Configurar SSL en PrestaShop con Plesk para seguridad
¿Por qué es importante activar SSL en tu PrestaShop con Plesk?
Si tienes una tienda online con PrestaShop, la seguridad es uno de los pilares fundamentales para generar confianza en tus clientes. Cuando hablamos de SSL PrestaShop Plesk, nos referimos a la combinación perfecta para proteger los datos de tus usuarios, como contraseñas, direcciones y, sobre todo, información de pago. Configurar HTTPS en tu tienda no solo es una buena práctica, sino que hoy en día es prácticamente obligatorio: los navegadores como Chrome marcan los sitios sin SSL como “No seguros”, lo que puede ahuyentar a posibles compradores.
En este artículo, te guiaré paso a paso para que puedas configurar SSL en PrestaShop con Plesk de forma sencilla. No necesitas ser un experto en servidores, solo seguir las instrucciones al pie de la letra. Al final, tu tienda será mucho más segura y profesional.
¿Qué necesitas antes de empezar?
Antes de lanzarte a la configuración, asegúrate de tener lo siguiente:
- Acceso a tu panel de control Plesk (normalmente a través de
https://tudominio.com:8443o la URL que te haya proporcionado tu proveedor de hosting). - Tu dominio principal ya apuntando al servidor.
- Una cuenta de administrador en tu PrestaShop (acceso al back office).
- Un certificado SSL válido. Si no tienes uno, puedes obtener uno gratuito desde el propio Plesk (Let’s Encrypt) o comprar uno de pago.
[TIP] Si tu hosting usa Syspanel (el antiguo HestiaCP), recuerda que el puerto de acceso es el 2106. Por ejemplo:
https://tudominio.com:2106. Pero en este artículo nos centramos en Plesk, que es más común para PrestaShop.
Paso 1: Instalar y activar el certificado SSL en Plesk
El primer paso para lograr una seguridad PrestaShop Plesk efectiva es tener un certificado SSL instalado en tu dominio. Plesk facilita mucho este proceso, ya que integra Let’s Encrypt, que es gratuito y se renueva automáticamente.
- Inicia sesión en Plesk con tus credenciales de administrador.
- En el panel principal, busca la sección “Sitios web y dominios”.
- Haz clic en el nombre de tu tienda PrestaShop (el dominio que usas).
- Busca la opción “Certificados SSL/TLS” (suele estar en la columna de la derecha o en un submenú).
- Si no tienes ningún certificado, haz clic en “Añadir certificado SSL”.
- Elige “Let’s Encrypt” y selecciona tu dominio principal (y si tienes subdominios como
www, también puedes marcarlos). - Haz clic en “Instalar” y espera unos segundos. Plesk se encargará de todo.
Una vez instalado, verás que el certificado aparece como “Activo”. Si ya tenías uno de pago, puedes subirlo manualmente desde la misma sección.
[INFO] Let’s Encrypt se renueva automáticamente cada 90 días, así que no te preocupes por caducidades. Si usas un certificado de pago, deberás renovarlo manualmente.
Paso 2: Forzar HTTPS en todo el sitio desde Plesk
Ahora que ya tienes el SSL instalado, es hora de configurar HTTPS PrestaShop para que todas las páginas de tu tienda se sirvan de forma segura. Plesk tiene una opción muy útil llamada “Redirección SSL” que te ahorrará trabajo.
- En el mismo panel de “Sitios web y dominios”, busca la opción “Redirección SSL/TLS”.
- Actívala marcando la casilla “Redirigir todo el tráfico HTTP a HTTPS”.
- Guarda los cambios.
Con esto, cuando alguien intente acceder a http://tudominio.com, será redirigido automáticamente a https://tudominio.com. Esto es esencial para la seguridad PrestaShop Plesk, ya que evita que los datos viajen sin cifrar.
[WARNING] Después de activar esta redirección, es posible que tu tienda deje de cargar correctamente si PrestaShop no está configurado para usar HTTPS. No te preocupes, lo solucionaremos en el siguiente paso.
Paso 3: Configurar HTTPS directamente en PrestaShop
Ahora toca ajustar los parámetros internos de tu tienda. Aunque Plesk ya redirige el tráfico, PrestaShop necesita saber que debe usar HTTPS para generar enlaces seguros a imágenes, CSS, JavaScript, etc. Si no haces esto, verás errores de contenido mixto (algunos elementos cargan en HTTP y otros en HTTPS).
3.1. Accede al back office de PrestaShop
- Ve a
https://tudominio.com/admin(o la URL que hayas definido para tu panel de administración). - Inicia sesión con tu usuario y contraseña.
3.2. Configuración de la tienda
- Ve al menú “Parámetros de la tienda” > “General”.
- Busca la sección “Habilitar SSL”.
- Actívala marcando “Sí”.
- También activa “Habilitar SSL en todas las páginas”.
- Guarda los cambios.
3.3. Configuración de SEO y URLs
- Ve a “Parámetros de la tienda” > “Tráfico y SEO” > “SEO y URLs”.
- En el campo “URL de la tienda”, asegúrate de que empiece con
https://(por ejemplo:https://tudominio.com). - Haz lo mismo con “URL de la tienda (SSL)”.
