Configurar SSL/TLS en PrestaShop desde Plesk
Configurar SSL/TLS en tu tienda PrestaShop usando Plesk es una de las tareas más importantes para garantizar la ciberseguridad de tu negocio online. Un certificado SSL (Secure Sockets Layer) o su sucesor más seguro, TLS (Transport Layer Security), crea un canal cifrado entre el navegador del cliente y tu servidor. Esto protege datos sensibles como contraseñas, números de tarjetas de crédito e información personal de posibles interceptaciones.
Además de la seguridad, tener SSL activo mejora tu posicionamiento en buscadores (SEO), ya que Google favorece los sitios HTTPS. También genera confianza en tus clientes, que ven el candado verde en la barra de direcciones.
En esta guía detallada, aprenderás paso a paso cómo instalar, activar y forzar SSL/TLS en PrestaShop directamente desde Plesk. No necesitas ser un experto en servidores; solo sigue estas instrucciones y tendrás tu tienda protegida en minutos.
¿Qué necesitas antes de empezar?
Antes de lanzarte a configurar SSL/TLS, asegúrate de tener lo siguiente listo:
- Acceso a Plesk: Necesitas las credenciales de administrador o de un usuario con permisos para gestionar el dominio y los certificados SSL.
- Un dominio apuntando a tu servidor: El nombre de tu tienda (ej: tutienda.com) debe estar correctamente configurado en Plesk y resolviendo a tu IP.
- PrestaShop instalado y funcionando: La tienda debe estar accesible por HTTP (sin SSL) para poder luego migrarla a HTTPS.
- Un certificado SSL disponible: Puedes obtener uno gratuito (Let’s Encrypt) desde el mismo Plesk, o usar uno de pago. En este tutorial usaremos el gratuito, que es perfecto para empezar.
[INFO] Si tu dominio aún no está configurado en Plesk, primero debes añadirlo desde el panel “Sitios web y dominios”. Luego, asegúrate de que los registros DNS apunten a tu servidor.
Paso 1: Obtener e instalar el certificado SSL/TLS desde Plesk
Plesk facilita mucho la instalación de SSL. Sigue estos pasos:
1.1 Accede a la sección de SSL/TLS
- Inicia sesión en tu panel de Plesk.
- En el menú lateral izquierdo, busca y haz clic en “Sitios web y dominios”.
- Localiza el dominio de tu tienda PrestaShop.
- Haz clic en el botón “SSL/TLS” (suele estar representado por un icono de candado o un texto similar).
1.2 Elige el tipo de certificado
Verás varias opciones. La más común y recomendada para principiantes es usar Let’s Encrypt, que es gratuito, automático y seguro.
-
Opción A: Certificado gratuito (Let’s Encrypt)
- Busca la sección que dice “Let’s Encrypt”.
- Marca la casilla “Proteger el dominio” (o similar).
- Asegúrate de que el “Correo electrónico” esté rellenado (se usa para renovaciones y avisos).
- Haz clic en “Instalar” o “Obtener”. Plesk se comunicará con Let’s Encrypt y en menos de un minuto tendrás tu certificado activo.
-
Opción B: Certificado de pago (de una Autoridad Certificadora)
- Si ya compraste un certificado, necesitarás subir los archivos. En la misma sección SSL/TLS, busca “Añadir certificado SSL” o “Subir certificado”.
- Pega el código del certificado (CRT), la clave privada (KEY) y el paquete de certificados intermedios (CA Bundle) que te proporcionó tu proveedor.
- Haz clic en “Subir” y luego selecciona ese certificado en el menú desplegable para asignarlo al dominio.
1.3 Verifica la instalación
Una vez instalado, Plesk te mostrará el estado del certificado (fecha de caducidad, emisor, etc.). Puedes hacer una comprobación rápida visitando https://tudominio.com en tu navegador. Si ves el candado, ¡vas por buen camino!
[TIP] Let’s Encrypt se renueva automáticamente cada 90 días si Plesk tiene configurada la tarea programada. No olvides revisar que la renovación automática esté activa en la misma sección.
