Configurar SSL en PrestaShop con Plesk para mayor seguridad
¡Hola! Soy tu técnico de soporte amigable. Hoy vamos a convertir tu tienda PrestaShop en un sitio web seguro y de confianza usando un certificado SSL desde Plesk. No te preocupes si no eres un experto en servidores, te guiaré paso a paso.
¿Por qué es tan importante el SSL en tu tienda PrestaShop?
Imagina que tu tienda online es una oficina física. El SSL (Secure Sockets Layer) es como la cerradura de alta seguridad en la puerta. Sin ella, cualquier información que entre o salga (como datos de tarjetas de crédito, contraseñas o direcciones) viaja en texto plano, como una postal que cualquiera puede leer. Con SSL, esa información se encripta, es decir, se convierte en un código secreto que solo el destinatario puede descifrar.
Para un negocio online, esto no es un lujo, es una necesidad:
- Protege a tus clientes: La información sensible (pagos, datos personales) viaja segura.
- Genera confianza: Tus clientes verán el candado verde y “https://” en la barra de direcciones. Esto les indica que estás tomando en serio su seguridad, lo que aumenta las ventas.
- Mejora tu SEO: Google favorece los sitios con SSL. Un sitio sin SSL puede aparecer como “No seguro” y perder visitantes.
- Cumple con normativas: El RGPD y las normativas de pagos (PCI DSS) exigen que los datos viajen cifrados.
¿Qué vamos a hacer?
En este artículo, configuraremos un certificado SSL en tu tienda PrestaShop que está alojada en un servidor con Plesk. Usaremos un certificado gratuito de Let’s Encrypt (muy fiable y fácil de instalar) y luego ajustaremos PrestaShop para que funcione 100% en HTTPS.
[INFO] Si tu servidor usa Syspanel (antes conocido como HestiaCP), el proceso es diferente. En ese caso, accede a tu panel por el puerto 2106 (ejemplo:
tudominio.com:2106) y busca la sección de “SSL” o “Let’s Encrypt”. El resto de la configuración en PrestaShop es similar.
Requisitos antes de empezar
Antes de lanzarnos, asegurémonos de tener todo listo:
- Acceso a Plesk: Necesitas las credenciales de administrador de tu panel de control (normalmente se accede por
tudominio.com:8443). - Dominio apuntando al servidor: Tu dominio (ejemplo:
mitienda.com) debe estar correctamente configurado en Plesk y resolviendo a tu servidor. - Acceso al panel de administración de PrestaShop: Lo usaremos para forzar el uso de HTTPS.
- Copia de seguridad (opcional pero muy recomendable): Antes de hacer cambios importantes, siempre es bueno tener un respaldo de tu tienda y base de datos. Plesk tiene herramientas para esto.
Paso 1: Instalar el certificado SSL en Plesk
Plesk hace que instalar un SSL gratuito sea muy sencillo. Vamos allá:
- Inicia sesión en Plesk: Abre tu navegador y ve a
https://tudominio.com:8443. Introduce tu usuario y contraseña. - Ve al panel de tu dominio: En el menú de la izquierda, haz clic en “Sitios web y dominios”. Verás una lista de tus sitios. Haz clic en el nombre del dominio de tu tienda PrestaShop.
- Busca la opción “Certificados SSL/TLS”: En la sección “Seguridad” (o en el menú de herramientas del dominio), encontrarás un icono llamado “Certificados SSL/TLS” o “Let’s Encrypt”. Haz clic ahí.
- Instala el certificado de Let’s Encrypt:
- Verás una opción que dice “Añadir certificado SSL” o “Instalar Let’s Encrypt”.
- Se abrirá un formulario. Normalmente solo necesitas marcar la casilla “Incluir el subdominio www” (www.tudominio.com) para que también esté protegido.
- Deja el resto de opciones por defecto (como la renovación automática, que está activada por defecto).
