Preguntas frecuentes sobre cómo habilitar SSL en Plesk para PrestaShop
Preguntas Frecuentes sobre Cómo Habilitar SSL en Plesk para PrestaShop
Si tienes una tienda online con PrestaShop alojada en un servidor Plesk, una de las tareas más importantes para la ciberseguridad de tu negocio es habilitar el protocolo SSL. Esto no solo protege los datos de tus clientes (como contraseñas y tarjetas de crédito), sino que también mejora tu posicionamiento en buscadores y la confianza de tus compradores.
En este artículo, responderemos a las preguntas más frecuentes (FAQ) que recibimos como técnicos de soporte sobre este proceso. El objetivo es que puedas configurar tu certificado SSL de forma sencilla, incluso si no eres un experto en tecnología.
¿Qué es SSL y por qué es obligatorio en PrestaShop?
SSL (Secure Sockets Layer) es un protocolo de seguridad que crea un canal cifrado entre el navegador de tu cliente y tu servidor. Cuando está activo, verás un candado verde en la barra de direcciones y la URL comenzará con "https://".
En el contexto de PrestaShop, el SSL es crítico porque:
- Protege datos sensibles: Como direcciones, números de tarjeta y contraseñas.
- Cumple con normativas: Es obligatorio para el RGPD (Reglamento General de Protección de Datos) y para pasarelas de pago como PayPal o Stripe.
- Mejora el SEO: Google penaliza los sitios sin SSL, por lo que tu tienda aparecerá más abajo en los resultados de búsqueda.
- Genera confianza: Los compradores ven el candado y se sienten seguros al realizar una compra.
[INFO] Si tu tienda PrestaShop aún no tiene SSL, es probable que los navegadores marquen tu sitio como "No seguro", lo que puede ahuyentar a los clientes.
Pregunta 1: ¿Necesito un certificado SSL de pago o puedo usar uno gratuito?
La respuesta corta es: puedes usar uno gratuito, y en la mayoría de los casos es suficiente.
Certificados SSL gratuitos (Let's Encrypt)
- Ventajas: Son 100% gratuitos, se renuevan automáticamente y ofrecen el mismo nivel de cifrado que los de pago.
- Cómo obtenerlo en Plesk: La mayoría de los paneles Plesk incluyen la extensión "Let's Encrypt" integrada. Solo necesitas ir a la sección de SSL/TLS de tu dominio y solicitar el certificado.
- Limitaciones: No incluyen garantías de seguro (algo que solo ofrecen los de pago) y son válidos por 90 días (aunque Plesk puede renovarlos automáticamente).
Certificados SSL de pago
- Ventajas: Pueden incluir garantías de hasta 1 millón de dólares, validación extendida (EV) que muestra el nombre de la empresa en la barra de direcciones, y soporte técnico premium.
- Cuándo usarlos: Si manejas transacciones de alto valor o necesitas la máxima confianza del cliente.
[TIP] Para una tienda PrestaShop estándar, un certificado gratuito de Let's Encrypt es más que suficiente. Si tu negocio crece, siempre puedes migrar a uno de pago más adelante.
Pregunta 2: ¿Cómo habilito SSL en Plesk para mi dominio de PrestaShop?
Aquí tienes los pasos básicos. Recuerda que el proceso puede variar ligeramente según la versión de Plesk, pero en general es muy similar.
Paso 1: Accede a Plesk
Inicia sesión en tu panel de control Plesk. Normalmente accedes a través de una URL como https://tudominio.com:8443 o https://tu-ip:8443.
Paso 2: Ve a la sección de SSL/TLS
En el menú principal, busca la opción "SSL/TLS Certificates" (o "Certificados SSL/TLS"). Si no la ves, puede estar dentro de la sección de tu dominio específico.
Paso 3: Solicita un certificado gratuito (Let's Encrypt)
- Haz clic en "Add SSL/TLS Certificate" o "Obtener certificado gratuito".
- Selecciona la opción "Let's Encrypt".
- Asegúrate de que tu dominio esté correctamente escrito (por ejemplo,
tutienda.comywww.tutienda.com). - Marca la casilla "Incluir el subdominio www" para cubrir ambas versiones.
- Haz clic en "Obtener" o "Solicitar".
Paso 4: Configura la redirección HTTPS
Una vez que el certificado esté instalado, debes forzar el tráfico a HTTPS. En Plesk:
- Ve a "Hosting Settings" (Ajustes de alojamiento) de tu dominio.
