Configurar SSL para PrestaShop en Plesk (HTTPS obligatorio)
¿Por qué es tan importante activar HTTPS en tu PrestaShop?
Si tienes una tienda online, probablemente ya has escuchado hablar del candadito en la barra del navegador, los certificados SSL y el famoso "HTTPS". Pero, ¿sabes realmente por qué es tan crítico para tu negocio? No se trata solo de una moda o de un requisito técnico aburrido; es la base de la confianza y la seguridad en el mundo digital.
Cuando un cliente entra en tu tienda, te está confiando algo muy valioso: sus datos personales, su dirección, su correo electrónico y, sobre todo, sus datos de pago. Sin un certificado SSL correctamente configurado, esa información viaja por internet en "texto plano", como si enviaras una postal en lugar de una carta sellada. Cualquier persona con conocimientos técnicos en el camino podría interceptarla y leerla.
Pero la seguridad no es la única razón. Desde hace años, Google utiliza el HTTPS como un factor de posicionamiento. Esto significa que si tu tienda no está protegida con SSL, es muy probable que tu competencia, que sí lo tiene, aparezca por delante de ti en los resultados de búsqueda. Además, los navegadores modernos como Chrome muestran un aviso de "No segura" en la barra de direcciones cuando visitas una página sin HTTPS. Eso es la muerte comercial instantánea para una tienda online. ¿Quién va a comprar en una web que el propio navegador te dice que no es segura?
Por último, y esto es clave para PrestaShop, si no activas correctamente el HTTPS en tu panel de administración, podrías quedarte encerrado fuera de tu propia tienda. Sí, has leído bien. PrestaShop tiene una función de "HTTPS obligatorio" que, si se activa sin tener el servidor bien configurado, puede provocar un bucle de redirecciones infinito que te impida acceder al back-office.
Por eso, en este artículo vamos a desglosar, paso a paso y sin tecnicismos, cómo configurar SSL PrestaShop Plesk para que tu tienda funcione perfectamente con el candadito verde y todo el tráfico sea redirigido automáticamente a la versión segura.
Requisitos previos antes de empezar
Antes de lanzarnos a modificar archivos o pulsar botones, necesitamos tener una base sólida. No queremos que te pierdas a mitad del camino. Para configurar el certificado SSL tienda online en tu servidor Plesk, necesitas lo siguiente:
- Acceso al Panel de Control de Plesk: Necesitas las credenciales de administrador o de propietario del dominio. Sin esto, es imposible continuar.
- Un Certificado SSL emitido: Puede ser uno gratuito como Let's Encrypt, que viene integrado en Plesk, o uno de pago adquirido a un proveedor externo. Para empezar, el gratuito es más que suficiente.
- Acceso al Panel de Administración de PrestaShop: Necesitas las claves para entrar al back-office (la parte de administración) de tu tienda. Si no las tienes, contacta con el desarrollador que te la montó.
- Acceso al Administrador de Archivos o FTP: Esto es necesario para editar el archivo
.htaccess(aunque en muchos casos Plesk lo hace por ti). Es bueno que sepas cómo acceder a la carpeta raíz de tu dominio.
[INFO] Si tu hosting utiliza el panel Syspanel (antes conocido como HestiaCP), el acceso se realiza a través del puerto 2106 (ej.
https://tu-dominio.com:2106). El proceso dentro de ese panel es diferente al de Plesk, pero los conceptos de certificado SSL son los mismos.
Paso 1: Instalar y activar el Certificado SSL en Plesk
El primer paso es asegurarnos de que el servidor web (Apache o Nginx) tiene el certificado instalado y activo para tu dominio. Plesk hace esto muy sencillo, especialmente con Let's Encrypt.
1.1 Usando Let's Encrypt (La opción gratuita)
Esta es la vía más rápida y recomendada para el 99% de las tiendas online, al menos para empezar.
- Inicia sesión en tu panel de Plesk.
- En el menú lateral izquierdo, busca la sección "Sitios web y dominios" y haz clic en ella.
- Busca tu dominio principal (ej.
www.mitienda.com) y haz clic en el enlace "SSL/TLS" que aparece en el recuadro de tu dominio. - En la nueva pantalla, verás una pestaña llamada "Let's Encrypt". Haz clic en ella.
- Aquí tendrás que marcar las casillas según tus necesidades. Te recomiendo marcar todas:
- Incluir el dominio
www(si tu tienda usa www). - Añadir el correo electrónico para recibir avisos de caducidad (importante).
- Activar la renovación automática (imprescindible para que no se te olvide).
- Incluir el dominio
- Haz clic en el botón "Instalar" o "Emitir".
