Guía para activar SSL en Plesk y proteger tu tienda PrestaShop
¿Por qué es imprescindible activar SSL en tu tienda PrestaShop?
Si tienes una tienda online con PrestaShop, la seguridad no es un lujo, es una necesidad. Tus clientes te confían datos personales y financieros, como direcciones, correos electrónicos y números de tarjetas de crédito. Sin un certificado SSL (Secure Sockets Layer), esa información viaja sin protección por internet, expuesta a posibles interceptaciones.
Activar SSL en tu servidor, especialmente si usas Plesk, es el primer paso para construir una relación de confianza con tus compradores. Un sitio con SSL muestra el candado verde en la barra de direcciones y el protocolo "https://". Los navegadores modernos, como Chrome y Firefox, incluso marcan como "No seguro" cualquier sitio que no lo tenga. Esto puede ahuyentar a los visitantes y hundir tus ventas.
Además, Google considera el SSL como un factor de posicionamiento web (SEO). Tenerlo activo te da una pequeña pero importante ventaja frente a la competencia. En resumen, activar SSL en Plesk no solo protege tu tienda, sino que también mejora tu reputación y tu visibilidad en buscadores.
En esta guía te explicaré paso a paso cómo activar SSL en Plesk y configurarlo correctamente en PrestaShop. No necesitas ser un experto técnico; solo sigue las instrucciones con atención.
[INFO] Un certificado SSL convierte la comunicación entre el navegador del usuario y tu servidor en un canal cifrado. Nadie en el medio (ni hackers, ni tu proveedor de internet) puede leer los datos intercambiados.
## ¿Qué necesitas antes de empezar?
Antes de lanzarte a configurar nada, asegúrate de tener lo siguiente:
- Acceso a Plesk: Necesitas las credenciales de administrador de tu panel de control Plesk. Normalmente accedes desde
https://tudominio.com:8443o la dirección que te haya proporcionado tu hosting. - Un dominio apuntando a tu servidor: El dominio de tu tienda (ej:
mitiendaonline.com) debe estar correctamente configurado en Plesk y apuntar a tu servidor. - Acceso al panel de administración de PrestaShop: Lo usarás para los ajustes finales.
- Certificado SSL (o posibilidad de obtenerlo): Puedes comprar uno, o usar uno gratuito como Let's Encrypt. Plesk suele incluir una herramienta para instalar Let's Encrypt de forma muy sencilla.
## Paso 1: Activar SSL en Plesk (Instalar el certificado)
El proceso varía ligeramente según tengas un certificado de pago o uses Let's Encrypt. Aquí te explico ambas opciones.
### Opción A: Instalar un certificado SSL gratuito con Let's Encrypt (la más fácil)
Esta es la opción recomendada para la mayoría de tiendas. Let's Encrypt es una autoridad de certificación gratuita, automatizada y abierta.
- Inicia sesión en Plesk.
- Ve a "Sitios web y dominios" y selecciona el dominio de tu tienda.
- Busca la sección "Certificados SSL/TLS" o un botón que diga "Let's Encrypt". En algunas versiones de Plesk, está dentro de un menú de "Herramientas".
- Haz clic en "Instalar Let's Encrypt" o "Añadir certificado SSL" y elige la opción de Let's Encrypt.
- Se abrirá un formulario. Normalmente solo tienes que marcar la casilla "Incluir el dominio www" (para proteger también
www.mitiendaonline.com) y, si lo deseas, añadir un correo electrónico para notificaciones de renovación. - Haz clic en "Instalar" o "Obtener". Plesk se comunicará con Let's Encrypt, verificará tu dominio y generará el certificado.
- ¡Listo! En unos segundos tendrás un certificado SSL activo para tu dominio.
[TIP] Let's Encrypt se renueva automáticamente cada 90 días. Plesk lo hace por ti en segundo plano, así que no te preocupes por la caducidad.
### Opción B: Instalar un certificado SSL de pago
Si ya compraste un certificado SSL (de una marca como Comodo, DigiCert, etc.), el proceso es ligeramente diferente.
- Inicia sesión en Plesk.
- Ve a "Sitios web y dominios" y selecciona tu dominio.
- Busca la sección "Certificados SSL/TLS".
- Haz clic en "Añadir certificado SSL" o "Subir certificado".
