Cómo crear y gestionar certificados SSL en Plesk para tu tienda PrestaShop
Introducción: Por qué tu tienda PrestaShop necesita un SSL configurado en Plesk
Si tienes una tienda online con PrestaShop, la seguridad no es un extra, es una necesidad absoluta. Cuando un cliente introduce su tarjeta de crédito, su dirección o su correo electrónico en tu web, te está dando su confianza. Un certificado SSL (Secure Sockets Layer) es la herramienta que convierte esa confianza en una conexión cifrada, protegiendo los datos en tránsito entre el navegador del usuario y tu servidor.
Plesk es uno de los paneles de control de hosting más utilizados del mundo, y ofrece una gestión integrada y bastante sencilla para crear, instalar y renovar certificados SSL. En esta guía, pensada para que la siga cualquier persona sin conocimientos técnicos profundos, te voy a explicar paso a paso cómo configurar el SSL en Plesk específicamente para tu PrestaShop, cómo forzar el HTTPS en tu tienda y cómo evitar los errores más comunes que hacen que el candado no aparezca o que la web se vea "rota".
A lo largo del artículo, resolveremos las dudas más frecuentes (FAQ) y te daré consejos prácticos para que tu ecommerce sea un búnker sin que tengas que pelearte con la tecnología.
Qué es un certificado SSL y por qué es crítico para tu ecommerce
Antes de entrar en materia, vamos a ponernos en contexto. Un certificado SSL es un archivo digital que vincula una clave criptográfica a los datos de tu organización o dominio. Cuando se instala en tu servidor, activa el protocolo HTTPS (Hypertext Transfer Protocol Secure). Esto significa que toda la información que se intercambia entre el navegador del visitante y tu web viaja cifrada, de modo que si un atacante intercepta los datos, solo verá un galimatías ininteligible.
Para una tienda PrestaShop, esto es vital por tres razones:
- Protección de datos sensibles: Pagos, contraseñas, datos personales.
- Confianza del cliente: El candado y el "https://" en la barra de direcciones son la señal visual de que tu tienda es segura. Sin él, muchos usuarios abandonarán la compra en el carrito.
- Posicionamiento SEO: Google penaliza las webs sin SSL. Si quieres aparecer en los primeros resultados de búsqueda, el HTTPS es obligatorio.
Plesk simplifica enormemente este proceso. No necesitas tocar archivos de configuración del servidor manualmente; todo se hace desde un panel gráfico. A continuación, te muestro las diferentes vías para obtener e instalar tu certificado.
Cómo crear y obtener tu certificado SSL en Plesk
Plesk te ofrece varias opciones para conseguir un certificado. Puedes comprar uno de pago, usar uno gratuito de Let's Encrypt o importar uno externo. Vamos a ver las tres.
Opción 1: Instalar un certificado SSL gratuito (Let's Encrypt) en Plesk
Esta es la opción más rápida, económica y recomendada para la mayoría de tiendas. Let's Encrypt emite certificados de validación de dominio (DV) gratuitos, válidos por 90 días, y Plesk permite renovarlos automáticamente.
Pasos para instalar SSL Plesk con Let's Encrypt:
- Accede a Plesk: Inicia sesión en tu panel de control. La URL suele ser algo como
https://tu-dominio:8443o la que te haya proporcionado tu proveedor de hosting. - Selecciona tu dominio: En el panel izquierdo, haz clic en "Sitios web y dominios". Busca tu dominio de PrestaShop y haz clic en su nombre.
- Busca la sección SSL/TLS: Dentro del menú del dominio, busca el icono o enlace llamado "SSL/TLS" o "Certificados SSL".
- Añade un nuevo certificado: Haz clic en "Añadir certificado SSL" o "Instalar certificado". Verás un asistente.
- Elige Let's Encrypt: En el asistente, selecciona la opción "Gratuito" o "Let's Encrypt". Plesk te pedirá que confirmes el dominio (y los subdominios si los tienes, como
www). - Configura la renovación automática: Marca la casilla "Renovar automáticamente" o "Activar renovación automática". Esto es crucial para no quedarte sin SSL en 90 días.
- Instala: Haz clic en "Instalar" o "Solicitar". Plesk se comunicará con la autoridad certificadora, verificará que eres el dueño del dominio y en pocos segundos tendrás tu certificado instalado y activo.
[TIP]: Al crear el certificado, asegúrate de incluir tanto tu-dominio.com como www.tu-dominio.com en el mismo certificado. Así evitarás errores de "nombre no válido" si alguien escribe con "www".
Opción 2: Comprar un certificado SSL de pago e instalarlo en Plesk
Si necesitas un certificado de validación ampliada (EV) que muestre el nombre de tu empresa en la barra de direcciones (algo que da mucha confianza), tendrás que comprarlo a un proveedor como Comodo, DigiCert o Sectigo.
