Configurar SSL/HTTPS en PrestaShop con Plesk: GuÃa rápida
¿Por qué es tan importante activar SSL en PrestaShop?
Si tienes una tienda online con PrestaShop, seguramente has oÃdo hablar del SSL y del HTTPS, pero puede que no tengas claro por qué son tan importantes. Te lo explico de forma sencilla: el SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que viaja entre el navegador de tu cliente y tu servidor. Esto significa que si alguien intercepta los datos, solo verá un galimatÃas incomprensible, no los números de tarjeta, contraseñas o datos personales.
Activar SSL en PrestaShop no solo protege a tus clientes, sino que también mejora tu posicionamiento en Google. Desde hace años, Google penaliza las webs sin HTTPS y premia las que lo tienen con una pequeña mejora en el ranking. Además, los navegadores modernos muestran un aviso de "No seguro" en las webs sin SSL, lo que ahuyenta a los visitantes y da una imagen muy mala de tu negocio.
En esta guÃa rápida, te voy a enseñar paso a paso cómo configurar SSL/HTTPS en PrestaShop si tu hosting utiliza Plesk, uno de los paneles de control más populares del mercado. No necesitas ser un experto en informática; con seguir estos pasos al pie de la letra, tu tienda estará funcionando bajo HTTPS en menos de lo que canta un gallo.
Antes de empezar: requisitos previos
Antes de lanzarnos a configurar SSL PrestaShop Plesk, asegúrate de tener lo siguiente:
- Acceso a Plesk: necesitas las credenciales de administrador de tu panel Plesk. Normalmente se accede a través de una URL como
https://tu-dominio.com:8443o la que te haya proporcionado tu proveedor de hosting. - Un dominio apuntando a tu servidor: el dominio que quieres proteger debe estar correctamente configurado en Plesk.
- Acceso al panel de administración de PrestaShop: necesitas poder entrar en tu back office.
- Un certificado SSL: puedes obtener uno gratuito de Let's Encrypt desde el propio Plesk, o comprar uno de pago si prefieres una validación extendida.
Si no tienes claro alguno de estos puntos, ponte en contacto con tu proveedor de hosting. Ellos te facilitarán toda la información necesaria.
Paso 1: Generar e instalar el certificado SSL en Plesk
El primer paso para activar SSL PrestaShop es tener un certificado instalado en tu servidor. Plesk facilita mucho esta tarea, especialmente si usas Let's Encrypt, que es gratuito y se renueva automáticamente.
Opción A: Instalar un certificado gratuito de Let's Encrypt
Esta es la opción más recomendada para la mayorÃa de las tiendas online, ya que es gratuita y ofrece la misma seguridad que un certificado de pago. Sigue estos pasos:
- Inicia sesión en Plesk con tu usuario administrador.
- Ve a la sección "Sitios web y dominios" en el menú lateral izquierdo.
- Selecciona tu dominio haciendo clic en su nombre.
- Busca la opción "SSL/TLS" (o "Certificados SSL/TLS" dependiendo de la versión de Plesk). Normalmente está en la parte inferior de la página o en un icono de candado.
- Haz clic en "Instalar certificado de Let's Encrypt" o "Obtener certificado gratuito".
- Configura las opciones: Plesk te pedirá que elijas si quieres incluir el subdominio
www. Te recomiendo que marques la casilla para incluir tantotu-dominio.comcomowww.tu-dominio.com. Asà cubrirás todas las variantes. - Haz clic en "Instalar" y espera unos segundos. Plesk se comunicará con Let's Encrypt y generará el certificado automáticamente.
- Verifica que el certificado se ha instalado correctamente: deberÃas ver un mensaje de éxito y la fecha de caducidad del certificado.
Opción B: Instalar un certificado SSL de pago
Si prefieres un certificado de pago con validación extendida (la barra verde en el navegador), tendrás que comprarlo primero a un proveedor autorizado. Una vez lo tengas:
- En Plesk, ve a "Sitios web y dominios" y selecciona tu dominio.
- Haz clic en "SSL/TLS" y luego en "Instalar certificado".
- Pega el contenido del certificado en los campos correspondientes: el certificado, la clave privada y la cadena de certificados (si la tienes).
- Haz clic en "Instalar". Plesk validará los datos y lo instalará.
Paso 2: Activar la redirección automática a HTTPS
Ya tienes el certificado instalado, pero ahora necesitas que tu web redirija automáticamente a la versión HTTPS. Si no haces esto, los usuarios podrÃan seguir accediendo a la versión HTTP no segura.
