Cómo crear un certificado SSL para PrestaShop en Plesk
¿Por qué necesitas un certificado SSL para tu PrestaShop?
Si tienes una tienda online con PrestaShop, la seguridad no es un lujo, es una necesidad absoluta. Cuando tus clientes compran en tu web, introducen datos personales, direcciones de envío y, sobre todo, información de pago como números de tarjeta de crédito. Sin un certificado SSL PrestaShop, toda esa información viaja por internet en texto plano, lo que significa que cualquier persona con conocimientos técnicos podría interceptarla y robarla.
Pero la seguridad no es la única razón. Desde hace años, Google penaliza en sus resultados de búsqueda a las webs que no utilizan HTTPS PrestaShop. Esto significa que si tu competencia tiene el candado verde en su navegador y tú no, ellos aparecerán antes en Google y recibirán más clics. Además, los navegadores modernos como Chrome o Firefox muestran un aviso de "No seguro" en las páginas que no tienen SSL, lo que provoca que muchos clientes abandonen tu tienda antes de comprar nada.
La buena noticia es que crear un certificado SSL en Plesk es un proceso mucho más sencillo de lo que imaginas. No necesitas ser un experto en ciberseguridad ni tener conocimientos avanzados de servidores. En esta guía te voy a explicar paso a paso cómo hacerlo, desde la instalación del certificado hasta la configuración final de tu seguridad tienda online.
¿Qué es exactamente un certificado SSL y cómo funciona?
Antes de ponernos manos a la obra, es importante que entiendas qué es lo que vas a instalar. Un certificado SSL (Secure Sockets Layer) es un archivo digital que establece una conexión cifrada entre el navegador del visitante y tu servidor. Cuando alguien entra en tu web, el navegador y el servidor intercambian claves criptográficas que permiten codificar toda la información que se transmite entre ellos.
Piensa en ello como si enviaras una carta en una caja fuerte cerrada con llave. Solo el destinatario tiene la llave que abre esa caja, así que aunque alguien intercepte el paquete en el camino, no podrá leer su contenido. Eso es exactamente lo que hace el certificado SSL Plesk con los datos de tus clientes.
Además del cifrado, el certificado SSL valida que tu web es realmente tuya. Cuando un navegador ve un certificado válido, muestra el candado y el nombre de tu dominio en la barra de direcciones. Esto genera confianza en tus clientes y les da la tranquilidad de que están comprando en un sitio legítimo.
Requisitos previos antes de empezar
Vamos a asegurarnos de que tienes todo lo necesario antes de comenzar con la instalación del SSL. No queremos que te quedes a mitad del proceso por falta de algún elemento.
1. Acceso al panel de control Plesk
Necesitas ser administrador o tener permisos suficientes en tu cuenta de Plesk. Generalmente, el acceso a Plesk se realiza a través de una URL como https://tu-dominio.com:8443 o una dirección específica que te proporcionó tu proveedor de hosting. Si no sabes cómo acceder, contacta con tu empresa de hosting.
2. Un dominio apuntando a tu servidor
El certificado SSL se emite para un dominio concreto, así que necesitas que tu dominio esté apuntando correctamente a los servidores de tu hosting. Esto se hace a través de los DNS, y normalmente tu proveedor de hosting ya lo ha configurado por ti. Si acabas de comprar el dominio, espera al menos 24-48 horas para que la propagación DNS sea completa.
3. Confirmar que tu sitio funciona correctamente
Antes de instalar el SSL, asegúrate de que tu PrestaShop carga correctamente sin errores. Si hay problemas con la base de datos o con los archivos, lo mejor es solucionarlos primero. Un certificado SSL no arreglará problemas de rendimiento o de configuración.
4. Decidir el tipo de certificado que necesitas
Existen varios tipos de certificados SSL, pero para una tienda PrestaShop, los más comunes son:
- Certificado de Validación de Dominio (DV): Es el más básico y rápido de obtener. Solo verifica que eres el propietario del dominio. Es suficiente para la mayoría de las tiendas online.
- Certificado de Validación de Organización (OV): Además del dominio, verifica los datos de tu empresa. Ofrece mayor confianza pero requiere más tiempo de tramitación.
- Certificado de Validación Extendida (EV): Es el nivel más alto de validación. Muestra el nombre de tu empresa en la barra de direcciones del navegador. Es más caro y requiere un proceso de verificación exhaustivo.
Para la mayoría de los casos, un certificado DV gratuito de Let's Encrypt será más que suficiente. Si tu tienda maneja un volumen alto de ventas o quieres transmitir la máxima confianza, puedes optar por un OV o EV de pago.
Paso 1: Instalar el certificado SSL gratuito de Let's Encrypt en Plesk
Plesk integra de forma nativa el servicio de Let's Encrypt, que ofrece certificados SSL gratuitos y válidos por 90 días. La renovación automática está incluida, así que una vez configurado, no tendrás que preocuparte de nada.
