Configurar SSL en PrestaShop con Plesk: guía sencilla
¿Por qué es importante tener SSL en tu tienda PrestaShop?
Si tienes una tienda online con PrestaShop, una de las primeras cosas que debes hacer es instalar y configurar un certificado SSL. Este pequeño candado que ves en la barra de direcciones de tu navegador es mucho más que un adorno: es la garantía de que la información que viaja entre tu tienda y tus clientes (como contraseñas, direcciones y datos de tarjetas de crédito) viaja encriptada y segura.
Además de la seguridad, los buscadores como Google penalizan los sitios sin HTTPS, mostrándolos como "No seguros". Esto puede asustar a tus clientes y hacer que abandonen la compra. Por eso, activar HTTPS en PrestaShop no solo es recomendable, es prácticamente obligatorio hoy en día.
En esta guía te explicaré paso a paso cómo configurar SSL en PrestaShop usando Plesk, el panel de control de hosting más común. No necesitas ser un experto técnico, solo seguir las instrucciones con calma.
Requisitos previos antes de empezar
Antes de lanzarte a configurar nada, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de administrador de tu panel de hosting. Normalmente accedes a través de
https://tudominio.com:8443. - Un certificado SSL: Puede ser gratuito (Let's Encrypt) o de pago. Plesk te permite instalar Let's Encrypt de forma automática.
- Acceso al panel de administración de PrestaShop: Necesitarás entrar en tu tienda como administrador.
- Copia de seguridad: Siempre, siempre haz una copia de seguridad de tu tienda antes de hacer cambios importantes. Nunca sabes cuándo algo puede fallar.
[WARNING] No omitas la copia de seguridad. Un error en la configuración del SSL puede dejar tu tienda inaccesible temporalmente.
Paso 1: Instalar o activar el certificado SSL en Plesk
El primer paso es asegurarte de que tu dominio tenga un certificado SSL válido. Si ya lo tienes, puedes saltar este paso. Si no, aquí te explico cómo obtener uno gratis con Let's Encrypt.
1.1 Accede a Plesk e inicia sesión
Abre tu navegador y escribe la dirección de tu panel: https://tudominio.com:8443. Introduce tu usuario y contraseña.
1.2 Busca la sección de SSL/TLS
Una vez dentro, en el menú principal, busca la opción "SSL/TLS Certificates" (o "Certificados SSL/TLS"). Normalmente está en la sección de "Hosting & DNS" o en el panel de herramientas del dominio.
1.3 Añadir un certificado Let's Encrypt
Plesk tiene una integración directa con Let's Encrypt. Haz clic en "Add SSL Certificate" o en el botón que diga "Let's Encrypt". Se abrirá un asistente.
- Selecciona tu dominio (el de tu tienda PrestaShop).
- Marca la casilla que dice "Incluir el subdominio www" (www.tudominio.com).
- Introduce un correo electrónico válido (para notificaciones de renovación).
- Haz clic en "Install". Plesk hará la verificación y en unos segundos tendrás tu certificado activo.
[INFO] Let's Encrypt se renueva automáticamente cada 90 días. Plesk suele encargarse de la renovación automática, pero es bueno revisarlo de vez en cuando.
1.4 Verifica que el certificado está activo
Vuelve a la lista de certificados. Verás que el tuyo aparece como "Active" y con una fecha de caducidad. Si todo está bien, pasamos al siguiente paso.
Paso 2: Forzar HTTPS en PrestaShop desde el panel de administración
Ahora que tu dominio ya tiene un certificado SSL, debes decirle a PrestaShop que lo use. Esto se hace desde el back office de tu tienda.
2.1 Accede al panel de administración de PrestaShop
Ve a https://tudominio.com/admin (o la URL que hayas configurado). Inicia sesión con tu usuario y contraseña de administrador.
2.2 Ve a la configuración de SEO y URLs
En el menú lateral izquierdo, busca la sección "Shop Parameters" (Parámetros de la tienda) y luego haz clic en "Traffic & SEO" (Tráfico y SEO).
2.3 Activa el SSL
Dentro de "Traffic & SEO", verás varias pestañas. Haz clic en la pestaña "SEO & URLs". Busca las siguientes opciones:
- "Enable SSL" (Activar SSL): Cámbialo a "Yes".
- "Enable SSL on all pages" (Activar SSL en todas las páginas): Cámbialo a "Yes".
Guarda los cambios. PrestaShop te pedirá que confirmes. Acepta.
[TIP] Si tu tienda ya estaba funcionando sin SSL, es posible que algunos enlaces internos sigan apuntando a HTTP. No te preocupes, más adelante veremos cómo solucionarlo.
2.4 Verifica que la tienda carga con HTTPS
Abre una ventana de incógnito en tu navegador y visita https://tudominio.com. Deberías ver el candado verde en la barra de direcciones. Si ves un mensaje de "No seguro", revisa los pasos anteriores.
Paso 3: Configurar redirección de HTTP a HTTPS en Plesk (opcional pero recomendado)
Aunque PrestaShop ya está configurado para usar HTTPS, es posible que algunos usuarios lleguen a través de enlaces antiguos con HTTP. Para evitar problemas, lo mejor es redirigir todo el tráfico HTTP a HTTPS automáticamente. Esto se puede hacer desde Plesk.
3.1 Accede a la configuración de hosting del dominio
En Plesk, ve a la sección de "Hosting & DNS" y selecciona tu dominio. Luego haz clic en "Hosting Settings" (Configuración de hosting).
3.2 Busca la opción de redirección SSL
Dentro de "Hosting Settings", busca una sección llamada "SSL/TLS" o "Security". Verás una opción que dice "Permanent SEO-safe 301 redirect from HTTP to HTTPS" (Redirección 301 permanente de HTTP a HTTPS). Márcala.
