Configurar SSL en Plesk para PrestaShop: guía rápida
¿Por qué es crucial tener SSL en tu PrestaShop con Plesk?
Si tienes una tienda online con PrestaShop y la gestionas a través de Plesk, la configuración de un certificado SSL (Secure Sockets Layer) no es un lujo, sino una necesidad absoluta. Un certificado SSL activa el protocolo HTTPS en tu dominio, lo que significa que la comunicación entre el navegador de tus clientes y tu servidor está cifrada. Esto protege información sensible como contraseñas, direcciones y, sobre todo, datos de tarjetas de crédito.
Además de la seguridad, Google considera el HTTPS como un factor de posicionamiento SEO. Una tienda sin SSL mostrará un mensaje de "No seguro" en la barra de direcciones, lo que ahuyentará a los compradores y dañará tu credibilidad. En resumen, sin SSL, tu PrestaShop está en riesgo y pierdes ventas.
En esta guía rápida y práctica, te explicaré paso a paso cómo configurar un certificado SSL en Plesk para tu tienda PrestaShop. No necesitas ser un experto en servidores; solo sigue estas instrucciones al pie de la letra.
[INFO] Esta guía asume que ya tienes acceso a tu panel de control Plesk y que tu dominio (ej: mitienda.com) está apuntando correctamente a tu servidor.
Requisitos previos antes de empezar
Antes de lanzarnos a la configuración, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar certificados SSL.
- Un dominio registrado: El dominio de tu tienda (ej: tutienda.com) debe estar configurado en Plesk.
- Correo electrónico funcional: Lo necesitarás para verificar la propiedad del dominio si usas un certificado gratuito (como Let's Encrypt).
- PrestaShop instalado: Asumimos que ya tienes tu tienda funcionando, aunque sea en modo HTTP.
Paso 1: Obtener e instalar el certificado SSL en Plesk
Plesk ofrece dos caminos principales para obtener un certificado SSL:
- Certificado gratuito (Let's Encrypt): Ideal para la mayoría de tiendas pequeñas y medianas. Se renueva automáticamente cada 90 días.
- Certificado de pago (Comercial): Recomendado para tiendas con alto volumen de ventas o que requieren garantías extendidas (EV SSL). Lo compras a una Autoridad Certificadora (CA) y lo instalas manualmente.
Aquí nos centraremos en el método más común y sencillo: Let's Encrypt desde Plesk.
Pasos para instalar Let's Encrypt en Plesk:
- Inicia sesión en Plesk: Abre tu navegador y ve a la URL de tu panel (normalmente
https://tu-ip-o-dominio:8443). - Ve a "Sitios web y dominios": En el menú lateral izquierdo, haz clic en esa opción.
- Selecciona tu dominio: Busca el dominio de tu PrestaShop en la lista y haz clic en su nombre.
- Busca la opción "Certificado SSL/TLS": En la sección de "Seguridad", verás un icono de candado o un enlace que dice "Certificado SSL/TLS". Haz clic ahí.
- Elige "Let's Encrypt": En la nueva pantalla, verás una pestaña o botón que dice "Let's Encrypt". Es posible que ya esté seleccionado por defecto.
- Configura la solicitud:
- Dirección de correo electrónico: Introduce un correo válido. Let's Encrypt lo usará para notificaciones de caducidad.
- Incluir el subdominio "www": Marca esta casilla para que tanto
tutienda.comcomowww.tutienda.comtengan SSL. - Habilitar la renovación automática: Marca esta opción. Es fundamental para que no tengas que hacer esto cada 3 meses.
- Haz clic en "Instalar": Plesk se comunicará con el servidor de Let's Encrypt, verificará tu dominio y, en unos segundos, el certificado estará instalado.
[TIP] Si tu dominio usa un servicio de proxy como Cloudflare, desactívalo temporalmente durante la instalación del certificado en Plesk, o usa el método de validación por DNS (más avanzado).
Pasos para instalar un certificado SSL de pago en Plesk:
Si has comprado un certificado, el proceso es diferente:
- Genera una CSR (Solicitud de Firma de Certificado): En la misma sección "Certificado SSL/TLS", busca la opción "Añadir certificado SSL" o "Generar CSR". Rellena los datos de tu empresa y guarda la CSR y la clave privada.
- Envía la CSR a tu Autoridad Certificadora: Ellos te darán el certificado (generalmente en formato
.crty un archivo de cadena intermedia). - Sube el certificado a Plesk: En "Certificado SSL/TLS", usa la opción "Cargar certificado". Pega el contenido del
.crty la cadena intermedia. - Asigna el certificado al dominio: Una vez cargado, selecciona el certificado de la lista y haz clic en "Establecer como principal" o "Asignar al dominio".
Paso 2: Forzar HTTPS en tu PrestaShop desde Plesk
Una vez que el certificado SSL está instalado, tu dominio puede responder tanto por HTTP (puerto 80) como por HTTPS (puerto 443). Ahora debes forzar que todos los visitantes usen la versión segura.
Opción A: Usar la redirección integrada de Plesk (Recomendada para principiantes)
- Ve a "Sitios web y dominios" de tu dominio.
- Busca "Redirección HTTP": En la sección "Hosting", haz clic en "Redirección HTTP".
- Configura la redirección:
- Estado: Activar.
- Redirigir a:
https://www.tutienda.com(ohttps://tutienda.com, según prefieras). - Tipo de redirección: Elige "301 Moved Permanently" (es la mejor para SEO).
- Redirigir con el código de recurso: Marca esta opción para que la URL completa se redirija (ej:
http://tutienda.com/productova ahttps://tutienda.com/producto).
- Guarda los cambios.
