Cómo proteger mi tienda PrestaShop con SSL/HTTPS en Plesk
¿Tu tienda PrestaShop todavía navega por HTTP? Entonces estás jugando a la ruleta rusa con los datos de tus clientes y tu posicionamiento en Google. Hoy te voy a enseñar, paso a paso y sin tecnicismos raros, cómo activar SSL/HTTPS en Plesk para blindar tu negocio online. Al final, no solo habrás ganado en seguridad prestashop, sino que también mejorarás tu SEO, porque Google premia los sitios cifrados. Vamos a ello.
¿Por qué es tan importante el SSL para tu PrestaShop?
Antes de ponernos manos a la obra, vamos a entender el "porqué". Imagina que tu tienda es una sucursal física. Sin SSL, es como si enviaras a tus clientes a hablar por un teléfono de juguete con un hilo: cualquiera podría cortar el hilo y escuchar la conversación. El SSL (Secure Sockets Layer) crea un túnel cifrado entre el navegador del cliente y tu servidor. Toda la información que pasa por ahí (contraseñas, números de tarjeta, direcciones) viaja en un código indescifrable para los ciberdelincuentes.
Pero los beneficios no son solo de seguridad. Te enumero los más importantes:
- Confianza del cliente: Ver el candadito verde y "https://" en la barra de direcciones genera una confianza inmediata. Sin él, muchos usuarios abandonarán el carrito de compra por miedo al fraude.
- Mejora el posicionamiento SEO: Google y otros buscadores penalizan los sitios sin HTTPS. Activar SSL es una señal de calidad y seguridad, lo que te ayuda a escalar posiciones frente a competidores que no lo tienen.
- Requisito para pagos online: La mayoría de pasarelas de pago (PayPal, Redsys, Stripe) exigen un certificado SSL válido para operar. Sin él, no podrás cobrar online.
- Protección contra ataques: Evitas la inyección de código malicioso, el secuestro de sesiones (session hijacking) y el robo de credenciales de administración de tu panel de PrestaShop.
En resumen, si tienes una tienda online y no usas SSL, es como tener la puerta de tu local abierta de par en par a las 3 de la mañana. No tiene sentido.
Requisitos previos antes de activar HTTPS en Plesk
No necesitas ser un hacker para esto, pero sí debes tener claro qué es lo que tienes delante. Para activar certificado ssl plesk, necesitarás:
- Acceso a Plesk: El panel de control de tu hosting. Normalmente accedes a través de una URL como
https://tu-dominio:8443o similar. Ten a mano tu usuario y contraseña de administrador. - Un nombre de dominio apuntando a tu servidor: Obviamente, tu tienda debe tener un dominio (ej:
mistienda.com) que apunte a los servidores donde está alojada. - Acceso a la consola de tu dominio en Plesk: Una vez dentro de Plesk, deberás encontrar la tarjeta o sección de tu dominio específico para gestionar sus herramientas.
- Decidir el tipo de certificado: ¿Uno gratuito (Let's Encrypt) o uno de pago (Comodo, Sectigo, etc.)? Para la mayoría de tiendas, un Let's Encrypt gratuito es más que suficiente y se renueva automáticamente. Si necesitas un sello de confianza más llamativo o garantías extendidas (EV), entonces uno de pago es tu opción.
[INFO] Si tu hosting es gestionado por una empresa, quizás ya tengan instalado un certificado SSL compartido. Pregúntales antes de empezar para no duplicar esfuerzos.
Paso a paso: Cómo instalar un certificado SSL en Plesk (Let's Encrypt)
Vamos con la opción más rápida, gratuita y recomendada para el 90% de los casos: Let's Encrypt. Plesk lo integra de forma nativa, así que el proceso es muy sencillo.
Paso 1: Accede a tu panel de Plesk
Abre tu navegador y escribe la URL de tu panel Plesk. Inicia sesión con tus credenciales de administrador o de usuario del dominio.
Paso 2: Entra en la gestión de tu dominio
En el panel principal, verás una lista de tus dominios. Busca el dominio de tu tienda PrestaShop y haz clic en el enlace o botón "Administrar" o directamente en el nombre del dominio.
