Cómo instalar SSL en PrestaShop usando Plesk
¿Tu tienda PrestaShop sigue mostrando ese molesto mensaje de “No seguro” en el navegador? No te preocupes, es más común de lo que crees y la solución es más sencilla de lo que imaginas. Instalar un certificado SSL en tu tienda PrestaShop usando Plesk no solo protege los datos de tus clientes, sino que también mejora tu posicionamiento en Google. En esta guía paso a paso, te explicaré todo lo que necesitas saber para que tu tienda pase a usar HTTPS de forma segura y profesional.
¿Qué es un certificado SSL y por qué lo necesita tu PrestaShop?
Un certificado SSL (Secure Sockets Layer) es como un candado digital que protege la información que viaja entre el navegador de tus clientes y tu servidor. Cuando instalas un SSL, la dirección de tu tienda cambia de http:// a https:// y aparece un candado verde en la barra del navegador. Esto es fundamental por varias razones:
- Seguridad: Protege datos sensibles como contraseñas, números de tarjetas de crédito y direcciones de envío.
- Confianza: Tus clientes se sentirán más seguros al ver el candado, lo que aumenta las conversiones.
- SEO: Google favorece los sitios con HTTPS, lo que mejora tu posición en los resultados de búsqueda.
- Cumplimiento: Muchos procesadores de pago exigen SSL para transacciones.
Si estás usando Plesk como panel de control de tu hosting, estás de suerte. Plesk incluye herramientas muy amigables para gestionar SSL, incluso si no tienes experiencia técnica. Vamos a verlo paso a paso.
Requisitos previos antes de empezar
Antes de lanzarnos a instalar el SSL PrestaShop Plesk, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de administrador de tu panel Plesk. Normalmente accedes a través de
https://tudominio.com:8443o la URL que te haya proporcionado tu hosting. - Un dominio apuntando a tu servidor: El dominio de tu tienda PrestaShop debe estar correctamente configurado en Plesk.
- PrestaShop instalado: Obviamente, tu tienda debe estar funcionando. Si aún no la tienes, instálala primero.
- Certificado SSL: Puedes obtener uno gratuito (Let’s Encrypt) o comprar uno de pago. Plesk facilita ambos procesos.
[INFO] Si usas Syspanel (antes conocido como HestiaCP), el proceso es similar, pero accedes por el puerto 2106. En Syspanel también puedes gestionar SSL, aunque esta guía se centra en Plesk.
Paso 1: Acceder a Plesk y localizar tu dominio
Lo primero es entrar a tu panel Plesk. Abre tu navegador y escribe la dirección de acceso (normalmente algo como https://tudominio.com:8443). Introduce tu usuario y contraseña de administrador.
Una vez dentro, verás el panel principal con una lista de tus dominios o suscripciones. Busca el dominio donde tienes instalado PrestaShop. Si tienes varios, asegúrate de seleccionar el correcto.
Haz clic en el nombre del dominio para abrir su panel de configuración. Aquí verás opciones como “Correo”, “Bases de datos”, “Archivos” y, por supuesto, “SSL/TLS”.
Paso 2: Obtener un certificado SSL en Plesk
Plesk te ofrece dos formas de obtener un certificado SSL: usando Let’s Encrypt (gratuito y renovable automáticamente) o subiendo un certificado de pago. Te recomiendo Let’5s Encrypt para empezar, es perfecto para la mayoría de tiendas PrestaShop.
Opción A: Instalar un certificado SSL gratuito con Let’s Encrypt
- En el panel de tu dominio, busca la sección “SSL/TLS” o “Certificados SSL”. En versiones recientes de Plesk, puede estar dentro de “Hosting y DNS”.
- Haz clic en “Let’s Encrypt” o “Instalar certificado SSL gratuito”.
- Se abrirá un asistente. Asegúrate de que tu dominio esté seleccionado. También puedes añadir subdominios como
www.tudominio.comsi lo deseas. - Marca la opción “Incluir www” para cubrir ambas versiones.
- Haz clic en “Instalar” o “Solicitar”. Plesk se comunicará con Let’s Encrypt y en unos segundos tendrás tu certificado activo.
- Verás un mensaje de éxito. El certificado se renovará automáticamente cada 90 días, así que no te preocupes por la expiración.