El proceso tarda unos segundos. Plesk se comunicará con la autoridad certificadora y emitirá el certificado automáticamente. Cuando termine, verás que el certificado aparece en la lista con un candado verde.
1.2 Si tienes un Certificado de Pago
Si ya has adquirido un certificado SSL de una empresa externa (como Comodo, DigiCert, etc.), el proceso es un poco más manual, pero igual de sencillo.
- Ve a la misma sección "SSL/TLS" dentro de tu dominio.
- Haz clic en la pestaña "Certificados" (o "Añadir Certificado").
- Pega el contenido de tu certificado en el campo correspondiente. Normalmente se divide en dos partes: el Certificado (el texto que empieza por
-----BEGIN CERTIFICATE-----) y la Clave Privada (que empieza por-----BEGIN PRIVATE KEY-----). A veces también necesitas pegar el "Certificado Intermedio" o "Bundle". - Guarda los cambios.
Una vez hecho esto, en la pestaña principal de "SSL/TLS", asegúrate de que en el menú desplegable "Certificado" esté seleccionado el que acabas de instalar (o el de Let's Encrypt) y haz clic en "Activar".
Paso 2: Configurar la redirección de HTTP a HTTPS
Ahora que el certificado está activo, nuestro servidor ya es capaz de servir la página de forma segura. Pero necesitamos que todo el tráfico que llegue por HTTP (el no seguro) se redirija automáticamente a HTTPS. Esto es lo que se conoce como "redirección 301".
Plesk nos ofrece una forma muy visual de hacerlo, sin tocar código.
- Vuelve a la sección "Sitios web y dominios".
- Busca de nuevo tu dominio y haz clic en "Hosting y DNS" o en el icono de "Apache y nginx" (dependiendo de la versión de Plesk, puede variar el nombre).
- Busca la opción que dice "Redirección" o "Redireccionar HTTP a HTTPS".
- Activa la casilla "Redirigir HTTP a HTTPS".
- Guarda los cambios.
[TIP] Si no encuentras esta opción, no te preocupes. Puedes hacerlo manualmente. Más adelante, en el Paso 4, te enseñaremos a modificar el archivo
.htaccess, que es el método universal y que siempre funciona.
Paso 3: Activar el HTTPS en PrestaShop
Con el servidor ya configurado, ahora toca decirle a PrestaShop que debe usar la versión segura de sus URLs. Esto se hace desde el back-office, la parte de administración.
3.1 Acceso al Back-Office
Accede a tu panel de administración de PrestaShop. Normalmente es algo como www.tutienda.com/admin12345. Una vez dentro, sigue estos pasos:
- Ve al menú "Parámetros avanzados" (en la columna lateral izquierda).
- Haz clic en "General".
- Busca la sección "Seguridad" (o "Configuración de la tienda").
- Verás una opción que dice "Activar SSL". Márcala como "Sí".
- Verás una segunda opción que dice "Activar SSL en todas las páginas". Esta es la que hace que la redirección sea global. Marca también "Sí".
[WARNING] ¡CUIDADO AQUÍ! El orden es crucial. Debes tener el certificado SSL bien instalado en Plesk (Paso 1) y la redirección funcionando (Paso 2) ANTES de activar esta opción. Si lo activas sin tener el servidor listo, PrestaShop intentará redirigir a una página HTTPS que no funciona, y te quedarás encerrado fuera con un error de "demasiadas redirecciones".
- Haz clic en "Guardar".
Si todo ha ido bien, PrestaShop se recargará y verás el candadito en la barra de direcciones. Si algo ha fallado, verás un error. No entres en pánico, el siguiente paso te ayudará a solucionarlo.
Paso 4: El archivo .htaccess (El plan B universal)
A veces, Plesk o PrestaShop no hacen la redirección como esperamos. O quizás tu configuración de servidor es un poco especial. En ese caso, el archivo .htaccess es tu mejor amigo.
Este archivo se encuentra en la carpeta raíz de tu tienda (donde están las carpetas admin, classes, config, etc.). Puedes acceder a él mediante el Administrador de Archivos de Plesk o por FTP.
- Abre el archivo
.htaccess. Si no existe, créalo con un editor de texto plano (como el Bloc de notas). - Añade o modifica el bloque que empieza por
# ~~~starty termina por# ~~~end. Si no existe, pégalo al principio del archivo:
# ~~~start
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
</IfModule>
# ~~~end
Este código le dice al servidor: "Si la conexión no es HTTPS, redirige al mismo sitio pero con HTTPS".
- Guarda el archivo y sube los cambios si estás por FTP.