Pasos para instalar un SSL de pago en Plesk:
- Genera una solicitud de firma de certificado (CSR): En la sección SSL/TLS de Plesk, haz clic en "Añadir certificado SSL" y elige "Generar CSR". Plesk te pedirá los datos de tu empresa (país, estado, ciudad, nombre de la organización). El resultado será un bloque de texto encriptado: tu CSR.
- Compra el certificado: Ve a la web de tu proveedor de certificados y compra el SSL. Durante el proceso, te pedirán que pegues el CSR que has generado en Plesk.
- Valida el dominio: El proveedor te enviará un correo de verificación o te pedirá que subas un archivo a tu web. Sigue sus instrucciones.
- Recibe tu certificado: Una vez validado, recibirás por email el certificado (y a veces un certificado intermedio).
- Importa el certificado en Plesk: Vuelve a la sección SSL/TLS, haz clic en "Añadir certificado SSL" y elige "Importar certificado". Pega el contenido del certificado que te han enviado, y también el certificado intermedio si lo tienes. Haz clic en "Importar".
- Activa el certificado: Una vez importado, aparecerá en la lista. Selecciónalo y haz clic en "Instalar" o "Activar" para asociarlo a tu dominio.
Opción 3: Importar un certificado externo (si te lo da tu proveedor)
Algunos hostings te entregan el certificado SSL ya generado. En ese caso, solo tendrás que importarlo en Plesk siguiendo el paso 5 de la opción anterior. Es un proceso muy similar.
Instalar el certificado SSL en tu tienda PrestaShop y forzar HTTPS
Tener el certificado instalado en Plesk no es suficiente. Ahora tienes que "decirle" a tu PrestaShop que use HTTPS. Si no lo haces, tu tienda seguirá cargando en HTTP y el candado no aparecerá, o peor, aparecerá un error de "contenido mixto".
Configuración de PrestaShop para usar SSL
- Accede al panel de administración de PrestaShop: Ve a tu
tu-dominio.com/admin. - Ve a Parámetros avanzados: En el menú lateral, busca la sección "Parámetros avanzados" y haz clic en "General".
- Activa SSL: Busca la opción "Activar SSL" y cámbiala a "Sí".
- Activa SSL en todas las páginas: Justo debajo, encontrarás "Activar SSL en todas las páginas". Cámbiala a "Sí" también. Esto es fundamental para que todo el sitio, no solo el checkout, funcione con HTTPS.
- Guarda los cambios: Haz clic en el botón "Guardar".
[WARNING]: Después de guardar, es posible que la sesión de administración se reinicie. No te asustes, es normal. Vuelve a iniciar sesión y verifica que la URL de tu tienda ahora comienza con https://.
Corregir el error de "contenido mixto"
El error de contenido mixto ocurre cuando tu página se carga en HTTPS, pero algunos recursos (imágenes, CSS, JavaScript) se siguen cargando desde URLs HTTP. El navegador los bloquea por seguridad, lo que rompe el diseño o la funcionalidad de la tienda.
Para solucionarlo en PrestaShop:
-
Actualiza las URLs en la base de datos: La forma más rápida es hacer un cambio global en la base de datos. Ve a "Parámetros avanzados" > "Base de datos" > "Buscador SQL". Ejecuta esta consulta SQL (pregunta a tu hosting si no sabes cómo hacerlo, aunque con Plesk puedes usar phpMyAdmin):
UPDATE ps_configuration SET value = '1' WHERE name IN ('PS_SSL_ENABLED', 'PS_SSL_ENABLED_EVERYWHERE');(Esto ya se hace con los pasos anteriores, pero es bueno verificarlo).
-
Usa un módulo de SEO: Instala un módulo gratuito como "PS Cleaner" o "PrestaShop Clean URLs" que te ayude a actualizar todas las URLs de tus productos e imágenes de HTTP a HTTPS automáticamente.
-
Revisa tu código y módulos: Asegúrate de que en tu tema de PrestaShop no haya URLs hardcodeadas con
http://. La mayoría de temas modernos usan URLs relativas, pero algunos antiguos no. -
Limpia la caché: Después de hacer los cambios, ve a "Parámetros avanzados" > "Rendimiento" y haz clic en "Vaciar la caché". Esto forzará a PrestaShop a regenerar todas las páginas con las nuevas URLs.
[INFO]: Para verificar si tienes contenido mixto, abre tu tienda en Google Chrome, pulsa F12 (Herramientas de desarrollador), ve a la pestaña "Consola" y recarga la página. Si ves errores en rojo que mencionan "Mixed Content", sabrás que aún hay recursos en HTTP.
Cómo renovar el certificado SSL en Plesk (y evitar la caída de tu tienda)
La renovación es el dolor de cabeza de muchos. Si usas Let's Encrypt, Plesk lo hace solo. Pero es bueno saber cómo funciona y qué hacer si falla.
Renovación automática (Let's Encrypt)
Cuando instalaste el certificado, marcaste la casilla de renovación automática. Plesk ejecuta un cron job (tarea programada) que comprueba la vigencia del certificado y lo renueva automáticamente unos días antes de que expire.