- Se te pedirá que pegues el contenido del certificado en varios campos:
- Certificado: El contenido del archivo
.crto.pemque te proporcionó la entidad emisora. - Clave privada: El contenido del archivo
.keyque generaste al solicitar el certificado. - Certificado intermedio (CA Bundle): A veces es necesario para que el navegador confíe en tu certificado. Tu proveedor te lo dará.
- Certificado: El contenido del archivo
- Haz clic en "Subir" o "Guardar".
- Una vez subido, selecciona ese certificado de la lista y asígnalo a tu dominio.
## Paso 2: Configurar Plesk para forzar HTTPS
Una vez instalado el certificado, debes asegurarte de que todo el tráfico de tu tienda se redirija automáticamente a la versión segura (HTTPS). Si no lo haces, los usuarios podrían entrar por HTTP y no estar protegidos.
- En Plesk, ve a "Sitios web y dominios" de tu dominio.
- Busca la opción "Redirigir HTTP a HTTPS" o "Forzar HTTPS". Suele ser un interruptor o una casilla de verificación.
- Actívalo. Plesk se encargará de redirigir todo el tráfico de
http://ahttps://automáticamente.
[WARNING] Si no ves esta opción, puede que esté en "Configuración de hosting" o "Configuración de Apache y nginx". Actívala desde allí. Si no la encuentras, contacta con tu proveedor de hosting.
## Paso 3: Configurar PrestaShop para que funcione con SSL
Ahora que tu servidor ya tiene SSL, debes decirle a PrestaShop que lo use. Esto es crucial para que los enlaces internos, las imágenes y los recursos se carguen de forma segura.
- Accede al panel de administración de tu tienda PrestaShop.
- Ve al menú "Parámetros de la tienda" > "Tráfico y SEO".
- En la pestaña "SEO y URLs", busca la sección "Configuración de la URL de la tienda".
- Verás dos campos:
- URL de la tienda: Debe empezar por
https://. Ejemplo:https://mitiendaonline.com. - URL de la tienda (SSL): Debe ser la misma, también empezando por
https://.
- URL de la tienda: Debe empezar por
- Asegúrate de que ambas URLs tengan el "https". Si no es así, cámbialas.
- Desplázate hacia abajo hasta la sección "Opciones de la URL".
- Busca la opción "Activar SSL" y márcala como "Sí".
- Justo debajo, verás "Activar SSL en todas las páginas". Márcala también como "Sí". Esto es muy importante para que todas las páginas de tu tienda (carrito, checkout, área de cliente, etc.) usen HTTPS.
- Haz clic en "Guardar" en la parte superior derecha.
[INFO] Al activar "SSL en todas las páginas", PrestaShop forzará que cualquier página del front office (la parte pública) se cargue con HTTPS, incluso si alguien intenta acceder por HTTP. Esto es la configuración más segura.
## Paso 4: Verificar que todo funciona correctamente
Después de los cambios, es vital comprobar que no haya errores.
- Limpia la caché de PrestaShop: Ve a "Parámetros avanzados" > "Rendimiento" y haz clic en "Limpiar la caché".
- Abre tu tienda en una ventana de incógnito de tu navegador. Escribe la URL con
https://y verifica que aparezca el candado verde. - Navega por varias páginas: Productos, carrito, proceso de pago, área de cliente. Asegúrate de que el candado verde se mantenga en todas.
- Usa herramientas online: Puedes usar el SSL Checker de SSL Shopper o el de Qualys SSL Labs. Solo ingresa tu dominio y te dirán si el certificado está bien instalado y configurado.
- Comprueba el contenido mixto: A veces, aunque tengas SSL, algunos recursos (imágenes, scripts) se cargan por HTTP, lo que rompe el candado. Para detectarlo, abre la consola de desarrollador de tu navegador (F12) y busca errores de "Mixed Content". Si hay, deberás actualizar esas URLs a HTTPS.
## Preguntas Frecuentes (FAQ)
1. ¿Qué es un certificado SSL y por qué lo necesita mi tienda PrestaShop?
Un certificado SSL (Secure Sockets Layer) es un protocolo de seguridad que cifra la información que se intercambia entre el navegador de un usuario y tu servidor web. Es esencial para cualquier tienda online porque protege datos sensibles como contraseñas, direcciones y, sobre todo, información de tarjetas de crédito. Sin SSL, estos datos viajan en texto plano y pueden ser interceptados por ciberdelincuentes. Además, los navegadores modernos advierten a los usuarios que el sitio no es seguro, lo que reduce drásticamente la confianza y las ventas.
