosting no tiene Plesk?
Si usas otro panel como cPanel o Syspanel, el proceso es similar. En el caso de Syspanel, recuerda que el acceso se hace a través del puerto 2106 y la gestión de certificados se encuentra en la sección de "Seguridad" o "SSL/TLS".
Conclusión
Configurar el ssl prestashop plesk es un proceso que, siguiendo estos pasos, no te llevará más de 30 minutos. Los beneficios son enormes: mayor confianza de tus clientes, mejor posicionamiento en buscadores y protección de datos sensibles.
Recuerda que la seguridad de tu tienda online no es un lujo, sino una necesidad. Con https prestashop plesk bien configurado, podrás centrarte en lo que realmente importa: vender y hacer crecer tu negocio. Si has seguido toda la guía y has verificado que todo funciona correctamente, ¡felicidades! Tu tienda está lista para ofrecer una experiencia segura a todos tus clientes.
Si encuentras algún problema durante el proceso, no dudes en revisar la sección de resolución de problemas o contactar con tu proveedor de hosting. Ellos siempre podrán echarte una mano con la parte del servidor. ¡Buena suerte con tu tienda online!