[TIP] Este código es muy útil porque es universal. Funciona en Apache y en la mayoría de los servidores. Si tienes problemas con la redirección, este es el método infalible.
Paso 5: Buscar y reemplazar contenido mixto (HTTP a HTTPS)
Este es el paso más tedioso, pero vital. Después de activar SSL, es muy probable que tu base de datos todavía tenga URLs antiguas con http://. Esto provoca el famoso "contenido mixto": la página carga por HTTPS, pero algunos recursos (imágenes, scripts, CSS) se cargan por HTTP. El navegador los bloquea por seguridad, lo que hace que tu tienda se vea rota o que el candado no aparezca.
Para solucionarlo, debes buscar en tu base de datos todas las referencias a http://tudominio.com y cambiarlas por https://tudominio.com.
Opción A: Usando phpMyAdmin (Recomendado)
- En Plesk, busca la base de datos de tu tienda. Ve a "Bases de datos".
- Haz clic en el nombre de la base y luego en "phpMyAdmin".
- Haz clic en la pestaña "SQL".
- Ejecuta el siguiente comando (cambia
tu-dominio.compor tu dominio real):
UPDATE ps_configuration SET value = REPLACE(value, 'http://www.tu-dominio.com', 'https://www.tu-dominio.com');
UPDATE ps_shop_url SET domain = REPLACE(domain, 'www.tu-dominio.com', 'www.tu-dominio.com');
UPDATE ps_shop_url SET domain_ssl = REPLACE(domain_ssl, 'http://', 'https://');
[WARNING] ¡Haz una copia de seguridad de tu base de datos ANTES de ejecutar estos comandos! Un error en una consulta SQL puede romper tu tienda. Plesk tiene una herramienta de copia de seguridad fácil de usar. No la omitas.
Opción B: Usando un módulo de PrestaShop
Existen módulos gratuitos en el marketplace de PrestaShop que hacen este cambio automáticamente. Busca "cambiar URL de base de datos" o "actualizar URL a HTTPS". Estos módulos son muy útiles si no te sientes cómodo con SQL.
Paso 6: Solucionar problemas comunes (FAQ)
Aquí tienes las soluciones a los problemas más típicos que te puedes encontrar.
¿Por qué mi tienda se queda en un bucle de "Demasiadas redirecciones"?
Esto casi siempre es porque has activado el SSL en PrestaShop (Paso 3) antes de que el servidor estuviera listo. La solución es:
- Entra en tu base de datos con phpMyAdmin y busca la tabla
ps_configuration. - Busca la fila con
name=PS_SSL_ENABLEDy cambia suvaluea0. - Haz lo mismo con
PS_SSL_ENABLED_EVERYWHEREy cámbialo a0. - Ahora podrás entrar de nuevo al back-office. Repite los Pasos 1 y 2, y luego vuelve a activar el SSL desde el panel de administración.
¿Cómo sé si mi certificado SSL está correctamente instalado?
Puedes usar herramientas online como "SSL Checker" de SSL Labs. Introduce tu dominio y te dirá si el certificado es válido, si está bien encadenado y si hay errores.
¿Qué pasa con el contenido mixto? No veo el candado verde.
El candado verde aparece solo si todos los recursos de la página se cargan por HTTPS. Usa la consola de desarrollador de tu navegador (F12) y busca pestaña "Console" o "Red". Ahí verás los errores de "Mixed Content". Corrige esos recursos cambiando la URL en tu base de datos o en el código de la plantilla.
¿Debo usar www o no?
Elige una opción (con www o sin www) y manténla constante. Configura una redirección de una a la otra para evitar duplicar contenido en Google. En el Paso 1, al instalar Let's Encrypt, ya marcas la casilla para incluir www. Asegúrate de que tu redirección en .htaccess también apunte a la versión elegida.
Conclusión final: Tu tienda está lista para vender con confianza
Configurar SSL PrestaShop Plesk no es una tarea de otro mundo, pero requiere seguir un orden lógico. La clave está en preparar el servidor (Plesk) antes de tocar la aplicación (PrestaShop). Con el certificado instalado, la redirección activada y la base de datos actualizada, tu tienda estará protegida, tendrá mejor posicionamiento en Google y, lo más importante, tus clientes se sentirán seguros al comprar.
Recuerda que la seguridad no es un estado, es un proceso. Asegúrate de que la renovación automática de Let's Encrypt esté activada para no llevarte sustos en el futuro. Y si en algún momento te sientes perdido, no dudes en consultar la documentación oficial de Plesk o de PrestaShop. ¡Tu tienda online y tus clientes te lo agradecerán!