- Haz clic en “Instalar” o “Obtener certificado”.
- Espera unos segundos: Plesk se comunicará con Let’s Encrypt y en menos de un minuto, tendrás tu certificado instalado y activo para tu dominio.
- Verifica que funcione: Abre tu tienda en un navegador (con
https://tudominio.com). Deberías ver el candado verde.
[TIP] Si tu tienda tiene varios idiomas o subdominios (ejemplo:
es.tudominio.com), deberás instalar un certificado para cada uno, o mejor aún, un certificado Wildcard (cubre todos los subdominios, ej:*.tudominio.com). Let’s Encrypt también permite esto, pero la instalación es un poco más técnica. Si no lo ves claro, contacta con tu hosting.
Paso 2: Configurar PrestaShop para que funcione con HTTPS
Ahora que el servidor ya habla encriptado, debemos decirle a PrestaShop que use esa conexión. Esto es clave para que todos los enlaces, imágenes y recursos carguen de forma segura.
- Accede al back office de PrestaShop: Ve a
https://tudominio.com/adminXXXXX(dondeXXXXXes tu código de administrador). - Ve a la configuración de la tienda: En el menú de la izquierda, busca la sección “Parámetros de la tienda” (o “Configuración”) y luego haz clic en “Parámetros generales”.
- Activa el SSL: En la pestaña “General”, busca la opción “Activar SSL”. Cámbiala a “Sí”.
- Activa el SSL en todas las páginas: Justo debajo, verás “Activar SSL en todas las páginas”. También cámbiala a “Sí”. Esta opción es muy importante porque fuerza que todas las páginas de tu tienda (incluyendo el carrito, la cuenta de cliente, etc.) usen HTTPS.
- Guarda los cambios: Haz clic en el botón “Guardar” en la parte superior derecha.
[WARNING] Después de guardar, no cierres la pestaña. PrestaShop puede tardar unos segundos en refrescar. Si ves que la página se queda en blanco o da error, no entres en pánico. Solo espera un minuto y recarga la página. Si el problema persiste, puede que tengas que borrar la caché de PrestaShop (más adelante te explico cómo).
Paso 3: Forzar la redirección de HTTP a HTTPS
Esto es el toque final. Queremos que cualquier persona que escriba mitienda.com (sin HTTPS) sea redirigida automáticamente a https://mitienda.com. Hay dos formas de hacerlo: desde Plesk (más fácil) o desde un archivo de configuración.
Opción A: Desde Plesk (Recomendada)
- Vuelve a Plesk y a tu dominio.
- Busca la sección “Redirección HTTP” o “Configuración de host”. En versiones recientes de Plesk, hay una opción llamada “Redirigir HTTP a HTTPS”.
- Actívala y guarda. Plesk se encargará de crear la redirección automáticamente.
Opción B: Manualmente (Si no encuentras la opción en Plesk)
Si tu versión de Plesk no tiene esa opción, puedes hacerlo editando el archivo .htaccess de tu tienda. No te asustes, es muy sencillo.
-
Conéctate a tu servidor por FTP o usa el administrador de archivos de Plesk.
-
Busca el archivo
.htaccessen la raíz de tu PrestaShop (normalmente en la carpetahttpdocsopublic_html). Si no lo ves, puede que esté oculto. Asegúrate de mostrar archivos ocultos en tu cliente FTP. -
Descarga una copia de seguridad del archivo (¡importante!).
-
Abre el archivo con un editor de texto (como Notepad++ o el editor de Plesk).
-
Añade las siguientes líneas al principio del archivo (antes de la línea
# ~~startoRewriteEngine on):RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] -
Guarda el archivo y súbelo (reemplaza el existente).
[INFO] El código anterior le dice al servidor: “Si la conexión no es HTTPS, redirige al visitante a la misma página pero con HTTPS”. El
301indica que es una redirección permanente, lo que ayuda al SEO.