[TIP] Si tu dominio tiene algún problema de configuración DNS, Let’s Encrypt puede fallar. Asegúrate de que tu dominio apunte correctamente al servidor antes de intentarlo.
Opción B: Subir un certificado SSL de pago
Si ya compraste un certificado SSL de una autoridad como DigiCert, GlobalSign o Comodo, puedes subirlo manualmente:
- En la sección “SSL/TLS”, haz clic en “Añadir certificado SSL” o “Subir certificado”.
- Dale un nombre descriptivo, por ejemplo “MiCertificadoPago”.
- Pega el contenido del certificado (archivo .crt) en el campo “Certificado”.
- Pega la clave privada (archivo .key) en el campo “Clave privada”.
- Si tienes un certificado intermedio (CA Bundle), pégalo en el campo correspondiente.
- Haz clic en “Subir”. El certificado quedará almacenado en Plesk.
Paso 3: Asignar el certificado SSL a tu dominio
Una vez que tienes el certificado (ya sea de Let’s Encrypt o de pago), debes asignarlo a tu dominio para que empiece a funcionar.
- En la misma sección “SSL/TLS”, busca la opción “Configuración de SSL/TLS” o “Proteger sitio con SSL”.
- Verás una lista de los certificados disponibles. Selecciona el que acabas de instalar o subir.
- Marca la casilla “Usar SSL/TLS para este sitio” o similar.
- Elige si quieres forzar la redirección a HTTPS. Te recomiendo que sí, pero cuidado: si lo haces antes de configurar PrestaShop, podrías tener problemas. Es mejor hacerlo después.
- Haz clic en “Aceptar” o “Guardar”. Plesk configurará el servidor web para usar el certificado.
[WARNING] No actives la redirección forzada a HTTPS desde Plesk hasta que hayas configurado PrestaShop. Si lo haces antes, podrías quedar atrapado en un bucle de redirección o errores de contenido mixto.
Paso 4: Configurar PrestaShop para usar HTTPS
Ahora que tu servidor ya tiene el certificado, debes decirle a PrestaShop que use la versión segura. Este es un paso crítico para evitar errores de contenido mixto (imágenes o scripts cargados en HTTP dentro de una página HTTPS).
Acceder al back office de PrestaShop
- Entra a tu panel de administración de PrestaShop (normalmente en
tudominio.com/admin). - Ve al menú “Parámetros de la tienda” > “Parámetros generales”.
- Busca la opción “Habilitar SSL” y cámbiala a “Sí”.
- También verás “Habilitar SSL en todas las páginas”. Actívalo también. Esto fuerza que todas las páginas de tu tienda usen HTTPS.
- Guarda los cambios.
Verificar la URL de la tienda
- En el mismo menú, ve a “Parámetros de la tienda” > “Tráfico y SEO”.
- En la pestaña “Configuración de la tienda”, asegúrate de que la “URL base de la tienda” y “URL base SSL” comiencen con
https://en lugar dehttp://. - Si no es así, cámbialas manualmente. Por ejemplo, de
http://tudominio.comahttps://tudominio.com. - Guarda los cambios.
[INFO] Si tu tienda usa un subdominio como
tienda.tudominio.com, asegúrate de que el certificado SSL también cubra ese subdominio. En Let’s Encrypt puedes añadirlo durante la instalación.
Paso 5: Forzar la redirección a HTTPS desde PrestaShop
Aunque ya activaste SSL, es buena idea forzar que cualquier visita HTTP se redirija automáticamente a HTTPS. Esto evita que alguien acceda a tu tienda por la versión no segura.
PrestaShop tiene una opción para esto, pero a veces no funciona al 100%. Para asegurarte, puedes añadir una regla en el archivo .htaccess de tu tienda.
Editar el archivo .htaccess
- Conéctate a tu servidor mediante FTP o el administrador de archivos de Plesk.
- Busca la carpeta raíz de tu PrestaShop (normalmente
httpdocsopublic_html). - Localiza el archivo
.htaccess. Si no lo ves, asegúrate de que los archivos ocultos sean visibles. - Descarga una copia de seguridad por si acaso.
- Abre el archivo con un editor de texto (como Notepad++ o el editor de Plesk).
- Busca las líneas que comienzan con
RewriteEngine On(normalmente al principio). - Justo después de esa línea, añade lo siguiente:
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
- Guarda el archivo y súbelo de nuevo si lo descargaste.