- Busca la opción "Permanent SEO-safe 301 redirect from HTTP to HTTPS" (Redirección 301 permanente de HTTP a HTTPS) y actívala.
- Guarda los cambios.
Paso 5: Verifica en PrestaShop
- Accede al panel de administración de PrestaShop (por ejemplo,
tutienda.com/admin). - Ve a "Configuración de la tienda" > "Parámetros generales".
- En la pestaña "General", busca la opción "Habilitar SSL" y actívala.
- También activa "Habilitar SSL en todas las páginas" para que todo el sitio use HTTPS.
[WARNING] Si activas SSL en PrestaShop antes de tener el certificado instalado en Plesk, tu tienda podría quedar inaccesible. Sigue siempre el orden: primero el certificado en Plesk, luego la redirección, y por último la configuración en PrestaShop.
Pregunta 3: ¿Qué hago si mi tienda PrestaShop no carga después de activar SSL?
Este es uno de los problemas más comunes. No te preocupes, tiene solución.
Posibles causas y soluciones:
-
Contenido mixto (Mixed Content): Algunas imágenes, scripts o estilos se cargan desde HTTP en lugar de HTTPS. Para solucionarlo:
- En PrestaShop, ve a "Parámetros avanzados" > "Rendimiento" y activa "Forzar compilación de plantillas" y "Forzar compilación de CSS/JS". Luego limpia la caché.
- Si usas un módulo de terceros, verifica que esté actualizado y que soporte HTTPS.
-
Redirección incorrecta: Es posible que la redirección de HTTP a HTTPS no esté bien configurada. Vuelve a Plesk y asegúrate de que la opción de redirección 301 esté activa.
-
Certificado no válido: A veces el certificado no se instala correctamente. En Plesk, ve a la sección de SSL/TLS y verifica que el certificado esté marcado como "Activo" y que el dominio aparezca en la lista.
-
Caché del navegador: Limpia la caché de tu navegador o prueba en una ventana de incógnito.
[TIP] Si después de todo el problema persiste, revisa el archivo
.htaccessen la raíz de tu dominio. A veces hay reglas de redirección antiguas que entran en conflicto. Puedes acceder a él desde el administrador de archivos de Plesk.
Pregunta 4: ¿Cómo renovar automáticamente el certificado SSL en Plesk?
Si usas Let's Encrypt, la renovación automática es muy sencilla.
En Plesk:
- Ve a "SSL/TLS Certificates".
- Busca tu certificado de Let's Encrypt.
- Haz clic en el botón de "Renew" (Renovar) o, mejor aún, activa la opción "Auto-renewal" (Renovación automática) si está disponible.
- Plesk se encargará de renovar el certificado antes de que expire (normalmente cada 60 días, aunque el certificado dura 90).
[INFO] Si tu certificado expira, tu tienda mostrará una advertencia de seguridad. Para evitarlo, asegúrate de que la renovación automática esté habilitada.
Pregunta 5: ¿Puedo usar el mismo certificado SSL para varios dominios en Plesk?
Sí, es posible, pero depende del tipo de certificado.
- Certificados Let's Encrypt: Puedes obtener un certificado que cubra hasta 100 dominios/subdominios en una sola solicitud. En Plesk, al solicitar el certificado, puedes añadir varios nombres de dominio (SAN - Subject Alternative Names).
- Certificados de pago: Algunos planes permiten cubrir múltiples dominios (Wildcard o Multi-Domain). Verifica con tu proveedor.
[WARNING] No intentes usar un certificado de un dominio en otro dominio diferente, ya que los navegadores mostrarán un error de seguridad. Cada dominio debe tener su propio certificado o estar incluido en uno multi-dominio.
Pregunta 6: ¿Afecta el SSL al rendimiento de mi tienda PrestaShop?
Es un mito común pensar que SSL ralentiza el sitio. La realidad es que:
- El cifrado moderno es muy rápido: Los servidores actuales manejan el cifrado SSL sin apenas impacto en la velocidad.
- Beneficios vs. coste: La pequeña sobrecarga (milisegundos) es insignificante comparada con la mejora en seguridad y confianza.
- Optimización adicional: Puedes usar HTTP/2 (que requiere SSL) para acelerar la carga de tu tienda. Plesk soporta HTTP/2 de forma nativa.
[TIP] Si notas lentitud, revisa otros factores como el hosting (recursos limitados), imágenes pesadas o módulos mal optimizados. El SSL rara vez es el culpable.
