Cómo configurar SSL/HTTPS en PrestaShop con Plesk (certificado gratuito)
¿Tu tienda PrestaShop sigue apareciendo como "No segura" en el navegador? ¿Ves el candado tachado y tienes miedo de que tus clientes desconfÃen al pagar? No te preocupes, es un problema muy común y hoy lo vamos a resolver de una vez por todas.
Configurar SSL/HTTPS en PrestaShop con Plesk es mucho más fácil de lo que parece, y lo mejor es que no necesitas gastar ni un solo euro. Gracias a Let's Encrypt, puedes obtener un certificado gratuito y en pocos minutos tener tu tienda blindada y con el candadito verde.
En esta guÃa completa, paso a paso y sin tecnicismos raros, te voy a enseñar exactamente cómo hacerlo. Vamos a ello.
¿Por qué es tan importante activar SSL/HTTPS en PrestaShop?
Antes de meternos en faena, vamos a entender por qué esto es crucial para tu negocio online.
Seguridad para tus clientes (y para ti)
Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del usuario y tu servidor. Esto significa que datos sensibles como contraseñas, números de tarjeta de crédito o direcciones personales viajan como un código indescifrable.
Sin SSL, esa información viaja en texto plano. Si un ciberdelincuente intercepta la conexión, podrÃa robarla fácilmente. En una tienda online, esto es un riesgo inaceptable.
Confianza y credibilidad de tu marca
Cuando un usuario ve el candado cerrado en la barra de direcciones, respira tranquilo. Sabe que está en un sitio seguro. Por el contrario, si ve la advertencia de "No seguro" o "Conexión no privada", es muy probable que abandone tu tienda al instante y compre en la competencia.
Mejora tu posicionamiento SEO (Google te lo agradece)
Desde hace años, Google utiliza el HTTPS como una señal de posicionamiento. Es decir, las webs con SSL tienen una ligera ventaja en los resultados de búsqueda sobre las que no lo tienen. Si quieres que tu tienda aparezca antes que la de tus rivales, activar SSL PrestaShop es un paso obligatorio.
Cumplimiento de normativas (RGPD)
Si vendes en Europa, el Reglamento General de Protección de Datos (RGPD) te exige proteger los datos de tus usuarios. El HTTPS es una de las medidas básicas de seguridad que debes implementar.
Requisitos previos antes de empezar
No necesitas ser un hacker para esto, pero sà asegurarte de que tienes algunas cosas listas.
- Acceso a Plesk: Debes tener las credenciales de administrador de tu panel de control Plesk. Normalmente accedes a través de una URL como
https://tu-dominio.com:8443o similar. - Tu dominio apuntando al servidor: Es fundamental que tu dominio (por ejemplo,
tutienda.com) esté apuntando a los servidores donde está alojada tu web. Si acabas de contratar el hosting, esto suele estar ya configurado. - PrestaShop instalado y funcionando: Obviamente, necesitas tener tu tienda online creada y accesible sin SSL (por ahora).
Paso 1: Generar e instalar el certificado SSL gratuito con Let's Encrypt en Plesk
Plesk es un panel de control que facilita muchÃsimo la gestión del hosting. Tiene una integración nativa con Let's Encrypt, asà que no tendrás que pelear con archivos de configuración.
Sigue estos pasos:
- Accede a tu panel de Plesk con tu usuario y contraseña.
- En el panel principal, busca la sección "Sitios web y dominios" y haz clic en ella.
- Verás una lista con tus dominios. Busca el dominio de tu tienda PrestaShop y haz clic en "SSL/TLS Certificates" (o "Certificados SSL/TLS").
- En la nueva pantalla, busca un botón que diga "Let's Encrypt" o "Instalar certificado Let's Encrypt". Haz clic en él.
- Se abrirá un asistente. Aquà tendrás que configurar lo siguiente:
- Correo electrónico: Introduce una dirección de correo válida. Es importante para recibir notificaciones de caducidad del certificado.
- Dominios: Asegúrate de que esté seleccionado tu dominio principal. Si tienes un subdominio como
www.tutienda.com, también deberÃa aparecer. Te recomiendo marcarlo para que el certificado cubra ambas versiones. - Asegurar el directorio web: Marca esta casilla si está disponible. Es una capa extra de seguridad.
- Incluir "www" en el certificado: Es importante marcarlo para que el certificado sea válido tanto para
tutienda.comcomo parawww.tutienda.com.
- Haz clic en "Instalar" o "Emitir" y espera unos segundos. Plesk se comunicará con Let's Encrypt y generará el certificado automáticamente.
- Verás un mensaje de éxito. ¡Ya tienes tu certificado SSL Plesk instalado!
[TIP] El certificado de Let's Encrypt es gratuito pero caduca cada 90 dÃas. No te preocupes, Plesk tiene una función para renovarlo automáticamente. En la misma pantalla de SSL/TLS, busca una opción que diga "Renovación automática" y actÃvala para no tener que hacer este paso manualmente cada tres meses.
Paso 2: Activar y forzar HTTPS en PrestaShop (el paso definitivo)
Instalar el certificado es solo la primera mitad del trabajo. Ahora tienes que decirle a tu PrestaShop que use HTTPS y que fuerce a todos los visitantes a usar la versión segura de tu web. Si no haces esto, los usuarios podrÃan seguir entrando por la versión "http" insegura.
2.1 Configurar las URLs de la tienda en el panel de administración
- Accede a tu panel de administración de PrestaShop (normalmente en
/admino una URL personalizada). - Ve al menú "Configuración avanzada" y luego a "Rendimiento" (sÃ, aunque parezca raro, aquà se configuran algunas cosas importantes). Nota: En versiones más recientes, esta opción está en "Configuración" > "Parámetros generales".