Esta regla redirige cualquier petición HTTP a HTTPS con un redireccionamiento 301 (permanente), lo que también ayuda al SEO.
[WARNING] Si ya tenías reglas de redirección en .htaccess (por ejemplo, de un plugin), no las dupliques. Añade esta regla solo si no hay otra similar.
Paso 6: Comprobar que todo funciona correctamente
Una vez que hayas completado los pasos, es hora de verificar que tu SSL PrestaShop Plesk funcione como debe.
- Prueba de navegación: Abre tu tienda en el navegador. Deberías ver el candado verde en la barra de direcciones.
- Verifica contenido mixto: Usa herramientas como Why No Padlock o el inspector de Chrome (F12 > Consola) para ver si hay errores de contenido mixto. Si los hay, suelen ser imágenes o scripts que aún se cargan en HTTP.
- Comprueba el back office: Asegúrate de que el panel de administración también carga en HTTPS.
- Prueba de pago: Si tienes un módulo de pago, haz una transacción de prueba (con modo sandbox) para confirmar que todo es seguro.
Solucionar problemas comunes de contenido mixto
Si ves advertencias de contenido mixto, es porque algunos recursos (imágenes, CSS, JavaScript) se cargan desde URLs HTTP. Esto puede pasar si tienes enlaces internos antiguos o módulos de terceros.
- Regenera el .htaccess: En PrestaShop, ve a “Parámetros de la tienda” > “Tráfico y SEO” y haz clic en “Guardar” sin cambiar nada. Esto regenera el archivo.
- Limpia la caché: En “Parámetros avanzados” > “Rendimiento”, limpia la caché y desactiva la caché de Smarty temporalmente.
- Revisa módulos: Algunos módulos antiguos pueden tener URLs HTTP hardcodeadas. Actualízalos o contacta al desarrollador.
Preguntas frecuentes (FAQ) sobre SSL en PrestaShop con Plesk
¿Puedo usar Let’s Encrypt con PrestaShop?
Sí, Let’s Encrypt es totalmente compatible con PrestaShop y Plesk. Es la opción más recomendada para principiantes por ser gratuita y renovarse automáticamente.
¿Qué hago si después de instalar SSL mi tienda se ve rara o no carga?
Esto suele deberse a contenido mixto. Revisa la consola del navegador para ver qué recursos fallan. También puedes usar el módulo “SSL Redirect” de PrestaShop si el método manual no funciona.
¿Necesito un SSL de pago para PrestaShop?
No necesariamente. Let’s Encrypt es suficiente para la mayoría de tiendas, especialmente si eres pequeño o mediano. Los SSL de pago ofrecen garantías adicionales y suelen tener soporte, pero no son obligatorios.
¿Cómo sé si mi certificado SSL está activo en Plesk?
En el panel de tu dominio, en “SSL/TLS”, verás el certificado listado y con estado “Activo”. También puedes hacer clic en el candado en tu navegador para ver los detalles.
¿Puedo instalar SSL en un subdominio de PrestaShop?
Sí. En Plesk, al solicitar Let’s Encrypt, puedes marcar subdominios adicionales. Si ya tienes el certificado, puedes añadir subdominios después.
¿Qué hago si mi certificado SSL de Plesk no se renueva automáticamente?
Let’s Encrypt se renueva automáticamente si Plesk tiene configurado el cron job correspondiente. Si no, puedes renovarlo manualmente desde la misma sección de SSL/TLS. También verifica que tu dominio esté accesible desde internet.
Conclusión: Tu tienda PrestaShop ahora es segura
Felicidades, has instalado correctamente un certificado SSL en tu PrestaShop usando Plesk. Ahora tu tienda es más segura, transmite confianza a tus clientes y Google la recompensará con un mejor posicionamiento. Recuerda que este proceso no es único: debes monitorear que el certificado se renueve (si usas Let’s Encrypt) y que no aparezcan errores de contenido mixto con el tiempo, especialmente si añades nuevos módulos.
Si en algún momento tienes dudas, vuelve a esta guía. Y si usas Syspanel, recuerda que los pasos son similares, pero accedes por el puerto 2106 y la interfaz puede variar un poco. Pero con lo que has aprendido aquí, podrás adaptarte fácilmente.
¡Ahora disfruta de tu tienda con HTTPS y a vender con seguridad!