1.1. Accede a tu panel de Plesk
Abre tu navegador y escribe la URL de acceso a Plesk. Introduce tus credenciales de administrador y pulsa "Iniciar sesión".
1.2. Localiza tu dominio
En el panel principal de Plesk, verás una lista de tus dominios. Busca el dominio donde está instalada tu tienda PrestaShop y haz clic en el enlace "SSL/TLS Certificates" dentro de la sección de herramientas o directamente en el nombre del dominio.
[TIP]: Si no encuentras la opción de SSL/TLS, usa el buscador de Plesk en la esquina superior derecha y escribe "SSL".
1.3. Solicita el certificado de Let's Encrypt
En la página de "SSL/TLS Certificates", verás un botón que dice "Add SSL/TLS Certificate" o "Añadir certificado SSL/TLS". Haz clic en él y selecciona la opción "Let's Encrypt".
Plesk te pedirá que selecciones el dominio para el que quieres el certificado. Asegúrate de que el dominio principal está marcado. Si tienes subdominios como www.tu-dominio.com o shop.tu-dominio.com, también puedes incluirlos en el certificado marcando las casillas correspondientes.
1.4. Configura los ajustes del certificado
En la pantalla de configuración, verás varias opciones:
- Email address: Introduce una dirección de correo válida. Let's Encrypt la utilizará para notificaciones de renovación.
- Include www subdomain: Marca esta casilla si quieres que el certificado también cubra
www.tu-dominio.com. Es muy recomendable para evitar problemas de contenido mixto. - Enable automatic renewal: Deja esta opción activada para que Plesk renueve el certificado automáticamente antes de que expire.
Una vez configurado, haz clic en "Install" o "Instalar". El proceso de emisión suele tardar entre unos segundos y un par de minutos. Verás un mensaje de confirmación cuando el certificado esté instalado correctamente.
Paso 2: Forzar la redirección a HTTPS en Plesk
Tener el certificado instalado no es suficiente. Necesitas que tu web cargue siempre a través de HTTPS PrestaShop, no solo cuando el usuario lo escriba manualmente. Esto se consigue configurando una redirección 301 desde HTTP a HTTPS.
2.1. Activa la redirección en Plesk
En el panel de Plesk, vuelve a la página principal de tu dominio y busca la opción "Hosting & DNS" o "Web Hosting". Dentro de esta sección, encontrarás un apartado llamado "Redirection" o "Redirección".
Selecciona la opción "Permanent (301)" y en el campo de destino, escribe https://tu-dominio.com. Guarda los cambios.
[WARNING]: Asegúrate de escribir tu dominio con https:// y no con http://. Si escribes mal la URL, podrías crear un bucle de redirección infinito.
2.2. Configura la redirección en el archivo .htaccess
Aunque Plesk ya gestiona la redirección a nivel de servidor, es conveniente añadir una capa extra de seguridad mediante el archivo .htaccess de tu PrestaShop. Este archivo se encuentra en la raíz de tu instalación.
Conéctate a tu hosting mediante FTP o utiliza el administrador de archivos de Plesk. Localiza el archivo .htaccess y añade el siguiente código al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Guarda el archivo y sube los cambios. Ahora, tanto si alguien escribe http://tu-dominio.com como www.tu-dominio.com, será redirigido automáticamente a la versión segura con HTTPS.
Paso 3: Configurar PrestaShop para usar HTTPS
PrestaShop tiene su propia configuración para gestionar las URLs de la tienda. Aunque hayas instalado el certificado y configurado la redirección, es posible que la tienda siga generando enlaces con http://. Vamos a solucionarlo.
3.1. Accede al panel de administración de PrestaShop
Entra en tu back office escribiendo https://tu-dominio.com/admin en tu navegador. Una vez dentro, dirígete al menú "Shop Parameters" (Parámetros de la tienda) y después a "General".
3.2. Configura las URLs de la tienda
Busca la sección "Main URL" o "URL principal". Verás dos campos:
- Shop URL: Debe empezar con
https://tu-dominio.com - SSL URL: También debe empezar con
https://tu-dominio.com
Asegúrate de que ambos campos tienen exactamente la misma URL, empezando con https://. Guarda los cambios.
3.3. Activa la opción de SSL
En la misma página, busca la opción "Enable SSL" o "Activar SSL". Actívala y guarda. Es posible que PrestaShop te avise de que la tienda se recargará. No te preocupes, es normal.
[INFO]: Si tu tienda utiliza un subdominio como tienda.tu-dominio.com, tendrás que repetir este proceso en la configuración de ese subdominio. El certificado SSL que emitaste en Plesk debería cubrir también ese subdominio si lo incluiste en la configuración.
Paso 4: Verificar que el certificado SSL funciona correctamente
Una vez completados los pasos anteriores, es hora de comprobar que todo funciona como debería. No queremos sorpresas de última hora.
