Cómo configurar HTTPS en PrestaShop con SSL en Plesk
¡Excelente iniciativa! Migrar tu tienda PrestaShop a HTTPS no solo es una cuestión de seguridad, sino que hoy en día es un requisito indispensable para el SEO y la confianza de tus clientes. Google penaliza los sitios sin HTTPS y los navegadores modernos muestran advertencias de "No seguro" que espantan a cualquier comprador.
En esta guía, te explicaré paso a paso cómo configurar SSL PrestaShop Plesk de forma correcta y segura, usando el panel de control Plesk. No necesitas ser un experto en servidores; solo sigue estas instrucciones al pie de la letra.
¿Qué necesitas antes de empezar?
Antes de lanzarnos a la configuración, asegurémonos de que tienes todo lo necesario. Esto te ahorrará dolores de cabeza más adelante.
- Acceso a Plesk: Necesitas las credenciales de administrador de tu panel Plesk (generalmente algo como
https://tudominio.com:8443). - Un certificado SSL: Puede ser gratuito (Let's Encrypt) o de pago. Plesk facilita la instalación de ambos.
- Acceso al panel de administración de PrestaShop: Lo usaremos para los ajustes finales.
- Copia de seguridad: IMPORTANTE. Siempre, antes de hacer cambios críticos, realiza una copia de seguridad completa de tu tienda y base de datos.
[WARNING] No saltarse la copia de seguridad. Un error en la configuración del SSL puede dejar tu tienda inaccesible temporalmente. Mejor prevenir que lamentar.
Paso 1: Instalar y activar el certificado SSL en Plesk
El primer paso es conseguir que tu servidor "hable" en HTTPS. Para ello, necesitamos un certificado SSL. Plesk tiene una integración perfecta con Let's Encrypt, que es gratuito y perfecto para la mayoría de tiendas.
Opción A: Usando Let's Encrypt (Gratuito y recomendado)
- Inicia sesión en tu panel de Plesk.
- Ve a "Sitios web y dominios" y selecciona el dominio de tu tienda PrestaShop.
- Busca la sección "Certificados SSL/TLS" (a veces está en "Alojamiento Web" o en un icono de candado).
- Haz clic en "Añadir certificado SSL" o "Let's Encrypt".
- Se abrirá un asistente. Asegúrate de que el dominio principal esté seleccionado y marca la opción "Incluir el subdominio www" (por ejemplo,
tudominio.comywww.tudominio.com). - Introduce tu correo electrónico (necesario para la renovación).
- Haz clic en "Instalar" o "Obtener". Plesk se conectará a Let's Encrypt y en unos segundos tendrás tu certificado activo.
Opción B: Instalando un certificado SSL de pago
Si ya compraste un certificado SSL de una autoridad certificadora (como Comodo, DigiCert, etc.), el proceso es ligeramente diferente:
- En la misma sección "Certificados SSL/TLS", haz clic en "Añadir certificado SSL".
- Selecciona "Subir archivo de certificado".
- Pega el contenido de tu certificado (
.crt), la clave privada (.key) y, si lo tienes, el certificado intermedio (.ca-bundle) en los campos correspondientes. - Haz clic en "Subir certificado".
- Luego, asegúrate de que este certificado esté seleccionado como el "Certificado predeterminado" para tu dominio.
Paso 2: Forzar la redirección a HTTPS en Plesk
Tener el certificado instalado no es suficiente. Debemos decirle al servidor que todo el tráfico (HTTP) se redirija automáticamente a la versión segura (HTTPS). Esto se hace desde Plesk.
- Ve de nuevo a "Sitios web y dominios" de tu tienda.
- Busca la opción "Redirección HTTPS" o "Forzar HTTPS". En algunas versiones de Plesk, esto está dentro de "Alojamiento Web" y luego en "Configuración de Apache y nginx".
- Activa la casilla "Redirigir todo el tráfico HTTP a HTTPS".
- Guarda los cambios.
[TIP] En Plesk Obsidian, esta opción suele ser un interruptor muy claro. Si no lo encuentras, busca en la barra de búsqueda de Plesk "HTTPS" y te llevará directamente.
Paso 3: Configurar HTTPS en PrestaShop (El paso clave)
Ahora que el servidor ya sabe que debe usar HTTPS, debemos decírselo a PrestaShop. De lo contrario, tu tienda cargará recursos mixtos (imágenes, CSS, JS) en HTTP, lo que romperá el candado verde y ralentizará el sitio.
- Accede al panel de administración de tu PrestaShop (ej:
tudominio.com/admin1234). - Ve al menú "Parámetros de la tienda" > "General" (o "Configuración general").
- Busca la sección "URL de la tienda" o "Configuración de URL".
- Aquí verás dos campos clave:
- URL de la tienda: Debe empezar con
https://tudominio.com(sinwwwa menos que lo uses siempre). - URL de SSL: Debe ser exactamente la misma que la anterior, pero con
https://.
- URL de la tienda: Debe empezar con
- CRUCIAL: Activa las dos opciones de SSL:
- "Activar SSL": Ponlo en Sí.
- "Activar SSL en todas las páginas": Ponlo en Sí.
- Guarda la configuración.