2. ¿Puedo usar un certificado SSL gratuito como Let's Encrypt en mi tienda PrestaShop?
Sí, absolutamente. Let's Encrypt es una autoridad de certificación gratuita, muy fiable y ampliamente utilizada. Proporciona el mismo nivel de cifrado que un certificado de pago. La única diferencia es que los certificados de pago suelen ofrecer garantías económicas (por si hay un fallo de seguridad) y pueden tener una validez de 1 o 2 años, mientras que Let's Encrypt se renueva cada 90 días. Para la gran mayoría de las tiendas online, Let's Encrypt es más que suficiente. Plesk lo gestiona automáticamente.
3. ¿Qué hago si después de activar SSL mi tienda se ve rara o no carga correctamente?
Esto suele deberse al contenido mixto (mixed content). Significa que algunos elementos de tu página (imágenes, CSS, JavaScript) se están cargando desde URLs que empiezan por http:// en lugar de https://. Para solucionarlo:
- Limpia la caché de PrestaShop y del navegador.
- Revisa los enlaces en tus productos, categorías y módulos. Asegúrate de que usen URLs relativas (ej:
/img/producto.jpg) o absolutas conhttps://. - Usa un plugin de búsqueda de contenido mixto o la consola del navegador para identificar los recursos problemáticos.
- En muchos casos, el problema se resuelve regenerando las miniaturas de las imágenes en PrestaShop (Parámetros avanzados > Rendimiento > Regenerar miniaturas).
4. ¿Es necesario tener SSL en todas las páginas o solo en el proceso de pago?
Es altamente recomendable tenerlo en todas las páginas. Aunque el pago es la parte más crítica, cualquier página donde el usuario introduzca datos (como el formulario de registro o de contacto) también debe estar protegida. Además, Google valora positivamente que todo el sitio use HTTPS. Por eso, en PrestaShop, debes activar la opción "Activar SSL en todas las páginas".
5. ¿Cómo sé si mi certificado SSL está funcionando correctamente en Plesk?
La forma más sencilla es visitar tu tienda y fijarte en la barra de direcciones del navegador. Debes ver un candado verde o un candado cerrado. También puedes usar herramientas online como SSL Checker (de SSL Shopper) o Qualys SSL Labs Test. Solo ingresa tu dominio y la herramienta analizará la instalación, la caducidad y la configuración de tu certificado, dándote un informe detallado.
6. Si uso Syspanel (HestiaCP) en lugar de Plesk, ¿el proceso es muy diferente?
Si tu proveedor de hosting te ofrece Syspanel (HestiaCP), el concepto es el mismo, pero la interfaz cambia. En Syspanel, accedes a tu panel de control a través del puerto 2106 (ej: https://tudominio.com:2106). Una vez dentro, deberás buscar la sección de "SSL" o "Certificados SSL" para tu dominio. El proceso de instalar Let's Encrypt o un certificado de pago es similar, aunque la ubicación de las opciones puede variar. La configuración en PrestaShop es exactamente la misma, independientemente del panel de control que uses.
7. ¿Cada cuánto tiempo se renueva el certificado SSL de Let's Encrypt en Plesk?
Let's Encrypt emite certificados con una validez de 90 días. Sin embargo, Plesk tiene una tarea programada (cron job) que se encarga de renovarlos automáticamente mucho antes de que caduquen, normalmente cuando quedan unos 30 días. No deberías tener que hacer nada manualmente, pero es buena práctica revisar cada pocos meses que el candado verde sigue apareciendo.
## Resumen y recomendaciones finales
Activar SSL en tu tienda PrestaShop usando Plesk es un proceso sencillo que se puede resumir en tres pasos: instalar el certificado, forzar HTTPS en el servidor y configurar PrestaShop. No dejes este paso para después; la seguridad de tus clientes y la credibilidad de tu negocio dependen de ello.
Recuerda que la seguridad es un proceso continuo. Además del SSL, te recomiendo:
- Mantener PrestaShop y todos sus módulos actualizados.
- Usar contraseñas fuertes para el acceso a tu panel de administración.
- Realizar copias de seguridad periódicas de tu tienda.
- Considerar un cortafuegos web (WAF) para protegerte de ataques comunes.
Con tu certificado SSL activo y bien configurado, tu tienda online estará un paso más cerca de ser un entorno seguro y de confianza para tus clientes. ¡Ahora ya puedes vender con tranquilidad!