Paso 3: Localiza la sección de SSL/TLS
Dentro de la gestión de tu dominio, busca la sección que se llama "SSL/TLS" o "Certificados SSL". Suele estar en el grupo de "Seguridad" o en la pestaña de "Herramientas". Haz clic ahí.
Paso 4: Emite el certificado gratuito
Verás una lista de certificados existentes. Para crear uno nuevo, busca el botón que dice "Let's Encrypt" o "Instalar/Actualizar Let's Encrypt". Plesk te mostrará un asistente.
- Selecciona el dominio: Asegúrate de que esté marcado tu dominio principal (ej:
mistienda.com). - Añade los subdominios: Si usas
www.mistienda.comotienda.mistienda.com, inclúyelos en la lista. Te recomiendo marcar la casilla para incluir el subdominiowwwy cualquier otro que uses. - Habilitar la renovación automática: Este paso es CRÍTICO. Marca la casilla que dice "Renovar automáticamente" o similar. Así no tendrás que preocuparte por la caducidad del certificado (cada 90 días). Plesk se encargará de renovarlo solo.
Haz clic en "Instalar" o "Emitir". Plesk hará su magia y en menos de un minuto tendrás tu certificado SSL activo.
Paso 5: Verifica la instalación
Plesk te mostrará el certificado recién creado con su fecha de caducidad. Si aparece en verde y con el candado, ya está funcionando.
Configurar PrestaShop para forzar HTTPS (Redirección 301)
Instalar el certificado es solo la mitad del camino. Ahora toca decirle a PrestaShop que use HTTPS por defecto. Si no haces esto, los clientes podrían seguir entrando por HTTP, lo que anularía la seguridad y te penalizaría en SEO.
Activar SSL en el panel de administración de PrestaShop
- Accede a tu back-office: Ve a
tu-dominio.com/admin(o la URL que configuraste). - Ve a Parámetros avanzados: En el menú lateral izquierdo, busca "Parámetros avanzados" y luego haz clic en "Rendimiento" o "General" (dependiendo de la versión de PrestaShop).
- Localiza la opción "Activar SSL": Busca un interruptor o desplegable que diga "Activar SSL" o "Activar SSL en todas las páginas". Actívalo.
- Guarda los cambios: Pulsa el botón "Guardar" o "Actualizar" en la parte superior derecha.
[WARNING] Al activar el SSL en PrestaShop, es posible que la sesión se cierre y te pida volver a iniciar sesión en el panel de administración. Es completamente normal. Simplemente vuelve a entrar usando la URL con https://.
Redirigir todo el tráfico HTTP a HTTPS
Ahora necesitas que cualquier persona que escriba http://tudominio.com sea redirigida automáticamente a https://tudominio.com. Esto se hace mediante una redirección 301 (movimiento permanente). Hay dos formas de hacerlo:
Opción A: Desde Plesk (la más fácil)
Plesk tiene una herramienta para esto. Ve a la sección de tu dominio y busca "Redirecciones" o "Hosting y DNS" > "Redirecciones". Crea una nueva redirección:
- Estado: Permanente (301).
- Redirige de:
http://tudominio.com - Redirige a:
https://tudominio.com - Opciones: Marca "Con o sin www" y "Todas las URLs del sitio".
Guarda y listo.
Opción B: Editando el archivo .htaccess (más técnica)
Si prefieres el control total, puedes editar el archivo .htaccess en la raíz de tu PrestaShop. Conéctate por FTP o usa el administrador de archivos de Plesk. Abre el archivo .htaccess y añade estas líneas al principio (después de la línea RewriteEngine On):
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Este código le dice al servidor: "Si el visitante no está usando HTTPS, redirígele a la versión segura con un código de movimiento permanente".
Solucionar el famoso problema del "Contenido Mixto" (Mixed Content)
Este es el dolor de cabeza más común después de activar HTTPS. ¿Qué es? Pues que tu página se carga por HTTPS, pero algunos recursos (imágenes, CSS, JavaScript) se siguen cargando por HTTP. El navegador detecta esto como inseguro y bloqueará esos recursos, mostrando un error o un candado roto.
