Configurar SSL para PrestaShop en Plesk fácilmente
¡Hola! Soy tu técnico de soporte amigable, y hoy vamos a convertir tu tienda PrestaShop en un sitio seguro con HTTPS. Configurar SSL PrestaShop Plesk es más fácil de lo que piensas, y en esta guía te lo explico paso a paso. No necesitas ser un experto, solo seguir las instrucciones al pie de la letra. Al final, tendrás tu tienda funcionando con el candadito verde que tanto buscan tus clientes.
Vamos a ello.
¿Por qué es importante instalar un certificado SSL en PrestaShop?
Antes de meternos en la configuración, entendamos por qué esto es clave para tu negocio. Un certificado SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador de tu cliente y tu servidor. Esto significa que datos sensibles como contraseñas, números de tarjeta de crédito o direcciones quedan protegidos.
En PrestaShop, esto es aún más crítico porque manejas transacciones y datos personales. Sin SSL, Google te marcará como "No seguro", lo que espantará a tus visitantes y dañará tu SEO. Además, desde 2018, Google Chrome muestra una advertencia en sitios sin HTTPS. Así que, si quieres vender, necesitas SSL PrestaShop Plesk.
[INFO] El HTTPS no solo protege, también mejora tu posicionamiento. Google lo considera un factor de ranking. Así que, al instalar SSL, estás matando dos pájaros de un tiro: seguridad y SEO.
Requisitos previos antes de empezar
Para que todo funcione sin problemas, asegúrate de tener esto listo:
- Acceso a Plesk: Necesitas las credenciales de administrador de tu panel Plesk. Normalmente accedes desde
https://tudominio.com:8443o la URL que te haya dado tu proveedor. - Dominio apuntando a tu servidor: El dominio para el que quieres el SSL debe estar configurado en Plesk y resolviendo correctamente.
- PrestaShop instalado: Tu tienda debe estar funcionando, aunque sea en HTTP. No importa si está en desarrollo o producción.
- Certificado SSL: Puedes usar uno gratuito (Let’s Encrypt) o comprar uno de pago. En esta guía usaremos Let’s Encrypt porque es gratuito y se integra perfectamente con Plesk.
[WARNING] Si tu dominio no apunta a tu servidor, el proceso fallará. Verifica primero con un ping o desde tu panel de DNS.
Paso 1: Acceder a Plesk y localizar tu dominio
El primer paso es sencillo: inicia sesión en Plesk. Una vez dentro, verás una lista de tus suscripciones o dominios. Busca el dominio donde tienes instalado PrestaShop.
Si usas Syspanel (antes conocido como HestiaCP), recuerda que el acceso es por el puerto 2106. Por ejemplo: https://tudominio.com:2106. Pero aquí trabajamos con Plesk, así que sigue conmigo.
En Plesk, haz clic en el nombre de tu dominio. Se abrirá una página con todas las herramientas disponibles. Busca la sección "Certificados SSL/TLS" o "Seguridad". Dependiendo de la versión de Plesk, puede llamarse "SSL/TLS Certificates".
Paso 2: Instalar un certificado SSL gratuito con Let’s Encrypt
Plesk facilita mucho la instalación de SSL PrestaShop Plesk con Let’s Encrypt. Sigue estos pasos:
- Ve a la sección de SSL/TLS: Dentro de tu dominio, busca "Certificados SSL/TLS" o "Let’s Encrypt".
- Haz clic en "Instalar" o "Agregar": Verás un botón que dice "Instalar certificado SSL" o "Agregar certificado". Dale clic.
- Selecciona Let’s Encrypt: En la ventana emergente, elige la opción "Gratuito (Let’s Encrypt)".
- Configura las opciones:
- Dominio principal: Asegúrate de que esté seleccionado tu dominio (ej:
tudominio.com). - Subdominios: Marca la casilla "Incluir www" para que cubra
www.tudominio.com. Esto es importante para que no tengas problemas de contenido mixto. - Correo electrónico: Pon un correo válido para recibir notificaciones de renovación.
- Dominio principal: Asegúrate de que esté seleccionado tu dominio (ej:
- Activa la renovación automática: Marca "Renovar automáticamente" para que no tengas que hacerlo manualmente cada 90 días.
- Haz clic en "Instalar": El proceso tomará unos segundos. Plesk verificará que el dominio apunta a tu servidor y emitirá el certificado.
[TIP] Si el proceso falla, revisa que tu dominio tenga un registro A apuntando a la IP de tu servidor. También asegúrate de que el puerto 80 esté abierto, porque Let’s Encrypt necesita hacer una validación HTTP.
Una vez instalado, verás un mensaje de éxito. Ahora tienes un certificado SSL activo, pero aún falta configurarlo en PrestaShop.
Paso 3: Forzar HTTPS en PrestaShop desde el panel de administración
Ahora que tienes el certificado, debes decirle a PrestaShop que use HTTPS. Esto se hace desde el back office de tu tienda.
- Accede a tu administración de PrestaShop: Normalmente en
tudominio.com/admino la URL que configuraste. - Ve a "Parámetros de la tienda" > "General": En el menú izquierdo, busca esta sección.
- Configura las opciones de SSL:
- Activar SSL: Cambia a "Sí".
- Activar SSL en todas las páginas: También pon "Sí". Esto fuerza que todas las páginas usen HTTPS.
- Activar el cifrado de la cookie: Actívalo para mayor seguridad.
- Guarda los cambios: Verás que la página se recarga automáticamente con HTTPS. Si todo va bien, ya estás navegando seguro.
[WARNING] Si después de guardar ves un error de "demasiadas redirecciones" o la página no carga, no entres en pánico. Es común si hay un conflicto con el archivo
.htaccess. Lo solucionaremos en el siguiente paso.