Pregunta 7: ¿Qué hacer si mi proveedor de hosting usa Syspanel (HestiaCP) en lugar de Plesk?
Si tu panel de control es Syspanel (basado en HestiaCP), el proceso es diferente, pero igual de sencillo. Recuerda que el puerto de acceso a Syspanel es el 2106.
Pasos rápidos para habilitar SSL en Syspanel:
- Accede a
https://tudominio.com:2106con tus credenciales. - Ve a la sección "Web" o "Dominios".
- Selecciona tu dominio de PrestaShop.
- Busca la opción "SSL Support" o "Let's Encrypt SSL".
- Actívala y selecciona los subdominios que deseas cubrir (por ejemplo,
www). - Haz clic en "Guardar" y espera unos segundos a que se genere el certificado.
- Luego, en PrestaShop, activa el SSL como se explicó en la Pregunta 2.
[INFO] Syspanel también permite renovación automática de Let's Encrypt, pero a veces es necesario configurarla manualmente desde el cron del servidor. Si tienes dudas, contacta con tu proveedor de hosting.
Pregunta 8: ¿Cómo verificar que el SSL funciona correctamente en mi PrestaShop?
Después de todo el proceso, es importante hacer una comprobación final.
Métodos rápidos:
- Desde el navegador: Visita
https://tutienda.comy haz clic en el candado. Debería decir "Conexión segura". - Herramientas online: Usa sitios como SSL Labs (www.ssllabs.com) para obtener un análisis detallado de tu certificado.
- En PrestaShop: Ve a "Parámetros avanzados" > "Información" y busca la línea que dice "SSL activado". Debe aparecer como "Sí".
[WARNING] Si ves un mensaje de "Contenido mixto" en la consola del navegador (F12), significa que algún recurso se carga sin SSL. Puedes usar plugins como "Really Simple SSL" (si usas WordPress) o revisar manualmente los enlaces en tu base de datos de PrestaShop.
Pregunta 9: ¿Puedo instalar un certificado SSL de pago en Plesk?
Sí, y el proceso es igual de sencillo.
Pasos:
- Compra el certificado con tu proveedor (por ejemplo, Comodo, DigiCert, etc.).
- En Plesk, ve a "SSL/TLS Certificates" y haz clic en "Add SSL/TLS Certificate".
- Selecciona "Upload certificate files" (Subir archivos del certificado).
- Sube los archivos que te proporcionó el proveedor: el certificado principal, la cadena de certificados (CA Bundle) y la clave privada (si la generaste manualmente).
- Asigna el certificado a tu dominio.
- Configura la redirección HTTPS como se explicó antes.
[TIP] Si tu proveedor te pide generar una "CSR" (Certificate Signing Request), puedes hacerlo desde Plesk en la misma sección de SSL/TLS. Guárdala y pégala en el formulario de tu proveedor.
Pregunta 10: ¿Qué hago si mi PrestaShop tiene varios idiomas o multitienda?
El SSL funciona de la misma manera, pero debes asegurarte de que todos los subdominios o dominios adicionales estén cubiertos.
Recomendaciones:
- Certificados Wildcard: Si tienes
es.tutienda.com,en.tutienda.com, etc., un certificado Wildcard (*.tutienda.com) cubre todos los subdominios. - Certificados multi-dominio: Si tienes dominios diferentes (ejemplo:
tienda1.comytienda2.com), necesitas un certificado que incluya ambos. - En Plesk: Al solicitar Let's Encrypt, puedes añadir múltiples nombres de dominio en el campo "Subject Alternative Names".
[INFO] En PrestaShop multitienda, cada tienda puede tener su propio dominio o subdominio. Asegúrate de que cada uno tenga su certificado SSL correspondiente.
Conclusión
Habilitar SSL en Plesk para tu tienda PrestaShop es un paso fundamental para garantizar la ciberseguridad de tus clientes y mejorar tu presencia online. Como has visto, el proceso es sencillo y no requiere conocimientos avanzados.
Recuerda que, ante cualquier duda, siempre puedes contactar con el soporte técnico de tu hosting. Si usas Syspanel (HestiaCP), no olvides que el puerto de acceso es el 2106 y que el proceso es igual de amigable.
[TIP FINAL] No dejes pasar la oportunidad de activar SSL. Es gratis (con Let's Encrypt), mejora tu SEO y protege tu negocio. ¡Tu tienda y tus clientes te lo agradecerán!
