Configurar SSL en PrestaShop con Plesk
¿Por qué es urgente configurar SSL en PrestaShop con Plesk?
Si tienes una tienda online en PrestaShop, el paso más importante para ganarte la confianza de tus clientes es activar el HTTPS. Configurar SSL en PrestaShop con Plesk no solo protege los datos de pago y las contraseñas de tus usuarios, sino que también mejora tu posicionamiento en Google. Desde 2018, los navegadores marcan como "No seguro" cualquier sitio sin HTTPS, y eso ahuyenta las ventas.
Además, Plesk es uno de los paneles de control más amigables para gestionar SSL. En esta guía te voy a explicar paso a paso cómo instalar, forzar y verificar el certificado SSL en tu PrestaShop usando Plesk. No necesitas ser un experto técnico: solo seguir estas indicaciones al pie de la letra.
[INFO] Si tu hosting usa Plesk, el proceso es muy similar en todas las versiones (Obsidian, Onyx). Lo que varía son los nombres de los botones, pero la lógica es la misma.
Requisitos previos antes de empezar
Antes de lanzarte a configurar SSL PrestaShop Plesk, asegúrate de tener lo siguiente:
- Acceso a Plesk como administrador o con permisos de suscripción.
- Un dominio apuntando correctamente a tu servidor (con registros DNS).
- PrestaShop instalado y funcionando en HTTP.
- Un certificado SSL (gratuito de Let's Encrypt o de pago).
[TIP] Si no tienes certificado, puedes obtener uno gratuito directamente desde Plesk. No necesitas comprarlo a menos que quieras uno de validación extendida (EV) para empresas.
Paso 1: Obtener e instalar el certificado SSL en Plesk
El primer paso para configurar HTTPS PrestaShop es tener el certificado instalado en el panel. Plesk lo hace muy sencillo.
Opción A: Certificado gratuito de Let's Encrypt (recomendado)
- Inicia sesión en Plesk.
- Ve a "Sitios web y dominios".
- Haz clic en tu dominio.
- Busca la sección "Protección SSL/TLS" o "Certificados SSL".
- Pulsa en "Obtener un certificado SSL gratuito" (Let's Encrypt).
- Marca la opción de incluir el subdominio
www(por ejemplo,tudominio.comywww.tudominio.com). - Haz clic en "Instalar". Plesk renovará automáticamente el certificado cada 60 días.
Opción B: Certificado de pago (de terceros)
Si ya compraste un certificado:
- En la misma sección, elige "Agregar certificado SSL".
- Sube los archivos: clave privada, certificado y cadena de certificados (CA Bundle).
- Asígnale un nombre y guárdalo.
- Luego, en la lista de certificados, selecciona el que acabas de subir y haz clic en "Habilitar".
[WARNING] Si tu certificado es de pago, asegúrate de que incluya la cadena completa. Si falta, los navegadores mostrarán error de seguridad.
Paso 2: Forzar HTTPS desde Plesk (redirección automática)
Una vez instalado el certificado, debes redirigir todo el tráfico HTTP a HTTPS. En Plesk hay dos formas de hacerlo:
Método 1: Usar la herramienta de redirección de Plesk
- En "Sitios web y dominios", busca "Redirección" o "Redireccionamiento HTTP".
- Elige "Redireccionar permanentemente (301)".
- En el campo de destino, escribe
https://tudominio.com. - Marca la opción "Redirigir también el directorio raíz".
- Guarda los cambios.
Método 2: Editar el archivo .htaccess (más control)
Si el método anterior no funciona o prefieres hacerlo manual:
- En Plesk, ve a "Administrador de archivos".
- Abre la carpeta
httpdocs(o la raíz de tu PrestaShop). - Busca el archivo
.htaccess. Si no existe, créalo. - Agrega estas líneas al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
- Guarda el archivo.
[INFO] Este código redirige todas las páginas a HTTPS. Si ya tienes reglas en el .htaccess, colócalo antes de cualquier otra regla.
Paso 3: Configurar HTTPS en PrestaShop (Back Office)
Ahora que el servidor ya redirige, debes decirle a PrestaShop que use HTTPS en sus enlaces internos. Si no lo haces, verás contenido mixto (HTTP y HTTPS) que rompe el candado verde.
- Accede a tu Back Office de PrestaShop (normalmente
tudominio.com/admin). - Ve a "Parámetros de la tienda" > "General".