- Guarda los cambios.
[TIP] Si tu tienda usa un CDN o un proxy inverso (como Cloudflare), asegúrate de que también estén configurados para HTTPS. En Plesk, puedes añadir excepciones en la sección de “Configuración de hosting” si es necesario.
Paso 4: Verificar que todo funciona correctamente
Después de los cambios, es importante comprobar que no hay errores. Aquí te dejo una lista de verificación:
- Accede a tu tienda desde un navegador (usa una ventana de incógnito para evitar caché).
- Fíjate en el candado verde en la barra de direcciones. Si aparece, ¡vas bien!
- Navega por varias páginas: producto, carrito, checkout. Asegúrate de que todas carguen con HTTPS.
- Usa herramientas online como “SSL Checker” de Qualys o “Why No Padlock” para detectar contenido mixto.
Si ves algún error de contenido mixto (por ejemplo, imágenes que cargan en HTTP), puedes solucionarlo desde el back office de PrestaShop:
- Ve a “Parámetros de la tienda” > “Rendimiento”.
- Activa “Forzar compilación de smarty” (si está desactivada) y “Forzar compilación de CSS/JS”.
- Guarda y luego desactívalas de nuevo. Esto regenera los archivos con las URLs HTTPS.
[INFO] Si usas un tema personalizado o módulos de terceros, es posible que algunos tengan enlaces hardcodeados en HTTP. En ese caso, deberás revisar los archivos o contactar al desarrollador.
Paso 5: Configuración adicional para máxima seguridad
Una vez que tienes SSL PrestaShop Plesk funcionando, puedes dar un paso extra para blindar tu tienda.
5.1. Activar HSTS (HTTP Strict Transport Security)
HSTS le dice al navegador que siempre use HTTPS, incluso si el usuario escribe HTTP. Plesk permite configurarlo fácilmente:
- En Plesk, ve a “Sitios web y dominios” > “Configuración de hosting”.
- Busca la sección “Seguridad” o “Cabeceras de seguridad”.
- Activa “HSTS” y establece un tiempo (por ejemplo, 6 meses).
- Guarda.
5.2. Renovación automática del certificado
Si usas Let’s Encrypt, Plesk lo renueva automáticamente. Pero si tienes un certificado de pago, programa un recordatorio mensual para renovarlo.
5.3. Revisar la configuración de PHP y base de datos
Aunque no es directamente parte del SSL, una tienda segura también necesita una versión actualizada de PHP y una base de datos protegida. En Plesk, puedes gestionar la versión de PHP desde “Configuración de hosting” > “PHP”.
Preguntas frecuentes (FAQ) sobre SSL en PrestaShop con Plesk
¿Puedo usar un certificado SSL gratuito en mi tienda?
Sí, Let’s Encrypt es totalmente compatible con PrestaShop y Plesk. Es gratis, se renueva automáticamente y ofrece el mismo nivel de cifrado que uno de pago. La única diferencia es que los certificados de pago suelen incluir garantías y soporte, pero para una tienda pequeña o mediana, Let’s Encrypt es más que suficiente.
¿Qué hago si después de activar SSL mi tienda se ve rara o no carga?
Esto suele deberse a contenido mixto. Sigue los pasos del Paso 3 y Paso 4 para forzar HTTPS en PrestaShop y regenerar los archivos. Si el problema persiste, revisa que tu tema y módulos estén actualizados.
¿Es necesario tener SSL en el panel de administración de PrestaShop?
Sí, es muy recomendable. Cuando activas SSL en todas las páginas (como hicimos en el Paso 3), también proteges el acceso al back office. Esto evita que alguien intercepte tus credenciales de administrador.
¿Mi hosting con Syspanel (HestiaCP) también soporta SSL para PrestaShop?
Sí, aunque en este artículo nos centramos en Plesk, Syspanel también permite instalar SSL (Let’s Encrypt) y configurar HTTPS. Recuerda que el puerto de acceso a Syspanel es el 2106. Los pasos internos en PrestaShop son los mismos.
¿Cómo afecta el SSL al SEO de mi tienda?
Google valora mucho la seguridad. Tener HTTPS activo es un factor de ranking positivo. Además, al redirigir HTTP a HTTPS, evitas contenido duplicado y mejoras la experiencia de usuario. Eso sí, asegúrate de que todas las URLs antiguas (HTTP) redirijan correctamente a las nuevas (HTTPS) para no perder posiciones.
Conclusión
Configurar SSL PrestaShop Plesk no es complicado si sigues los pasos adecuados. En menos de 20 minutos puedes tener tu tienda funcionando con HTTPS, lo que se traduce en más confianza para tus clientes y mejor posicionamiento en buscadores. Recuerda que la seguridad PrestaShop Plesk no termina aquí: mantén tu tienda actualizada, usa contraseñas seguras y revisa periódicamente los logs de acceso.
Si tienes alguna duda o te encuentras con algún error, no dudes en consultar la documentación oficial de PrestaShop o de Plesk. ¡Tu tienda online te lo agradecerá!