Opción B: Configurar la redirección en el archivo .htaccess (Más control)
Si prefieres hacerlo manualmente, puedes editar el archivo .htaccess de PrestaShop.
- Accede a los archivos de tu sitio: Puedes usar el "Administrador de archivos" de Plesk o un cliente FTP.
- Localiza el archivo
.htaccess: Está en la raíz de tu PrestaShop (normalmente en/httpdocs). - Añade este código al principio del archivo (antes de la línea
# ~~start):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
[WARNING] Si tu PrestaShop ya tiene reglas de reescritura (las genera automáticamente para las URLs amigables), coloca este bloque antes de la sección generada por PrestaShop para evitar conflictos.
Paso 3: Configurar PrestaShop para usar HTTPS
Ahora debes decirle a PrestaShop que su tienda funciona con HTTPS. Esto es crucial para que los enlaces a imágenes, CSS y JS se carguen correctamente.
- Inicia sesión en el panel de administración de PrestaShop (ej:
tutienda.com/admin1234). - Ve a "Parámetros de la tienda" > "General".
- Busca la sección "Configuración de la tienda":
- URL de la tienda: Asegúrate de que empiece con
https://(ej:https://tutienda.com). - URL de SSL: Debe ser la misma que la URL de la tienda, también con
https://.
- URL de la tienda: Asegúrate de que empiece con
- Activa la opción "Habilitar SSL": Ponla en "Sí".
- Activa la opción "Habilitar SSL en todas las páginas": Ponla en "Sí". Esto asegura que todo el sitio, incluyendo el carrito y el proceso de pago, use HTTPS.
- Guarda los cambios.
[INFO] Después de guardar, PrestaShop puede tardar unos segundos en refrescar la configuración. Si ves algún error, no te preocupes, solo recarga la página de administración.
Paso 4: Verificar que todo funciona correctamente
Una vez realizados los pasos anteriores, es hora de comprobar que la configuración es correcta.
- Prueba de acceso HTTPS: Abre una ventana de incógnito en tu navegador y escribe
https://tutienda.com. Deberías ver el candado verde en la barra de direcciones. - Prueba de redirección: Escribe
http://tutienda.com. Deberías ser redirigido automáticamente ahttps://tutienda.com. - Verifica el contenido mixto: El "contenido mixto" ocurre cuando una página HTTPS carga recursos (imágenes, scripts) desde URLs HTTP. Esto hace que el candado desaparezca.
- Usa herramientas online: Puedes usar "SSL Checker" o "Why No Padlock" para escanear tu tienda.
- En PrestaShop: Asegúrate de que el campo "URL de la tienda" en "Parámetros de la tienda" esté correctamente configurado con HTTPS. Si has cambiado el dominio, PrestaShop puede tener referencias antiguas en la base de datos.
- Revisa el proceso de compra: Simula una compra completa (añadir producto al carrito, ir al checkout) para asegurarte de que todas las páginas se cargan con HTTPS.
Solución de problemas comunes (FAQ)
P: Después de activar SSL, mi tienda se ve rara, sin estilos o imágenes rotas.
R: Esto es contenido mixto. La causa más común es que la URL de la tienda en PrestaShop no se actualizó correctamente. Vuelve al Paso 3 y asegúrate de que tanto la "URL de la tienda" como la "URL de SSL" comiencen con https://. También puedes forzar la regeneración del archivo .htaccess desde PrestaShop (Parámetros de la tienda > Tráfico y SEO > URL amigables > Guardar).
P: No consigo instalar el certificado Let's Encrypt, me da error de validación.
R: Los errores más comunes son:
- El dominio no apunta a este servidor: Verifica que los registros DNS de tu dominio (registros A) apunten a la IP de tu servidor Plesk.
- Hay un firewall bloqueando el puerto 80: Let's Encrypt necesita poder acceder a tu sitio web por HTTP para validar el dominio. Asegúrate de que el puerto 80 esté abierto.
- Cloudflare está activo: Si usas Cloudflare, pon el modo de desarrollo en "Desactivado" o pausa el proxy naranja durante la instalación.
P: ¿Necesito un certificado SSL para cada subdominio (ej: blog.mitienda.com)?
R: Sí, cada subdominio necesita su propio certificado o un certificado comodín (*.tutienda.com). Let's Encrypt te permite incluir varios subdominios en una sola solicitud desde Plesk.
P: Mi certificado SSL caducó y ahora mi tienda no carga. ¿Qué hago?
R: Si usas Let's Encrypt con la renovación automática activada (Paso 1), esto no debería pasar. Si caducó, simplemente repite el Paso 1 para instalar uno nuevo. Si usas un certificado de pago, deberás renovarlo con tu proveedor y subir el nuevo archivo a Plesk.
P: Uso Syspanel (HestiaCP). ¿El proceso es el mismo?
R: El concepto es similar, pero la interfaz cambia. En Syspanel (HestiaCP), accedes por el puerto 2106 (ej: https://tu-ip:2106). Luego, en la lista de dominios, buscas el tuyo y haces clic en "SSL". Ahí podrás solicitar un certificado Let's Encrypt o subir uno de pago. La configuración en PrestaShop (Paso 3) es idéntica.
Conclusión
Configurar SSL en Plesk para tu PrestaShop es un proceso sencillo que consta de tres pasos clave: instalar el certificado, forzar HTTPS y configurar la tienda. Siguiendo esta guía, habrás transformado tu tienda de "No segura" a una completamente protegida, lo que mejorará tu SEO, la confianza de tus clientes y, en última instancia, tus ventas.
No subestimes la importancia de mantener tu certificado actualizado. Con Let's Encrypt y la renovación automática, este cuidado se vuelve prácticamente automático. Ahora ya tienes las herramientas para hacerlo tú mismo. ¡Manos a la obra!
