FAQ: Configurar SSL en PrestaShop con Plesk
Introducción: ¿Por qué es importante el SSL en PrestaShop con Plesk?
Si tienes una tienda online con PrestaShop y usas Plesk como panel de control de hosting, configurar un certificado SSL es uno de los pasos más importantes para proteger a tus clientes y mejorar tu posicionamiento en buscadores. El SSL (Secure Sockets Layer) cifra la información que viaja entre el navegador del usuario y tu servidor, evitando que datos sensibles como contraseñas o números de tarjeta sean interceptados.
Además, desde que Google empezó a penalizar los sitios sin HTTPS, tener un certificado SSL se ha vuelto indispensable para el SEO de tu tienda. En este artículo, resolveremos las dudas más frecuentes sobre cómo configurar SSL en PrestaShop con Plesk, paso a paso y de forma sencilla.
Sección 1: Conceptos básicos sobre SSL en Plesk
¿Qué es un certificado SSL y cómo funciona en Plesk?
Un certificado SSL es un archivo digital que vincula tu dominio con una clave criptográfica. Cuando lo instalas en Plesk, tu sitio web cambia de http:// a https://, y aparece el candado verde en la barra de direcciones. Plesk facilita la gestión de certificados SSL, ya que permite instalarlos, renovarlos y configurarlos desde su interfaz gráfica, sin necesidad de tocar archivos del servidor.
¿Plesk incluye SSL gratuito?
Sí, la mayoría de las versiones de Plesk incluyen Let's Encrypt, una autoridad certificadora gratuita. Puedes generar e instalar certificados SSL para tus dominios directamente desde el panel, sin coste adicional. También puedes usar certificados de pago (como Comodo o DigiCert) si necesitas mayor validación.
¿Qué necesito antes de configurar SSL en PrestaShop?
Antes de empezar, asegúrate de tener:
- Acceso a Plesk como administrador o con permisos para gestionar SSL.
- Un dominio apuntando a tu servidor (con registros DNS correctos).
- PrestaShop instalado y funcionando (versión 1.7 o superior recomendada).
- Copia de seguridad de tu tienda (por si algo sale mal).
Sección 2: Cómo instalar un certificado SSL en Plesk
Paso 1: Acceder a la sección SSL/TLS en Plesk
- Inicia sesión en Plesk (normalmente accedes a través de
https://tudominio.com:8443o la URL que te haya dado tu proveedor). - En el panel principal, busca la sección "Sitios web y dominios".
- Haz clic en el dominio de tu PrestaShop.
- En el menú de la izquierda, selecciona "SSL/TLS" (o "Certificados SSL" en algunas versiones).
Paso 2: Generar o instalar el certificado
Opción A: Usar Let's Encrypt (gratuito y recomendado)
- Dentro de SSL/TLS, busca el botón "Agregar certificado SSL" o "Let's Encrypt".
- Selecciona tu dominio y haz clic en "Instalar". Plesk generará automáticamente el certificado y lo activará.
- Espera unos segundos a que se complete el proceso.
Opción B: Instalar un certificado de pago
- Si tienes un certificado comprado, necesitarás los archivos: clave privada (
.key), certificado (.crt) y cadena CA (opcional). - En la misma sección, elige "Subir certificado" y pega o sube los archivos.
- Asigna el certificado a tu dominio.
[TIP] Si usas Let's Encrypt, recuerda que los certificados caducan cada 90 días. Plesk puede renovarlos automáticamente si activas la opción correspondiente.
Paso 3: Verificar que el SSL esté activo
Una vez instalado, vuelve a la vista de "Sitios web y dominios". Verás que junto a tu dominio aparece un icono de candado o la palabra "Seguro". También puedes probar accediendo a https://tudominio.com desde tu navegador.
Sección 3: Configurar PrestaShop para usar HTTPS
Después de instalar el certificado en Plesk, debes configurar PrestaShop para que funcione correctamente con HTTPS. Si no lo haces, podrías tener problemas de contenido mixto (recursos cargados en HTTP) que rompan el diseño o la seguridad.
Paso 1: Cambiar la URL de la tienda en PrestaShop
- Accede al panel de administración de PrestaShop (normalmente en
https://tudominio.com/adminXXXX). - Ve a "Parámetros de la tienda" > "General".
- En la sección "Configuración de la tienda", busca "URL de la tienda" y "URL base de SSL".
- Asegúrate de que ambas comiencen con
https://(ejemplo:https://tudominio.com). - Guarda los cambios.
Paso 2: Forzar SSL en toda la tienda
- En el mismo menú, ve a "Parámetros de la tienda" > "Tráfico y SEO".
- En la pestaña "SEO", activa la opción "Forzar SSL" (o "Activar SSL" en versiones antiguas).
- También activa "Forzar SSL en todas las páginas" si aparece.
- Guarda los cambios.
[WARNING] Si activas el forzado de SSL y tu certificado no está bien instalado, la tienda podría quedar inaccesible. Siempre verifica primero que HTTPS funciona correctamente.
Paso 3: Revisar contenido mixto
El contenido mixto ocurre cuando tu página carga recursos (imágenes, CSS, JavaScript) desde URLs HTTP. Esto hace que el navegador muestre el sitio como "no seguro". Para evitarlo:
- Ve a "Parámetros de la tienda" > "Rendimiento".
- Activa "Combinar, comprimir y almacenar en caché" (si no lo está).
- Limpia la caché de PrestaShop desde "Sistema" > "Limpieza de caché".