Activar redirección desde Plesk
Plesk tiene una opción muy sencilla para forzar HTTPS:
- Ve a "Sitios web y dominios" y selecciona tu dominio.
- Busca la opción "Redirección" o "Configuración de hosting" (dependiendo de la versión).
- Busca la casilla "Redirigir a HTTPS" o "Forzar HTTPS" y actÃvala.
- Guarda los cambios.
Con esto, cualquier visita a http://tu-dominio.com se redirigirá automáticamente a https://tu-dominio.com. Es importante que la redirección sea de tipo 301 (permanente) para que Google indexe correctamente la versión HTTPS.
Verificar la redirección
Para comprobar que la redirección funciona, abre tu navegador en modo incógnito y escribe http://tu-dominio.com. DeberÃas ser redirigido automáticamente a la versión con HTTPS y ver el candado de seguridad en la barra de direcciones.
Paso 3: Activar SSL en el panel de administración de PrestaShop
Ahora que el servidor está configurado, es hora de decirle a PrestaShop que use HTTPS. Este paso es fundamental para que tu tienda genere URLs correctas con HTTPS.
Acceder a la configuración de PrestaShop
- Inicia sesión en tu back office de PrestaShop (normalmente en
tu-dominio.com/admin). - Ve al menú "Parámetros avanzados" en el menú lateral izquierdo.
- Haz clic en "General".
- Busca la sección "Seguridad".
Activar SSL y HTTPS
En la sección de seguridad, encontrarás varias opciones relacionadas con SSL:
- Activar SSL: marca esta casilla para que PrestaShop use HTTPS en todas las páginas.
- Activar SSL en el panel de administración: te recomiendo activar esta opción también, para proteger el acceso a tu back office.
- Redirigir a HTTPS: activa esta casilla para que PrestaShop fuerce la redirección a HTTPS en todas las páginas.
Guarda los cambios. PrestaShop puede tardar unos segundos en aplicar la configuración. Después de guardar, es posible que se cierre la sesión; no te preocupes, es normal. Vuelve a iniciar sesión y verás que la URL ahora empieza por https://.
Paso 4: Configurar la URL de la tienda en PrestaShop
Este es un paso que mucha gente olvida, pero es crucial para que todo funcione correctamente. PrestaShop guarda las URLs base de la tienda en su configuración, y si siguen apuntando a HTTP, tendrás problemas de contenido mixto (recursos cargados desde HTTP en una página HTTPS), lo que hará que el candado de seguridad no aparezca.
- En el back office de PrestaShop, ve a "Parámetros avanzados" y luego "General".
- Busca la sección "Configuración de la tienda" o "Opciones de URL".
- Verifica que el campo "URL de la tienda" empieza por
https://. Si no es asÃ, cámbialo manualmente. - Haz lo mismo con el campo "URL de la tienda con SSL" si existe. Asegúrate de que también empiece por
https://. - Guarda los cambios.
Regenerar las URLs de las páginas
Después de cambiar las URLs base, es recomendable regenerar las URLs amigables para que se actualicen todas las referencias:
- Ve a "Parámetros avanzados" y luego "URLs amigables".
- Haz clic en "Guardar" sin cambiar nada. Esto forzará a PrestaShop a regenerar las URLs con el nuevo esquema HTTPS.
Paso 5: Comprobar que todo funciona correctamente
Ya has hecho la configuración principal. Ahora es el momento de verificar que todo funciona como deberÃa. Aquà tienes una lista de comprobación:
Verificar el candado de seguridad
Abre tu tienda en el navegador y mira la barra de direcciones. DeberÃas ver un candado cerrado, lo que indica que la conexión es segura. Si ves un candado abierto o un aviso de "No seguro", hay algún problema.
Comprobar el contenido mixto
El contenido mixto ocurre cuando una página HTTPS carga recursos (imágenes, scripts, CSS) desde URLs HTTP. Esto hace que el candado no aparezca o que aparezca con una advertencia. Para comprobarlo:
- Abre la página de tu tienda.
- Haz clic derecho y selecciona "Inspeccionar" (o "Ver código fuente").
- Ve a la pestaña "Consola".
- Busca errores de contenido mixto: verás mensajes como "Mixed Content: The page at 'https://...' was loaded over HTTPS, but requested an insecure resource...".
Si encuentras errores de contenido mixto, tendrás que localizar las imágenes o scripts que se cargan desde HTTP y cambiar sus URLs a HTTPS. En la mayorÃa de los casos, esto se soluciona regenerando las URLs de las imágenes en PrestaShop.