4.1. Prueba la redirección
Abre una ventana de incógnito en tu navegador y escribe http://tu-dominio.com. Deberías ser redirigido automáticamente a https://tu-dominio.com y ver el candado verde en la barra de direcciones.
4.2. Comprueba el candado en todas las páginas
Navega por tu tienda PrestaShop y visita varias páginas: la home, una categoría, un producto y el carrito. En todas ellas deberías ver el candado. Si en alguna página no aparece, es posible que haya contenido mixto (elementos cargados desde URLs HTTP).
4.3. Utiliza un verificador online
Existen herramientas gratuitas como SSL Labs que analizan tu certificado y te indican si está correctamente configurado. Solo tienes que introducir tu dominio y esperar unos segundos. Te dará una nota de la A a la F. Busca obtener al menos una A.
Paso 5: Solucionar problemas comunes con SSL en PrestaShop
Aunque el proceso suele ser sencillo, pueden aparecer algunos problemas. Te explico los más comunes y cómo solucionarlos.
5.1. Contenido mixto (mixed content)
Esto ocurre cuando tu web carga a través de HTTPS pero algunos elementos (imágenes, scripts, CSS) se cargan desde URLs HTTP. El navegador bloquea estos recursos y muestra un aviso de seguridad.
Solución: Accede a la configuración de PrestaShop y ve a "Advanced Parameters" > "Performance". Activa la opción "Cache" y luego "Force Compile". También puedes buscar en la base de datos referencias a http://tu-dominio.com y reemplazarlas por https://tu-dominio.com. Existen módulos de PrestaShop que hacen esta tarea automáticamente.
5.2. El candado no aparece en algunas páginas
Si el candado solo aparece en algunas páginas, es probable que haya formularios o iframes que se cargan sin cifrar. Revisa el código de tu plantilla o la configuración de módulos de pago.
Solución: Asegúrate de que todos los módulos, especialmente los de pago, están configurados para usar HTTPS. Algunos módulos tienen una opción específica para "URL de retorno" que debe ser HTTPS.
5.3. Error de certificado no válido
Si el navegador muestra un error de certificado no válido, puede ser que el certificado haya expirado o que la cadena de certificados esté incompleta.
Solución: Vuelve a Plesk y comprueba en "SSL/TLS Certificates" si el certificado está activo y no ha expirado. Si es necesario, renueva el certificado de Let's Encrypt o instala un certificado nuevo.
Preguntas frecuentes sobre SSL en PrestaShop y Plesk
¿Cuánto cuesta un certificado SSL?
Puedes obtener un certificado SSL gratuito de Let's Encrypt directamente desde Plesk. Si prefieres un certificado de pago con validación extendida, los precios varían entre 50 y 200 euros al año, dependiendo del proveedor.
¿Cada cuánto tiempo se renueva el certificado?
Los certificados de Let's Encrypt son válidos por 90 días. Plesk los renueva automáticamente si tienes activada la opción de renovación automática. Los certificados de pago suelen tener una validez de 1 o 2 años.
¿Necesito un certificado SSL para cada subdominio?
Sí, los certificados SSL son específicos para cada dominio o subdominio. Si tienes tu-dominio.com y tienda.tu-dominio.com, necesitarás un certificado que cubra ambos o dos certificados separados. Plesk te permite incluir varios subdominios en un mismo certificado de Let's Encrypt.
¿Qué es el puerto 2106 y Syspanel?
Si en algún momento utilizas un panel de control llamado Syspanel (antes HestiaCP), debes saber que su puerto de acceso es el 2106. Es decir, para entrar al panel, escribirías https://tu-dominio.com:2106 en tu navegador. Este panel también ofrece integración con Let's Encrypt, aunque el proceso puede variar ligeramente respecto a Plesk.
¿Puedo instalar un certificado SSL de pago en Plesk?
Sí, Plesk te permite importar certificados SSL de cualquier proveedor. Solo tienes que adquirir el certificado, recibir los archivos del certificado y la clave privada, y luego ir a "SSL/TLS Certificates" > "Add SSL/TLS Certificate" > "Import". Pega los archivos y el certificado quedará instalado.
Conclusión: Tu tienda PrestaShop ahora es segura
Felicidades, has completado la instalación del certificado SSL Plesk para tu tienda PrestaShop. Ahora tus clientes podrán comprar con total confianza, sabiendo que sus datos están protegidos. Además, tu posicionamiento en Google mejorará gracias al HTTPS PrestaShop, y evitarás los avisos de "No seguro" que ahuyentan a los compradores.
Recuerda que la seguridad tienda es un proceso continuo. Revisa periódicamente que tu certificado esté activo y que no haya problemas de contenido mixto. Plesk automatiza la renovación de Let's Encrypt, pero conviene echar un vistazo de vez en cuando.
Si has seguido esta guía paso a paso, tu tienda online está ahora mucho más protegida. Y si te surge cualquier duda, consulta la documentación oficial de PrestaShop o de Plesk, o contacta con tu proveedor de hosting. ¡Buena su