Paso 2: Forzar HTTPS en Plesk (redirección automática)
Tener el certificado instalado no es suficiente. Debes configurar Plesk para que todo el tráfico vaya por HTTPS. Así, si alguien escribe http://tutienda.com, será redirigido automáticamente a https://tutienda.com.
- Ve nuevamente a “Sitios web y dominios”.
- Busca la opción “Redirección HTTP a HTTPS” o “Forzar HTTPS”. En versiones recientes de Plesk, puede estar dentro de un menú desplegable en el dominio (un icono de tres puntos).
- Activa la casilla “Redirigir todo el tráfico HTTP a HTTPS” o similar.
- Guarda los cambios.
[WARNING] No saltes este paso. Si solo instalas el certificado pero no fuerzas la redirección, los usuarios podrían seguir accediendo por HTTP sin cifrar, exponiendo sus datos. La redirección es clave para la ciberseguridad.
Paso 3: Configurar SSL/TLS en PrestaShop (Back Office)
Ahora que el servidor ya está listo, debes decirle a PrestaShop que use HTTPS para todas las URLs. Esto es fundamental para evitar errores de contenido mixto (mixed content) que rompen el candado verde.
3.1 Accede a la configuración de SEO y URLs
- Inicia sesión en el Back Office de tu PrestaShop (normalmente en
tudominio.com/adminXXXXX). - Ve al menú “Configuración de la tienda” > “Parámetros generales”.
- Dentro de esta sección, busca la pestaña “SEO y URLs”.
3.2 Configura las URLs con HTTPS
Aquí verás campos como “URL de la tienda” y “URL de la tienda (SSL)”. Deben ser exactamente iguales, pero empezando con https://.
- URL de la tienda:
https://tudominio.com - URL de la tienda (SSL):
https://tudominio.com
A veces, PrestaShop rellena automáticamente estos campos. Si no es así, escríbelos manualmente.
3.3 Activa SSL en todas las páginas
- En la misma sección “SEO y URLs”, busca la opción “Activar SSL”.
- Márcala como “Sí”.
- Luego, busca “Activar SSL en todas las páginas”. Esta opción es CRUCIAL. Márcala también como “Sí”.
- Guarda los cambios.
[INFO] La opción “Activar SSL en todas las páginas” fuerza que todas las páginas (categorías, productos, carrito, etc.) se sirvan por HTTPS. Si solo activas SSL genérico, algunas páginas podrían quedar en HTTP.
3.4 Verifica el funcionamiento
Después de guardar, PrestaShop puede tardar unos segundos en refrescar. Sal del Back Office y visita tu tienda. Deberías ver el candado verde en toda la navegación. Haz clic en el candado para verificar que el certificado es válido.
Paso 4: Solucionar problemas comunes de contenido mixto
A veces, aunque hayas configurado todo, el candado aparece como “No seguro” o con un triángulo amarillo. Esto se debe a contenido mixto: recursos (imágenes, CSS, JavaScript) que se cargan desde URLs HTTP en lugar de HTTPS.
4.1 Identifica el contenido mixto
- Abre las herramientas de desarrollador de tu navegador (F12 en Chrome/Firefox).
- Ve a la pestaña “Consola” o “Console”.
- Busca errores como “Mixed Content: The page at ‘...’ was loaded over HTTPS, but requested an insecure resource ‘http://...’”.
- Anota las URLs que están causando el problema.
4.2 Soluciones rápidas
- Imágenes y enlaces en el editor de texto: Revisa los productos, categorías, páginas CMS y módulos de contenido. Cambia manualmente las URLs de HTTP a HTTPS.
- Módulos y temas: Algunos módulos o temas pueden tener URLs hardcodeadas. Actualiza el módulo o contacta al desarrollador.
- Base de datos: Si hay muchos enlaces HTTP, puedes usar una herramienta como Better Search Replace (o un plugin similar) para buscar
http://tudominio.comy reemplazar porhttps://tudominio.comen toda la base de datos. Haz una copia de seguridad antes.
