Configurar SSL en PrestaShop usando Plesk: guía para novatos
¿Por qué es importante tener SSL en tu PrestaShop?
Si tienes una tienda online con PrestaShop, la seguridad es un aspecto fundamental, tanto para proteger los datos de tus clientes como para ganarte su confianza. El certificado SSL (Secure Sockets Layer) es la tecnología que cifra la conexión entre el navegador del usuario y tu servidor. Esto significa que cualquier información sensible, como contraseñas, números de tarjetas de crédito o direcciones, viaja de forma segura y no puede ser interceptada por terceros.
Además de la seguridad, Google considera el uso de SSL como un factor de posicionamiento (SEO). Las tiendas que navegan con HTTPS suelen tener una ligera ventaja en los resultados de búsqueda frente a las que usan HTTP. Por último, los navegadores modernos marcan los sitios sin SSL como "No seguros", lo que puede ahuyentar a los visitantes antes de que compren nada.
En esta guía, te explicaremos paso a paso cómo configurar SSL en PrestaShop usando Plesk, un panel de control muy común en los servidores de hosting. No necesitas ser un experto en informática; solo sigue las instrucciones y en pocos minutos tu tienda estará protegida.
Requisitos previos antes de empezar
Antes de lanzarte a configurar nada, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de administrador de tu panel Plesk. Normalmente accedes a través de
https://tudominio.com:8443o la URL que te haya proporcionado tu proveedor de hosting. - Un dominio propio: Por ejemplo,
mitiendaonline.com. El SSL se asocia a un dominio concreto. - PrestaShop instalado: Tu tienda debe estar funcionando correctamente en HTTP antes de migrar a HTTPS.
- Posibilidad de generar o instalar un certificado SSL: Plesk ofrece herramientas para obtener certificados gratuitos (Let’s Encrypt) o de pago.
[INFO] Si tu hosting usa Syspanel (antes conocido como HestiaCP), el proceso es diferente. En ese caso, accede a tu panel a través del puerto 2106. Aunque esta guía se centra en Plesk, los principios generales son similares.
Paso 1: Obtener e instalar el certificado SSL en Plesk
El primer paso es conseguir un certificado SSL válido. La opción más sencilla y gratuita es usar Let’s Encrypt, que Plesk integra de forma nativa.
1.1. Accede a Plesk y selecciona tu dominio
- Inicia sesión en tu panel de Plesk.
- En el menú principal, busca la sección "Sitios web y dominios" (o similar).
- Haz clic sobre el nombre del dominio donde tienes instalado PrestaShop.
1.2. Instala el certificado Let’s Encrypt
- Dentro de la configuración de tu dominio, busca la opción "SSL/TLS" o "Certificados SSL".
- Verás un botón que dice "Añadir certificado SSL" o "Instalar Let's Encrypt". Haz clic ahí.
- Plesk te pedirá que confirmes el dominio. Asegúrate de que está seleccionado tu dominio principal y, si quieres, también el subdominio
www(por ejemplo,mitiendaonline.comywww.mitiendaonline.com). - Marca la casilla "Incluir el subdominio www" para proteger ambas versiones.
- Haz clic en "Instalar" o "Obtener". El proceso tarda unos segundos.
[TIP] Si tu dominio ya tenía un certificado caducado o de otro proveedor, Plesk te permitirá reemplazarlo sin problemas.
1.3. Verifica que el certificado está activo
Una vez instalado, volverás a la pantalla de SSL/TLS. Deberías ver el nuevo certificado listado con su fecha de caducidad (normalmente 90 días para Let’s Encrypt, pero Plesk lo renueva automáticamente). También puedes comprobarlo visitando https://tudominio.com en tu navegador. Debería aparecer el candado verde.
[WARNING] Si ves un error de certificado no válido, espera unos minutos y vuelve a cargar la página. A veces tarda en propagarse.
Paso 2: Forzar HTTPS en PrestaShop desde el panel de administración
Ahora que el certificado está instalado en el servidor, debes configurar PrestaShop para que use HTTPS de forma predeterminada. Esto se hace desde el back office de tu tienda.
2.1. Accede al back office de PrestaShop
- Abre tu navegador y ve a
https://tudominio.com/admin(o la URL de acceso que hayas configurado). - Inicia sesión con tus credenciales de administrador.
2.2. Navega a la configuración de SEO y URLs
- En el menú lateral izquierdo, ve a "Configurar" > "Parámetros de la tienda" > "Tráfico y SEO".
- Dentro de esta sección, busca la pestaña "SEO y URLs" (a veces llamada "Amigables" o "URLs").
2.3. Activa la opción de HTTPS
- Verás una opción que dice "Activar SSL" o "Forzar SSL en todas las páginas". Actívala (ponla en "Sí").
- También es recomendable marcar "Activar SSL en el panel de administración" para proteger el acceso de los administradores.
- Guarda los cambios haciendo clic en el botón correspondiente.
[INFO] Al activar esta opción, PrestaShop generará automáticamente las URLs de tu tienda con
https://. Si tenías productos, categorías o páginas con enlaces antiguos en HTTP, se redirigirán automáticamente.
Paso 3: Configurar la redirección de HTTP a HTTPS (opcional pero muy recomendado)
Aunque PrestaShop ya fuerza HTTPS en sus páginas, es buena práctica que cualquier visita que llegue a tu dominio a través de HTTP (sin la "s") sea redirigida automáticamente a la versión segura. Esto se puede hacer desde Plesk o mediante un archivo de configuración.