Paso 4: Verificar que todo funciona correctamente
Después de los cambios, es hora de comprobar que no hay errores.
- Prueba la redirección: Abre tu navegador en modo incógnito y escribe
http://tudominio.com. Deberías ser redirigido automáticamente ahttps://tudominio.com. - Busca el candado: En la barra de direcciones, haz clic en el candado. Debería decir “Conexión segura” o similar.
- Navega por la tienda: Visita varias páginas (categorías, producto, carrito, proceso de pago). Asegúrate de que todas carguen correctamente y que el candado no desaparezca.
- Comprueba contenido mixto: A veces, imágenes o scripts pueden seguir cargándose por HTTP (lo que se conoce como “contenido mixto”). El navegador te lo puede advertir (el candado se vuelve gris o aparece un triángulo de advertencia). Para solucionarlo:
- En el back office de PrestaShop, ve a Parámetros de la tienda > Parámetros generales > Mantenimiento. Marca la opción “Forzar URL canónica” (esto ayuda).
- Si el problema persiste, puede que tengas que limpiar la caché de PrestaShop: Ve a Parámetros avanzados > Rendimiento y haz clic en “Limpiar caché” (tanto la de Smarty como la de Symfony).
Preguntas Frecuentes (FAQ)
P: ¿El certificado SSL de Let’s Encrypt es gratuito y seguro?
R: Sí, totalmente. Es uno de los más utilizados del mundo y es mantenido por una organización sin ánimo de lucro. Se renueva automáticamente cada 90 días, pero Plesk lo hace por ti.
P: Después de activar el SSL, mi tienda se ve rara o no cargan las imágenes.
R: Es un problema de “contenido mixto”. Sigue los pasos del punto 4 de verificación. Si no funciona, puede que tu plantilla tenga enlaces fijos a imágenes con HTTP. En ese caso, contacta con el desarrollador de tu tema.
P: ¿Necesito un certificado SSL si uso una pasarela de pago externa (como PayPal)?
R: Sí, absolutamente. Aunque el pago se procese fuera, los datos del cliente (dirección, nombre) viajan por tu web. Además, Google penaliza los sitios sin SSL y los navegadores los marcan como “No seguros”.
P: ¿Puedo usar un certificado SSL de pago en lugar del gratuito?
R: Claro. Si tienes un certificado SSL de pago (de una autoridad como Comodo, DigiCert, etc.), puedes instalarlo en Plesk. El proceso es similar, pero en lugar de “Let’s Encrypt”, deberás subir los archivos del certificado (llave privada, certificado, cadena de CA). Plesk tiene un asistente para ello.
P: Uso Syspanel (HestiaCP). ¿Cómo hago esto?
R: Como mencioné antes, accede a tu panel por el puerto 2106 (tudominio.com:2106). Busca la sección “Web” o “Dominios”, selecciona tu dominio y luego la opción “SSL”. Allí podrás instalar Let’s Encrypt o subir un certificado. El resto de la configuración en PrestaShop es idéntica a la que hemos visto.
Resumen y consejos finales
¡Enhorabuena! Has dado un paso gigante en la seguridad de tu tienda online. Has aprendido a:
- Instalar un certificado SSL en Plesk usando Let’s Encrypt.
- Configurar PrestaShop para que funcione con SSL PrestaShop Plesk de forma correcta.
- Forzar la redirección de HTTP a HTTPS.
- Solucionar problemas comunes de contenido mixto.
Consejo de amigo: No te olvides de renovar tu certificado. Como usamos Let’s Encrypt, Plesk lo hace automáticamente, pero si alguna vez desactivas la renovación automática, tu tienda podría perder la seguridad. Además, revisa de vez en cuando que el candado verde sigue apareciendo.
Si en cualquier paso te sientes perdido, recuerda que siempre puedes contactar con el soporte de tu hosting. La seguridad de tu tienda online es lo primero.
¡Ahora sí, a vender con total confianza! 🚀