Paso 4: Verificar y corregir el archivo .htaccess (si es necesario)
PrestaShop genera automáticamente un archivo .htaccess que maneja las redirecciones. A veces, al activar SSL, puede quedar mal configurado. Aquí te enseño a revisarlo:
- Conéctate a tu servidor por FTP o desde el administrador de archivos de Plesk.
- Navega a la raíz de tu tienda: Normalmente es
/var/www/vhosts/tudominio.com/httpdocs/o similar. - Busca el archivo
.htaccess: Si no lo ves, asegúrate de mostrar archivos ocultos. - Ábrelo con un editor de texto (como el bloc de notas o el editor de Plesk).
- Agrega estas líneas al principio del archivo (después de
# ~~startpero antes de las reglas de PrestaShop):
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
Esto fuerza que cualquier petición HTTP se redirija a HTTPS. Guarda los cambios y prueba tu tienda.
[TIP] Si no te sientes cómodo editando archivos, puedes regenerar el
.htaccessdesde el back office: ve a "Parámetros de la tienda" > "Tráfico y SEO" > "SEO y URL", y haz clic en "Guardar". PrestaShop lo regenerará automáticamente.
Paso 5: Solucionar problemas de contenido mixto (Mixed Content)
Un error común después de instalar SSL PrestaShop Plesk es el "contenido mixto". Esto ocurre cuando tu página se carga con HTTPS, pero algunos recursos (imágenes, scripts, CSS) se cargan con HTTP. El navegador los bloquea y tu sitio se ve roto.
Para solucionarlo:
- Desde el back office, ve a "Parámetros de la tienda" > "General".
- En la sección "URL de la tienda", asegúrate de que tanto la URL base (dominio) como la URL de los recursos usen HTTPS. Por ejemplo:
https://tudominio.com. - Limpia la caché de PrestaShop: Ve a "Parámetros avanzados" > "Rendimiento" y haz clic en "Limpiar caché".
- Usa un plugin o módulo: Si el problema persiste, instala un módulo como "Force HTTPS" o "SSL Redirect" desde el marketplace de PrestaShop. Son fáciles de configurar.
[INFO] Para verificar si hay contenido mixto, abre las herramientas de desarrollador de tu navegador (F12) y ve a la pestaña "Consola". Allí verás los errores de recursos bloqueados.
Paso 6: Configurar la redirección 301 de HTTP a HTTPS
Para que los motores de búsqueda y los usuarios siempre lleguen a la versión segura, necesitas una redirección 301. Esto ya lo hicimos parcialmente con el .htaccess, pero también puedes hacerlo desde Plesk:
- En Plesk, ve a "Alojamiento web" > "Configuración de Apache y nginx".
- En la sección "Directivas adicionales de Apache", agrega:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- Guarda los cambios y reinicia Apache desde el botón "Reiniciar" en Plesk.
Esto asegura que cualquier visita a http://tudominio.com se redirija automáticamente a https://tudominio.com.
Paso 7: Verificar que todo funciona correctamente
No te vayas sin hacer una prueba final. Aquí tienes una lista de verificación:
- Accede a tu tienda con HTTPS: Escribe
https://tudominio.comen el navegador. Debe cargar sin advertencias. - Busca el candado verde: Haz clic en el icono del candado en la barra de direcciones. Debe decir "Conexión segura".
- Prueba una compra simulada: Ve al carrito y simula un pedido. Asegúrate de que no haya errores.
- Usa herramientas online: Ve a SSL Labs y analiza tu dominio. Te dará una calificación de seguridad.
[TIP] Si ves una calificación baja, puede ser por la versión de TLS. Plesk suele configurarlo bien, pero si necesitas mejorarlo, ve a "SSL/TLS Certificates" y ajusta las opciones.
Preguntas frecuentes (FAQ)
¿Puedo usar un certificado SSL de pago en lugar de Let’s Encrypt?
Sí, claro. En Plesk, ve a "Certificados SSL/TLS" y elige "Subir certificado". Allí pegas el certificado, la clave privada y la cadena de certificados. Luego lo asignas a tu dominio. El proceso es similar.
¿Qué hago si mi tienda se cae después de activar SSL?
Lo más probable es que sea un problema de redirección o contenido mixto. Vuelve a desactivar SSL en PrestaShop (pon "No" en las opciones), soluciona el .htaccess como te expliqué, y vuelve a activarlo. También verifica que tu hosting soporte SSL (la mayoría lo hace).
¿Cómo afecta SSL al SEO de mi tienda?
Muy positivamente. Google da prioridad a sitios con HTTPS. Además, evitarás la advertencia de "No seguro" que reduce la confianza del usuario. Solo asegúrate de que la redirección sea 301 y no 302, para que los motores de búsqueda transfieran el ranking.
¿Necesito renovar el certificado manualmente?
Si usaste Let’s Encrypt con renovación automática en Plesk, no. Se renovará solo cada 90 días. Si usas uno de pago, deberás renovarlo antes de que expire (normalmente cada año).
¿Puedo instalar SSL en un subdominio como tienda.tudominio.com?
Sí, el proceso es el mismo. En Plesk, selecciona ese subdominio y sigue los pasos. Let’s Encrypt también lo soporta.
Conclusión
Configurar SSL PrestaShop Plesk no es un misterio. Con estos pasos, has asegurado tu tienda, mejorado tu SEO y dado confianza a tus clientes. Recuerda que la seguridad es un proceso continuo: revisa periódicamente que tu certificado esté vigente y que no haya contenido mixto.
Si en algún momento te sientes perdido, vuelve a esta guía. Y si usas Syspanel, recuerda que el puerto es el 2106, pero el concepto es el mismo.
Ahora, ve y disfruta de tu tienda segura. ¡Tu negocio lo merece!