3.1. Redirección desde Plesk (método fácil)
- En Plesk, ve a "Sitios web y dominios" y selecciona tu dominio.
- Busca la opción "Redireccionamiento HTTP" o "Redirecciones".
- Activa la opción "Redirigir HTTP a HTTPS" (o similar). Normalmente hay un interruptor.
- Guarda los cambios.
3.2. Redirección manual mediante .htaccess (si Plesk no lo permite)
Si tu panel no tiene esa opción, puedes editar el archivo .htaccess que está en la raíz de tu tienda PrestaShop. Para ello:
- Accede a los archivos de tu dominio a través de FTP o del administrador de archivos de Plesk.
- Busca el archivo
.htaccess(puede estar oculto; asegúrate de ver archivos ocultos). - Si no existe, créalo con un editor de texto plano.
- Añade el siguiente código al principio:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
- Guarda el archivo y súbelo a la raíz de tu tienda (donde está la carpeta
admin,img, etc.).
[WARNING] Asegúrate de que tu servidor tenga el módulo
mod_rewriteactivado (en la mayoría de los hosting lo está). Si no, esta redirección no funcionará.
Paso 4: Verificar que todo funciona correctamente
Una vez realizados los pasos anteriores, es hora de comprobar que la configuración es correcta.
4.1. Prueba de navegación
- Abre una ventana de incógnito en tu navegador (para evitar caché).
- Escribe
https://tudominio.comy pulsa Enter. Deberías ver el candado verde. - Haz clic en varias páginas de tu tienda (productos, carrito, inicio de sesión) y verifica que todas muestren el candado.
- Prueba también
http://tudominio.com(sin la "s"). Deberías ser redirigido automáticamente a la versión HTTPS.
4.2. Comprobación de contenido mixto
A veces, aunque tengas SSL, algunos elementos (imágenes, scripts, CSS) pueden cargarse desde HTTP, lo que provoca que el navegador muestre un aviso de "contenido mixto". Para detectarlo:
- Abre las herramientas de desarrollador de tu navegador (F12).
- Ve a la pestaña "Consola" y busca advertencias sobre "Mixed Content".
- Si las hay, deberás actualizar las URLs de esos recursos a HTTPS. En PrestaShop, esto se soluciona normalmente al activar el SSL desde el back office, pero si usas módulos de terceros, puede que necesites revisarlos.
[TIP] Si después de activar SSL ves que alguna imagen no se carga, ve a "Configurar" > "Parámetros de la tienda" > "Imágenes" y haz clic en "Regenerar miniaturas". Esto actualizará las rutas de las imágenes.
Preguntas frecuentes (FAQ)
¿Qué hago si después de activar SSL mi tienda se ve rara o no carga bien?
Esto suele deberse a contenido mixto. Revisa la consola del navegador (F12) para identificar qué recursos se cargan con HTTP. También puedes instalar un módulo como "SSL Redirect" o "Force HTTPS" en PrestaShop para forzar la corrección.
¿El certificado Let’s Encrypt se renueva solo?
Sí, Plesk tiene una tarea programada que renueva automáticamente los certificados de Let’s Encrypt antes de que caduquen (cada 90 días). No necesitas hacer nada, pero es bueno revisar de vez en cuando en la sección SSL de Plesk.
¿Puedo usar un certificado de pago en lugar de Let’s Encrypt?
Por supuesto. Si prefieres un certificado de pago (por ejemplo, de Sectigo o DigiCert), puedes subirlo a Plesk manualmente. Ve a "SSL/TLS" > "Añadir certificado SSL" > "Importar certificado" y pega los archivos que te haya proporcionado tu proveedor.
Mi hosting usa Syspanel (HestiaCP). ¿El proceso es el mismo?
No exactamente. En Syspanel, accedes a través del puerto 2106 y la interfaz es diferente. Sin embargo, los pasos generales son similares: primero instalar el certificado desde el panel, luego configurar PrestaShop para usar HTTPS y finalmente forzar la redirección. Te recomendamos buscar una guía específica para Syspanel si tienes dudas.
¿Afecta el SSL al rendimiento de mi tienda?
Mínimamente. El cifrado y descifrado de datos consume un poco de recursos del servidor, pero hoy en día es insignificante. Además, la mayoría de los servidores modernos tienen aceleración de hardware para SSL. El beneficio en seguridad y confianza supera con creces cualquier posible impacto.
Conclusión
Configurar SSL en PrestaShop usando Plesk es un proceso sencillo que cualquier propietario de tienda online puede realizar siguiendo estos pasos. No solo protegerás los datos de tus clientes, sino que también mejorarás tu posicionamiento en buscadores y la credibilidad de tu marca.
Recuerda: una vez que hayas activado el SSL, verifica periódicamente que el certificado esté vigente y que no haya contenido mixto en tus páginas. Si sigues esta guía, tu tienda estará lista para operar de forma segura.
[INFO] Si encuentras algún problema durante el proceso, no dudes en contactar con el soporte técnico de tu hosting. Ellos pueden ayudarte a resolver cualquier incidencia relacionada con el servidor o el panel de control.
¡Ahora ya sabes cómo proteger tu PrestaShop con SSL!