4.3 Activa la opción de “Forzar HTTPS” en el servidor
En Plesk, además de la redirección general, puedes añadir una regla específica en el archivo .htaccess (si usas Apache) o en la configuración de Nginx para forzar HTTPS de forma más agresiva. Sin embargo, la redirección de Plesk suele ser suficiente.
[WARNING] No modifiques el .htaccess si no sabes lo que haces. Un error puede dejar tu tienda inaccesible. Siempre prueba primero con las opciones nativas de Plesk y PrestaShop.
Paso 5: Verificar la seguridad final con herramientas online
Una vez que todo esté configurado, es buena práctica comprobar que tu SSL/TLS está bien implementado.
- SSL Labs (Qualys): Ve a
https://www.ssllabs.com/ssltest/e ingresa tu dominio. Te dará una calificación de la A a la F. Busca obtener una A o A+. - Why No Padlock:
https://www.whynopadlock.com/es ideal para detectar contenido mixto. Solo pega la URL de tu tienda y te mostrará qué recursos están fallando.
Si obtienes una calificación baja, revisa los detalles: puede ser que tengas protocolos inseguros (TLS 1.0 o 1.1) o cifrados débiles. En Plesk, puedes configurar esto en la sección “SSL/TLS” > “Configuración adicional” (a veces llamado “Cipher suite”). Lo recomendable es dejar solo TLS 1.2 y TLS 1.3 activos.
Preguntas frecuentes (FAQ)
¿Puedo usar el mismo certificado SSL para varios dominios?
Sí, Plesk soporta certificados multidominio (SAN) y comodín (wildcard). Si tienes varias tiendas, puedes instalar un certificado que cubra tudominio.com y otratienda.com. En la sección SSL/TLS, puedes asignar el mismo certificado a diferentes dominios.
¿Qué hago si mi certificado Let’s Encrypt no se renueva automáticamente?
Primero, verifica que la opción de renovación automática esté activa en Plesk. Si no, puedes renovarlo manualmente desde la misma sección SSL/TLS. También asegúrate de que el puerto 80 (HTTP) esté abierto en tu firewall, ya que Let’s Encrypt necesita validar el dominio por HTTP.
¿Afecta el SSL al rendimiento de mi tienda?
Mínimamente. El cifrado y descifrado de datos consume algo de CPU, pero los servidores modernos lo manejan sin problemas. Además, el uso de HTTP/2 (que requiere HTTPS) mejora la velocidad de carga. El beneficio en ciberseguridad y confianza supera con creces cualquier pequeña sobrecarga.
¿Necesito SSL si uso un subdominio (ej: tienda.midominio.com)?
Sí, cada subdominio necesita su propio certificado o uno comodín que cubra *.midominio.com. En Plesk, puedes instalar un certificado comodín desde Let’s Encrypt (seleccionando la opción “Incluir subdominios”) o usando uno de pago.
¿Qué pasa si tengo un panel de control diferente a Plesk (como Syspanel)?
Si usas Syspanel (anteriormente HestiaCP), el proceso es similar pero accedes a través del puerto 2106 (ej: https://tuserver.com:2106). Dentro de Syspanel, busca la sección “Web” o “SSL” de tu dominio, y allí podrás instalar Let’s Encrypt o subir un certificado. Luego, en PrestaShop, los pasos 3 y 4 son idénticos.
[INFO] Syspanel también permite forzar HTTPS desde su panel, en la configuración del dominio. No olvides activarlo.
Conclusión
Configurar SSL/TLS en PrestaShop desde Plesk es un proceso sencillo que consta de tres partes: instalar el certificado en el servidor, forzar la redirección a HTTPS y ajustar la configuración interna de PrestaShop. Siguiendo esta guía, no solo protegerás los datos de tus clientes, sino que mejorarás tu SEO y la confianza en tu marca.
Recuerda que la ciberseguridad no termina aquí. Mantén tu PrestaShop y Plesk actualizados, usa contraseñas seguras y realiza copias de seguridad periódicas. Un sitio bien protegido es la base de un negocio online exitoso.
Si tienes dudas, revisa la documentación oficial de Plesk o consulta con tu proveedor de hosting. ¡Tu tienda y tus clientes te lo agradecerán!