Guarda los cambios. A partir de ahora, cualquier visita a http://tudominio.com será redirigida automáticamente a https://tudominio.com.
[WARNING] Si usas un CDN o un proxy inverso (como Cloudflare), la redirección puede hacerse desde allí. En ese caso, no actives esta opción en Plesk para evitar conflictos. Consulta la documentación de tu CDN.
Paso 4: Actualizar URLs internas en PrestaShop (contenido mixto)
Uno de los problemas más comunes al activar SSL es el contenido mixto: imágenes, CSS o JavaScript que siguen cargando desde HTTP. Esto hace que el candado no aparezca como verde, sino como un triángulo de advertencia.
4.1 Usa la herramienta de búsqueda y reemplazo de PrestaShop
PrestaShop tiene un módulo llamado "Search & Replace" (Buscar y reemplazar) que puedes instalar desde el catálogo de módulos. Si no lo tienes, también puedes hacerlo manualmente desde la base de datos, pero es más complejo.
- Instala el módulo "Search & Replace" (gratuito).
- Ve a "Modules" > "Module Manager" y busca "Search & Replace".
- Una vez instalado, ve a "Advanced Parameters" > "Database" y busca la opción de "Search & Replace".
- En "Search for" escribe:
http://tudominio.com - En "Replace with" escribe:
https://tudominio.com - Selecciona todas las tablas (o al menos las de configuración y contenido).
- Ejecuta la operación.
[INFO] Este proceso puede tardar unos segundos dependiendo del tamaño de tu tienda. No interrumpas la operación.
4.2 Verifica que no hay contenido mixto
Usa herramientas online como "Why No Padlock" o "SSL Checker" para escanear tu tienda. También puedes usar la consola de desarrollador de Chrome (F12 > pestaña "Console") y buscar errores de "Mixed Content". Si encuentras alguno, repite el paso anterior o revisa manualmente los enlaces en tus productos y categorías.
Paso 5: Probar que todo funciona correctamente
Una vez que has seguido todos los pasos, es hora de hacer una prueba completa.
5.1 Prueba de navegación
- Visita
https://tudominio.comy navega por varias páginas: inicio, categorías, producto, carrito, proceso de pago. - Asegúrate de que todas las páginas carguen con el candado verde.
- Haz una compra de prueba (puedes usar un producto con precio 0 o activar el modo de prueba de pago).
5.2 Prueba de redirección
- Escribe
http://tudominio.comen la barra de direcciones. Deberías ser redirigido automáticamente ahttps://tudominio.com. - Haz lo mismo con
http://www.tudominio.com(si tienes el subdominio configurado).
5.3 Revisa Google Search Console
Si ya tenías tu tienda indexada, ve a Google Search Console y solicita un cambio de dirección (de HTTP a HTTPS). También puedes actualizar tu sitemap y forzar la reindexación.
[TIP] Después de activar SSL, es posible que tu tráfico baje un poco durante unos días mientras Google reindexa tu sitio con la nueva URL. No te preocupes, es normal y se recupera rápido.
Preguntas frecuentes (FAQ) sobre SSL en PrestaShop con Plesk
¿Puedo usar un certificado SSL de pago en lugar de Let's Encrypt?
Sí, totalmente. Si ya tienes un certificado de pago, puedes instalarlo en Plesk desde la opción "Add SSL Certificate" y luego "Import". Sigue las instrucciones del panel para pegar el certificado y la clave privada.
¿Qué hago si después de activar SSL mi tienda se vuelve inaccesible?
Esto puede pasar si la redirección está mal configurada o si hay un error en el certificado. Lo primero es desactivar la redirección forzada desde Plesk (paso 3) y volver a poner PrestaShop en modo HTTP desde el panel de administración (paso 2). Luego revisa el certificado.
Si no puedes acceder al panel de administración porque te redirige a HTTPS, prueba a acceder directamente por IP o usa el archivo config/defines.inc.php para desactivar SSL temporalmente. Si no sabes cómo hacerlo, contacta con tu soporte técnico.
¿Necesito SSL para las páginas de pago o para toda la tienda?
Para toda la tienda. Aunque técnicamente solo necesitas SSL en las páginas donde se manejan datos sensibles (como el checkout), Google y los navegadores marcan como "No seguro" cualquier página que no tenga HTTPS. Además, la experiencia de usuario es mejor si toda la navegación es segura.
¿El SSL afecta al rendimiento de mi tienda?
Muy ligeramente. El proceso de encriptación y desencriptación consume un poco de recursos del servidor, pero en la práctica es imperceptible para el usuario. Además, las conexiones HTTPS suelen ser más rápidas gracias a HTTP/2, que solo funciona con SSL.
¿Qué es "contenido mixto" y cómo lo soluciono?
El contenido mixto ocurre cuando tu página carga archivos (imágenes, scripts, hojas de estilo) desde URLs HTTP en lugar de HTTPS. Esto rompe el candado verde. La solución es actualizar todas las URLs internas como explicamos en el paso 4. También puedes usar plugins o módulos que automaticen este proceso.
Conclusión
Configurar SSL en PrestaShop con Plesk es un proceso sencillo si sigues los pasos en orden. Recuerda que la seguridad de tu tienda no es negociable: un candado verde genera confianza en tus clientes y mejora tu posicionamiento en buscadores.
No olvides hacer una copia de seguridad antes de empezar, y si algo sale mal, siempre puedes deshacer los cambios. Una vez que todo esté funcionando, tu tienda estará lista para recibir visitas y ventas con total tranquilidad.
Si te ha quedado alguna duda, déjala en los comentarios o contacta con tu proveedor de hosting. ¡Buena suerte con tu tienda PrestaShop!
