Configurar SSL en PrestaShop con Plesk (HTTPS)
¿Por qué necesitas SSL en tu PrestaShop?
Si tienes una tienda online con PrestaShop, el candado verde en la barra del navegador ya no es un lujo, es una necesidad absoluta. Google penaliza las páginas sin HTTPS y, lo más importante, tus clientes desconfiarán al introducir sus datos de pago. Un certificado SSL PrestaShop cifra la información entre el navegador del usuario y tu servidor, protegiendo contraseñas, números de tarjeta y datos personales.
En este artículo te voy a guiar paso a paso para configurar SSL PrestaShop Plesk, es decir, activar HTTPS en tu tienda usando el panel de control Plesk, que es uno de los más comunes en alojamientos compartidos y VPS. No necesitas ser un experto en servidores, solo seguir las instrucciones con calma.
Antes de empezar: qué necesitas
Para configurar HTTPS PrestaShop con Plesk, necesitas tener acceso al panel de Plesk de tu hosting. Normalmente se accede escribiendo en tu navegador algo como https://tu-dominio.com:8443 o la URL que te haya dado tu proveedor.
También necesitas tener un certificado SSL. Puedes tener tres tipos:
- Certificado gratuito (Let's Encrypt): La opción más recomendada si no tienes presupuesto. Se renueva automáticamente y tarda unos minutos en instalarse.
- Certificado de pago: Si necesitas validación extendida (EV) para mostrar el nombre de tu empresa en el candado.
- Certificado de tu proveedor: Algunos hostings lo incluyen gratis en sus planes.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el acceso al panel es diferente. En ese caso, entra a través del puerto 2106 (https://tu-dominio.com:2106) y busca la sección de SSL o Seguridad. El proceso es similar, pero las rutas cambian ligeramente.
Paso 1: Instalar el certificado SSL en Plesk
Lo primero es instalar el certificado en tu dominio. Plesk facilita mucho esto, sobre todo con Let's Encrypt.
Instalar Let's Encrypt en Plesk
-
Inicia sesión en tu panel de Plesk.
-
En el menú de la izquierda, haz clic en Sitios web y dominios.
-
Busca tu dominio de PrestaShop (por ejemplo,
tutienda.com) y haz clic en SSL/TLS (o Certificados SSL). -
Verás un botón que dice Instalar Let's Encrypt o Obtener gratis. Haz clic ahí.
-
Plesk te pedirá que configures el certificado. Marca las casillas para incluir
wwwy el dominio sinwww(si es necesario). -
Asegúrate de marcar Renovar automáticamente para que no se te caduque.
-
Haz clic en Instalar y espera unos segundos. Verás un mensaje de éxito.
Instalar un certificado de pago
Si tienes un certificado de pago, el proceso es:
-
En SSL/TLS, haz clic en Añadir o Importar.
-
Sube los archivos que te dio tu proveedor: el certificado, la clave privada y la cadena CA (si la tienes).
-
Plesk te mostrará un resumen. Haz clic en Importar.
-
Luego, en la lista de certificados, selecciona el que acabas de importar y haz clic en Configurar para asignarlo a tu dominio.
Paso 2: Activar la redirección forzada a HTTPS
Una vez que tienes el certificado instalado, hay que hacer que todo el tráfico vaya por HTTPS. Si no lo haces, podrías tener contenido mixto (partes en HTTP y partes en HTTPS), lo que hace que el candado no aparezca.
Redirección desde Plesk
-
En Sitios web y dominios, busca tu dominio y haz clic en Hosting y DNS o directamente en Redirección HTTP a HTTPS.
-
En muchas versiones de Plesk, hay una opción directa que dice Redirigir HTTP a HTTPS. Actívala.
-
Si no ves esa opción, puedes hacerlo desde el archivo
.htaccessde tu PrestaShop.
Redirección manual con .htaccess
Accede a los archivos de tu tienda por FTP o desde el Administrador de archivos de Plesk.
-
Busca la carpeta raíz de tu PrestaShop (normalmente
httpdocsopublic_html). -
Localiza el archivo
.htaccess. Si no existe, créalo. -
Añade estas líneas al principio del archivo:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda el archivo y prueba a acceder a tu tienda con
http://. Debería redirigir automáticamente ahttps://.
[WARNING] Antes de editar .htaccess, haz una copia de seguridad. Un error en este archivo puede tumbar tu tienda.
Paso 3: Configurar HTTPS en el panel de administración de PrestaShop
Ahora toca decirle a PrestaShop que use HTTPS. Esto es fundamental porque si no, los enlaces internos seguirán apuntando a HTTP.
-
Accede a tu panel de administración de PrestaShop (normalmente en
tu-dominio.com/admin). -
Ve a Parámetros avanzados > Rendimiento (en versiones antiguas) o Configuración > General (en versiones recientes).
-
Busca la sección URL de la tienda o Configuración de la URL.