- Busca la sección "URI y URLs de la tienda".
- Verás dos campos principales:
- URL de la tienda: Aquà debe aparecer
https://tudominio.com(con la "s"). - URL de la tienda (SSL): Aquà también debe aparecer
https://tudominio.com.
- URL de la tienda: Aquà debe aparecer
- Si no aparecen con "https", cámbialas manualmente y guarda los cambios.
2.2 Habilitar la opción de SSL en PrestaShop
Esta es la clave para forzar HTTPS PrestaShop.
- Ve a "Configuración de la tienda" > "Parámetros generales" (o "General" en versiones antiguas).
- Busca la opción "Activar SSL".
- ActÃvala (ponla en "SÃ").
- Justo debajo, verás la opción "Activar SSL en todas las páginas". ActÃvala también. Esto es lo que redirigirá automáticamente a todos los visitantes desde
http://ahttps://. - Guarda los cambios.
[WARNING] Al activar el SSL, es posible que la página se te caiga o dé un error durante unos segundos. No te asustes, es normal. Si no vuelve a cargar en 1-2 minutos, revisa que el paso 2.1 lo hayas hecho bien. Si el problema persiste, contacta con tu proveedor de hosting.
Paso 3: Verificar que todo funciona correctamente
Una vez hecho todo lo anterior, es hora de comprobar que todo está en orden.
- Abre una ventana de incógnito en tu navegador (Chrome, Firefox, etc.).
- Escribe tu dominio sin "https" (ej:
http://tutienda.com). - Pulsa Enter. DeberÃas ser redirigido automáticamente a
https://tutienda.com. - FÃjate en la barra de direcciones. DeberÃas ver el candado cerrado.
- Haz clic en el candado para ver los detalles. DeberÃa decir "Conexión segura" o similar.
- Navega por varias páginas de tu tienda (un producto, el carrito, el checkout) y asegúrate de que el candado sigue apareciendo en todas ellas.
[INFO] Si al navegar ves que el candado desaparece o aparece un error, es muy probable que tengas "contenido mixto". Esto significa que tu web está cargando algunos recursos (imágenes, scripts, CSS) desde URLs antiguas con "http". Para solucionarlo, necesitas instalar un módulo o hacer una búsqueda en tu base de datos para reemplazar http://tudominio.com por https://tudominio.com. Hay módulos gratuitos como "PS Google Shopping" o puedes pedir ayuda a tu soporte técnico. En muchos casos, Plesk o tu hosting tienen herramientas para hacer este reemplazo automáticamente.
Solución de problemas comunes (FAQ)
Aquà te dejo algunas dudas que suelen tener los usuarios.
Me da error "ERR_SSL_PROTOCOL_ERROR" al acceder a mi tienda
Esto suele significar que el certificado no se ha instalado correctamente o que el dominio no apunta bien al servidor.
- Revisa que el dominio apunte a Plesk: Asegúrate de que los DNS de tu dominio apunten a la IP de tu servidor.
- Reinstala el certificado: Vuelve al paso 1 y emite un nuevo certificado.
- Espera un poco: A veces los cambios DNS tardan unas horas en propagarse.
Mi web carga con HTTPS pero el candado aparece con un signo de advertencia
Como mencioné antes, esto es contenido mixto. Tienes recursos cargándose por HTTP.
- Solución sencilla: Instala un módulo de "Búsqueda y reemplazo" en PrestaShop para cambiar todas las URLs de
http://tudominio.comahttps://tudominio.comen la base de datos. - Solución manual: Si te manejas con phpMyAdmin, puedes hacer un
SQL UPDATEen las tablas para reemplazar las URLs. Pero esto es más técnico.
¿Necesito un certificado SSL por cada subdominio?
SÃ, cada subdominio necesita su propio certificado. Si tienes tienda.tudominio.com y blog.tudominio.com, deberás emitir un certificado para cada uno. Plesk te permite gestionarlos por separado.
¿Puedo usar Let's Encrypt para una tienda con muchas visitas?
¡Por supuesto! Let's Encrypt es un certificado de nivel de cifrado igual que los de pago. La diferencia es la garantÃa y el soporte, pero para el 99% de las tiendas online, es más que suficiente y totalmente seguro.
¿Qué pasa si mi hosting no usa Plesk?
Si tu hosting usa cPanel, el proceso es similar pero con otras opciones. Si usas Syspanel (antes conocido como HestiaCP), recuerda que el acceso se realiza a través del puerto 2106 (por ejemplo, https://tu-dominio.com:2106), y el proceso de instalación de Let's Encrypt suele ser un botón en la sección de "Web" o "Dominios". Aunque esta guÃa está centrada en Plesk, la lógica es la misma: emitir el certificado y luego forzar HTTPS en PrestaShop.
Conclusión: Tu tienda ya es segura y profesional
¡Enhorabuena! Has configurado SSL PrestaShop y has dado un paso gigante para profesionalizar tu negocio online. Has mejorado la seguridad, la confianza de tus clientes y tu posicionamiento en Google.
Recuerda que este proceso no es un "configurar y olvidar". Debes estar atento a la renovación del certificado (aunque Plesk la automatice) y a los avisos de seguridad.
Ahora ya puedes vender con total tranquilidad, sabiendo que los datos de tus clientes están protegidos y que tu tienda transmite la confianza que merece. Si te surge cualquier otra duda, no dudes en buscar en nuestra base de conocimiento o contactar con nuestro equipo de soporte. ¡Estamos aquà para ayudarte a triunfar con tu tienda online!