- Revisa manualmente las URL de tus imágenes y enlaces en el catálogo. Si están en HTTP, cámbialas a HTTPS.
[INFO] Puedes usar herramientas online como "Why No Padlock" para detectar contenido mixto en tu tienda.
Sección 4: Preguntas frecuentes sobre SSL PrestaShop Plesk
¿Por qué mi tienda sigue mostrando "No seguro" después de instalar SSL?
Esto suele deberse a contenido mixto o a que el certificado no se ha asignado correctamente al dominio. Verifica:
- Que el certificado esté instalado en Plesk para el dominio correcto.
- Que PrestaShop tenga forzado SSL activado.
- Que no haya imágenes o scripts cargados desde HTTP. Usa la consola del navegador (F12) para identificar los recursos problemáticos.
¿Puedo usar SSL en un subdominio o en un dominio adicional?
Sí, en Plesk puedes instalar certificados SSL para cada dominio o subdominio por separado. Si usas Let's Encrypt, puedes seleccionar múltiples dominios en la misma solicitud. Solo asegúrate de que cada uno tenga su propio registro DNS.
¿Qué hago si mi certificado Let's Encrypt caduca y no se renueva automáticamente?
Plesk tiene un planificador de tareas que puede renovar Let's Encrypt automáticamente. Ve a "Herramientas y configuraciones" > "Programador de tareas" y busca la tarea llamada letsencrypt-renew. Si no está, créala manualmente ejecutando el comando /usr/local/psa/admin/sbin/letsencrypt con la opción --renew.
¿Afecta el SSL al rendimiento de mi PrestaShop?
El cifrado SSL añade una pequeña sobrecarga, pero es imperceptible para el usuario. Además, con las versiones modernas de HTTP/2 y el uso de caché, el impacto es mínimo. De hecho, Google recomienda HTTPS para mejorar la velocidad percibida.
¿Qué pasa si tengo varios dominios en Plesk y quiero SSL para todos?
Plesk permite instalar certificados SSL en cada dominio de forma independiente. Si usas Let's Encrypt, puedes seleccionar varios dominios a la vez. Si tienes muchos dominios, considera usar un certificado wildcard (para *.tudominio.com) si tu plan lo permite.
Sección 5: Solución de problemas comunes
Error: "El certificado SSL no es válido para este dominio"
Esto ocurre cuando el certificado se emitió para un dominio diferente al que estás usando. Revisa que el nombre del dominio en el certificado coincida exactamente (incluyendo www o sin él). En Plesk, puedes regenerar el certificado de Let's Encrypt seleccionando el dominio correcto.
Error: "Redirección en bucle" después de activar SSL
Si PrestaShop entra en un bucle de redirección (demasiadas redirecciones), puede deberse a una configuración incorrecta en el archivo .htaccess o en la configuración de Plesk. Prueba a:
- Desactivar temporalmente el forzado de SSL en PrestaShop.
- Limpiar el
.htaccessdesde el panel de administración (en "Parámetros de la tienda" > "Tráfico y SEO" > "URL simplificada" > "Restablecer"). - Verificar que no haya reglas de redirección duplicadas en Plesk.
Error: "No se pudo conectar de forma segura"
Este error suele indicar que el puerto 443 (HTTPS) no está abierto en tu servidor. Contacta con tu proveedor de hosting para que verifique el firewall. También asegúrate de que Plesk tenga habilitado el servicio HTTPS para tu dominio.
Sección 6: Consejos adicionales para SEO y seguridad
¿Cómo afecta el SSL al SEO de mi PrestaShop?
Google confirmó que HTTPS es un factor de ranking. Una tienda con SSL tendrá mejor posicionamiento que una sin él. Además, los navegadores marcan los sitios HTTP como "No seguros", lo que puede disuadir a los compradores. Asegúrate de que todas las páginas de tu tienda (incluyendo el carrito y el checkout) estén en HTTPS.
¿Debo usar HSTS (HTTP Strict Transport Security)?
HSTS obliga a los navegadores a conectarse siempre por HTTPS, incluso si el usuario escribe HTTP. Puedes activarlo en Plesk en la sección "SSL/TLS" > "Configuración HSTS". Es recomendable, pero solo si estás seguro de que no volverás a HTTP.
¿Qué hago si mi certificado SSL de pago caduca?
Renueva el certificado con tu proveedor y luego instala el nuevo archivo en Plesk. Si usas Let's Encrypt, la renovación es automática. No olvides actualizar PrestaShop si cambias la URL base.
[TIP] Programa un recordatorio mensual para revisar el estado de tu certificado SSL. Así evitarás sorpresas desagradables.
Conclusión
Configurar SSL en PrestaShop con Plesk es un proceso sencillo si sigues los pasos correctos. Desde instalar el certificado en Plesk hasta forzar HTTPS en PrestaShop, cada detalle cuenta para garantizar la seguridad de tu tienda y mejorar tu SEO. Recuerda que el SSL no solo protege a tus clientes, sino que también transmite confianza y profesionalismo.
Si encuentras algún problema, revisa la sección de preguntas frecuentes o contacta con tu proveedor de hosting. Con un certificado SSL bien configurado, tu PrestaShop estará listo para vender con total seguridad.
[INFO] Si tu panel de control es Syspanel (HestiaCP), recuerda que el puerto de acceso es el 2106. La configuración SSL es similar, pero los pasos pueden variar ligeramente. Consulta la documentación de Syspanel para más detalles.