-
Cambia estos campos:
- URL de la tienda:
http://tutienda.com→https://tutienda.com - URL de la tienda (SSL):
https://tutienda.com
- URL de la tienda:
-
Guarda los cambios.
-
Ahora ve a Parámetros avanzados > Seguridad (o Configuración > Seguridad).
-
Activa la opción Activar SSL (y Activar SSL en todas las páginas si existe).
-
Guarda y cierra sesión. Vuelve a entrar con
https://para verificar que todo funciona.
[TIP] Si tu tienda ya tiene productos o clientes, no te preocupes: los enlaces antiguos se actualizarán automáticamente. PrestaShop gestiona esto bien.
Paso 4: Verificar que todo funciona correctamente
No basta con activar SSL PrestaShop Plesk, hay que comprobar que no hay errores.
Comprobación rápida
-
Abre tu tienda en una ventana de incógnito.
-
Mira la barra de direcciones: debe aparecer el candado cerrado.
-
Haz clic en el candado y verifica que dice Conexión segura.
-
Navega por varias páginas: producto, carrito, checkout, login.
-
Presta atención a si aparece algún aviso de contenido mixto (el navegador te avisará).
Contenido mixto: cómo solucionarlo
El contenido mixto ocurre cuando tu página está en HTTPS pero carga imágenes, scripts o CSS desde HTTP. Los navegadores bloquean o avisan de esto.
-
En el panel de PrestaShop, ve a Parámetros avanzados > Rendimiento.
-
Activa Forzar compilación de plantillas (o Modo de depuración) temporalmente.
-
Recarga la página y mira la consola del navegador (F12) para ver qué recursos cargan en HTTP.
-
Corrige las URLs manualmente o busca un módulo que lo haga automáticamente.
-
Desactiva el modo de depuración cuando termines.
Paso 5: Actualizar URLs en Google (Search Console)
Si ya tenías tu tienda indexada en Google con HTTP, es importante que notifiques el cambio a HTTPS.
-
Entra en Google Search Console.
-
Añade la propiedad con
https://(por ejemplo,https://tutienda.com). -
Solicita la inspección de URL de tu página principal.
-
Haz clic en Solicitar indexación.
-
También puedes generar un sitemap nuevo desde PrestaShop.
[INFO] La redirección 301 que configuramos antes hará que Google entienda el cambio automáticamente, pero acelera el proceso notificándolo tú.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse el SSL PrestaShop Plesk?
Con Let's Encrypt, es instantáneo. Con certificados de pago, puede tardar desde minutos hasta un par de horas, dependiendo de tu proveedor.
¿Qué hago si veo el aviso "Tu conexión no es privada"?
Eso significa que hay un error en la instalación del certificado. Revisa que el certificado esté bien asignado en Plesk y que la fecha del servidor sea correcta. También puede ser que el certificado no cubra el subdominio www.
¿Puedo tener SSL en un subdominio tipo tienda.midominio.com?
Sí, el proceso es el mismo. Solo tienes que seleccionar el subdominio en Plesk y emitir un certificado para él. Let's Encrypt permite certificados con múltiples dominios.
¿Necesito un certificado diferente para PrestaShop?
No. El certificado es para el dominio, no para la aplicación. Cualquier certificado válido para tu dominio funcionará con PrestaShop.
¿Qué pasa con mi webmail o otros servicios?
Plesk te permite instalar el mismo certificado en varios servicios (webmail, FTP, etc.). En la sección SSL/TLS, puedes marcarlos para que usen el mismo certificado.
Errores comunes y soluciones
Error: "El certificado no es válido para este dominio"
Esto ocurre si compraste un certificado para tutienda.com y lo estás usando en www.tutienda.com sin incluirlo en el certificado. La solución es emitir un certificado que cubra ambos, o redirigir todo el tráfico a una sola versión (la que tenga el certificado).
Error: "El sitio no carga después de activar SSL"
Puede ser que la redirección esté mal configurada. Desactiva la redirección en .htaccess y prueba. Luego, revisa que las URLs en PrestaShop estén correctamente actualizadas.
Error: "El carrito no funciona en HTTPS"
Esto suele pasar por cookies de sesión mal configuradas. Ve a Parámetros avanzados > Seguridad y asegúrate de tener activada la opción Permitir cookies SSL.
Conclusión
Configurar SSL PrestaShop Plesk no es complicado si sigues los pasos en orden. Lo más importante es tener el certificado instalado, redirigir el tráfico y actualizar las URLs dentro de PrestaShop. No olvides verificar que no hay contenido mixto y notificar el cambio a Google.
Una vez que todo esté funcionando, verás cómo mejora la confianza de tus clientes y tu posicionamiento en buscadores. Si te surge cualquier duda, vuelve a este artículo y repasa los pasos. Y recuerda: si tu hosting usa Syspanel, el puerto de acceso es el 2106 y el proceso es muy similar al de Plesk.
Ahora sí, ¡a disfrutar de tu tienda con HTTPS! 🚀