¿Por qué pasa? Porque PrestaShop tiene configurada la URL base de tu tienda con http:// y no la ha cambiado al activar SSL. Para arreglarlo:
-
Ve a Parámetros avanzados > Rendimiento de nuevo en tu back-office.
-
Limpia la caché: Pulsa el botón "Vaciar caché" o "Limpiar caché" en la parte superior. A veces, con limpiar la caché es suficiente, ya que PrestaShop regenera las URLs.
-
Si no se soluciona, revisa la base de datos: Esto es más avanzado, pero puedes usar phpMyAdmin en Plesk para ejecutar una consulta SQL que reemplace todas las URLs antiguas. Conecta a tu base de datos y ejecuta:
UPDATE ps_configuration SET value = '1' WHERE name = 'PS_SSL_ENABLED'; UPDATE ps_configuration SET value = '1' WHERE name = 'PS_SSL_ENABLED_EVERYWHERE';¡OJO! Esta es una solución genérica. Si no te sientes cómodo con SQL, busca en el mercado de PrestaShop un módulo de "Búsqueda y reemplazo de URLs". Es más seguro.
-
Revisa tu base de datos para URLs hardcodeadas: A veces, en el contenido de tus productos o categorías, hay URLs con
http://escritas a mano. Puedes usar el módulo mencionado o una consulta SQL más compleja para reemplazarlas.
[TIP] Después de hacer cualquier cambio, abre tu tienda en una ventana de incógnito. Pulsa F12 (Herramientas de desarrollador) y ve a la pestaña "Consola". Si no hay errores en rojo relacionados con "Mixed Content", lo has conseguido.
Preguntas frecuentes sobre SSL y PrestaShop
Aquí te resuelvo las dudas más comunes que me suelen llegar al soporte técnico:
¿Puedo usar un certificado SSL gratuito en una tienda online?
Sí, absolutamente. Let's Encrypt ofrece el mismo nivel de cifrado que uno de pago. La diferencia principal está en el tipo de validación y el soporte. Para una tienda estándar, es más que suficiente.
Mi certificado SSL caduca, ¿qué hago?
Si has activado la renovación automática en Plesk, no tienes que hacer nada. Si no, Plesk te avisará unos días antes. Simplemente repite el proceso del Paso 4 para emitir uno nuevo.
¿Qué es el "ssl prestashop plesk" que mencionan en los foros?
Es la combinación de las tres tecnologías que estamos viendo: el panel de control Plesk para gestionar el certificado, el SSL como protocolo de seguridad, y PrestaShop como plataforma de e-commerce. Es el flujo estándar que acabamos de describir.
Después de activar HTTPS, mi web va más lenta. ¿Es normal?
Puede ser ligeramente más lenta la primera vez, porque el cifrado requiere un poco más de proceso. Pero gracias a la optimización y a HTTP/2 (que se activa automáticamente con HTTPS), la velocidad suele mejorar. Si notas mucha lentitud, es porque tu hosting no está bien configurado o necesitas activar la caché de PrestaShop.
¿Afecta el SSL a mi posicionamiento en Google?
Sí, es un factor de ranking confirmado. Google prefiere servir resultados seguros. Al activar HTTPS, es probable que veas una pequeña mejora a medio plazo, siempre que el resto de tu SEO esté bien.
Conclusión: Tu tienda blindada y lista para vender
Activar SSL/HTTPS en Plesk para tu PrestaShop no es un lujo, es una necesidad absoluta. Has aprendido a instalar un certificado gratuito, configurar tu tienda para forzar HTTPS y solucionar el problema del contenido mixto. Con esto, no solo proteges los datos de tus clientes y tu negocio, sino que también envías señales positivas a Google para mejorar tu visibilidad.
No te quedes en el pasado. Si tu tienda aún no tiene el candado verde, estás perdiendo ventas y confianza. Dedica estos 30 minutos a hacerlo, y duerme tranquilo sabiendo que tu negocio está protegido.
¿Has tenido algún problema con el proceso? Déjamelo en los comentarios y te echaré una mano. ¡Buena suerte con tu tienda online!