Probar el proceso de compra
No hay mejor prueba que simular una compra. Añade un producto al carrito, ve al proceso de pago y asegúrate de que todas las páginas usan HTTPS. Presta especial atención a las páginas de pago, donde se introducen los datos de la tarjeta.
Solución de problemas comunes
Aunque el proceso es bastante sencillo, pueden surgir algunos problemas. Aquà tienes los más comunes y cómo solucionarlos:
"Tu conexión no es privada"
Este error aparece cuando el certificado SSL no está bien instalado o no cubre el dominio que estás visitando. Verifica que:
- El certificado está instalado en Plesk.
- El certificado cubre tanto
tu-dominio.comcomowww.tu-dominio.com. - No estás accediendo a través de una IP en lugar del dominio.
Redirecciones en bucle
Si al intentar acceder a tu web te aparece un error de "demasiadas redirecciones", puede haber un conflicto entre la redirección de Plesk y la de PrestaShop. Para solucionarlo:
- Desactiva la redirección en PrestaShop (desmarca la casilla "Redirigir a HTTPS").
- Comprueba que la redirección de Plesk funciona correctamente.
- Vuelve a activar la redirección en PrestaShop para que ambas trabajen juntas.
Imágenes que no se cargan
Si las imágenes no se cargan después de activar HTTPS, es probable que estén referenciadas con URLs HTTP. Para solucionarlo:
- Ve a "Parámetros avanzados" y luego "General".
- En la sección "Configuración de la tienda", busca la opción "URL de la tienda" y asegúrate de que usa HTTPS.
- Regenera las miniaturas: ve a "Parámetros avanzados" > "Rendimiento" y haz clic en "Regenerar miniaturas".
Consejos adicionales para optimizar tu tienda con HTTPS
Una vez que tengas SSL PrestaShop Plesk configurado, aquà tienes algunos consejos extra:
Actualiza tu sitemap
Después de cambiar a HTTPS, es importante que actualices tu sitemap XML para que Google indexe las nuevas URLs. Puedes regenerarlo desde el módulo de SEO de PrestaShop o desde Google Search Console.
Configura Google Search Console
Añade la versión HTTPS de tu dominio en Google Search Console y solicita que se vuelvan a rastrear las páginas. Esto acelerará el proceso de indexación.
Revisa tu archivo robots.txt
Asegúrate de que el archivo robots.txt no bloquea el acceso a las nuevas URLs HTTPS.
Considera usar HSTS
El HSTS (HTTP Strict Transport Security) es una cabecera que le dice al navegador que siempre use HTTPS para tu dominio. Puedes configurarlo en Plesk en la sección de SSL/TLS, aunque esto es un poco más avanzado.
Preguntas frecuentes (FAQ)
¿Cuánto tarda en activarse un certificado SSL de Let's Encrypt?
Normalmente, la instalación es instantánea. En menos de un minuto tendrás tu certificado activo. La renovación automática se realiza cada 90 dÃas.
¿Puedo usar SSL en un subdominio?
SÃ, puedes instalar certificados SSL en subdominios. Plesk te permite gestionar certificados para cada dominio y subdominio por separado.
¿Qué pasa si mi hosting no usa Plesk?
Si tu hosting utiliza otro panel de control como cPanel o Syspanel (en este último, el acceso se realiza a través del puerto 2106), el proceso será diferente. Sin embargo, los conceptos son los mismos: instalar el certificado, activar HTTPS en PrestaShop y verificar la redirección.
¿Es necesario tener SSL si no vendo productos online?
SÃ, es muy recomendable. Aunque no vendas online, el SSL protege los datos de los formularios de contacto y mejora tu posicionamiento SEO. Además, da una imagen más profesional a tu marca.
¿Perderé posicionamiento SEO al cambiar a HTTPS?
Si haces las redirecciones correctamente (301), no deberÃas perder posicionamiento. De hecho, con el tiempo deberÃas ver una ligera mejora. Asegúrate de actualizar el sitemap y notificar el cambio a Google Search Console.
Conclusión
Configurar SSL/HTTPS en PrestaShop con Plesk es un proceso que, como has visto, no tiene mucha ciencia. Siguiendo estos cinco pasos, tendrás tu tienda protegida y lista para ofrecer la mejor experiencia a tus clientes. Recuerda que la seguridad es un aspecto fundamental en el comercio electrónico, y tener un candado en la barra de direcciones genera confianza y aumenta las conversiones.
No dudes en volver a esta guÃa si te surge alguna duda, y si aun asà tienes problemas, contacta con tu proveedor de hosting. Ellos están para ayudarte. ¡Buena suerte con tu tienda online!