- Localiza la sección "Configuración de la tienda".
- En "URL base de la tienda (SSL)", asegúrate de que empiece con
https://. - Activa la opción "Habilitar SSL" y "Habilitar SSL en todas las páginas".
- Guarda los cambios.
[WARNING] Si activas SSL y ves un error de bucle de redirección, desactiva temporalmente la opción "Habilitar SSL en todas las páginas" y verifica que la redirección del servidor no sea conflictiva.
Paso 4: Verificar que todo funciona correctamente
Después de configurar SSL PrestaShop Plesk, es hora de comprobar que no hay errores.
Prueba básica
- Abre tu tienda en
https://tudominio.com. - Deberías ver el candado verde en la barra de direcciones.
- Haz clic en el candado para ver los detalles del certificado.
Prueba de contenido mixto
Usa herramientas online como Why No Padlock o SSL Labs. Si hay contenido mixto (imágenes, scripts o CSS cargados desde HTTP), te lo indicarán.
Solución rápida para contenido mixto
- En PrestaShop, ve a "Parámetros de la tienda" > "Rendimiento".
- Activa "Cache de Smarty" y "Combinar, comprimir y almacenar en caché archivos CSS/JS".
- Limpia la caché de PrestaShop (botón "Limpiar caché" en la parte superior).
Si el problema persiste, revisa tu tema o módulos. Algunos temas antiguos tienen enlaces hardcodeados en HTTP.
Paso 5: Configurar CDN y otros servicios con HTTPS
Si usas un CDN como Cloudflare, asegúrate de que la conexión entre Cloudflare y tu servidor también sea HTTPS:
- En Cloudflare, ve a "SSL/TLS".
- Elige "Full (strict)".
- Activa "Always Use HTTPS".
[TIP] Si usas Cloudflare, puedes dejar la redirección HTTP a HTTPS gestionada por ellos y desactivar la de Plesk para evitar conflictos.
Preguntas frecuentes (FAQ) sobre SSL en PrestaShop con Plesk
¿Cuánto tarda en activarse el certificado SSL de Let's Encrypt?
Por lo general, en menos de 5 minutos. Si ves errores, revisa que tu dominio apunte correctamente al servidor.
¿Puedo tener SSL sin redirección automática?
Sí, pero no es recomendable. Tus usuarios podrían acceder por HTTP y ver la advertencia de "No seguro". Siempre fuerza el HTTPS.
¿Qué hago si después de configurar SSL PrestaShop Plesk veo un error "ERR_TOO_MANY_REDIRECTS"?
Esto suele ocurrir por un bucle de redirección. Soluciones:
- Desactiva temporalmente la redirección en .htaccess.
- En PrestaShop, desmarca "Habilitar SSL en todas las páginas" y guarda.
- Vuelve a activar la redirección desde Plesk (método 1) en lugar de .htaccess.
¿Afecta el SSL al rendimiento de mi tienda?
Mínimamente. El cifrado añade una fracción de segundo, pero con la aceleración de hardware moderna es imperceptible. Además, Google valora mejor los sitios HTTPS.
¿Necesito un certificado SSL para cada subdominio?
Depende. Con Let's Encrypt puedes incluir varios subdominios en un solo certificado (por ejemplo, tudominio.com y www.tudominio.com). Para subdominios como blog.tudominio.com, necesitarás otro certificado o uno comodín.
Conclusión: tu tienda PrestaShop ya está segura
Configurar SSL en PrestaShop con Plesk es un proceso que, bien hecho, te llevará menos de 15 minutos. Los pasos clave son:
- Instalar el certificado (gratuito o de pago).
- Forzar la redirección HTTP a HTTPS desde Plesk.
- Activar SSL en el Back Office de PrestaShop.
- Verificar que no haya contenido mixto.
- Ajustar servicios externos como CDN.
Con esto, tu tienda online no solo será más segura, sino que también ganará puntos en los motores de búsqueda. Tus clientes verán el candado verde y confiarán más en ti.
[TIP FINAL] Programa una revisión mensual de tu certificado SSL desde Plesk. Aunque Let's Encrypt se renueva solo, nunca está de más comprobar que todo sigue funcionando.
Si te ha quedado alguna duda, revisa la sección de preguntas frecuentes o consulta la documentación oficial de Plesk. ¡Tu tienda online merece la mejor protección!