Pasos para verificar que la renovación automática está activa:
- Ve a "Sitios web y dominios" > "SSL/TLS".
- Busca tu certificado de Let's Encrypt en la lista.
- Haz clic en el icono de "lápiz" o "Configuración" (el símbolo de ajustes).
- Verás una casilla que dice "Activar la renovación automática". Asegúrate de que esté marcada.
Renovación manual (si algo falla)
Si la renovación automática falla (por ejemplo, si el dominio no apunta bien al servidor), tendrás que hacerlo manualmente.
- Ve a "SSL/TLS" y selecciona tu certificado.
- Haz clic en el botón "Renovar" o "Re-emitir". Plesk solicitará un nuevo certificado a Let's Encrypt.
- Si el error persiste, revisa que tu dominio tenga configurado un registro DNS correcto (un registro A que apunte a la IP de tu servidor). Plesk necesita poder resolver el dominio para emitir el certificado.
Renovación de un certificado de pago
Para un certificado de pago, el proceso es similar a la instalación. Deberás:
- Ir a tu proveedor y solicitar la renovación (te pedirán un nuevo CSR o podrán reutilizar el anterior).
- Una vez emitido, importarlo en Plesk como hiciste al principio.
- Instalarlo sobre el dominio.
[WARNING]: No dejes que tu certificado expire. Si expira, los navegadores mostrarán una pantalla de advertencia aterradora a tus clientes, y tu SEO se desplomará. Configura una alerta en tu calendario para revisarlo un mes antes de la fecha de expiración, solo por si acaso.
Configuración avanzada y seguridad en Plesk para tu PrestaShop
Además de instalar el SSL, Plesk te permite reforzar la seguridad de tu ecommerce.
Redirigir HTTP a HTTPS (301)
Es imprescindible que cualquier visita a http://tu-dominio.com se redirija automáticamente a https://tu-dominio.com. Esto evita contenido duplicado y asegura que todos usen la versión segura.
Cómo hacerlo en Plesk:
- Ve a "Sitios web y dominios" > "Hosting y Acceso".
- Busca la sección "Redirecciones" o "Configuración de hosting".
- Encontrarás una opción que dice "Redirigir HTTP a HTTPS". Actívala.
- Guarda los cambios.
Plesk añadirá automáticamente las reglas necesarias al archivo .htaccess de tu PrestaShop. Si prefieres hacerlo manualmente, puedes añadir al inicio de tu .htaccess:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Añadir cabeceras de seguridad
En Plesk, puedes añadir cabeceras de seguridad HTTP para proteger tu tienda contra ataques comunes (como clickjacking o XSS). Ve a "Sitios web y dominios" > "Apache y nginx". En el bloque de "Cabeceras de seguridad", puedes añadir:
X-Frame-Options: SAMEORIGINX-Content-Type-Options: nosniffStrict-Transport-Security: max-age=31536000; includeSubDomains(HSTS, obliga al navegador a usar siempre HTTPS).
[TIP]: Si usas HSTS, ten mucho cuidado. Una vez activado, tu navegador no te dejará acceder a tu web por HTTP. Asegúrate de que todo funciona correctamente en HTTPS antes de activarlo.
Preguntas frecuentes (FAQ) sobre SSL Plesk y PrestaShop
¿Cuánto tarda en activarse un certificado SSL de Let's Encrypt?
Normalmente, entre 1 y 3 minutos. El proceso es automático y muy rápido.
¿Qué hago si veo el error "ERR_SSL_PROTOCOL_ERROR" en mi tienda?
Este error suele indicar que el certificado no está correctamente instalado o que hay un conflicto con la configuración. Revisa que el certificado esté activo para tu dominio en Plesk y que hayas forzado HTTPS en PrestaShop. También puede ser un problema de caché del navegador; prueba en una ventana de incógnito.
¿Es necesario tener un certificado SSL si uso una pasarela de pago externa como PayPal?
Sí. Aunque el pago se procese en los servidores de PayPal, el formulario de tu tienda (dirección, email, etc.) se envía desde tu servidor. Si no tienes SSL, esa información viaja sin cifrar y es vulnerable. Además, Google penaliza tu posicionamiento.
¿Puedo tener varios certificados SSL en Plesk para diferentes dominios?
Sí, absolutamente. Plesk te permite gestionar un certificado independiente para cada dominio o subdominio que tengas en el panel. Solo tienes que repetir el proceso de instalación para cada uno.
¿Qué diferencia hay entre Plesk y Syspanel?
Syspanel (antes conocido como HestiaCP) es otro panel de control de hosting, pero menos común. La gran diferencia es que Plesk es un software comercial con un ecosistema más amplio y una interfaz más pulida, mientras que Syspanel es gratuito y de código abierto. La gestión de SSL en Syspanel es similar, pero se accede a través del puerto 2106 (por ejemplo, https://tu-servidor:2106). Sin embargo, en esta gu