Paso 4: Verificar y corregir contenido mixto (Paso de experto)
El error más común después de activar HTTPS es el "contenido mixto". Esto ocurre cuando tu página se carga en HTTPS, pero algunos elementos (imágenes, scripts, hojas de estilo) se siguen cargando en HTTP. El navegador lo detecta y muestra una advertencia.
Para solucionarlo, PrestaShop tiene una herramienta muy útil:
- En el menú de administración, ve a "Parámetros de la tienda" > "Rendimiento".
- En la sección "Almacenamiento en caché", busca "Forzar compilación".
- Activa "Forzar compilación" y guarda. Esto hará que PrestaShop reescriba todas las URL de los recursos (CSS, JS) usando HTTPS.
- Importante: Desactiva "Forzar compilación" después de que la página se haya recargado correctamente. Dejarlo activo consume muchos recursos del servidor.
[INFO] ¿Sigues viendo contenido mixto? Puedes usar herramientas online como "Why No Padlock" (búscalo en Google) para identificar exactamente qué recursos se cargan en HTTP. A veces son imágenes subidas manualmente en el editor de texto o en módulos de terceros.
Paso 5: Actualizar Google Search Console y SEO
Tu tienda ahora tiene una nueva URL canónica (la versión HTTPS). Debes informar a Google para que no pierdas tu posicionamiento.
- Añade tu nueva URL en Google Search Console: Ve a search.google.com/search-console y añade tu dominio con
https://(ej:https://tudominio.com). Verifica la propiedad (Plesk te da opciones para hacerlo fácilmente). - Solicita un cambio de dirección: Si antes tenías la versión HTTP, puedes solicitar un cambio de dirección en Search Console para que Google sepa que tu sitio se ha movido permanentemente.
- Actualiza sitemaps: Regenera tu sitemap desde PrestaShop (Parámetros de la tienda > SEO y URL > Sitemap) y envíalo de nuevo en Search Console con la nueva URL HTTPS.
Preguntas Frecuentes (FAQ) sobre SSL PrestaShop Plesk
Aquí respondemos las dudas más comunes que surgen durante este proceso.
¿Puedo tener SSL y que mi tienda funcione en HTTP a la vez?
Técnicamente sí, pero es una mala práctica. Google te penalizará por contenido duplicado y los usuarios verán la versión insegura. Siempre debes forzar HTTPS.
¿Let's Encrypt es seguro para una tienda online?
Sí, absolutamente. Let's Encrypt proporciona un cifrado de nivel bancario (TLS). Es la opción más recomendada para tiendas pequeñas y medianas. La única diferencia con uno de pago es que no incluye un seguro ni soporte telefónico, pero el nivel de seguridad es el mismo.
¿Qué hago si después de la configuración veo un error "Demasiadas redirecciones"?
Esto suele pasar por un conflicto entre la redirección de Plesk y la de PrestaShop. Solución:
- Desactiva temporalmente la redirección HTTPS en Plesk.
- En PrestaShop, asegúrate de que las URLs empiecen con
https://. - Vuelve a activar la redirección en Plesk.
Si el error persiste, revisa el archivo.htaccess(en la raíz de tu tienda) y elimina cualquier regla de redirección manual que hayas puesto.
Mi sitio carga en HTTPS, pero el candado aparece como "No seguro". ¿Por qué?
Es el problema de contenido mixto que mencionamos. Revisa el Paso 4. Usa la herramienta "Why No Padlock" para encontrar el recurso exacto que está fallando. A menudo son imágenes de productos o scripts de módulos antiguos.
¿Afecta el HTTPS a la velocidad de mi tienda?
Muy ligeramente, porque el cifrado requiere un pequeño proceso adicional. Sin embargo, con HTTP/2 (que solo funciona con HTTPS) las páginas se cargan mucho más rápido. En la práctica, HTTPS suele ser más rápido que HTTP gracias a HTTP/2.
¿Necesito hacer algo especial si uso Syspanel (HestiaCP)?
Si tu proveedor usa Syspanel (el panel basado en HestiaCP), el proceso es similar pero con algunos cambios:
- Accede a tu Syspanel a través del puerto 2106 (ej:
https://tudominio.com:2106). - Ve a "Web" y selecciona tu dominio.
- Busca la sección "SSL" y activa "Let's Encrypt Support" o sube tu certificado de pago.
- La redirección a HTTPS se configura desde "Configuración del servidor web" (Apache/Nginx).
- Los pasos dentro de PrestaShop (Paso 3) son exactamente los mismos.
Conclusión: Tu tienda ahora es más segura y confiable
¡Felicidades! Has completado la configuración de HTTPS PrestaShop con SSL en Plesk. Tu tienda ahora es más segura, tus clientes confiarán más en ella y Google te recompensará con una mejor posición en los resultados de búsqueda.
Recuerda que la seguridad es un proceso continuo. El certificado Let's Encrypt se renueva automáticamente cada 90 días si Plesk está bien configurado, pero es bueno revisar cada cierto tiempo que todo funcione correctamente.
Si te encuentras con algún problema, no dudes en revisar los logs de tu servidor en Plesk (Herramientas y configuraciones > Registros) o contactar a tu soporte técnico de hosting. ¡Buena suerte con tu tienda online!
